Size: a a a

SCOM + SCorch + DPM

2020 September 07

D

Dmitry in SCOM + SCorch + DPM
Парни, а никто с такой задницей в WinRM не сталкивался?
Есть хост под 2016. ПО WinRM не могу ни до него, ни с него ходить.
Причем, с него же самого, на себя по FQDN пойти не могу, только по localhost.
Все имена резолвятся.
В конфиге ListeningOn на адреса настроен.
Порт открыт, простукивается, файрволл выключен вообще сейчас.
В логе при подключении "с него" получаю
WSMan operation CreateShell failed, error code 2150858770

Пробовал настройки winRM сбрасывать и конфигурить - голяк.
Есть темы на течнете похожие - как-то без решения
источник

MS

Max Serg in SCOM + SCorch + DPM
enter-pssession работает?
источник

MS

Max Serg in SCOM + SCorch + DPM
winrm quickconfig уже делали?
источник

D

Dmitry in SCOM + SCorch + DPM
Max Serg
enter-pssession работает?
Как раз он и не работает. Точнее, только по localhost
источник

D

Dmitry in SCOM + SCorch + DPM
Max Serg
winrm quickconfig уже делали?
Да, даже очистил конфу и пересоздал
источник

MS

Max Serg in SCOM + SCorch + DPM
Dmitry
Как раз он и не работает. Точнее, только по localhost
enter-pssession localhost так подключается?
источник

D

Dmitry in SCOM + SCorch + DPM
Max Serg
enter-pssession localhost так подключается?
Да, я сейчас покажу...
источник

MS

Max Serg in SCOM + SCorch + DPM
ну тогда скорее всего косяки с фаерволлом
источник

MS

Max Serg in SCOM + SCorch + DPM
слушатель то отвечает
источник

D

Dmitry in SCOM + SCorch + DPM
Max Serg
ну тогда скорее всего косяки с фаерволлом
PS C:\Windows\system32> winrm e winrm/config/listener
Listener
   Address = *
   Transport = HTTP
   Port = 5985
   Hostname
   Enabled = true
   URLPrefix = wsman
   CertificateThumbprint
   ListeningOn = 10.64.0.145, 127.0.0.1, ::1, fe80::5efe:10.64.0.145%3, fe80::65b1:feac:7ee

По 127.0.0.1, по localhsot (оно же) - подключается.
По адресу - нет.
Файрволл отключен, Антивирус загашен. Порты слушаются)
источник

MS

Max Serg in SCOM + SCorch + DPM
Dmitry
PS C:\Windows\system32> winrm e winrm/config/listener
Listener
   Address = *
   Transport = HTTP
   Port = 5985
   Hostname
   Enabled = true
   URLPrefix = wsman
   CertificateThumbprint
   ListeningOn = 10.64.0.145, 127.0.0.1, ::1, fe80::5efe:10.64.0.145%3, fe80::65b1:feac:7ee

По 127.0.0.1, по localhsot (оно же) - подключается.
По адресу - нет.
Файрволл отключен, Антивирус загашен. Порты слушаются)
аутпут валидный для winrm
источник

MS

Max Serg in SCOM + SCorch + DPM
но все равно вангую - фаерволл:))
источник

D

Dmitry in SCOM + SCorch + DPM
Max Serg
аутпут валидный для winrm
Да, валидный, а самое смешное, на тему блокировки ...
источник

D

Dmitry in SCOM + SCorch + DPM
А как же это?
источник

D

Dmitry in SCOM + SCorch + DPM
не блочится порт, ну правда. Ни на хосте, ни из локалки.  С других хостов простукиваю без проблем
источник

AS

Andrii Shevtsov in SCOM + SCorch + DPM
Виталий Коваленко
спасибо большое
Param (
[String]$AlertName,
[String]$AlertDescription,
[String]$AlertSource,
[String]$TimeRaisedLocal
)

#Замена кавычек
$AlertName = $AlertName.Replace("'",'"')
#Нормальный перенос строк
$AlertDescription = $AlertDescription.Replace("\n","`n")
#Удаление двойных процентов
$AlertDescription = $AlertDescription.Replace("%%","")
#Удаление знака &
$AlertDescription = $AlertDescription.Replace("&","")
#Собираем переменные в одну и переносим строки
$Message = "Alert Time: " + $TimeRaisedLocal + "`n" + "`n" + "Description: " + $AlertDescription + "`n" + "`n" + "Object Path:" + $AlertSource
#
$URL = "*TEAMS CHANNEL INCOMING WEBHOOK URL*"

#[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
$request = Invoke-RestMethod -Method Post -Uri $URL -ContentType "application/json; charset=utf-16" -Body (ConvertTo-Json -InputObject @{'Title'=$AlertName;'Text'=$Message})
источник

MS

Max Serg in SCOM + SCorch + DPM
у вас computername какой-то айпишный:D
источник

MS

Max Serg in SCOM + SCorch + DPM
не уверен, что это рут кос конечно
источник

MS

Max Serg in SCOM + SCorch + DPM
а хотя вполне себе руткос
источник

MS

Max Serg in SCOM + SCorch + DPM
Enter-PSSession 192.168.1.2
Enter-PSSession : Connecting to remote server 192.168.1.2 failed with the following error message : The WinRM client cannot process the request.
источник