ServiceNow中Windows凭据认证失败及WMI主机发现本地连接凭证异常求助
解决ServiceNow WMI发现报错:User credentials can not be used for local connections
这个报错我之前在ServiceNow主机发现和WMI跨机连接场景里碰到过好几次,核心问题出在本地账户跨工作组/跨机器的WMI访问限制上,给你拆解下原因和一步步的解决办法:
问题根源
你用的WORKGROUP\administrator是目标主机(192.168.1.196)的本地账户,而Windows默认限制本地账户的凭证不能直接跨网络(尤其是工作组环境)用于WMI认证,这就是报错的直接原因。
具体解决步骤
1. 优先改用域账户(推荐方案)
如果你的环境有域,直接用域账户配置ServiceNow的发现凭证——域账户天生支持跨机器的WMI认证,不会有本地账户的限制问题,配置后基本能直接解决报错。
2. 工作组环境下调整目标主机的安全策略
如果只能用本地账户,需要修改目标主机的本地安全策略来允许跨机认证:
- 在目标主机上打开
secpol.msc(本地安全策略) - 导航到 本地策略 > 安全选项
- 找到
网络访问: 本地账户的共享和安全模型,把默认的仅来宾 - 本地用户以来宾身份验证修改为经典 - 本地用户以自己的身份验证 - 重启目标主机的WMI服务,执行命令:
winmgmt /restart
3. 修正WMI命令的凭证格式
你当前用的WORKGROUP\administrator格式在跨机访问时容易识别错误,改成目标主机IP/主机名+本地账户的格式更可靠,同时加上加密认证参数避免权限问题:
Get-WmiObject -Class Win32_OperatingSystem -Namespace root/cimv2 -ComputerName 192.168.1.196 -Credential 192.168.1.196\administrator -Authentication PacketPrivacy
4. 验证基础连通性
确保这些前提条件都满足:
- 目标主机的WMI服务(Winmgmt)处于运行状态
- 目标主机防火墙允许WMI通信:要么开启默认的
Windows Management Instrumentation (WMI)入站规则,要么放行TCP 135端口和WMI动态端口范围 - MID Server(192.168.1.186)能ping通目标主机,并且telnet 192.168.1.196 135能成功连接
5. ServiceNow端的配置检查
在ServiceNow的发现凭证配置里:
- 选择正确的凭证类型:Windows本地账户
- 用户名填写格式为
目标主机IP\administrator(不要用WORKGROUP前缀) - 确保MID Server有权限发起WMI请求(MID Server服务账户最好是本地管理员或有足够权限的账户)
内容的提问来源于stack exchange,提问作者gaten
相关产品推荐
相关产品推荐

