Erreur WinRM de Windows: Restriction de l'API WSManSubscribe
Définition
This error occurs because Windows Remote Management (WinRM) strictly enforces security policies for push-based event subscriptions. The WSManSubscribe L' API nécessite que le processus d'appel s'exécute sous la fonction intégrée Network Service (NT AUTHORITY\Network Service) compte. Si un service en arrière-plan, un outil de surveillance ou un script tente d'initialiser un abonnement push à l'aide d'un utilisateur standard, d'un système local ou d'un compte d'administrateur local, Windows bloque la demande et déclenche cette erreur.
Réparations étape par étape
En fonction de la cause de l'erreur (un script personnalisé, un service tiers ou une tâche programmée), utilisez l'une des méthodes suivantes pour résoudre le problème.
Méthode 1: modifier la connexion au compte du service
Si l'erreur est causée par un service Windows (comme un agent de surveillance ou un collecteur de données):
- Appuyez dessus.
Windows Key + Rpour ouvrir la boîte de dialogue Exécuter. - Quel type ?
services.mscet appuyez. Enter. - Localiser le service qui génère l'erreur WinRM.
- Cliquez avec le bouton droit de la souris sur le service et sélectionnez Properties.
- Naviguez vers le... Log On Je vous en prie.
- Sélectionnez This account Le bouton radio.
- Quel type ?
NT AUTHORITY\Network ServiceLaissez les champs de mot de passe complètement vides. - Cliquez. Apply et puis cliquez OK.
- Cliquez à nouveau avec le bouton droit du bouton et sélectionnez Restart.
Méthode 2: Configurer une tâche programmée à exécuter en tant que service réseau
Si l'erreur provient d'un script automatisé ou d'un fichier exécutable exécuté via le planificateur de tâches:
- Appuyez dessus.
Windows Key + R, typetaskschd.msc, et appuyez Enter. - Localisez la tâche spécifique exécutant le script ou le logiciel dans la bibliothèque du planificateur de tâches.
- Cliquez avec le bouton droit de la souris sur la tâche et sélectionnez Properties.
- Dans le... General Regardez sous l'onglet. Options de sécurité section et cliquez Change User or Group....
- Dans la zone nom de l'objet, tapez
Network Serviceet cliquez Check Names. - Cliquez. OK pour confirmer le changement.
- Assurez-vous de le faire. Run with highest privileges est vérifié si la tâche nécessite des autorisations plus élevées.
- Cliquez. OK et redémarrer ou exécuter la tâche pour vérifier la correction.
Méthode 3: Passer des abonnements push aux abonnements pull
Si vous développez un script ou une application PowerShell personnalisé à l'aide de WinRM et que vous ne pouvez pas l'exécuter sous le compte Service réseau, vous devez modifier l'approche architecturale:
- Localiser le fichier de configuration ou le code source où l'abonnement à l'événement WinRM est défini.
- Modifier le mécanisme de livraison des abonnements à partir de Push Je vous en prie. Pull.
- Les abonnements de tirage n'utilisent pas les abonnements restreints.
WSManSubscribeAPI pour la création d'écoutants et peut être exécuté par des comptes d'administrateur standard.
ERROR_WSMAN_URI_NON_DMTF_CLASS | ERROR_WSMAN_URI_WRONG_DMTF_VERSION | ERROR_WSMAN_EVENTING_NONDOMAINJOINED_PUBLISHER | ERROR_WSMAN_EVENTING_NONDOMAINJOINED_COLLECTOR | ERROR_WSMAN_CONFIG_READONLY_PROPERTY
Il y a peut-être des erreurs.. Learn Microsoft