You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ServiceNow中Windows凭据认证失败及WMI主机发现本地连接凭证异常求助

解决ServiceNow WMI发现报错:User credentials can not be used for local connections

这个报错我之前在ServiceNow主机发现和WMI跨机连接场景里碰到过好几次,核心问题出在本地账户跨工作组/跨机器的WMI访问限制上,给你拆解下原因和一步步的解决办法:

问题根源

你用的WORKGROUP\administrator是目标主机(192.168.1.196)的本地账户,而Windows默认限制本地账户的凭证不能直接跨网络(尤其是工作组环境)用于WMI认证,这就是报错的直接原因。

具体解决步骤

1. 优先改用域账户(推荐方案)

如果你的环境有域,直接用域账户配置ServiceNow的发现凭证——域账户天生支持跨机器的WMI认证,不会有本地账户的限制问题,配置后基本能直接解决报错。

2. 工作组环境下调整目标主机的安全策略

如果只能用本地账户,需要修改目标主机的本地安全策略来允许跨机认证:

  • 在目标主机上打开secpol.msc(本地安全策略)
  • 导航到 本地策略 > 安全选项
  • 找到网络访问: 本地账户的共享和安全模型,把默认的仅来宾 - 本地用户以来宾身份验证修改为经典 - 本地用户以自己的身份验证
  • 重启目标主机的WMI服务,执行命令:winmgmt /restart

3. 修正WMI命令的凭证格式

你当前用的WORKGROUP\administrator格式在跨机访问时容易识别错误,改成目标主机IP/主机名+本地账户的格式更可靠,同时加上加密认证参数避免权限问题:

Get-WmiObject -Class Win32_OperatingSystem -Namespace root/cimv2 -ComputerName 192.168.1.196 -Credential 192.168.1.196\administrator -Authentication PacketPrivacy

4. 验证基础连通性

确保这些前提条件都满足:

  • 目标主机的WMI服务(Winmgmt)处于运行状态
  • 目标主机防火墙允许WMI通信:要么开启默认的Windows Management Instrumentation (WMI)入站规则,要么放行TCP 135端口和WMI动态端口范围
  • MID Server(192.168.1.186)能ping通目标主机,并且telnet 192.168.1.196 135能成功连接

5. ServiceNow端的配置检查

在ServiceNow的发现凭证配置里:

  • 选择正确的凭证类型:Windows本地账户
  • 用户名填写格式为目标主机IP\administrator(不要用WORKGROUP前缀)
  • 确保MID Server有权限发起WMI请求(MID Server服务账户最好是本地管理员或有足够权限的账户)

内容的提问来源于stack exchange,提问作者gaten

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 08:29:24