Windows 10 WMI и доступ запрещен Event Viewer

У нас есть домен Windows, где я использовал GPOS для включения удаленного управления и контроля всех наших рабочих станций с помощью WMI. Я могу также соединиться со всеми нашими компьютерами с Управлением компьютером и запустить и остановить сервисы и посмотреть на журналы событий и т.д. Все это работает отлично.

Кроме:

У нас есть один компьютер, который запускал Windows 8.1 Pro и все вышеупомянутое удаленное управление, и т.д. работал; и затем мы ugpraded это к Windows 10 Pro для тестирования. Кажется, что весь GPOS относился к Windows 10 также, но WMI не доступен удаленно, и (возможно, связанный, возможно, не), если я соединяюсь (успешно) с Управлением компьютером, я могу получить доступ ко всем обычным вещам кроме Event Viewer (и настройки безопасности WMI).

Я повторно выполнился winrm quickconfig, Я проверил и позволил полномочия DCOM и полномочия WMI, и затем перезапустил сервис WMI, и я все еще не могу соединиться с WMI удаленно. Веб-поиски любых проблем Windows 10 все еще не поднимают хорошие результаты, в целом, и ничто для этой проблемы, которую я нашел.

Кто-либо заставил удаленный доступ к WMI работать над компьютером Windows 10? Если так, как?

Приложения:

  • Услуга WinRM установлена на автоматический и работает.
  • Windows Firewall отключен. Сервисы Windows Firewall остановлены и отключены.
11
задан 15 September 2015 в 16:49
4 ответа

пробовали ли вы следующее:

  • Проверяли ли локальный wmi-запрос на наличие повреждений или чего-либо с локальной стороны?
  • Проверяли ли с помощью procmon сообщения об отказе в доступе на удаленной машине или на машине со стороны инициатора?
  • Убедитесь с помощью gpresult или rsop, что все gpos, которые вы используете для установки разрешений, на самом деле применяются.

В общем, я не видел этой проблемы в нашем окружении, но это звучит как локальное повреждение в wmi или разрешения, которые не установлены на клиентской стороне.

shachaf

1
ответ дан 2 December 2019 в 21:57

Если вы попытаетесь подключиться с использованием учетных данных локального администратора компьютера с Windows 10, вы все равно получите сообщение об отказе в доступе? Также попробуйте отключить UAC на компьютере с Windows 10.

0
ответ дан 2 December 2019 в 21:57

Пытались ли вы проверить, включены ли акции администратора? Я имею в виду Admin$ и IPC$. Взгляните на Computer Management > Shared Folders > Shares.

Если нет, вы можете включить его, установив этот регей:

HKLM\SYSTEM\CurrentControlSet\services\LanmanServer\Parameters\AutoShareWks (DWORD) = 1

Перезагрузите и проверьте, включены ли акции администратора, а затем попробуйте снова удаленно запросить WMI.

.
0
ответ дан 2 December 2019 в 21:57

Я столкнулся с аналогичной проблемой. Моя сеть мала и использует РАБОЧУЮ ГРУППУ вместо ДОМЕНА. Я скачал "WMIdiag" от Microsoft. Похоже, ДОЛЖНА использоваться ДОМЕННАЯ аутентификация.

"Задачи WMI, получающие удаленный доступ к информации WMI на этом компьютере и требующие прав администратора, ДОЛЖНЫ использовать учетную запись ДОМЕНА, входящую в группу локальных администраторов этого компьютера, чтобы гарантировать предоставление прав администратора. Учетная запись локального пользователя используется для удаленного доступа, она будет сокращена до обычного пользователя (отфильтрованный токен), даже если он входит в группу локальных администраторов ».

0
ответ дан 2 December 2019 в 21:57

Теги

Похожие вопросы