サーバー上の WMIC をブロックする方法。ただし、WMI は有効のままにする必要があります。
WMIC が無効になっているかどうかをテストするには、ドメイン コントローラー経由で GPO から WMIC を無効にします。
答え1
マイクロソフトは、Windows Management Instrumentationコマンドライン(WMIC)ツールの削除を進めています。Windows wmic.exe
11ビルド22572以降、WMICは、アンインストールまたは再インストールできるオプション機能を除き、Windows 11ビルドでは利用できなくなりました。設定 > アプリ > オプション機能。
古いバージョンの Windows (この場合は Windows Server 2012) では、日常的な Windows タスクに WMIC がまだ必要になる場合があります。いずれにしても、WMIC が実行できることはすべて PowerShell を使用して同様に実行できるため、感染した場合の危険ポイントは WMIC だけではありません。
C:\Windows\System32\wbem\WMIC.exe
および にある WMIC 実行可能ファイルの名前を変更して、ブルート フォース攻撃を試すこともできます
C:\Windows\SysWOW64\wbem\WMIC.exe
。ただし、少なくともセーフ モードで再起動できること、および万が一に備えて USB Windows 回復ディスクと USB Windows インストール メディアを用意していることを確認してください。