WMI是Windows Management Instrumentation的簡稱,即:視窗管理規(guī)范。在Windows 2000或以后的版本中均安裝得有,NT4.0則需要安裝WMI的核心組件。通過WMI可以獲取遠程計算機的各種數據信息,控制遠程計算機的各種行為,而這就像操作本地機一樣方便、簡單。
一.WMI簡介
WMI從根本上說應該為一種服務,并且對于本地不同的用戶,WMI所有的權限也不一樣。計算機超級用戶可以為計算機中的每一個用戶,設定不同的WMI權限。在默認狀態(tài)下,超級用戶擁有WMI的一切權限。提供WMI服務是通過程序"WinMgmt.exe"來實現的。可以從"System32\Wbem"目錄中找到這個文件。
既然是服務,計算機使用者就可以享受這種服務,同樣也可以關閉這種服務。具體的操作是:按順序打開【控制面板】|【管理工具】|【組件服務】。WMI服務在組件服務中的顯示名稱為"Windows Management Instrumentation"。具體如下圖01所示:
選中【名稱】欄中"Windows Management Instrumentation",點擊鼠標右鍵,在彈出的菜單中,選擇【屬性】,在【啟動類型】選擇框中選擇"已禁用",然后在單擊【停止】按鈕,這樣本地的WMI服務也就被關閉了。此時所有本地和遠程的WMI調用均為非法。下圖為關閉WMI服務后的界面:
關閉WMI服務
計算機的超級用戶在默認狀態(tài)下擁有WMI的一切權限,并且可以為本地其他用戶設置WMI權限。具體操作是,按順序打開:【控制面板】|【管理工具】|【計算機管理】。選中【計算機管理】右邊的【服務和應用程序】中的【WMI控件】。具體如圖02所示:
點擊鼠標右鍵,在彈出的菜單中,選擇【屬性】。彈出【WMI控件屬性】對話框中,選擇【安全】頁面。具體如圖03所示:
單擊圖9-4中【安全設置】按鈕,彈出【安全設置Root】對話框,通過其中的【添加】和【刪除】按鈕,可以設定本地有哪些用戶擁有WMI權限,并通過【權限】選擇欄為每一個用戶設置不同的權限,具體如圖04所示:
也可以發(fā)現計算機超級用戶在默認狀態(tài)的WMI權限都是允許的,并且這些權限都是無法刪除的。
一.WMI簡介
WMI從根本上說應該為一種服務,并且對于本地不同的用戶,WMI所有的權限也不一樣。計算機超級用戶可以為計算機中的每一個用戶,設定不同的WMI權限。在默認狀態(tài)下,超級用戶擁有WMI的一切權限。提供WMI服務是通過程序"WinMgmt.exe"來實現的。可以從"System32\Wbem"目錄中找到這個文件。
既然是服務,計算機使用者就可以享受這種服務,同樣也可以關閉這種服務。具體的操作是:按順序打開【控制面板】|【管理工具】|【組件服務】。WMI服務在組件服務中的顯示名稱為"Windows Management Instrumentation"。具體如下圖01所示:
選中【名稱】欄中"Windows Management Instrumentation",點擊鼠標右鍵,在彈出的菜單中,選擇【屬性】,在【啟動類型】選擇框中選擇"已禁用",然后在單擊【停止】按鈕,這樣本地的WMI服務也就被關閉了。此時所有本地和遠程的WMI調用均為非法。下圖為關閉WMI服務后的界面:
關閉WMI服務
計算機的超級用戶在默認狀態(tài)下擁有WMI的一切權限,并且可以為本地其他用戶設置WMI權限。具體操作是,按順序打開:【控制面板】|【管理工具】|【計算機管理】。選中【計算機管理】右邊的【服務和應用程序】中的【WMI控件】。具體如圖02所示:
點擊鼠標右鍵,在彈出的菜單中,選擇【屬性】。彈出【WMI控件屬性】對話框中,選擇【安全】頁面。具體如圖03所示:
單擊圖9-4中【安全設置】按鈕,彈出【安全設置Root】對話框,通過其中的【添加】和【刪除】按鈕,可以設定本地有哪些用戶擁有WMI權限,并通過【權限】選擇欄為每一個用戶設置不同的權限,具體如圖04所示:
也可以發(fā)現計算機超級用戶在默認狀態(tài)的WMI權限都是允許的,并且這些權限都是無法刪除的。

