【APM】AD监视器提示“Error:拒绝访问”的解决办法

【APM】AD监视器提示“Error:拒绝访问”的解决办法

问题:在添加AD监视器时遇到“Error:拒绝访问”问题。如图所示
思路:一般情况下,是由于WMI的问题导致,这其中包含了几种原因,一般是wmi服务问题、账户权限、RPC服务器等问题等。
解决办法:
      1、Windows+R,输入wbemtest打开WMI测试器。
      2、点击右上角连接。如下图
            






      3、在命名空间处,root\cimv2前加入\\AD服务器名称\;在凭证处添加在APM系统中使用的用户凭证(即用户账号密码)。如下图所示
            
      4、点击连接进行查看。这时候一般会出现几种情况:
            1>拒绝访问。
            
            该问题首先请验证所添加的账户和密码,使用所输入的凭证登录服务器即可。
            如凭证正确,则可能是权限的问题。登录到目标主机向用户或组授予 DCOM 远程启动和激活权限
                  步骤:
                  选择“ 开始>运行”,键入 “DCOMCNFG”,然后选择“ 确定”。
                  在 “组件服务 ”窗口中,展开 “组件服务>计算机”。 右键单击“ 我的计算机 ”,然后选择“ 属性”。
            在“ 我的计算机属性 ”对话框中,选择“ COM 安全性 ”选项卡。
                  在 “启动和激活权限”下,选择 “编辑限制”或“编辑默认值”。
                  在“启动和激活权限”对话框中,如果你的名称或组未显示在“组或用户名”列表中,请选择“添加”。 在 “选择用户、计算机或组 ”对话框中,在 “输入要选择的对象名称 ”框中添加名称和组,然后选择“ 确定”。
                  在 “启动和激活权限 ”对话框中,在“ 组或用户名”列表中选择你的用户和组 。 在“用户或组的授权”下,检查“允许远程启动”和“远程激活”权限,然后选择“应用”后“确定”。
                 对COM安全性选项卡中的“访问权限”执行相同操作。
            返回APM服务器,再次执行步骤3
            2>RPC服务器不可用。
            3>直接跳转回WMI的初始界面。
            证明权限可用。请在APM多次轮询后再次检查问题。
      5、如问题仍未解决,请及时与我们联系:写下你遇到的问题并尽可能附上反应截图发送邮件到:support@manageengine.cn