首先下载解压: SysinternalsSuite
https://docs.microsoft.com/zh-cn/sysinternals/downloads/sysinternals-suite
第一步: 打开提升的cmd.exe提示符(以管理员身份运行)
第二步: 使用PSExec.exe再次提升到根目录:导航到包含SysinternalsSuite的文件夹,并执行以下命令, psexec -i -s cmd.exe 您现在位于提示符下,nt authority\system可以通过键入进行证明whoami。-i之所以需要,是因为驱动器映射需要与用户互动
第三步: 使用以下命令将永久映射的驱动器创建为SYSTEM帐户 net use z: \servername\sharedfolder /persistent:yes
就这么简单!
警告:您只能以与创建它相同的方式从SYSTEM帐户中删除此映射。如果需要将其删除,请按照步骤1和2进行操作,但是将步骤3上的命令更改为net use z: /delete。
注意:现在,该系统的所有用户都将出现新创建的映射驱动器,但他们将看到它显示为“断开的网络驱动器(Z 😃”。不要让这个名字愚弄你。它可能声称已断开连接,但适用于所有人。这样您就可以知道M $不支持这种黑客攻击。