Win11怎么获取Trustedinstaller权限?Win11需要来自Trustedinstaller的权限怎么办?
发布时间:2023-03-20 08:08:22
微软为了提高系统的安全性,对系统的权限把握的很严格,为了避免恶意软件影响到系统的安全,微软不允许软件随意修改系统文件。TrustedInstaller是Windows的一个安全主体,拥有修改系统文件的权限,拥有一个用户组。

拥有完全控制权限的 Trustedinstaller 用户组
它的全名是:NT SERVICE\TrustedInstaller。从名字中我们不难发现,这其实是 NT 服务,并非一个实际存在的用户组。

在本地用户和组内无法找到 Trustedinstaller
那如果我是 DIY 玩家,又或者因为一些原因,想要修改某些系统功能,该如何操作呢?如今,网络上提供的方法,大部分都是修改文件的所有者为系统管理员用户,然后再对管理员用户添加完全控制权限。

修改系统文件所有者
这个方法虽然可以实现修改系统文件,但是每次修改完成后,很多人都会忘记把权限和所有权修改回来,留下安全隐患。而且如果需要修改某文件夹内的多个文件时,除非将整个文件夹内的所有文件一起修改,不然会很繁琐。
还有一种获得 Trustedinstaller 的方式是,通过交互式服务检测,但是在最新的 Windows 11(Windows 10)中,这种方法已经失效了。

那在新的系统中又该如何获得 Trustedinstaller 权限呢?
其实我们还可以通过 Set-NtTokenPrivilege 窃取 Trustedinstaller 的本体 Trustedinstaller.exe 的 Token,来创建其子进程。在开始之前我们需要保证你的 Powershell 版本为 5.0 以上(Windows 10 以上版本已经自带 Powershell 5.0 了,其他版本 Windows 需要进行更新)。
准备工作
首先,我们需要下载并安装 Set-NtTokenPrivilege 命令所需模块,我们先在系统 C 盘根目录新建名为“token”的文件夹。

接着,我们以管理员身份运行 Powershell,然后输入(其中 C:\token,为我们刚刚新建文件夹的路径):
Save-Module -Name NtObjectManager -Path c:\token
并回车(第一次安装会出现询问,输入“Y”并回车):

稍等片刻下载完成后,我们输入:
Install-Module -Name NtObjectManager
并回车,正式安装。若出现不受信任的存储库,输入“A”并回车:

稍等片刻,等待安装结束。结束后,我们需要让系统允许使用 Powershell 脚本,我们输入:
Set-ExecutionPolicy Unrestricted
并回车。接着系统会显示执行策略更改,我们输入”A“并回车确认:

接着,我们导入 NtObjectManager 模块,我们输入:
Import-Module NtObjectManager
并回车。至此,我们前期准备工作结束:

正式开始
现在,我们开始正式获得 Trustedinstaller 权限。在 Powershell 中依次输入:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
并回车。

接下来系统会打开一个命令提示符,该命令提示符就具有 Trustedinstaller 权限,可以直接修改系统文件。我们可以通过:
whoami /groups /fo list
进行测试:

可以看到我们已经获得 Trustedinstaller 权限了,现在就可以通过一些命令修改系统文件了。如果想要更加方便操作,可以通过此 CMD 运行 taskmgr、notepad 等应用,在运行新任务、打开文件的浏览窗口下,进行文件编辑。编辑结束后直接关闭即可。
注意!不要使用 CMD 运行 explorer,因为 explorer 无法在当前用户下正常使用。在这之后如果,想要重新获得 Trustedinstaller 权限重新执行以下命令即可:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
相关推荐:Win系统中文版下载|Win11系统安装步骤


猜你喜欢
- sai2软件拥有丰富多样的绘图工具,是一款小巧实用的绘画工具,其实用户最常用的就是sai2的笔刷工具,那怎么才能把自己需要的笔刷素材导入到s
- 为了电脑安全,有时候需要对本地磁盘加密,这样一来别人就不会看到我们的文件了。有WinXP系统用户,也想为自己的XP磁盘加密,下面小编介绍给X
- Win11 22000.51版本是微软正式推出的Win11首个预览版本,相信很多用户都安装了吧,但是Win11上的文件管理器、右键菜单让用户
- Excel中经常需要制作有多条曲线的曲线图,有多条曲线的曲线图具体该如何制作呢?接下来是小编为大家带来的excel表格制作多条曲线的曲线图教
- 我们在文档中编辑英文文本时,可能会遇到行尾英文单词从中间断开分成两行的情况,比如下图中用红线标记的单词都是一个单词被断开成了两行,这样我们阅
- 许多用户在使用电脑的时候遇到一些问题通常都会选择重装电脑系统,可是每次重装完系统之后又需要重新安装一大堆软件,导致时间很快就浪费了。而这种时
- 很多朋友在使用excel处理大数据的时候,都会遇见针对重复数据这个问题烦恼,一般我们都靠双眼去比对,但是这样的人工操作非常不完美,今天我们来
- 微软office怎么卸载不需要的组建?安装微软office的时候,没有注意,就一键安装了,安装完成后,却发现,office中基本上只用wor
- 如何用Excel制作九宫格照片?很多人可能不知道Excel有制作九宫格照片的功能,其实很简单,让小Q来给您演示一下吧。1、点击插入>形
- 很多用户更加偏爱港澳版本的 iPhone,除了售价更为亲民之外,iPhone 所有功能也全部得到了保留。但在购买港版设备前,需要注意了解一些
- wps表格样式在哪里面?下面小编就告诉大家:1、选中表格;2、选择表格样式选项卡,单击自动套用表格样式右下角如图所示的按钮;3、弹出自动套用
- 经常使用Excel的朋友都知道,我们绘制Excel图表并不是难事,但我们在绘制图表时也会碰到一些问题,如果我们不注意这些问题,绘制的Exce
- 百度推出的Win10直通车就是让用户直接升级Win10系统的,如果能够顺利地使用那当然是很方便。但是有些用户用百度Win10直通车升级时提示
- 一般在算排名的时候,都是用RANK函数,但这个函数并非万能。 现在按照语文的分数进行排名,这就是最常用的排名方法。=RANK(C2
- 咱们在 操纵WPS表格与Excel表格 停止 一样平常办公时, 常常 建造 林林总总的表格, 乞降也是 咱们 常常 使用到的 功用, 可是
- 一年一度的中考报名 曾经 开端了,招生办又在为汇总中考报名 状况而 繁忙着, 一下子“ 挑选”, 一下子“排序”,弄的人 肉体 模糊,两眼发
- win10系统更新后怎么手动开启.net3.5服务?升级win10以后火车头不能用了,提示缺少.net程序,今天就来介绍win10系统中手动
- 在任务管理器中用户可以查看到系统性能状态与进程管理,如果任务管理器中出现大量相同重复的进程,不仅会占用CPU空间,也会影响到系统的运行速度,
- excel2010怎样删除图片背景1.打开需要Excel表格,点击工具栏的“插入”→“图片”;2.插入图片后点击工具栏的“格式”→“删除背景
- 相信许多小伙伴安装Win11都是为了系统自带的安卓子系统。但是不少用户在安装了Win11的安卓子系统之后却发现无法启动安卓子系统,这要怎么解