Windows

WMI 遠端“拒絕訪問”

  • May 10, 2019

我無法再在我的環境(10/8.1/XP/7 工作站)上遠端訪問 WMI。這裡有一些細節:

  1. 我是域管理員,“MRT”是我的使用者名和密碼“mmmmn”。

  2. 自從發生這種情況以來,我一直在研究文章,並查看並驗證了 WMI 和 DCOM 安全設置是否正確。我嘗試更改幾台機器上的設置,看看是否有任何工作沒有成功。

  3. WBEMTEST 工作正常。我可以在本地連接並查詢我想要的任何內容。如果我遠端嘗試它不起作用。我收到“編號:0x80070005 拒絕訪問”錯誤。

4)我測試"WMIC /node:172.16.98.12 /user:MRT /password:11111 computersystem get totalphysicalmemory"並得到拒絕響應。

  1. 掃描病毒和惡意軟體,但什麼也沒發現。

怎麼了?顯然,我的環境發生了一些變化,對我沒有反應。

使用命令“WMIC /node:172.16.98.12 /user:MRT /password:11111 computersystem get totalphysicalmemory”嘗試 psexec psexec \172.16.98.12 -u MRT -p 11111 wmic computersystem get totalphysicalmemory

以下命令適用於 Windows 10 機器:

wmic /user:"DOMAIN\AdminUser" /node:"computername" computersystem get totalphysicalmemory

我遇到了 wmic 問題,我的參數順序不同,但它失敗了。上面的確切命令(將“DOMAIN”、“AdminUser”和“computername”替換為實際值)有效。提示輸入密碼。如果您刪除 /user 參數,它將使用您目前的憑據,並且如果您以管理員身份登錄,它將起作用。引號 (") 並不總是必需的,但經常是必需的。

發生某些錯誤時,Windows 10 將停止執行 wmic 命令。Windows 10 進入此模式後,需要重新啟動。您可以在測試機器上創建一個類似 c:\test.txt 的文件。如果以下內容沒有刪除它,您可能需要重新啟動 Windows 10 才能接受任何命令:

wmic /node:"computername" process call create "cmd.exe /c del c:\test.txt"

引用自:https://serverfault.com/questions/770164