x!sign.dll
Ensign
- Registriert
- Aug. 2006
- Beiträge
- 183
Hallo CB User,
ich habe folgendes Problem, was ich leider nicht weiter eingrenzen kann.
Ich habe versucht, WMI auf einem Win2008 Server online zu bringen und für ein internes Netzwerk freizuschalten. Das funktioniert auch problemlos, wenn ich mich über WMI mit dem Administrator Konto anmelde.
Nun habe ich aber einen 2. User angelegt und der Gruppe Administratoren zugewiesen. Anfänglich konnte ich mich überhaupt nicht mit diesem Account zum WMI verbinden (Access Denied). Nach ewigem Hin und Her habe ich dann die WMI-Sicherheitseinstellungen gefunden. Dort steht zwar die Administratoren Gruppe als vollberechtigt, dies schien jedoch nicht gegriffen zu haben. Also habe ich den User explizit hinzugefügt, danach schien zumindest der Zugriff zu funktionieren, jedoch nicht reibungslos. Also habe ich dem User noch die DCOM Ausführungsgruppe hinzugefügt. Danach haben einige WMI-Befehle funktioniert, einige jedoch nicht (ohne Fehlermeldung).
Nun ist meine Frage, was ich noch mit dem User machen muss, damit er vollzugriff auf die \\root\cimv2 schnittstelle hat?
An der Firewall liegt es scheinbar nicht - es gibt keine Beschränkungen für Benutzer/Gruppen und da ich per Administrator vollzugriff auf WMI hatte, scheint dort auch nichts geblockt zu werden.
viele grüße,
f. wolf
ich habe folgendes Problem, was ich leider nicht weiter eingrenzen kann.
Ich habe versucht, WMI auf einem Win2008 Server online zu bringen und für ein internes Netzwerk freizuschalten. Das funktioniert auch problemlos, wenn ich mich über WMI mit dem Administrator Konto anmelde.
Nun habe ich aber einen 2. User angelegt und der Gruppe Administratoren zugewiesen. Anfänglich konnte ich mich überhaupt nicht mit diesem Account zum WMI verbinden (Access Denied). Nach ewigem Hin und Her habe ich dann die WMI-Sicherheitseinstellungen gefunden. Dort steht zwar die Administratoren Gruppe als vollberechtigt, dies schien jedoch nicht gegriffen zu haben. Also habe ich den User explizit hinzugefügt, danach schien zumindest der Zugriff zu funktionieren, jedoch nicht reibungslos. Also habe ich dem User noch die DCOM Ausführungsgruppe hinzugefügt. Danach haben einige WMI-Befehle funktioniert, einige jedoch nicht (ohne Fehlermeldung).
Nun ist meine Frage, was ich noch mit dem User machen muss, damit er vollzugriff auf die \\root\cimv2 schnittstelle hat?
An der Firewall liegt es scheinbar nicht - es gibt keine Beschränkungen für Benutzer/Gruppen und da ich per Administrator vollzugriff auf WMI hatte, scheint dort auch nichts geblockt zu werden.
viele grüße,
f. wolf