{"id":186471,"date":"2017-01-26T01:08:00","date_gmt":"2017-01-26T00:08:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=186471"},"modified":"2022-10-17T10:18:13","modified_gmt":"2022-10-17T08:18:13","slug":"windows-10-programme-als-system-ausfhren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/01\/26\/windows-10-programme-als-system-ausfhren\/","title":{"rendered":"Windows 10: Programmausf&uuml;hrung als System\/TrustedInstaller"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Heute noch ein kleiner Beitrag zu dem Problem, Programme unter Windows 10 als System [NT-Autorit\u00e4t\\System] auszuf\u00fchren. Wie ich festgestellt habe, ist dies gar nicht so leicht.<\/p>\n<p><!--more--><\/p>\n<h3>Ein paar Hintergrundinformationen<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/97ad0e49f1fb41c4b1ede04467f2b2a9\" alt=\"\" width=\"1\" height=\"1\" \/>Man kann zwar Programme \u00fcber <em>Als Administrator ausf\u00fchren <\/em>starten und diese \u00fcber die Benutzerkontensteuerung administrative Berechtigungen zuweisen. Aber dies erm\u00f6glicht nicht alle Operationen, denn Windows verweigert den Zugriff auf bestimmte Elemente (Registrierungsschl\u00fcssel, ggf. Dateien), da\u00a0 diese dem System vorbehalten sind.<\/p>\n<p>Die L\u00f6sung besteht darin, Programme unter dem Systemkonto oder unter dem Trusted Installer auszuf\u00fchren. Dann k\u00f6nnen ggf. Registrierungsschl\u00fcssel etc. gel\u00f6scht werden. Im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/27\/tipp-programme-mit-trustedinstaller-privilegien-ausfhren\/\">Programme als System oder TrustedInstaller ausf\u00fchren<\/a> hatte ich im Oktober 2016 zwei kleines Tools vorgestellt, mit denen man Programme wie <em>regedit.exe <\/em>als System oder\u00a0 Trusted Installer ausf\u00fchren kann.<\/p>\n<p>Im Rahmen eines Buchprojekts wollte ich mir jetzt nochmals das Tool <em>PowerRun<\/em> unter Windows 10 vornehmen. Dabei musste ich leider feststellen, dass Microsoft das Tool im SmartScreen-Filter sowie im Windows Defender geblockt hat. Ich konnte es weder unter Windows 10 noch unter Windows 7 (mit MSE als Virenschutz) herunterladen. Keine Ahnung, was da passiert ist \u2013 die L\u00f6sung mit PowerRun ist aber unter dieser Pr\u00e4misse f\u00fcr mich faktisch tot.<\/p>\n<p>Mein Versuch, weitere Programme f\u00fcr diesen Zweck aufzutreiben, verlief ebenfalls im Sande. Bei der Suche ausgeworfene Tools, entwickelt vor 2013, waren entweder aus dem Web verschwunden bzw. wurden auch vom Defender\/MSE geblockt (z.B. <a href=\"https:\/\/github.com\/jschicht\/RunAsTI\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Oder diese wurden von Windows 10 als nicht kompatibel gemeldet (z.B. <a href=\"https:\/\/web.archive.org\/web\/20180705220103\/http:\/\/vorck.com:80\/windows\/ntauth.html\" target=\"_blank\" rel=\"noopener\">RunAsSystem und RunFromToken<\/a>)\u00a0 bzw. die L\u00f6sung (z.B. <a href=\"https:\/\/sourceforge.net\/projects\/runassystem\/\" target=\"_blank\" rel=\"noopener\">RunAsSystem<\/a>) funktionierte nicht. Am Ende des Tages habe ich aber eine L\u00f6sung gefunden.<\/p>\n<blockquote><p>Erg\u00e4nzung: Da nat\u00fcrlich sofort die Keule kam \"Wenn man schon daran scheitert, Software am SmartScreen-Filter &#8230;\" lest einfach meine erg\u00e4nzenden Kommentare weiter unten.<\/p><\/blockquote>\n<h3>Process Hacker mit Plugins, das hilft weiter<\/h3>\n<p>Der Ansatz, der aktuell noch zu funktionieren scheint (ohne dass Defender\/MSE dazwischen gr\u00e4tschen), ist in <a href=\"https:\/\/web.archive.org\/web\/20210802051236\/https:\/\/wj32.org\/processhacker\/forums\/viewtopic.php?t=1932\" target=\"_blank\" rel=\"noopener\">diesem Process Hacker<\/a>-Forenthread von 2015 mit beschrieben. Der regul\u00e4ren Blog-Lesern m\u00f6glicherweise bekannte MagicAndre1981 fragt nach, wie man die Eingabeaufforderung als TrustedInstaller ausf\u00fchren k\u00f6nne. In der Antwort werden einige Brocken hingeworfen, die ich einfach etwas sortieren m\u00f6chte.<\/p>\n<ul>\n<li>Ben\u00f6tigt werden das Tool <em>Process Hacker <\/em>(gibt es auf <a href=\"https:\/\/sourceforge.net\/projects\/processhacker\/\" target=\"_blank\" rel=\"noopener\">SourceForge.net<\/a>) \u2013 man kann auch die portable Fassung <a href=\"http:\/\/portableapps.com\/apps\/utilities\/process-hacker-portable\" target=\"_blank\" rel=\"noopener\">von hier<\/a> verwenden (das Archiv einfach in einen lokalen Ordner entpacken lassen).<\/li>\n<li>Gebraucht werden auch die TrustedInstallerPlugins, die in <a href=\"https:\/\/web.archive.org\/web\/20201112042133\/https:\/\/wj32.org\/processhacker\/forums\/viewtopic.php?t=2407\" target=\"_blank\" rel=\"noopener\">diesem Forenthread<\/a> genannt werden. Einfach die Inhalte der ZIP-Archive entpacken und die .dll-Dateien in die jeweils f\u00fcr 32\/64 Bit passenden <em>plugin<\/em>-Unterverzeichnisse kopieren.<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170720102147\/https:\/\/t53.imgup.net\/Process-Had9fe.jpg\" \/><\/p>\n<p>Nach diesen Vorbereitungen ist man bereits am Ziel. Um eine Anwendung mit den gew\u00fcnschten Rechten auszuf\u00fchren, geht man in folgenden Schritten vor.<\/p>\n<p>1. Einfach das Tool <em>ProcessHacker <\/em>\u00fcber <em>Als Administrator ausf\u00fchren <\/em>mit administrativen Berechtigungen starten.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170720102250\/https:\/\/w06.imgup.net\/Process-Ha2a3c.jpg\" \/><\/p>\n<p>2. Anschlie\u00dfend w\u00e4hlt man im Fenster des ProcessHacker das Men\u00fc <em>Hacker <\/em>und dann den Befehl <em>Run as trusted installer <\/em>an.<\/p>\n<p>3. In einem Dialogfeld <em>Run as trusted installer <\/em>kann man \u00fcber <em>Browse <\/em>eine beliebige .exe-Datei als auszuf\u00fchrenden Prozess ausw\u00e4hlen und dann \u00fcber <em>OK<\/em> best\u00e4tigen.<\/p>\n<p>Der ProcessHacker startet dann den TrustedInstaller als Dienst und \u00fcbergibt diesem den neu zu startenden Prozess. Dieser wird dann unter der Autorit\u00e4t [NT-Autorit\u00e4t\\System] ausgef\u00fchrt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170720111409\/https:\/\/g87.imgup.net\/Process-Ex6375.jpg\" \/><\/p>\n<p>Ich habe dies versuchsweise mit dem Process Explorer aus den Sysinternals Tools probiert. In dessen Titelleiste (siehe obiger Screenshot) wird angezeigt, unter welcher Autorit\u00e4t er l\u00e4uft. Dort ist [NT-Autorit\u00e4t\\System] angegeben.<\/p>\n<p>Den gleichen Ansatz kann man z.B. mit dem Registrierungs-Editor <em>regedit.exe <\/em>oder portablen Dateimanagern versuchen. Diese sollten dann Zugriff auf alle Objekte erhalten, die im Besitz des Systems sind. Vielleicht hilft es dem einen oder anderen Nutzer, falls er mal so etwas braucht.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2010\/09\/26\/vmlitevirtualbox-und-der-usb-support\/\">VMLite\/VirtualBox und der USB-Support<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/03\/windows-10-eingabeaufforderung-als-administrator-ffnen\/\">Windows 10: Eingabeaufforderung als Administrator \u00f6ffnen<\/a><br \/>\nSysinternals-Tools: Januar-Update und weitere Details<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2011\/04\/29\/explorer-als-administrator-ausfhren\/\">Explorer als Administrator ausf\u00fchren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/01\/30\/windows-ordner-mit-schloss-markiert-und-unlschbar\/\">Windows: Ordner mit Schloss markiert und unl\u00f6schbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/27\/tipp-programme-mit-trustedinstaller-privilegien-ausfhren\/\">Programme als System oder TrustedInstaller ausf\u00fchren<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210124115421\/https:\/\/borncity.com\/blog\/2016\/01\/14\/tool-tipp-process-lasso-taskmanager\/\">Tool-Tipp: Process Lasso Taskmanager<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein kleiner Beitrag zu dem Problem, Programme unter Windows 10 als System [NT-Autorit\u00e4t\\System] auszuf\u00fchren. Wie ich festgestellt habe, ist dies gar nicht so leicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[143,3694],"tags":[5889,4351,3659,4378],"class_list":["post-186471","post","type-post","status-publish","format-standard","hentry","category-tipps","category-windows-10","tag-process-hacker","tag-tipp","tag-tool","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186471","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=186471"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186471\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=186471"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=186471"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=186471"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}