我使用 Java JNA 来执行 Windows API 命令。
我有一个作为本地系统运行的后台服务。通过这个后台服务,我想在当前活动的桌面和用户上生成一个新进程,例如 notepad.exe。新进程不应运行提升但具有活动的登录用户权限。
我用
- WTSGetActiveConsoleSessionId 获取活动会话
- WTSQueryUserToken 获取相关令牌
- CreateProcessAsUser 启动进程
如果我构建一个 jar 并从本地系统帐户使用 java -jar my.jar 启动该 jar,这将正常工作。
但是,我从 Install4j 安装程序运行代码,它或多或少是一个包装在 exe 中的 JVM。相同的代码现在失败,并且 CreateProcessAsUser 导致错误代码 5(无法访问)
- 我比较了令牌,找不到任何区别。相同的用户、所有者、组和权限。
- 我尝试使用进程监视器来查找任何特别之处:没有
- 我尝试使用 CreateProcessWithTokenW 而不是 CreateProcessAsUser。该进程启动但立即退出(可能是 Windowsstation/桌面问题)
预期结果:“子”进程启动并在当前活动桌面上显示 UI。
实际结果: CreateProcessAsUser 上的错误代码 5
final PROCESS_INFORMATION processInformation = new PROCESS_INFORMATION();
final int activeConsoleSessionId = Kernel32Ext.INSTANCE.WTSGetActiveConsoleSessionId();
final PointerByReference userPrimaryProcessToken = new PointerByReference();
if (!Wtsapi32Ext.INSTANCE.WTSQueryUserToken(activeConsoleSessionId, userPrimaryProcessToken)) {
throw new Win32Exception(Kernel32.INSTANCE.GetLastError());
}
final STARTUPINFO startupInfo = new STARTUPINFO();
startupInfo.clear();
startupInfo.lpDesktop = "winsta0\\default";
startupInfo.wShowWindow = new WORD(1);
startupInfo.cb = new DWORD(processInformation.size());
final String cmdString = "C:\\Windows\\System32\\notepad.exe";
if (!AdvapiExt.INSTANCE.CreateProcessAsUser(new HANDLE(userPrimaryProcessToken.getValue()), null, cmdString, null, null, true, Kernel32.CREATE_UNICODE_ENVIRONMENT, null, "c:\\", startupInfo, processInformation)) {
final int error = Kernel32.INSTANCE.GetLastError();
throw new Win32Exception(error);
}