微軟為了提升系統的安全性,對于權限的把控越來越緊。Trustedinstaller就是為了防止惡意軟件隨意修改系統文件而生的。TrustedInstaller是從Windows Vista開始出現的一個內置安全主體,在Windows中擁有修改系統文件權限,本身是一個服務,以一個賬戶組的形式出現。它的全名是:NT SERVICE\TrustedInstaller。有些用戶想修改某些系統功能,那應該怎么操作?這篇文章是本站給大家帶來的Win11系統Trustedinstaller權限獲取方法教程。
Win11如何獲取Trustedinstaller權限?
可以通過 Set-NtTokenPrivilege 獲取 Trustedinstaller 的本體 Trustedinstaller.exe 的 Token,來創建其子進程
注意:Windows Powershell 版本為 5.0 以上
準備工作
首先,需要下載,并安裝 Set-NtTokenPrivilege 命令所需模塊。在C盤(系統盤)根目錄,新建名為 token 的文件夾
接著,以管理員身份運行Windows Powershell,然后輸入以下路徑:
Save-Module -Name NtObjectManager -Path c:\token
注意:C:\token,為剛新建文件夾的路徑
回車執行命令,第一次安裝會出現詢問,輸入 Y ,并回車
下載完成后,輸入以下命令:
Install-Module -Name NtObjectManager
回車執行命令,開始正式安裝。如果提示不受信任的存儲庫,輸入 A 并回車
等安裝結束后,需要讓系統允許使用 Windows Powershell 腳本,輸入以下命令:
Set-ExecutionPolicy Unrestricted
回車執行命令,系統會顯示執行策略更改,輸入 A 并回車確認
接著,導入 NtObjectManager 模塊,輸入并回車執行以下命令:
Import-Module NtObjectManager
到這一步,前期準備工作就結束了
正式開始
開始獲取 Trustedinstaller 權限。Windows Powershell 中輸入并回車執行以下命令:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
系統會打開命令提示符,該命令提示符具有 Trustedinstaller 權限,可以直接修改系統文件。通過以下命令可以進行測試:
whoami /groups /fo list
獲取到 Trustedinstaller 權限,就可以通過一些命令來修改系統文件了。如果想更加方便操作,可以通過此 CMD 運行 taskmgr、notepad 等應用,在運行新任務、打開文件的瀏覽窗口下,進行文件編輯。編輯結束后直接關閉即可。
注意:不要使用 CMD 運行 explorer,因為 explorer 無法在當前用戶下正常使用。在這之后,如果想要重新獲取 Trustedinstaller 權限,需要重新執行以下命令即可:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p
以上就是Win11系統Trustedinstaller權限獲取方法文章,如果這篇文章的方法能幫到你,那就收藏白云一鍵重裝系統網站,在這里會不定期給大家分享常用裝機故障解決方法。