- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们需要从 Windows 服务运行 GUI 应用程序,设置为“作为本地系统登录”(并且不启用与桌面交互)。
GUI 应用程序采用一个命令行参数,执行一项特定任务,然后自行终止。它是一个 GUI 应用程序,因为它的某些组件需要父 TForm
,因此控制台应用程序不起作用。用户不会看到任何对话框或任何 UI。事实上,它会将自己创建为没有任务栏图标的隐藏表单:
Application.Initialize;
Application.MainFormOnTaskbar := False; // <- No taskbar icon
Application.ShowMainForm := False; // <- Main form is hidden
Application.CreateForm(TForm1, Form1);
Application.Run;
GUI 应用程序可能会同时启动多次,每次启动都有自己的命令行参数。由于 GUI 应用程序无法直接在服务的 Session 0 进程中生成,因此我创建了一个管理员用户帐户,以便该服务可以登录管理员用户并运行GUI 应用程序作为管理员用户。一旦我让它工作一次,我将让该用户保持登录状态,以便该服务可以快速启动 GUI 应用程序,而无需每次生成 GUI 应用程序时产生登录/注销开销。
我正在使用以下代码,该代码由有关该主题的数十次讨论组成,尽管其中大多数人希望登录用户能够看到 GUI 应用程序。
function CreateEnvironmentBlock(var lpEnvironment: Pointer; hToken: THandle; bInherit: BOOL): BOOL; stdcall; external 'userenv.dll';
function DestroyEnvironmentBlock(lpEnvironment: Pointer): BOOL; stdcall; external 'userenv.dll';
var
_usertoken: THandle;
_si: _STARTUPINFOW;
_pi: _PROCESS_INFORMATION;
_env: Pointer;
_sid: Cardinal;
begin
if LogonUser(PChar(Username), PChar('localhost'), PChar(Password), LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, _usertoken) then
try
ZeroMemory(@_si, SizeOf(_si));
_si.cb := SizeOf(_si);
// _si.lpDesktop := 'WinSta0\Default'; // <- behaves the same with or without this
if CreateEnvironmentBlock(_env, _usertoken, False) then
try
if CreateProcessAsUser(_usertoken, nil, PChar(sCMD), nil, nil, False, CREATE_UNICODE_ENVIRONMENT, _env, nil, _si, _pi) then
begin
WaitForSingleObject(_pi.hProcess, 30000);
CloseHandle(_pi.hThread);
CloseHandle(_pi.hProcess);
end
else
_handle_error('CreateProcessAsUser() failed.');
finally
DestroyEnvironmentBlock(_env);
end
else
_handle_error('CreateEnvironmentBlock() failed.');
finally
CloseHandle(_usertoken);
end
else
_handle_error('LogonUser() failed.');
end;
调用 LogonUser()
时,Windows 事件查看器 [安全日志] 会显示一个条目。以下权限出现在日志条目中:
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
sCmd
设置为“c:\path\myapp.exe”“参数”。当 sCmd
设置不正确时,CreateProcessAsUser()
将失败并出现错误 2 - 系统找不到指定的文件。 一旦我解决了这个问题,CreateProcessAsUser()
返回True
,但它从未真正启动 GUI 应用程序。
我不确定我错过了什么。如果这是执行此操作的正确方法,我将不胜感激任何有关获取在登录的用户名/密码配置文件下启动 GUI 应用程序的服务的帮助。或者,如果有更好的方法,我将不胜感激任何方向和见解。
最佳答案
感谢 David、Remy 和 Andy 的评论。它帮助我退后一步,从新的角度看待问题。 最终解决方案非常简单。
服务不能具有 UI 元素,也不能生成具有 UI 元素的程序。我认为这意味着我无法使用任何 GUI 类型控件,例如 TForm
或 TWinControl
组件。因此,我试图弄清楚如何从服务启动 GUI 程序(例如,启动到交互式桌面或通过用户登录并将其启动到桌面)。
事实证明,只要您没有用户需要与之交互或响应的对话框或某些视觉控件,在服务或服务生成的应用程序中包含 GUI 组件就可以完美地工作。
我在代码中发现一个实例,我在运行时创建了一个控件,但没有设置其父控件。很难追踪,但已修复。
我通过三种方式将服务设置为登录
,1) 作为本地系统,2) 作为我的用户名/密码,3) 作为另一个管理员用户的用户名/密码(与我具有相同的权限)。
在所有三个实例中,从服务内部启动外部应用程序的返回代码表明它已成功启动该应用程序。但是,只有当服务设置为使用我的用户名/密码登录
时,应用程序才会真正运行。
我在系统事件日志中发现一条信息消息,表明未找到其他两个实例的 BPL。这是因为我有一个个人用户路径环境变量,其中包含 BPL 目录的条目。其他管理员用户和本地系统帐户没有此权限。因此,应用程序当然无法加载所需的 BPL,因此无法运行。
当我们将新代码和模块推送到生产服务器时,外部应用程序无法正确启动并执行其任务(但这次 Windows 事件日志中没有消息)。
外部应用程序需要多个参数(太多而无法在命令行上传递),因此该服务将所有参数放入唯一命名的 INI 文件中,并将 INI 文件的名称传递给外部应用程序。一旦外部应用程序完成其任务,它就会删除 INI 文件。
事实证明,外部应用程序是使用本地系统帐户启动的,该帐户无权访问文件系统,因此无法打开/使用 INI 文件。一旦我们向本地系统帐户授予适当的权限,它也开始在我们的生产环境中正常工作。
现在一切都很好。
关于delphi - 从 LocalSystem 服务运行非可视化 GUI 应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22630388/
有没有办法在ServiceDefinition.csdef或其他地方执行此操作,而无需转到IIS并手动调整? 我尝试了 executionContext="elevated" for webrole,
试图解决它,但到目前为止所有的努力都是徒劳的。工作流程如下 作为 LocalSystem 运行的 Windows 服务使用 CreateProcessAsUser(...) 创建子服务带有当前登录用户
我试图通过 NtAllocateUuids 或简单地调用 UuidCreateSequential 获取 Uuid,但 Windows 无法为我的笔记本电脑获取以太网或 token 环硬件地址。因此,
我有一个在 Windows XP 及以下系统上作为 LocalSystem 运行的进程。我正在尝试找到一种方法让它启动另一个进程来模拟另一个用户而不必提供用户密码。 原则上这应该是可能的,因为 Loc
我正在使用 Windows Server v1.0 的服务总线。我有一个在 LocalSystem (NT AUTHORITY\SYSTEM) 帐户或 NetworkService (NT AUTHO
背景 我们需要从 Windows 服务运行 GUI 应用程序,设置为“作为本地系统登录”(并且不启用与桌面交互)。 GUI 应用程序采用一个命令行参数,执行一项特定任务,然后自行终止。它是一个 GUI
我们有一个从命令行安装 SQL Server Express 的应用程序,并通过参数 SQLACCOUNT="NT AUTHORITY\SYSTEM"将服务帐户指定为 LocalSystem 帐户。
我正在尝试配置我的 PostgreSql 数据库(“mydb”)以便为 Windows“LocalSystem”帐户提供登录权限。 我在我的数据库中创建了一个名为 LocalSystem 的用户 SQ
当服务作为本地系统运行时,是否可以从作为 Windows 托管服务托管的 WCF 服务在远程服务器上生成进程? 我需要人们能够在他们自己的帐户上下文下在远程服务器上执行操作(基本上就像 PSExec
我是 Windows 服务编程的新手。在编写 Windows 服务时,我对设置帐户类型的内容感到困惑。 在编写服务时,如何选择或确定我们需要设置的账户类型? 最佳答案 我们通常创建特殊的窗口(本地用于
我在与 Windows 服务相关的问题上苦苦挣扎。 在我的项目中,我想使用 c# 代码更改 sql 服务“LOG ON AS”本地系统。 最佳答案 在 C# 中你可以这样做: var process
我正在尝试使用此代码以 LocalSystem 帐户的身份启动一个进程 ProcessStartInfo _startInfo = new ProcessStartInfo(commandNa
我正在尝试按照 Windows SDK 中的说明编写我的第一个服务应用程序。我使用以下代码安装了该服务: SC_HANDLE schs=CreateService(sch,
如何使用 Win32 API 在与 LocalSystem 帐户不同的帐户下安装服务? 我正在使用以下代码来安装该服务。我想在不同的帐户下安装此服务。最后两个参数采用用户名和密码,但是当我给出时它会抛
我正在用 C 为 Windows 编写一个类似服务器的小程序(使用 MinGW/GCC,在 Windows 7 上测试),它最终应该作为使用 LocalSystem 帐户的服务运行。我正在创建一个套接
我创建了一项服务,仅当该用户登录(信息亭用户)时,该服务才会在特定用户的桌面上显示某种启动屏幕。 一旦输入有效的代码,该启动屏幕就会将该信息告知服务,并且服务将进入休眠状态 x 时间(取决于代码)。
我正在设置 Selenium Grid。每个版本的浏览器都有一台单独的机器。 每个节点都作为系统服务启动,在 LocalSystem 帐户上运行,并启用与用户桌面的交互。 这是必需的,因为当没有与用户
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎与 help center 中定义的范围内的编程无关。 . 关闭 8 年前。 Improve
由于某些限制,我们必须将服务作为 LocalSystem 运行。我已经生成证书并将它们放在以下商店中: 证书(本地计算机)证书 - 服务(SQL Server (MSSQLSERVER))证书 - 服
我有一个 .NET c# 服务在 Windows10 64 位上作为 LocalSystem 运行。它的工作是改变位于 下的“ProxyEnable”和“ProxyServer”值 HKEY_CURR
我是一名优秀的程序员,十分优秀!