Windows-Fehlerbehebung: WS-Management Service Zugriff verweigert
Der Fehler. "The WS-Management service cannot process the request. The WMI service returned an 'access denied' error" Dies tritt typischerweise auf, wenn WinRM (Windows Remote Management) versucht, mit WMI (Windows Management Instrumentation) zu interagieren, aber die erforderlichen Berechtigungen fehlen. Dies geschieht aufgrund fehlerhafter Sicherheitsdeskriptoren, falscher Benutzerkontokontrollen oder eingeschränkter Namespace-Berechtigungen.
Hier ist die komplette Schritt-für-Schritt-Anleitung zur Lösung dieses Problems.
Schritt 1: Laufen Sie PowerShell als Administrator aus, um WinRM zu aktivieren
Manchmal ist der WinRM-Dienst nicht richtig konfiguriert, um lokale oder Remoteanfragen zu akzeptieren.
- Drücken Sie die... Windows Key, Typ
powershell. - Mit der rechten Maustaste. Windows PowerShell und wählen Run as administrator.
- Geben Sie den folgenden Befehl ein und drücken Sie Enter:
winrm quickconfig - Wenn Sie Änderungen vornehmen möchten, geben Sie
yund drücken. Enter.
Schritt 2: WMI-Steuerungsberechtigungen konfigurieren
Das Benutzer- oder Dienstkonto muss ausdrückliche Berechtigungen zum Zugriff auf den WMI Root-Namenraum haben.
- Drücken Sie.
Win + RIch will die Tür öffnen. Run Dialogbox. - Typ
wmimgmt.mscund drücken. Enter. - Mit der rechten Maustaste. WMI Control (Local) im linken Fenster und wählen Properties.
- Gehen Sie zur... Security Tab.
- Erweitern Sie die... Root Folder, wählen Sie die CIMV2 Namespace, und klicken Sie auf die Security Schaltfläche unten.
- Suchen Sie nach Ihrem Benutzerkonto oder der Gruppe, die Sie verwenden (z. B. Administratoren oder... Benutzer für die Fernverwaltung Wenn sie nicht vorhanden ist, klicken Sie auf Add um den Benutzer/die Gruppe hinzuzufügen.
- Klicken Sie auf Benutzer/Gruppe und schauen Sie sich die Berechtigungen unten an.
- Überprüfen Sie die... Allow Feld für folgende Berechtigungen:
- Execute Methods
- Enable Account
- Remote Enable
- Read Security
- Klicken Advanced.
- Wählen Sie den Benutzer aus und klicken Sie auf Edit Sorgen Sie dafür, dass die Applies to Dropdown ist eingestellt. This namespace and subnamespaces.
- Klicken OK Dann... Apply, und schließen Sie alle Fenster des WMI-Eigentums.
Schritt 3: Ändern Sie die Registrierungseinstellungen für die Benutzerkontokontrolle (UAC)
Wenn Sie sich mit einem lokalen Administratorkonto aus der Ferne anmelden, kann Windows UAC Ihre administrativen Token entziehen, was zu einem Fehler "Zugriff verweigert" führt.
- Drücken Sie.
Win + R, Typregedit, und drücken. Enter Um den Registrierungs-Editor zu öffnen. - Navigieren Sie zum folgenden Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System - Klicken Sie mit der rechten Maustaste auf einen leeren Bereich im rechten Fenster und wählen Sie New, und dann klicken DWORD (32-bit) Value.
- Nennen Sie den neuen Wert:
LocalAccountTokenFilterPolicy - Doppelklick.
LocalAccountTokenFilterPolicyund ändere es. Value data Ich bin hier.1. - Die Basis sollte bleiben. Hexadecimal.
- Klicken OK und schließen Sie den Registrierungs-Editor.
Schritt 4: Hinzufügen eines Benutzers zur Gruppe " Benutzer der Remote-Verwaltung "
Ihr Konto muss zu den richtigen Sicherheitsgruppen gehören, um WinRM-Dienste zu nutzen, ohne Sicherheitsblöcke auszulösen.
- Drücken Sie.
Win + R, Typlusrmgr.msc, und drücken. Enter (Hinweis: Wenn Sie Windows Home verwenden, verwenden Sie stattdessen die Befehlszeilenmethode unten). - Klicken Sie auf Groups im linken Ordner.
- Doppelklicken. Remote Management Users.
- Klicken Add, geben Sie Ihren Benutzernamen ein und klicken Sie Check Names.
- Klicken OK Dann... Apply.
Alternative Befehlszeilenmethode für alle Windows-Versionen:
- Öffnen. Command Prompt as Administrator.
- Führen Sie den folgenden Befehl aus (Replace
YourUsernamemit Ihrem tatsächlichen Windows-Benutzernamen):net localgroup "Remote Management Users" YourUsername /add
Schritt 5: Neustart der WinRM- und WMI-Dienste
Alle Änderungen durch Neustart beider Dienste anwenden.
- Öffnen. Command Prompt as Administrator oder das offene PowerShell-Fenster verwenden.
- Stoppen und Starten des WMI-Dienstes durch Ausführen:
net stop winmgmt /y net start winmgmt - Starten Sie den WinRM-Dienst neu, indem Sie:
net stop winrm net start winrm
ERROR_WSMAN_WMI_PROVIDER_NOT_CAPABLE | ERROR_WSMAN_WMI_INVALID_VALUE | ERROR_WSMAN_WMI_PROVIDER_ACCESS_DENIED | ERROR_WSMAN_WMI_CANNOT_CONNECT_ACCESS_DENIED | ERROR_WSMAN_INVALID_FILTER_XML
Es kann einige Fehler geben.. Learn Microsoft