我有一个进程在Windows上以LocalSystem的形式运行,如下所示。我正在设法让它启动另一个进程,模拟另一个用户,而不需要提供用户密码。
原则上,这应该是可能的,因为LocalSystem拥有“作为操作系统一部分的法案”的特权。但是我找不到正确的API。
有人能告诉我怎么做吗?
发布于 2013-02-13 09:50:19
您可以首先通过WTSQueryUserToken获取用户的令牌,然后调用CreateProcessAsUser启动进程。请注意,您只能为当前在系统中登录的用户执行此操作。
https://stackoverflow.com/questions/14849897
复制相似问题