You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

C# ASP.NET调用WMI报0x80070005拒绝访问,但PowerShell可正常执行

IIS中C# ASP.NET应用调用WMI查询域内机器硬件数据报拒绝访问(0x80070005)

问题背景

在IIS上运行的C# ASP.NET应用中,尝试通过WMI查询本地域内计算机的硬件数据时,收到错误码为0x80070005的“Access Denied”拒绝访问错误。根据微软文档,该错误由DCOM导致。

已确认以下事项:

  • 所用账号拥有远程机器的本地管理员权限
  • 已排查防火墙和网络连通性问题
  • 即使在IIS外运行应用,问题依然存在

此前使用PowerShell的New-CimSession cmdlet可以成功创建CIM会话并查询WMI数据。

PowerShell成功执行代码

$CimSession = New-CimSession -ComputerName "PC-HOSTNAME" -Credential (Get-Credential)
Get-CimInstance -CimSession $CimSession -ClassName Win32_ComputerSystem

C#尝试的失败代码

方式1:使用服务器登录用户凭据(未传显式认证参数)

CimSession session = CimSession.Create("PC-HOSTNAME");
// 下一行触发错误
var response = session.QueryInstances(@"root\cimv2", "WQL", "SELECT * FROM Win32_ComputerSystem");

方式2:传入显式认证参数

DComSessionOptions dComOptions = new DComSessionOptions();
dComOptions.Impersonation = ImpersonationType.Impersonate;

// 将明文密码转换为SecureString
var somePasswordString = "password";
var password = new SecureString();
somePasswordString.ToList().ForEach(x => password.AppendChar(x));

dComOptions.AddDestinationCredentials(new CimCredential(PasswordAuthenticationMechanism.Default, "mydomain.local", "myusername", password));
        
CimSession session = CimSession.Create("PC-HOSTNAME");
// 下一行触发错误
var response = session.QueryInstances(@"root\cimv2", "WQL", "SELECT * FROM Win32_ComputerSystem");

尝试过多种C#调用WMI的方式,均出现相同的拒绝访问错误。

更新信息

  1. 明确知晓Web应用中运行管理员权限操作属于不良实践,但当前仅需解决C#中基础WMI查询报错而PowerShell正常的问题。
  2. 发现WMI支持DCOM和WinRM两种协议:PowerShell的Get-WmiObject使用DCOM,Get-CimInstance使用WinRM,这可能是两者表现不同的核心原因,但尚未找到对应的C#解决方案。

内容的提问来源于stack exchange,提问作者senioradmin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 21:59:55