Get-CimClass アクセス拒否エラーで Windows Server Discovery が失敗するIssue <!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Windows Server Discovery が Get-CimClass: Access is denied エラーで失敗します。このエラーは、管理共有アクセス テストが失敗し、WMI リクエストがレガシー Discovery にフォールバックした場合に発生します。以下の情報と手順は、この問題の解決に役立ちます。 エラーの例は次のとおりです。 Get-CimClass : Access is denied. At C:\MidServer<mid-server-name>\agent\scripts\PowerShell\WMIFetch.psm1:421 char:20 + ... $reg = Get-CimClass -Namespace "root\default" -ClassName "StdReg ... + CategoryInfo : PermissionDenied: (root\default:StdRegProv:String) [Get-CimClass], CimException + FullyQualifiedErrorId : HRESULT 0x80070005,Microsoft.Management.Infrastructure.CimCmdlets.GetCimClassCommand + PSComputerName : <target_ip_address> 同様のエラーが入力ペイロードにも表示されます。 Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } すべてのリリース Cause<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } WMIRunner プローブがターゲットに対して実行される前に、管理共有アクセス チェックおよび PowerShell アクセス チェックが実行されます。このエラーは、管理共有アクセス テストが失敗し、WMI リクエストが Madrid 以前のレガシー Discovery にフォールバックした場合によく見られます。 管理共有テストが失敗していることを確認するには: MID Server パラメーター mid.log.level を debug に設定します。MID Server プロパティ mid.property.powershell.log_info を true に設定します。テスト Discovery を実行します。MID Server エージェントログを確認します。 ログには次のメッセージが表示されます。 <date_time> PowerConsole-<ecc_queue_sysId>>stdout DEBUG: STDOUT : <SNC_LOG><date_time> Beginning admin share access test with cred: <credential_name></SNC_LOG> <date_time> PowerConsole-<ecc_queue_sysId>>stdout DEBUG: STDOUT : <SNC_LOG><date_time> admin share access: False</SNC_LOG> <date_time> PowerConsole-<ecc_queue_sysId>>stdout DEBUG: STDOUT : <SNC_LOG><date_time> PowerShell access: False</SNC_LOG> 管理共有アクセスが失敗すると、WMI クエリはレガシー Discovery にフォールバックし、MID Server 上で次が実行されます。 Get-CimClass -Namespace "root/Default" -ClassName "StdRegProv" -CimSession $session 注: $session はコード内で事前に作成され、引数として渡される CIMSession です。 このエラーが返されるのは、PowerShell コマンドの実行時に、名前空間 root\default がターゲットデバイス上で使用できない可能性があるためです。 Resolution<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } オプション 1:ターゲットデバイスで名前空間が利用可能か確認する 同じ Discovery 資格情報を使用してターゲットデバイスにログインします。PowerShell エディターを開き、次のコマンドを実行します。 Get-CimClass -Namespace "root/Default" 名前空間が利用可能な場合は正常に返されます。返されない場合は、その名前空間が返されない理由について、対象デバイスを担当する Windows 管理者チームと連携して確認してください。 オプション 2:MID サーバーからの管理共有アクセスを許可する MID Server からターゲットデバイスへの管理共有アクセスを許可し、WMIRunner プローブが標準の PowerShell Discovery 方法を使用して実行されるようにします。 管理共有アクセスをテストするには: MID Server にログインします。ターゲットデバイスの Discovery に使用するアカウントで PowerShell を開きます。次のコマンドを実行します。 Test-Path -Path "\<target_ip_address>\admin$" 管理共有アクセスが失敗する場合は、ターゲットデバイス上の netlogon サービスの Startup Type が Manual に設定されていないか確認してください。Startup Type を Automatic に設定すると、リモート共有アクセスの問題が解決され、プローブを正常に実行できるようになります。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Differences between Windows PowerShell Discovery and legacy Windows DiscoveryKB0752537https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0752537