1. C:\>net use \\192.168.1.101\IPC$ /u:testxp\admin * 2. 弹出对话框要求输入密码,输入密码 3.C:\>psexec.exe \\192.168.1.101 cmd "/C net use x: \\192.168.1.102\c & x:\ir\xp\cmd.exe"
psexec -s选项将会使用system账号创建一个远程进程
替换方法
wmic /node:$target /authlevel:Pktprivacy process call create "net user administrator $newpassword"