我尝试创建python脚本以用户身份启动进程(将来此代码将由Windows服务从会话0运行(。为此,我决定使用 win32api。
但是我有一个错误:
win32process.CreateProcessAsUser(token, None, "c:\windows\notepad.exe", None, None, 0, 0, None, None, startup)
pywintypes.error: (1314, 'CreateProcessAsUser', 'A required privilege is not held by the client.')
什么特权?我想我已经获得了所有特权,如果我正确理解这一点
我的代码:
import win32con
import win32process
import win32security
import win32api
def adjust_privilege(privilege, enable=1):
flags = win32security.TOKEN_ADJUST_PRIVILEGES | win32security.TOKEN_QUERY
htoken = win32security.OpenProcessToken(
win32api.GetCurrentProcess(), flags)
id = win32security.LookupPrivilegeValue(None, privilege)
if enable:
new_privilege = [(id, win32security.SE_PRIVILEGE_ENABLED)]
else:
new_privilege = [(id, 0)]
win32security.AdjustTokenPrivileges(htoken, 0, new_privilege)
if __name__ == "__main__":
adjust_privilege(win32security.SE_TCB_NAME)
adjust_privilege(win32security.SE_ASSIGNPRIMARYTOKEN_NAME)
adjust_privilege(win32security.SE_INCREASE_QUOTA_NAME)
user = "username"
password = "password"
domain = "domain"
logontype = win32con.LOGON32_LOGON_INTERACTIVE
provider = win32con.LOGON32_PROVIDER_WINNT50
token = win32security.LogonUser(user, domain, password, logontype, provider)
startup = win32process.STARTUPINFO()
startup.dwFlags = win32process.STARTF_USESHOWWINDOW
startup.wShowWindow = win32con.SW_SHOW
startup.lpDesktop = 'winsta0default'
win32process.CreateProcessAsUser(token, None, "c:\windows\notepad.exe", None, None, 0, 0, None, None, startup)
我真的很感激任何帮助。
首先,下面是 msdn 上启动交互式客户端进程的示例。
第二,如@RbMm指出:
您需要使用CreateProcessWithLogonW
而不是LogonUser
+CreateProcessAsUser
根据该文件:
如果此函数失败并显示
ERROR_PRIVILEGE_NOT_HELD
(1314(,请使用 改为CreateProcessWithLogonW
函数。
这似乎是Python中使用的一个例子。
其他有用的文章:
在 Windows Vista 及更高版本中从 Windows Service 启动交互式进程