使用wbemtest(WMI)远程连服务器遇0x80070005拒绝访问错误求助
WMI远程连接(wbemtest)报错0x80070005(拒绝访问)解决指南
问题详情
编号: 0x80070005
工具集: Win32
描述: 拒绝访问。
使用wbemtest.exe进行WMI远程连接服务器时持续触发上述权限错误,已完成以下排查操作但未解决:
- 将账户加入Local Administrators组
- 在本地组策略中配置用户拥有「从网络访问此计算机」权限(路径:计算机配置>Windows设置>安全设置>本地策略>用户权限分配)
- 通过
DCOMcnfg.exe在DCOM设置及WMI DCOM配置中添加用户的本地/远程访问权限 - 在
wmimgmt.msc的root命名空间下为用户分配完全权限 - 确认端口开放:135、445、49152-65535、1025-1030
- 验证所有必要服务处于运行状态
额外排查修复方案
如果上述操作无效,可尝试以下步骤:
- 关闭UAC远程限制
打开组策略编辑器,导航至「计算机配置>Windows设置>安全设置>本地策略>安全选项」,找到「用户账户控制:远程限制本地账户的管理员批准模式」,设置为禁用。默认情况下,本地管理员远程连接会被UAC过滤,导致权限不足。 - 检查WMI命名空间权限继承
在wmimgmt.msc中右键「WMI控制(本地)」→属性→安全选项卡,选中root命名空间后点击「安全」,确认权限是否继承至子命名空间。若部分子命名空间未继承,手动添加用户权限。 - 验证防火墙WMI规则
除了端口开放,确认Windows防火墙已启用「Windows Management Instrumentation (WMI)」相关入站规则(如WMI-In(TCP)、WMI-In(UDP)),确保规则覆盖目标账户和对应网络配置文件。 - 测试本地WMI连接
使用目标账户直接登录远程服务器,运行wbemtest.exe连接本地WMI。若本地也报错,说明账户本身权限配置存在问题,而非远程连接故障。 - 重置WMI存储库
在远程服务器上以管理员身份执行以下命令:
执行完成后重启服务器,再尝试远程连接。net stop winmgmt ren %systemroot%\System32\Wbem\Repository Repository.old net start winmgmt - 统一NTLM身份验证级别
在本地和远程服务器的组策略中,将「网络安全:LAN管理器身份验证级别」设置为双方兼容的级别(如「发送NTLMv2响应\拒绝LM和NTLM」),避免因身份验证协议不兼容导致权限拒绝。
内容的提问来源于stack exchange,提问作者Mugagga mycle
相关产品推荐
相关产品推荐

