PsExec অ্যাক্সেস অস্বীকার করা হয়েছে


11

আমি psexec.exeএকটি ভিন্ন সুরক্ষা প্রসঙ্গে প্রোগ্রামগুলি চালাতে ব্যবহার করছি । তবে প্রোগ্রামগুলি শুরু হয় তবে এটি নির্দিষ্ট সুরক্ষা প্রসঙ্গে চলমান বলে মনে হয় না।

এর ন্যূনতম আকারে:

psexec -u wsadmin -p password cmd

আমি যদি সেই উইন্ডোটিতে টাইপ করি তবে একটি নতুন সিএমডি উইন্ডো শুরু হয় whoami

C:\Windows\system32>whoami
win-k1r7g38nlkt\wsadmin

C:\Windows\system32>net localgroup administrators
Alias name     administrators
Comment        Administrators have complete and unrestricted access to the computer/domain

Members

-------------------------------------------------------------------------------
Administrator
wsadmin
The command completed successfully.

আপনি দেখতে পাচ্ছেন আমি অবশ্যই অন্য ব্যবহারকারী am এবং আমি নিশ্চিত করতে পারি যে এই ব্যবহারকারী "প্রশাসক গোষ্ঠী" এর সদস্য

C:\Windows\system32>mkdir test
Access is denied.

যদি আমি নির্দিষ্ট ব্যবহারকারীর সাথে রুনাস ব্যবহার করি তবে এটি অনুমিত হিসাবে কাজ করে। তবে আমাকে কমান্ডলাইনে পাসওয়ার্ড সরবরাহ করতে হবে।

উত্তর:


10

উইন্ডোজ ভিস্তা এবং তারপরে, যদি ইউএসি সক্ষম হয় তবে psexecকোনও প্রশাসক অ্যাকাউন্ট থেকে চালিত হওয়ার পরেও - একটি প্রবর্তন প্রক্রিয়া সম্পূর্ণ সুযোগ সুবিধার্থে তার এলিভেট টোকেন সেট থাকা আবশ্যক। কমান্ড লাইনে -hঅ্যাট্রিবিউটটি পাস করে এটি করা যেতে পারে psexec। সুতরাং, আপনি আপনার আদেশটি এতে পরিবর্তন করবেন:

psexec -h -u wsadmin -p password cmd

আরও তথ্যের জন্য, চালান psexec /?:

    -h    If the target system is Vista or higher, has the process
          run with the account's elevated token, if available.

9
দুর্ভাগ্যক্রমে এটি আমাকে দেয় "PSExec পরিষেবা অ্যাক্সেস ইনস্টল করা যায়নি"
তিউম

আপনি কি একটি উন্নত কমান্ড প্রম্পট থেকে প্রাথমিক কমান্ড চালাচ্ছেন, বা আপনি এটি স্থানীয় রান-হিসাবে হিসাবে ব্যবহার করছেন?
11

আসল কমান্ডটি একটি 'ব্যবহারকারী' সুরক্ষা প্রসঙ্গ চালায়। আমি নির্দিষ্ট কারণে রান-ই ব্যবহার করতে পারি না।
তিউম

1
"স্টার্ট> টাইপ করুন" পাওয়ারশেল ">" উইন্ডোজ পাওয়ারশেল "টাইপ করুন>" অ্যাডমিনিস্ট্রেটর হিসাবে চালান "নির্বাচন করুন তারপরে -hবিকল্পটি সহ পিসেক্সেক কমান্ডটি চালান
বিপরীত

@ উল্টো, অ্যাডমিন পিএস থেকে নয়, ব্যবহারকারী সিএমডি থেকে psexec ব্যবহার করা কি সম্ভব? আমি psexec অ্যাডমিন প্রসঙ্গ মধ্যে :) রূপান্তরটি সিএমডি ঠিক ব্যবহার ওয়ানা
Suncatcher

5

এটা আমার কাছে কাজ উপায় খুঁজে বের করতে ঘন্টা নিয়েছে PsExecঅ এডমিন ব্যবহারকারী শুরু সঙ্গে দুই মধ্যে উইন্ডোজ 7 কম্পিউটার PsExec... অক্ষম করা UAC ( EnableLUA=0, ConsentPromptBehaviorAdmin=0, LocalAccountTokenFilterPolicy=1) না কাজ বন্ধ করে রাখলে ফায়ারওয়াল কাজ করে নি করেনি, ...

এখানে আমি কাজের উপায়টি পেয়েছি - ধন্যবাদ জেলমারস: ( পিএসেক্সেক থেকে প্রাপ্ত তথ্য সরবরাহকারীর নাম এবং পাসওয়ার্ড ব্যবহার করে মেশিনে সংযোগ করছে না )

এটি অন্য ব্যবহারকারী হিসাবে আপনার আদেশটি কার্যকর করার আগে psexecএখনও ADMIN$আপনার স্থানীয় শংসাপত্রগুলির সাথে ভাগটি অ্যাক্সেস করার চেষ্টা করে । এই থ্রেড অনুসারে, আপনি psexec চালানোর আগে শংসাপত্রগুলি ক্যাশে করতে পারেন:

cmdkey.exe /add:MACHINE_NAME_HERE /user:MACHINE_NAME_HERE\Administrator /pass:PASSWORD_HERE 
psexec.exe \\MACHINE_NAME_HERE -i notepad
cmdkey.exe /delete:MACHINE_NAME_HERE

দ্রষ্টব্য - আপনি যদি কমান্ড লাইনের ইতিহাসে আপনার পাসওয়ার্ডটি না চান, আপনি কেবল পাসওয়ার্ড ছাড়াই ব্যবহার / পাস করতে পারেন এবং আপনি একটি প্রবেশ করার প্রম্পট পাবেন।
জো কোডার

1

আমি একটি সমাধান পেয়েছি:

দেখা যাচ্ছে যে আপনি যখন ইউএসি সক্ষম করেছেন তখন psexec অনুমিত হিসাবে কাজ করে না।
যখনই psexec HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUAএ সেট করা 0হয় প্রত্যাশার মতো কাজ করে।


4
এটির অন্যান্য উপায়ে যার জন্য রেজিস্ট্রি পরিবর্তন করার দরকার নেই তা হ'ল কমান্ডটিতে -hপতাকা যুক্ত করা psexec। এটি এটিকে উন্নত টোকেন দিয়ে কমান্ডটি চালিত করতে বলে, যা প্রসঙ্গ মেনু থেকে "প্রশাসক হিসাবে" প্রক্রিয়া চালু করার সমতুল্য।
10

5
অক্ষম EnableLUAকরার জন্য সেট করা , যা মূলত ইউএসি এর মূল বিষয়। ফলস্বরূপ ইউএসি অক্ষম হয়ে যাবে। উত্স0Admin Approval Mode
ভ্লাস্টিমিল ওভেক

আমার জন্য -h পতাকাটি কাজ করে না এবং ইউএসি অক্ষম করা ঝামেলা করছিল, তবে আমি এর থেকে আরও ভাল বিকল্প
mTorres

0

আমার জন্য যা কাজ করেছে তা এখানে, এটি পুরোপুরি ইউএসি থেকে মুক্তি পাবে না তবে এটি প্রশাসকদের জন্য বন্ধ করে দিয়েছে

কম্পিউটার কনফিগারেশন \ উইন্ডোজ সেটিংস \ সুরক্ষা সেটিংস \ স্থানীয় নীতিগুলি \ সুরক্ষা বিকল্পগুলি \ ব্যবহারকারীর অ্যাকাউন্ট নিয়ন্ত্রণ: প্রশাসনিক অনুমোদনের মোডে সমস্ত প্রশাসক চালান - অক্ষম


যা আসলেই দুর্দান্ত ধারণা নয়। এছাড়াও অন্যান্য উপলব্ধ সমাধানগুলির তুলনায় এটি কীভাবে উন্নতি হয়?
শেঠ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.