恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

gsudo 使用指南:Windows 下的 Sudo 命令完全上手指南

  • 首页
  • 资讯中心
  • /
  • gsudo 使用指南:Windows 下的 Sudo 命令完全上手指南

相关资讯

Airbyte 声明式连接器实践:source-castor-edc 的 Low-Code Manifest 架构、配置与本地开发指南 2026/10/10 5:20:10
【实战】AI学习之私有化部署本地大模型-ollama+qwen3 接入 TaoToken 统一 Key 通道 2026/10/10 5:20:10
OpenFang 部署与初步验证记录(二):把 endpoint 改到 TaoToken 的连通性排查 2026/10/10 5:20:10

最新资讯

TigerVNC 局域网远程控制新手教程
Seata分布式事务全解析:从原理到订单库存落地
iptables规则不生效?从计数器、LOG追踪到tcpdump的完整排查实战
The Missing Semester 2020 课程索引:MIT 计算机科学教育缺失的一学期(11 讲全览)
LeetCode 2491「划分技能点相等的队伍」解法详解:排序双指针与哈希计数(第 322 场周赛 B 题)
AI梦境设计师怎么测?从脑电信号到多模态生成的质量挑战

今日推荐

Codex 总用英文回答?从 AGENTS.md 到 config.toml 的中文输出调优指南
OpenClaw 自定义插件开发完整指南(2026最新版):从 TypeScript 到 npm 发布
基于Spark的电影推荐系统全链路实战:从爬虫到Web展示

本周热门

MR25H40CDF + PIC18F65K40:工业记录仪高可靠存储实战
基于STM32的数控恒压恒流电源设计:从硬件到PID调参全解析
LT9211 MIPI重定时器原理与双路扇出实战指南

本月精选

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)

gsudo 使用指南:Windows 下的 Sudo 命令完全上手指南

发布时间:2026/10/10 5:20:10
gsudo 使用指南:Windows 下的 Sudo 命令完全上手指南 CLI【免费下载链接】gsudoSudo for Windows项目地址https://gitcode.com/gh_mirrors/gs/gsudo点击查看免费下载gsudo 是 Windows 平台的 Sudo用于以管理员权限运行命令或启动提权后的 Shell 会话。本文以 docs/docs/usage/usage.md 为主线系统讲解 gsudo 的四种命令形态、全部命令行参数、典型使用场景以及基于注册表存储的配置体系gsudo config并配合 src/gsudo 源码与 src/gsudo.Tests 测试用例帮助读者既能快速上手也能理解提权、凭证缓存与参数解析背后的实现原理。gsudo 的四种命令形态安装程序会同时创建gsudo命令以及一个内置的sudo别名见 docs/docs/usage/usage.md 中的说明。这意味着在任意已支持的位置你可以直接用sudo代替gsudo。gsudo 的全部能力浓缩为四个命令形态gsudo [options] # 提权当前 Shell当前控制台窗口内 gsudo [options] {command} [args] # 以管理员权限运行 {command} gsudo cache [on | off | help] # 开始 / 停止一个提权缓存会话减少 UAC 弹窗 gsudo status [--json | filter] # 显示当前用户、缓存与控制台状态 gsudo !! # 以管理员身份重新运行上一条命令效果因环境而异YMMV无参数调用gsudo直接在当前控制台窗口内把当前 ShellCmd / PowerShell / Pwsh Core / Yori / Take Command / git-bash / cygwin / WSL 等提升为管理员会话。gsudo {command}只提权执行单条命令命令结束后返回普通权限上下文。gsudo cache管理凭证缓存会话用于在短时间内连续多次提权时免除反复的 UAC 弹窗详见下文凭证缓存小节。gsudo status输出当前用户的提权状态、完整性级别、缓存模式与活动缓存会话列表。gsudo !!从当前控制台命令历史中取出上一条命令并提权重跑。这四种形态在源码中对应 Program.cs 启动后由CommandLineParser.Parse()分发到不同的ICommand实现RunCommand、CacheCommand、StatusCommand、BangBangCommand等见 CommandLineParser.cs。命令行选项详解gsudo 采用 POSIX 风格的选项解析支持短选项组合如-nw、--long-name以及--long-namevalue的写法实现细节见 CommandLineParser.cs。原文档给出的全部选项可归类如下。通用选项控制运行方式-n | --new # 在新控制台窗口中启动命令并立即返回 -w | --wait # 在新控制台窗口中运行时等待命令结束 --noexit # 命令运行结束后保持提权 Shell 打开 --noclose # 在新控制台窗口中运行命令结束后按键后再关闭窗口-nNewWindow在新窗口启动命令。源码中InputArguments.NewWindow会写入ElevationRequest.NewWindow见 RunCommand.cs并通过ProcessFactory.StartDetached分离启动。测试用例Cmd_CommandLineAppNoWaitTest验证了gsudo -n ping 127.0.0.1 -n 20会立即返回见 CmdTests.cs。-wWait与-n组合时gsudo 会等待被提权进程退出并透传其退出码。测试用例Cmd_WindowsAppWaitTest验证了gsudo -w notepad.exe会持续等待直到进程被结束见 CmdTests.cs。--noexit/--noclose分别对应源码中的KeepShellOpen与KeepWindowOpen两个开关。注意--noexit保留提权后的 Shell 让你继续输入--noclose则只在新窗口模式下生效命令结束后提示按任意键关闭。两个选项可结合-n -w使用构成新窗口 等待 保持打开的完整交互流程。安全选项控制提权目标-i | --integrity {v} # 指定完整性级别Untrusted, Low, Medium, MediumPlus, High (默认), System -u | --user {usr} # 以指定用户身份运行。会要求输入密码对本地管理员会显示 UAC除非 -i Medium -s | --system # 以 Local System 账户运行NT AUTHORITY\SYSTEM --ti # 以 NT SERVICE\TrustedInstaller 组成员身份运行 -k # 清除所有已缓存凭据。下次运行 gsudo 时会重新出现 UAC 弹窗完整性级别Integrity LevelWindows 的强制完整性控制MIC把进程分为 Untrusted(0)、Low(4096)、Medium(8192)、High(12288)、System(16384) 等层级见 IntegrityLevel.cs。默认High即管理员gsudo -i Medium常用于以标准用户权限但保留管理员组成员身份的场景System级别需要配合-s才能真正以 SYSTEM 运行源码在 RunCommand.cs 中做了自动转换。-u以其他用户身份运行通过LoginHelper.ValidateUserName校验用户名并解析 SID见 InputParameters.cs。它与-s/--ti互斥组合使用时解析器会直接报错见 CommandLineParser.cs。--tiTrustedInstaller 服务账户拥有修改系统组件、注册表受保护项等更高权限源码中以硬编码 SIDS-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464判断当前身份见 Constants.cs。-k等价于执行gsudo cache off的全局版本。Program 主流程在命令结束后统一执行KillCacheCommand清理全部缓存会话见 Program.cs。Shell 相关选项-d | --direct # 跳过 Shell 检测假定为 CMD Shell或 CMD {command} --loadProfile # 提权运行 PowerShell 命令时加载用户 Profile-d源码中Directtrue后跳过ShellHelper对父进程的 Shell 探测见 ShellHelper.cs直接按 CMD 语义解释命令。当从 bash/cygwin/WSL 等环境提权 Windows 命令时非常有用。--loadProfile对应设置项PowerShellLoadProfile默认false见 Settings.cs。默认不加载 Profile 可以避免提权会话被用户 Profile 中的脚本污染需要个性化环境时再显式开启。其他选项--loglevel {val} # 设置日志最低级别All, Debug, Info, Warning, Error, None --debug # 开启调试模式等价于 --loglevel All --copyns # 为提权用户重新连接网络驱动器。注意会进入交互式询问凭据的冗长过程 --copyev # 已弃用复制环境变量到提权进程默认控制台模式下已不需要 --chdir {dir} # 运行命令前先把当前目录切换到 {dir}--loglevel有效值为All, Debug, Info, Warning, Error, None默认Info见 Settings.cs。--debug等价于把日志级别提到All并输出完整命令行便于排查提权失败见 CommandLineParser.cs。--copyns对应设置项CopyNetworkShares默认false用于恢复映射的网络驱动器源码在 Settings.cs。--copyev对应CopyEnvironmentVariables原文档明确标注 deprecated——在现代默认控制台模式下环境变量已自动复制仅在 Attached 模式下需要显式开启。--chdir设置StartingDirectory且会校验目录存在性不存在直接报错见 [CommandLineParser.cs](https://link.gitcode.com/i/412b06c5d157d727bfca1ccaa574114e#L155-L162。测试用例Cmd_ExitCodePreserved_WithNetworkFolderPushPopd验证了--chdir \\localhost\C$这种 UNC 路径下命令退出码仍能正确透传见 CmdTests.cs。注意-u不能与-s、--ti或-i System组合使用从低完整性级别Low/Untrusted调用 gsudo 提权也会被拒绝见 RunCommand.cs。典型使用示例原文档给出的一组示例覆盖了最常见场景可直接复制运行# 1. 在当前控制台窗口内提升当前 Shell支持 Cmd/PowerShell/Pwsh Core/Yori/Take Command/git-bash/cygwin gsudo # 2. 在新控制台窗口中启动提权后的当前 Shell gsudo -n # 3. 新窗口运行并等待退出 gsudo -n -w powershell ./Do-Something.ps1 # 4. 以管理员身份启动 Windows 应用程序如编辑 hosts 文件 gsudo notepad %windir%\system32\drivers\etc\hosts # 5. 使用安装程序自带的 sudo 别名 sudo notepad # 6. 重定向 / 管道 / 错误输出的用法 # gsudo 只负责提权 dir管道与重定向仍由当前 Shell 完成 gsudo dir | findstr /c:bytes free FreeSpace.txt示例 6 是 gsudo 与 Unix sudo 行为一致的体现管道与重定向发生在普通权限的调用方 Shell 中只有被提权的命令本身运行在高完整性级别下。这与 PowerShell 文档中在命令管道中 gsudo 只提权一个命令的说明一致见 docs/docs/usage/powershell.md。如果需要从 WSL 或 git-bash 等 POSIX 环境提权 Windows 命令参考 docs/docs/usage/wsl.md# 提权默认 Shell弹出一次 UAC gsudo # 运行提权后的 WSL 命令 gsudo mkdir /mnt/c/Windows/MyFolder # 运行提权后的 Windows 命令-d 表示按 CMD 语义解释 gsudo -d notepad C:\Windows\System32\drivers\etc\hosts凭证缓存减少 UAC 弹窗gsudo cache是原文档重点介绍的降弹窗机制。所谓凭证缓存会话实际上是一个持续运行的 gsudo 提权实例它通过命名管道NamedPipe监听调用方进程允许被授权进程在缓存有效期内反复提权而不再弹 UAC见 CacheCommand.cs 中的帮助文本以及 docs/docs/credentials-cache.md。gsudo cache [on | off | help] # 常用参数 # -p | --pid {pid} 指定哪个进程可以使用该缓存0 表示任何进程默认调用方 PID # -d | --duration {hh:mm:ss} 设置缓存空闲最大时长-1 表示保持到注销/手动关闭 gsudo cache on -d 0:30:00 gsudo cache off # 结束当前会话 gsudo -k # 终止所有缓存会话离开电脑前建议执行默认行为缓存会话在允许的进程退出、或空闲超过 5 分钟默认CacheDuration 300秒见 Settings.cs后自动结束。三种缓存模式gsudo config CacheMode {Auto | Explicit | Disabled}。Explicit默认每次提权都弹 UAC除非手动执行过gsudo cache on。Auto类似 Unix sudo 的体验——第一次提权弹一次 UAC 后自动开启缓存会话后续提权免弹窗。Disabled每次都弹 UAC且尝试gsudo cache on会直接报错见 CacheCommand.cs。安全警告缓存会话会降低系统防线。如果当前用户已被恶意进程驻留恶意进程可能通过 DLL 注入等方式利用白名单进程静默提权。因此官方明确提示开启缓存相当于临时关闭 Windows 的 UAC/UIPI 防护见 CacheCommand.cs。离开电脑前应执行gsudo -k关闭全部会话。查看运行状态gsudo status # 查看用户、完整性级别、缓存模式与活动会话 gsudo status --json # 输出 JSON 格式便于脚本解析 gsudo status IsElevated # 只查询单个状态项布尔值同时反映为退出码true0false1StatusCommand的实现见 StatusCommand.cs会输出CallerPid、UserName、UserSid、IsElevated、IsAdminMember、IntegrityLevel、CacheMode、CacheAvailable、CacheSessionsCount、IsRedirected等字段并列出当前控制台附着进程的 PID/PPID/完整性级别/用户名。单键查询时布尔类型结果会映射为退出码方便在批处理中做条件判断。配置体系gsudo configgsudo 的配置存储在 Windows 注册表SOFTWARE\gsudo机器级/全局与HKCU\SOFTWARE\gsudo用户级下由RegistrySettingT统一管理见 RegistrySetting.cs。所有配置项的默认值与作用域定义在 Settings.cs。gsudo config # 显示当前所有配置项及值含默认值标注 gsudo config {key} [--global] [value] # 读取或写入某个用户级设置 gsudo config {key} [--global] --reset # 将某项重置为默认值 --global # 影响所有用户覆盖用户级设置需管理员权限配置项的读写由 ConfigCommand.cs 实现不带参数打印全部键值写入时若目标键是GlobalOnly作用域或指定了--global且当前非管理员会自动提权后以管理员身份重新执行写入。从源码可推断全局设置优先于用户设置见 RegistrySetting.cs 中关于全局值覆盖用户值的警告。原文档给出的配置示例# 降低日志输出只显示错误 gsudo config LogLevel Error # 自定义提权后的命令提示符$P当前路径$G 号 gsudo config Prompt $P [elevated]$G # 恢复默认提示符 gsudo config Prompt --reset # 开启自动凭证缓存第一个命令弹一次 UAC后续免弹窗 gsudo config CacheMode Auto常用配置键速查表配置键默认值作用域说明CacheModeExplicit全局凭证缓存模式Auto / Explicit / DisabledCacheDuration00:05:00全局缓存空闲有效期Infinite或-1表示不过期LogLevelInfo任意日志级别All / Debug / Info / Warning / Error / NonePrompt随 Windows 版本自动选择任意标准模式下的 CMD 提示符默认$P#Win10 为 ANSI 版本$p$e[1;31m# $e[0mPipedPrompt$P#任意Piped 模式下的提示符NewWindow.Forcefalse任意总是以新窗口提权等价于每次加-nNewWindow.CloseBehaviourOsDefault任意新窗口进程结束后的行为OsDefault/KeepShellOpen/PressKeyToCloseCopyNetworkSharesfalse任意提权后重连网络驱动器同--copynsCopyEnvironmentVariablesfalse任意仅 Attached 模式复制环境变量同--copyevPowerShellLoadProfilefalse任意提权 PowerShell 命令时加载用户 Profile同--loadProfileForcePipedConsolefalse任意强制使用旧式 Piped 模式不推荐ForceAttachedConsolefalse任意强制使用 Attached 模式同--attached可解决个别特定问题ForceVTConsolefalse任意强制使用 VT 模式实验性同--vtSecurityEnforceUacIsolationfalse全局提权时关闭输入句柄更安全但不便同--disableInputExceptionListnotepad.exe;powershell.exe;whoami.exe;vim.exe;nano.exe;全局有兼容性问题的程序将以cmd /c 程序方式启动其中NewWindow.CloseBehaviour PressKeyToClose对应命令行选项--noclose的持久化形式配置后新窗口中的提权命令结束后会提示Press any key to continue等待按键关闭。Prompt的默认值在 Windows 10 及以上使用带颜色的 ANSI 提示符$p$e[1;31m# $e[0m旧系统回退到 ASCII 版$P#见 Settings.cs。配置项行为等价于同名命令行选项命令行选项优先级更高且只在本次调用生效而gsudo config写入注册表后持久生效。提权是如何工作的源码视角从 RunCommand.cs 可以梳理出一次gsudo {command}的完整流程判断目标身份通过IsRunningAsDesiredUser()与IsElevationRequired()检查当前进程是否已经是目标用户/完整性级别见 RunCommand.cs。选择控制台模式GetElevationMode()根据重定向状态与设置项在TokenSwitch默认当前用户提权、Attached切换其他用户、VTWindows 伪控制台实验性与Piped旧式管道兼容重定向之间选择见 RunCommand.cs。启动提权服务若需要真正的提权通过ServiceHelper.StartService以RunAs方式拉起一个高完整性 gsudo 服务进程并构造ElevationRequest通过命名管道发送见 RunCommand.cs。渲染输出由GetRenderer按模式创建对应的TokenSwitchRenderer/AttachedConsoleRenderer/PipedClientRenderer/VTClientRenderer把提权进程的输入输出桥接到当前控制台并透传退出码见 RunCommand.cs。兜底校验低完整性级别下拒绝提权、-u与-s/--ti互斥等约束在解析期与运行期双重把关。测试方面src/gsudo.Tests 下的CmdTests、PowershellTests、ArgumentParsingTests、CommandLineParserTests覆盖了退出码透传、-n立即返回、-w等待、UNC 路径--chdir、参数引用等关键行为可作为验证上述选项语义的参考实现。相关文档与进阶阅读提权缓存深入说明docs/docs/credentials-cache.mdPowerShell 下的三种调用语法ScriptBlock / Invoke-gsudo / 字符串命令docs/docs/usage/powershell.mdWSL 与 git-bash/cygwin 环境docs/docs/usage/wsl.md、docs/docs/usage/mingw-msys2.md提权原理与安全模型docs/docs/how-it-works.md、docs/docs/security.md常见问题排查docs/docs/troubleshooting.md与 Windows 原生 sudo 的关系docs/docs/gsudo-vs-sudo.md赞分享CLI【免费下载链接】gsudoSudo for Windows项目地址https://gitcode.com/gh_mirrors/gs/gsudo点击查看免费下载相关推荐gsudo完整使用指南从基础命令到高级技巧gsudo完整使用指南从基础命令到高级技巧 gsudo是Windows系统上功能强大的权限提升工具相当于Linux系统中的sudo命令。无论你是开发人员、系CLI终极指南如何在Windows Terminal中完美使用Sudo命令提升权限终极指南如何在Windows Terminal中完美使用Sudo命令提升权限 想要在Windows系统中获得类似Linux的sudo权限提升体验吗 Su开发工具CLI安全终极指南如何在Windows上快速掌握Sudo命令的完整教程终极指南如何在Windows上快速掌握Sudo命令的完整教程 还在为Windows系统缺少像Linux那样的sudo命令而烦恼吗 现在Windows用开发工具CLI安全上一篇如何构建可靠的机器学习框架转换器Ivy容错机制与数据完整性保障指南下一篇PE文件结构可视化PE-bear逆向工具实战教程 创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号