2025年4月18日 星期五

PsTools 於 Windows 11 (以 psexec 為例) -- 測試中 -- 存取被拒 -- 無法使用

下載安裝

  1. 官網:https://learn.microsoft.com/zh-tw/sysinternals/downloads/pstools
  2. 下載

  3. 解壓縮後將需要的檔案 (psexec) 複製到可執行目錄,例:
    C:\Windows\System32\
設定遠端主機
  1. 開放防火牆通道 TCP 445
    1. 允許應用程式通過 Windows 防火牆

    2. 確認勾選「檔案及印表機共用」

  2. 確認遠端主機有開啟檔案及印表機共用功能
    1. 開始 → 設定 → 網路和網際網路 → 進階網路設定 → 進共用設定

測試
  1. 執行遠端 cmd
    psexec \\192.168.50.1 -u admin -i -p 123456 cmd
    第一次執行要同意條款,以便開啟服務。
    存取被拒,失敗了,再研究。

  2. 經查似乎需要關閉 UAC
    將 UAC 關閉
    重新開機
    還是存取被拒,再查。
  3. 之前修改註冊檔的方法應該也是要關閉 UAC
    1. 執行 regedit
    2. 找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
    3. 新增一個「DWORD 值」,並把它命名為「LocalAccountTokenFilterPolicy」,然後再把他的值設定成「1」。
      還是拒絕存取
  4. 不修改註冊檔以  (以系統管理員執行) 下指令 reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
    操作順利完成。
    還是拒絕存取
  5. 將使用者加入 Administrators 管理群組
    以系統管理員執行 net localgroup administrators admin /add

    指定的帳戶名稱已是群組的成員。
    所以不是這個問題。
  6. 查不到存取被拒的原因
參考網頁:

沒有留言:

張貼留言