Я пытаюсь создать сценарий python для запуска процесса от имени пользователя (в будущем этот код будет запускаться из сеанса 0 службой windows). Для этого я решил использовать win32api.
Но у меня ошибка:
win32process.CreateProcessAsUser(token, None, "c:\\windows\\notepad.exe", None, None, 0, 0, None, None, startup)
pywintypes.error: (1314, 'CreateProcessAsUser', 'A required privilege is not held by the client.')
Какая привилегия? Я думаю, что я уже дал все привилегии, если я правильно понимаю это
Мой код:
import win32con
import win32process
import win32security
import win32api
def adjust_privilege(privilege, enable=1):
flags = win32security.TOKEN_ADJUST_PRIVILEGES | win32security.TOKEN_QUERY
htoken = win32security.OpenProcessToken(
win32api.GetCurrentProcess(), flags)
id = win32security.LookupPrivilegeValue(None, privilege)
if enable:
new_privilege = [(id, win32security.SE_PRIVILEGE_ENABLED)]
else:
new_privilege = [(id, 0)]
win32security.AdjustTokenPrivileges(htoken, 0, new_privilege)
if __name__ == "__main__":
adjust_privilege(win32security.SE_TCB_NAME)
adjust_privilege(win32security.SE_ASSIGNPRIMARYTOKEN_NAME)
adjust_privilege(win32security.SE_INCREASE_QUOTA_NAME)
user = "username"
password = "password"
domain = "domain"
logontype = win32con.LOGON32_LOGON_INTERACTIVE
provider = win32con.LOGON32_PROVIDER_WINNT50
token = win32security.LogonUser(user, domain, password, logontype, provider)
startup = win32process.STARTUPINFO()
startup.dwFlags = win32process.STARTF_USESHOWWINDOW
startup.wShowWindow = win32con.SW_SHOW
startup.lpDesktop = 'winsta0\default'
win32process.CreateProcessAsUser(token, None, "c:\\windows\\notepad.exe", None, None, 0, 0, None, None, startup)
Я был бы очень признателен за любую помощь.