Event ID 12014 WinRM: сбой прослушивания запросов WS-Management
Симптомы ошибки WinRM 12014
В журнале System или Application регистрируется ошибка от источника Microsoft-Windows-WinRM: Event ID 12014: The WinRM service failed to listen for WS-Management requests. The service could not bind to the port or IP address. Удаленное администрирование через PowerShell Remoting становится невозможным.
| Симптом | Последствия |
|---|---|
| Отказ PowerShell Remoting (Enter-PSSession) | Ошибка «Подключение к удаленному серверу не удалось: WinRM не может обработать запрос» |
| Сбой Windows Admin Center | Панель WAC не может подключиться к управляемому хосту |
| Отказ управления кластером или Hyper-V | Консоли удаленного управления возвращают ошибку доступа по портам 5985 / 5986 |
Пошаговое восстановление службы WinRM (Event ID 12014)
- Проверьте занятость портов WinRM (5985 для HTTP, 5986 для HTTPS): сторонний веб-сервер или сервис мог занять стандартный порт:
# Поиск процесса, занявшего порт 5985 или 5986:
Get-NetTCPConnection -LocalPort 5985, 5986 -ErrorAction SilentlyContinue | Select-Object LocalAddress, LocalPort, State, OwningProcess, @{N="ProcessName";E={(Get-Process -Id $_.OwningProcess).ProcessName}}- Проверьте и пересоздайте слушатели WinRM (Listeners):
# Просмотр текущих слушателей WinRM:
winrm enumerate winrm/config/listener
# Полная быстрая перенастройка WinRM по умолчанию:
winrm quickconfig -q -force- Пересоздайте HTTPS-слушатель при проблемах с SSL-сертификатом (если используется порт 5986):
# Удаление битого HTTPS слушателя:
winrm delete winrm/config/Listener?Address=*+Transport=HTTPS
# Поиск отпечатка (Thumbprint) валидного сертификата компьютера:
$cert = (Get-ChildItem Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*" } | Select-Object -First 1)
# Создание нового HTTPS слушателя с правильным сертификатом:
New-Item -Path WSMan:\localhost\Listener -Address * -Transport HTTPS -HostName $env:COMPUTERNAME -CertificateThumbprint $cert.Thumbprint -Force- Перезапустите службу WinRM:
# Перезапуск службы управления Windows:
Restart-Service -Name WinRM -ForceВнимание: Ошибка 12014 часто возникает после истечения срока действия SSL-сертификата, привязанного к HTTPS-слушателю WinRM. Привязка нового сертификата решает проблему.
Частые вопросы (FAQ)
Какие стандартные порты использует служба WinRM?
Порт TCP 5985 используется для незашифрованного HTTP (с аутентификацией Kerberos/NTLM), а порт TCP 5986 — для защищенного HTTPS.
Как открыть порты WinRM во встроенном брандмауэре Windows?
Выполните команду: 'Enable-NetFirewallRule -DisplayGroup "Дистанционное управление Windows"' или 'winrm quickconfig'.
Что делать, если URL ACL в HTTP.sys поврежден?
Проверьте регистрацию URL: 'netsh http show urlacl'. При необходимости удалите старую запись: 'netsh http delete urlacl url=http://+:5985/wsman/'.
Как проверить локальную работоспособность WinRM?
Выполните команду: 'winrm identify' или 'Test-WSMan'.