🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
No tenemos DLL pero tenemos:
Analista de archivos de Windows y antivirus rápido en línea

Una interfaz minimalista con búsqueda rápida, carga conveniente y una estructura de sección limpia.

🛡️🔍 Verifique rápidamente su archivo, sólo déjame en esta página.
Verificación de virus, hashes, verificación de firmas, arquitectura, información de IA.

Cómo arreglarlo "La dirección del administrador de suscripción es inválida. No se recibió la respuesta de la dirección a la que se envió la solicitud de suscripción".

Descripción del error

Este error suele ocurrir en entornos de Windows cuando se utilizan las suscripciones de Windows Event Forwarding (WEF) y WinRM (Windows Remote Management). Indica un desajuste de comunicación o error de configuración en el que el Recolector de Eventos (el servidor que recopila los registros) envió una solicitud de suscripción, pero la respuesta regresó desde una dirección IP, nombre de host o URI diferente a lo esperado. Este mecanismo de seguridad previene ataques de intermediarios, pero con frecuencia se activa si el ordenador de origen (Event Forwarder) tiene múltiples interfaces de red, está detrás de un balanceador de carga o si hay un desajuste DNS entre la dirección de suscripción configurada y la identidad real del servidor que responde.

Solución paso a paso

Siga estos pasos secuencialmente para resolver el error de dirección del administrador de suscripción no válido.

Paso 1: Verificar y hacer coincidir la URI del administrador de suscripciones

Asegúrese de que la dirección configurada en las máquinas cliente coincida exactamente con la configuración en el colector.

  1. En el equipo cliente (Event Forwarder), abra el Local Group Policy Editor (gpedit.msc ) y de la Comisión).
  2. Navegar hacia: Computer Configuration No lo sé. Administrative Templates No lo sé. Windows Components No lo sé. Event Forwarding.
  3. Abre la puerta. Configure target Subscription Manager la política.
  4. Compruebe la sintaxis de la cadena de direcciones del servidor. Server=http://<Collector_FQDN>:5985/wsman/SubscriptionManager/WEC,Refresh=60
  5. Asegúrese de que el <Collector_FQDN> es el nombre de dominio totalmente calificado exacto del servidor colector y coincide con su certificado SSL si está utilizando HTTPS (puerto 5986).

Paso 2: Compruebe la resolución de DNS y host

Si el cliente resuelve el nombre del colector a una IP inesperada, la validación de la respuesta fallará.

  1. Abierto. Command Prompt - ¿ Qué ? PowerShell como administrador en la máquina cliente.
  2. Ejecute el comando ping para comprobar la resolución:
    ping <Collector_FQDN>
  3. ¡Corre! nslookup en el nombre del cobrador:
    nslookup <Collector_FQDN>
  4. Verifique que la dirección IP devuelta coincida con la dirección IP primaria del servidor colector. Si el colector tiene varios adaptadores de red, asegúrese de que los puntos DNS a la interfaz prevista utilizada para el tráfico WinRM.

Paso 3: Configurar las conexiones IP de WinRM Listener

Si su servidor colector tiene múltiples interfaces de red, WinRM puede estar escuchando o respondiendo en una interfaz diferente a la dirigida por el cliente.

  1. En el servidor del Colector, abierto. PowerShell como Administrador.
  2. Vea sus oyentes actuales de WinRM:
    winrm enumerate winrm/config/listener
  3. Revisa el... ListeningOn Si está restringido a una IP específica que no coincide con su DNS, o si necesita escuchar en todas las interfaces, puede restablecerlo para escuchar en todas las IP:
    winrm set winrm/config/listener?Address=*+Transport=HTTP

    (Cambia HTTP a HTTPS si estás usando el reenvío seguro)

Paso 4: Añadir el colector a la lista de hosts confiables (para entornos no de dominio/grupo de trabajo)

Si los ordenadores no forman parte del mismo dominio de Active Directory, el cliente debe confiar explícitamente en la dirección del colector.

  1. En la máquina del cliente, abierto. PowerShell como Administrador.
  2. Ejecute el siguiente comando para agregar el colector a la lista TrustedHosts:
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value "<Collector_FQDN>" -Force
  3. Reinicie el servicio WinRM para aplicar los cambios:
    Restart-Service winrm

Paso 5: Borrar y reiniciar el tiempo de ejecución de reenvío de eventos

Forzar al cliente a volver a conectarse usando los parámetros corregidos.

  1. En la máquina del cliente, abierto. PowerShell como Administrador.
  2. Reinicie el servicio de administración remota de Windows:
    Restart-Service winrm
  3. Reinicie el servicio de registro de eventos de Windows:
    Restart-Service EventLog
  4. En el servidor del Colector, abierto. Event Viewer (eventvwr.msc ), vaya a Subscriptions, haga clic derecho en su suscripción activa, y haga clic Retry para forzar una comprobación de estado.
ERROR_WSMAN_NO_IDENTIFY_FOR_LOCAL_SESSION | ERROR_WSMAN_NO_PUSH_SUBSCRIPTION_FOR_LOCAL_SESSION | ERROR_WSMAN_NON_PULL_SUBSCRIPTION_NOT_SUPPORTED | ERROR_WSMAN_WMI_MAX_NESTED | ERROR_WSMAN_REMOTE_CIMPATH_NOT_SUPPORTED

Puede haber algunos errores.. Learn Microsoft