Windows 10 WMI- und Ereignisanzeigezugriff verweigert


11

Wir haben eine Windows-Domäne, in der ich Gruppenrichtlinienobjekte verwendet habe, um die Remoteverwaltung und Überwachung aller unserer Workstations mithilfe von WMI zu ermöglichen. Ich kann mit Computer Management auch eine Verbindung zu allen unseren Computern herstellen und Dienste starten und stoppen sowie Ereignisprotokolle usw. anzeigen. All das funktioniert hervorragend.

Außer:

Wir haben einen Computer, auf dem Windows 8.1 Pro ausgeführt wurde, und alle oben genannten Remoteverwaltungen usw. funktionierten. und dann haben wir es zum Testen auf Windows 10 Pro übertragen. Es scheint, dass alle Gruppenrichtlinienobjekte auch auf Windows 10 angewendet wurden, aber auf WMI kann nicht remote zugegriffen werden. Wenn ich mich (erfolgreich) mit der Computerverwaltung verbinde, kann ich auf alle üblichen Dinge außer der Ereignisanzeige (und) zugreifen WMI-Sicherheitseinstellungen).

Ich habe erneut ausgeführt winrm quickconfig, DCOM- und WMI-Berechtigungen überprüft und zugelassen und dann den WMI-Dienst neu gestartet. Ich kann immer noch keine Remoteverbindung zu WMI herstellen. Bei der Websuche nach Windows 10-Problemen werden im Allgemeinen immer noch keine guten Ergebnisse erzielt, und ich habe nichts für dieses Problem gefunden.

Hat jemand Fernzugriff auf WMI erhalten, um auf einem Windows 10-Computer zu arbeiten? Wenn das so ist, wie?

Nachträge:

  • Der WinRM-Dienst ist auf automatisch eingestellt und wird ausgeführt.
  • Die Windows-Firewall ist deaktiviert. Windows-Firewalldienste werden gestoppt und deaktiviert.

Haben Sie versucht, die Windows-Firewall des Dienstes nicht zu deaktivieren?
Jim B

@ JimB Ja, so war es für eine Weile.
Todd Wilcox

Antworten:


1

Haben Sie Folgendes versucht:

  • Eine lokale wmi-Abfrage überprüft, um sicherzustellen, dass keine Beschädigungen oder irgendetwas von der lokalen Seite vorliegt?
  • Mit procmon überprüft, ob auf dem Remotecomputer oder auf dem initiatorseitigen Computer Nachrichten über den Zugriff verweigert wurden.
  • Stellen Sie mit gpresult oder rsop sicher, dass alle gpos, die Sie zum Festlegen der Berechtigungen verwenden, tatsächlich zutreffen.

Im Allgemeinen habe ich dieses Problem in unserer Umgebung nicht gesehen, aber es klingt nach einer lokalen Beschädigung in wmi oder nach Berechtigungen, die nicht auf der Clientseite festgelegt sind.

Shachaf


Sie haben also Windows 10-Computer, auf denen WMI funktioniert? Und du hast gerade die üblichen Sachen gemacht wie winrm quickconfig?
Todd Wilcox

Der verweigerte Zugriff ist genau der Fehler, den ich erhalte, wenn ich versuche, von einem anderen Computer aus eine Verbindung zu WMI herzustellen. Eine lokale WMI-Abfrage funktioniert. Aber ich kann nicht herausfinden, warum mir der Zugriff verweigert wird.
Todd Wilcox

0

Wenn Sie versuchen, eine Verbindung mit den lokalen Administratoranmeldeinformationen des Windows 10-Computers herzustellen, wird weiterhin der Fehler "Zugriff verweigert" angezeigt? Versuchen Sie auch, die Benutzerkontensteuerung auf dem Windows 10-Computer zu deaktivieren.


0

Haben Sie versucht zu überprüfen, ob Ihre Administratorfreigaben aktiviert sind? Ich meine Admin $ und IPC $. Schauen Sie sich Computerverwaltung> Freigegebene Ordner> Freigaben an.

Wenn nicht, können Sie es aktivieren, indem Sie diesen Regkey einrichten:

HKLM \ SYSTEM \ CurrentControlSet \ services \ LanmanServer \ Parameters \ AutoShareWks (DWORD) = 1

Starten Sie neu und überprüfen Sie, ob Administratorfreigaben aktiviert sind. Versuchen Sie dann erneut, WMI remote abzufragen.


0

Ich bin auf ein ähnliches Problem gestoßen. Mein Netzwerk ist klein und verwendet eine ARBEITSGRUPPE anstelle einer DOMÄNE. Ich habe "WMIdiag" von Microsoft heruntergeladen. Es sieht so aus, als müsste die DOMAIN-Authentifizierung verwendet werden.

"WMI-Aufgaben, die remote auf WMI-Informationen auf diesem Computer zugreifen und Administratorrechte erfordern, MÜSSEN ein DOMAIN-Konto verwenden, das Teil der Gruppe" Lokale Administratoren "dieses Computers ist, um sicherzustellen, dass Administratorrechte gewährt werden. Wenn ein lokales Benutzerkonto für Remotezugriffe verwendet wird, ist dies der Fall reduziert auf einen einfachen Benutzer (gefiltertes Token), auch wenn es Teil der Gruppe Lokale Administratoren ist. "

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.