PsExec অ্যাক্সেস অস্বীকার করা হয়েছে


11

আমি psexec.exeএকটি ভিন্ন সুরক্ষা প্রসঙ্গে প্রোগ্রামগুলি চালাতে ব্যবহার করছি । তবে প্রোগ্রামগুলি শুরু হয় তবে এটি নির্দিষ্ট সুরক্ষা প্রসঙ্গে চলমান বলে মনে হয় না।

এর ন্যূনতম আকারে:

psexec -u wsadmin -p password cmd

আমি যদি সেই উইন্ডোটিতে টাইপ করি তবে একটি নতুন সিএমডি উইন্ডো শুরু হয় whoami

C:\Windows\system32>whoami
win-k1r7g38nlkt\wsadmin

C:\Windows\system32>net localgroup administrators
Alias name     administrators
Comment        Administrators have complete and unrestricted access to the computer/domain

Members

-------------------------------------------------------------------------------
Administrator
wsadmin
The command completed successfully.

আপনি দেখতে পাচ্ছেন আমি অবশ্যই অন্য ব্যবহারকারী am এবং আমি নিশ্চিত করতে পারি যে এই ব্যবহারকারী "প্রশাসক গোষ্ঠী" এর সদস্য

C:\Windows\system32>mkdir test
Access is denied.

যদি আমি নির্দিষ্ট ব্যবহারকারীর সাথে রুনাস ব্যবহার করি তবে এটি অনুমিত হিসাবে কাজ করে। তবে আমাকে কমান্ডলাইনে পাসওয়ার্ড সরবরাহ করতে হবে।

উত্তর:


10

উইন্ডোজ ভিস্তা এবং তারপরে, যদি ইউএসি সক্ষম হয় তবে psexecকোনও প্রশাসক অ্যাকাউন্ট থেকে চালিত হওয়ার পরেও - একটি প্রবর্তন প্রক্রিয়া সম্পূর্ণ সুযোগ সুবিধার্থে তার এলিভেট টোকেন সেট থাকা আবশ্যক। কমান্ড লাইনে -hঅ্যাট্রিবিউটটি পাস করে এটি করা যেতে পারে psexec। সুতরাং, আপনি আপনার আদেশটি এতে পরিবর্তন করবেন:

psexec -h -u wsadmin -p password cmd

আরও তথ্যের জন্য, চালান psexec /?:

    -h    If the target system is Vista or higher, has the process
          run with the account's elevated token, if available.

9
দুর্ভাগ্যক্রমে এটি আমাকে দেয় "PSExec পরিষেবা অ্যাক্সেস ইনস্টল করা যায়নি"
— তিউম

আপনি কি একটি উন্নত কমান্ড প্রম্পট থেকে প্রাথমিক কমান্ড চালাচ্ছেন, বা আপনি এটি স্থানীয় রান-হিসাবে হিসাবে ব্যবহার করছেন?
— 11

আসল কমান্ডটি একটি 'ব্যবহারকারী' সুরক্ষা প্রসঙ্গ চালায়। আমি নির্দিষ্ট কারণে রান-ই ব্যবহার করতে পারি না।
— তিউম

1
"স্টার্ট> টাইপ করুন" পাওয়ারশেল ">" উইন্ডোজ পাওয়ারশেল "টাইপ করুন>" অ্যাডমিনিস্ট্রেটর হিসাবে চালান "নির্বাচন করুন তারপরে -hবিকল্পটি সহ পিসেক্সেক কমান্ডটি চালান
— বিপরীত

@ উল্টো, অ্যাডমিন পিএস থেকে নয়, ব্যবহারকারী সিএমডি থেকে psexec ব্যবহার করা কি সম্ভব? আমি psexec অ্যাডমিন প্রসঙ্গ মধ্যে :) রূপান্তরটি সিএমডি ঠিক ব্যবহার ওয়ানা
— Suncatcher

5

এটা আমার কাছে কাজ উপায় খুঁজে বের করতে ঘন্টা নিয়েছে PsExecঅ এডমিন ব্যবহারকারী শুরু সঙ্গে দুই মধ্যে উইন্ডোজ 7 কম্পিউটার PsExec... অক্ষম করা UAC ( EnableLUA=0, ConsentPromptBehaviorAdmin=0, LocalAccountTokenFilterPolicy=1) না কাজ বন্ধ করে রাখলে ফায়ারওয়াল কাজ করে নি করেনি, ...

এখানে আমি কাজের উপায়টি পেয়েছি - ধন্যবাদ জেলমারস: ( পিএসেক্সেক থেকে প্রাপ্ত তথ্য সরবরাহকারীর নাম এবং পাসওয়ার্ড ব্যবহার করে মেশিনে সংযোগ করছে না )

এটি অন্য ব্যবহারকারী হিসাবে আপনার আদেশটি কার্যকর করার আগে psexecএখনও ADMIN$আপনার স্থানীয় শংসাপত্রগুলির সাথে ভাগটি অ্যাক্সেস করার চেষ্টা করে । এই থ্রেড অনুসারে, আপনি psexec চালানোর আগে শংসাপত্রগুলি ক্যাশে করতে পারেন:

cmdkey.exe /add:MACHINE_NAME_HERE /user:MACHINE_NAME_HERE\Administrator /pass:PASSWORD_HERE 
psexec.exe \\MACHINE_NAME_HERE -i notepad
cmdkey.exe /delete:MACHINE_NAME_HERE

দ্রষ্টব্য - আপনি যদি কমান্ড লাইনের ইতিহাসে আপনার পাসওয়ার্ডটি না চান, আপনি কেবল পাসওয়ার্ড ছাড়াই ব্যবহার / পাস করতে পারেন এবং আপনি একটি প্রবেশ করার প্রম্পট পাবেন।
— জো কোডার

1

আমি একটি সমাধান পেয়েছি:

দেখা যাচ্ছে যে আপনি যখন ইউএসি সক্ষম করেছেন তখন psexec অনুমিত হিসাবে কাজ করে না।
যখনই psexec HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUAএ সেট করা 0হয় প্রত্যাশার মতো কাজ করে।


4
এটির অন্যান্য উপায়ে যার জন্য রেজিস্ট্রি পরিবর্তন করার দরকার নেই তা হ'ল কমান্ডটিতে -hপতাকা যুক্ত করা psexec। এটি এটিকে উন্নত টোকেন দিয়ে কমান্ডটি চালিত করতে বলে, যা প্রসঙ্গ মেনু থেকে "প্রশাসক হিসাবে" প্রক্রিয়া চালু করার সমতুল্য।
— 10

5
অক্ষম EnableLUAকরার জন্য সেট করা , যা মূলত ইউএসি এর মূল বিষয়। ফলস্বরূপ ইউএসি অক্ষম হয়ে যাবে। উত্স । 0Admin Approval Mode
— ভ্লাস্টিমিল ওভেক

আমার জন্য -h পতাকাটি কাজ করে না এবং ইউএসি অক্ষম করা ঝামেলা করছিল, তবে আমি এর থেকে আরও ভাল বিকল্প
— mTorres

0

আমার জন্য যা কাজ করেছে তা এখানে, এটি পুরোপুরি ইউএসি থেকে মুক্তি পাবে না তবে এটি প্রশাসকদের জন্য বন্ধ করে দিয়েছে

কম্পিউটার কনফিগারেশন \ উইন্ডোজ সেটিংস \ সুরক্ষা সেটিংস \ স্থানীয় নীতিগুলি \ সুরক্ষা বিকল্পগুলি \ ব্যবহারকারীর অ্যাকাউন্ট নিয়ন্ত্রণ: প্রশাসনিক অনুমোদনের মোডে সমস্ত প্রশাসক চালান - অক্ষম


যা আসলেই দুর্দান্ত ধারণা নয়। এছাড়াও অন্যান্য উপলব্ধ সমাধানগুলির তুলনায় এটি কীভাবে উন্নতি হয়?
— শেঠ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.