Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] Запуск приложения от имени SYSTEM

Ответить
Настройки темы
Доступ - [решено] Запуск приложения от имени SYSTEM

Аватара для id_romeo

Новый участник


Сообщения: 12
Благодарности: 6


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Скачиваем PsTools от Марка Руссиновича, затем копируем файл PsExec.exe в папку WINDOWS (ну или куда душе угодно). Далее заходим в свойства PsExec.exe, вкладка Совместимость, затем изменить параметры для всех пользователей, ставим галочку Запускать эту программу от имени администратора.

Теперь добавим контекстное меню, для того, чтобы каждый раз не открывать командную строку и не вводить кучу текста:
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\exefile\shell\runassystem]
@="Run as SYSTEM"
"Icon"="C:\\Windows\\System32\\imageres.dll,73"

[HKEY_CLASSES_ROOT\exefile\shell\runassystem\command]
@="C:\\Windows\\PsExec.exe -d -i -s \"%1\""
Понятия не имею кому и зачем это нужно. Но если запустить regedit.exe от имени SYSTEM, то вам станут доступны для просмотра и редактирования разделы HKEY_LOCAL_MACHINE\SAM и HKEY_LOCAL_MACHINE\SECURITY которые недоступны даже администратору.

Кстати, если запустить Total Commander (ну или какой-нибудь другой файловый менеджер) от имени SYSTEM, то все открываемые через него файлы и программы будут также запускаться от имени SYSTEM.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:15, 10-09-2013

 

Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата id_romeo:
Понятия не имею кому и зачем это нужно. »
Это бывает нужно, когда от имени System всякие ошибки понаделались и их надо исправить.
У меня как-то в планировщике насоздавались задания, может вирусом каким.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:59, 10-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 283
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата alef2474:
может вирусом каким »
эти вирусы часто этот же PsExec и используют для создания ключей с правами system

Отправлено: 00:48, 11-09-2013 | #3


Новый участник


Сообщения: 16
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ну тогда код "этого же PsExec" будет входить в состав самого вируса, так что это не имеет значения

-------
Спасибо за нажатие кнопки "Полезное сообщение" под полезной информ-й


Отправлено: 20:17, 12-09-2013 | #4


Старожил


Сообщения: 283
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата somer:
Ну тогда код "этого же PsExec" будет входить в состав самого вируса, так что это не имеет значения »
ниче не понял. какого значения? ап чем речь?

Отправлено: 21:59, 12-09-2013 | #5


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата Efir:
эти вирусы часто этот же PsExec и используют для создания ключей с правами system »
Для работы от имени SYSTEM никакой PsExec не нужен. Особенно вирусам.
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:16, 12-09-2013 | #6


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата Iska:
Для работы от имени SYSTEM никакой PsExec не нужен »
А как без psexec? Есть другой способ?

Отправлено: 23:19, 12-09-2013 | #7


Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112

Профиль | Отправить PM | Цитировать


Ну можно поиграться отключением UAC. Делаем батники:
UACoff.bat
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Syst em /v EnableLUA /t REG_DWORD /d 0 /f

UACon.bat
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Syst em /v EnableLUA /t REG_DWORD /d 1 /f
Это сообщение посчитали полезным следующие участники:

Отправлено: 23:33, 12-09-2013 | #8


Старожил


Сообщения: 283
Благодарности: 53

Профиль | Отправить PM | Цитировать


Цитата alef2474:
А как без psexec? Есть другой способ? »
есть другой способ, написать код самому например)

Цитата Iska:
Для работы от имени SYSTEM никакой PsExec не нужен. Особенно вирусам »
это не я сказал, это руссинович писал. Естественно функционал можно реализовать и самому, это и ёжику понятно.

Отправлено: 23:34, 12-09-2013 | #9


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата Efir:
это не я сказал, это руссинович писал.»
Полагаю, что Марк высказал обычный в таких случаях disclaimer.

Цитата alef2474:
Цитата Iska:
Для работы от имени SYSTEM никакой PsExec не нужен. Особенно вирусам. »
А как без psexec? Есть другой способ? »
Цитата Efir:
Естественно функционал можно реализовать и самому, это и ёжику понятно. »
Запуск приложений от имени SYSTEM доступен в комплекте ОС уже два десятка лет: «at.exe». Посему PsExec несёт немногим больше угрозы безопасности, нежели уже существующие средства.

Отправлено: 17:20, 15-09-2013 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] Запуск приложения от имени SYSTEM

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Запуск приложения от имени SYSTEM id_romeo Microsoft Windows 2000/XP 14 29-01-2020 22:15
[решено] Запуск скрипта от имени SYSTEM Vagac AutoIt 5 31-03-2011 18:54
VBS/WSH/JS - Удаленный запуск HTA-приложения от имени текущего пользователя x wanderer Скриптовые языки администрирования Windows 1 15-04-2010 10:39
C/C++ - Запуск приложения от имени другого пользователя в Borland Builder C++ 6 DaRiYs Программирование и базы данных 5 08-12-2009 01:54
Запуск программы от имени System ?.. Foxie Microsoft Windows NT/2000/2003 3 19-01-2006 14:52




 
Переход