2010-09-09 88 views
2

我有一个简单的WMI查询在本地正常运行,但查询远程系统会导致访问被拒绝错误。当我将本地用户作为管理员组的成员添加到远程系统时,查询按预期工作,但我不想让该用户成为该组的成员。通过WMI查询远程系统返回拒绝访问非管理员

我已经尝试下面的东西,可惜没有成功,到目前为止:

  • 我启用REMOTEADMIN防火墙(netsh防火墙设置服务REMOTEADMIN启用)
  • 我增加了用户与所有可能的访问权限通过wmimgmt.msc WMI安全设置(对于根名称空间,并且我还检查了设置是否正确传播到我正在查询的名称空间root/cimv2)
  • 我启用了DCOM COM中用户的远程访问安全

每次运行我的查询时,我仍然收到同样的错误,还有什么我可能错过了?

+0

什么Windows版本在本地和远程系统上? – Helen 2010-09-09 16:01:55

+2

有一个专门为此的MSDN部分:http://msdn.microsoft.com/en-us/library/aa389290(VS.85).aspx – 2010-09-09 17:46:04

+0

这两个系统都使用Windows 2008 Server(64位)。我已阅读链接的文章,但它看起来像我试过那里的一切。我是否必须重新启动系统以更改DCOM设置才能生效? – Gorgsenegger 2010-09-10 07:52:57

回答

0

WMI权利比典型的要严格得多,因为Uros提供的link详细描述。简而言之,您需要启用名为“受信任的授权”的Active Directory权限,该权限为极其功能强大且不被推荐,或者添加显式凭证,如Uros引用的MS链接中所述。