Error WinRM de Windows: Restricción de la API de suscripción de WSMan
Descripción
This error occurs because Windows Remote Management (WinRM) strictly enforces security policies for push-based event subscriptions. The WSManSubscribe La API requiere que el proceso de llamada se ejecute bajo el sistema integrado. Network Service (NT AUTHORITY\Network Service) cuenta. Si un servicio de fondo, herramienta de monitoreo o script intenta iniciar una suscripción push usando una cuenta de usuario estándar, sistema local o administrador local, Windows bloquea la solicitud y desencadena este error.
Soluciones paso a paso
Dependiendo de la causa del error (un script personalizado, un servicio de terceros o una tarea programada), utilice uno de los siguientes métodos para resolver el problema.
Método 1: Cambiar el registro de servicio en la cuenta
Si el error es causado por un servicio de Windows (como un agente de monitoreo o un recolector de datos):
- Presione.
Windows Key + Rpara abrir el cuadro de diálogo Ejecutar. - ¿ Qué tipo ?
services.mscy presiona. Enter. - Localizar el servicio que está generando el error WinRM.
- Haga clic derecho en el servicio y seleccione Properties.
- Navegar hacia el Log On Es una tabla.
- Selecciona el This account Un botón de radio.
- ¿ Qué tipo ?
NT AUTHORITY\Network ServiceDeja los campos de contraseña completamente en blanco. - Haga clic Apply y luego haga clic OK.
- Haga clic derecho de nuevo en el servicio y seleccione Restart.
Método 2: Configurar una tarea programada para ejecutarse como servicio de red
Si el error proviene de un script automático o ejecutable ejecutado a través del Programador de tareas:
- Presione.
Windows Key + R, tipotaskschd.msc, y presiona Enter. - Localizar la tarea específica que ejecuta el script o el software en la biblioteca de programación de tareas.
- Haga clic derecho en la tarea y seleccione Properties.
- En el... General Tab, mira debajo de la Opciones de seguridad sección y haga clic Change User or Group....
- En el cuadro de nombre del objeto, escriba
Network Servicey haga clic Check Names. - Haga clic OK para confirmar el cambio.
- Asegúrate de eso. Run with highest privileges se comprueba si la tarea requiere permisos elevados.
- Haga clic OK y reiniciar o ejecutar la tarea para verificar la corrección.
Método 3: Cambiar de suscripciones push a suscripciones pull
Si está desarrollando un script o aplicación de PowerShell personalizado utilizando WinRM y no puede ejecutarlo bajo la cuenta de Servicio de Red, debe cambiar el enfoque arquitectónico:
- Localizar el archivo de configuración o el código fuente donde se define la suscripción al evento WinRM.
- Modificar el mecanismo de entrega de suscripción a partir de Push ¿ Por qué ? Pull.
- Las suscripciones de extracción no utilizan el acceso restringido.
WSManSubscribeAPI para la creación de oyentes y puede ser ejecutado por cuentas de administrador estándar.
ERROR_WSMAN_URI_NON_DMTF_CLASS | ERROR_WSMAN_URI_WRONG_DMTF_VERSION | ERROR_WSMAN_EVENTING_NONDOMAINJOINED_PUBLISHER | ERROR_WSMAN_EVENTING_NONDOMAINJOINED_COLLECTOR | ERROR_WSMAN_CONFIG_READONLY_PROPERTY
Puede haber algunos errores.. Learn Microsoft