Я хотел бы использовать «psexec» поверх локальной сети для запуска команды от имени другого пользователя, который одновременно вошел в систему.
Другими словами: я хочу использовать «psexec» со встроенными учетными данными администратора для запуска программы на рабочем столе Боба. Эта программа должна верить, что она была запущена Бобом с использованием его учетных данных. Поскольку я использую учетную запись администратора, я хотел бы обойтись без необходимости пароля Боба для этого (возможно, с помощью «runas»).
Редактировать 1
Разъяснения:
Я уже получил доступ к системе, так как у меня есть учетная запись администратора.
Я не чувствую, что агент / служба / exe работает все время в фоновом режиме.
Это домашняя установка.
Я думал о чем-то вроде этого: http://reboot.pro/files/file/237-runassystem-and-runfromtoken/, но применимо к любому другому пользователю.
Я хочу иметь возможность запускать такую программу, как игра или почтовый клиент, который сохраняет файлы по индивидуальным путям.** Таким образом, выполнение с правами администратора не будет эффективным, поскольку программа будет загружать профиль данных администратора, а не Боба (который вошел в систему).
Моя конечная цель - запустить команду 'whoami' и сказать, что я зарегистрированный пользователь.
Обновить
Мне удалось получить «cmd.exe» в качестве SYSTEM, а затем получить один экземпляр моей учетной записи (защищенный паролем) с помощью RunFromToken. Я собираюсь проверить это дальше.