WMI "Acesso negado" para o controlador de domínio somente leitura

1

Em uma máquina de gerenciamento usando o wbemtest, podemos conectar-nos com êxito a um Controlador de domínio somente leitura remoto que executa o Windows Server 2012 R2 Datacenter com um usuário que seja membro do grupo de segurança Admins. do Domínio. No entanto, quando tentamos conectar usando um usuário não administrador, encontramos um erro "Acesso negado". Este usuário é membro dos seguintes grupos de segurança e tem acesso total à raiz do controle WMI para o RODC (métodos de execução, gravação completa, gravação parcial, gravação de provedor, habilitar conta, segurança remota, segurança de leitura, segurança de edição):

  • Usuários COM distribuídos
  • Usuários do domínio
  • Leitores de log de eventos
  • Usuários do Monitor de desempenho
  • Operadores de servidor

O Firewall do Windows com Segurança Avançada está desativado para esta solução de problemas no Controlador de Domínio Somente Leitura.

O erro que recebemos é:

Number: 0x80041003
Facility: WMI
Description: Access Denied

É inaceitável que esse usuário seja um membro do grupo Admins. do domínio. Alguém seria capaz de nos apontar na direção de uma possível solução? Eu já li todas as postagens de solução de problemas do WMI no serverfault e todas as que encontrei em outro lugar.

Obrigado.

    
por Scott 15.06.2016 / 03:55

1 resposta

0

Use o dcomcnfg.exe para configurar as permissões do WMI.

Serviços de componentes > Computadores > Meu computador > Configuração do DCOM

Gerenciamento e Instrumentação do Windows

Propriedades > Guia Segurança

Iniciar e permissões ativas > Editar

Adicione um grupo que requeira o acesso e conceda as permissões necessárias (Início / Ativação Remota).

Também é possível exportar as permissões e conceder a permissão na política de grupo em Computador > Políticas > Configurações do Windows > Configurações de segurança > Políticas locais > Opções de segurança > DCOM

    
por 15.06.2016 / 16:35