




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
授予 WMI 用户权限和设置权限应用到: Windows 7, Windows Server 2008 R2授予 WMI 用户权限和设置权限的步骤 1. 打开 WMI 控件控制台:依次单击“开始”、“运行”,键入 wmimgmt.msc,然后单击“确定”。2. 在控制台树中,右键单击“WMI 控件”,然后单击“属性”。3. 单击“安全”选项卡。4. 选择授予用户和组访问权限的命名空间,然后单击“安全”。5. 在“安全”对话框中,单击“添加”。6. 在“选择用户、计算机或组”对话框中,输入要添加的对象(用户或组)名称。单击“检查名称”以验证条目,然后单击“确定”。可能需要更改位置或单击“高级”按钮以查询对象。参阅对话框“帮助”获取详细信息。7. 在“安全”对话框中的“权限”下,选择允许或拒绝新用户或组使用的权限:级别 描述 执行方法 允许用户执行 WMI 类方法。完全写入 允许完全读取、写入以及删除对所有 WMI 对象、类别和实例(动态和静态)的访问权限。部分写入 可以对静态 WMI 对象进行写入访问。提供程序写入可以对动态 WMI 类实例进行写入访问。启用帐户 允许对 WMI 对象进行读取访问。远程启用 允许对命名空间进行远程访问。读取安全 允许对安全信息进行只读访问。编辑安全 允许对安全信息进行读写访问。其他注意事项 若要执行本地计算机上的此任务,必须以本机管理员组成员身份登录。 若要执行远程计算机上的此任务,必须以那台计算机的管理员组成员身份登录。若要访问远程计算机,请依次右键单击“WMI 控件”、“连接到另一台计算机”、“另一台计算机”,然后键入要连接的计算机的名称。如果正从计算机管理控制台使用 WMI 控件,请右键单击“计算机管理”连接到其他计算机。 可以通过选择该用户或组,然后单击“删除”的方式删除用户或组访问 WMI 服务的授权。备份或还原 WMI 储存库应用到: Windows 7, Windows Server 2008 R2备份或还原 WMI 储存库的步骤 1. 打开 WMI 控件控制台:依次单击“开始”、“运行”,键入 wmimgmt.msc,然后单击“确定”。2. 在控制台树中,右键单击“WMI 控件”,然后单击“属性”。3. 单击“备份/还原”选项卡。4. 单击“立即备份”或“立即还原”。其他注意事项 若要执行该过程,您必须是本地计算机上管理员组的成员,或者您必须被委派了相应的权限。如果计算机已加入某个域,则 Domain Admins 组的成员可能会执行该过程。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。 必须以本地计算机管理员身份运行才能将备份文件保存在 %Windir%System32WbemRepositor 文件夹中。或者,可以将它保存在帐户配置文件的 Documents 文件夹中。 单击“立即备份”手动备份储存库时,可以备份到指定的文件名,以后可以从保存的文件中还原。如果要保存类的特定配置,此方法非常有用。也可以在命令提示符下运行 Winmgmt 命令,并从保存的文件中还原。有关使用 Winmgmt 命令的详细信息,请依次单击“开始”、“运行”,然后键入 winmgmt /?修改权限或删除授权的用户应用到: Windows 7, Windows Server 2008 R2修改权限或删除授权的用户的步骤 1. 打开 WMI 控件控制台:依次单击“开始”、“运行”,键入 wmimgmt.msc,然后单击“确定”。2. 在控制台树中,右键单击“WMI 控件”,然后单击“属性”。3. 单击“安全”选项卡。4. 选择要更改用户或组权限或删除用户或组的命名空间,然后单击“安全”。5. 在“安全”对话框中的“名称”下,选择要删除或要修改其权限的用户或组。6. 请执行下列步骤之一: 若要删除用户或组,请单击“删除”。 若要更改安全设置,在“权限”下通过清除或选中相应的复选框,即可修改允许或拒绝用户或组使用的权限。其他注意事项 若要执行此任务,您必须是管理员或使用域帐户,该域帐户是所管理的计算机上管理员组的成员。 WMI 安全只在用户登录到 Windows 管理服务时才能验证。因此,在连接用户时,对用户的权限所做的任何更改要到下一次用户登录到 WMI 时才会生效。例如,如果用户的访问权限被吊销,所做的更改需要在用户注销 Windows 管理后,并尝试再次登录才会生效。 可以修改远程计算机或本地计算机上的用户或组权限。若要访问远程计算机,请依次右键单击“WMI 控件”、“ 连接到另一台计算机”、“另一台计算机”,然后键入要连接的计算机的名称。如果正从计算机管理控制台使用 WMI 控件,请右键单击“计算机管理”节点以连接其他计算机。无法远程连接到 WMI如果管理应用程序无法获得远程客户机系统的公用信息模型(CIM)信息,或者使用分布式组件对象模型(DCOM)的远程 BIOS 更新失败,则会显示以下错误消息: Access Denied(拒绝访问) Win32:RPC server is unavailable(RPC 服务器不可用) 如果显示这些错误消息,请执行以下操作:1. 要验证客户端系统是否已连接到网络,请在服务器的命令提示符处键入: ping ()并按 。2. 如果服务器和客户端系统都属于某一域,请执行以下步骤:a. 验证域管理员帐户同时具有这两个系统的管理员权限。b. 如果用户正在服务器系统上使用 IT Assistant,运行 IT Assistant ConfigServices 公用程序(位于 IT Assistant 安装目录的 /bin 目录下的 configservices.exe) 。将 IT Assistant 配置为在域管理员帐户下运行,并验证已启用 DCOM 和 CIM。有关信息,请参阅IT Assistant 用户指南 。c. 如果您使用的是 IT Assistant,请使用域管理员帐户为客户端系统配置 IT Assistant 子网查找。如果已查找到该系统,请将其从已查找到系统的列表中删除,为其配置子网查找,然后再重新查找。有关信息,请参阅IT Assistant 用户指南 。3. 如果服务器和客户端系统都属于某一工作组(不属于域) ,请执行以下步骤:a. 如果客户端系统正运行 Microsoft Windows XP Professional 或 Windows XP Professional x64 版操作系统,且服务器运行 Windows 2000,请验证服务器上安装有 Service Pack 2 或更高版本。b. 如果客户端系统运行 Windows XP 版本,且不是域的一部分,请编辑注册表以管理员权限远程连接。警告:在更改注册表前请备份系统数据文件。不正确地编辑注册表可能会导致操作系统无法使用。4. 要在客户端系统上更改注册表,请单击开始 运行,键入 regedit,然后单击确定。在注册表编辑器窗口中,导航至:我的电脑HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa5. 将 forceguest 值设置为 0(默认值为 1) 。如果不修改该值,即使提供的信息表明已具有管理员权限,远程连接至系统的用户也只具有 Guest 权限。a. 在客户端系统上创建一个帐户,该帐户的用户名和密码与运行 WMI 管理应用程序的系统上的管理员帐户的用户名和密码相同。b. 如果用户使用的是 IT Assistant,请运行 IT Assistant ConfigServices 公用程序(位于 IT Assistant 安装目录的 /bin 目录下的 configservices.exe) 。将 IT Assistant 配置为在本地管理员帐户(现在也是远程客户端的管理员)下运行。另外,请验证已启用 DCOM 和 CIM。有关信息,请参阅IT Assistant 用户指南 。c. 如果用户使用的是 IT Assistant,请使用管理员帐户为客户端系统配置子网查找。输入用户名为 () 。如果已查找到该系统,请将其从已查找到系统的列表中删除,为其配置子网查找,然后再重新查找。有关信息,请参阅IT Assistant 用户指南 。6. 执行以下步骤以修改用于远程连接到系统 WMI 的用户权限级别:a. 单击开始 运行,键入 compmgmt.msc,然后单击确定。b. 导航至服务和应用程序下的 WMI 控件。c. 右键单击 WMI 控件,然后单击 属性。d. 单击安全选项卡,然后选择 Root 树下的 DellOMCI。e. 单击安全。f. 选择要控制访问权限的特定组或用户,然后使用允许或拒绝复选框配置权限。7. 执行以下步骤以使用 WMI CIM Studio 从远程系统连接到系统 WMI(rootdellomci):a. 在本地系统上随 CIM Studio 一起安装 WMI 工具,并在远程系统上安装 Dell OMCI。b. 为 WMI 远程连接相应配置系统的防火墙。例如,在 Windows 防火墙中打开 TCP 端口 135 和 445。c. 对于本地安全策略中的网络访问:本地帐户的共享和安全模式,将本地安全设置为典型 - 本地用户以自己的身份验证。d. 在 Windows Vista 的情形中,禁用系统上的 UAC。e. 使用 WMI CIM Studio(例如, 10.94.174.167rootdellomci)从远程系统连接到系统 WMI(rootdellomci) 。f. 如有提示,输入目标远程系统的管理员凭据。不同的操作系统之间的 WMI 连接你可以在不同的 Windows 操作系统之间建立远程连接。但是在一个常见的远程连接场景下,如:计算机 A 连接到计算机 B 的一个 WMI 命名空间,计算机 B 通常需要更高的安全级别。在不同的操作系统之间建立连接只有在管理员组中的域用户才可以建立一个远程的 WMI 连接。目标计算机也会对远程连接设置 Impersonation 级别和身份验证级别来接受连接。例如:如果计算机 A 是 Windows 2000 Server with SP2,计算机 B 是 Windows XP,那么连接字符串中的身份验证级别必须设置成 Pkt,因为 Windows XP 不接受更低级别身份验证的连接。以下的 VBScript 代码展示了如何将身份验证级别设置为 Pkt。Set objWMIService = GetObject(“winmgmts:“ _ & “authenticationLevel=Pkt!“ _ & “ComputerB“ _ & “rootcimv2“) DCOM 的 Impersonation 和身份验证设置WMI 有一些缺省 DCOM 的 Impersonation 和身份验证设置,目标计算机 B 通常使用这些设置来判断是否允许远程连接。当然计算机 A 也可以设置一些为计算机 B 不接受的设置,而在之后的连接调用时更改这些设置。但是对于身份验证服务,还是建议你指定RPC_C_AUTHN_DEFAULT 值,并为目标计算机设置一个合适的 DCOM 的配置。无法建立连接WMI 不支持在以下操作系统之间建立远程连接: Windows XP Home Edition。 Windows NT 不能连接到 Windows 2000 之后的版本如 Windows XP、Windows Server 2003。 也不支持 Windows me/98/95 访问 Windows Server 2003。对以下 Windows 版本之间的连接有额外的要求: 对于目标计算机是 Windows 2000 Server with SP4,要求将 Impersonation
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国纳米铁酸钴项目创业计划书
- 单招考试题及答案数学
- 2025年中国明矾石项目商业计划书
- 孩子的抚养协议书怎么写
- 计算机协议书解释
- 跑男对赌协议书
- 独家配送协议书
- 中国防锈涂料项目商业计划书
- 会议接待考试试题及答案
- 中国聚乙酸乙烯酯水分散体项目商业计划书
- 2025年航空光电吊舱行业当前发展趋势与投资机遇洞察报告
- 2025年变电运行工值班员测试试题含答案
- GB/T 34399-2025医药产品冷链物流温控设施设备验证性能确认技术规范
- 2024株洲市辅警招聘考试真题
- 船舶载运锂电池安全技术要求解读及实施策略
- 农业技术推广方式
- 混改公司管理办法
- 现代生物技术概论教案-明东风
- 第2章《实数的初步认识 》单元测试卷(含详解)-苏科版八年级数学上册
- 中国酒店沙发行业市场深度研究及投资战略咨询报告
- 2025年考研数学(一)模拟冲刺试卷:历年真题回顾与解题技巧提升
评论
0/150
提交评论