WMI 远程“拒绝访问”

WMI 远程“拒绝访问”

我无法再远程访问我环境中的任何设备(10/8.1/XP/7 工作站)上的 WMI。以下是一些具体信息:

1)我是域管理员,“MRT”是我的用户,密码是“mmmmn”。

2) 自从发生这种情况以来,我一直在研究文章,并查看并验证了 WMI 和 DCOM 安全设置是否正确。我尝试在几台机器上更改设置,看看是否有任何效果,但没有成功。

3) WBEMTEST 运行良好。我可以在本地连接并查询任何我想要的内容。如果我远程尝试,它不起作用。我收到“编号:0x80070005 访问被拒绝”错误。

4) 我进行了测试"WMIC /node:172.16.98.12 /user:MRT /password:11111 computersystem get totalphysicalmemory"并得到了“访问被拒绝”的响应。

5) 扫描了病毒和恶意软件,但一无所获。

怎么了?显然,我环境中的某些变化没有对我做出响应。

答案1

尝试使用命令“WMIC /node:172.16.98.12 /user:MRT /password:11111 computersystem get totalphysicalmemory” psexec \172.16.98.12 -u MRT -p 11111 wmic computersystem get totalphysicalmemory

答案2

以下命令适用于 Windows 10 计算机:

wmic /user:"DOMAIN\AdminUser" /node:"computername" computersystem get totalphysicalmemory

我在使用 wmic 时遇到过问题,因为我的参数顺序不同,所以它失败了。上面的确切命令(用真实值替换“DOMAIN”、“AdminUser”和“computername”)可以正常工作。系统会提示输入密码。如果删除 /user 参数,它将使用您当前的凭据,并且如果您以管理员身份登录,它将正常工作。引号(“”)并非总是必要的,但通常是必需的。

当发生某些错误时,Windows 10 将停止执行 wmic 命令。一旦 Windows 10 进入此模式,就需要重新启动。您可以在测试机器上创建一个文件,如 c:\test.txt。如果以下操作没有删除它,您可能需要重新启动 Windows 10,然后它才能接受任何命令:

wmic /node:"computername" process call create "cmd.exe /c del c:\test.txt"

相关内容