![]() |
Создание групповой политики для доступа к WMI без прав администратора
Приветствую, категорически!
Есть статья, в которой описываются действия по предоставлению пользователю прав доступа к объектам WMI без предоставления ему прав администратора. Такой подход, я считаю, удобно использовать для подключения всяческих систем мониторинга, и не переживать за безопасность. Всё здорово, но как это можно реализовать групповой политикой? Статья: https://support.zoho.com/portal/mana...wmi-monitoring |
Bobik2010,
Для Цитата:
|
Не получается что-то, делал так:
1. создал доменного пользователя "domen\wmiuser" 2. добавил сервер ("TestSRV") в организационную единицу "TESTWMI" 3. создал политику "WMIGPO", добавил пользователя, дал права этому пользователю и анониму Цитата:
проверяю: Get-WmiObject -Class Win32_Processor -ComputerName TestSRV Get-WmiObject : Отказано в доступе строка:1 знак:1 + Get-WmiObject -Class Win32_Processor -ComputerName TestSRV + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidOperation: (:) [Get-WmiObject], ManagementException + FullyQualifiedErrorId : GetWMIManagementException,Microsoft.PowerShell.Commands.GetWmiObjectCommand |
Bobik2010, версия серверной ОС? Перенесу...
|
Server 2012 R2, 2016
|
Время: 22:32. |
Время: 22:32.
© OSzone.net 2001-