psexec 本质就是 在 admin 下 用一个提权的 explorer 替换当前 admin 的explorer ,同时 进入一个 system 桌面环境。其实 这个 system 桌面 是 admin 下的。 从 任务管理器能够看出,此时 的 system 状态下 系统的 stystem 用户显示是断开的。 那么,使用这个 admin 下的 system 前,首先应该确认的就是 原本的 system 账户桌面应该是已经被设置好了的。其次,因为他的本质是 admin 下的 一个 explorer.exe 进程,所以只要 终端 explorer 进程,就相当于回到了 admin 里。 个人认为,还是 tscon 的切换方式 更稳妥一些。 但是目前还没有找到 tscon 失败的原因 |
已用 psexec.exe解决。 |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.