Event ID 12015 WinRM: служба успешно слушает запросы WS-Management
Описание события Event ID 12015
Событие Event ID 12015: The WinRM service is listening for WS-Management requests фиксируется в системном журнале как информационное подтверждение того, что служба удаленного управления Windows успешно инициализировала сетевые сокеты и готова к приему команд управления.
| Параметр | Значение |
|---|---|
| Тип события | Информационное (Information) |
| Источник | Microsoft-Windows-WinRM |
| Состояние системы | PowerShell Remoting, WMI-over-WSMan и WAC полностью функционируют |
Проверка и аудит конфигурации WinRM после Event ID 12015
Событие 12015 указывает на полностью здоровую службу. Ниже приведены диагностические команды для подтверждения корректности настроек безопасности удаленного доступа.
- Проверьте доступность WinRM локально и по сети:
# Локальная проверка готовности подсистемы WS-Management:
Test-WSMan
# Проверка удаленного хоста (замените RemoteServer на имя нужного сервера):
Test-WSMan -ComputerName "RemoteServer"- Проверьте список разрешенных доверенных узлов (TrustedHosts):
# Просмотр списка доверенных хостов для NTLM аутентификации вне домена:
Get-Item WSMan:\localhost\Client\TrustedHosts
# Добавление хостов в список TrustedHosts (при необходимости):
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "192.168.1.*,Server02" -Force- Проверьте максимальные лимиты памяти и процессов для сессий PowerShell:
# Просмотр конфигурации лимитов памяти на сессию (MaxMemoryPerShellMB):
Get-Item WSMan:\localhost\Shell\MaxMemoryPerShellMBСовет: Если вы настраиваете автоматизацию через Ansible или Terraform, событие 12015 является главным триггером готовности виртуальной машины к выполнению вводных сценариев (Cloud-Init / Sysprep).
Частые вопросы (FAQ)
Требует ли событие Event ID 12015 каких-либо действий?
Нет, это штатное информационное событие, подтверждающее успешный старт и работоспособность подсистемы удаленного управления.
Как ограничить IP-адреса, на которых слушает WinRM?
При создании слушателя укажите конкретный IP вместо звездочки: 'winrm create winrm/config/Listener?Address=IP:192.168.1.10+Transport=HTTP'.
Как проверить запущенные в данный момент удаленные сессии WinRM?
Выполните команду: 'Get-WSManInstance -ResourceURI shell -Enumerate' в консоли PowerShell.
Почему после события 12015 удаленные подключения всё равно не проходят?
Проверьте правила брандмауэра (Firewall), блокировку портов 5985/5986 на внешних маршрутизаторах или права пользователя (требуется членство в группе 'Remote Management Users').