WMI-Zugriff verweigert
Welche Ports werden benötigt?
Überprüfen Sie, ob die Zielgeräte mit dem Netzwerk verbunden sind und über RPC- und TCP/IP-Ports mit dem gewünschten Gerät (“RiverSuite Inventory Gerät”) kommunizieren können.
Grundsätzlich müssen die Ports 135 und 445 zwischen dem Server und den Clients geöffnet werden, damit eine RPC Kommunikation stattfinden kann. In vereinzelten Fällen ist hierfür auch noch Port 137 und 139 notwendig.
Verwenden Sie ein Tool, um eine Verbindung über die Ports 135, 139 und 445 auf den Zielcomputern herzustellen.(z.b Telnet)
Prüfen Sie auch lokale Firewall Einstellungen auf dem Zielsystem, wenn es keine physische Firewall zwischen dem Server und den Clients gibt. Öffnen Sie diese Ports auf der lokalen Firewall (eingehende/ausgehende Regeln).
Welche Dienste müssen laufen?
Bitte prüfen Sie , dass die folgenden Windows-Dienste auf den Geräten laufen:
Remote Procedure Call (RPC)
Server
Remote Registry
Instrumentierung der Windows-Verwaltung
Remote-Desktop-Dienste
Wie kann ich das prüfen?
wbemtest kann auf jedem System seit Windows 7 in einem CMD Command aus ausgeführt werden.
Geben Sie wbemtest an der Eingabeaufforderung des Servers ein
Klicken Sie nach dem Öffnen auf die Schaltfläche [Verbinden]
Im Feld Namensraum geben Sie bitte ein:
\\<IP>\root\cimv2
Geben Sie die Anmeldeinformationen ein und klicken Sie dann auf Verbinden
Sollte wbemtest eine Verbindung herstellen können, so zeigt dies (da wbemtest eine Microsoft-Anwendung ist), dass das Problem höchstwahrscheinlich durch die Konfiguration auf dem Zielrechner und nicht durch die Applikation auf dem Server verursacht ist.
WMI reparieren
Achtung kann das Gerät beschädigen.
Öffnen Sie eine Eingabeaufforderung als Administrator und führen Sie den Befehl winmgmt /salvagerepository aus
WMI Berechtigungen
Um WMI-Berechtigungen zu setzen führen Sie folgendes am Zielgerät aus.
klicken Sie auf Start > Ausführen und geben Sie wmimgmt.msc als Befehl ein
führen Sie diesen Befehl mit klick auf OK aus
klicken Sie im linken Menü mit der rechten Maustaste auf den Eintrag WMI-Kontrolle (Lokal)
klicken Sie auf Eigenschaften > Registerkarte Sicherheit
erweitern Sie Root und klicken Sie dann auf StandardCimv2 (oder den fehlerhaften Knoten)
klicken Sie auf Sicherheit > Erweitert
klicken Sie auf dem Bildschirm für erweiterte Sicherheitseinstellungen auf das Dienstkonto oder die Gruppe (die das Dienstkonto enthält)
klicken Sie auf Anzeigen und stellen Sie sicher, dass es über die Berechtigungen Konto aktivieren und Remoteaktivierung verfügt.Falls nicht, erteilen Sie die Berechtigungen.
Abb. 1