Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 12014 Windows Server, AD и Роли

Event ID 12014 WinRM: сбой прослушивания запросов WS-Management

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки WinRM 12014

В журнале System или Application регистрируется ошибка от источника Microsoft-Windows-WinRM: Event ID 12014: The WinRM service failed to listen for WS-Management requests. The service could not bind to the port or IP address. Удаленное администрирование через PowerShell Remoting становится невозможным.

СимптомПоследствия
Отказ PowerShell Remoting (Enter-PSSession)Ошибка «Подключение к удаленному серверу не удалось: WinRM не может обработать запрос»
Сбой Windows Admin CenterПанель WAC не может подключиться к управляемому хосту
Отказ управления кластером или Hyper-VКонсоли удаленного управления возвращают ошибку доступа по портам 5985 / 5986

Пошаговое восстановление службы WinRM (Event ID 12014)

  1. Проверьте занятость портов WinRM (5985 для HTTP, 5986 для HTTPS): сторонний веб-сервер или сервис мог занять стандартный порт:
# Поиск процесса, занявшего порт 5985 или 5986:
Get-NetTCPConnection -LocalPort 5985, 5986 -ErrorAction SilentlyContinue | Select-Object LocalAddress, LocalPort, State, OwningProcess, @{N="ProcessName";E={(Get-Process -Id $_.OwningProcess).ProcessName}}
  1. Проверьте и пересоздайте слушатели WinRM (Listeners):
# Просмотр текущих слушателей WinRM:
winrm enumerate winrm/config/listener

# Полная быстрая перенастройка WinRM по умолчанию:
winrm quickconfig -q -force
  1. Пересоздайте HTTPS-слушатель при проблемах с SSL-сертификатом (если используется порт 5986):
# Удаление битого HTTPS слушателя:
winrm delete winrm/config/Listener?Address=*+Transport=HTTPS

# Поиск отпечатка (Thumbprint) валидного сертификата компьютера:
$cert = (Get-ChildItem Cert:\LocalMachine\My | Where-Object { $_.Subject -like "*" } | Select-Object -First 1)

# Создание нового HTTPS слушателя с правильным сертификатом:
New-Item -Path WSMan:\localhost\Listener -Address * -Transport HTTPS -HostName $env:COMPUTERNAME -CertificateThumbprint $cert.Thumbprint -Force
  1. Перезапустите службу WinRM:
# Перезапуск службы управления Windows:
Restart-Service -Name WinRM -Force

Внимание: Ошибка 12014 часто возникает после истечения срока действия SSL-сертификата, привязанного к HTTPS-слушателю WinRM. Привязка нового сертификата решает проблему.

💡 Практика специалистов: При сбое 12014 после обновления сертификатов домена проверьте хранилище 'MY' локального компьютера. Если там несколько сертификатов с одинаковым именем, WinRM выбирает первый попавшийся (часто просроченный). Удалите старые сертификаты и заново создайте HTTPS listener.

Частые вопросы (FAQ)

Какие стандартные порты использует служба WinRM?

Порт TCP 5985 используется для незашифрованного HTTP (с аутентификацией Kerberos/NTLM), а порт TCP 5986 — для защищенного HTTPS.

Как открыть порты WinRM во встроенном брандмауэре Windows?

Выполните команду: 'Enable-NetFirewallRule -DisplayGroup "Дистанционное управление Windows"' или 'winrm quickconfig'.

Что делать, если URL ACL в HTTP.sys поврежден?

Проверьте регистрацию URL: 'netsh http show urlacl'. При необходимости удалите старую запись: 'netsh http delete urlacl url=http://+:5985/wsman/'.

Как проверить локальную работоспособность WinRM?

Выполните команду: 'winrm identify' или 'Test-WSMan'.

Полезные материалы
Рекомендуем