WMI Erişim ve Komutlar

eylulsuakgul

eylulakgul

Posted on October 23, 2024

WMI Erişim ve Komutlar

WMI (Windows Management Instrumentation)

WMI, Windows sistemlerinde donanım ve yazılım bileşenlerini izlemek, yönetmek ve yapılandırmak için kullanılan bir yönetim altyapısıdır. Yerel veya uzak bilgisayarlarda sistem bilgilerini toplamak, olayları izlemek ve yönetim görevlerini otomatikleştirmek için kullanılır. PowerShell gibi araçlarla entegre çalışır.

Remote WMI Ayarları

  • Powershell yönetici olarak çalıştırılır ve RemoteAdmin servisi etkineştirilir.
netsh firewall set service RemoteAdmin enable
Enter fullscreen mode Exit fullscreen mode

Computer Management > Services and Applications > WMI Control

  • Remote WMI yapılması için Root namespace'e erişebilecek olan kullanıcı eklenecektir. Security butonuna tıklanır.

Image description

  • Advanced butonuna tıklanır. Açılan sayfada Add butonuna tıklanır.

Image description

Image description

  • Select a principal 'a tıklanır ve WMI ayarları açılan makinenin kullanıcısı eklenir.

Image description

  • Eklenen kullanıcı için aşağıdaki izinler verilir.

    • This namespace and subnamespaces seçilir.
    • Execute Methods
    • Enable Account
    • Remote Enable
    • Read Security

Image description

Component Services > My Computer > Properties > COM Security

  • Edit Limits ve Edit Default bölümlerinin hepsine eklenen kullanıcı eklenir ve izinleri verilir.

Image description

Image description

Remote WMI Kontrol Komutları

  • Remote WMI ayarlarının açıldığı komutlar ile görülür. Powershell yönetici olarak çalıştırılır ve aşağıdaki komutlar yazılır. Ulaşılmak istenen makinenin ip ve hostname'i yazılır.
$strComputer = "ip"
Enter fullscreen mode Exit fullscreen mode
  • Açılan ekranda makinenin şifresi yazılır.
$credential = Get-Credential "ip\hostname"
Enter fullscreen mode Exit fullscreen mode

Image description

$sessionOptions = New-CimSessionOption -Protocol Dcom
Enter fullscreen mode Exit fullscreen mode
$cimSession = New-CimSession -ComputerName $strComputer -Credential $credential -SessionOption $sessionOptions
Enter fullscreen mode Exit fullscreen mode

$colSettings = Get-CimInstance -ClassName Win32_OperatingSystem -CimSession $cimSession
Enter fullscreen mode Exit fullscreen mode
  • Remote makineden alınan işletim sistemi bilgileri görüntülenir.
$colSettings
Enter fullscreen mode Exit fullscreen mode
💖 💪 🙅 🚩
eylulsuakgul
eylulakgul

Posted on October 23, 2024

Join Our Newsletter. No Spam, Only the good stuff.

Sign up to receive the latest update from our blog.

Related