locked
Winrs error: Службе WS-Management не удается обработать запрос RRS feed

  • Вопрос

  • Коллеги!

    Есть задачка удалённо запускать команды в домене Windows Server 2003/XP. Решил попробовать средство WinRS, т. к. WSUS уже давно везде (на сервера и рабочие станции) расставил WinRM 2.0. Настроил WinRM через групповую политику. Пробую с одного сервера на другой выполнить простую команду в контексте администратора домена:

    winrs -r:192.168.15.63 ipconfig
    В ответ получаю ошибку:
    Winrs error:Службе WS-Management не удается обработать запрос. Служба настроена
    на отклонение всех удаленных запросов оболочки.


    Вопрос: в чём может быть проблема?

    вот вывод на запрос winrm get winrm/config:
    Config
        MaxEnvelopeSizekb = 150
        MaxTimeoutms = 60000
        MaxBatchItems = 32000
        MaxProviderRequests = 4294967295
        Client
            NetworkDelayms = 5000
            URLPrefix = wsman
            AllowUnencrypted = false [Source="GPO"]
            Auth
                Basic = false [Source="GPO"]
                Digest = false [Source="GPO"]
                Kerberos = true [Source="GPO"]
                Negotiate = true [Source="GPO"]
                Certificate = true
            DefaultPorts
                HTTP = 5985
                HTTPS = 5986
            TrustedHosts
        Service
            RootSDDL = O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GWGX;;;WD)
            MaxConcurrentOperations = 4294967295
            MaxConcurrentOperationsPerUser = 15
            EnumerationTimeoutms = 60000
            MaxConnections = 25
            MaxPacketRetrievalTimeSeconds = 120
            AllowUnencrypted = false [Source="GPO"]
            Auth
                Basic = false [Source="GPO"]
                Kerberos = true [Source="GPO"]
                Negotiate = true [Source="GPO"]
                Certificate = false
                CbtHardeningLevel = Strict [Source="GPO"]
            DefaultPorts
                HTTP = 5985
                HTTPS = 5986
            IPv4Filter = 192.168.15.1-192.168.15.254 [Source="GPO"]
            IPv6Filter [Source="GPO"]
            EnableCompatibilityHttpListener = false [Source="GPO"]
            EnableCompatibilityHttpsListener = false [Source="GPO"]
            CertificateThumbprint
        Winrs
            AllowRemoteShellAccess = false [Source="GPO"]
            IdleTimeout = 180000
            MaxConcurrentUsers = 4 [Source="GPO"]
            MaxShellRunTime = 2147483647
            MaxProcessesPerShell = 15
            MaxMemoryPerShellMB = 150
            MaxShellsPerUser = 2 [Source="GPO"]


    вот вывод на winrm enumerate winrm/config/listener:
    Listener [Source="GPO"]
        Address = *
        Transport = HTTP
        Port = 5985
        Hostname
        Enabled = true
        URLPrefix = wsman
        CertificateThumbprint
        ListeningOn = 192.168.15.63
    MCP, MCSA, MCSA: Messaging
    14 февраля 2010 г. 16:10

Ответы

  • Сам затупил :-( Сбило с толку описание в .adm-файле. Параметр AllowRemoteShellAccess нужно конечно же поставить в True. Вопрос снят. Теперь всё работает.
    MCP, MCSA, MCSA: Messaging
    • Помечено в качестве ответа Роман Голев 14 февраля 2010 г. 16:30
    14 февраля 2010 г. 16:29

Все ответы

  • Может попробовать psexec для удаленного выполнения команд?
    http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx

    14 февраля 2010 г. 16:16
  • Сам затупил :-( Сбило с толку описание в .adm-файле. Параметр AllowRemoteShellAccess нужно конечно же поставить в True. Вопрос снят. Теперь всё работает.
    MCP, MCSA, MCSA: Messaging
    • Помечено в качестве ответа Роман Голев 14 февраля 2010 г. 16:30
    14 февраля 2010 г. 16:29
  • Параметр AllowRemoteShellAccess нужно конечно же поставить в True.

    Стоит в "True". Данной ветки и параметра вообще в реестре не было. Добавил DWORD "AllowRemoteShellAccess" с значением "1". Не работает!

    Что делать?

    19 августа 2018 г. 9:43
  • Параметр AllowRemoteShellAccess нужно конечно же поставить в True.

    Стоит в "True". Данной ветки и параметра вообще в реестре не было. Добавил DWORD "AllowRemoteShellAccess" с значением "1". Не работает!

    Что делать?

    Ответ: создайте новую тему и не занимайтесь некропостингом в закрытой теме 8 летней давности

    The opinion expressed by me is not an official position of Microsoft

    19 августа 2018 г. 10:49
    Модератор