惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Attack and Defense Labs
Attack and Defense Labs
The GitHub Blog
The GitHub Blog
C
Check Point Blog
博客园_首页
MongoDB | Blog
MongoDB | Blog
N
Netflix TechBlog - Medium
F
Full Disclosure
Microsoft Security Blog
Microsoft Security Blog
爱范儿
爱范儿
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
G
GRAHAM CLULEY
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Threat Research - Cisco Blogs
C
Cybersecurity and Infrastructure Security Agency CISA
V
Vulnerabilities – Threatpost
K
Kaspersky official blog
博客园 - 司徒正美
S
Schneier on Security
T
The Exploit Database - CXSecurity.com
Project Zero
Project Zero
云风的 BLOG
云风的 BLOG
Cisco Talos Blog
Cisco Talos Blog
Know Your Adversary
Know Your Adversary
雷峰网
雷峰网
V
V2EX - 技术
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Spread Privacy
Spread Privacy
罗磊的独立博客
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
S
Security Affairs
SecWiki News
SecWiki News
Schneier on Security
Schneier on Security
O
OpenAI News
Jina AI
Jina AI
PCI Perspectives
PCI Perspectives
Cyberwarzone
Cyberwarzone
Y
Y Combinator Blog
Apple Machine Learning Research
Apple Machine Learning Research
B
Blog RSS Feed
I
InfoQ
D
Docker
P
Palo Alto Networks Blog
Recorded Future
Recorded Future
M
MIT News - Artificial intelligence
博客园 - Franky
B
Blog
Scott Helme
Scott Helme
博客园 - 叶小钗
D
DataBreaches.Net

博客园 - 永无止境

win8 hyper-v 禁用不必卸载虚拟机 如何在Windows中解决与WMI相关的问题 Sql Server 数据库状态可疑的解决方法 XNA 学习网站 Oracle 制造死锁和查询死锁 WMI 拒绝访问 解决方法之二 SqlServer 查询作业执行持续时间 WMI 拒绝访问问题 WMI 实现Windows代理ping SqlServer 查看死锁信息 浅谈.NET下的多线程和并行计算(转载) SQLServer支持大内存方案(转载) WMI 命名空间刷新,用于WMI缺少部分命名空间类的时候修复 Visual C#使用DirectX实现视频播放 DirectX技术实现视频会议中的音频通信 网络拓扑发现原理研究 linux下使用WMI windows WMIC命令大全 防止控件重绘闪烁
WMI 无法监视时必须要尝试的手段 winmgmt /resyncperf
永无止境 · 2010-12-27 · via 博客园 - 永无止境

我们遇到WMI协议监视Windows时,如果发现扫描不到CI,首先要尝试以下方法

在被监视主机上执行命令行 winmgmt  /resyncperf    不需要重启。

Windows2000下,即使执行了有的时候还是出不来,比如IIS,但是没有关系,Windows2003上我试过多次,修复成功率还是比较高。

这个命令的意义是比如我们安装了Exchange,未见得就会马上把Exchange的性能指标反映到WMI,需要执行这个命令,有点类似与刷新。(这是我理解的,未必全对,大概意思)

/resyncperf  使用 WMI 注册系统性能库。

C:\Users\Administrator>winmgmt /?

Windows Management Instrumentation

用法:  winmgmt  [/backup <filename>] [/restore <filename> <flag>]
                [/resyncperf] [/standalonehost [<level>]] [/sharedhost]
                [/verifyrepository [<path>]] [/salvagerepository]
                [/resetrepository]

/backup <filename>
       
使 WMI 将存储库备份到指定的文件名。
        filename
参数应包含文件位置的完整路径。
       
此过程需要存储库上的写锁定,因此备份过程
       
完成之前,将挂起对存储库的
       
写操作。

/restore <filename> <flag>
       
手动从指定的备份文件还原 WMI 存储库。filename
       
参数应包含备份文件位置的完整路径。为了执行

       
还原操作,如果操作失败,WMI 将保存现有存储
       
库,以便进行写回。然后从在 filename 参数中
       
指定的备份文件还原存储库。如果无法实现对存
       
储库的独占访问,现有客户端将从 WMI 断开连接。
        flag
参数必须是 1 (强制 -- 断开用户连接并还原)
        0 (
默认 -- 没有连接的用户时还原),并且指定还原
       
模式。

/resyncperf
       
使用 WMI 注册系统性能库。

/standalonehost [<level>]
       
Winmgmt 服务移动到具有固定 DCOM 终结点的独立 Svchost
       
进程。默认的终结点是 "ncacn_ip_tcp.0.24158"

       
但是,可以通过运行 Dcomcnfg.exe 更改终结点。level
       
参数是 Svchost 进程的身份验证等级。如果未指定

       
等级,则默认为 4 (RPC_C_AUTHN_LEVEL_PKT)

/sharedhost
       
Winmgmt 服务移动到共享的 Svchost 进程。

/verifyrepository [<path>]
       
WMI 存储库上执行一致性检查。添加
       
不带有 <path> 参数的 /verifyrepository
       
开关时,将验证当前由 WMI 使用的活动存储库。

       
指定 path 参数时,可以验证存储库的任何已
       
保存副本。在这种情况下,path 参数应包含已
       
保存的存储库副本的完整路径。已保存的存储库
       
应是整个存储库文件夹的副本。

/salvagerepository
       
WMI 存储库上执行一致性检查,如果
       
检测到不一致,则重建存储库。如果可以
       
读取不一致的存储库的内容,则将其合并
       
到重建的存储库。回收操作始终与 WMI
       
务当前正在使用的存储库一起工作。包含
        #pragma autorecover
预处理器声明的 MOF
       
文件被还原到存储库。

/resetrepository
       
首次安装操作系统时,会将存储库重置
       
到原始状态。包含 #pragma autorecover
       
预处理器声明的 MOF 文件被还原到存储库。