Comment réparer "L'adresse du gestionnaire d'abonnement n'est pas valide. La réponse n'a pas été reçue de l'adresse à laquelle la demande d'abonnement a été envoyée".
Description de l'erreur
Cette erreur se produit généralement dans les environnements Windows lors de l'utilisation des abonnements Windows Event Forwarding (WEF) et WinRM (Windows Remote Management). Elle indique un déséquilibre de communication ou une erreur de configuration lorsque le collecteur d'événements (le serveur de collecte de journaux) a envoyé une demande d'abonnement, mais la réponse est venue d'une adresse IP, d'un nom d'hôte ou d'un URI différent de ce à quoi on s'attendait. Ce mécanisme de sécurité empêche les attaques de man-in-the-middle, mais il se déclenche fréquemment si l'ordinateur source (Event Forwarder) a plusieurs interfaces réseau, est un équilibreur de charge ou s'il y a un déséquilibre DNS entre l'adresse d'abonnement configurée et l'identité réelle du serveur répondant.
Réparation étape par étape
Suivez ces étapes séquentiellement pour résoudre l'erreur d'adresse de gestionnaire d'abonnement invalide.
Étape 1: Vérifier et faire correspondre l'URI du gestionnaire d'abonnements
Assurez-vous que l'adresse configurée sur les machines clients correspond exactement à la configuration sur le collecteur.
- Sur l' ordinateur client (Event Forwarder), ouvrez le Local Group Policy Editor (
gpedit.msc) et de l'Union européenne. - Naviguez vers: Computer Configuration > Administrative Templates > Windows Components > Event Forwarding.
- Ouvrez la porte. Configure target Subscription Manager politique.
- Vérifiez la syntaxe de la chaîne d'adresses du serveur.
Server=http://<Collector_FQDN>:5985/wsman/SubscriptionManager/WEC,Refresh=60 - Assurez-vous que le
<Collector_FQDN>est le nom de domaine entièrement qualifié exact du serveur collecteur et correspond à son certificat SSL si vous utilisez HTTPS (port 5986).
Étape 2: Vérifiez la résolution DNS et de l'hôte
Si le client résout le nom du collecteur à une adresse IP inattendue, la validation de la réponse échouera.
- Ouvrez. Command Prompt ou... PowerShell en tant qu'administrateur sur l'ordinateur client.
- Exécutez la commande ping pour vérifier la résolution:
ping <Collector_FQDN> - On court !
nslookupsur le nom du percepteur:nslookup <Collector_FQDN> - Vérifiez que l'adresse IP renvoyée correspond à l'adresse IP principale du serveur collecteur. Si le collecteur dispose de plusieurs adaptateurs réseau, assurez-vous que le DNS pointe vers l'interface prévue utilisée pour le trafic WinRM.
Étape 3: Configurer les liens IP de l'écoutant WinRM
Si votre serveur collecteur dispose de plusieurs interfaces réseau, WinRM pourrait écouter ou répondre sur une interface différente de celle visée par le client.
- Sur le serveur du Collecteur, ouvert. PowerShell en tant qu'administrateur.
- Voir vos auditeurs WinRM actuels:
winrm enumerate winrm/config/listener - Vérifie le...
ListeningOnSi elle est limitée à une adresse IP spécifique qui ne correspond pas à votre DNS, ou si elle doit écouter sur toutes les interfaces, vous pouvez la réinitialiser pour écouter sur toutes les adresses IP:winrm set winrm/config/listener?Address=*+Transport=HTTP(Changez HTTP en HTTPS si vous utilisez le transfert sécurisé)
Étape 4: Ajouter le collecteur à la liste des hôtes de confiance (pour les environnements hors domaine/groupe de travail)
Si les ordinateurs ne font pas partie du même domaine Active Directory, le client doit faire explicitement confiance à l'adresse du collecteur.
- Sur la machine du client, ouverte. PowerShell en tant qu'administrateur.
- Exécutez la commande suivante pour ajouter le collecteur à la liste TrustedHosts:
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "<Collector_FQDN>" -Force - Redémarrez le service WinRM pour appliquer les modifications:
Restart-Service winrm
Étape 5: Effacer et redémarrer le temps d'exécution du transfert d'événements
Forcez le client à se reconnecter en utilisant les paramètres corrigés.
- Sur la machine du client, ouverte. PowerShell en tant qu'administrateur.
- Redémarrez le service de gestion à distance de Windows:
Restart-Service winrm - Redémarrez le service de journalisation des événements Windows:
Restart-Service EventLog - Sur le serveur du Collecteur, ouvert. Event Viewer (
eventvwr.msc), allez à Subscriptions, cliquez avec le bouton droit de votre abonnement actif, et cliquez Retry pour forcer une vérification de l'état.
Il y a peut-être des erreurs.. Learn Microsoft