Wie man es repariert "Der WinRM-Client kann die Anfrage nicht verarbeiten, weil er ein HTML-Fehlerpaket erhalten hat".
Beschreibung
This error occurs when you try to establish a remote management session using Windows Remote Management (WinRM) or PowerShell Remoting. It indicates that the WinRM client initiated a connection expecting a valid XML-formatted WS-Management response, but the target server, an intermediate proxy, or a local security application returned a standard web page (HTML) instead.
Dies geschieht normalerweise, weil die Anfrage abgefangen, umgeleitet oder blockiert wurde.
- Proxy Server Interference: Eine lokale Proxy-Konfiguration leitet den internen WinRM-Verkehr ins Internet oder zu einem Proxy-Server, der ihn nicht authentifizieren kann.
- URL/Port Conflicts: Ein anderer Webservice auf der Zielmaschine (wie IIS, Skype oder Apache) verwendet denselben für WinRM konfigurierten Port (Standard ist 5985 für HTTP und 5986 für HTTPS).
- WinRM Service State: Der WinRM-Dienst ist gestoppt, falsch konfiguriert oder hat beschädigte Zuhörer.
- Network Security Software: Firewalls, Antivirenprogramme oder VPN-Clients blockieren oder inspizieren den Datenverkehr und stören das Kommunikationsprotokoll.
Schrittweise Lösungen
Folgen Sie diesen Lösungen in der Reihenfolge, bis das Problem gelöst ist. Sie müssen PowerShell oder die Eingabeaufforderung als Administrator für alle Schritte ausführen.
Schritt 1: Umgehung des Proxy für den lokalen Verkehr
Die häufigste Ursache ist, dass Ihr System versucht, WinRM-Verkehr über einen Proxy-Server zu senden.
- Öffnen. PowerShell als Administrator.
- Überprüfen Sie Ihre aktuelle WinRM-Proxy-Einstellung:
netsh winhttp show proxy - Wenn ein Proxy-Server aufgeführt ist, überprüfen Sie, ob er lokale Adressen umgeht. Wenn nicht, oder wenn Sie ohne ihn testen möchten, stellen Sie die Proxy-Einstellungen vorübergehend zurück, indem Sie:
netsh winhttp reset proxy - Wenn Sie Internetoptions-Proxys verwenden, öffnen Sie die Run Dialog (
Win + R), Artinetcpl.cpl, und drücken. Enter. - Gehen Sie zur... Connections Schaltfläche und klicken Sie auf LAN settings.
- Zeichne das Kästchen an, wo steht: "Bypass proxy server for local addresses".
- Klicken OK Dann klicken Sie Apply.
Schritt 2: Neustart und schnelle Konfiguration des WinRM-Dienstes
Das Aktualisieren der Service-Dateien und das Überprüfen der Zuhörer können Fehler bei der Konfiguration beheben.
- Öffnen. PowerShell als Administrator.
- Neustart des WinRM-Dienstes zur Beseitigung vorübergehender Fehler:
Restart-Service WinRM - Führen Sie das automatisierte Konfigurationswerkzeug aus, um Zuhörer und Firewall-Regeln zu reparieren:
winrm quickconfig - Drücken Sie. Y (Ja) wenn Sie aufgefordert werden, Änderungen vorzunehmen oder Zuhörer zu schaffen.
Schritt 3: Überprüfung von Hafenkonflikten
Wenn eine andere Anwendung den Port 5985 verwendet, wird WinRM versagen und HTML-Daten von dieser widersprüchlichen Anwendung zurückgeben.
- Öffnen. Command Prompt oder... PowerShell als Administrator.
- Überprüfen Sie, welcher Prozess auf dem standardmäßigen WinRM HTTP-Port (5985) zuhört:
netstat -ano | findstr :5985 - Beachten Sie die Prozess-ID (PID), die an der äußersten rechten Seite der Ausgangszeile steht.
- Überprüfen Sie, welche Anwendung die PID besitzt, indem Sie (ersetzen
YOUR_PIDmit der tatsächlichen Zahl):tasklist /fi "pid eq YOUR_PID" - Wenn die Bewerbung etwas anderes ist als
Systemoder...wsmprovhost.exe, you must stop that conflicting application or change its port configuration.
Schritt 4: Hinzufügen des Ziels zur Liste der vertrauenswürdigen Hosts
Wenn Sie eine Verbindung zu einem Remote-Computer außerhalb Ihrer Active-Directory-Domäne herstellen, wird Ihr Client-Computer die Verbindung ablehnen, es sei denn, das Ziel ist ausdrücklich vertrauenswürdig.
- Öffnen. PowerShell als Administrator.
- Führen Sie den folgenden Befehl aus, um dem bestimmten Zielcomputer zu vertrauen (ersetzen Sie
IP_OR_NAMEmit der IP-Adresse oder dem Hostname des Ferngeräts):Set-Item WSMan:\localhost\Client\TrustedHosts -Value "IP_OR_NAME" -ForceAnmerkung: Sie können ` verwenden ` as the value to trust all hosts for testing purposes, though this is not recommended for permanent production use due to security risks.*
- Um die Änderungen anzuwenden, starten Sie den WinRM-Dienst erneut:
Restart-Service WinRM
Schritt 5: Überprüfen Sie die SPN-Einstellungen (Service Principal Name)
Wenn Sie sich in einer Domain-Umgebung befinden, kann die Kerberos-Authentifizierung scheitern, wenn die SPN fehlt oder dupliziert ist.
- Öffnen. Command Prompt als Administrator.
- Test if the Service Principal Name is registered correctly for the target computer by running (replace
TARGET_COMPUTER_NAMEmit dem Namen des Servers, den Sie erreichen möchten):setspn -L TARGET_COMPUTER_NAME - Suchen Sie nach Einträgen, die mit beginnen.
WSMAN/. If they are missing, you may need to register them or contact your network domain administrator to sync the Active Directory objects.
Es kann einige Fehler geben.. Learn Microsoft