PowerEdge: iDRAC Service Module loggar WMI-varningar i Windows-händelseloggen på grund av ismserviceprovider
Summary: iDRAC Service Module kan logga WMI-varningshändelser i Windows-systemets händelselogg under registreringen av "ismserviceprovider"
Symptoms
Efter installation eller servicestart av iDRAC Service Module (iSM) 3.6 och äldre kan följande varningshändelser loggas i Windows systemhändelselogg:
ProviderName : Microsoft-Windows-WMI Id : 63 Message : A provider, ismserviceprovider, has been registered in the Windows Management Instrumentation namespace Root\CIMV2\DCIM to use the LocalSystem account. This account is privileged and the provider may cause a security violation if it does not correctly impersonate user requests.
Om även Dell OpenManage Server Administrator (OMSA) är installerat kan dessa händelser loggas var femte timme.
Cause
iSM installerar ett WMI-providerbibliotek för att tillhandahålla den hårda iDRAC-återställningen och systemets PowerCycle-funktioner. Providern måste ha LocalSystem-behörighet för att få åtkomst till iDRAC med IPMI-drivrutinen. Varningen inträffar när tjänsten DSM iDRAC Service Module startas och ismserviceprovider är registrerad med WMI-tjänsten. Windows tillhandahåller den här loggade varningen trots att leverantören har genomgått fullständiga säkerhetstester av Dell EMC.
Om OMSA också är installerat orsakar det oftare loggvarningar. Detta beror på en OMSA-funktion som synkroniserar iDRAC-klockan med operativsystemets klocka var femte timme, vilket gör att iSM laddar om sina bibliotek.