윈 도 우 레지스트리 수정 방법
2023.07.04 19:01
안녕하세요
최근 관리자 권한으로 실행하는 것 이상으로 레지스트리를 삭제 할 일이 생겨 마소에서 제공하는 PsExec64.exe
툴로 레지스트리 삭제를 시도하였습니다.
PsExec64.exe -i -d -s c:\Windows\regedit.exe -s sdasd.reg
sdasd.reg 파일에
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum]
해당 내용을 넣어 PsExec64.exe가 해당 .reg를 실행해 최고수준의 관리자를 부여받아 삭제하는 방법을 택했는데요
PsExec64.exe -i -d -s c:\Windows\regedit.exe -s sdasd.reg
regedit.exe 뒤에 -s를 붙이면 첨부한 이미지와 같이 경고문이 발생하지 않는다고 하여 붙였는데 경고문이 안뜨긴 하지만 정상적으로 삭제되지 않습니다. 또한 -s 를 지우고 실행하니 경고문은 발생하고 예 를 선택하니 삭제는 잘 되더군요
[/s|-s]
s 옵션은 v 옵션과 동일하게 레지스트리 값을 추가할 때 사용되지만, v 옵션 처럼 경고 메시지 없이 즉시 반영된다.
라고 하네요
혹시 더 좋은 방법이나 해당 문제점을 알고 계신 분이 계시다면 도와주시면 감사하겠습니다
댓글 [5]
-
sadold 2023.07.05 07:00
-
M1nar1 2023.07.05 08:38
Trustedinstaller를 어디서 부여하나요??
psexec에서는 system부여 말고는 없는듯 합니다.. -
sadold 2023.07.05 08:49
여기서 Trustedinstaller 권한 실행 등으로 검색하면 나올꺼고요
구글 등 다른데서도 많이 나오고요
Trustedinstaller 로 실행해주는 파일 같은 것도 있는것 같고요
저는 테스트 차원으로 psexec 파일 소유자를 Trustedinstaller 로 바꿔봤네요
-
M1nar1 2023.07.05 15:12
권한 부여했는데도 동일하게 레지스트리 편집기에서 계속 reg를 추가할거냐고 물어보네요..
-
sadold 2023.07.06 07:06
그냥 소유자 권한 수정 없이 sdasd.reg 를 절대경로로 바꾸고 실행해 보세요
c:..../sdasd.reg 로요.. 아마 될 것 같네요
Arguments to pass (note that file paths must be absolute paths on the target system)
윈도우 환경을 설치 초기 상태로 해봤더니 어제는 안 되고 오늘은 또 삭제 되네요...
이 명령어가 공유 폴더랑 관련 서비스도 실행 중으로 해놔야 되서...
어제부터 이 말이 좀 헷갈리긴 하더군요
-s 를 지우고 실행하니 경고문은 발생하고 예 를 선택하니 삭제는 잘 되더군요
어제는 안 됐지만, 오늘은 질문에 쓴 명령에서 reg 위치만 절대경로로 바꾸고 테스트 하니 삭제 잘 됩니다.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
97263 | 윈 도 우| 윈도우10 프로 디펜더 활성화 방법을 알려주세요 [2] | 좋은데이 | 379 | 07-08 |
97262 | 기 타| 행운 [3] | blacklink | 766 | 07-07 |
97261 | 윈 도 우| Winre.wim 파일과 Hotfix 파일 일괄작업이 잘 되시는지요? [5] | 시종일관 | 320 | 07-07 |
97260 | 소프트웨어| microsoft pc manager 설치 파일 부탁합니다 [2] | brucex | 235 | 07-07 |
97259 | 윈 도 우| 윈도우11우회 업그레드 사용중입니다 [2] | 해질녘 | 572 | 07-07 |
97258 | 윈 도 우| [COM] 포트가 갑자기 안잡히는데 방법이 없을까요? [3] | gim2da | 354 | 07-07 |
97257 | 소프트웨어| 디펜더 에러 메세지 봐주세요, | 좋은데이 | 259 | 07-07 |
97256 | 소프트웨어| 혹시 cent 브라우져 64비트 버젼사용중이신분 [4] | 상큼한아침 | 251 | 07-07 |
97255 | 소프트웨어| mediahuman으로 유튜브 다운시 엄청 느려졌던데요.. [6] | lyj | 252 | 07-07 |
97254 | 하드웨어| 혹시 회원님들 중 이런 파워 어디서 구입하는지 아시는분 ... [4] | 오토82 | 349 | 07-07 |
97253 | 하드웨어| 1테라 ssd 699기가 사용중인데 용량부족? [2] | 현민지 | 682 | 07-06 |
97252 | 기 타| 전기에 대해 잘 아시는 분 계신가요? [8] | 윈도우៖ | 875 | 07-06 |
97251 | 윈 도 우| 윈도우10 환경변수 [2] | 윈도우៖ | 361 | 07-06 |
97250 | 소프트웨어| 앱하 나를 설치 하려하는데 윈도 어쩌고저쩌고하면서 완료... [2] | 이로리 | 323 | 07-06 |
97249 | 소프트웨어| AOMEI OneKey Recovery로 윈도우 백업 중 에러 [4] | 파란하늘촌 | 475 | 07-06 |
97248 | 서버 / IT| DNS 서버 설정 바르게 한거 맞나요? 블로그 보고 다시 함 | 지룡자 | 244 | 07-06 |
97247 | 윈 도 우| AMD 화면 딜레이 현상 [9] | 토르망치 | 525 | 07-06 |
97246 | 서버 / IT| DNS 서버 설정 바르게 한거 맞나요? [2] | 지룡자 | 344 | 07-06 |
97245 | 윈 도 우| 윈도우 설치후 [2] | 안나니까 | 449 | 07-06 |
97244 | 윈 도 우| 윈도우11에서 이유없이 하드 읽을때... [3] | 易모地뗀思 | 695 | 07-06 |
-s sdasd.reg 를 두 개 같이 못 쓰는 것 같고요.. 다른 형식으로 하면 가능은 하네요
PsExec64.exe 권한이 낮아서 키를 못지우는 것 같기도 하네요 -s 는 시스템이라
Run the remote process in the System account
Trustedinstaller 로 해보니 지워졌네요