Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue
scroll-htmlfalse
Panel
titleSommaire

Table of Contents
maxLevel4
stylenone

Contexte

Vous retrouverez dans cette page les erreurs rencontrées lors de la configuration d'un Windows supervisé pour le pack windows-by-WinRM__shinken : exécution du script, service WinRM, compte de supervision, permissions et Active Directory.

Info

Pour les erreurs remontées par les checks une fois la supervision en place (Transport error, Authentication failed, AccessDenied...), consultez la page Erreurs du pack windows-by-WinRM__shinken.

Les erreurs

Exécution du script

Impossible de charger le fichier ... n'est pas signé numériquement

PowerShell refuse d'exécuter Configure-Host.ps1 parce que la stratégie d'exécution (Execution Policy) de la machine bloque les scripts non signés.

Code Block
languagetext
themeEmacs
Impossible de charger le fichier C:\Configure-Host.ps1.
Le fichier n'est pas signé numériquement.
Panel

[Capture à insérer : le message d'erreur complet dans la console PowerShell]

Section

Résolution :

Autorisez l'exécution pour la session courante uniquement :

Code Block
languagepowershell
themeEmacs
Set-ExecutionPolicy Unrestricted -Scope Process
Info

-Scope Process ne modifie que la fenêtre PowerShell ouverte : aucun impact persistant sur la machine. La stratégie d'origine est rétablie à la fermeture.

WSManFault – Le type de connexion réseau défini sur cet ordinateur est Public

winrm quickconfig s'interrompt : Windows refuse de configurer WinRM tant qu'une carte réseau est en profil Public. Le cas est fréquent sur Windows 10 et Windows 11.

Code Block
languagetext
themeEmacs
WSManFault
Message = Le client WinRM ne peut pas traiter la demande. Le type de connexion
réseau défini sur cet ordinateur est Public.
Panel

[Capture à insérer : l'erreur WSManFault dans la console]

Section

Résolution :

Vérifiez le profil de vos cartes réseau :

Code Block
languagepowershell
themeEmacs
Get-NetConnectionProfile

Puis basculez la carte concernée en Privé ou Domaine :

Code Block
languagepowershell
themeEmacs
Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private
Panel

[Capture à insérer : le profil réseau avant / après modification]

Service WinRM, compte et permissions

Le service WinRM est arrêté après un redémarrage

La supervision fonctionne, puis s'arrête après chaque redémarrage de la machine. Sur Windows 10 et Windows 11, le service WinRM est en démarrage manuel par défaut.

Code Block
languagepowershell
themeEmacs
Get-Service WinRM
Panel

[Capture à insérer : le service WinRM à l'état Stopped]

Section

Résolution :

Code Block
languagepowershell
themeEmacs
Set-Service -Name WinRM -StartupType Automatic
Start-Service WinRM
Panel

[Capture à insérer : le service à l'état Running après correction]

net localgroup échoue sur « Utilisateurs de l'Analyseur de performances »

La commande d'ajout au groupe échoue après un copier-coller, alors que le nom du groupe semble correct.

Code Block
languagetext
themeEmacs
Le nom de groupe local spécifié est introuvable.

La cause est une apostrophe typographique () substituée à l'apostrophe droite (') lors du collage par clic droit.

Section

Résolution :

  • Collez avec CTRL+V plutôt qu'avec le clic droit, ou
  • saisissez l'apostrophe manuellement dans la console, ou
  • utilisez le nom anglais du groupe :
Code Block
languagetext
themeEmacs
net localgroup "Performance Monitor Users" shinken_user /ADD

La supervision s'arrête brutalement du jour au lendemain

Tous les checks passent en erreur simultanément, sans modification de configuration. Le mot de passe du compte de supervision a expiré.

Panel

[Capture à insérer : les checks en erreur dans l'interface Shinken]

Section

Résolution :

Réinitialisez le mot de passe, puis empêchez son expiration :

Code Block
languagepowershell
themeEmacs
$secPass = ConvertTo-SecureString "VotreMotDePasse" -AsPlainText -Force
.\Configure-Host.ps1 -UserName "shinken_user" -Password $secPass -PasswordNeverExpires
Warning

Si le mot de passe est déjà expiré, désactiver l'expiration ne suffit pas à débloquer le compte : il faut aussi redéfinir le mot de passe.

Les permissions ne semblent pas prises en compte

Les droits viennent d'être accordés, mais les checks échouent encore. D'anciens jetons de connexion restent valides côté Windows.

Section

Résolution :

Redémarrez les services concernés :

Code Block
languagepowershell
themeEmacs
Restart-Service winmgmt -Force
Restart-Service WinRM -Force
Info

Si l'erreur persiste, patientez quelques minutes ou redémarrez la machine : certains jetons ne sont libérés qu'à l'expiration de leur cache.

Active Directory

Erreur de création d'OU en Active Directory

Le script s'arrête lors de la création de l'unité d'organisation dédiée. Le paramètre -OUPath pointe vers le conteneur CN=Users, dans lequel Active Directory interdit de créer une OU.

Code Block
languagetext
themeEmacs
Le conteneur cible 'CN=Users,DC=exemple,DC=local' est inaccessible
Panel

[Capture à insérer : le message d'erreur du script]

Section

Résolution :

Visez une véritable unité d'organisation :

Code Block
languagepowershell
themeEmacs
.\Configure-Host.ps1 -Default -Domain -OUPath "OU=Utilisateurs,DC=exemple,DC=local"
Info

Sans -OUPath, l'OU dédiée « Shinken supervision users » est créée à la racine du domaine.

Échec immédiat en mode domaine non interactif

Lancé à distance ou par tâche planifiée, le script s'arrête avant toute modification : il n'a pas d'identifiants pour écrire dans l'annuaire, et ne peut pas les demander sans invite bloquante.

Code Block
languagetext
themeEmacs
Aucun identifiant de domaine utilisable.
Section

Résolution :

Fournissez explicitement les identifiants :

Code Block
languagepowershell
themeEmacs
$cred = Get-Credential
.\Configure-Host.ps1 -Default -Domain -DomainCredential $cred
Info

En mode -Interactive, ou lorsque la session courante dispose des droits d'écriture dans l'annuaire, -DomainCredential est inutile.

Après la configuration

Le check Service $KEY$ State remonte une erreur

Les autres checks fonctionnent, mais la supervision d'un service précis échoue : le compte de supervision n'a pas l'accès en lecture à ce service.

Panel

[Capture à insérer : le check en erreur dans l'interface Shinken]

Section

Résolution :

Relancez le script en indiquant le service à autoriser :

Code Block
languagepowershell
themeEmacs
.\Configure-Host.ps1 -UserName "shinken_user" -Password $secPass -ServicesName "MonService"
Info

Seuls scmanager, W32Time et WinRM sont autorisés par défaut. Tout autre service doit être ajouté explicitement.

La sonde renvoie des résultats incohérents

Les checks répondent, mais les valeurs sont vides ou aberrantes : la sonde analyse le texte renvoyé par Windows et ne reconnaît pas la langue du compte de supervision.

Panel

[Capture à insérer : un check aux valeurs incohérentes]

Section

Résolution :

Vérifiez les langues installées :

Code Block
languagepowershell
themeEmacs
Get-WinUserLanguageList

Une langue en-US ou fr-FR doit être présente, et appliquée au compte de supervision. Le script s'en charge ; sinon, voir la procédure manuelle de la page de configuration.

Warning

Le script vérifie la langue mais ne l'installe pas : si aucune langue compatible n'est présente, il s'arrête dès son étape 1.