"Acesso negado 0x80070005" ao se conectar remotamente via WMI usando a conta de administrador local

1

Estou trabalhando em uma solução em que quero voltar a um computador remotamente ao domínio se a confiança do domínio for perdida ou por qualquer outro motivo. Para conseguir isso, preciso deixar o WMI passar pelo Firewall e definir as permissões de segurança necessárias para o DCOM.

A parte do firewall funciona muito bem, mas estou tendo problemas para me conectar ao WMI usando a conta do administrador local. Estou recebendo um erro "Acesso negado" e, verificando as configurações de segurança do DCOM, vejo que o grupo de administradores tem as permissões corretas para a administração remota.

Aqui está a situação atual:

  • Se eu adicionar explicitamente a conta do administrador à lista de ACL com as mesmas permissões que o grupo de administradores que ela trabalha
  • Se eu criar um grupo, adicione a conta de administrador ao grupo e adicione o grupo à ACL com as mesmas permissões que o grupo de administradores que ele trabalha
  • Se eu adicionar outro usuário ao grupo de administradores e tentar se conectar ao WMI, isso não funcionará
  • Se eu remover o grupo de administradores da ACL e adicioná-lo novamente com as mesmas permissões, ele ainda não funcionará
  • Se eu criar um usuário e adicioná-lo à ACL com as mesmas permissões que o grupo de administradores, ele funcionará.

Parece que, por algum motivo, o grupo de administradores locais não funciona para definir as permissões de segurança do DCOM. Alguém já viu isso antes e talvez tenha uma solução possível? ;)

    
por Daniel Classon 27.11.2013 / 16:16

0 respostas