特定域PC运行脚本触发WSManNetworkFailureDetected错误求助
WSMan连接中断导致CIM调用失败排查方案
能响应ICMP ping仅代表三层网络连通,CIM/WinRM属于应用层服务,连通性不受ICMP规则影响,按以下优先级排查:
- 首先验证基础WinRM连通性
在RDS管理端直接执行Test-WSMan -ComputerName MKC-02707,不要直接运行业务脚本:- 若命令返回错误,优先排查目标机端基础配置:
- 本地登录目标机检查
WinRM服务状态,执行Get-Service WinRM确认服务状态为Running,启动类型为自动 - 检查目标机高级防火墙规则,确认域配置文件下的
Windows Remote Management (HTTP-In)规则已启用,默认放行TCP 5985端口(HTTPS WinRM对应5986端口),ICMP放行不代表该端口规则正常 - 无法本地登录时可先通过域控强制刷新目标机组策略:
Invoke-GPUpdate -Computer MKC-02707 -Force,等待5分钟后重试连通性
- 本地登录目标机检查
- 若命令返回错误,优先排查目标机端基础配置:
- 排查CIM会话协议适配问题
隐式创建CimSession默认使用WSMan协议,部分配置异常的Windows终端会出现WSMan连接建立后立即中断的问题,可手动指定DCOM协议测试连接:
如果DCOM协议下查询正常,说明目标机WinRM CIM监听器配置损坏,在目标机本地执行以下命令重建配置即可:# 手动创建DCOM协议的CIM会话测试 $cimOpt = New-CimSessionOption -Protocol Dcom $testSession = New-CimSession -ComputerName MKC-02707 -SessionOption $cimOpt # 执行业务查询 Get-ScheduledTask -CimSession $testSession -TaskPath '*EnterpriseMgmt*' | Select-Object -Property TaskPath -First 1WinRM quickconfig -force Restart-Service WinRM -Force - 排查WMI仓库损坏问题
WMI仓库一致性异常会导致CIM查询中途断连,在目标机本地执行winmgmt /verifyrepository校验仓库状态,若返回结果为不一致,执行winmgmt /salvagerepository修复后重启终端再测试。 - 其他高频诱因
- 检查目标机安装的EDR/第三方安全软件是否有拦截域管来源WinRM连接的规则,多数终端防护软件会独立于系统防火墙拦截此类请求
- 检查两台机器之间的交换机、防火墙是否配置了过短的TCP会话超时时间,空闲CIM会话被中间设备丢弃时也会抛出该类网络中断警告
- 验证目标机域信任通道状态,在管理端执行
nltest /server:MKC-02707 /sc_query:<你的域NETBIOS名>,确认安全通道没有断裂,Kerberos认证失败会导致CIM连接建立后被强制重置
排查阶段不要使用脚本中隐式创建CimSession的写法,隐式创建不会抛出详细错误信息,手动创建会话可拿到精准错误码缩短排查时间。
内容的提问来源于stack exchange,提问作者mcgirlja
相关产品推荐
相关产品推荐

