Sie können einen Benutzer mit Berechtigungen zum WMI-Browsing auf einem
Windows-System hinzufügen und konfigurieren.
Informationen zu diesem Vorgang
Wenn Ihr Agent mithilfe von Windows Management
Instrumentation (WMI) Daten von einem fernen System erfasst, benötigt er die Berechtigung zum Zugriff auf die
WMI-Daten auf dem fernen System. Der Agent kann auf WMI-Daten auf einem fernen System
zugreifen, wenn Sie die Berechtigungsnachweise eines Kontos mit der Berechtigung zum
Zugriff auf WMI-Daten auf dem System bereitstellen. Das Verfahren gilt für
Windows 7, Windows 2008
Server und Windows Vista.
Anmerkung: Der Agent kann auch auf Daten auf einem fernen Windows-System
zugreifen, indem er Datenquellen des Windows-Leistungsmonitors
(Perfmon) und des Windows-Ereignisprotokolls verwendet.
Bei Datenquellen des Windows-Leistungsmonitors (Perfmon) und des
Windows-Ereignisprotokolls müssen Sie
jedoch Berechtigungsnachweise als Administrator für das ferne System angeben.
Vorgehensweise
- Erstellen Sie ein Benutzerkonto wie folgt:
- Wählen Sie in Windows die Optionen aus. Das Fenster Computerverwaltung wird geöffnet.
- Erweitern Sie das Objekt Lokale Benutzer und Gruppen.
- Klicken Sie mit der rechten Maustaste auf den Ordner Benutzer und wählen
Sie die Option Neuer Benutzer aus.
- Geben Sie die Benutzerdetails ein und klicken Sie auf
Erstellen und anschließend auf
Schließen.
- Konfigurieren Sie die Gruppenzugehörigkeiten für das neue Benutzerkonto wie folgt:
- Wählen Sie im Fenster Computerverwaltung den Ordner
Benutzer aus.
- Klicken Sie mit der rechten Maustaste auf das neu erstellte Benutzerkonto
und wählen Sie die Option Eigenschaften aus.
- Wählen Sie die Registerkarte Mitglied von aus.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf die Schaltfläche Erweitert.
- Klicken Sie auf Jetzt suchen.
- Wählen Sie die folgenden Gruppen aus:
- Distributed COM-Benutzer
- Leistungsprotokollbenutzer
- Remotedesktopbenutzer
Tipp: Halten Sie die Taste 'Strg' gedrückt und klicken Sie auf
die gewünschten Gruppen, um mehrere Gruppen auszuwählen.
- Klicken Sie auf OK, bis Sie zum Fenster
Computerverwaltung zurückkehren.
- Wählen Sie , um das Fenster
Computerverwaltung zu schließen.
- Ordnen Sie DCOM-Berechtigungen (DCOM - Distributed Component Object Model) wie folgt zu:
- Wählen Sie in Windows die Optionen aus. Das Fenster Komponentendienste wird geöffnet.
- Erweitern Sie den Eintrag .
- Klicken Sie mit der rechten Maustaste auf Arbeitsplatz und wählen Sie die Option
Eigenschaften aus. Das Fenster
Eigenschaften von Arbeitsplatz wird geöffnet.
- Klicken Sie auf die Registerkarte COM-Sicherheit.
- Klicken Sie im Bereich Zugriffsberechtigungen auf Limits bearbeiten.
- Stellen Sie in Distributed COM-Benutzer sicher, dass die Optionen
Lokaler Zugriff und Remotezugriff ausgewählt sind.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
- Klicken Sie im Bereich Start- und Aktivierungsberechtigungen des Fensters
Eigenschaften von Arbeitsplatz auf Limits bearbeiten.
- Stellen Sie in Distributed COM-Benutzer sicher, dass die Optionen Lokaler Start,
Remotestart, Lokale Aktivierung und Remoteaktivierung
ausgewählt sind.
- Klicken Sie auf OK, um die Einstellungen
zu speichern, und klicken Sie erneut auf OK, um das
Fenster Einstellungen von Arbeitsplatz zu schließen.
- Wählen Sie aus, das Fenster
Komponentendienste zu schließen.
- Konfigurieren Sie die Sicherheitszuweisungen für den WMI-Namespace wie folgt:
- Wählen Sie in Windows die Optionen aus.
- Geben Sie wmimgmt.msc ein und klicken Sie
auf OK.
- Klicken Sie mit der rechten Maustaste auf WMI-Steuerung (Lokal) und wählen Sie Eigenschaften aus.
- Klicken Sie auf die Registerkarte Sicherheit.
- Klicken Sie auf die Schaltfläche Sicherheit.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf die Schaltfläche Erweitert.
- Klicken Sie auf Jetzt suchen.
- Wählen Sie das neu erstellte Benutzerkonto aus und klicken Sie auf OK, bis Sie
zum Fenster Sicherheit für Root zurückkehren.
- Klicken Sie auf die Schaltfläche Erweitert und wählen Sie das neu erstellte Benutzerkonto aus.
- Klicken Sie auf Bearbeiten.
- Wählen Sie in der Menüauswahl Übernehmen
für: den Eintrag Dieser und untergeordnete
Namespaces aus.
- Stellen Sie sicher, dass die Kontrollkästchen Methoden ausführen, Konto aktivieren,
Remoteaktivierung und Sicherheit lesen ausgewählt sind.
- Klicken Sie auf OK, bis Sie zum Fenster wmimgmt zurückkehren.
- Wählen Sie , um das Fenster
wmimgmt zu schließen.
Nächste Schritte
Weitere Informationen zum Erfassen von WMI-Daten aus einem fernen System finden Sie im Abschnitt
Daten aus Windows Management Instrumentation (WMI) überwachen.