|
本帖最后由 kcyou 于 2016-9-14 09:43 编辑
本人喜欢使用WIN8.1RAMOS 内存系统,能满足日常应用和一般系统维护之用,但由于RAMOS系统以Administrator用户登录,不是真正的PE,不能完全代替PE使用。
大家知道,SYSTEM是至高无上的超级管理员帐户,默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。
在以往版本PE中,可以无障碍的以SYSTEM帐户的身份启动Windows的Shell程序Explorer,相当于以 SYSTEM帐户的身份登录到Windows。但由于微软的限制,WIN8.1PE(以SYSTEM帐户的身份启动Explorer)制作和使用不尽人意。
RAMOS系统以Administrator用户登录,但实际上SYSTEM帐户早就已经“盘踞”在系统中了。我们打开任务管理器,会存在一个或多个SYSTEM用户的进程,而且大部分SYSTEM用户的进程都无法结束和停止,SYSTEM用户是Windows操作系统的内置系统用户,对计算机用户而言,获取SYSTEM用户权限可以完成更多的系统级别的操作和管理。既然SYSTEM帐户早就已经出现在系统中,那么怎么样才能用SYSTEM身份登录Windows呢?
用sp_star的WinBuilder制作RAMOS,里面有一个小工具PsExec.exe,可以使用PsExec.exe以SYSTEM权限运行一些程序。
那么能不能在RAMOS上切换到以SYSTEM超级用户登录呢?
答案是可以的:即通过PsExec.exe运行Explorer(网上有类似文章,不是本人原创)
在带PECMD.EXE的RAMOS中可以使用gotosystem.wcs脚本:
------------------------------------------------
KILL explorer.exe
exec !PsExec.exe -i -s -d explorer.exe
wait 1000
ENVI @@DeskTopFresh=; 1
---------------------------------------------
此脚本gotosystem.wcs与PsExec.exe 和 PECMD.EXE一起放到X:\WINDOWS\SYSTEM32中;
本人制作的PsExecSYSTEM86.exe和PsExecSYSTEM64.exe 为单文件封装版,可不依赖PSeExec.exe和PECMD.EXE单独运行;
单文件版可以解开使用,解开后psExec.exe和GotoSYSTEM.EXE应放在同一目录。
WIN8.1RAMOS 以 Administrator登录
已切换到SYSTEM用户
日常使用可以Administrator用户登录,进行系统维护时切换到SYSTEM用户以获得更高的权限,注销后回到Administrator用户登录状态。
若登录后桌面显示不正常,请将注册表里 %USERPROFILE%改为X:\Users\Default
下载:
PsExecSYS.zip
(1.2 MB, 下载次数: 351)
|
评分
-
查看全部评分
|