gsudo 是 Windows 的 sudo
等效工具,提供与原版 Unix/Linux sudo 类似的用户体验。它允许你在当前控制台窗口或新窗口中以提升的权限运行命令(或重新启动当前 shell)。
只需在命令前加上 gsudo
(或 sudo
别名),它就会以提升的权限运行。对于 PowerShell,使用此语法:gsudo { ScriptBlock }
每次都会出现一个 UAC 弹窗。如果启用 gsudo 缓存,你会看到更少的弹窗。
它能检测你当前的 shell 并将你的命令作为原生 shell 命令提升权限。(支持 Cmd
、PowerShell
、WSL
、git-bash
、MinGW
、Cygwin
、Yori
、Take Command
、BusyBox
和 NuShell
。)
⭐ 更多详细文档请访问:https://gerardog.github.io/gsudo/
(使用 gsudo config CacheMode auto
)
提升权限的命令显示在当前控制台中。不会打开新窗口(除非你指定 -n
)
凭据缓存:如果用户选择启用缓存,gsudo
可以多次提升权限,但只显示一次 UAC 弹窗。
检测你当前的 shell(支持 CMD
、PowerShell
、WSL
、Bash for Windows
(Git-Bash/MinGW/MSYS2/Cygwin)、Yori
、Take Command
和 NuShell
),并正确提升你的命令权限。
支持在脚本中使用:
gsudo dir | findstr /c:"bytes free" > FreeSpace.txt
),退出代码也可以(%errorlevel%
)。如果 gsudo
提权失败,退出代码将为 999。gsudo
,它将直接运行命令(不会失败)。因此,你无需担心从已提升权限的控制台运行 gsudo
或使用 gsudo
的脚本。(不会出现 UAC 弹窗,因为不需要提权)gsudo !!
提升最后执行的命令的权限。适用于 CMD、Git-Bash、MinGW、Cygwin(仅 PowerShell 需要 gsudo 模块)
scoop install gsudo
winget install gerardog.gsudo
choco install gsudo
PowerShell -Command "Set-ExecutionPolicy RemoteSigned -scope Process; [Net.ServicePointManager]::SecurityProtocol = 'Tls12'; iwr -useb https://raw.githubusercontent.com/gerardog/gsudo/master/installgsudo.ps1 | iex"
gsudo.portable.zip
安装后请重新启动所有控制台窗口,以确保 PATH
环境变量已更新。
注意:gsudo.exe
是便携式的。不需要 Windows 服务,也不会进行系统更改,除了将其添加到 Path 中。
gsudo [选项] # 以提升的权限启动当前 shell gsudo [选项] {命令} [参数] # 以提升的权限运行 {命令} gsudo cache [on | off | help] # 启动/停止凭据缓存会话。(减少 UAC 弹窗) gsudo status [--json | 过滤器] # 显示当前用户、缓存和控制台状态。 gsudo !! # 以管理员身份重新运行上一条命令。(因环境而异)
新窗口选项: -n | --new # 在新控制台/窗口中启动命令(并立即返回)。 -w | --wait # 在新控制台中时,等待命令结束。 --keepShell # 运行命令后,保持提升权限的 shell 开启。 --keepWindow # 在新控制台中运行命令后,在关闭控制台/窗口前等待按键。 安全选项: -u | --user {用户} # 以指定用户身份运行。询问密码。对于本地管理员,除非 '-i Medium' 否则显示 UAC。 -i | --integrity {值} # 指定完整性级别:Untrusted、Low、Medium、MediumPlus、High(默认)、System -s | --system # 以本地 系统账户(NT AUTHORITY\SYSTEM)运行。 --ti # 作为 NT SERVICE\TrustedInstaller 的成员运行 -k # 删除所有缓存的凭据。下次运行 gsudo 时会出现 UAC 弹窗。 Shell 相关选项: -d | --direct # 跳过 Shell 检测。假定为 CMD shell 或 CMD {命令}。 --loadProfile # 提升 PowerShell 命令权限时,加载用户配置文件。 其他选项: --loglevel {值} # 设置要显示的最低日志级别:All、Debug、Info、Warning、Error、None --debug # 启用调试模式。 --copyns # 将网络驱动器连接到提升权限的用户。警告:详细,交互式询问凭据 --copyev # (已弃用)将环境变量复制到提升权限的进程。(默认控制台模式下不需要) --chdir {目录} # 在运行命令前将当前目录更改为 {目录}。
注意: 你可以在任何地方使用安装程序创建的 sudo
别名。
示例:
gsudo # 在当前控制台窗口中提升当前 shell 的权限(支持 Cmd/PowerShell/Pwsh Core/Yori/Take Command/git-bash/cygwin) gsudo -n # 在新的控制台窗口中以提升的权限启动当前 shell gsudo -n -w powershell ./Do-Something.ps1 # 在新窗口中启动并等待退出 gsudo notepad %windir%\system32\drivers\etc\hosts # 启动 Windows 应用程序 sudo notepad # 内置的 sudo 别名 # 重定向/管道输入/输出/错误示例 gsudo dir | findstr /c:"bytes free" > FreeSpace.txt gsudo config LogLevel "Error" # 配置减少日志记录 gsudo config Prompt "$P [elevated]$G " # 配置自定义提升权限提示符 gsudo config Prompt --reset # 重置为默认值 # 启用凭据缓存(减少 UAC 弹窗): gsudo config CacheMode Auto
gsudo
检测到是否从 PowerShell 调用,并提升 PS 命令权限(除非使用 -d
来提升 CMD 命令权限)。
要提升权限的命令将在不同的进程中运行,因此无法访问父进程的 $变量
和作用域。
要提升命令或脚本块的权限:用{大括号}将其包裹起来。
# 语法: gsudo { 脚本块 } gsudo [选项] { 脚本块 } [-args $参数1[..., $参数N]] ; # 示例: gsudo { Write-Output "Hello World" } # 使用 -args 传递参数 $MyString = "Hello World" gsudo { Write-Output $args[0] } -args $MyString # 输出被序列化为带属性的 PSObjects。 $services = gsudo { Get-Service 'WSearch', 'Winmgmt'} Write-Output $services.DisplayName # 输入也是:列表提升权限迭代的示例。 Get-ChildItem . | gsudo { $Input.CreationTime}
替代语法:
<details> <summary>2. Invoke-gsudo 包装函数:(速度慢很多)</summary># 通过在变量前加 `$using:` 前缀来传递值(不是通过引用传递变量)。例如: $MyString = "Hello World" Invoke-Gsudo { Write-Output $using:MyString } # 语法: Invoke-Gsudo [-ScriptBlock] <ScriptBlock> [[-ArgumentList] <Object[]>] [-InputObject <PSObject>] [-LoadProfile | -NoProfile] [-Credential <PSCredential>]
- PowerShell 函数。
- 自动执行输入和输出的序列化。
- 你可以在变量前加上 `$using:` 作用域修饰符(如 `$using:variableName`),其序列化值将被应用。
- 使用 `-LoadProfile` 或 `-NoProfile` 来覆盖是否加载配置文件。
- 使用 `-Credential` 选项来以其他用户身份运行(与 `-u` 相同,但用于 `Get-Credentials`)。
- 更好地将当前上下文转发到提升权限的实例(当前位置,$ErrorActionPreference)
</details>
<details>
<summary>3. 手动字符串插值。(不推荐)</summary>
我不推荐这种方法,因为正确转义所有特殊字符非常困难。
用法:gsudo '字符串字面量' # 变量替换示例: $file='C:\My Secret.txt'; $algorithm='md5'; $hash = gsudo "(Get-FileHash '$file' -Algorithm $algorithm).Hash" # 或 $hash = gsudo "(Get-FileHash ""$file"" -Algorithm $algorithm).Hash"
<a name="gsudomodule"></a> 可选:将 gsudoModule.psd1
模块导入到你的 PowerShell 配置文件中:
gsudo !!
,以提升最后执行的命令的权限。Test-IsGsudoCacheAvailable
如果 gsudo 缓存处于活动状态(意味着可以无需 UAC 提升权限),则返回 true。Test-IsProcessElevated
:如果当前进程已提升权限,则返回 true。Test-IsAdminMember
:如果当前用户是 本地管理员
组的成员,则返回 true,这意味着它可以提升权限。# 将以下行添加到你的 $PROFILE 中 Import-Module "gsudoModule" # 或运行: Write-Output "`nImport-Module `"gsudoModule`"" | Add-Content $PROFILE
#
来指示当前进程已提升权限:
要这样做,请在导入 gsudoModule
后将此行添加到你的配置文件中:
Set-Alias Prompt gsudoPrompt
在 WSL 中,提升权限和 root
是不同的概念。root
允许完全管理 WSL,但不能管理 Windows 系统。使用 WSL 原生的 su
或 sudo
来获得 root
访问权限。要在 Windows 系统上获得管理员权限,你需要提升 WSL.EXE 进程的权限。gsudo
允许这样做(会出现 UAC 弹窗)。
在 WSL bash 中,在命令前加上 gsudo
来提升 WSL 命令的权限,或使用 gsudo -d
来提升 CMD 命令的权限。
# 提升默认 shell 的权限 PC:~$ gsudo # 运行提升权限的 WSL 命令 PC:~$ gsudo mkdir /mnt/c/Windows/MyFolder # 运行提升权限的 Windows 命令 PC:~$ gsudo -d notepad C:/Windows/System32/drivers/etc/hosts PC:~$ gsudo -d "notepad C:\Windows\System32\drivers\etc\hosts" # 测试 gsudo 和命令是否成功 retval=$?; if [ $retval -eq 0 ]; then echo "成功"; elif [ $retval -eq $((999 % 256)) ]; then # gsudo 失败退出代码(999)在 wsl 中读取为 231(999 mod 256) echo "gsudo 无法提升权限!"; else echo "命令失败,退出代码为 $retval"; fi;
gsudo config # 显示当前配置设置和值。 gsudo config {键} [--global] [值] # 读取或写入用户设置 gsudo config {键} [--global] --reset # 将配置重置为默认值 --global # 影响所有用户(覆盖用户设置)
如果启用并激活 凭据缓存
,可以从父进程多次提升权限,只需一次 UAC 弹窗。5 分钟内没有提升权限操作,缓存会话会自动关闭(可通过 gsudo config CacheDuration
配置超时时间)。
虽然这非常方便,但了解其潜在的安全风险很重要。即使 gsudo 本身是安全的,主机进程也存在固有的漏洞。如果你的系统已经被恶意进程入侵,它可以操纵允许的进程(例如 Cmd/Powershell),并强制活动的 gsudo 缓存实例在不触发 UAC 提示的情况下提升权限。
这种风险是使用凭据缓存的代价。只要你确信系统上没有运行恶意进程,使用缓存就是安全的。 以下是"凭据缓存"模式:
gsudo cache {on | off}
gsudo config CacheMode Explicit
可恢复此值)gsudo config CacheMode Auto
以使用此模式。gsudo config CacheMode Disabled
以使用此模式。在任何情况下,您都可以使用 gsudo -k
停止所有缓存会话。
提权实例无法访问非提权空间中连接的网络共享。这不是 gsudo
的问题,而是 Windows 的工作方式。使用 --copyNS
可以将网络共享复制到提权会话中,但这不是双向的,而且是交互式的(可能会提示输入用户名/密码)。
gsudo.exe
可以放在网络共享上并通过 \\server\share\gsudo {command}
调用,但如果您的当前文件夹是网络驱动器则无法工作。例如,不要将 \\server\share\
映射到 Z:
然后执行 Z:\>gsudo do-something
。
请在 Issues 部分报告问题。
为什么命名为 gsudo
而不是 sudo
?
当我创建 gsudo
时,大多数流行的 Windows 包管理器(如 Chocolatey
和 Scoop
)上已经有其他 sudo
包,所以我别无选择只能选择另一个名称。gsudo
安装程序会为 sudo
创建一个别名,所以您可以随意在命令行中使用 sudo
来调用 gsudo
。
为什么从 .Net Framework 4.6
迁移到 .Net Core 7.0
?
从 v1.4.0 开始,它使用 .Net 7.0
NativeAOT 构 建。它加载更快、使用更少的内存,并且可以在没有安装任何 .Net 运行时的机器上运行。早期版本 <v1.3.0
使用 .Net 4.6,因为它包含在每个 Windows 10/11 安装中。
gsudo
是 *nix sudo
的移植版吗?
不是。gsudo
在用户期望方面类似于原始 sudo。许多 sudo
功能是 *nix
特有的,无法在 Windows
上实现。其他功能(如 sudoers
)理论上可以实现,但目前尚未实现。
有什么要求吗?它在 Windows 7/8 上能工作吗?
它适用于 Win7 SP1 及以上版本。某些功能可能仅在 Windows 10/11 上工作,比如以 TrustedInstaller 身份提权。
使用 gsudo 后如何返回之前的安全级别?
方法与 Unix/Linux sudo
相同:gsudo
不会更改当前进程,而是以不同的权限/完整性级别启动新进程。要返回之前的级别,只需结束新进程。对于 命令提示符
或 PowerShell
,只需输入 exit
。
gsudo
,帮助传播信息!字节跳动发布的AI编程神器IDE
Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。
全能AI智能助手,随时解答生活与工作的多样问题
问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。
实时语音翻译/同声传译工具
Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。
一键生成PPT和Word,让学习生活更轻松
讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。
深度推理能力全新升级,全面对标OpenAI o1
科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。