Назад | Перейти на главную страницу

Ошибка WMI в домене FDCC / USGCB

Наша лаборатория недавно переехала в домен с политиками FDCC / USGCB, и мы столкнулись с рядом проблем с конфигурацией клиент / сервер. Вместо того, чтобы обрисовывать все в общих чертах, я указываю вам ссылку и просто говорю, что Windows Management Interface (WMI) был точкой отказа.

От клиентского ПК исследователя (Windows XP Pro) до сервера лаборатории (Windows Server 2003) мы обнаружили, что две легко моделируемые ошибки были произведены нашими ранее работающими приложениями .NET. Power Shell можно использовать для дублирования ошибки без необходимости вникать во весь код .NET WMI.

PS> Get-Wmiobject Win32_GroupUser -Computer {server} -Credential {domain \ server} ...

Первая ошибка, «специфическая для пакета безопасности» ошибка «80070721», оказалась вызвана повторяющейся записью для одного и того же сервера как в старом домене, так и в новом домене FDCC / USGCB.

Вторая ошибка «Сервер RPC недоступен» с кодом «800706BA» еще не устранена. Любые мысли будут оценены.

Подробнее на: https://sites.google.com/site/eibflowlab/wmi-work

dgp

Если вы хотите проверить, работает ли WMI, сделайте следующее.

  1. выполнить wmi-запрос на сервере. Что-то вроде "wmic os get name" будет достаточно.
  2. Возьмите трассировку сети Netmon / Wireshark и выполните тот же запрос удаленно к серверу с ПК, чтобы убедиться, что запрос будет правильным сервером. "wmic / node: os получить имя"

Я не уверен, есть ли у вас здесь проблема, связанная с брандмауэром. Я не знаком с политиками FDCC / USGCB и с тем, блокируют ли они запросы WMI. Хотя я бы порекомендовал получить отчет RSOP о результирующих политиках с помощью gpresult / h rsopreport.htm и проверить любые подсказки, связанные с брандмауэром Windows.