Как в windows создать процесс как пользователь, используя python? - PullRequest
2 голосов
/ 17 января 2020

Я пытаюсь создать сценарий python для запуска процесса от имени пользователя (в будущем этот код будет запускаться из сеанса 0 службой windows). Для этого я решил использовать win32api.

Но у меня ошибка:

win32process.CreateProcessAsUser(token, None, "c:\\windows\\notepad.exe", None, None, 0, 0, None, None, startup)
pywintypes.error: (1314, 'CreateProcessAsUser', 'A required privilege is not held by the client.')

Какая привилегия? Я думаю, что я уже дал все привилегии, если я правильно понимаю это

Мой код:

import win32con
import win32process
import win32security
import win32api


def adjust_privilege(privilege, enable=1):
    flags = win32security.TOKEN_ADJUST_PRIVILEGES | win32security.TOKEN_QUERY
    htoken = win32security.OpenProcessToken(
        win32api.GetCurrentProcess(), flags)
    id = win32security.LookupPrivilegeValue(None, privilege)
    if enable:
        new_privilege = [(id, win32security.SE_PRIVILEGE_ENABLED)]
    else:
        new_privilege = [(id, 0)]
    win32security.AdjustTokenPrivileges(htoken, 0, new_privilege)


if __name__ == "__main__":
    adjust_privilege(win32security.SE_TCB_NAME)
    adjust_privilege(win32security.SE_ASSIGNPRIMARYTOKEN_NAME)
    adjust_privilege(win32security.SE_INCREASE_QUOTA_NAME)

    user = "username"
    password = "password"
    domain = "domain"
    logontype = win32con.LOGON32_LOGON_INTERACTIVE
    provider = win32con.LOGON32_PROVIDER_WINNT50
    token = win32security.LogonUser(user, domain, password, logontype, provider)
    startup = win32process.STARTUPINFO()
    startup.dwFlags = win32process.STARTF_USESHOWWINDOW
    startup.wShowWindow = win32con.SW_SHOW
    startup.lpDesktop = 'winsta0\default'
    win32process.CreateProcessAsUser(token, None, "c:\\windows\\notepad.exe", None, None, 0, 0, None, None, startup)

Я был бы очень признателен за любую помощь.

1 Ответ

1 голос
/ 18 января 2020

Во-первых, вот пример с msdn на Запуск интерактивного клиентского процесса .

Во-вторых, когда @RbMm указывает на:

вам нужно использовать CreateProcessWithLogonW вместо LogonUser + CreateProcessAsUser

Согласно документу:

Если эта функция не работает с ERROR_PRIVILEGE_NOT_HELD (1314), используйте CreateProcessWithLogonW функция вместо.

Этот представляется примером, используемым в Python.

Другие полезные статьи:

Запуск интерактивного процесса из Windows Сервис в Windows Vista и более поздних версиях

...