Ошибка: Службе WS-Management не удается обработать запрос.

Анонимные
2024-02-25T08:14:17+00:00

При настройке доверительных отношений в менеджер серверов на одной стороне оба сервера "В сети", на второй стороне один сервер "Сбои при получении данных".

Ошибка pdcd3: не удалось обновить конфигурацию. Ошибка: Службе WS-Management не удается обработать запрос. Рассчитанный размер пакета ответа (515540) превысил максимально допустимый размер конверта (512000).

Мануал что то не могу найти.

Серверы Windows Server 2022 Datacenter 21Н2.

Windows для бизнеса | Windows Server | Взаимодействие с пользователем | Службы удаленных рабочих столов и службы терминалов

Заблокированный вопрос. Этот вопрос был перенесен из сообщества службы поддержки Майкрософт. Вы можете проголосовать о его полезности, но не можете добавлять комментарии или ответы, а также подписаться на этот вопрос. Для защиты конфиденциальности профили пользователей для перенесенных вопросов анонимизированы.

Комментариев: 0 Без комментариев
Голосов: {count}

Ответы: 3

Сортировать по: Наиболее полезные
  1. Анонимные
    2024-02-26T09:20:13+00:00

    Этот ответ был переведен автоматически. Поэтому в тексте могут присутствовать грамматические ошибки или странные фразы.

    Привет Сергей Науменко1,

    Ошибка, с которой вы столкнулись, предполагает, что размер ответа от одного сервера к другому в настройке отношений доверия превышает максимально допустимый размер конверта для WS-Management, который составляет 512000 байт.

    Это может произойти при обмене большим количеством конфигурационных данных между серверами.

    В Windows Server 2022 можно попробовать увеличить значение MaxEnvelopeSizekb в параметрах WinRM, чтобы вместить более крупные ответы:

    1. Откройте сеанс PowerShell с повышенными привилегиями (запуск от имени администратора).
    2. Выполните следующую команду, чтобы увеличить максимальный размер конверта:
       *Set-WSManInstance -ResourceURI winrm/config -ValueSet @{MaxEnvelopeSizekb = "\*\*\*"} //любое подходящее более высокое значение*
      
    3. После внесения этого изменения перезапустите службу WinRM, чтобы изменения вступили в силу:
       *Restart-Service WinRM*
      
    4. Попробуйте еще раз перенастроить доверительные отношения и посмотрите, решена ли проблема.

    Ссылка:Set-WSManInstance (Microsoft.WSMan.Management) — PowerShell | Microsoft Learn (Майкрософт)

    Всего хорошего

    Синь Ван

    Пользователи, которые сочли этот ответ полезным: 3.
    Комментариев: 0 Без комментариев
  2. Анонимные
    2024-02-28T06:28:47+00:00

    Спасибо, запрос-ответ скорректировался, но возникла другая ошибка
    Не удалось установить связь DCOM с компьютером PDCD3 через какой-либо из настроенных протоколов; запрос от PID 690 (C:\Windows\system32\ServerManager.exe) при активации CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820}.

    WinRM работает, трасты дал на все хосты, Enter-PSSession отлично отрабатывает, доверительные отношения между доменами Доверие проверено. Оно работоспособно и активно.

    Комментариев: 0 Без комментариев
  3. Анонимные
    2024-02-28T10:22:39+00:00

    Этот ответ был переведен автоматически. Поэтому в тексте могут быть грамматические ошибки или странные фразы.

    Привет

    Вы можете продолжать устранять неполадки следующим образом:

    1. Проверьте конфигурацию DCOM

    В разделе Component Services можно проверить и изменить параметры конфигурации DCOM следующим образом:

    -. Открытые сервисы компонентов:

    Нажмите Win+R, чтобы открыть диалоговое окно «Выполнить», введите «dcomcnfg.exe"

    • Перейдите в раздел Конфигурации DCOM:

    В левом древовидном представлении в окне Component Services разверните следующее:

    Компьютеры -> Мой компьютер -> DCOM Config

    • Найдите и отредактируйте указанный компонент DCOM:

    В списке "DCOM Configurations" найдите компонент с CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820}. Этот компонент, как описано выше, может быть связан с Active Directory.

    Щелкните правой кнопкой мыши по компоненту и выберите Properties.

    • Настройте параметры безопасности:
    • Во всплывающем окне свойств переключитесь на вкладку «Безопасность».
    • Проверьте и установите разрешения на запуск и активацию, права доступа и разрешения на конфигурацию, чтобы убедиться, что пользователь или процесс, связанный с PID 690 (в данном случае это может быть учетная запись, под которой работает ServerManager.exe), имеет необходимые привилегии.

    Image

    1. Создайте правило входящего трафика для DCOM:
    • Откройте «Панель управления» > «Система и безопасность» > брандмауэр Защитника Windows > «Дополнительные параметры».
    • На левой панели выберите «Правила для входящего трафика», а затем нажмите «Новое правило» справа.
    • Выберите правило типа «Программа» и нажмите «Далее».
    • Выбираем «Путь к этой программе», переходим в %SystemRoot%\System32\svchost.exe. Обратите внимание, что службы DCOM обычно работают под svchost.exe.

    Image

    • Продолжите, выбрав «Разрешить подключение», затем нажмите «Далее».
    • В разделе «Область» вы можете указать диапазон исходных IP-адресов или Любой IP-адрес в зависимости от ваших потребностей.
    • В разделе «Протокол и порты», поскольку DCOM использует динамические порты, вы должны разрешить большой диапазон портов для TCP (например, TCP 1024-65535). Кроме того, вы можете выбрать «Пользовательский» и отметить галочкой предустановленное описание услуги «DCOM-in», если оно доступно.
    • Наконец, назовите правило, например «Разрешить связь DCOM», добавьте описание и нажмите «Готово».

    Пожалуйста, дайте мне знать, если проблемы все еще не решены.

    Привет

    Синь Ван

    Комментариев: 0 Без комментариев