Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Запуск процессов от имени NT AUTHORITY\SYSTEM (RunAsSYSTEM)

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Иногда нужно запустить процесс от имени учетки SYSTEM (NT AUTHORITY\SYSTEM) - например чтобы покопаться в защищенных ветках реестра, зайти в что нить типа x:\System Volume Information\ на ntfs ну или еще для каких темных дел

 
метод 1
используем планировщик задач
(запуск будет произведен в течении минуты)
в win7 x64 не работает интерактивно(т.е. gui программы не отображается на экране) Подробнее...
RunAsSystem.bat
Код:
@echo off
set m=%time:~3,2%
set h=%time:~0,2%
if %m:~0,1% equ 0 set m=%m:~1,1%
if %h:~0,1% equ 0 set h=%h:~1,1%
set /a m+=1
if %m% equ 60 set m=0 && set /a h+=1
if %h% equ 24 set h=0      
@echo on
@echo.
at %h%:%m% /interactive %1 %2 %3 %4 %5 %6 %7 %8
@at

пример запуска regedit:
RunAsSystem.bat regedit.exe
 

 
метод 2
используем psexec из Sysinternals PsTools

пример запуска regedit:
psexec.exe -s -i -d regedit.exe

 
 
Хинт - если запустить файловый менеджер, например тотал, то все, что будет запускать из него, тоже будет запускаться от имени SYSTEM, в т.ч. и *.reg - файлы

Всего записей: 2076 | Зарегистр. 08-01-2008 | Отправлено: 12:33 25-01-2011 | Исправлено: DrakonHaSh, 22:35 09-02-2011
KBasil

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Абсолютно бесполезно, если сидишь из-под user'a. Смысл?

Всего записей: 27 | Зарегистр. 16-06-2005 | Отправлено: 07:26 20-03-2015
Krokokot



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а смысл такой = не всегда можно удалить ветку реестра, даже не смотря на права локального администратора

Всего записей: 233 | Зарегистр. 28-01-2002 | Отправлено: 11:01 29-09-2016
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще пара специализированных утилит по теме
 
http://www.uwe-sieber.de/files/runasystem.zip
 
http://eremichev.com/wp-content/uploads/2014/05/runassystem.zip

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 16:16 08-11-2016 | Исправлено: mithridat1, 16:16 08-11-2016
Valery_Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[Krokokot

Цитата:
а смысл такой = не всегда можно удалить ветку реестра, даже не смотря на права локального администратора

 
Системной у.з. это тоже касается. Например в 7-ке нельзя изменить раздел владельцем которого значится Trustedinstaller. Но можно поменять владельца, после чего и сделать что требуется.
Распространённый попадос - не получается изменить приоритеты комплектных кодеков. Вроде мелочь, но через это бывают разные непонятки.

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 07:47 11-11-2016
renats84



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запускает командную строку от имени админа. А дальше мне нужно убить процесс, для которого админских прав не хватает. Само собой, жалоба повторяется именно на это.  
 
Добавлено:
P. S. Ошибочка вышла. Всё-таки консоль запустилась от SYSTEM, если верить Task Manager. Но на самой консоли написано, что запуск от имени Administrator.
Вот точный листинг прямо из консоли:
 
C:\Windows\system32>tskill idman
End Process failed for idman:Access is denied.
 
 
Добавлено:
Windows нестабильной стала не сразу после установки, но что-то мешает. И вот постоянно приложения зависают, так что ими пользоваться можно только после перезагрузки. Касперский установлен, но проверок над ОС никаких не делал, грешу на малое место на диске.
 
Добавлено:
Это что шутка?
 
Добавлено:

Цитата:
ERROR: The process with PID 4488 could not be terminated.
Reason: There is no running instance of the task.
 

Посмотрите причину. Походу, отмазка: такого процесса нет и в помине.

Всего записей: 1629 | Зарегистр. 18-03-2010 | Отправлено: 22:30 03-09-2017
bomzz

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все это надо в нативном режиме делать, когда еще нет никаких юзеров

Всего записей: 3412 | Зарегистр. 29-03-2016 | Отправлено: 08:13 04-09-2017
renats84



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bomzz
Если разлогиниться, то проблема исчезает, но потом в другом месте вылезает. Подозрение на NTFS.
shutdown -l -f -t 00
Единственный выход? Ещё невозможно сменить раскладку клавиатуры сейчас Windows + Space, но Ctrl + Alt работают.
А можно заморозить браузер Хром, чтобы снова открылись те же вкладки? Они, если и захотят, то снова будут грузиться, а лучше бы было, как будто я не закрывал браузер.

Всего записей: 1629 | Зарегистр. 18-03-2010 | Отправлено: 02:06 06-09-2017
bomzz

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я вот вообще ничерта не понял. ты напиши четко чего ты хочешь добится

Всего записей: 3412 | Зарегистр. 29-03-2016 | Отправлено: 04:29 06-09-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Запуск процессов от имени NT AUTHORITY\SYSTEM (RunAsSYSTEM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru