Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

0x80041003 Windows Server, AD и Роли

Ошибки WMI и WinRM в Windows Admin Center: исправление сбоев подключения

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибок WMI в Windows Admin Center

При добавлении сервера или открытии инструментов (Службы, Процессы, Устройства) в Windows Admin Center (WAC) интерфейс выдает ошибку: Failed to connect to the node. Error: Access is denied (0x80041003) или WinRM cannot complete the operation (0x8033809d). Панель управления не может собрать телеметрию управляемого узла.

СимптомГде отображаетсяПричина
Ошибка WMI 0x80041003 (WBEM_E_ACCESS_DENIED)Интерфейс WACНедостаточно прав учетной записи на пространство имен WMI (root\cimv2)
WinRM error 0x8033809d / 0x8009030eШлюз WACНе настроена доверенная зона TrustedHosts или отсутствует SPN HTTP/WS-Man
Инструменты сервера не загружаютсяКонсоль браузераСлужба WmiPrvSE.exe аварийно завершается или заблокирован порт WinRM (TCP 5985)

Пошаговая настройка WMI и WinRM для управления через WAC

  1. Включите и перенастройте службу WinRM на целевом сервере:
    winrm quickconfig -q; Enable-PSRemoting -Force -SkipNetworkProfileCheck
  2. Предоставьте права на пространство имен WMI учетной записи администратора: убедитесь, что учетная запись входит в локальные группы «Администраторы» и «Пользователи удаленного управления» (Remote Management Users).
  3. Отключите фильтрацию токенов UAC для сетевых входов (LocalAccountTokenFilterPolicy): если используется локальная учетная запись администратора:
    Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "LocalAccountTokenFilterPolicy" -Value 1 -Type DWord -Force
  4. Проверьте сетевой доступ по порту WinRM (5985) с сервера шлюза WAC:
    Test-NetConnection -ComputerName "target-server.company.local" -Port 5985

Совет: Если сервер находится в рабочей группе (Workgroup), на шлюзе WAC необходимо добавить целевой узел в список TrustedHosts: Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*' -Force.

💡 Практика специалистов: При управлении серверами через WAC в доменной среде всегда используйте Kerberos Constrained Delegation (KCD), если шлюз WAC установлен на отдельном сервере, чтобы избежать проблемы Double-Hop при обращении к сетевым ресурсам.

Частые вопросы (FAQ)

Какой протокол Windows Admin Center использует для управления серверами?

WAC использует преимущественно протоколы PowerShell Remoting (WinRM через порт TCP 5985/5986) и WMI через DCOM/CIM.

Что означает ошибка WMI 0x80041003?

WBEM_E_ACCESS_DENIED — учетная запись не имеет прав Remote Enable для доступа к пространству имен WMI.

Как сбросить репозиторий WMI на управляемом сервере?

Выполните команду winmgmt /salvagerepository или winmgmt /resetrepository.

Где посмотреть журналы шлюза Windows Admin Center?

В Просмотре событий: Журналы приложений и служб -> Microsoft-ServerManagementExperience.

Полезные материалы
Рекомендуем