You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用wbemtest(WMI)远程连服务器遇0x80070005拒绝访问错误求助

WMI远程连接(wbemtest)报错0x80070005(拒绝访问)解决指南

问题详情

编号: 0x80070005
工具集: Win32
描述: 拒绝访问。

使用wbemtest.exe进行WMI远程连接服务器时持续触发上述权限错误,已完成以下排查操作但未解决:

  • 将账户加入Local Administrators组
  • 在本地组策略中配置用户拥有「从网络访问此计算机」权限(路径:计算机配置>Windows设置>安全设置>本地策略>用户权限分配)
  • 通过DCOMcnfg.exe在DCOM设置及WMI DCOM配置中添加用户的本地/远程访问权限
  • 在wmimgmt.msc的root命名空间下为用户分配完全权限
  • 确认端口开放:135、445、49152-65535、1025-1030
  • 验证所有必要服务处于运行状态

额外排查修复方案

如果上述操作无效,可尝试以下步骤:

  1. 关闭UAC远程限制
    打开组策略编辑器,导航至「计算机配置>Windows设置>安全设置>本地策略>安全选项」,找到「用户账户控制:远程限制本地账户的管理员批准模式」,设置为禁用。默认情况下,本地管理员远程连接会被UAC过滤,导致权限不足。
  2. 检查WMI命名空间权限继承
    在wmimgmt.msc中右键「WMI控制(本地)」→属性→安全选项卡,选中root命名空间后点击「安全」,确认权限是否继承至子命名空间。若部分子命名空间未继承,手动添加用户权限。
  3. 验证防火墙WMI规则
    除了端口开放,确认Windows防火墙已启用「Windows Management Instrumentation (WMI)」相关入站规则(如WMI-In(TCP)、WMI-In(UDP)),确保规则覆盖目标账户和对应网络配置文件。
  4. 测试本地WMI连接
    使用目标账户直接登录远程服务器,运行wbemtest.exe连接本地WMI。若本地也报错,说明账户本身权限配置存在问题,而非远程连接故障。
  5. 重置WMI存储库
    在远程服务器上以管理员身份执行以下命令:
    net stop winmgmt
    ren %systemroot%\System32\Wbem\Repository Repository.old
    net start winmgmt
    
    执行完成后重启服务器,再尝试远程连接。
  6. 统一NTLM身份验证级别
    在本地和远程服务器的组策略中,将「网络安全:LAN管理器身份验证级别」设置为双方兼容的级别(如「发送NTLMv2响应\拒绝LM和NTLM」),避免因身份验证协议不兼容导致权限拒绝。

内容的提问来源于stack exchange,提问作者Mugagga mycle

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 09:33:00