كيفية إصلاح "خدمة WS-Management لا تستطيع معالجة الطلب. أعاد مزود WMI خطأ 'الوصول مرفوض'".
وصف الخطأ
يحدث هذا الخطأ عندما تحاول خدمة Windows Remote Management (WinRM) / WS-Management التفاعل مع مستودع Windows Management Instrumentation (WMI) ولكنها تفتقر إلى الأذونات الإدارية اللازمة للوصول إلى مساحة الأسماء المطلوبة. يحدث هذا عادةً لأن حساب المستخدم الذي يقوم بتنفيذ الأمرأو حساب خدمة WinRM نفسهلم يتم منح أذونات إطلاق / تنشيط بعيدة أو محلية صريحة داخل إعدادات أمان WMI ، أو لأن تصفية تحكم حساب المستخدم (UAC) تمنع الرمز الإداري عبر اتصال بعيد.
إصلاحات خطوة بخطوة
الطريقة 1: منح أذونات أمان مساحة الأسماء WMI
- اضغط على Windows Key + R على لوحة المفاتيح لفتح مربع الحوار تشغيل.
- النوع
wmimgmt.mscو اضغط Enter لفتح وحدة التحكم WMI. - في النافذة اليسرى، انقر بزر الماوس الأيمن على WMI Control (Local) و إختاري Properties.
- إبحار إلى Security علامة التبويب في نافذة الممتلكات
- Expand the root folder tree, locate the specific namespace causing the issue (usually Root\CIMV2 ), اخترها, وانقر على Security زر في أسفل اليمين.
- ابحث عن حساب المستخدم أو المجموعة الخاصة بك (على سبيل المثال، المسؤولون أو مستخدمي الإدارة عن بعد إذا لم تكن موجودة في القائمة، انقر على Add ، اكتب اسم الكائن، وانقر على OK.
- حدد المستخدم أو المجموعة، وفي قسم "الأذونات" أدناه، حدد Allow صناديق لـ:
- Execute Methods
- Enable Account
- Remote Enable
- اضغط على Advanced زر لفتح إعدادات الأمان المتقدمة
- حدد حساب المستخدم الذي قمت بتعديله للتو وانقر على Edit.
- تأكد من Applies to القائمة المنسدلة تم تعيينها على This namespace and subnamespaces.
- انقر OK ثم انقر Apply ، وأغلق جميع نوافذ خصائص WMI.
الطريقة 2: تكوين أذونات إطلاق وتفعيل DCOM
- اضغط على Windows Key + R لفتح مربع الحوار تشغيل.
- النوع
dcomcnfgو اضغط Enter لفتح خدمات المكونات. - في شجرة وحدة التحكم اليسرى، توسيع Component Services ، توسيع Computers ، وانقر بزر الماوس الأيمن على My Computer ، ثم حدد Properties.
- إبحار إلى COM Security تيب.
- تحت... Launch and Activation Permissions القسم، انقر على Edit Limits... الزر
- في نافذة إعدادات الأمان، حدد Administrators أو مجموعة المستخدمين المحددة التي تستخدمها.
- تأكد من أن Allow يتم تحديد مربع الاختيار للأذونات التالية:
- Local Launch
- Remote Launch
- Local Activation
- Remote Activation
- انقر OK لحفظ التغييرات.
- تحت... Access Permissions على نفس علامة التبويب، انقر Edit Limits....
- تأكد من ذلك Local Access و.. Remote Access مسموح بها للمستخدم أو المجموعة الإدارية الخاصة بك.
- انقر OK ثم انقر Apply وأغلق أداة خدمات المكونات
طريقة 3: تعطيل قيود UAC عن بعد (سياسة LocalAccountTokenFilter)
إذا كنت تقوم بالاتصال عن بعد باستخدام حساب المسؤول المحلي بدلاً من حساب مسؤول النطاق، فإن Windows UAC يزيل الامتيازات الإدارية بشكل افتراضي. يمكنك تعطيل هذا القيد من خلال السجل.
- اضغط على Windows Key + R ، نوع
regeditو اضغط Enter لفتح محرر السجل - انتقل إلى مسار التسجيل التالي باستخدام الترتيب الهرمي في النافذة اليسرى:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System - انقر بزر الماوس الأيمن على المساحة الفارغة في النافذة اليمنى New ، وتحديد DWORD (32-bit) Value.
- أسمي القيمة الجديدة بالتحديد:
LocalAccountTokenFilterPolicy - انقر مرتين على الملف الذي تم إنشاؤه حديثاً
LocalAccountTokenFilterPolicyدخول لتعديله. - قم بتغيير بيانات القيمة من
0إلى1وتأكد من أن القاعدة تم تعيينها على Hexadecimal. - انقر OK لحفظ وتطبيق تغييرات تكوين السجل.
- أغلق محرر السجل
الطريقة 4: إعادة تشغيل خدمات WinRM و WMI
بعد تطبيق تغييرات التكوين، يجب عليك إعادة تشغيل خدمات النظام ذات الصلة حتى تصبح الأذونات فعالة بالكامل.
- اضغط على Windows Key + R ، نوع
services.mscو اضغط Enter لفتح وحدة تحكم الخدمات. - انقر أسفل القائمة للعثور على Windows Remote Management (WS-Management) الخدمة.
- انقر بزر الماوس الأيمن عليه واختر Restart.
- بعد ذلك، قم بالتمرير للعثور على Windows Management Instrumentation الخدمة.
- انقر بزر الماوس الأيمن عليه واختر Restart لاحظ أن إعادة تشغيل هذه الخدمة قد يطلب منك إعادة تشغيل الخدمات الأخرى المعتمدة عليها؛ انقر على Yes لمواصلة.
- أغلق نافذة الخدمات وإعادة تشغيل جهازك إذا لزم الأمر
قد يكون هناك بعض الأخطاء. Learn Microsoft