サーバーでWMICを無効にする

サーバーでWMICを無効にする

サーバー上の WMIC をブロックする方法。ただし、WMI は有効のままにする必要があります。

WMIC が無効になっているかどうかをテストするには、ドメイン コントローラー経由で GPO から WMIC を無効にします。

答え1

マイクロソフトは、Windows Management Instrumentationコマンドライン(WMIC)ツールの削除を進めています。Windows wmic.exe11ビルド22572以降、WMICは、アンインストールまたは再インストールできるオプション機能を除き、Windows 11ビルドでは利用できなくなりました。設定 > アプリ > オプション機能

古いバージョンの Windows (この場合は Windows Server 2012) では、日常的な Windows タスクに WMIC がまだ必要になる場合があります。いずれにしても、WMIC が実行できることはすべて PowerShell を使用して同様に実行できるため、感染した場合の危険ポイントは WMIC だけではありません。

C:\Windows\System32\wbem\WMIC.exeおよび にある WMIC 実行可能ファイルの名前を変更して、ブルート フォース攻撃を試すこともできます C:\Windows\SysWOW64\wbem\WMIC.exe。ただし、少なくともセーフ モードで再起動できること、および万が一に備えて USB Windows 回復ディスクと USB Windows インストール メディアを用意していることを確認してください。

関連情報