matzb
Goto Top

Event ID 10154 Die folgenden SPNs konnten vom WinRM-Dienst nicht erstellt werden

Hallo,

ich habe auf zwei Windows 2003 Servern mit SP2 (ein Windows 2003 Standard und einmal SBS) seit einigen Tagen folgende Fehlermeldung im Eventlog:

EVENT # 34722
EVENT LOG System
EVENT TYPE Warning
SOURCE WinRM
EVENT ID 10154
COMPUTERNAME servername
TIME 09.04.2010 23:11:11
MESSAGE Die folgenden SPNs konnten vom WinRM-Dienst nicht erstellt werden: WSMAN/servername.domain.ads; WSMAN/Servername
Zusätzliche Daten
Empfangener Fehler: 8344: %8344.

Benutzeraktion
Die SPNs können von einem Administrator mithilfe des Dienstprogramms "setspn.exe" erstellt werden.


Habe auf einem der Systeme mit dem angegebenen Parameter setspn gefolgt von dem Parameter -A den WSMAN hinzugefügt. Nach einem
Reboot hatte der Server dann keine Verbindung mehr zu Netzwerk. Die Netzwerkkarte zeigte zwar einen Link an, aber ich konnte werde mit
IP Paketen rein, noch raus. Erst nachdem ich den Eintrag WSMAN/servername wieder aus den SPN´s entfernt hatte und die Netzwerkkarte
neu installiert habe, lief das System wieder. Allerdings ist nun auch die Fehlermeldung wieder da.
Was ich interessant finde ist, dass beide Server nichts, aber überhauot nichts miteinander zu tun haben. Sie stehen bei unterschiedlichen
Firmen. Allerdings haben beide Server immer die MS-Updates zeitnah installiert bekommen.
Zusätzlich ist noch TrendMicro als Virenschutz auf beiden Systemen. Der Standard läuft mit einem AVM KEN, der andere logischer weise mit
Exchange.
Hat jemand eine Idee, warum das fast zeitgleich auftritt und wie man dieses Problem sicher und dauerheft lösen kann?

Gruß
MatzB

Content-ID: 140268

Url: https://administrator.de/contentid/140268

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

schiffmeister
schiffmeister 01.06.2011 um 14:11:57 Uhr
Goto Top
Hallo,
mögliche Lösung:

adsiedit.msc -> standardmäßigen Namenskontext öffnen
"OU=Domain Controllers" deinen DC suchen der rumzickt
Eigenschaften des Ordners öffnen -> Reiter “Sicherheit”.
Option unten rechts "Erweitert" auswählen
Den "User" NETZWERKDIENST suchen und “Bearbeiten”
Reiter “Objekt” auswählen
Gaaaanz unten das Recht “Bestätigtes Schreiben an Dienstprinzipalen” zulassen auswählen

Gruß
udobec
udobec 20.03.2012 um 20:35:53 Uhr
Goto Top
Hallo,
habe gleiches Problem mit gleicher ID. Leider kann ich den "Netzwerkdienst" nicht finden. Er ist nich an o.g. stelle aufgelistet.
Was mache ich falsch?

Danke und Gruß
man10to
man10to 10.12.2012 um 14:06:38 Uhr
Goto Top
Hallo,
habe das gleiche Problem,
leider finde ich in der Liste den Eintrag “Bestätigtes Schreiben an Dienstprinzipalen” nicht .

was wäre das den in englisch

mfg
Egbert