Windows 10 WMI和事件查看器访问被拒绝

我们有一个使用GPO的Windows域,可以使用WMI对我们所有工作站进行远程pipe理和监视。 我也可以通过计算机pipe理连接到我们所有的计算机,并启动和停止服务,查看事件日志等。所有这些都很好。

除:

我们有一台运行Windows 8.1 Pro的计算机,以上所有的远程pipe理工作都在运行; 然后我们将其升级到Windows 10 Pro进行testing。 看起来好像所有的GPO也适用于Windows 10,但是WMI不能被远程访问,并且(如果我连接(成功)与计算机pipe理,我可以访问事件查看器(和WMI安全设置)。

我已经重新运行winrm quickconfig ,我已经检查并允许DCOM权限和WMI权限,然后重新启动WMI服务,而且我仍然无法远程连接到WMI。 一般来说,对于任何Windows 10问题的networkingsearch仍然没有取得好的结果,对于我发现的这个问题没有任何帮助。

有没有人获得远程访问WMI在Windows 10计算机上工作? 如果是这样,怎么样?

附加物:

  • WinRM服务设置为自动并正在运行。
  • Windows防火墙已禁用。 Windows防火墙服务已停止并被禁用。

你有没有尝试过以下几点:

  • 检查本地wmi查询,以确保没有腐败或从本地方的任何东西?
  • 使用procmon检查远程机器或启动器端计算机上是否存在拒绝访问消息?
  • 请确保使用gpresult或rsop来设置权限实际应用的所有地点。

一般来说,我们在我们的环境中没有看到这个问题,但是这听起来像wmi中的本地腐败或未在客户端设置的权限。

shachaf

如果尝试使用Windows 10机器的本地pipe理员凭据进行连接,是否仍然出现拒绝访问错误? 也可以尝试在Windows 10机器上禁用UAC。

你有没有试图检查你的pipe理员股份是否启用? 我的意思是Admin $和IPC $。 看看计算机pipe理>共享文件夹>共享。

如果没有,你可以通过设置这个regkey来启用它:

HKLM \ SYSTEM \ CurrentControlSet \ services \ LanmanServer \ Parameters \ AutoShareWks(DWORD)= 1

重新启动并检查pipe理员共享是否已经启动,然后再次尝试远程查询WMI。

我遇到了类似的问题。 我的networking很小,正在使用WORKGROUP而不是DOMAIN。 我从微软下载了“WMIdiag”。 它看起来像DOMAIN身份validation必须使用。

“远程访问此计算机上的WMI信息并需要pipe理权限的WMI任务必须使用此计算机的本地pipe理员组的DOMAIN帐户部分来确保授予pipe理权限,如果本地用户帐户用于远程访问,简化为纯粹的用户(已过滤的标记),即使它是本地pipe理员组的一部分。“