টার্গেট মেশিনে অ্যাডমিন সুবিধা ছাড়াই কীভাবে psexec ব্যবহার করবেন?


27

psexecরিমোট মেশিনে অ্যাডমিন সুবিধা না পেয়ে দূরবর্তী মেশিনে কমান্ড চালানো কি সম্ভব ?

আমি দৌড়ানোর চেষ্টা করেছি psexec \\<machine> -u <username> -p <password>, যেখানে <username>এবং <password>প্রশাসনিক শংসাপত্রগুলি নেই এবং আমি একটি "অ্যাক্সেস অস্বীকৃত" ত্রুটি পেয়েছি

আমি কোনও সমস্যা ছাড়াই একই শংসাপত্রগুলির সাথে দূরবর্তী মেশিনে দূরবর্তী ডেস্কটপ করতে পারি।

আমার স্থানীয় মেশিনটি উইন্ডোজ 7 এন্টারপ্রাইজ 64-বিট চলমান, এবং রিমোট মেশিনটি উইন্ডোজ সার্ভার 2008 64-বিট চালাচ্ছে। লোকাল মেশিনে আমার অ্যাডমিন সুবিধা রয়েছে।

সম্পাদনা : এই প্রশ্নটি যে সকল লোকের পক্ষে কমছে তাদের উদ্দেশ্যে: আমি কোনও ধরণের সুরক্ষা ব্যবস্থা রোধ করার চেষ্টা করছি নাআমি ইতিমধ্যে দূরবর্তী মেশিনে রিমোট ডেস্কটপ-ইন করে এবং এটি চালিয়ে রিমোট মেশিনে প্রক্রিয়াটি চালাতে পারি। আমি জিইউআইয়ের মাধ্যমে ইতিমধ্যে যা করতে পারি তার কিছু করার জন্য আমি কমান্ড-লাইন পদ্ধতির সন্ধান করছি।


এটি একটি দু: খজনক প্রশ্ন কারণ এই সাইটে আমরা ব্যবহারকারীদের সুরক্ষা ব্যবস্থা কীভাবে বাধাগ্রস্ত করতে হয় তা জিজ্ঞাসা করতে আমরা আপত্তি করি। হতে পারে আপনার এইটি পড়তে হবে: meta.serverfault.com/questions/1659/… , তারপরে FAQ এর একটি পঠন।
জন গার্ডেনিয়ার্স

7
আমি কোনও সুরক্ষা ব্যবস্থা নষ্ট করার চেষ্টা করছি না । আমি এর পরিবর্তে কমান্ড-লাইনের মাধ্যমে একটি জিইউআইয়ের মাধ্যমে ইতিমধ্যে করতে পারি এমন কিছু করার চেষ্টা করছি যা আমি আরও সুবিধাজনক বলে মনে করি। কীভাবে এটি একটি সুরক্ষা সিস্টেমকে বিঘ্নিত করে তা আমাকে ব্যাখ্যা করুন।
এইচসি 4 - মনিকা

4
অনেক সময় দেখা যায় যখন একজন প্রশাসক একজন ব্যক্তির সম্পূর্ণ প্রশাসনিক অধিকার ব্যবহার না করেই কোনও প্রক্রিয়া চালনার কোনও উপায় খুঁজে পাওয়ার উপযুক্ত কারণ থাকে। কখনও কখনও, অবশ্যই এটি সম্ভব নয় বা ব্যবহারিক নয়, তবে যদি সিস্টেমটিতে কয়েকটি টুইটগুলি সম্পূর্ণরূপে একটি সিস্টেম খোলার মধ্যে পার্থক্য তৈরি করতে পারে more আরও সীমাবদ্ধ অ্যাকাউন্ট ব্যবহার করে এটির জন্য কনফিগার করা যায়, তবে এটি করা প্রায়শই ভাল good আরও সীমিত অ্যাকাউন্টের অধীনে চলতে কাজ করা দরকার।
শ্যানন ওয়াগনার

8
আমি আমার কাজের ভূমিকায় উইন্ডোজ, লিনাক্স এবং ইউএনআইএক্স হোস্টকে পরিচালনা করি এবং যদি আমি কোনও ব্যবহারকারীকে প্রশ্ন জিজ্ঞাসা করার জন্য তাকে আক্রমণ করে প্রশ্ন করা হয় তবে আমি খুব শীঘ্রই একটি চাকরি থেকে সরে যাব। এই ব্যক্তি প্রশাসনিক অধিকার লঙ্ঘনের জন্য কোনও পদ্ধতির জন্য অনুরোধ করছেন না। তিনি পিএসইএএসইসিইসি-কে একটি প্রক্রিয়া চালুর জন্য সীমিত অধিকারের সাথে ব্যবহার করার একটি পদ্ধতি জিজ্ঞাসা করছেন যা জিওআইয়ের মাধ্যমে চালানোর তার ইতিমধ্যে অধিকার রয়েছে।
রবার্ট ইবারস

উত্তর:


26

যেমন পাওয়া গেছে: https://stackoverflow.com/questions/534426/psexec-help-needed

আপনার লক্ষ্যটিতে অ্যাডমিন অধিকার থাকতে হবে কারণ psexec এর একটি অংশ লক্ষ্যবস্তুতে একটি উইন্ডোজ পরিষেবা শুরু করে এবং এটি করতে সক্ষম হওয়ার জন্য আপনার অ্যাডমিন অধিকারের প্রয়োজন।

psexec অ্যাডমিন শেয়ারে একটি psexecsvc ফাইল অনুলিপি করে এবং তারপরে রিমোট ম্যানেজমেন্ট ব্যবহার করে সেই ফাইলটি ব্যবহার করে একটি পরিষেবা শুরু করে। এটি নামযুক্ত পাইপগুলি খুলবে এবং এটি আরও যোগাযোগের জন্য ব্যবহার করে। এটি শেষ হয়ে গেলে এটি নিজের পরে পরিপাটি করে।

যদিও আমি অফিশিয়াল ডকুমেন্টেশন খুঁজে পাই না যা একই জিনিস বলে।


5

মেশিনে স্থানীয় প্রশাসক হতে বলুন।

সম্পাদনা করুন: বা নির্ধারিত টাস্ক হিসাবে কমান্ডটি চালান। অথবা পিএক্সেক্সে -l সুইচটি ব্যবহার করুন: প্রক্রিয়াটিকে সীমাবদ্ধ ব্যবহারকারী হিসাবে চালান (অ্যাডমিনিস্ট্রেটর গোষ্ঠীগুলি কেটে ফেলা হয় এবং কেবলমাত্র ব্যবহারকারীদের গ্রুপে নির্ধারিত সুযোগ-সুবিধার অনুমতি দেয়)। উইন্ডোজ ভিস্তার উপর প্রক্রিয়াটি কম স্বচ্ছতার সাথে চলে। এখানে দেখুন: http://technet.microsoft.com/en-us/sysinternals/bb897553 । আরটিএফএম বলার জন্য দুঃখিত!

উদাহরণস্বরূপ: সীমিত-ব্যবহারকারী সুবিধাগুলির মতো ইন্টারনেট এক্সপ্লোরার চালাতে এই আদেশটি ব্যবহার করুন:

psexec -l -d "c: \ প্রোগ্রাম ফাইলগুলি explore ইন্টারনেট এক্সপ্লোরার \ iexplore.exe"

নোট করুন যে পাসওয়ার্ডটি দূরবর্তী সিস্টেমে পরিষ্কার পাঠ্যে প্রেরণ করা হয়েছে।


1
সিসাদমিনগণ এটি অনুমতি দেয় না এবং এটি প্রয়োজনীয় হওয়া উচিত নয়। এটি লিনাক্সে প্রয়োজনীয় নয়।
এইচসি 4 - মনিকা

4
@ হাইকম্যান্ডার ৪, লিনাক্সে এটি প্রয়োজনীয় বা না হওয়াতে কী পার্থক্য রয়েছে? এটি একটি উইন্ডোজ পরিবেশ। কমলার সাথে আপেলের তুলনা করা বন্ধ করুন।
জন গার্ডেনিয়ার্স

2
@ জন: আমি কেবল ব্যাখ্যা করছিলাম যে আমি এমন কিছু করার চেষ্টা করছি না যাতে অ্যাডমিনের সুবিধাগুলির প্রয়োজন হয়। আমার দুটি অ্যাকাউন্ট রয়েছে যার প্রত্যেকটির অ্যাকাউন্ট রয়েছে এবং আমি অন্য মেশিন থেকে একটি মেশিনে দূর থেকে একটি প্রক্রিয়া শুরু করার চেষ্টা করছি। এটি আমার কাছে করা খুব স্বাভাবিক জিনিস বলে মনে হচ্ছে এবং এটি করার জন্য অ্যাডমিনের সুবিধাগুলি থাকা আবশ্যক।
এইচসি 4 - মনিকা

@ হাইকম্যান্ডার 4, আপনি যা করার চেষ্টা করছেন যা প্রশাসনিকভাবে একটি দূরবর্তী কম্পিউটার অ্যাক্সেস করছে, উইন্ডোতে অ্যাডমিন অ্যাক্সেসের প্রয়োজন। যদিও এটি আপনার কাছে অযৌক্তিক বলে মনে হতে পারে তাদের জন্য এটি একটি সঠিক ধারণা দেয় যা একটি উইন্ডোজ নেটওয়ার্ক পরিচালনা করতে হয়।
জন গার্ডেনিয়ার্স

4
@ জন: আপনার নিজের অ্যাকাউন্টে প্রোগ্রাম চালানোর বিষয়ে "প্রশাসনিক" কী?
এইচসি 4 - মনিকা

2

না, কার্যকর উপায়ে নয়। আপনি কেন এটি করতে চান এবং প্রশাসক হন না?


2
আপনার ডোমেন প্রশাসনের কাছে এটি করতে বলুন। আপনি যা করছেন তা মৎস্যকর না হলে কোনটি সমস্যা হওয়া উচিত নয়, তাই না?
সাফাদো

2
আমার ডোমেন অ্যাডমিনকে আমার জন্য কি করতে বলুন? আমি অ-প্রশাসক অ্যাকাউন্টটি ব্যবহার করে মেশিনে রিমোট ডেস্কটপিং করে ইতিমধ্যে প্রক্রিয়াটি চালাতে পারি এবং সেই অ্যাকাউন্টের অধীনে প্রক্রিয়াটি চালিয়ে যেতে পারি, অর্থাৎ প্রক্রিয়াটি নিজে চালানোর জন্য প্রশাসনিক সুবিধাগুলির প্রয়োজন হয় না। আমি কেবল কম্পিউটারে দূরবর্তী ডেস্কটপ না রেখে কমান্ড-লাইন থেকে এটি করতে সক্ষম হতে চাই।
এইচসি 4 - মনিকা

1
অ্যাডমিন সুবিধা ছাড়াই উইন্ডোজ সার্ভারে এসএসএস ইনস্টল করা কি সম্ভব? যদি তা হয় তবে আপনি কি আমাকে একটি লিঙ্কে নির্দেশ করতে পারেন? আমি ওপেনএসএইচ চেষ্টা করেছি তবে মনে হচ্ছে এটি অ্যাডমিন সুবিধাগুলির প্রয়োজন।
এইচসি 4 - মনিকা

1
@ টনি রথ: লিনাক্সে এসএসএইচ ডেমন চালানোর জন্য আপনার এলিভেটেড পারমসের দরকার নেই। এটি কোনও সুবিধাযুক্ত পোর্টে চালানোর জন্য আপনাকে কেবল উন্নত পারম প্রয়োজন (0-1023)। আপনি কোনও মেশিনে এলিভেটেড পার্মের প্রয়োজন ছাড়াই, ক্লায়েন্ট এবং সার্ভার উভয়কেই কোনও অ-সুবিধাযুক্ত বন্দর ব্যবহার করতে কনফিগার করতে পারেন।
এইচসি 4 - মনিকা

2
এবং প্রকৃতপক্ষে আমি কোনও সুবিধামত বন্দরে এসএসএইচ ডেমন চালিয়ে কোনও অ্যাডমিন সুবিধা ছাড়াই উইন্ডোজ সার্ভারে ওপেনএসএইচ সেট আপ করতে সক্ষম হয়েছি। প্রথমে পবিত্র সিসাদমিনদের সাথে পরামর্শ না করে আমার চাকরিতে আমার উত্পাদনশীলতা বাড়ানোর উদ্যোগ নেওয়ার সাহস করার জন্য এগিয়ে যান এবং আমাকে নীচে নামান।
এইচসি 4 - মনিকা


0

একটি সমাধান হ'ল আপনার ওয়ার্কস্টেশন থেকে একটি সময়সূচীতে আপনার দূরবর্তী ডেস্কটপে লগইন করতে একটি অটোআইটি স্ক্রিপ্ট ব্যবহার করা। আপনার "স্টার্টআপ" ফোল্ডারটি কোনও ব্যাচের স্ক্রিপ্ট বা অন্য কোনও অটোআইটি স্ক্রিপ্টের মাধ্যমে আপনার প্রক্রিয়াটি চালিত করুন (যাতে আপনি অন্য কাজ করে থাকলে বাতিল করতে পারেন)। এটি কমান্ড লাইন নয়, তবে এটি আপনার সিসাদমিন আপনাকে যে প্যারামিটার দিয়ে দিয়েছে তার মধ্যে আপনার কাজটি স্বয়ংক্রিয় করে তোলে। আশা করি এটা সাহায্য করবে.


-1

এটি করার একটি উপায় সম্ভবত আছে। এটি সম্ভবত মেশিনে ডাব্লুএমআই অনুমতি সম্পাদনা করার মতোই সহজ। যদি এটি সম্ভব না হয় তবে উইনআরএম এর মতো কিছু ব্যবহার করা অবশ্যই কাজ করবে।

যদিও সব আপনার জন্য গতিময়। আপনার মেশিনে অ্যাডমিন অ্যাক্সেস নেই। অতএব, আপনি এটির জন্য প্রয়োজনীয় কোনও পরিবর্তন করতে পারবেন না। আপনাকে তার চারপাশে যেতে সহায়তা করার পরিবর্তে আপনার সিসাদমিনের সাথে এটি কাজ করা দরকার। একটি জিনিস খুব স্পষ্টভাবে মনে রাখবেন, আমাদের বেশিরভাগ এখানে সিসাদমিন রয়েছে এবং আমরা ব্যবহারকারীরা আমাদের চারপাশে যাওয়ার চেষ্টা করাকে পছন্দ করি না। এটি আপনাকে আপনার সিসাদমিনগুলির আশেপাশে যাওয়ার চেষ্টা করতে সহায়তা করার খুব সম্ভাবনা তৈরি করে না।


2
আমি কীভাবে কিছুতেই "ঘুরতে" যাওয়ার চেষ্টা করছি তা আমি দেখতে পাচ্ছি না। সিসাডমিনরা চান যে আমি সেই মেশিনে প্রক্রিয়া চালাতে সক্ষম হব, অন্যথায় আমি এটিতে দূরবর্তী ডেস্কটপ সক্ষম করতে পারব না। আমি যা চাই তা হ'ল দূরবর্তী ডেস্কটপ জিইউআইয়ের চেয়ে কমান্ড-লাইনটি ব্যবহার করে প্রক্রিয়া চালানোর একটি উপায়। এখন আমি এই সম্পর্কে সিসাদমিনগুলি বাগ করতে পারি বা আমি নিজেই এটি করার কোনও উপায় খুঁজে পেতে পারি। আমি ভেবেছিলাম পেশাদার সিসাদমিনদের একটি সম্প্রদায় আমাকে সাহায্য করার চেষ্টা করবে, আমাকে বক্তৃতা দেবে না।
এইচসি 4 - মনিকা

@ হাইকম্যান্ডার - উত্তরটি হ'ল সিসাদমিনগণ আপনাকে অবশ্যই এই ক্ষমতা প্রদান করবে। মেশিনে প্রশাসনিক অধিকার না থাকায় আপনি নিজে এটি করতে পারবেন না। যদি তারা সত্যিই এটিকে অনুমোদন করে, তবে আপনার যা করার দরকার তা করতে সক্ষম হওয়ার জন্য আপনাকে যে অধিকারগুলি দিতে হবে তা তাদের বলুন।
জেসন বার্গ

-1

`কনস্ট্রিং সাবকি =" সফ্টওয়্যার \ সিসিনটার্নালস \ পিএসএক্সেক ";

        if (Environment.Is64BitOperatingSystem)
        {
            // For 64 Bit PC
            RegistryKey registryKey64 = RegistryKey.OpenBaseKey(RegistryHive.CurrentUser, RegistryView.Registry64);
            RegistryKey NDPKey64 = registryKey64.OpenSubKey(subkey);
            if (NDPKey64 != null)
            {
                Registry.CurrentUser.OpenSubKey(subkey, true).SetValue("EulaAccepted", 1, RegistryValueKind.DWord);
            }
            else
            {
                RegistryKey regKey64 = registryKey64.OpenSubKey("Software", true);
                regKey64.CreateSubKey("Sysinternals\\PsExec", RegistryKeyPermissionCheck.ReadWriteSubTree);
                Registry.CurrentUser.OpenSubKey(subkey, true).SetValue("EulaAccepted", 1, RegistryValueKind.DWord);
            }
        }
        else
        {
            //For 32 bit PC
            RegistryKey registryKey32 = Registry.CurrentUser.OpenSubKey(subkey);
            if (registryKey32 != null)
            {
                Registry.CurrentUser.OpenSubKey(subkey, true).SetValue("EulaAccepted", 1, RegistryValueKind.DWord);
            }
            else
            {
                RegistryKey regKey32 = Registry.CurrentUser.OpenSubKey("Software", true);
                regKey32.CreateSubKey("Sysinternals\\PsExec", RegistryKeyPermissionCheck.ReadWriteSubTree);
                Registry.CurrentUser.OpenSubKey(subkey, true).SetValue("EulaAccepted", 1, RegistryValueKind.DWord);
            }
        }`

4
নিজেকে সিস্টেমের নজরে আনার একটি নিশ্চিত আগুনের উপায় হ'ল পুরানো প্রশ্নগুলির অভিন্ন উত্তর পোস্ট করা। ব্যাখ্যা ছাড়াই কেবল ডাম্পিং কোডটি দুর্দান্ত নয়। কোডটি কী করে এবং কীভাবে এটি ওপিএস সমস্যার সমাধান করে তা সম্পর্কে কিছু ব্যাখ্যা সহ আপনার উত্তরগুলি আপডেট করুন।
ব্যবহারকারী 9517 GoFundMonica

1
ঠিক আছে, কখনও কখনও PsExec ইভেন্টের মধ্যে এটি ইনস্টল করা হয় যখন অনুরোধ করা হয় তখন অন্য প্রবাসীদের ডাকে না। সমস্যাটি হ'ল ইউলা অ্যাকসেপ্টড ডিডব্লর্ড মানটি 1 এ সেট করার সাথে which আমি কোনও পৃষ্ঠা খুঁজে পাইনি যা এই সমস্যাটি নিয়ে আলোচনা করে, তাই এখানে যুক্ত করা হয়েছে।
শ্যাম

-1

কেউ কেন শুধু বলে না যে এটি সম্ভব নয়? আমাকে অনুরূপ কিছু করতে হবে (রিমোট এক্সিকিউট এ এসএএস প্রোগ্রাম), যা আমি যদি সেই সার্ভারে আরডিপি করে (যেমন সার্ভারে আমার লগন অ্যাক্সেস রয়েছে। এসএএস চালানোর অ্যাক্সেস)।

কোনও সিসাদমিন তার / তার সঠিক মনটি আমাকে কেবল বাক্সে দূরবর্তীভাবে কার্যকর করতে পুরো অ্যাডমিন অধিকার প্রদান করতে চলেছে। মূলত পিএসটিউলস একটি সিসাদমিন সরঞ্জাম যা প্রকৃত আইটি সিস্টেমের সমাধান স্থাপনের জন্য ব্যবহার করার জন্য ডিজাইন করা হয়নি।


1
এই অভিজাত প্রশ্নটির কোনও উত্তর দেয় না।
ফ্লপ করুন

আসলে এটা করে। +1
অমিত নাইডু
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.