Wenn sich die Registry verweigert
Die PSTools von Sysinternals helfen nicht bei beim Zugriff auf geschützte (unsichtbare) Einträge, nein, PSExec64.exe unterstützt auch beim Zugriff auf Schlüssel, für die wir sonst keine Berechtigung besitzen.
Oder auch, wenn die Berechtigungen beschädigt sind, dann erhalten wir diese Meldung:
Registry Zugriff verweigert – You do not have permissions
PSExec64.exe wird mit folgenden Parametern gestartet.
psexec -i -s regedit.exe
Der Parameter -i bedeutet interaktiver Modus und der Parameter -s startet den Prozess als SYSTEM.
Ab jetzt haben wir Zugriff auf versteckte Schlüssel und Einträge auf denen wir sonst keine Berechtigung besitzen. Gestartet wurde der Registry-Editor nun mit SYSTEM-Rechten.
https://www.der-windows-papst.de/2021/03/08/windows-dienste-mit-systemrechten-managen/