Questions tagged «wmi»

Windows管理规范


6
我应该安装Windows Management Framework 3.0吗?
我将其发布为大家的大注意。我知道这不是标准的问答,但是我认为这是每个Windows管理员都应该知道的事情。陷入大麻烦的风险非常大。 Microsoft最近发布了Windows Management Framework 3.0适用于Windows Server 2008和Windows Server 2008 R2系统的版本,其中包括Windows Server 2012固有的一些功能(例如PowerShell 3.0)以及对WMI,WinRM和其他管理技术的大量改进。 Windows Update将其发布为可选更新。 我应该在服务器上安装它吗? 更新:自2012年12月19日,在多个用户报告了各种产品(包括此处讨论的产品)的主要兼容性问题之后,Microsoft从Windows Update中删除了此更新。

2
为什么我的系统事件日志中充满了WMI性能适配器消息?
系统事件日志持续显示以下消息: WMI性能适配器服务进入运行状态。 接着 WMI性能适配器服务进入停止状态。 看起来每2分钟启动一次,然后大约10秒后关闭。 这些消息来自什么,这是正常现象还是发生不好的迹象? 我的服务器是Windows 2008 Server。
20 wmi 

8
识别Windows 2012 Server核心
我想检测是否已使用WMI将2012服务器设置为Core安装。一个更早的问题似乎表明我可以从Win32_OperatingSystem获取OperatingSystemSKU。我的Windows 2012 Core系统报告的OperatingSystemSKU为7。另一个问题的文章似乎表明是PRODUCT_STANDARD_SERVER,如果安装了内核,我应该期望PRODUCT_STANDARD_SERVER_CORE的值为0x0000000D。 我在这里想念什么。我最终希望创建一个策略,并使用项目级别定位将该策略仅应用于Windows 2012 Server Core安装。 PS C:\Users\zoredache\Documents> gwmi -Query "select OPeratingSystemSKU,Version,ProductType from Win32_OperatingSystem" __GENUS : 2 __CLASS : Win32_OperatingSystem __SUPERCLASS : __DYNASTY : __RELPATH : Win32_OperatingSystem=@ __PROPERTY_COUNT : 3 __DERIVATION : {} __SERVER : __NAMESPACE : __PATH : OperatingSystemSKU : 7 ProductType : 2 Version : 6.2.9200

2
什么存储在%Windir%\ System32 \ LogFiles \ WMI \ RtBackup中?
我偶尔会在资源监视器中注意到与文件夹C:\ Windows \ System32 \ LogFiles \ WMI \ RtBackup中的ETL文件相关的硬盘活动。 哪个进程/服务创建这些ETL文件,它们的目的是什么? 资源监视程序将“系统”显示为正确的过程,因为内核已创建了ETW跟踪(即ETL文件)。但是我对导致创建跟踪的过程感兴趣。 顺便说一句,这发生在Windows 7上。
17 windows  files  wmi  trace 

1
SCCM 2012 SP1-DownloadContentFiles()失败,hr = 0x80041013
我们注意到我们的软件更新自动部署规则未能自动从Microsoft下载和应用本月的补丁程序,尽管这些补丁程序已在目录中正确列出。 自动部署规则将其“上次错误代码”列为0X87D20417“最后一个错误描述” ,并将“上次错误描述”列为“自动部署规则下载失败”。手动重新运行规则会重现此错误。删除和重新创建自动部署规则也会重现相同的错误。 查看SMS_RULE_ENGINE日志显示以下错误: Error Milestone 004 6/19/2013 3:42:21 PM SCCM.ad.example.com SMS_RULE_ENGINE 8706 Content download failed. Message: Failed to download one or more content files. Source: SMS Rule Engine. Error Milestone 004 6/19/2013 3:42:07 PM SCCM.ad.example.com SMS_RULE_ENGINE 8706 Content download failed. Message: Failed to download one or more content files. …
15 wmi  sccm  sccm-2012 


1
是否有人在使用SNMP和/或WMI轮询器将自定义指标推送到Amazon CloudWatch?
Amazon CloudWatch有一个不错的控制台,以及一个使用Amazon SNS进行通知的警报系统。 最初,它仅为您提供AWS指标,例如EC2实例CPU利用率。 最近,他们添加了自定义指标。您可以使用CloudWatch REST API推送您自己的任意指标。 我想知道是否有人尝试使用代理来通过SNMP和/或WMI轮询各种服务器(有些在EC2,有些不在),并将这些样本作为自定义指标推送到CloudWatch?因此,现在在CloudWatch中,您可以在一个地方同时查看所有指标(包括AWS和非AWS)。 注意:我知道某些监视工具可以从EC2中提取,这是将所有内容集中到一起的另一种方式,并且出于各种原因可能优于某些人。但是我在问CloudWatch在哪里是一个地方。 如果有人这样做,您将使用什么作为代理?

1
常见的WQL监控查询
您将使用哪些WQL查询来监视典型的Windows瓶颈?您将使用哪个来获取类似于“ top”或“ netstat”的数据?您的轮询间隔是多少? 这里有一些对我有帮助的。 SELECT PercentDiskTime, AvgDiskQueueLength, DiskReadBytesPerSec, DiskWriteBytesPerSec FROM Win32_PerfFormattedData_PerfDisk_PhysicalDisk SELECT Caption, CommittedBytes, AvailableBytes, PercentCommittedBytesInUse, PagesPerSec, PageFaultsPerSec FROM Win32_PerfFormattedData_PerfOS_Memory SELECT PercentProcessorTime FROM Win32_PerfFormattedData_PerfOS_Processor SELECT Caption, WorkingSet, PageFaultsPerSec,IOReadBytesPerSec, IOWriteBytesPerSec, ThreadCount, HandleCount FROM Win32_PerfFormattedData_PerfProc_Process SELECT Caption, BytesReceivedPerSec, BytesSentPerSec FROM Win32_PerfFormattedData_Tcpip_NetworkInterface
12 monitoring  wmi 

4
Windows 10 WMI和事件查看器访问被拒绝
我们有一个Windows域,我在其中使用GPO来使用WMI对所有工作站进行远程管理和监视。我还可以使用“计算机管理”连接到我们所有的计算机,并启动和停止服务,并查看事件日志等。所有这些都很好用。 除: 我们有一台运行Windows 8.1 Pro的计算机,并且所有上述远程管理等都在工作;然后我们将其扩展到Windows 10 Pro进行测试。似乎所有GPO都同样适用于Windows 10,但是WMI不能远程访问,并且(可能相关,也许不相关)如果我(成功)连接了计算机管理,则可以访问除 Event Viewer(和事件查看器)之外的所有常规内容。WMI安全设置)。 我已经重新运行winrm quickconfig,已经检查并允许了DCOM权限和WMI权限,然后重新启动WMI服务,但仍然无法远程连接到WMI。通常,对于Windows 10的任何问题进行网络搜索仍然无法获得良好的结果,对于我发现的这个问题,它一无所获。 是否有人可以远程访问WMI以便在Windows 10计算机上工作?如果是这样,怎么办? 附加物: WinRM服务设置为自动并正在运行。 Windows防火墙已禁用。Windows防火墙服务已停止并禁用。
11 wmi  windows-10 

3
安装Windows Management Framework 3.0基本上会破坏WMI,如何在不重新安装操作系统的情况下对其进行修复?
当然与此问题有关。 在发现它有些危险之前,我在许多Windows Server 2008 R2 SP1服务器上安装了Windows Management Framework 3.0,WMI完全丢在了所有服务器上。 这是普通服务器上WMI名称空间的外观(这来自服务器管理器->配置-> WMI控件): 这是安装WMF 3.0后的样子: 是的 除WMF 3.0的新功能外,所有其他功能均已消失。 不用说,这些服务器上似乎再也没有任何工作。不,这不是由于某些奇怪的安装错误引起的,这发生在三台服务器上,这些服务器在安装WMF 3.0之前运行正常,并且在所有服务器上都成功完成了安装。 诚然,其中一个设置有些复杂(各种System Center产品和SQL Server实例)...但是其中两个只是普通的标准域控制器,它们什么也不做。 如何解决此混乱情况而不必在这些服务器上重新安装操作系统? 为什么会首先发生呢?

4
组策略和网络的网络登录问题
我非常需要您的帮助和协助。 登录和启动Windows 7 Enterprise系统时出现问题。我们在校园周围大约20多个建筑物中拥有3000多个Windows桌面。校园中几乎每台计算机都有我将要描述的问题。我花了一个多月的时间浏览Windows Performance Analyzer(一款出色的产品)中的etl文件以及成千上万的事件日志。我今天来找你谦虚,以至于我无法弄清楚。 简单地说,我们的登录时间就很长。首次登录的平均时间大约为2-10分钟,具体取决于安装的软件。所有计算机均为Windows 7,最早的计算机已有5年的历史。各种计算机上的启动时间范围从良好(1-2分钟)到非常差(5-60)。我们的第二次登录时间从30秒到4分钟不等。 网络上的每台计算机之间都有一个千兆连接。我们有5个域控制器,它们也是DNS服务器的两倍。 初步测试使我们相信这是一个软件问题。因此,我花了几天的时间测试机器,只是从xperfview的etl文件中找到不一致的结果。园区中的每个计算机子集都有不同的软件问题子集,似乎都不会干扰启动时的登录。 因此,我开始查看我们的组策略,并找到了一些非常有趣的事件ID。 组策略1129:组策略的处理失败,因为缺少与域控制器的网络连接。 组策略1055:组策略的处理失败。Windows无法解析计算机名称。这可能是由于以下一种或多种原因引起的:a)当前域控制器上的名称解析失败。b)Active Directory复制延迟(在另一个域控制器上创建的帐户尚未复制到当前域控制器)。 NETLOGON 5719:由于以下原因,该计算机无法与OURDOMAIN域中的域控制器建立安全会话:当前没有可用于服务登录请求的登录服务器。这可能会导致身份验证问题。确保此计算机已连接到网络。如果问题仍然存在,请与您的域管理员联系。E1kexpress 27:英特尔®82567LM-3千兆网络连接–网络链接已断开。 NetBT 4300 –无法创建驱动程序。 WMI 10-带有查询“ SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA“ Win32_Processor” AND TargetInstance.LoadPercentage> 99“的事件过滤器由于错误0x80041003而无法在名称空间” //./root/CIMV2“中重新激活。在解决问题之前,无法通过此过滤器传递事件。 带有时间戳的网络或多或少显然是问题所在。 1:25:57-组策略正在尝试发现域控制器信息 1:25:57-网络链接已断开 1:25:58-组策略的处理失败,因为缺少与域控制器的网络连接。这可能是暂时的情况。一旦计算机连接到域控制器并且成功处理了组策略,就会生成一条成功消息。如果几个小时没有看到成功消息,请与管理员联系。 1:25:58-进行LDAP调用以连接并绑定到活动目录。DC1.ourdomain.edu 1:25:58-0毫秒后通话失败。 1:25:58-强制重新发现域控制器详细信息。 1:25:58-组策略无法在1030毫秒内发现域控制器 1:25:58-计算机OURDOMAIN \%name%$的定期策略处理在1秒内失败。 1:25:59-已在全双工下以1Gbps的速度建立了网络链接 1:26:00-网络链接已断开 1:26:02-由于发现错误,NtpClient无法将域对等体设置为时间源。NtpClient将在3473457分钟后再试一次,此后将两次“ REATTEMPT间隔”加倍。 …

2
Windows 2008 * R2 *上的WmiPrvSE内存泄漏
我已经在Windows 2008上看到了有关WmiPrvSE泄漏的参考,但是关于Windows 2008 R2却一无所获。 我们正在Hyper-V(2008)之上运行R2。我们还运行NSClient ++,用于从opsview进行监视。随着时间的流逝,WmiPrvSE.exe开始使用大量内存,从而导致内存警报问题(少于10%的可用空间)。VM有2GB,在我杀死它之前WmiPrvSE消耗多达500-600MB。 终止进程似乎没有任何负面影响。它再次启动,我还没有发现任何问题。但是在一两天后,情况又回到了原来的状态。 有什么想法做什么?WmiPrvSE.exe,资源监视器不显示任何磁盘或网络IO。只是慢慢地攀登私人记忆... 编辑添加:我们不在运行群集或Windows系统资源管理器。我能猜到的唯一的常规WMI用户是NSClient ++,但在其他服务器上似乎没有这个问题。

5
Windows中通过WMI提供的“平均负载”最接近的等效项是什么?
Linux有一个“平均负载”的概念,定义为: 系统平均负载是处于可运行或不可中断状态的平均进程数。处于可运行状态的进程正在使用CPU或等待使用CPU。处于不间断状态的进程正在等待某些I / O访问,例如,等待磁盘。在三个时间间隔内取平均值。负载平均没有针对系统中CPU的数量进行标准化,因此负载平均为1表示单个CPU系统始终处于加载状态,而在4 CPU系统上则意味着75%的时间处于空闲状态。 WMI提供的最接近的等效项是什么?从根本上讲,两个操作系统之间是否存在差异,这些差异决定了如何衡量这种性能指标?有什么区别?

1
缺少与DFSR相关的WMI信息
操作系统:Server 2012 Core和Server 2012 R2 Core。已安装DFS-Replication,并且运行状况良好。 我正在使用WMI从DFSR复制成员收集信息。该查询可在许多计算机上运行,​​但是有几个复制成员无法对其执行查询。 它是root \ MicrosoftDFS命名空间中的DfsrReplicatedFolderInfo类。 如果我执行以下Powershell命令: Get-WmiObject -Namespace 'root\MicrosoftDFS' -Class DfsrReplicatedFolderInfo 结果为空。没有错误,但绝对没有输出。 如果我执行以下相应的wmic命令: wmic /namespace:\\root\microsoftdfs path DfsrReplicatedFolderInfo get 它返回: No Instance(s) Available. 无论命令是在本地还是远程执行,都会发生这种情况。 winmgmt /verifyrepository 返回: WMI repository is consistent 使用wbemtest,我可以查看DfsrReplicatedFolderInfo类定义,但是似乎没有它的实例。 同一名称空间中的其他与DFSR相关的类似乎正常工作。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.