D'après diverses documentations, il semble que pour modifier l'accès WMI vous devez utiliser WMI pour accéder au service en cours d'exécution et modifier des parties spécifiques de l'arborescence.
C'est un peu ennuyeux de modifier 150 000 hôtes via l'interface utilisateur.
Et devoir ensuite inclure ces modifications dans le processus d'ajout de nouveaux hôtes.
On pourrait écrire un script pour faire de même, mais il faudrait soit se connecter à toutes ces machines en direct, soit les distribuer pour une mise à jour ultérieure, par exemple dans un script de démarrage/installation. Et ensuite il faut se débattre avec la copie de données SD binaires depuis un exemple de contrôle d'accès.
J'ai également trouvé qu'on peut modifier les fichiers wbem/*.mof
Existe-t-il un moyen de définir l'accès à WMI via la stratégie de groupe ?
Re: Existe-t-il un moyen de définir l'accès à WMI via la stratégie de groupe ?
J'ai fait quelques recherches à ce sujet et il semble que la méthode ci-dessous devrait fonctionner :
**Pour Windows 2003 avec la console de gestion des stratégies de groupe (GPMC), procédez comme suit :**
- Naviguez vers `Menu Démarrer` > `Outils d'administration` > `Gestion des stratégies de groupe`.
- Dans le volet de gauche, naviguez vers Forêt : `Nom de domaine` -> `Domaines` -> `Nom de domaine`, où Nom de domaine est le nom du domaine que vous souhaitez modifier.
- Faites un clic droit sur `Nom de domaine` dans le volet de gauche et sélectionnez `Créer et lier un GPO ici`.
- Nommez la nouvelle stratégie `WMI Permissions`.
**NOTE :** *Étant donné que WMI doit établir une connexion DCOM pour *
**Pour Windows 2003 avec la console de gestion des stratégies de groupe (GPMC), procédez comme suit :**
- Naviguez vers `Menu Démarrer` > `Outils d'administration` > `Gestion des stratégies de groupe`.
- Dans le volet de gauche, naviguez vers Forêt : `Nom de domaine` -> `Domaines` -> `Nom de domaine`, où Nom de domaine est le nom du domaine que vous souhaitez modifier.
- Faites un clic droit sur `Nom de domaine` dans le volet de gauche et sélectionnez `Créer et lier un GPO ici`.
- Nommez la nouvelle stratégie `WMI Permissions`.
**NOTE :** *Étant donné que WMI doit établir une connexion DCOM pour *