Comment réparer "Le service WS-Management ne peut pas traiter la demande car le filtre XML est invalide".
Description détaillée
The WS-Management (Web Services-Management) protocol relies heavily on structured XML to query data, filter event logs, and manage remote systems. When you encounter the error "Le service WS-Management ne peut pas traiter la demande car le filtre XML est invalide", it means the query sent to the WinRM engine contains syntax errors, references non-existent log channels, or uses schema elements that the local XML parser cannot interpret.
This issue commonly arises in enterprise environments utilizing Windows Event Forwarding (WEF), during PowerShell Remoting sessions executing Get-WinEvent avec des spécificités. -FilterXPath ou... -FilterXml les paramètres, ou après que les mises à jour du système aient modifié la structure des espaces de noms des journaux d'événements.
Des solutions faciles étape par étape
Méthode 1: Reconstruire et réparer la configuration WinRM
Souvent, la réinitialisation de l'écoutant WinRM et de la configuration du service effacera les schémas de requête mis en cache ou corrompus.
- Appuie sur le... Windows Key, type cmd, cliquez avec le bouton droit. Command Prompt, et sélectionnez Run as administrator.
- Arrêtez le service WinRM en tapant la commande suivante et en appuyant Enter:
net stop winrm - Réinitialisez la configuration WinRM à son état par défaut en exécutant:
winrm quickconfig - Quel type ? Y (Oui) et appuyez Enter pour toute demande de confirmation pour activer le service et créer les auditeurs.
- Vérifiez l'état du service en exécutant:
winrm get winrm/config
Méthode 2: Identifier et effacer les abonnements à des événements corrompus
Si cette erreur apparaît de façon persistante dans votre Evénement Viewer (spécifiquement sous Microsoft-Windows-Forwarding/Operational), un filtre d'abonnement corrompu est généralement le coupable.
- Appuyez dessus. Windows Key + R, type eventvwr.msc, et appuyez Enter pour ouvrir le visualiseur d'événements.
- Dans la barre latérale gauche, élargir Subscriptions.
- Look through your active subscriptions. If you spot one with an error status or one that was recently created, right-click it and select Disable.
- Pour réparer le filtre, cliquez avec le bouton droit de la souris sur l'abonnement problématique, choisissez Properties, et cliquez sur le Select Events Le bouton.
- Cliquez sur le XML Tab, vérifie le Edit query manually box, and inspect the XML code for unclosed tags, misspelled log names, or invalid characters.
- Alternativement, recréer l'abonnement à partir de zéro si le code XML apparaît complètement brouillé.
Méthode 3: réparer les fichiers système corrompus via SFC et DISM
Si une mise à jour Windows ou une panne de courant soudaine a corrompu les fichiers système sous-jacents responsables de l'analyse du XML et de la gestion des espaces de noms WS-Management, l'exécution d'outils de réparation intégrés le résoudra.
- Ouvrez. Command Prompt as an administrator (comme indiqué dans la méthode 1).
- Exécutez l'outil de gestion et de maintenance de l'image de déploiement pour vérifier l'état de l'image du système:
DISM.exe /Online /Cleanup-image /Restorehealth - Attendez que la barre d'avancement atteigne 100% (cela peut prendre plusieurs minutes).
- Ensuite, exécutez l'outil Vérificateur de fichiers système pour réparer les fichiers système individuels:
sfc /scannow - Une fois l'analyse terminée, redémarrez votre ordinateur et testez l'action qui a précédemment déclenché l'erreur.
Méthode 4: effacer le cache du journal et redémarrer le service du journal des événements
Parfois, un canal de journal d'événements corrompu référencé par votre filtre XML bloque l'ensemble du pipeline WS-Management. Effacer les journaux d'événements ou redémarrer le moteur résout cette boucle.
- Appuyez dessus. Windows Key + R, type services.msc, et appuyez Enter.
- Faites défiler vers le bas pour trouver Windows Event Log Cliquez avec le bouton droit et sélectionnez Restart (s'il est grisé, procéder à l'étape 3).
- Ouvrez. Command Prompt as an administrator.
- Effacer les canaux de requête de base en utilisant les commandes suivantes:
wevtutil cl Application wevtutil cl System - Essayez de réexécuter votre commande ou script de gestion à distance.
Il y a peut-être des erreurs.. Learn Microsoft