Лучший отвечающий
Winrs error: Службе WS-Management не удается обработать запрос

Вопрос
-
Коллеги!
Есть задачка удалённо запускать команды в домене Windows Server 2003/XP. Решил попробовать средство WinRS, т. к. WSUS уже давно везде (на сервера и рабочие станции) расставил WinRM 2.0. Настроил WinRM через групповую политику. Пробую с одного сервера на другой выполнить простую команду в контексте администратора домена:winrs -r:192.168.15.63 ipconfig
В ответ получаю ошибку:
Winrs error:Службе WS-Management не удается обработать запрос. Служба настроена
на отклонение всех удаленных запросов оболочки.
Вопрос: в чём может быть проблема?
вот вывод на запрос winrm get winrm/config:
Config
MaxEnvelopeSizekb = 150
MaxTimeoutms = 60000
MaxBatchItems = 32000
MaxProviderRequests = 4294967295
Client
NetworkDelayms = 5000
URLPrefix = wsman
AllowUnencrypted = false [Source="GPO"]
Auth
Basic = false [Source="GPO"]
Digest = false [Source="GPO"]
Kerberos = true [Source="GPO"]
Negotiate = true [Source="GPO"]
Certificate = true
DefaultPorts
HTTP = 5985
HTTPS = 5986
TrustedHosts
Service
RootSDDL = O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GWGX;;;WD)
MaxConcurrentOperations = 4294967295
MaxConcurrentOperationsPerUser = 15
EnumerationTimeoutms = 60000
MaxConnections = 25
MaxPacketRetrievalTimeSeconds = 120
AllowUnencrypted = false [Source="GPO"]
Auth
Basic = false [Source="GPO"]
Kerberos = true [Source="GPO"]
Negotiate = true [Source="GPO"]
Certificate = false
CbtHardeningLevel = Strict [Source="GPO"]
DefaultPorts
HTTP = 5985
HTTPS = 5986
IPv4Filter = 192.168.15.1-192.168.15.254 [Source="GPO"]
IPv6Filter [Source="GPO"]
EnableCompatibilityHttpListener = false [Source="GPO"]
EnableCompatibilityHttpsListener = false [Source="GPO"]
CertificateThumbprint
Winrs
AllowRemoteShellAccess = false [Source="GPO"]
IdleTimeout = 180000
MaxConcurrentUsers = 4 [Source="GPO"]
MaxShellRunTime = 2147483647
MaxProcessesPerShell = 15
MaxMemoryPerShellMB = 150
MaxShellsPerUser = 2 [Source="GPO"]
вот вывод на winrm enumerate winrm/config/listener:
Listener [Source="GPO"]
Address = *
Transport = HTTP
Port = 5985
Hostname
Enabled = true
URLPrefix = wsman
CertificateThumbprint
ListeningOn = 192.168.15.63
MCP, MCSA, MCSA: Messaging14 февраля 2010 г. 16:10
Ответы
-
Сам затупил :-( Сбило с толку описание в .adm-файле. Параметр AllowRemoteShellAccess нужно конечно же поставить в True. Вопрос снят. Теперь всё работает.
MCP, MCSA, MCSA: Messaging- Помечено в качестве ответа Роман Голев 14 февраля 2010 г. 16:30
14 февраля 2010 г. 16:29
Все ответы
-
Может попробовать psexec для удаленного выполнения команд?
http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx14 февраля 2010 г. 16:16 -
Сам затупил :-( Сбило с толку описание в .adm-файле. Параметр AllowRemoteShellAccess нужно конечно же поставить в True. Вопрос снят. Теперь всё работает.
MCP, MCSA, MCSA: Messaging- Помечено в качестве ответа Роман Голев 14 февраля 2010 г. 16:30
14 февраля 2010 г. 16:29 -
Параметр AllowRemoteShellAccess нужно конечно же поставить в True.
Стоит в "True". Данной ветки и параметра вообще в реестре не было. Добавил DWORD "AllowRemoteShellAccess" с значением "1". Не работает!
Что делать?
19 августа 2018 г. 9:43 -
Параметр AllowRemoteShellAccess нужно конечно же поставить в True.
Стоит в "True". Данной ветки и параметра вообще в реестре не было. Добавил DWORD "AllowRemoteShellAccess" с значением "1". Не работает!
Что делать?
The opinion expressed by me is not an official position of Microsoft
19 августа 2018 г. 10:49Модератор