用WTSGetActiveConsoleSessionId获取当前活动Session的ID,再用OpenProcessToken、DuplicateTokenEx复制当前进程Token,用SetTokenInformation设置TokenSessionId,再把STARTUPINFO结构中的lpDesktop设置为"WinSta0\\Default",最后用CreateProcessAsUser创建进程。