【问题标题】:Querying remote system via WMI returns access denied for non-administrator通过 WMI 查询远程系统返回拒绝非管理员访问
【发布时间】:2011-04-10 08:12:57
【问题描述】:

我有一个简单的 WMI 查询,可以在本地正常运行,但查询远程系统会出现拒绝访问错误。当我将本地用户作为管理员组的成员添加到远程系统时,查询按预期工作,但我不想让该用户成为该组的成员。

我已经尝试了以下方法,可惜目前没有成功:

  • 我为防火墙启用了 RemoteAdmin(netsh firewall set service RemoteAdmin enable)
  • 我通过 wmimgmt.msc 添加了具有 WMI 安全设置的所有可能访问权限的用户(对于根名称空间,并且我还检查了设置是否正确传播到我正在查询的名称空间,root/cimv2)
  • 我在 DCOM COM 安全中为用户启用了远程访问

每次运行查询时我仍然会收到相同的错误,还有什么我可能遗漏的吗?

【问题讨论】:

  • 本地和远程系统上有哪些 Windows 版本?
  • 有一个专门用于此的 MSDN 部分:msdn.microsoft.com/en-us/library/aa389290(VS.85).aspx
  • 两个系统都使用 Windows 2008 Server(64 位)。我已经阅读了链接的文章,但看起来我尝试了其中的所有内容。是否必须重新启动系统才能使更改的 DCOM 设置生效?
  • 失败取决于您的简单 WMI 脚本试图做什么。请张贴。

标签: security wmi remote-access dcom


【解决方案1】:

WMI 权限比典型的要严格得多,正如 Uros 提供的 link 所详细描述的那样。简而言之,您将需要启用名为“可信任委派”的 Active Directory 权限,该权限非常非常强大且不推荐,或者添加显式凭据,如 Uros 引用的 MS 链接中所述。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-01-11
    • 1970-01-01
    • 1970-01-01
    • 2023-03-22
    • 1970-01-01
    • 1970-01-01
    • 2013-02-04
    相关资源
    最近更新 更多