You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法通过WMI远程连接主机,RPC服务器不可用问题求助

问题描述

我正在进行WMI测试,尝试通过PowerShell和WMIC工具远程获取主机数据,但始终返回“RPC服务器不可用”错误。远程主机已关闭Windows防火墙,RPC、Remote Registry和DCOM Launcher服务均设置为自动运行状态,且通过Wireshark可观测到该主机135端口有数据包收发。

测试使用的命令示例如下:

PowerShell命令

$Computer = "(远程主机的DNS名称)"
Get-WmiObject -Namespace "root\cimv2" -Class Win32_Process -Impersonation 3 -Credential (我的用户名) -ComputerName $Computer

错误输出:

Get-WmiObject : The RPC server is unavailable.
At line:1 char:1

  • Get-WmiObject -Namespace "root\cimv2" -Class Win32_Process -Impersona ...
  • + CategoryInfo          : InvalidOperation: (:) [Get-WmiObject], COMException
      + FullyQualifiedErrorId : GetWMICOMException,Microsoft.PowerShell.Commands.GetWmiObjectCommand
    

WMIC命令

wmic /node:(远程主机的DNS名称) /user:我的用户名 /password:我的密码 computersystem get username

排查与解决步骤

  • 检查DCOM权限配置
    在远程主机打开dcomcnfg,依次展开「组件服务」→「计算机」→「我的电脑」,右键选「属性」→「COM安全」标签:

    • 「启动和激活权限」点击「编辑限制」,确保你的账号拥有「本地启动」「远程启动」「本地激活」「远程激活」权限;
    • 「访问权限」点击「编辑限制」,确保你的账号拥有「本地访问」「远程访问」权限。
  • 验证WMI命名空间权限
    远程主机打开wmimgmt.msc,右键「WMI控制(本地)」→「属性」→「安全」标签,展开root\cimv2,确认你的账号拥有「启用账户」「远程启用」权限。

  • 排查RPC动态端口拦截
    WMI依赖RPC动态端口(默认范围49152-65535),即使本地防火墙关闭,也可能被网络设备拦截。远程主机执行以下命令确认端口范围:

    netsh int ipv4 show dynamicport tcp
    

    同时用Wireshark跟踪这些端口的数据包,确认是否存在阻断。

  • 确认用户权限级别
    确保你使用的账号在远程主机属于本地管理员组,普通账号默认无远程WMI访问权限。

  • 检查DNS解析完整性
    本地执行nslookup (远程主机的DNS名称)确认IP返回正确,再执行nslookup (远程主机IP)确认反向解析能返回主机名,WMI对DNS解析的双向匹配有要求。

  • 尝试用IP替代DNS名称
    把命令中的DNS名称替换成远程主机的IP地址,排除DNS解析异常导致的RPC错误。

内容的提问来源于stack exchange,提问作者KimoAnalyzer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 12:55:03