トップ回答者
Windows 10にWMIを用いた接続を行ない、イベントログを取得するのに必要な最低権限について

質問
-
ログ管理ツール(WIndows サーバーOS上で起動)を使用しており、そのログ管理サーバーはActiveDirectoryのドメインに参加しております。
ログ収集対象としてWindowsイベントログをWindows 10のクライアントPCから取得しようとしているのですが、権限の問題で失敗しております。
以下、状況となります。
・ログ管理サーバーとログ収集対象のWindows 10クライアントPCは同一ドメインに参加している
・ログ管理ツールはWMIを使用してログ収集対象であるWindows 10よりイベントログを収集する
・ログ管理ツールにはログ収集の際に発生するWMI接続およびイベントログ取得に使用するアカウントが指定されている
・指定したアカウントを使用し、WBEMテストを行なうと以下のエラーが表示される
番号:0x80070005
機能:Win32
説明:アクセスが拒否されました。
・尚、同アカウントを当該Windows10のローカルAdministratorsグループのメンバーに追加すると、WBEMテストの接続操作、および「クラスの列挙」も表示されています。
したがってログ収集に使用しているアカウントの権限が不足していることが原因だと推測しております。
WMIによるイベントログ収集に最低限必要な権限を付与したアカウントを作成したいのですが、
必要権限の設定をご教示いただけますでしょうか。
何卒よろしくお願い申し上げます。
回答
-
必要な権限 (DCOMセキュリティ設定) について、MS公式情報としては以下で解説されています。
https://docs.microsoft.com/ja-jp/windows/win32/wmisdk/securing-a-remote-wmi-connectionまた、ログ管理ツールをお使いとの事ですので、そちらの製品のユーザーマニュアル等で詳しく解説されている場合が多いと思います。
- 回答の候補に設定 チャブーンMVP 2020年2月9日 8:43
- 回答としてマーク Haruka6002Microsoft contingent staff, Moderator 2020年3月20日 2:05
すべての返信
-
必要な権限 (DCOMセキュリティ設定) について、MS公式情報としては以下で解説されています。
https://docs.microsoft.com/ja-jp/windows/win32/wmisdk/securing-a-remote-wmi-connectionまた、ログ管理ツールをお使いとの事ですので、そちらの製品のユーザーマニュアル等で詳しく解説されている場合が多いと思います。
- 回答の候補に設定 チャブーンMVP 2020年2月9日 8:43
- 回答としてマーク Haruka6002Microsoft contingent staff, Moderator 2020年3月20日 2:05