【问题标题】:powershell - winrm can't connect to remotepowershell - winrm 无法连接到远程
【发布时间】:2016-11-10 22:00:57
【问题描述】:

当我尝试将我的一台机器用作 WinRM 客户端连接到另一台机器时,我遇到了问题。场景是:

  • Window 7 上的问题机器 (VM A) 已启用 WinRM(已运行 winrm quickconfig、Enable-PSRemoting),然后我将远程机器 (VM C) 的 IP 添加到 VM A 的受信任主机中,然后运行测试-WSMan 我得到这个错误 测试-WSMan:

客户端无法连接到请求中指定的目的地。验证目标上的服务是否正在运行并且正在接受请求。请查阅在目标(最常见的是 IIS 或 WinRM)上运行的 WS-Management 服务的日志和文档。如果目标是 WinRM 服务,在目标上运行以下命令来分析和配置 WinRM 服务:“winrm quickconfig”。

Windows 事件日志中的错误

- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  - <System>
      <Provider Name="Microsoft-Windows-WinRM" Guid="{A7975C8F-AC13-49F1-87DA-5A984A4AB417}" /> 
      <EventID>142</EventID> 
      <Version>0</Version> 
      <Level>2</Level> 
      <Task>10</Task> 
      <Opcode>2</Opcode> 
      <Keywords>0x4000000000000002</Keywords> 
      <TimeCreated SystemTime="2016-11-10T19:33:07.625538700Z" /> 
      <EventRecordID>29783</EventRecordID> 
      <Correlation ActivityID="{0350CC40-F800-0000-FB6D-459B2E3BD201}" /> 
      <Execution ProcessID="6284" ThreadID="7548" /> 
      <Channel>Microsoft-Windows-WinRM/Operational</Channel> 
      <Computer>[VM A Name]</Computer> 
      <Security UserID="S-1-5-21-1317227024-500078832-2798313031-10175" /> 
    </System>
  <EventData>
    <Data Name="operationName">Identify</Data> 
    <Data Name="errorCode">2150858770</Data> 
  </EventData>
</Event>
  • 在 VM C 上测试 winrm 配置和 Enable-PSRemoting(VM C 是 Windows 2012R2)

  • 我在其他机器(VM B)上尝试这些步骤连接到 VM C,通过 winrm quickconfig 启用 WinRM,然后运行 ​​Test-WSMan,然后它通过了。所以问题不在 VM C 上。

  • 我尝试在 VM A 上运行 Test-WSMan localhost,WinRM 正在这台机器上运行。尝试为 WinRM HTTP 和 HTTPS 打开端口 5985 和 5986(netsh advfirewall firewall add rule name="WinRM-HTTP" dir=in localport=5985 protocol=TCP action=allow)。我还尝试在端口 5985 上从 Windows 2012 到 VM A 的 Test-NetConnection。禁用 VM A 上的所有防火墙规则。

我不知道 VM A 有什么问题。

【问题讨论】:

    标签: windows powershell-remoting winrm


    【解决方案1】:

    所有机器都在同一个域中吗?

    确保两台机器都将彼此作为受信任的主机。

    例如,我必须在我的服务器上设置 TrustedHosts = "*" 才能从该服务器向我的所有客户端发送脚本。

    当然,我的客户也必须将我的服务器作为受信任的主机。

    我对发送方/服务器必须信任接收方/客户端这一事实感到有些困惑。

    【讨论】:

    • 他们在 WORKGROUP 但我会尝试你的建议
    • 我工作了吗?并且您是否确保将每个服务器添加到另一个受信任的服务器?如果是这样,您是按 IP 还是按机器名添加的?
    • 不幸的是,这些机器已经清理过了,因为一年前就有这个问题,我现在无法重现它。无论如何,谢谢你的建议。仅供参考,我仅使用基于 IP 的远程访问
    猜你喜欢
    • 2018-07-12
    • 1970-01-01
    • 2022-11-23
    • 2019-01-02
    • 2013-04-07
    • 2016-06-21
    • 2017-09-21
    • 2016-12-14
    • 2015-12-05
    相关资源
    最近更新 更多