Ошибка: Службе WS-Management не удается обработать запрос.

Анонимные
2024-02-25T08:14:17+00:00

При настройке доверительных отношений в менеджер серверов на одной стороне оба сервера "В сети", на второй стороне один сервер "Сбои при получении данных".

Ошибка pdcd3: не удалось обновить конфигурацию. Ошибка: Службе WS-Management не удается обработать запрос. Рассчитанный размер пакета ответа (515540) превысил максимально допустимый размер конверта (512000).

Мануал что то не могу найти.

Серверы Windows Server 2022 Datacenter 21Н2.

Удаленные и виртуальные рабочие столы Windows Server

Заблокированный вопрос. Этот вопрос был перенесен из сообщества службы поддержки Майкрософт. Вы можете проголосовать о его полезности, но не можете добавлять комментарии или ответы, а также подписаться на этот вопрос. Для защиты конфиденциальности профили пользователей для перенесенных вопросов анонимизированы.

Комментариев: 0 Без комментариев
Голосов: {count}

Ответы: 3

Сортировать по: Наиболее полезные
  1. Анонимные
    2024-02-26T09:20:13+00:00

    Этот ответ был переведен автоматически. Поэтому в тексте могут присутствовать грамматические ошибки или странные фразы.

    Привет Сергей Науменко1,

    Ошибка, с которой вы столкнулись, предполагает, что размер ответа от одного сервера к другому в настройке отношений доверия превышает максимально допустимый размер конверта для WS-Management, который составляет 512000 байт.

    Это может произойти при обмене большим количеством конфигурационных данных между серверами.

    В Windows Server 2022 можно попробовать увеличить значение MaxEnvelopeSizekb в параметрах WinRM, чтобы вместить более крупные ответы:

    1. Откройте сеанс PowerShell с повышенными привилегиями (запуск от имени администратора).
    2. Выполните следующую команду, чтобы увеличить максимальный размер конверта:
       *Set-WSManInstance -ResourceURI winrm/config -ValueSet @{MaxEnvelopeSizekb = "\*\*\*"} //любое подходящее более высокое значение*
      
    3. После внесения этого изменения перезапустите службу WinRM, чтобы изменения вступили в силу:
       *Restart-Service WinRM*
      
    4. Попробуйте еще раз перенастроить доверительные отношения и посмотрите, решена ли проблема.

    Ссылка:Set-WSManInstance (Microsoft.WSMan.Management) — PowerShell | Microsoft Learn (Майкрософт)

    Всего хорошего

    Синь Ван

    Пользователи, которые сочли этот ответ полезным: 3.
    Комментариев: 0 Без комментариев
  2. Анонимные
    2024-02-28T06:28:47+00:00

    Спасибо, запрос-ответ скорректировался, но возникла другая ошибка
    Не удалось установить связь DCOM с компьютером PDCD3 через какой-либо из настроенных протоколов; запрос от PID 690 (C:\Windows\system32\ServerManager.exe) при активации CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820}.

    WinRM работает, трасты дал на все хосты, Enter-PSSession отлично отрабатывает, доверительные отношения между доменами Доверие проверено. Оно работоспособно и активно.

    Комментариев: 0 Без комментариев
  3. Анонимные
    2024-02-28T10:22:39+00:00

    Этот ответ был переведен автоматически. Поэтому в тексте могут быть грамматические ошибки или странные фразы.

    Привет

    Вы можете продолжать устранять неполадки следующим образом:

    1. Проверьте конфигурацию DCOM

    В разделе Component Services можно проверить и изменить параметры конфигурации DCOM следующим образом:

    -. Открытые сервисы компонентов:

    Нажмите Win+R, чтобы открыть диалоговое окно «Выполнить», введите «dcomcnfg.exe"

    • Перейдите в раздел Конфигурации DCOM:

    В левом древовидном представлении в окне Component Services разверните следующее:

    Компьютеры -> Мой компьютер -> DCOM Config

    • Найдите и отредактируйте указанный компонент DCOM:

    В списке "DCOM Configurations" найдите компонент с CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820}. Этот компонент, как описано выше, может быть связан с Active Directory.

    Щелкните правой кнопкой мыши по компоненту и выберите Properties.

    • Настройте параметры безопасности:
    • Во всплывающем окне свойств переключитесь на вкладку «Безопасность».
    • Проверьте и установите разрешения на запуск и активацию, права доступа и разрешения на конфигурацию, чтобы убедиться, что пользователь или процесс, связанный с PID 690 (в данном случае это может быть учетная запись, под которой работает ServerManager.exe), имеет необходимые привилегии.

    Image

    1. Создайте правило входящего трафика для DCOM:
    • Откройте «Панель управления» > «Система и безопасность» > брандмауэр Защитника Windows > «Дополнительные параметры».
    • На левой панели выберите «Правила для входящего трафика», а затем нажмите «Новое правило» справа.
    • Выберите правило типа «Программа» и нажмите «Далее».
    • Выбираем «Путь к этой программе», переходим в %SystemRoot%\System32\svchost.exe. Обратите внимание, что службы DCOM обычно работают под svchost.exe.

    Image

    • Продолжите, выбрав «Разрешить подключение», затем нажмите «Далее».
    • В разделе «Область» вы можете указать диапазон исходных IP-адресов или Любой IP-адрес в зависимости от ваших потребностей.
    • В разделе «Протокол и порты», поскольку DCOM использует динамические порты, вы должны разрешить большой диапазон портов для TCP (например, TCP 1024-65535). Кроме того, вы можете выбрать «Пользовательский» и отметить галочкой предустановленное описание услуги «DCOM-in», если оно доступно.
    • Наконец, назовите правило, например «Разрешить связь DCOM», добавьте описание и нажмите «Готово».

    Пожалуйста, дайте мне знать, если проблемы все еще не решены.

    Привет

    Синь Ван

    Комментариев: 0 Без комментариев