Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 12015 Windows Server, AD и Роли

Event ID 12015 WinRM: служба успешно слушает запросы WS-Management

Обновлено: 28.08.2026 · Официальная документация ↗

Описание события Event ID 12015

Событие Event ID 12015: The WinRM service is listening for WS-Management requests фиксируется в системном журнале как информационное подтверждение того, что служба удаленного управления Windows успешно инициализировала сетевые сокеты и готова к приему команд управления.

ПараметрЗначение
Тип событияИнформационное (Information)
ИсточникMicrosoft-Windows-WinRM
Состояние системыPowerShell Remoting, WMI-over-WSMan и WAC полностью функционируют

Проверка и аудит конфигурации WinRM после Event ID 12015

Событие 12015 указывает на полностью здоровую службу. Ниже приведены диагностические команды для подтверждения корректности настроек безопасности удаленного доступа.

  1. Проверьте доступность WinRM локально и по сети:
# Локальная проверка готовности подсистемы WS-Management:
Test-WSMan

# Проверка удаленного хоста (замените RemoteServer на имя нужного сервера):
Test-WSMan -ComputerName "RemoteServer"
  1. Проверьте список разрешенных доверенных узлов (TrustedHosts):
# Просмотр списка доверенных хостов для NTLM аутентификации вне домена:
Get-Item WSMan:\localhost\Client\TrustedHosts

# Добавление хостов в список TrustedHosts (при необходимости):
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "192.168.1.*,Server02" -Force
  1. Проверьте максимальные лимиты памяти и процессов для сессий PowerShell:
# Просмотр конфигурации лимитов памяти на сессию (MaxMemoryPerShellMB):
Get-Item WSMan:\localhost\Shell\MaxMemoryPerShellMB

Совет: Если вы настраиваете автоматизацию через Ansible или Terraform, событие 12015 является главным триггером готовности виртуальной машины к выполнению вводных сценариев (Cloud-Init / Sysprep).

💡 Практика специалистов: При массовом развертывании серверов используйте появление события 12015 в журнале как сигнал успешного завершения постобработки хоста для систем CI/CD.

Частые вопросы (FAQ)

Требует ли событие Event ID 12015 каких-либо действий?

Нет, это штатное информационное событие, подтверждающее успешный старт и работоспособность подсистемы удаленного управления.

Как ограничить IP-адреса, на которых слушает WinRM?

При создании слушателя укажите конкретный IP вместо звездочки: 'winrm create winrm/config/Listener?Address=IP:192.168.1.10+Transport=HTTP'.

Как проверить запущенные в данный момент удаленные сессии WinRM?

Выполните команду: 'Get-WSManInstance -ResourceURI shell -Enumerate' в консоли PowerShell.

Почему после события 12015 удаленные подключения всё равно не проходят?

Проверьте правила брандмауэра (Firewall), блокировку портов 5985/5986 на внешних маршрутизаторах или права пользователя (требуется членство в группе 'Remote Management Users').

Полезные материалы
Рекомендуем