Как можно устранить ошибку при подключении к WIM?

Добрый день! При выполнении проверки dcdiag на первом контроллере домена (КД) возникают ошибки, в то время как проверки на втором КД показывают положительные результаты. Я осуществил проверку репликации, а также использовал nslookup и netdom — все в порядке, зоны реплицируются, имена разрешаются. Однако при тестировании появляется ошибка в разделе TEST: Authentication (Auth), который успешно завершается, и ошибка в TEST: Basic (Basc): <br/> Error: No WMI connectivity <br/> [Error details: 0x80070005 (Type: HRESULT - Facility: Win32, Description: Access is denied.) - Connection to WMI server failed] <br/> No host records (A or AAAA) were found for this DC. <br/><br/> Лог со второго КД указывает на то, что политика уровня аутентификации на стороне сервера не позволяет пользователю domain\adm (SID: S-1-5-21-2930806422-2965422315-2140034083-1200) с адреса 192.168.5.224 активировать DCOM сервер. Прошу вас повысить уровень аутентификации активации хотя бы до RPC_C_AUTHN_LEVEL_PKT_INTEGRITY в клиентском приложении. <br/><br/> Я опробовал все возможные решения, найденные в интернете, включая изменения в реестре и установку обновлений, но пока безрезультатно.
  • 3 декабря 2024 г. 12:53
Ответы на вопрос 2
Ошибка, с которой вы столкнулись при подключении к WMI (Windows Management Instrumentation), может быть связана с настройками безопасности в Windows. Код ошибки `0x80070005` указывает на то, что доступ к ресурсу запрещён. Попробуйте выполнить следующие шаги для устранения проблемы:

1. **Проверка разрешений DCOM**:
   - Откройте `dcomcnfg` (выполните команду `dcomcnfg` в командной строке).
   - Перейдите к `Component Services -> Computers -> My Computer -> DCOM Config`.
   - Найдите `Windows Management Instrumentation` в списке и щелкните правой кнопкой мыши на нём.
   - Выберите `Properties` и перейдите на вкладку `Security`.
   - Убедитесь, что у пользователя `domain\adm` есть необходимые разрешения для `Launch and Activation Permissions` и `Access Permissions`.

2. **Проверка брандмауэра**:
   - Убедитесь, что ваш брандмауэр (на обоих контроллерах домена) не блокирует порты, необходимые для WMI и DCOM. Основные порты:
     - TCP 135 (используется для DCOM)
     - Динамические порты: необходимо открыть диапазон динамических портов (по умолчанию это от 49152 до 65535 для Windows Server 2008 и выше).

3. **Настройка политик безопасности**:
   - Проверьте настройки групповых политик, которые могут быть связаны с DCOM или WMI. Убедитесь, что политика, касающаяся `User Rights Assignment` для `Launch and Activate` позволяет вашему пользователю выполнять необходимые действия.
   - Обновите политики с помощью `gpupdate /force`.

4. **Редактирование реестра (при необходимости)**:
   - В редакторе реестра (regedit) найдите ключ, соответствующий WMI:
     - `HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WMI`
   - Проверьте настройки и разрешения. Осторожно вносите изменения, если вы понимаете, что делаете.

5. **Перезагрузка служб**:
   - Перезапустите службы, связанные с WMI:
     - Откройте `services.msc`.
     - Найдите `Windows Management Instrumentation`, щелкните правой кнопкой мыши и выберите `Restart`.

6. **Использование `wmimgmt.msc`**:
   - Откройте `wmimgmt.msc`, щелкните правой кнопкой мыши на `WMI Control` и выберите `Properties`.
   - На вкладке `Security` проверьте настройки для корня в `namespace`.

7. **Проверка системных файлов**:
   - Выполните проверку системных файлов с помощью команды `sfc /scannow` в командной строке с административными правами.

Если после выполнения всех указанных шагов проблема всё еще не решена, попробуйте включить детализированный лог для WMI, чтобы получить больше информации о происходящем. 

Также может быть полезно проверить, нет ли каких-либо ограничений или ошибок в журнале событий Windows, которые могли бы указать на причину проблемы.
Пробовал менять реестр , ставил обновы и ничего


Так как непонятно, что вы там делали, для начала попробуйте вот решение из вот этого ответа
https://www.linuxshop.ru/forum/f5/t41632--resheno-...
Похожие вопросы