2

我尝试创建 python 脚本以用户身份启动进程(将来此代码将由 Windows 服务从会话 0 运行)。为此,我决定使用 win32api。

但我有一个错误:

win32process.CreateProcessAsUser(token, None, "c:\\windows\\notepad.exe", None, None, 0, 0, None, None, startup)
pywintypes.error: (1314, 'CreateProcessAsUser', 'A required privilege is not held by the client.')

什么特权?如果我正确理解这一点,我想我已经获得了所有特权

我的代码:

import win32con
import win32process
import win32security
import win32api


def adjust_privilege(privilege, enable=1):
    flags = win32security.TOKEN_ADJUST_PRIVILEGES | win32security.TOKEN_QUERY
    htoken = win32security.OpenProcessToken(
        win32api.GetCurrentProcess(), flags)
    id = win32security.LookupPrivilegeValue(None, privilege)
    if enable:
        new_privilege = [(id, win32security.SE_PRIVILEGE_ENABLED)]
    else:
        new_privilege = [(id, 0)]
    win32security.AdjustTokenPrivileges(htoken, 0, new_privilege)


if __name__ == "__main__":
    adjust_privilege(win32security.SE_TCB_NAME)
    adjust_privilege(win32security.SE_ASSIGNPRIMARYTOKEN_NAME)
    adjust_privilege(win32security.SE_INCREASE_QUOTA_NAME)

    user = "username"
    password = "password"
    domain = "domain"
    logontype = win32con.LOGON32_LOGON_INTERACTIVE
    provider = win32con.LOGON32_PROVIDER_WINNT50
    token = win32security.LogonUser(user, domain, password, logontype, provider)
    startup = win32process.STARTUPINFO()
    startup.dwFlags = win32process.STARTF_USESHOWWINDOW
    startup.wShowWindow = win32con.SW_SHOW
    startup.lpDesktop = 'winsta0\default'
    win32process.CreateProcessAsUser(token, None, "c:\\windows\\notepad.exe", None, None, 0, 0, None, None, startup)

我真的很感激任何帮助。

4

1 回答 1

1

首先,这是 msdn 上启动交互式客户端进程的示例。

其次,作为@RbMm 指针:

你需要CreateProcessWithLogonW改用LogonUser+CreateProcessAsUser

根据文件:

如果此函数因ERROR_PRIVILEGE_NOT_HELD(1314) 而失败,请改用该 CreateProcessWithLogonW函数。

似乎是 Python 中使用的一个示例。

其他有用的文章:</p>

在 Windows Vista 及更高版本中从 Windows 服务启动交互式进程

于 2020-01-18T06:02:16.250 回答