condor77
Goto Top

WinRM startet nicht mehr

Hallo zusammen,
ich habe folgende Problematik

Win Server 2016 eingerichtet als SessionBroker für die Terminalserverfarm.
Allerdings bekomme ich die Übersicht der Terminalserverfarm nicht mehr angezeigt.

Gehe ich auf "Alle Server" erscheint dort bei allen erreichbaren Servern der Fehler

"Online- Stellen Sie sicher, dass der WinRM 3.0 Dienst installiert ist, ausgeführt wird und die Firewallports geöffnet sind"

Firewall habe ich deaktiviert und installiert muss der Dienst ja sein, sonst könnte ich ja nicht den SessionBroker betreiben.
In der Übersicht "Lokaler Server" erscheint bei Remoteverwaltung "unbekannt". Klicke ich drauf, erhalte ich den Fehler "Interner Fehler beim Erstellen der WSMAN.Automation-Sitzung: Interner Fehler."

In den Diensten habe ich versucht, den WinRM-Dienst (der gestoppt ist) zu starten, erhalte aber folgenden Fehler


Dienst "Windows Remoteverwaltung (WS-Verwaltung) wurde auf "Lokaler Computer" gestartet und dann angehalten. Einige Dienste werden automatisch angehalten, wenn Sie nicht von anderen Diensten oder Programmen verwendet werden".

Ich habe dann in der Ereignisanzeige nach WSMAN gesucht und dort nur folgenden Eintrag gefunden
Die folgenden SPNs konnten vom WinRM-Dienst nicht erstellt werden: WSMAN/Server.domäne; WSMAN/Server.
Zusätzliche Daten
Empfangener Fehler: 1355: %%1355.
Benutzeraktion
Die SPNs können von einem Administrator mithilfe des Hilfsprogramms "setspn.exe" erstellt werden.

SetSPN.exe zeigt keinen Fehler an, im Ergebnis ist folgendes zu sehen

Registrierte Dienstprinzipalnamen (SPN) für CN=JK-W12-SB01,OU=Server-Systeme,DC=jokon,DC=local:
TERMSRV/Server.domäne
TERMSRV/Server
WSMAN/Server.domäne
WSMAN/Server
RestrictedKrbHost/Server
HOST/Server
RestrictedKrbHost/Server.domäne
HOST/Server.domäne

Ich weiss hier leider nicht weiter.
Ich brauche bitte, wenn möglich, eine Hilfestellung, um hier den WinRM-Dienst wieder ans Laufen zu bekommen oder alternativ, wie ich die Daten des Sessionbrokers sowie der gesamten RDS-Farm auf einen anderen Server bekomme.

Kann mir hier jemand helfen?

Content-Key: 72154750026

Url: https://administrator.de/contentid/72154750026

Printed on: April 28, 2024 at 00:04 o'clock

Member: Penny.Cilin
Penny.Cilin Jan 25, 2024 at 13:26:55 (UTC)
Goto Top
Gude,

hast Du mal auf den betroffenen Servern was Dir
winrm -get -?
zurückliefert?
Zudem hat winrm verschiedene Parameter, mit welchen Du Einstellungen abfragen wie auch setzen kannst.

Seit wann tritt das Problem auf?
Was wurde geändert?

Gruss Penny.
Member: condor77
condor77 Jan 25, 2024 at 13:32:08 (UTC)
Goto Top
Hallo Penny,

folgendes erhalte ich bei der Anzeige
C:\Users\Administrator>winrm get winrm/config -format:pretty
<f:WSManFault Code="1359" Machine="server.domäne" xmlns:f="http://schemas.microsoft.com/wbem/wsman/1/wsmanfault">
<f:Message>Interner Fehler. </f:Message>
</f:WSManFault>

Fehlernummer: -2147023537 0x8007054F
Interner Fehler.

Was wurde geändert?
Klassisch würde ich sagen, nichts.
Im Nachhinein habe ich herausbekommen, dass der Domänen-Admin aus der Gruppe der lokalen Admins entfernt wurde (keine Ahnung, wo sonst noch), weil es einen Versuch der gehärteten Gruppen gab und diese falsch konfiguriert waren (über GPO)

GPO deaktiviert, aber leider bleibt das Problem
Member: condor77
Solution condor77 Jan 25, 2024 at 15:20:01 (UTC)
Goto Top
Problem behoben. Der Registry-Eintrag für CredSSP hat WinRM deaktiviert.
Eintrag gelöscht und alles läuft wieder