wmi

对 WMI 提供程序/服务进行合理调试?
wmi

对 WMI 提供程序/服务进行合理调试?

因此,我试图弄清楚我遇到的 WMI 问题。每次通过Group Policy Client(无论是新的防火墙规则还是任何其他属性状态更改)进行新的对象更改时,我都会看到50WMI 错误如下: Id = {4320A058-2BD9-49EF-8426-B39B9B4EC723}; ClientMachine = DESKTOP-RE487UR; User = NT AUTHORITY\SYSTEM; ClientProcessId = 2576; Component = Unknown; Operation = Start IWbemServices::Del...

Admin

通过执行 Bat 文件重命名计算机
wmi

通过执行 Bat 文件重命名计算机

我正在尝试创建一个 FAST API,通过执行 bat 文件来更改系统名称。名称已更改,但不接受诸如-、,和 之类的特殊字符'。 我搜索了很多,但没有找到任何解决方案。我尝试执行 PowerShell 命令,但它要求管理员访问权限。 这是我的 bat 文件代码: @ECHO OFF ### For Admin Previleges set "params=%*" cd /d "%~dp0" && ( if exist "%temp%\getadmin.vbs" del "%temp%\getadmin.vbs" ) && fs...

Admin

Win32_LogonSession 和相应的 StartTime 的奇数条目
wmi

Win32_LogonSession 和相应的 StartTime 的奇数条目

很抱歉,这里不是询问这个问题的最佳地点,但如果不是在这里,我不确定还有哪里。 我最近一直在调试我的电脑,试图查看是否有任何隐藏的恶意软件。我主要用我的电脑玩游戏,而 Discord 现在几乎只是一个恶意软件农场,我在各种游戏社区遇到了一些非常可疑的人,我发现他们显然是初出茅庐的黑帽黑客。此外,我还遇到了各种问题,比如 BSOD 和内核故障崩溃,或者在遇到这些问题后出现的其他问题,以及奇怪的事情,比如 regedit 出现在最近的应用程序中,而我甚至还没有听说过注册表,还有各种其他奇怪的事情,比如时区变化、奇怪的鼠标中断(可能?),反恶意软件服务甚至无法正常运...

Admin

将 Windows 10 的默认启动驱动器保留为 C: 有什么好处吗?
wmi

将 Windows 10 的默认启动驱动器保留为 C: 有什么好处吗?

我使用以下查询发现 Windows 10 中的默认驱动器是 C:,保留原样有什么好处吗?此外,如何更改默认启动驱动器以使其反映在该查询的结果中。 WMI 查询: SELECT BootDirectory FROM Win32_BootConfiguration WHERE Name='BootConfiguration' ...

Admin

Windows wmic:无需使用 Powershell 即可列出所有可用的屏幕分辨率
wmi

Windows wmic:无需使用 Powershell 即可列出所有可用的屏幕分辨率

我很清楚,我可以使用 Powershell 获取所有可用的屏幕模式gwmi- 例如,如下所示: (gwmi -N "root\wmi" -Class WmiMonitorListedSupportedSourceModes)[0].MonitorSourceModes | select {"$($_.HorizontalActivePixels)x$($_.VerticalActivePixels)"} 但是,我想知道是否有一种简单的方法可以做到这一点,即cmd.exe只使用wmic和而不使用grep或findstr过滤掉HorizontalActiveP...

Admin

如何使用 WMI 查询特定 NIC 的 IP 地址?
wmi

如何使用 WMI 查询特定 NIC 的 IP 地址?

我有一台带有两个 NIC 的计算机。我尝试分别查询每个 NIC 的 IP 地址以用于 BGInfo。 这文章描述如何仅查询活动网络接口的 IP 地址。它使用以下 WMI 查询 SELECT IPAddress FROM Win32_NetworkAdapterConfiguration WHERE IPEnabled=True 但是我想通过引用网卡名称来分别查询每个 IP 地址。我尝试了以下查询,但由于无效而失败。 SELECT IPAddress FROM Win32_NetworkAdapterConfiguration WHERE Name="" ...

Admin

WMI 类 Win32_PerfFormattedData_PerfOS_NUMANodeMemory 不起作用
wmi

WMI 类 Win32_PerfFormattedData_PerfOS_NUMANodeMemory 不起作用

我正在尝试从 Windows 10 上的 WMI 查询 NUMA 状态。这在 Supermicro 7049、HP Z840 和 Asus PA90 上有效,但在 Supermicro 7048 上失败。此查询受支持时是否存在一些限制?其他 wmi 查询工作正常,到目前为止,这是我遇到问题的唯一一个。使用 Python WMI 调用此方法会引发类似的错误。 PS C:\Users\Administrator> gwmi -Class Win32_PerfFormattedData_PerfOS_NUMANodeMemory gwmi : Invalid...

Admin

WMIC 错误:没有可用实例(wmic 产品获取名称、版本)
wmi

WMIC 错误:没有可用实例(wmic 产品获取名称、版本)

我正在尝试获取全新 Windows 10(Pro)机器中已安装软件的列表。 在我看来西米克命令有效,而其他命令则无效。 以下是两个真实的例子: $ wmic cpu get name Name Intel(R) Core(TM) i7-8650U CPU@ 1.90GHz $ wmic product get name, version No Instance(s) Available 为了修复第二个问题,我需要配置或安装任何东西吗? 我有另一台装有 Windows 10(企业版)的机器,并且两个命令都可以正常工作。 提前致谢。 ...

Admin

如何正确过滤 wmic 磁盘驱动器列表
wmi

如何正确过滤 wmic 磁盘驱动器列表

我正在尝试过滤 wmic 列表的结果,where-object但不幸的是,这似乎不起作用。 wmic diskdrive list brief | Where-Object -Property "Caption" -Contains "Samsung" 过滤后的结果为空,未过滤的结果如下: Caption DeviceID Model Partitions Size HGST HUH721212ALE600 \\.\PHYSICALDRI...

Admin

Windows 10 上的 WMI 提供程序主机 CPU 峰值
wmi

Windows 10 上的 WMI 提供程序主机 CPU 峰值

背景: 2010 年戴尔台式电脑 Windows 10,版本 1909 计算机运行缓慢:程序启动慢、视频不断缓冲等。 任务管理器显示“WMI 提供程序主机”正在崩溃,占用了 50% 的 CPU。 下列的这个帖子使用事件查看器,事件日志中肯定存在错误(与 WMI 提供程序主机相关),但它们并未表明问题的根源。 问题: 这可能是什么原因造成的?我还可以采取哪些其他故障排除步骤? ...

Admin

查找产生短暂 WMIC.exe 命令的恶意进程
wmi

查找产生短暂 WMIC.exe 命令的恶意进程

我的系统上有一个恶意进程,它会产生大量占用大量 CPU 的 WMIC.exe 进程。这些进程的寿命非常短,以至于我似乎无法在它们完成之前与它们进行交互,但我相信它们会造成很多系统不稳定。 按 CPU 使用率排序的资源监视器如下所示: 当然,拍摄该照片后,活跃的 WMIC 进程就立即停止了(甚至在 WMIC 进程处于活跃状态时也尝试了几次才拍摄到照片)。 我尝试使用 Get-WmiObject 来捕获它(有点讽刺): Get-WmiObject Win32_Process -Filter "name LIKE '%wmic%'" | Select-O...

Admin

WMI 提供程序主机 CPU 负载过高
wmi

WMI 提供程序主机 CPU 负载过高

我知道有很多关于这个问题的帖子,我已经读过了。所有的建议归结为: 重建 WMI 存储库 - 我已检查,winmgmt 报告存储库是一致的 在事件查看器中检查哪些进程导致 WMI 错误 - 我已经检查过了,当我查看这些进程时,它们几乎都不存在了 还有其他想法吗? ...

Admin

WMI 服务主机占用大量 CPU,大多数时候占用 10-20%
wmi

WMI 服务主机占用大量 CPU,大多数时候占用 10-20%

在我的 Windows 10 笔记本电脑上,应用程序 WMI 服务主机占用了大量 CPU 时间并启动风扇。这不是正常操作。WMI 应该很少被调用。我在网上找不到帮助,因为大多数文章/答案都指向检查应用程序和服务日志 | Microsoft | Windows | WMI 活动下的事件日志中的错误并查找导致这些错误的进程 ID。但就我而言,似乎活动没有导致错误,所以我无法通过这种方式解决问题。这里论坛上有一篇帖子推荐此修复。我怎样才能查看访问日志而不是错误日志? ...

Admin

Windows 管理规范 - 如何获取服务器角色和连接的服务/驱动器
wmi

Windows 管理规范 - 如何获取服务器角色和连接的服务/驱动器

对于一个工作项目,我负责开发一个 Python 脚本,该脚本从在 Windows Server 2019 Standard Eval 中运行的 Windows 故障转移群集中读取角色。如果我需要提供更多信息,我可以这样做 问题: 我找不到 WMI 类/对象来获取所需信息,特别是角色和驱动器。此信息可在 Windows Server 上的 Windows 故障转移群集管理器中查看。 我尝试过的: 我已经可以收集有关群集磁盘的信息和有关群集的常见信息。我尝试在 Google 上搜索如何获取角色信息,但没有成功。我希望这里有人可以提供帮助。这是我的工作 P...

Admin

PowerShell 的“Get-Hotfix”和“Win32_QuickFixEngineering”WMI 类未返回任何结果
wmi

PowerShell 的“Get-Hotfix”和“Win32_QuickFixEngineering”WMI 类未返回任何结果

Get-Hotfix似乎无法在我们的一台 Windows 10 1803 机器上运行 - 它没有返回任何结果,也没有错误。 和 也是一样Get-CimInstance Win32_QuickFixEngineering | Select HotfixID。wmic qfe list但是,所有更新(包括最近的 2020-01 更新)都已安装并出现在“添加/删除程序”中(我们的更新是通过 SCCM 推送的)。所以很好奇为什么 Get-Hotfix 无法在此系统上运行。 我怀疑系统组件损坏,因此我DISM /Online /Cleanup-Image /Rest...

Admin