#2799: WMI Windows 10 настройка пользователя
Отредактирована: 579 дней назадСимптомы
В тесте Ваш продукт UG 7. В рамках тестирования SIEM не получается настроить WMI-сенсор на машину с win10. Службы включены, пользователь в группе с админами, в зонах доступ для LA есть, на машине-клиенте UAC, фаервол выключены, доступность по L3 есть, но статус по прежнему WMI-сенсор не доступен.
Решение
- Вы можете использовать встроенного пользователя "Администратор". Для его активации введите в командную строку:
net user Администратор /active:yes
После чего установите ему пароль. - Также можно настроить права для любого другого пользователя:
Пуск - Выполнить - wmimgmt.msc
ПКМ по "Элемент управления WMI" - Безопасность - Безопасность - Добавить - Дополнительно - Поиск - Тут выбираем нужного пользователя.
Возвращаемся в окно "Безопасность для Root" - Дополнительно - выбираем пользователя - Изменить - Применяется К: Данное пространство и подпространство имен. Также устанавливаем необходимые разрешения (Выполнение методов, Включить учетную запись, Включить удаленно, Прочесть безопасность)
Везде нажимаем Применить и ОК.
Далее:
Пуск - Выполнить - lusrmgr.msc
Переходим в Группы - Пользователи журналов производительности - ПКМ - Свойства - Добавить - Дополнительно - Поиск - Тут выбираем нужного пользователя.
Также добавляем в группу "Читатели журналов событий".
Везде нажимаем Применить и ОК.
После чего WMI Сенсор должен перейти в статус "Доступен" на LogAnalyzer.