psexec -s -i cmd 在system身份打开的cmd运行以下命令夺权: takeown /F c:\Windows\System32\LogFiles\WMI\RtBackup /R /A