Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Saat mengakses server Instrumentasi Manajemen Windows (WMI) dengan skrip, Anda dapat memilih antara protokol autentikasi NT LAN Manager (NTLM) atau Kerberos. Menentukan penggunaan Kerberos tidak diperlukan kecuali saat menggunakan delegasi. Untuk informasi selengkapnya, lihat Menghubungkan ke Delegasi Komputer Pihak Ketiga.
Karena versi sistem operasi berbeda di mana layanan autentikasi yang mereka gunakan, disarankan agar Anda tidak menentukan nilai untuk bidang otoritas saat menyambungkan ke sistem jarak jauh. Sebagai gantinya, izinkan sistem operasi dan versi terdistribusi Model Objek Komponen (DCOM) untuk memilih NTLM atau Kerberos. Jika layanan autentikasi ditentukan, sintaks memerlukan nama utama server, yang merupakan nama komputer target daripada pengendali domain.
Anda dapat menggunakan parameter otoritas hanya dengan koneksi ke server WMI jarak jauh. Upaya koneksi gagal jika Anda mencoba mengatur tingkat otorisasi sebagai bagian dari moniker atau dengan panggilan ke SWbemLocator.ConnectServer untuk koneksi lokal.
Lakukan prosedur berikut untuk menentukan layanan autentikasi yang ingin Anda gunakan dalam parameter strAuthority dari metode SWbemLocator.ConnectServer atau string koneksi moniker .
Untuk menentukan autentikasi NTLM atau Kerberos dengan Scripting API untuk WMI
Jika parameter strAuthority dimulai dengan string "kerberos:", WMI mengasumsikan string mengacu pada nama utama Kerberos dan autentikasi Kerberos digunakan. Jika parameter strAuthority dimulai dengan string "ntlmdomain:", WMI menggunakan autentikasi NTLM sebagai gantinya.
Secara bergantian, Anda dapat menggunakan bagian otoritas dari moniker untuk menentukan jenis autentikasi yang digunakan untuk terhubung ke WMI. Untuk menggunakan autentikasi Kerberos saat menggunakan moniker, sertakan string, "authority=kerberos:" diikuti dengan nama utama. Untuk menggunakan autentikasi NTLM, sertakan string, "authority=ntlmdomain:" diikuti dengan nama domain NTLM.
Contoh berikut menunjukkan moniker yang meminta autentikasi Kerberos dengan menggunakan principal "mydomain\server".
winmgmts:{impersonationLevel=delegate, _ authority=kerberos:mydomain\server} _ !//myserver/root/default:__cimomidentification=@Sebaliknya, contoh berikut menunjukkan moniker yang meminta autentikasi NTLM menggunakan domain "mydomain".
winmgmts:{impersonationLevel=impersonate, _ authority=ntlmdomain:mydomain} _ !//myserver/root/default:__cimomidentification=@