保護腳本用戶端

腳本和 Visual Basic 應用程式必須設定 DCOM 安全性,特別是針對遠端存取,而且可能也需要啟用許可權。

預設存取權限

本機和遠端電腦之間的 WMI 存取不同。 如需詳細資訊,請參閱 連線到遠端電腦上的 WMI

以下是依帳戶的預設存取權限:

  • 所有人、LocalService、NetworkService

    讀取或寫入資料的許可權,以及在本機電腦上執行 提供者方法 的許可權。 這些帳戶無法建立新的類別或安裝新的提供者。

  • 系統管理員帳戶

    本機電腦上的完全控制。 連線到遠端電腦時,該帳戶也必須是遠端電腦上的本機系統管理員。

保護腳本用戶端

WMI 腳本和 Visual Basic 應用程式必須針對目標作業系統適當地設定 DCOM 安全性層級。 如需詳細資訊,請參閱 使用 VBScript 設定預設進程安全性層級

連線到遠端電腦時,您可能需要變更處理驗證的服務 (NTLM 或 Kerberos) 。 如需詳細資訊,請參閱 使用 VBScript 設定驗證服務

存取某些 WMI 類別或資料可能需要未啟用的許可權。 例如,連線到 Win32_NTEventlogFile 類別時,您必須包含安全性許可權。 如需詳細資訊,請參閱 使用 VBScript 執行特殊許可權作業

如果您要從 Active Server Page (ASP) 存取 WMI,則需要一些 IIS 組態。 如需詳細資訊,請參閱 設定 WMI ASP 腳本的 IIS 5.0 和更新版本

您可能嘗試連線到需要加密連線的命名空間,換句話說,需要 pktPrivacy 驗證層級的命名空間。 如需詳細資訊,請參閱 使用 VBScript 設定預設進程安全性層級