windows – Win32_LogonSessions返回旧会话
发布时间:2020-12-13 23:28:13 所属栏目:Windows 来源:网络整理
导读:我正在尝试使用Power Shell使用WMI查询识别记录的会话: $logon_sess = @(gwmi win32_logonsession -ComputerName $computername) 但我看到这个命令也报告了较旧的会话,这些仍然活跃吗?我该如何重置它? 当我将结果与“query user”命令进行比较时,我看到不
我正在尝试使用Power
Shell使用WMI查询识别记录的会话:
$logon_sess = @(gwmi win32_logonsession -ComputerName $computername) 但我看到这个命令也报告了较旧的会话,这些仍然活跃吗?我该如何重置它? 当我将结果与“query user”命令进行比较时,我看到不同的结果,因为“Query user”命令仅返回当前会话. 那么,如何使用WMI Win32_LogonSession方法获得现有会话的真实结果?
您正在观察此行为,因为
Microsoft Security Bulletin MS16-111包含更改,该更新更改了Windows处理登录会话对象的方式.现在泄漏访问令牌的任何服务或应用程序(Microsoft或第三方)现在也泄漏了登录会话对象.
每次用户注销系统时,您都会泄漏登录会话对象,除了让您的服务或应用程序供应商修复其代码以使其不再泄漏令牌之外,您无法做任何事情. https://blogs.technet.microsoft.com/askds/2017/04/05/using-debugging-tools-to-find-token-and-session-leaks/ (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 如何在Windows Phone Web浏览器中显示本地HTML?
- 将Windows截图捕获位图渲染为DirectX纹理
- 将wcecompat编译为dll
- windows – Wix – 在安装结束时运行exe(带参数),当前MSI没
- 从Windows批处理文件上传文件到FTP时,“无法打开到端口xxxx
- windows-azure-storage – 无法创建Microsoft.WindowsAzure
- 如何在EC2 Windows实例中以编程方式/远程执行程序
- 2018-2019-2 20165330《网络对抗技术》Exp2 后门原理与实践
- Windows Server 2008 服务器重启后卡死在Windows Update 页
- Windows环境安装与配置RocketMQ