2010-09-09 56 views
2

我有一個簡單的WMI查詢在本地正常運行,但查詢遠程系統會導致訪問被拒絕錯誤。當我將本地用戶作爲管理員組的成員添加到遠程系統時,查詢按預期工作,但我不想讓該用戶成爲該組的成員。通過WMI查詢遠程系統返回拒絕訪問非管理員

我已經嘗試下面的東西,可惜沒有成功,到目前爲止:

  • 我啓用REMOTEADMIN防火牆(netsh防火牆設置服務REMOTEADMIN啓用)
  • 我增加了用戶與所有可能的訪問權限通過wmimgmt.msc WMI安全設置(對於根名稱空間,並且我還檢查了設置是否正確傳播到我正在查詢的名稱空間root/cimv2)
  • 我啓用了DCOM COM中用戶的遠程訪問安全

每次運行我的查詢時,我仍然收到同樣的錯誤,還有什麼我可能錯過了?

+0

什麼Windows版本在本地和遠程系統上? – Helen 2010-09-09 16:01:55

+2

有一個專門爲此的MSDN部分:http://msdn.microsoft.com/en-us/library/aa389290(VS.85).aspx – 2010-09-09 17:46:04

+0

這兩個系統都使用Windows 2008 Server(64位)。我已閱讀鏈接的文章,但它看起來像我試過那裏的一切。我是否必須重新啓動系統以更改DCOM設置才能生效? – Gorgsenegger 2010-09-10 07:52:57

回答

0

WMI權利比典型的要嚴格得多,因爲Uros提供的link詳細描述。簡而言之,您需要啓用名爲「受信任的授權」的Active Directory權限,該權限爲極其功能強大且不被推薦,或者添加顯式憑證,如Uros引用的MS鏈接中所述。