🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
我们没有DLL,但我们有:
Windows文件分析器和在线快速反病毒

一个简约的界面,具有快速搜索,方便的上传和干净的部分结构.

🛡️🔍 快速验证你的档案,只需要放上这个页面.
病毒检查,哈希,签名验证,架构,人工智能信息.

如何修复"订阅管理器地址不有效.订阅请求发送的地址没有收到回复.

没有.

这种错误通常发生在Windows环境中,当使用Windows事件转发 (WEF) 和WinRM (Windows远程管理) 订阅时. 它表明通信不匹配或配置错误,其中事件收集器 (服务器收集日志) 发送订阅请求,但响应来自不同于预期的IP地址,主机名或URI. 这种安全机制可以防止中间人攻击,但如果源计算机 (事件转发器) 有多个网络接口,是负载平衡器后面,或者如果配置订阅地址和响应服务器的实际身份之间存在DNS不匹配,则经常触发.

一步一步的修复

按照这些步骤顺序解决无效订阅管理器地址错误.

步骤1:验证和匹配订阅管理器URI

确保客户机上配置的地址与收集器上的配置完全匹配.

  1. 在客户机 (事件转发器) 上,打开 Local Group Policy Editor (gpedit.msc ) 没有.
  2. 导航到: Computer Configuration 没有. Administrative Templates 没有. Windows Components 没有. Event Forwarding.
  3. 打开门 Configure target Subscription Manager 政策.
  4. 检查服务器地址字符串的语法. 它通常应该是这样的: Server=http://<Collector_FQDN>:5985/wsman/SubscriptionManager/WEC,Refresh=60
  5. 确保 <Collector_FQDN> 是收集服务器的完全合格域名,如果您使用HTTPS (端口5986),则与其SSL证书相匹配.

步骤2:检查DNS和主机分辨率

如果客户端将收集器名称解析为意想不到的IP,则响应验证将失败.

  1. 打开 Command Prompt 或是 PowerShell 作为客户机上的管理员.
  2. 运行ping命令来检查分辨率:
    ping <Collector_FQDN>
  3. 现在就跑吧. nslookup 在收款人的名字上:
    nslookup <Collector_FQDN>
  4. 检查返回的 IP 地址是否与收集器服务器的主要 IP 地址相匹配.如果收集器具有多个网络适配器,请确保 DNS 指向用于 WinRM 流量的预期接口.

步骤3:配置 WinRM 收听器 IP 绑定

如果您的收集器服务器具有多个网络接口,则WinRM可能会在与客户端目标接口不同的接口上收听或响应.

  1. 在收藏器服务器上,打开. PowerShell 作为一个管理员.
  2. 查看您当前的 WinRM 收听器:
    winrm enumerate winrm/config/listener
  3. 检查 ListeningOn 如果它被限制在一个特定的IP,不匹配您的DNS,或者如果它需要在所有接口上听,您可以重置它在所有IP上听:
    winrm set winrm/config/listener?Address=*+Transport=HTTP

    (如果您使用安全转发,请将HTTP更改为HTTPS)

步骤4:将收集器添加到可信托主机列表中 (对于非域/工作组环境)

如果计算机不是同一Active Directory域的一部分,则客户端必须明确信任收集器的地址.

  1. 在客户机上,打开. PowerShell 作为一个管理员.
  2. 执行下面的命令,将收集器添加到TrustedHosts列表中:
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value "<Collector_FQDN>" -Force
  3. 重新启动 WinRM 服务以应用更改:
    Restart-Service winrm

步骤 5: 清除并重新启动事件转发运行时间

强迫客户端使用更正的参数重新连接.

  1. 在客户机上,打开. PowerShell 作为一个管理员.
  2. 重新启动Windows远程管理服务:
    Restart-Service winrm
  3. 重新启动Windows事件日志服务:
    Restart-Service EventLog
  4. 在收藏器服务器上,打开. Event Viewer (eventvwr.msc ), 进入 Subscriptions,右键单击您的活跃订阅,然后单击 Retry 为了强制检查状态.
ERROR_WSMAN_NO_IDENTIFY_FOR_LOCAL_SESSION | ERROR_WSMAN_NO_PUSH_SUBSCRIPTION_FOR_LOCAL_SESSION | ERROR_WSMAN_NON_PULL_SUBSCRIPTION_NOT_SUPPORTED | ERROR_WSMAN_WMI_MAX_NESTED | ERROR_WSMAN_REMOTE_CIMPATH_NOT_SUPPORTED

可能有一些错误.. Learn Microsoft