Запрос удаленной системы через WMI возвращает отказ в доступе для не-администратора - PullRequest
2 голосов
/ 09 сентября 2010

У меня есть простой запрос WMI, который хорошо работает локально, но запрос удаленной системы выдает ошибку отказа в доступе.Когда я добавляю локального пользователя в удаленную систему в качестве члена группы администраторов, запрос работает должным образом, но я не хочу, чтобы этот пользователь был членом этой группы.

Я уже пробовалследующие вещи, к сожалению, пока не увенчались успехом:

  • Я включил RemoteAdmin для брандмауэра (служба установки netsh firewall включил RemoteAdmin)
  • Я добавил пользователя со всеми возможными правами доступа к WMIНастройки безопасности (для корневого пространства имен, и я также проверил, что настройки правильно передаются в запрашиваемое пространство имен root / cimv2) через wmimgmt.msc
  • Я включил удаленный доступ для пользователя в DCOMБезопасность COM

Каждый раз, когда я выполняю свой запрос, я получаю одну и ту же ошибку, есть ли что-то, что я мог пропустить?

1 Ответ

0 голосов
/ 28 октября 2012

Права на WMI намного более жесткие, чем обычно, как подробно описывает ссылка , предоставленная Uros.Короче говоря, вам нужно будет либо активировать право Active Directory, называемое «Доверенное для делегирования», которое очень мощно и не рекомендуется, либо добавить явные учетные данные, как описано в ссылке MS, на которую ссылается Uros.1005 *

...