Win11获取Trustedinstaller权限的方法
TrustedInstaller是Windows的一个安全主体,拥有修改系统文件的权限,拥有一个用户组。近期就有用户想要获取Trustedinstaller权限,但是不知道应该如何操作,不清楚具体操作的朋友,可以参考一下小编分享的Win11获取Trustedinstaller权限的方法,我们一起来看看吧。

拥有完全控制权限的 Trustedinstaller 用户组
它的全名是:NT SERVICETrustedInstaller。从名字中我们不难发现,这其实是 NT 服务,并非一个实际存在的用户组。

在本地用户和组内无法找到 Trustedinstaller
那如果我是 DIY 玩家,又或者因为一些原因,想要修改某些系统功能,该如何操作呢?如今,网络上提供的方法,大部分都是修改文件的所有者为系统管理员用户,然后再对管理员用户添加完全控制权限。

修改系统文件所有者
这个方法虽然可以实现修改系统文件,但是每次修改完成后,很多人都会忘记把权限和所有权修改回来,留下安全隐患。而且如果需要修改某文件夹内的多个文件时,除非将整个文件夹内的所有文件一起修改,不然会很繁琐。
还有一种获得 Trustedinstaller 的方式是,通过交互式服务检测,但是在最新的 Windows 11(Windows 10)中,这种方法已经失效了。

那在新的系统中又该如何获得 Trustedinstaller 权限呢?
其实我们还可以通过 Set-NtTokenPrivilege 窃取 Trustedinstaller 的本体 Trustedinstaller.exe 的 Token,来创建其子进程。在开始之前我们需要保证你的 Powershell 版本为 5.0 以上(Windows 10 以上版本已经自带 Powershell 5.0 了,其他版本 Windows 需要进行更新)。
准备工作
首先,我们需要下载并安装 Set-NtTokenPrivilege 命令所需模块,我们先在系统 C 盘根目录新建名为“token”的文件夹。

接着,我们以管理员身份运行 Powershell,然后输入(其中 C: oken,为我们刚刚新建文件夹的路径):
Save-Module -Name NtObjectManager -Path c: oken
并回车(第一次安装会出现询问,输入“Y”并回车):

稍等片刻下载完成后,我们输入:
Install-Module -Name NtObjectManager
并回车,正式安装。若出现不受信任的存储库,输入“A”并回车:

稍等片刻,等待安装结束。结束后,我们需要让系统允许使用 Powershell 脚本,我们输入:
Set-ExecutionPolicy Unrestricted
并回车。接着系统会显示执行策略更改,我们输入”A“并回车确认:

接着,我们导入 NtObjectManager 模块,我们输入:
Import-Module NtObjectManager
并回车。至此,我们前期准备工作结束:

正式开始
现在,我们开始正式获得 Trustedinstaller 权限。在 Powershell 中依次输入:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
并回车。

接下来系统会打开一个命令提示符,该命令提示符就具有 Trustedinstaller 权限,可以直接修改系统文件。我们可以通过:
whoami /groups /fo list
进行测试:

可以看到我们已经获得 Trustedinstaller 权限了,现在就可以通过一些命令修改系统文件了。如果想要更加方便操作,可以通过此 CMD 运行 taskmgr、notepad 等应用,在运行新任务、打开文件的浏览窗口下,进行文件编辑。编辑结束后直接关闭即可。
注意!不要使用 CMD 运行 explorer,因为 explorer 无法在当前用户下正常使用。在这之后如果,想要重新获得 Trustedinstaller 权限重新执行以下命令即可:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
相关文章
- win11蓝屏错误代码critical process died的解决方法
- win11家庭版没有gpedit.msc怎么办?
- win11无法删除u盘文件的解决方法
- 如何在Windows 11上检查PC的UEFI (BIOS) 版本?
- 如何在 Windows 11 上重新启动计算机?
- 微软发布Win11 Build 22621.1680/22624.1680 (KB5025303)内部预览版!
- Win11官方iso镜像下载_Win11原版安装版iso镜像
- win11更新提示“某些操作未按计划进行...”怎么办?
- 如何在 Windows 11 上删除登录密码?4种方法教给你!
- 如何在Windows 11上安装适用于Android的Windows子系统 (WSA)?
- win11系统appdata文件夹在哪里?
- win11用户账户控制设置怎么取消?(4种方法)
- win11系统指纹设置无法扫描的解决方法
- 如何使用Phone Link将iPhone连接到Windows11?
- 微软在Windows 11上推出支持iPhone的Phone Link应用!
- win11怎么暂停更新?win11停止更新设置教程
相关推荐
-
Win11 ARM版镜像 V2023
Win11 ARM版镜像是一款非常不错的全新电脑系统,你能够轻松的去体验到里面的各种便利性,不管什么类型的都可以让你去完成安装直接使用体验,非常的专业有个性,快来下载试试吧。
-
Win11官方原版ISO镜像 V2023
Win11官方原版ISO镜像是现在深受用户喜欢的电脑系统,多样丰富的功能,能够满足用户的多样化需求,更加安全、稳定、人性化,采用了Ghost的封装技术,完美绕过了硬件检测,不满足硬件支持的老电脑也能下载安装,有需要的小伙伴快来下载体验吧。
-
Win11精简纯净版64位 V2023
Win11精简纯净版64位是专门为用户打游戏而进行优化精简的纯净操作系统,该系统中拥有着极强的游戏性能,用户能够体验到极致性能处理,还能够帮助用户稳定系统功能,最主要的就算系统经过全面的优化,该系统中各种不同的功能都是十分强大的。
-
超级终端Win11绿色纯净版 V2023
超级终端Win11绿色纯净版能够展示出非常高性能的状态,并且整体的操作非常的稳定流畅,能够很好的满足用户的使用需求,在安装的过程中不会有病毒的存在能够让用户下载更加的安心,提供的软件库资源非常的丰富,可以免费下载使用。
-
win11专业版 V2023
win11专业版 V2023是目前非常受欢迎的电脑操作系统,这款系统统经过了精心设计,新菜单、界面还是主题都有很大的改进,系统对硬件有最基本的安装要求,安装非常的快,喜欢的快来下载吧!
-
系统之家win11 64位 官方正式版 V2023
系统之家win11 64位 官方正式版 V2023是目前非常火热的电脑操作系统,这款系统集成了最新的系统补丁,而且安装直接跳过tpm2.0,无需配置要求,任何电脑都可以一键在线安装,喜欢的用户千万不要错过了!
