簡介
本文說明如何使用WBEMTest手動測試聯結器服務的WMI連線。
測試WMI連線
聯結器服務使用WMI以連線到DC並收集事件。如果未設定這些連線的許可權,您將在儀表板中看到「拒絕訪問」錯誤。必須在運行聯結器的電腦上運行此測試。以下是手動測試WMI連線的步驟:
- 按一下Start > Run > WBEMTest > OK。此時將顯示以下螢幕:
24075613964308
- 按一下「Connect」。
- 選擇遇到問題或支援人員指示您在上運行測試的DC。這台電腦必須與您運行該測試的電腦不同。
- 按以下格式鍵入您嘗試連線的IP: \\192.168.10.1\root\cimv2。請勿使用主機名。
附註:在安裝了聯結器的同一台電腦上運行WBEMTest,在此步驟中,您將連線到遠端DC。
- 在憑據下,使用OpenDNS_Connector使用者以及密碼。
Screen_Shot_2017-02-14_at_3.59.44_PM.png
附註:要在DC上直接運行此測試,請使用「root\cimv2」作為名稱空間以及空白的使用者名稱和密碼欄位。
- 按一下「Connect」。
24075613972756
附註:附註:如果出現「拒絕訪問」錯誤,請檢查WMI和DCOM許可權。如果更改,DCOM需要重新啟動。請參閱此處的「訪問被拒絕」一文。
- 按一下Notification Query。
- 將此內容貼上到白色文本框中:
SELECT * FROM __InstanceCreationEvent WHERE TargetInstance ISA 'Win32_NTLogEvent' and TargetInstance.LogFile = 'Security' AND (TargetInstance.EventCode = 528 OR TargetInstance.EventCode = 540 OR TargetInstance.EventCode = 4624 OR TargetInstance.EventCode = 538 OR TargetInstance.EventCode = 4647 OR TargetInstance.EventCode = 4634 OR TargetInstance.EventCode = 4768 OR TargetInstance.EventCode = 4769)
- 按一下「Apply」。
附註:附註:如果出現「Access Denied(拒絕訪問)」錯誤,請確保「Event Log Readers(事件日誌讀取器)」組可以通過此處提供的幫助文章訪問事件日誌。
- 如果一切正常,您都會看到對象,如下圖所示。否則,您要麼缺少WMI許可權,要麼存在與遠端伺服器的連線問題。
24075601961620