You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PowerShell远程流量被路由至事件服务器而非目标机器的原因及解决办法

PowerShell远程5985端口路由异常问题的原因与解决方法

可能的原因

  • 域内组策略更新:管理员可能新增了组策略规则,强制将5985端口的HTTP流量重定向到事件服务器,用于监控或审计需求。
  • DNS记录变更:目标机器的DNS条目被修改,或是新增了指向事件服务器的DNS重定向规则,导致请求解析到错误地址。
  • 网络设备配置调整:路由器、交换机或负载均衡器上的端口转发/路由规则被修改,直接将5985端口的流量转向事件服务器。
  • 事件服务器拦截规则:事件服务器启用了透明代理或端口捕获功能,自动拦截并接管5985端口的HTTP流量。

解决方法

排查验证步骤

  • 执行Test-NetConnection <目标机器名> -Port 5985命令,确认流量是否确实被路由到事件服务器。
  • 查看本地DNS缓存:运行ipconfig /displaydns,检查目标机器的解析记录是否指向错误IP。
  • 检查组策略应用情况:本地执行gpresult /r,确认是否有与WinRM、端口路由相关的组策略生效。

具体修复操作

  • 协调组策略调整:联系域管理员,确认是否存在强制重定向5985端口的组策略,请求修改规则或为目标机器/你的设备添加豁免。
  • 修正DNS配置:若为DNS记录问题,要求管理员恢复目标机器的正确DNS条目;应急情况下可在本地hosts文件添加<目标机器IP> <目标机器名>的映射(仅临时使用,长期需依赖域DNS修复)。
  • 恢复网络路由规则:联系网络管理员检查路由器/交换机的端口转发配置,移除将5985端口指向事件服务器的规则。
  • 临时更换WinRM端口:若无法快速修复路由问题,可在目标机器上重新配置WinRM使用HTTPS端口5986:
    winrm set winrm/config/listener?Address=*+Transport=HTTPS @{Port="5986"}
    
    之后用Enter-PSSession -ComputerName <目标机器名> -Port 5986建立远程会话。

内容的提问来源于stack exchange,提问作者Beta

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 05:58:14