PowerEdge: iDRAC Service Module, ismserviceprovider nedeniyle Windows olay günlüğüne WMI uyarıları ekliyor
Summary: iDRAC Service Module, "ismserviceprovider" kaydı sırasında WMI uyarı olaylarını Windows Sistem olay günlüğüne kaydedebilir
Symptoms
iDRAC Service Module (iSM) 3.6 ve daha eski sürümlerinin kurulumu veya hizmeti başlatıldıktan sonra, Windows Sistem olay günlüğüne aşağıdaki uyarı olayları kaydedilebilir:
ProviderName : Microsoft-Windows-WMI Id : 63 Message : A provider, ismserviceprovider, has been registered in the Windows Management Instrumentation namespace Root\CIMV2\DCIM to use the LocalSystem account. This account is privileged and the provider may cause a security violation if it does not correctly impersonate user requests.
Dell OpenManage Server Administrator (OMSA) da yüklüyse bu olaylar her beş saatte bir günlüğe kaydedilebilir.
Cause
iSM, iDRAC Donanımdan Sıfırlama ve sistem PowerCycle özelliklerini sağlamak için bir WMI sağlayıcı kitaplığı yükler. Sağlayıcı, IPMI sürücüsünü kullanarak iDRAC a erişmek için Yerel Sistem ayrıcalıklarına sahip olmalıdır. Uyarı, DSM iDRAC Service Module hizmeti her başlatıldığında ve ismserviceprovider WMI hizmetine kayıtlıdır. Sağlayıcı, Dell EMC tarafından güvenlik açısından tam olarak test edilmiş olmasına rağmen Windows bu günlük uyarıyı verir.
OMSA da yüklüyse daha sık günlük uyarılarına neden olur. Bunun nedeni, her beş saatte bir iDRAC saatini işletim sistemi saatiyle senkronize eden ve iSM'nin kitaplıklarını yeniden yüklemesine neden olan bir OMSA özelliğidir.