WMI监控碰到错误号53的问题定位

2024-01-13 20:48

本文主要是介绍WMI监控碰到错误号53的问题定位,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Spotlight On Oracle这款监控工具可以用来监控Windows操作系统,监控的原理是通过WMI远程访问协议,有时候监控会出现连接报错,比如报"错误号53,找不到网络路径”,或者是报别的错误,只要我们遵循以下的分析思路就能找到问题的根源:

(请持续关注smooth的博客:https://blog.csdn.net/smooth00)

1、运行wbemtest测试

通过在监控端,在Windows操作系统中,开始->运行->wbemtest,点击连接

输入命令空间:\\{IP}\root\cimv2,输入用户和密码,如下: 


注释:用户名是有格式要求的,如果是带域的话,就用 域名\用户名,如果是不带域的话就用 计算机名\用户名(或者直接 用户名)。连接的用户是要求具有管理员权限的,所以一般是administrator。连接成功后的面板如下所示:


如果连接成功了,说明监控端和被监控端的WMI服务是没有问题的,如果连接不成功,就需要检查以下服务是否正常启动:

    COM+ Event System
    Remote Access Auto Connection Manager
    Remote Access Connetion Manager
    Remote Procedure Call(RPC)
    Remote Procedure Call(RPC)Locator
    Remote Registry
    Server
    Windows Management Instrumentation
    WMI Performance Adapter
    Workstation

如果两台互连机器的服务也没问题,连接用户(用户要有管理员权限)和账号也没问题,那就是网络问题,需要确认是否ping的通,并且检查一下hosts文件是否配置错误,是否被木马更改了导致主机名和IP映射错误。

2、确认net use访问通不通

如果上面一步测试没有问题,就需要测试一下net use命令,因为Spotlight工具本质上是通过net use进行访问连接的,在CMD中验证以下命令:

net use \\172.16.1.251\C$ /u:administrator "密码*****" 

说明:/u输入的是用户名,格式同上,如果是带域的,需要按 域名\administrator 格式。

如果是通的话,会提示命令成功完成,如果是不通的话,会提示报错(比如 错误号53,找不到网络路径):


如果是命令成功完成,也不代表一定没有问题,我们还需要做一个反向操作,就是在被监控端或是别的机器上,再运行一下net use,这时候连接的IP是监控机的IP,比如我的机器:net use \\172.16.5.241\C$ /u:administrator "密码*****" 。一般不出意外肯定是报错的(因为如果两台机互相net use都没问题,就证明WMI连接根本没问题,那就不可能报错了,就没必要再次讨论了)。

3、确认135、445端口通不通

如果第1步没问题,第2步出现问题,端口出现问题的概率非常高,我们就需要验证到底是哪台机的端口有问题,所以分别在不同的机上,telnet一下对方,比如telnet 172.16.5.241 445,甚至再找第三台机,分别对监控机和被监控机都telnet一下,多半能发现至少有一台机的端口是不通的。

4、验证端口占用情况

在端口不通的机器上,通过CMD命令验证一下端口是否开启,以及哪个进程占用了端口:

netstat -aon|findstr "445",一般如果两台机的端口如果是通的,肯定会出现两台机的互访连接。


        如果没有出现互访连接,但是445的监听端口又是开启的,那么多半是有第三方工具拦截,或是有其他进程占用了端口,判断的依据是看最后那个数字 PID是否为4(4表示system进程),如果不为4就表示有其他程序在占用这个端口,通过命令查看具体是哪个进程在占用:

tasklist|findstr "3328"   #这里的3328表示netstat查出来的PID


        如果PID是4,说明本地的端口应该是通的(telnet 127.0.0.1 445肯定能通),而没有监测到互访连接,那就说明对外是不通的,肯定被拦截了,多半是第三方防火墙或杀毒软件干的,如果是单机版的防火墙或杀毒软件还好办,把IP端口禁用项或策略项进行放行配置,或是网络监控直接关了。但如果是企业版的分布式杀毒软件,那就联系局域网管理员吧,让人家来处理了。

        对于WMI监控过程中,遇到任何问题,只要懂得按我说的这几步分析,一般都能定位出具体的问题原因,并得到相应解决。以下提供一下WMI的net use时常见的报错及官方的解答:

  • 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 
  • 错误号51,Windows 无法找到网络路径 : 网络有问题; 
  • 错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 
  • 错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 
  • 错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。 
  • 错误号1326,未知的用户名或错误密码 : 原因很明显了; 
  • 错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况) 
  • 错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。

这篇关于WMI监控碰到错误号53的问题定位的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/602738

相关文章

IDEA和GIT关于文件中LF和CRLF问题及解决

《IDEA和GIT关于文件中LF和CRLF问题及解决》文章总结:因IDEA默认使用CRLF换行符导致Shell脚本在Linux运行报错,需在编辑器和Git中统一为LF,通过调整Git的core.aut... 目录问题描述问题思考解决过程总结问题描述项目软件安装shell脚本上git仓库管理,但拉取后,上l

idea npm install很慢问题及解决(nodejs)

《ideanpminstall很慢问题及解决(nodejs)》npm安装速度慢可通过配置国内镜像源(如淘宝)、清理缓存及切换工具解决,建议设置全局镜像(npmconfigsetregistryht... 目录idea npm install很慢(nodejs)配置国内镜像源清理缓存总结idea npm in

pycharm跑python项目易出错的问题总结

《pycharm跑python项目易出错的问题总结》:本文主要介绍pycharm跑python项目易出错问题的相关资料,当你在PyCharm中运行Python程序时遇到报错,可以按照以下步骤进行排... 1. 一定不要在pycharm终端里面创建环境安装别人的项目子模块等,有可能出现的问题就是你不报错都安装

idea突然报错Malformed \uxxxx encoding问题及解决

《idea突然报错Malformeduxxxxencoding问题及解决》Maven项目在切换Git分支时报错,提示project元素为描述符根元素,解决方法:删除Maven仓库中的resolv... 目www.chinasem.cn录问题解决方式总结问题idea 上的 maven China编程项目突然报错,是

Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题

《Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题》在爬虫工程里,“HTTPS”是绕不开的话题,HTTPS为传输加密提供保护,同时也给爬虫带来证书校验、... 目录一、核心问题与优先级检查(先问三件事)二、基础示例:requests 与证书处理三、高并发选型:

前端导出Excel文件出现乱码或文件损坏问题的解决办法

《前端导出Excel文件出现乱码或文件损坏问题的解决办法》在现代网页应用程序中,前端有时需要与后端进行数据交互,包括下载文件,:本文主要介绍前端导出Excel文件出现乱码或文件损坏问题的解决办法,... 目录1. 检查后端返回的数据格式2. 前端正确处理二进制数据方案 1:直接下载(推荐)方案 2:手动构造

Python绘制TSP、VRP问题求解结果图全过程

《Python绘制TSP、VRP问题求解结果图全过程》本文介绍用Python绘制TSP和VRP问题的静态与动态结果图,静态图展示路径,动态图通过matplotlib.animation模块实现动画效果... 目录一、静态图二、动态图总结【代码】python绘制TSP、VRP问题求解结果图(包含静态图与动态图

MyBatis/MyBatis-Plus同事务循环调用存储过程获取主键重复问题分析及解决

《MyBatis/MyBatis-Plus同事务循环调用存储过程获取主键重复问题分析及解决》MyBatis默认开启一级缓存,同一事务中循环调用查询方法时会重复使用缓存数据,导致获取的序列主键值均为1,... 目录问题原因解决办法如果是存储过程总结问题myBATis有如下代码获取序列作为主键IdMappe

k8s容器放开锁内存限制问题

《k8s容器放开锁内存限制问题》nccl-test容器运行mpirun时因NCCL_BUFFSIZE过大导致OOM,需通过修改docker服务配置文件,将LimitMEMLOCK设为infinity并... 目录问题问题确认放开容器max locked memory限制总结参考:https://Access

Java中字符编码问题的解决方法详解

《Java中字符编码问题的解决方法详解》在日常Java开发中,字符编码问题是一个非常常见却又特别容易踩坑的地方,这篇文章就带你一步一步看清楚字符编码的来龙去脉,并结合可运行的代码,看看如何在Java项... 目录前言背景:为什么会出现编码问题常见场景分析控制台输出乱码文件读写乱码数据库存取乱码解决方案统一使