![aa49138da4010ccb416c48de9e937554.png](https://img-blog.csdnimg.cn/img_convert/aa49138da4010ccb416c48de9e937554.png)
最近注意到了一件事情,升级Windows10 1903后,计算机有时会突然自己启动。看了事件查看器,发现有唤醒源计时器,把计算机给唤醒了。
![8a2f0b84086416aabffe3db2892d91b6.png](https://img-blog.csdnimg.cn/img_convert/8a2f0b84086416aabffe3db2892d91b6.png)
既然问题已经知道,那么只要找到计划任务,关闭唤醒就能解决问题了。
打开任务计划程序,随后找到了MicrosoftWindowsUpdateOrchestrator文件下的Universal Orchestrator Idle Start ,右键属性,条件,取消唤醒计算机,确认。
![f882d845a99183e0665893e5dea6261a.png](https://img-blog.csdnimg.cn/img_convert/f882d845a99183e0665893e5dea6261a.png)
?????
![085e62e484d6d239ba13256422d52028.png](https://img-blog.csdnimg.cn/img_convert/085e62e484d6d239ba13256422d52028.png)
S-1-5-18?这是什么?去微软那里查了查
2.4.2.4众所周知的SID结构[MS-DTYP]: Well-Known SID Structuresdocs.microsoft.com
2019年2月15日
12分钟阅读
众所周知的SID结构是一组 SID ,用于标识通用用户或通用组。它们的价值在所有操作系统中保持不变。
所述 <根域>标识符表示与根域,其是在Active Directory林基础设施创建的第一个域相关联的三个子权威值。所述 <域> 标识符表示与任何域相关联的三个子权威值,并且 <机器>标识符表示与特定机相关联的三个子权威值。基于域的组(如Enterprise和Schema管理员)具有林范围权限。
例如,给定下表中定义的SID为S-1-5-21- <domain> -513,以及具有三个子权限值1,2和3的域的实际实例: S-1:表示修订版或版本1 SID。 5:SECURITY_NT_AUTHORITY,表示它是Windows特定的SID。 21:SECURITY_NT_NON_UNIQUE,表示将跟随域ID。 1-2-3:接下来的三个 SubAuthority 数组包含32位随机数,以唯一标识域。 RID:表示域中的唯一对象ID。
实际构造的SID将是S-1-5-21-1-2-3-513。
![507653afcd01525d0f6bc734702938c5.png](https://img-blog.csdnimg.cn/img_convert/507653afcd01525d0f6bc734702938c5.png)
S-1-5-18 应该是SYSTEM的密码,这下问题棘手了。
我需要获得system的权限
![127a4961347bc016046b137835abc50b.png](https://img-blog.csdnimg.cn/img_convert/127a4961347bc016046b137835abc50b.png)
![123e56b06e063586da049652ff6f0182.png](https://img-blog.csdnimg.cn/img_convert/123e56b06e063586da049652ff6f0182.png)
更改确认
![71279edfe2e10dd7379d6381f8908277.png](https://img-blog.csdnimg.cn/img_convert/71279edfe2e10dd7379d6381f8908277.png)
还是不行,之后又尝试了更改属性-安全-访问权限,仍然没有作用。
好在还有一个办法。
使用PSTools,可以在微软网站上下载。
PsTools - Windows Sysinternalsdocs.microsoft.com![507653afcd01525d0f6bc734702938c5.png](https://img-blog.csdnimg.cn/img_convert/507653afcd01525d0f6bc734702938c5.png)
解压,放入system32中,运行powershell 输入
.psexec -i -s -d mmc.exe /s taskschd.msc
如果是cmd 输入
psexec -i -s -d mmc.exe /s taskschd.msc
成功以SYSTEM权限打开任务计划程序,
![8a5b92e6371ad5567de937a7972973e7.png](https://img-blog.csdnimg.cn/img_convert/8a5b92e6371ad5567de937a7972973e7.png)
此时再按照上面的步骤关闭唤醒计算机,不会提示权限问题,至此问题解决。
如果还有唤醒的情况,可以用下面的命令查看全部唤醒计划。
Get-ScheduledTask|where{$_.settings.waketorun}
![4b84351c8d2cde704653750fc921f43a.png](https://img-blog.csdnimg.cn/img_convert/4b84351c8d2cde704653750fc921f43a.png)