1 votes

Informations d'identification du fournisseur d'hôte WMI

Plusieurs fois par heure, un utilisateur d'un domaine est bloqué par WmiPrvSE.exe. En fouillant dans le journal des événements du serveur qui verrouille l'utilisateur, on constate que WmiPrvSE.exe utilise des informations d'identification explicites, au lieu d'un compte système local. L'examen des processus et des services montre qu'ils utilisent tous un compte système local. Cependant, le verrouillage continue de se produire à partir de ce processus.

Existe-t-il un moyen de supprimer les informations d'identification de l'utilisateur du processus afin d'éviter que cela ne se reproduise ? J'ai supprimé toute trace de l'utilisateur sur le serveur (profils d'utilisateur, identifiants stockés, etc.).

0voto

Map Points 237

Tout d'abord, vérifiez le symptôme dans un environnement de démarrage propre afin de déterminer si le problème est causé par un service tiers.

https://support.microsoft.com/en-sg/help/929135/how-to-perform-a-clean-boot-in-Windows

Nous pouvons essayer d'utiliser l'outil d'exploration des processus pour analyser le service "WmiPrvSE.exe".

https://technet.microsoft.com/en-us/sysinternals/processexplorer.aspx

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X