Walaupun menjalankan program yang dinaikkan (Pentadbir), kunci dan fail pendaftaran tertentu tidak boleh ditulis. Ini mungkin kerana fail dimiliki oleh TrustedInstaller, dan tidak ada akses tulis yang diberikan untuk Pentadbir. Sekiranya demikian, menjalankan program sebagai TrustedInstaller dapat membantu memperbaiki kunci pendaftaran yang terkunci atau membersihkan fail yang tidak dapat diakses pula.
BERKAITAN: Cara Menjalankan Akaun Di Bawah Sistem (LocalSystem) di Windows
Cara Menjalankan Program sebagai TrustedInstaller
Anda boleh melancarkan program sebagai TrustedInstaller menggunakan alat atau kaedah yang berbeza. Ikuti salah satu alat di bawah yang sesuai dengan anda.
Lari Lanjutan
Lari Lanjutan dari Nirsoft membolehkan anda menjalankan program dengan tetapan berbeza yang anda pilih, termasuk - keutamaan rendah atau tinggi, direktori permulaan, keadaan tetingkap utama (Minimized / Maximized), jalankan program dengan pengguna atau izin yang berbeza, tetapan keserasian sistem operasi, dan persekitaran pemboleh ubah. Anda juga dapat menyimpan tetapan yang diinginkan ke dalam file konfigurasi dan kemudian menjalankan program secara automatik dari baris perintah dengan tetapan yang diinginkan.
Menggunakan Advanced Run, anda juga melancarkan program di bawah SISTEM , TrustedInstaller, atau konteks pengguna yang berbeza.
Anda juga boleh menggunakan sintaks baris perintah AdvancedRun berikut untuk melancarkan program sebagai TrustedInstaller.
AdvancedRun.exe / EXEFilame 'c: windows system32 cmd.exe' / RunAs 8 / Run
Perkara di atas melancarkan Command Prompt sebagai TrustedInstaller.
Dalam contoh di atas, nilai ‘8’ parameter / RunAs menetapkan mod Run As ke TrustedInstaller. Untuk menjalankan program sebagai pengguna SISTEM, lulus nilai ‘4’. Sekiranya anda tidak tahu apa nilai yang tepat untuk digunakan dari baris perintah, cukup pilih pilihan yang diinginkan dari antara muka pengguna, simpan ke fail konfigurasi, dan kemudian periksa nilai yang disimpan dalam fail config (.cfg).
PowerRun
PowerRun adalah utiliti perisian percuma yang dapat melancarkan program di bawah hak istimewa TrustedInstaller. Sekiranya anda mempunyai kunci pendaftaran terkunci atau fail yang dimiliki oleh TrustedInstaller dan tidak dapat menamakan semula atau mengganti fail, alat ini dapat membantu.
Muat turun PowerRun dan jalankannya. Tambahkan program yang diperlukan ke dalam senarai dan jalankan sebagai TrustedInstaller.
Sokongan baris arahan PowerRun
PowerRun menyokong argumen baris perintah berikut.
Penggunaan: PowerRun_x64.exe [/ SW:Perintah: / SW: 0 = Hide window / SW: 1 = Show window (Default) / SW: 2 = Minimize window / SW: 3 = Maximize window / WD: (Path) = Direktori kerja / SYS = Hanya Pengguna Sistem (Tidak DipercayaiInstaller) Contoh: PowerRun_x64.exe 'C: Test.exe' PowerRun_x64.exe 'C: Test.exe' param1 param2 dll PowerRun_x64.exe 'C: Test.bat' param1 param2 dll PowerRun_x64.exe / SW: 2 '/ WD: C: 'notepad.exe C: test.txt PowerRun_x64.exe Regedit.exe' C: Test.reg 'PowerRun_x64.exe Regedit.exe /SC:Test.reg PowerRun_x64.exe% SystemRoot% system32 cmd.exe PowerRun_x64.exe cmd.exe / k gema dunia! PowerRun_x64.exe / SYS cmd.exe / k gema dunia! PowerRun_x64.exe / SW: 0 'Reg.exe' tambahkan 'HKLM Software keyname' / v 'valuename' / t REG_SZ / d 'hello' / f
NSudo
NSudo ( GitHub ) adalah alat yang serupa seperti PowerRun, tetapi boleh melancarkan program di bawah Sistem ( Sistem Tempatan ), Pengguna Semasa, Proses Semasa, atau akaun TrustedInstaller.
NSudo: Sokongan baris perintah
NSudo versi 6.2.1812.31 -U: [Pilihan] Buat proses dengan pilihan pengguna yang ditentukan. Pilihan yang tersedia: T TrustedInstaller S Sistem C Pengguna Semasa P Proses Semasa D Proses Semasa (Jatuh kanan) PS: Ini adalah parameter wajib. -P: [Pilihan] Buat proses dengan pilihan hak istimewa yang ditentukan. Pilihan yang tersedia: E Aktifkan Semua Keistimewaan D Lumpuhkan Semua Keistimewaan PS: Sekiranya anda ingin menggunakan hak istimewa lalai untuk membuat proses, jangan masukkan parameter '-P'. -M: [Pilihan] Buat proses dengan pilihan Tahap Integriti yang ditentukan. Pilihan yang tersedia: Sistem S H Tinggi M Sederhana L Rendah PS: Jika anda ingin menggunakan Tahap Integriti lalai untuk membuat proses, jangan masukkan parameter '-M'. -Keutamaan: [Pilihan] Buat proses dengan pilihan [rocess priority pilihan yang ditentukan. Pilihan yang tersedia: Idle Di BawahNormal Normal Di AtasNormal Tinggi RealTime PS: Sekiranya anda ingin menggunakan Priority Proses lalai untuk membuat proses, jangan sertakan parameter '-Priority'. -ShowWindowMode: [Pilihan] Buat proses dengan pilihan mod tetingkap yang ditentukan. Pilihan yang tersedia: Tunjukkan Sembunyikan Maksimumkan Minimumkan PS: Jika anda ingin menggunakan mod tetingkap lalai untuk membuat proses, jangan masukkan parameter '-ShowWindowMode'. -Tunggu Buat NSudo menunggu proses yang dibuat berakhir sebelum keluar. PS: Sekiranya anda tidak mahu menunggu, jangan masukkan parameter '-Wait'. -CurrentDirectory: [DirectoryPath] Tetapkan direktori semasa untuk proses tersebut. PS: Sekiranya anda ingin menggunakan direktori NSudo semasa, jangan masukkan parameter '-CurrentDirectory'. -GunakanCurrentConsole Buat proses dengan tetingkap konsol semasa. PS: Sekiranya anda ingin membuat proses dengan tetingkap konsol baru, jangan memasukkan parameter '-UseCurrentConsole'. -Versi Tunjukkan maklumat versi NSudo. -? Tunjukkan kandungan ini. -H Tunjukkan kandungan ini. -Membantu Tunjukkan kandungan ini. Menu Konteks: -Pasang : Salin NSudo ke direktori Windows dan tambahkan menu konteks. -Nyahpasang : Buang NSudo di direktori Windows dan menu konteks. PS: 1. Semua argumen arahan NSudo tidak peka huruf besar kecil. 2. Anda boleh menggunakan '/' atau '-' override '-' dan menggunakan '=' override ':' dalam parameter baris perintah. Contohnya, '/ U: T' dan '-U = T' adalah setara. 3. Untuk memastikan pengalaman terbaik, NSudoC tidak menyokong menu konteks.
Contoh:
Untuk menjalankan Command Prompt sebagai TrustedInstaller, aktifkan semua keistimewaan dan Tahap Integriti lalai:
NSudo -U: T -P: E cmd
Penggodam Proses
Sekiranya anda menggunakan yang terbaik Penggodam Proses program pengurus proses, anda boleh melancarkan program sebagai TrustedInstaller dalam dua cara yang berbeza:
Pilihan 1: Menggunakan pilihan terbina dalam
Dalam Proses Penggodam, klik pada tab Perkhidmatan. Klik kanan pada TrustedInstaller perkhidmatan dan klik Mulakan .
Beralih kembali ke tab Proses, klik kanan TrustedInstaller.exe
, klik Pelbagai dan klik Jalankan sebagai pengguna ini ...
Taipkan program yang ingin anda jalankan sebagai TrustedInstaller - mis., Prompt Perintah ( cmd.exe
, dan klik OK.
Perhatikan bahawa medan Nama pengguna berbunyi SISTEM KEBENARAN NT
. Juga, ketika program dilancarkan di bawah konteks TrustedInstaller, Task Manager atau mana-mana pengurus proses akan menunjukkan bahawa ia berjalan sebagai pengguna SISTEM.
Ini berlaku sekiranya anda menggunakan kaedah dalam artikel di atas. Itu perkara biasa dan boleh diabaikan. Proses bertelur berjalan dengan hak istimewa TrustedInstaller walaupun dikatakan SISTEM .
Pilihan 2: Menggunakan Pemalam
Memuat turun pemalam Proses Penggodam (fail .dll) membolehkan anda menjalankan program sebagai TrustedInstaller melalui menu utama Proses Penggodam. Berikut adalah pautan muat turun Plugin:
TrustedInstallerPlugin_x32.zip (untuk 32-bit) https://wj32.org/processhacker/forums/download/file.php?id=795&sid=37bfe842abb595845e0663ae5b4da06b TrustedInstallerPlugin_x64.zip (untuk 64-bit) https://wj32.org/processhacker/forums/download/file.php?id=796&sid=37bfe842abb595845e0663ae5b4da06b Kod sumber di GitHub: https://github.com/processhacker/plugins-extra/tree/ master / TrustedInstallerPlugin (via) TrustedInstaller - Proses Penggodam Forum: https://wj32.org/processhacker/forums/viewtopic.php?t=2407
Selepas anda menyalin TrustedInstallerPlugin.dll
kepada Proses Penggodam Pemalam
direktori, tutup dan buka semula Proses Penggodam.
Anda akan melihat Jalankan sebagai pemasang dipercayai ... arahan di bawah menu utama.
Kata Penutup
Menjalankan program di bawah hak istimewa TrustedInstaller boleh menjadi berisiko, dan anda tidak perlu melakukannya kebanyakan kes , dan selagi program dapat mengakses fail sistem yang diperlukan. Ketinggian semacam ini harus digunakan hanya apabila diperlukan dan jika anda tahu apa yang anda lakukan.
Saya telah melihat kes di mana TrustedInstaller salah mengunci DLL sistem tertentu dan sistem itu sendiri tidak dapat membaca fail, menunjukkan 0 KB di Penjelajah. Mengakses sifat fail dan mengklik tab Keselamatan menunjukkan bahawa Kebenaran tidak dapat ditampilkan. Dan ICACLS.EXE semasa berjalan dari Prompt Perintah Pentadbir tidak dapat melihat failnya, kerana tertulis 'Sistem tidak dapat mencari fail yang ditentukan. Berjaya memproses 0 fail Gagal memproses 1 fail ”.
Akhirnya, saya terpaksa menggunakan Command Prompt pelancaran di bawah hak Ti dan kemudian membersihkan fail tersebut sebelum menjalankan Pemeriksa Fail Sistem.
Satu permintaan kecil: Sekiranya anda menyukai siaran ini, sila bagikan ini?
Satu bahagian 'kecil' dari anda akan sangat membantu perkembangan blog ini. Beberapa cadangan hebat:- Pin ia!
- Kongsi ke blog kegemaran anda + Facebook, Reddit
- Tweet!