В качестве обходного пути попробуйте пропустить -i
(интерактивный) переключатель, создав новый синтаксис:
psexec64 -u "nt authority\network service" C:\Windows\System32\cmd.exe
Согласно справке PSExec для этого переключателя:
Запустите программу, чтобы она взаимодействовала с рабочим столом указанного сеанса в удаленной системе. Если сеанс не указан, процесс выполняется в сеансе консоли.
С помощью -i
переключателя вы обычно получаете новую командную строку в отдельном окне. Без этого отдельное окно не появится, но вы все равно подключитесь к новому процессу CMD.EXE, запущенному в контексте NT Authority\Network Service
учетной записи пользователя. Вы можете убедиться в этом, запустив WHOAMI
приглашение.