Viele Probleme von Configuration Manager und Operations Manager haben ihre Ursache in WMI. Warum WMI-Hotfixes früher Pflicht waren und wie Sie WMI heute prüfen, ohne mehr kaputtzumachen.
Zu Zeiten von ConfigMgr 2007 und Windows Server 2008 R2 empfahl Microsoft eine ganze Reihe von Hotfixes, die gar nicht Configuration Manager selbst betrafen, sondern WMI – die Windows Management Instrumentation. Dazu gehörten Korrekturen für Speicherlecks im WMI-Dienst und in WmiPrvSE.exe, Abstürze des svchost-Prozesses mit WMI, hohe CPU-Last bei der Prüfung großer WMI-Repositories und Fehler im WMI-Provider für Failover-Cluster. Zusätzlich wurden aktuelle Versionen von .NET Framework und BITS empfohlen.
Warum WMI so wichtig ist
Sowohl der Configuration-Manager-Client als auch der Operations-Manager-Agent nutzen WMI intensiv:
- ConfigMgr speichert Richtlinien, Inventurdaten und Clientstatus in WMI und liest die Hardwareinventur aus WMI-Klassen.
- SCOM-Discoveries und -Monitore fragen Dienste, Leistungsdaten und Konfigurationen über WMI ab.
Ist WMI instabil, äußert sich das nicht als WMI-Fehler, sondern als fehlende Inventur, hängende Softwareverteilung, Fehlalarme oder graue Agenten.
WMI heute richtig prüfen
- Repository prüfen (nur lesend):
winmgmt /verifyrepository
Meldet der Befehl ein konsistentes Repository, liegt das Problem woanders.
- Einzelne Klassen testen:
Get-CimInstance -ClassName Win32_OperatingSystem
Get-CimInstance -Namespace root\ccm -ClassName SMS_Client
- Bei Inkonsistenz zuerst salvagen:
winmgmt /salvagerepository
Dieser Befehl versucht, das Repository zu reparieren und dabei Daten zu erhalten.
Achtung
Ein vollständiges Zurücksetzen des Repositorys (winmgmt /resetrepository) oder das Löschen des Repository-Ordners war früher ein beliebter Tipp, verursacht aber häufig mehr Probleme, als es löst: Klassen von Anwendungen, Treibern und Agenten gehen verloren und müssen neu registriert werden. Nutzen Sie diese Option nur als letztes Mittel und mit Rückfallplan.
Ursachen statt Symptome
Ist WMI auf vielen Systemen auffällig, steckt meist eine gemeinsame Ursache dahinter – etwa ein fehlerhafter Treiber, eine Sicherheitssoftware oder ein Skript, das zu häufig ressourcenintensive WMI-Abfragen ausführt. Ein Blick in das Ereignisprotokoll Microsoft-Windows-WMI-Activity/Operational zeigt, welche Prozesse WMI belasten.
Heute
Die damaligen Hotfixes sind in aktuellen Windows-Versionen längst enthalten. Die Bedeutung von WMI für ConfigMgr und SCOM ist jedoch unverändert – ebenso die Empfehlung, Systeme mit aktuellen kumulativen Updates zu betreiben, statt Einzelprobleme mit Repository-Neuaufbauten zu bekämpfen.