🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Korrektur: Der WinRM-Client kann die Anfrage nicht verarbeiten, da das Abonnement keine Domänen- oder Nicht-Domain-Quellen enthält

Fehlerbeschreibung

Dieser Windows-Fehler tritt innerhalb der Windows Event Collector (WEC) Dienstleistung, wenn ein Source-Initiated Subscription (Windows Event Forwarding) erstellt wird, aber seine Sicherheitsberechtigungen sind völlig leer.

The service drops the connection because the subscription XML configuration lacks explicit definitions for which computers are allowed to forward logs. To protect the system, WinRM blocks the request bis Sie ihm genau sagen, welche Active Directory-Domänen oder Nicht-Domain-Computer (Arbeitsgruppe) die Zugriffsberechtigung haben.


Einfache Lösung Schritt für Schritt

Sie können diesen Fehler beheben, indem Sie die zulässigen Computerquellen mit Event Viewer oder... PowerShell auf Ihrem Event Collector-Server.

Methode 1: Verwenden der Event Viewer GUI (einfachste)

  1. Mach auf. Start Menu, Typ Event Viewer, klicken Sie mit der rechten Maustaste darauf und wählen Sie Run as administrator.
  2. Klicken Sie im linken Paneel auf Subscriptions.
  3. Finden Sie Ihr kaputtes Abonnement im mittleren Fenster, klicken Sie mit der rechten Maustaste darauf und wählen Sie Properties.
  4. Schauen Sie unten im Properties-Fenster nach und klicken Sie auf Advanced Schaltfläche.
  5. Im Fenster "Erweiterte Abonnementeinstellungen" finden Sie die Allowed Source Computer Groups Abschnitt.
  6. Klicken Sie auf Domain Computers Schaltfläche (wenn sich Ihre Maschinen in einer Active Directory-Domäne befinden) oder Non-Domain Computers (wenn Sie Arbeitsgruppen und Zertifikate verwenden).
  7. Hinzufügen der spezifischen Computerobjekte, Sicherheitsgruppen (z. B. Domain Computers ), oder die für Ihr Netzwerk erforderlichen Ausstellerzertifikatsparameter.
  8. Klicken OK um die erweiterten Einstellungen zu schließen und dann auf OK Wiederum, um das Abonnement zu speichern.
  9. Öffnen Sie eine erhöhte. Command Prompt und den Windows Event Collector-Dienst neu starten, indem Sie eingeben:
    net stop wecsvc && net start wecsvc

Methode 2: Verwendung der Befehlszeile (schnellste)

If you prefer using the command line or need to fix this over an administrative terminal session, you can update the subscription directly with the wecutil Ein Werkzeug.

  1. Mach auf. Start Menu Suchen Sie. Command Prompt, klicken Sie mit der rechten Maustaste darauf und wählen Sie Run as administrator.
  2. Führen Sie den folgenden Befehl aus, um das Standard-Active Directory einzusetzen. Domain Computers Zustimmung der Gruppe direkt in Ihr Abonnement (ersetzen YourSubscriptionName mit dem tatsächlichen Namen Ihres Abonnements):
    wecutil ss "YourSubscriptionName" /asd:"O:NSG:NSD:(A;;GA;;;DC)(A;;GA;;;NS)"
  3. Wenn Ihre Quellen es sind. Non-Domain Maschinen, verwenden Sie diesen Befehl, um stattdessen Ihre spezifische zugelassene Zertifikatsausstellerkonfiguration zu binden:
    wecutil ss "YourSubscriptionName" /asnd:"IssuerValue"
  4. Erzwingen Sie den Event-Collector-Dienst, seinen Cache zu aktualisieren, indem Sie:
    wecutil rsc "YourSubscriptionName"

Bitte lassen Sie es mich wissen: * Sind Ihre Log-Forwarding-Quellcomputer Teil einer Active Directory **Domain** oder einer **Arbeitsgruppe**? * Welchen **Abonnementname** beheben Sie gerade?

Ich kann die genauen Konfigurationsskripte für Ihre spezifische Umgebung bereitstellen.

ERROR_WSMAN_CLIENT_NULL_PUBLISHERS | ERROR_WSMAN_CLIENT_NULL_ISSUERS | ERROR_WSMAN_INVALID_SUBSCRIBE_OBJECT | ERROR_WSMAN_PUBLIC_FIREWALL_PROFILE_ACTIVE | ERROR_WSMAN_CERTMAPPING_PASSWORDTOOLONG

Es kann einige Fehler geben.. Learn Microsoft