Windows WinRM Fehler: WSManSubscribe API Einschränkung
Beschreibung
This error occurs because Windows Remote Management (WinRM) strictly enforces security policies for push-based event subscriptions. The WSManSubscribe Die API erfordert, dass der Aufrufprozess unter der eingebauten Network Service (NT AUTHORITY\Network Service) Wenn ein Hintergrunddienst, ein Überwachungstool oder ein Skript versucht, ein Push-Abonnement mit einem Standardbenutzer-, Lokalsystem- oder lokalen Administratorkonto zu initialisieren, blockiert Windows die Anfrage und löst diesen Fehler aus.
Schrittweise Lösungen
Je nachdem, was den Fehler auslöst (ein benutzerdefiniertes Skript, ein Dienst eines Drittanbieters oder eine geplante Aufgabe), verwenden Sie eine der folgenden Methoden, um das Problem zu beheben.
Methode 1: Ändern Sie den Dienst-Log-On-Account
Wenn der Fehler durch einen Windows-Dienst verursacht wird (z. B. ein Überwachungsagent oder ein Datenerfassungsprogramm):
- Drücken Sie.
Windows Key + Rum das Dialogfeld Ausführen zu öffnen. - Typ
services.mscund drücken. Enter. - Finden Sie den Dienst, der den WinRM-Fehler erzeugt.
- Klicken Sie mit der rechten Maustaste auf den Dienst und wählen Sie Properties.
- Navigieren Sie zur... Log On Tab.
- Wählen Sie die This account Ein Funkknopf.
- Typ
NT AUTHORITY\Network ServiceLassen Sie die Passwortfelder völlig leer. - Klicken Apply und dann klicken Sie OK.
- Klicken Sie erneut mit der rechten Maustaste auf den Dienst und wählen Sie Restart.
Methode 2: Konfigurieren Sie eine geplante Aufgabe als Netzwerkdienst
Wenn der Fehler von einem automatisierten Skript oder ausführbarem Dokument stammt, das über den Task Scheduler ausgeführt wird:
- Drücken Sie.
Windows Key + R, Typtaskschd.msc, und drücken. Enter. - Suchen Sie die spezifische Aufgabe, die das Skript oder die Software ausführt, in der Task-Scheduler-Bibliothek.
- Klicken Sie mit der rechten Maustaste auf die Aufgabe und wählen Sie Properties.
- In der... General Tab, schau unter dem Sicherheitsoptionen Abschnitt und klicken Change User or Group....
- Im Feld Objektname eingeben.
Network Serviceund klicken Check Names. - Klicken OK um die Änderung zu bestätigen.
- Sorgen Sie dafür. Run with highest privileges wird überprüft, wenn die Aufgabe erhöhte Berechtigungen erfordert.
- Klicken OK und die Aufgabe neu starten oder ausführen, um den Fehler zu überprüfen.
Methode 3: Wechseln von Push-Abonnements zu Pull-Abonnements
Wenn Sie ein benutzerdefiniertes PowerShell-Skript oder eine Anwendung mit WinRM entwickeln und es nicht unter dem Netzwerkdienstkonto ausführen können, müssen Sie den Architekturansatz ändern:
- Suchen Sie die Konfigurationsdatei oder den Quellcode, in dem das WinRM-Event-Abonnement definiert ist.
- Änderung des Abonnement-Zustellmechanismus ab Push Ich bin hier. Pull.
- Pull-Abonnements nutzen nicht die eingeschränkten
WSManSubscribeAPI für die Erstellung von Zuhörern und kann durch Standard-Administratorkonten ausgeführt werden.
ERROR_WSMAN_URI_NON_DMTF_CLASS | ERROR_WSMAN_URI_WRONG_DMTF_VERSION | ERROR_WSMAN_EVENTING_NONDOMAINJOINED_PUBLISHER | ERROR_WSMAN_EVENTING_NONDOMAINJOINED_COLLECTOR | ERROR_WSMAN_CONFIG_READONLY_PROPERTY
Es kann einige Fehler geben.. Learn Microsoft