Windows – PsExec

測試環境 Windows 10 (PsExec)-> Windows 10 (被控制端)

Windows 10 (被控制端, IP:192.168.111.230)

這邊需要開啟可以在遠端執行端指令的權限.

  1. 防火牆
    需開啟 檔案及印表機共用 權限,如下圖

  2. 新增 LocalAccountTokenFilterPolicy
    執行 regedit.exe 到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system 新增一個 DWORD 值 並命名為LocalAccountTokenFilterPolicy 值設定為或是直接透過下面指令(需要具有系統管理者權限).

    reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
    

Windows 10 (PsExec)

下載 PsExec – https://download.sysinternals.com/files/PSTools.zip 並解壓縮.

Windows PowerShell
Copyright (C) Microsoft Corporation. 著作權所有,並保留一切權利。
                                                                                                                        請嘗試新的跨平台 PowerShell https://aka.ms/pscore6                                                                                                                                                                                              PS C:\Users\Ben> cd .\PSTools\    

PS C:\Users\Ben\PSTools> .\PsExec.exe -u ben -p 111111 \\192.168.111.230 -s ipconfig

PsExec v2.4 - Execute processes remotely
Copyright (C) 2001-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

Windows IP 設定

乙太網路卡 Ethernet0:

   連線特定 DNS 尾碼 . . . . . . . . : localdomain
   連結-本機 IPv6 位址 . . . . . . . : fe80::c809:d54f:1a0d:c021%11
   IPv4 位址 . . . . . . . . . . . . : 192.168.111.230
   子網路遮罩 . . . . . . . . . . . .: 255.255.255.0
   預設閘道 . . . . . . . . . . . . .: 192.168.111.2

乙太網路卡 藍牙網路連線:

   媒體狀態 . . . . . . . . . . . . .: 媒體已中斷連線
   連線特定 DNS 尾碼 . . . . . . . . :
ipconfig exited on 192.168.111.230 with error code 0.

參數說明:

  • -u
    被控制端使用者帳號
  • -p
    -u (被控制端)帳號的密碼(無該參數時需手動輸入密碼)
  • \\192.168.111.230
    遠端電腦(被控制端)的 IP 或是 NetBios Name . 可以一次針對多台(被控制端)系統下指令,使用逗點來分隔,如: \\computer name (or IP) , computer2 name (or IP)
  • -s ipconfig
    在 遠端電腦(被控制端)要執行的程式
沒有解決問題,試試搜尋本站其他內容

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料