gsudo

gsudo

Windows命令行提权工具gsudo 简化管理员权限获取

gsudo是Windows平台的sudo等效工具,允许用户以提升权限运行命令或重启当前shell。它支持CMD、PowerShell、WSL等多种shell,并提供凭据缓存功能以减少UAC弹窗。gsudo易于安装,可通过多种包管理器获取,适用于需要频繁进行管理操作的Windows用户。

gsudoWindows提权命令行工具凭据缓存Github开源项目

gsudo - Windows 版的 sudo

在 Gitter 上加入聊天 CI 构建 Chocolatey 下载量 GitHub 下载量

gsudo 是 Windows 的 sudo 等效工具,提供与原版 Unix/Linux sudo 类似的用户体验。它允许你在当前控制台窗口或新窗口中以提升的权限运行命令(或重新启动当前 shell)。

只需在命令前加上 gsudo(或 sudo 别名),它就会以提升的权限运行。对于 PowerShell,使用此语法gsudo { ScriptBlock }

每次都会出现一个 UAC 弹窗。如果启用 gsudo 缓存,你会看到更少的弹窗。

它能检测你当前的 shell 并将你的命令作为原生 shell 命令提升权限。(支持 CmdPowerShellWSLgit-bashMinGWCygwinYoriTake CommandBusyBoxNuShell。)

目录


⭐ 更多详细文档请访问:https://gerardog.github.io/gsudo/

演示

gsudo 演示

(使用 gsudo config CacheMode auto


特性

  • 提升权限的命令显示在当前控制台中。不会打开新窗口(除非你指定 -n

  • 凭据缓存:如果用户选择启用缓存,gsudo 可以多次提升权限,但只显示一次 UAC 弹窗。

  • 检测你当前的 shell(支持 CMDPowerShellWSLBash for Windows(Git-Bash/MinGW/MSYS2/Cygwin)、YoriTake CommandNuShell),并正确提升你的命令权限。

  • 支持在脚本中使用:

    • 标准输出/标准错误输出可以被管道传输或捕获(例如 gsudo dir | findstr /c:"bytes free" > FreeSpace.txt),退出代码也可以(%errorlevel%)。如果 gsudo 提权失败,退出代码将为 999。
    • 如果从已提升权限的控制台调用 gsudo,它将直接运行命令(不会失败)。因此,你无需担心从已提升权限的控制台运行 gsudo 或使用 gsudo 的脚本。(不会出现 UAC 弹窗,因为不需要提权)
  • gsudo !! 提升最后执行的命令的权限。适用于 CMD、Git-Bash、MinGW、Cygwin(仅 PowerShell 需要 gsudo 模块

安装

  • 使用 Scoopscoop install gsudo
  • 使用 WinGetwinget install gerardog.gsudo
  • 使用 Chocolateychoco install gsudo
  • 运行此行:(脚本)
    PowerShell -Command "Set-ExecutionPolicy RemoteSigned -scope Process; [Net.ServicePointManager]::SecurityProtocol = 'Tls12'; iwr -useb https://raw.githubusercontent.com/gerardog/gsudo/master/installgsudo.ps1 | iex"
  • 便携版:
    1. 最新发布下载 gsudo.portable.zip
    2. 从 zip 文件中提取与你的处理器架构(x64、x86 或 arm64)对应的文件夹到计算机上合适的目录。
    3. 如果该目录尚未可访问,可以选择将其添加到系统的 PATH 环境变量中。

安装后请重新启动所有控制台窗口,以确保 PATH 环境变量已更新。

注意:gsudo.exe 是便携式的。不需要 Windows 服务,也不会进行系统更改,除了将其添加到 Path 中。

使用方法

gsudo [选项] # 以提升的权限启动当前 shell gsudo [选项] {命令} [参数] # 以提升的权限运行 {命令} gsudo cache [on | off | help] # 启动/停止凭据缓存会话。(减少 UAC 弹窗) gsudo status [--json | 过滤器] # 显示当前用户、缓存和控制台状态。 gsudo !! # 以管理员身份重新运行上一条命令。(因环境而异)
新窗口选项: -n | --new # 在新控制台/窗口中启动命令(并立即返回)。 -w | --wait # 在新控制台中时,等待命令结束。 --keepShell # 运行命令后,保持提升权限的 shell 开启。 --keepWindow # 在新控制台中运行命令后,在关闭控制台/窗口前等待按键。 安全选项: -u | --user {用户} # 以指定用户身份运行。询问密码。对于本地管理员,除非 '-i Medium' 否则显示 UAC。 -i | --integrity {} # 指定完整性级别:Untrusted、Low、Medium、MediumPlus、High(默认)、System -s | --system # 以本地系统账户(NT AUTHORITY\SYSTEM)运行。 --ti # 作为 NT SERVICE\TrustedInstaller 的成员运行 -k # 删除所有缓存的凭据。下次运行 gsudo 时会出现 UAC 弹窗。 Shell 相关选项: -d | --direct # 跳过 Shell 检测。假定为 CMD shell 或 CMD {命令}。 --loadProfile # 提升 PowerShell 命令权限时,加载用户配置文件。 其他选项: --loglevel {} # 设置要显示的最低日志级别:All、Debug、Info、Warning、Error、None --debug # 启用调试模式。 --copyns # 将网络驱动器连接到提升权限的用户。警告:详细,交互式询问凭据 --copyev # (已弃用)将环境变量复制到提升权限的进程。(默认控制台模式下不需要) --chdir {目录} # 在运行命令前将当前目录更改为 {目录}。

注意: 你可以在任何地方使用安装程序创建的 sudo 别名

示例:

gsudo # 在当前控制台窗口中提升当前 shell 的权限(支持 Cmd/PowerShell/Pwsh Core/Yori/Take Command/git-bash/cygwin) gsudo -n # 在新的控制台窗口中以提升的权限启动当前 shell gsudo -n -w powershell ./Do-Something.ps1 # 在新窗口中启动并等待退出 gsudo notepad %windir%\system32\drivers\etc\hosts # 启动 Windows 应用程序 sudo notepad # 内置的 sudo 别名 # 重定向/管道输入/输出/错误示例 gsudo dir | findstr /c:"bytes free" > FreeSpace.txt gsudo config LogLevel "Error" # 配置减少日志记录 gsudo config Prompt "$P [elevated]$G " # 配置自定义提升权限提示符 gsudo config Prompt --reset # 重置为默认值 # 启用凭据缓存(减少 UAC 弹窗): gsudo config CacheMode Auto

在 PowerShell / PowerShell Core 中的用法

gsudo 检测到是否从 PowerShell 调用,并提升 PS 命令权限(除非使用 -d 来提升 CMD 命令权限)。

要提升权限的命令将在不同的进程中运行,因此无法访问父进程的 $变量 和作用域。

要提升命令或脚本块的权限:用{大括号}将其包裹起来

# 语法: gsudo { 脚本块 } gsudo [选项] { 脚本块 } [-args $参数1[..., $参数N]] ; # 示例: gsudo { Write-Output "Hello World" } # 使用 -args 传递参数 $MyString = "Hello World" gsudo { Write-Output $args[0] } -args $MyString # 输出被序列化为带属性的 PSObjects。 $services = gsudo { Get-Service 'WSearch', 'Winmgmt'} Write-Output $services.DisplayName # 输入也是:列表提升权限迭代的示例。 Get-ChildItem . | gsudo { $Input.CreationTime}

替代语法:

<details> <summary>2. Invoke-gsudo 包装函数:(速度慢很多)</summary>
# 通过在变量前加 `$using:` 前缀来传递值(不是通过引用传递变量)。例如: $MyString = "Hello World" Invoke-Gsudo { Write-Output $using:MyString } # 语法: Invoke-Gsudo [-ScriptBlock] <ScriptBlock> [[-ArgumentList] <Object[]>] [-InputObject <PSObject>] [-LoadProfile | -NoProfile] [-Credential <PSCredential>]
- PowerShell 函数。
- 自动执行输入和输出的序列化。 
- 你可以在变量前加上 `$using:` 作用域修饰符(如 `$using:variableName`),其序列化值将被应用。
- 使用 `-LoadProfile` 或 `-NoProfile` 来覆盖是否加载配置文件。
- 使用 `-Credential` 选项来以其他用户身份运行(与 `-u` 相同,但用于 `Get-Credentials`)。
- 更好地将当前上下文转发到提升权限的实例(当前位置,$ErrorActionPreference)
</details> <details> <summary>3. 手动字符串插值。(不推荐)</summary> 我不推荐这种方法,因为正确转义所有特殊字符非常困难。
用法:gsudo '字符串字面量' # 变量替换示例: $file='C:\My Secret.txt'; $algorithm='md5'; $hash = gsudo "(Get-FileHash '$file' -Algorithm $algorithm).Hash" # 或 $hash = gsudo "(Get-FileHash ""$file"" -Algorithm $algorithm).Hash"
  • 接受一个包含要提升权限的命令的字符串字面量。
  • 返回一个字符串列表。
</details>

PowerShell 模块

  • <a name="gsudomodule"></a> 可选:将 gsudoModule.psd1 模块导入到你的 PowerShell 配置文件中:

    • 为 PowerShell 中的 gsudo 添加语法自动完成功能。此外,它还会建议最近使用的 3 个命令,使你的工作流程比以往更加顺畅!
    • 在 Powershell 中启用 gsudo !!,以提升最后执行的命令的权限。
    • 添加以下函数:
      • Test-IsGsudoCacheAvailable 如果 gsudo 缓存处于活动状态(意味着可以无需 UAC 提升权限),则返回 true。
      • Test-IsProcessElevated:如果当前进程已提升权限,则返回 true。
      • Test-IsAdminMember:如果当前用户是 本地管理员 组的成员,则返回 true,这意味着它可以提升权限。
    # 将以下行添加到你的 $PROFILE 中 Import-Module "gsudoModule" # 或运行: Write-Output "`nImport-Module `"gsudoModule`"" | Add-Content $PROFILE
    • 如果你还没有自定义你的 PowerShell 提示符(例如通过安装 Oh-My-Posh),你可以轻松添加一个红色的 # 来指示当前进程已提升权限: gsudo prompt

    要这样做,请在导入 gsudoModule 后将此行添加到你的配置文件中:

    Set-Alias Prompt gsudoPrompt

在 WSL(Windows 子系统 for Linux)中的用法

在 WSL 中,提升权限和 root 是不同的概念。root 允许完全管理 WSL,但不能管理 Windows 系统。使用 WSL 原生的 susudo 来获得 root 访问权限。要在 Windows 系统上获得管理员权限,你需要提升 WSL.EXE 进程的权限。gsudo 允许这样做(会出现 UAC 弹窗)。

在 WSL bash 中,在命令前加上 gsudo 来提升 WSL 命令的权限,或使用 gsudo -d 来提升 CMD 命令的权限。

# 提升默认 shell 的权限 PC:~$ gsudo # 运行提升权限的 WSL 命令 PC:~$ gsudo mkdir /mnt/c/Windows/MyFolder # 运行提升权限的 Windows 命令 PC:~$ gsudo -d notepad C:/Windows/System32/drivers/etc/hosts PC:~$ gsudo -d "notepad C:\Windows\System32\drivers\etc\hosts" # 测试 gsudo 和命令是否成功 retval=$?; if [ $retval -eq 0 ]; then echo "成功"; elif [ $retval -eq $((999 % 256)) ]; then # gsudo 失败退出代码(999)在 wsl 中读取为 231(999 mod 256) echo "gsudo 无法提升权限!"; else echo "命令失败,退出代码为 $retval"; fi;

配置

gsudo config # 显示当前配置设置和值。 gsudo config {} [--global] [] # 读取或写入用户设置 gsudo config {} [--global] --reset # 将配置重置为默认值 --global # 影响所有用户(覆盖用户设置)

凭据缓存

如果启用并激活 凭据缓存,可以从父进程多次提升权限,只需一次 UAC 弹窗。5 分钟内没有提升权限操作,缓存会话会自动关闭(可通过 gsudo config CacheDuration 配置超时时间)。

虽然这非常方便,但了解其潜在的安全风险很重要。即使 gsudo 本身是安全的,主机进程也存在固有的漏洞。如果你的系统已经被恶意进程入侵,它可以操纵允许的进程(例如 Cmd/Powershell),并强制活动的 gsudo 缓存实例在不触发 UAC 提示的情况下提升权限。

这种风险是使用凭据缓存的代价。只要你确信系统上没有运行恶意进程,使用缓存就是安全的。 以下是"凭据缓存"模式:

  • "显式":(默认)每次提权都会显示 UAC 弹窗,除非手动启动缓存会话...
    • 要启动或停止缓存会话,请运行:gsudo cache {on | off}
    • 这是默认模式。(使用 gsudo config CacheMode Explicit 可恢复此值)
  • "自动":类似于 unix-sudo。首次提权会显示 UAC 弹窗并自动启动缓存会话
    • 运行 gsudo config CacheMode Auto 以使用此模式。
  • "禁用":每次提权都会显示 UAC 弹窗,尝试启动缓存会话将会报错。
    • 运行 gsudo config CacheMode Disabled 以使用此模式。

在任何情况下,您都可以使用 gsudo -k 停止所有缓存会话。

了解更多

已知问题

  • 提权实例无法访问非提权空间中连接的网络共享。这不是 gsudo 的问题,而是 Windows 的工作方式。使用 --copyNS 可以将网络共享复制到提权会话中,但这不是双向的,而且是交互式的(可能会提示输入用户名/密码)。

  • gsudo.exe 可以放在网络共享上并通过 \\server\share\gsudo {command} 调用,但如果您的当前文件夹是网络驱动器则无法工作。例如,不要将 \\server\share\ 映射到 Z: 然后执行 Z:\>gsudo do-something

  • 请在 Issues 部分报告问题。

常见问题

  • 为什么命名为 gsudo 而不是 sudo

    当我创建 gsudo 时,大多数流行的 Windows 包管理器(如 ChocolateyScoop)上已经有其他 sudo 包,所以我别无选择只能选择另一个名称。gsudo 安装程序会为 sudo 创建一个别名,所以您可以随意在命令行中使用 sudo 来调用 gsudo

  • 为什么从 .Net Framework 4.6 迁移到 .Net Core 7.0

    从 v1.4.0 开始,它使用 .Net 7.0 NativeAOT 构建。它加载更快、使用更少的内存,并且可以在没有安装任何 .Net 运行时的机器上运行。早期版本 <v1.3.0 使用 .Net 4.6,因为它包含在每个 Windows 10/11 安装中。

  • gsudo*nix sudo 的移植版吗?

    不是。gsudo 在用户期望方面类似于原始 sudo。许多 sudo 功能是 *nix 特有的,无法在 Windows 上实现。其他功能(如 sudoers)理论上可以实现,但目前尚未实现。

  • 有什么要求吗?它在 Windows 7/8 上能工作吗?

    它适用于 Win7 SP1 及以上版本。某些功能可能仅在 Windows 10/11 上工作,比如以 TrustedInstaller 身份提权。

  • 使用 gsudo 后如何返回之前的安全级别?

    方法与 Unix/Linux sudo 相同:gsudo 不会更改当前进程,而是以不同的权限/完整性级别启动新进程。要返回之前的级别,只需结束新进程。对于 命令提示符PowerShell,只需输入 exit

请支持 gsudo!💵

  • 请给我们一个星标!⭐
  • 在社交网络上提及 gsudo,帮助传播信息!
  • 赞助或捐赠

编辑推荐精选

Trae

Trae

字节跳动发布的AI编程神器IDE

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

热门AI助手AI对话AI工具聊天机器人
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

AI办公办公工具AI工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图热门
讯飞星火

讯飞星火

深度推理能力全新升级,全面对标OpenAI o1

科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。

热门AI开发模型训练AI工具讯飞星火大模型智能问答内容创作多语种支持智慧生活
Spark-TTS

Spark-TTS

一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型

Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。

咔片PPT

咔片PPT

AI助力,做PPT更简单!

咔片是一款轻量化在线演示设计工具,借助 AI 技术,实现从内容生成到智能设计的一站式 PPT 制作服务。支持多种文档格式导入生成 PPT,提供海量模板、智能美化、素材替换等功能,适用于销售、教师、学生等各类人群,能高效制作出高品质 PPT,满足不同场景演示需求。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

热门AI辅助写作AI工具讯飞绘文内容运营AI创作个性化文章多平台分发AI助手
材料星

材料星

专业的AI公文写作平台,公文写作神器

AI 材料星,专业的 AI 公文写作辅助平台,为体制内工作人员提供高效的公文写作解决方案。拥有海量公文文库、9 大核心 AI 功能,支持 30 + 文稿类型生成,助力快速完成领导讲话、工作总结、述职报告等材料,提升办公效率,是体制打工人的得力写作神器。

openai-agents-python

openai-agents-python

OpenAI Agents SDK,助力开发者便捷使用 OpenAI 相关功能。

openai-agents-python 是 OpenAI 推出的一款强大 Python SDK,它为开发者提供了与 OpenAI 模型交互的高效工具,支持工具调用、结果处理、追踪等功能,涵盖多种应用场景,如研究助手、财务研究等,能显著提升开发效率,让开发者更轻松地利用 OpenAI 的技术优势。

下拉加载更多