『 リモート コンピューターのローカル Administrators グループに含まれるドメイン以外のユーザー アカウントを使用してリモート コンピューターに接続する場合は、リモート DCOM アクセス、アクティブ化、および起動権限をアカウントに明示的に付与する必要があります。』これは?
この手のリモート管理に関する質問は、ここより以下の方が向いていると思います。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
公式のドキュメントをベースに設定を行い、その他調べて出てきた記事も参考にしなが設定を行いましたが中々接続できずに困っています。 何か見落としがあるのかも含め、ご教授いただければ幸いです。 調べていてWindows 10に対するWMIリモート接続はできない、という記述はないのでできる前提で確認していますが、 そもそもできない条件があればご指摘いただきたいです。
【参考ドキュメント】
・リモートWMI接続の設定
【環境情報】 ■接続元情報
・OS:WindowsServer2012R2
・ドメイン:workgroup
・ファイアウォール:すべて無効
■接続先情報
・OS:Windows 10 Pro
・ドメイン:workgroup
・ファイアウォール:すべて無効
■接続元(Win2012R2)で設定/確認したこと
・Windows 10へ接続できることを確認
-Ping疎通
-Port135の開放(Test-NetConnectionで確認)
・wbemtest.exeを使った接続テストで、認証情報はWindows 10のAdministratorユーザ(管理者権限)と通常ユーザUserグループ所属)でそれぞれ試したが同じエラーとなり失敗
[エラー内容]
番号:0x80070005
機能:WMI
内容:アクセスが拒否されました。
・Windows10と同環境上にあるWindows Server 2016に対してwbemtest.exeで接続できることを確認済み。
■接続先(Win10Pro)で設定/確認したこと
・「ユーザーがコンピューターにリモートでアクセスできるように DCOM セキュリティを設定する」の内容に従い、接続に利用するユーザに対してDCOMセキュリティを設定済み
・ローカルグループポリシーで [コンピューターの構成]→[Windowsの設定]→[セキュリティの設定]→[ローカルポリシー]→[セキュリティ オプション]から 「ユーザアカウント制御:管理者承認モードですべての管理者を実行する」が"無効"で設定されていることを確認済み
・レジストリの[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]に「LocalAccountTokenFilterPolicy」が"1"で設定されていることを確認済み
・レジストリの[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]に「EnableDCOM」が"Y"で設定されていることを確認済み
・管理者権限で起動したコマンドプロンプロで「winrm quickconfig」コマンドを実行済み
・ネットワークカテゴリが"プライベート"になっていることを確認済み。
・wbemtest.exeを使い、自身に接続した場合問題なく接続できることを確認済み。
よろしくお願いいたします。
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
『 リモート コンピューターのローカル Administrators グループに含まれるドメイン以外のユーザー アカウントを使用してリモート コンピューターに接続する場合は、リモート DCOM アクセス、アクティブ化、および起動権限をアカウントに明示的に付与する必要があります。』これは?
この手のリモート管理に関する質問は、ここより以下の方が向いていると思います。