微軟為了提升系統(tǒng)的安全性,對于權(quán)限的把控越來越緊。Trustedinstaller就是為了防止惡意軟件隨意修改系統(tǒng)文件而生的。TrustedInstaller是從Windows Vista開始出現(xiàn)的一個內(nèi)置安全主體,在Windows中擁有修改系統(tǒng)文件權(quán)限,本身是一個服務(wù),以一個賬戶組的形式出現(xiàn)。它的全名是:NT SERVICE\TrustedInstaller。有些用戶想修改某些系統(tǒng)功能,那應(yīng)該怎么操作?這篇文章是本站給大家?guī)淼?/span>Win11系統(tǒng)Trustedinstaller權(quán)限獲取方法教程。
Win11如何獲取Trustedinstaller權(quán)限?
可以通過 Set-NtTokenPrivilege 獲取 Trustedinstaller 的本體 Trustedinstaller.exe 的 Token,來創(chuàng)建其子進(jìn)程
注意:Windows Powershell 版本為 5.0 以上
準(zhǔn)備工作
首先,需要下載,并安裝 Set-NtTokenPrivilege 命令所需模塊。在C盤(系統(tǒng)盤)根目錄,新建名為 token 的文件夾
接著,以管理員身份運(yùn)行Windows Powershell,然后輸入以下路徑:
Save-Module -Name NtObjectManager -Path c:\token
注意:C:\token,為剛新建文件夾的路徑
回車執(zhí)行命令,第一次安裝會出現(xiàn)詢問,輸入 Y ,并回車
下載完成后,輸入以下命令:
Install-Module -Name NtObjectManager
回車執(zhí)行命令,開始正式安裝。如果提示不受信任的存儲庫,輸入 A 并回車
等安裝結(jié)束后,需要讓系統(tǒng)允許使用 Windows Powershell 腳本,輸入以下命令:
Set-ExecutionPolicy Unrestricted
回車執(zhí)行命令,系統(tǒng)會顯示執(zhí)行策略更改,輸入 A 并回車確認(rèn)
接著,導(dǎo)入 NtObjectManager 模塊,輸入并回車執(zhí)行以下命令:
Import-Module NtObjectManager
到這一步,前期準(zhǔn)備工作就結(jié)束了
正式開始
開始獲取 Trustedinstaller 權(quán)限。Windows Powershell 中輸入并回車執(zhí)行以下命令:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
系統(tǒng)會打開命令提示符,該命令提示符具有 Trustedinstaller 權(quán)限,可以直接修改系統(tǒng)文件。通過以下命令可以進(jìn)行測試:
whoami /groups /fo list
獲取到 Trustedinstaller 權(quán)限,就可以通過一些命令來修改系統(tǒng)文件了。如果想更加方便操作,可以通過此 CMD 運(yùn)行 taskmgr、notepad 等應(yīng)用,在運(yùn)行新任務(wù)、打開文件的瀏覽窗口下,進(jìn)行文件編輯。編輯結(jié)束后直接關(guān)閉即可。
注意:不要使用 CMD 運(yùn)行 explorer,因為 explorer 無法在當(dāng)前用戶下正常使用。在這之后,如果想要重新獲取 Trustedinstaller 權(quán)限,需要重新執(zhí)行以下命令即可:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
以上就是Win11系統(tǒng)Trustedinstaller權(quán)限獲取方法文章,如果這篇文章的方法能幫到你,那就收藏白云一鍵重裝系統(tǒng)網(wǎng)站,在這里會不定期給大家分享常用裝機(jī)故障解決方法。