spatze
Goto Top

Windows 10 2004 - Verbindungsfehler im Admin Center

Hallo zusammen,

ich komme hier nicht weiter und brauche mal ein paar Tipps von Kolegen, die mehr Ahnung/ Erfahrung haben als ich.

Ich hatte folgende Konstellation:

Windows 10 1909 + aktuelles Windows Admin Center: Zugriff war auf Clients und Server (Domäne 2012 R2) war einwandfrei möglich.

Aktuelle Konstellation:

Update auf Windows 10 2004 durchgeführt + aktuelles Windows Admin Center: kein Zugriff auf Clients (W10 2004) und Server (2012 R2) mehr möglich.

Ich kann sowhl Clients als auch Server hinzufügen, kann mich aber nicht mehr verbinden.

Fehlermeldung:

Verbindungsfehler

Beim Verbinden mit dem Remoteserver "dc1.xxx-xxx.de" ist folgender Fehler:
Der Kunde kann keine Verbindung mit dem in der Anforderung sende Ziel.
Stellen Sie sicher, dass der Dienst auf dem Ziel ausgeführt und die Anforderungen akzeptiert.
Lesen Sie die Protokolle und die Dokumentation für den WS-Verwaltungsdienst, der auf dem Ziel ausgeführt wird.
Hierbei handelt es sich meistens um IIS oder WinRM. Wenn das Ziel des WinRM-Dienstes ist,
führt Sie den folgenden Befehl auf dem Ziel aus, um den WinRM-Dienst zu analysieren und zu konfigurieren: "winrm quickconfig".
Weitere Informationen finden Sie im Hilfethema "about_Remote_Troubleshooting".

Ich habe dann über die Powershell den Befehl "winrm quickconfig" gestartet und bekomme dann diese Meldung

Der WinRM-Dienst wird auf diesem Computer bereits ausgeführt.
WinRM wurde nicht für Verwaltungsremotezugriff auf diesen Computer konfiguriert.
Folgende Änderungen müssen durchgeführt werden:

Aktivieren Sie die WinRM-Firewallausnahme.

Ich hätte dann eigentlich die Abfrage "Diese Änderungen durchführen y/n" erwartet, aber die kommt nicht.


Virenscanner (Trend Micro Apex One) habe ich auch ausgeschaltet. Ohne Erfolg.

Was kann ich noch tun?

Reparatur-Installation?

Danke vorab für Eure Tipps.

Gruß Spatze

Content-ID: 601243

Url: https://administrator.de/contentid/601243

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

emeriks
emeriks 02.09.2020 um 11:11:21 Uhr
Goto Top
Hi,
Aktivieren Sie die WinRM-Firewallausnahme.
Das reicht nicht als Hinweis?

E.
Spatze
Spatze 02.09.2020 um 11:46:35 Uhr
Goto Top
Hallo emeriks,

das würde ich gerne tun aber im PowerShell-Fenster kommt die Abfrage

"Diese Änderungen durchführen y/n"

nicht.


Im Powershell-Fenster steht nur: Aktivieren Sie die WinRM-Firewallausnahme. Sonst nichts. Keine Meldung. keine Fehlermeldung.

Gruß Spatze
145916
145916 02.09.2020 aktualisiert um 11:59:29 Uhr
Goto Top
Zitat von @Spatze:

Hallo emeriks,

das würde ich gerne tun aber im PowerShell-Fenster kommt die Abfrage

"Diese Änderungen durchführen y/n"

nicht.


Im Powershell-Fenster steht nur: Aktivieren Sie die WinRM-Firewallausnahme. Sonst nichts. Keine Meldung. keine Fehlermeldung.

Gruß Spatze
Na und? Geh selbst in die erweiterte Firewall und erlaube die Ausnahme, wo ist das Problem??

screenshot

Hier noch mehr Infos dazu
https://www.windowspro.de/wolfgang-sommergut/winrm-ueber-gpos-konfigurie ...
emeriks
emeriks 02.09.2020 um 13:21:14 Uhr
Goto Top
Wenn da stehen würde. "Starten Sie den Rechner neu."
Wärst Du dann auch nicht in der Lage, dies zu tun, wenn da kein Prompt wäre: "Rechner neu starten y/n" ?!

Sachen gibt's ...
tomolpi
tomolpi 02.09.2020 um 13:30:16 Uhr
Goto Top
Zitat von @145916:

Zitat von @Spatze:

Hallo emeriks,

das würde ich gerne tun aber im PowerShell-Fenster kommt die Abfrage

"Diese Änderungen durchführen y/n"

nicht.


Im Powershell-Fenster steht nur: Aktivieren Sie die WinRM-Firewallausnahme. Sonst nichts. Keine Meldung. keine Fehlermeldung.

Gruß Spatze
Na und? Geh selbst in die erweiterte Firewall und erlaube die Ausnahme, wo ist das Problem??

screenshot

Hier noch mehr Infos dazu
https://www.windowspro.de/wolfgang-sommergut/winrm-ueber-gpos-konfigurie ...
Eben, ich setze das auch per GPO und gut ist. Da fasse ich nicht jeden Client einzeln an face-smile
145916
145916 02.09.2020 aktualisiert um 13:31:28 Uhr
Goto Top
Zitat von @tomolpi:
Eben, ich setze das auch per GPO und gut ist. Da fasse ich nicht jeden Client einzeln an face-smile
So isess.
erikro
erikro 02.09.2020 um 19:06:44 Uhr
Goto Top
Moin,

ich kann das bei Googel zwar nur vage finden, aber mir ist so, dass mit 2004 irgendwas am WinRM geändert wurde. Guck mal, ob das auf den Clients wirklich noch läuft.

hth

Erik
Spatze
Spatze 02.09.2020 um 22:42:46 Uhr
Goto Top
GPO in der Domäne gesetzt - gleiche Fehlermeldung. WinRM-Dienst läuft.

Was ist der Unterschied zwischen W10/ 1909 und W10/ 2004? Bis Ende Juli (vor dem Update) hat das Admin Center ohne Probleme funktioniert.

Nach jedem Update gibt es eine neue Überraschung.

Also weiter googeln, ausprobieren und das Spielchen von vorne: nackte Maschine mit 1909, testen und weiter probieren usw...

Gruß Spatze
Spatze
Spatze 03.09.2020 um 16:18:39 Uhr
Goto Top
Wenn man das Admin Center ohne die Option "WinRM nur über HTTPS verwenden" installiert funktionieren die Zugriffe wieder gewohnt.

Gruß Spatze
145916
145916 03.09.2020 aktualisiert um 16:22:32 Uhr
Goto Top
Oder man richtet es vernünftig für sichere Verbindungen ein
How To: Configure WINRM for HTTPS
erikro
erikro 03.09.2020 um 16:24:36 Uhr
Goto Top
Zitat von @Spatze:

Wenn man das Admin Center ohne die Option "WinRM nur über HTTPS verwenden" installiert funktionieren die Zugriffe wieder gewohnt.

Aha. Dann wird das wohl das Abschalten des SSL 3.0 und TLS 1.0 sein, was das Ganze verursacht. Das wurde auch mit einem der letzten Updates vollzogen. Ich finde es gerade nicht wieder. Vor Kurzem habe ich mal eine Liste der unterstützten und verwendeten SSL/TLS-Versionen hier gepostet.
Spatze
Spatze 03.09.2020 um 16:28:14 Uhr
Goto Top
Danke für den Hinweis.