2

我有一个简单的 WMI 查询,可以在本地正常运行,但是查询远程系统会出现拒绝访问错误。当我将本地用户作为管理员组的成员添加到远程系统时,查询按预期工作,但我不想让该用户成为该组的成员。

我已经尝试了以下事情,不幸的是到目前为止还没有成功:

  • 我为防火墙启用了 RemoteAdmin(netsh firewall set service RemoteAdmin enable)
  • 我通过 wmimgmt.msc 将具有所有可能访问权限的用户添加到 WMI 安全设置(对于根名称空间,并且我还检查了设置是否正确传播到我正在查询的名称空间,root/cimv2)
  • 我在 DCOM COM 安全中为用户启用了远程访问

每次运行查询时我仍然会遇到相同的错误,还有什么我可能遗漏的吗?

4

1 回答 1

0

正如Uros 提供的链接所详细描述的那样,WMI 权限比典型的要严格得多。简而言之,您将需要启用名为“受信任的委派”的 Active Directory 权限,该权限非常强大且不推荐,或者添加显式凭据,如 Uros 引用的 MS 链接中所述。

于 2012-10-28T05:10:11.640 回答