Wie man es repariert "Der WS-Management-Dienst kann die Anfrage nicht verarbeiten, weil der Filter XML ungültig ist".
Ausführliche Beschreibung
The WS-Management (Web Services-Management) protocol relies heavily on structured XML to query data, filter event logs, and manage remote systems. When you encounter the error "Der WS-Management-Dienst kann die Anfrage nicht verarbeiten, weil der Filter XML ungültig ist". it means the query sent to the WinRM engine contains syntax errors, references non-existent log channels, or uses schema elements that the local XML parser cannot interpret.
This issue commonly arises in enterprise environments utilizing Windows Event Forwarding (WEF), during PowerShell Remoting sessions executing Get-WinEvent mit spezifischen -FilterXPath oder... -FilterXml Die Daten werden in einem System übertragen, in dem die Parameter, oder nach Systemaktualisierungen ändern, wie Ereignisprotokoll-Namenräume strukturiert sind.
Einfache Lösungen Schritt für Schritt
Methode 1: Wiederaufbau und Reparatur der WinRM-Konfiguration
Häufig wird durch das Zurücksetzen des WinRM-Lusterns und der Dienstkonfiguration zwischengespeicherte oder beschädigte Abfrageschemas gelöscht.
- Drücken Sie die... Windows Key, Typ cmd Mit der rechten Maustaste. Command Prompt, und wählen Run as administrator.
- Stoppen Sie den WinRM-Dienst, indem Sie den folgenden Befehl eingeben und drücken Enter:
net stop winrm - Setzen Sie die WinRM-Konfiguration auf den Standardzustand zurück, indem Sie:
winrm quickconfig - Typ Y (Ja) und drücken. Enter für Anfragen, die eine Bestätigung anfordern, um den Dienst zu aktivieren und die Zuhörer zu erstellen.
- Überprüfen Sie den Status des Dienstes durch Ausführen:
winrm get winrm/config
Methode 2: Identifizieren und Löschen von fehlerhaften Veranstaltungsabonnements
Wenn dieser Fehler in Ihrem Event Viewer (insbesondere unter Microsoft-Windows-Forwarding/Operational) ständig angezeigt wird, ist ein beschädigter Abonnementfilter normalerweise der Schuldige.
- Drücken Sie. Windows Key + R, Typ eventvwr.msc, und drücken. Enter um den Event Viewer zu öffnen.
- In der linken Seitenleiste, erweitern Subscriptions.
- Look through your active subscriptions. If you spot one with an error status or one that was recently created, right-click it and select Disable.
- Um den Filter zu reparieren, klicken Sie mit der rechten Maustaste auf das problematische Abonnement, wählen Sie Properties, und klicken Sie auf die Select Events Schaltfläche.
- Klicken Sie auf XML Tab, überprüfen Sie die Edit query manually box, and inspect the XML code for unclosed tags, misspelled log names, or invalid characters.
- Alternativ können Sie das Abonnement von Grund auf neu erstellen, wenn der XML-Code vollständig verschlüsselt erscheint.
Methode 3: Korrektur beschädigter Systemdateien über SFC und DISM
Wenn ein Windows-Update oder ein plötzlicher Stromausfall die zugrunde liegenden Systemdateien beschädigt hat, die für die Parsierung von XML und die Verwaltung von WS-Management-Namensräumen verantwortlich sind, werden die integrierten Reparaturwerkzeuge ausgeführt.
- Öffnen. Command Prompt as an administrator (wie in Methode 1 dargestellt).
- Führen Sie das Deployment Image Servicing and Management Tool aus, um den Systembildzustand zu überprüfen:
DISM.exe /Online /Cleanup-image /Restorehealth - Warten Sie, bis die Fortschrittsleiste 100% erreicht (dies kann mehrere Minuten dauern).
- Als nächstes führen Sie das Systemdatei-Checker-Tool aus, um einzelne Systemdateien zu reparieren:
sfc /scannow - Nach Abschluss des Scans starten Sie den Computer neu und testen Sie die Aktion, die zuvor den Fehler ausgelöst hat.
Methode 4: Löschen des Log Cache und Neustart des Ereignisprotokolldienstes
Manchmal hält ein beschädigter Ereignisprotokollkanal, auf den Ihr XML-Filter verweist, die gesamte WS-Management-Pipeline an. Das Löschen der Ereignisprotokolle oder das Neustarte der Engine löst diese Schleife.
- Drücken Sie. Windows Key + R, Typ services.msc, und drücken. Enter.
- Scrollen Sie nach unten, um es zu finden. Windows Event Log Klicken Sie mit der rechten Maustaste darauf und wählen Sie Restart (Wenn es grau geworden ist, geht man mit Schritt 3 fort.)
- Öffnen. Command Prompt as an administrator.
- Löschen Sie die Kern-Abfrage-Kanäle mit den folgenden Befehlen:
wevtutil cl Application wevtutil cl System - Versuchen Sie, Ihren Remote-Management-Befehl oder -Skript erneut auszuführen.
Es kann einige Fehler geben.. Learn Microsoft