WMI常见配置问题_第1页
WMI常见配置问题_第2页
WMI常见配置问题_第3页
WMI常见配置问题_第4页
WMI常见配置问题_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、授予WMI用户权限和设置权限应用到:Windows 7, Windows Server 2008 R2授予WMI用户权限和设置权限的步骤1. 打开WMI控件控制台:依次单击开始”、运行”,键入wmimgmt.msc ,然后单击确定”。2. 在控制台树中,右键单击“ WMI控件”,然后单击 属性”。3. 单击安全”选项卡。4. 选择授予用户和组访问权限的命名空间,然后单击安全”。5. 在 安全”对话框中,单击 添加”。6. 在 选择用户、计算机或组”对话框中,输入要添加的对象(用户或组)名称。单击 检查名称”以验证条目,然后单击确定”。可能需要更改位置或单击商级”按钮以查询对象。参阅对话框帮助”

2、获取详细信息。7. 在 安全”对话框中的 杈限”下,选择允许或拒绝新用户或组使用的权限:级别描述执行方法允许用户执行 WMI类方法。完全写入允许完全读取、写入以及删除对所有WMI对象、类别和实例(动态和静态)的访问权限。部分写入可以对静态 WMI对象进行写入访问。提供程序 写入可以对动态 WMI类实例进行写入访问。启用帐户允许对 WMI对象进行读取访问。远程启用允许对命名空间进行远程访问。读取安全允许对安全信息进仃只读访1可。编辑安全允许对安全信息进行读写访问。其他注意事项若要执行本地计算机上的此任务,必须以本机管理员组成员身份登录。若要执行远程计算机上的此任务,必须以那台计算机的管理员组成员

3、身份登录。若要访问远程计算机,请依次右键单击“ WMI控件”、连接到另一台计算机”、,另一台计算机”,然后键入要连接的计算机的名称。如果正从计算机管理控制台使用WMI控件,请右键单击计算机管理”连接到其他计算机。可以通过选择该用户或组, 然后单击 删除”的方式删除用户或组访问 WMI服务的 授权。备份或还原 WMI储存库应用到:Windows 7, Windows Server 2008 R2备份或还原 WMI储存库的步骤1. 打开 WMI控件控制台:依次单击肝始"、运行”,键入 wmimgmt.msc,然后单击确定”。2. 在控制台树中,右键单击“WMI控件”,然后单击 属性”。3

4、. 单击 备份/还原”选项卡。4. 单击立即备份”或立即还原”。其他注意事项,若要执行该过程,您必须是本地计算机上管理员组的成员,或者您必须被委派了相 应的权限。如果计算机已加入某个域,贝UDomain Admins组的成员可能会执行该过程。作为安全性最佳操作,请考虑使用运行身份”来执行此过程。必须以本地计算机管理员身份运行才能将备份文件保存在 Windir%System32WbemRepositor 文件夹中。或者,可以将它保存在帐户配 置文件的 Documents文件夹中。单击立即备份”手动备份储存库时,可以备份到指定的文件名,以后可以从保存的 文件中还原。如果要保存类的特定配置,此方法非

5、常有用。也可以在命令提示符下 运行Winmgmt命令,并从保存的文件中还原。有关使用Winmgmt命令的详细信息,请依次单击 歼始"、运行",然后键入 winmgmt /?修改权限或删除授权的用户应用到:Windows 7, Windows Server 2008 R2修改权限或删除授权的用户的步骤1. 打开 WMI控件控制台:依次单击肝始"、运行”,键入 wmimgmt.msc,然后单击确定”。2. 在控制台树中,右键单击“WMI控件”,然后单击 属性”。3. 单击安全”选项卡。4. 选择要更改用户或组权限或删除用户或组的命名空间,然后单击安全”。5. 在 安全

6、”对话框中的 名称”下,选择要删除或要修改其权限的用户或组。6. 请执行下列步骤之一:若要删除用户或组,请单击删除”。若要更改安全设置, 在 权限”下通过清除或选中相应的复选框,即可修改允许或拒绝用户或组使用的权限。其他注意事项若要执行此任务,您必须是管理员或使用域帐户,该域帐户是所管理的计算机上管 理员组的成员。 WMI安全只在用户登录到Windows管理服务时才能验证。因此,在连接用户时,对用户的权限所做的任何更改要到下一次用户登录到WMI时才会生效。例如,如果用户的访问权限被吊销,所做的更改需要在用户注销Windows管理后,并尝试再次登录才会生效。,可以修改远程计算机或本地计算机上的用

7、户或组权限。若要访问远程计算机,请依 次右键单击“WMI控件”、连接到另一台计算机”、另一台计算机”,然后键入要 连接的计算机的名称。如果正从计算机管理控制台使用WMI控件,请右键单击 计算机管理”节点以连接其他计算机。无法远程连接到 WMI如果管理应用程序无法获得远程客户机系统的公用信息模型( CIM )信息,或者使用分布式 组件对象模型(DCOM )的远程 BIOS更新失败,则会显示以下错误消息: Access Denied (拒绝访问) Win32:RPC server is unavailable (RPC 服务器不可用)如果显示这些错误消息,请执行以下操作:1. 要验证客户端系统是否

8、已连接到网络,请在服务器的命令提示符处键入:ping <Host Name or IP Address>(主机名或 IP 地址)并按Enter。2. 如果服务器和客户端系统都属于某一域,请执行以下步骤:a. 验证域管理员帐户同时具有这两个系统的管理员权限。b. 如果用户正在服务器系统上使用IT Assistant,运行IT AssistantConfigServices公用程序(位于 IT Assistant安装目录的 /bin目录下的 configservices.exe。将IT Assistant配置为在域管理员帐户下运行,并验证 已启用 DCOM 和CIM。有关信息,请参阅I

9、T Assistant用户指南。c. 如果您使用的是IT Assistant,请使用域管理员帐户为客户端系统配置ITAssistant子网查找。如果已查找到该系统,请将其从已查找到系统的列表中 删除,为其配置子网查找, 然后再重新查找。有关信息,请参阅IT Assistant 用户指南。,请执行以下步骤:3. 如果服务器和客户端系统都属于某一工作组(不属于域)a. 如果客户端系统正运行Microsoft Windows XP Professional 或 Windows XPProfessional x64版操作系统,且服务器运行Windows 2000,请验证服务器上安装有Service P

10、ack 2或更高版本。b. 如果客户端系统运行Windows XP版本,且不是域的一部分,请编辑注册表以管理员权限远程连接。警告:在更改注册表前请备份系统数据文件。不正确地编辑注册表可能会导致操作系 统无法使用。4. 要在客户端系统上更改注册表,请单击 开始?运行,键入regedit,然后单击确定。 在注册表编辑器 窗口中,导航至:我的电脑 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa5. 将forceguest值设置为0 (默认值为1)。如果不修改该值,即使提供的信息表明已具有管理员权限,远程连接至系统的用户也只具有Guest权限。a

11、. 在客户端系统上创建一个帐户,该帐户的用户名和密码与运行WMI管理应用程序的系统上的管理员帐户的用户名和密码相同。b. 如果用户使用的是IT Assistant,请运行IT Assistant ConfigServices 公用程序(位于IT Assistant安装目录的 /bin目录下的 configservices.exe。将IT Assistant配置为在本地管理员帐户(现在也是远程客户端的管理员)下运行。 另外,请验证已启用DCOM 和CIM。有关信息,请参阅IT Assistant用户指南。c. 如果用户使用的是IT Assistant,请使用管理员帐户为客户端系统配置子网查找。输

12、入用户名为<client machine name><account name> (客户端计算机名称><帐户名称 >)。如果已查找到该系统,请将其从已查找到系统的列表中删除,为其配置子网查找,然后再重新查找。有关信息,请参阅 IT Assistant用户指南。6. 执行以下步骤以修改用于远程连接到系统WMI的用户权限级别:a. 单击开始?运行,键入 compmgmt.msc,然后单击确定。b. 导航至服务和应用程序下的WMI控件。c. 右键单击 WMI控件,然后单击属性。d.单击安全 选项卡,然后选择Root树下的DellOMCIe. 单击安全。f.

13、选择要控制访问权限的特定组或用户,然后使用允许或拒绝复选框配置权限。7. 执行以下步骤以使用WMI CIM Studio 从远程系统连接到系统WMI(rootdellomci):a. 在本地系统上随CIM Studio 一起安装WMI工具,并在远程系统上安装Dell OMCI。b. 为 WMI远程连接相应配置系统的防火墙。例如,在 Windows防火墙中打开 TCP 端口 135 和 445。c. 对于本地安全策略中的网络访问:本地帐户的共享和安全模式,将本地安全设置为典型-本地用户以自己的身份验证。d. 在 Windows Vista的情形中,禁用系统上的UAC。e. 使用 WMI CIM

14、Studio (例如,10.94.174.167rootdellomci)从远程系统连 接到系统 WMI (rootdellomci)。f. 如有提示,输入目标远程系统的管理员凭据。不同的操作系统之间的 WMI连接你可以在不同的 Windows操作系统之间建立远程连接。 但是在一个常见的远程连接场景下, 如:计算机A连接到计算机 B的一个 WMI命名空间,计算机B通常需要更高的安全级别。在不同的操作系统之间建立连接只有在管理员组中的域用户才可以建立一个远程的WMI连接。目标计算机也会对远程连接设置Impersonation级别和身份验证级别来接受连接。例如:如果计算机 A是Windows 20

15、00Server with SP2 ,计算机B是Windows XP ,那么连接字符串中的身份验证级别必须设置成 Pkt,因为 Windows XP不接受更低级别身份验证的连接。以下的VBScript代码展示了如何将身份验证级别设置为Pkt。Set objWMIService = GetObject("winmgmts:" _ & "authenticationLevel=Pkt!" _ & "ComputerB" _ & "rootcimv2")DCOM的Impersonation和身份验

16、证设置WMI有一些缺省DCOM的Impersonation和身份验证设置,目标计算机B通常使用这些设置来判断是否允许远程连接。当然计算机 A也可以设置一些为计算机B不接受的设置,而在之后的连接调用时更改这些设置。但是对于身份验证服务,还是建议你指定 RPC_C_AUTHN_DEFAULT 值,并为目标计算机设置一个合适的DCOM的配置。无法建立连接WMI不支持在以下操作系统之间建立远程连接: Windows XP Home Edition 。 Windows NT 不能连接到 Windows 2000 之后的版本如 Windows XP、Windows Server 2003 。 也不支持 Windows me/98/95 访问 Windows Server 2003。对以下 Windows版本之间的连接有额外的要求: 对于目标计算机是 Windows 2000 Server with SP4,要求将Impersona

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论