#2799: WMI Windows 10 настройка пользователя

Отредактирована: 579 дней назад

Симптомы

В тесте Ваш продукт UG 7. В рамках тестирования SIEM не получается настроить WMI-сенсор на машину с win10. Службы включены, пользователь в группе с админами, в зонах доступ для LA есть, на машине-клиенте UAC, фаервол выключены, доступность по L3 есть, но статус по прежнему WMI-сенсор не доступен.

Решение

  1. Вы можете использовать встроенного пользователя "Администратор". Для его активации введите в командную строку:
    net user Администратор /active:yes
    После чего установите ему пароль.
  2. Также можно настроить права для любого другого пользователя:

Пуск - Выполнить - wmimgmt.msc
ПКМ по "Элемент управления WMI" - Безопасность - Безопасность - Добавить - Дополнительно - Поиск - Тут выбираем нужного пользователя.
Возвращаемся в окно "Безопасность для Root" - Дополнительно - выбираем пользователя - Изменить - Применяется К: Данное пространство и подпространство имен. Также устанавливаем необходимые разрешения (Выполнение методов, Включить учетную запись, Включить удаленно, Прочесть безопасность)
Везде нажимаем Применить и ОК.

Далее:
Пуск - Выполнить - lusrmgr.msc
Переходим в Группы - Пользователи журналов производительности - ПКМ - Свойства - Добавить - Дополнительно - Поиск - Тут выбираем нужного пользователя.
Также добавляем в группу "Читатели журналов событий".
Везде нажимаем Применить и ОК.

После чего WMI Сенсор должен перейти в статус "Доступен" на LogAnalyzer.