| Scroll Ignore | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||
|
Contexte
Vous retrouverez dans cette page les erreurs rencontrées lors de la configuration d'un Windows supervisé pour le pack windows-by-WinRM__shinken : exécution du script, service WinRM, compte de supervision, permissions et Active Directory.
| Info |
|---|
Pour les erreurs remontées par les checks une fois la supervision en place (Transport error, Authentication failed, AccessDenied...), consultez la page Erreurs du pack windows-by-WinRM__shinken. |
Les erreurs
Exécution du script
Impossible de charger le fichier ... n'est pas signé numériquement
PowerShell refuse d'exécuter Configure-Host.ps1 parce que la stratégie d'exécution (Execution Policy) de la machine bloque les scripts non signés.
| Code Block | ||||
|---|---|---|---|---|
| ||||
Impossible de charger le fichier C:\Configure-Host.ps1.
Le fichier n'est pas signé numériquement. |
| Panel |
|---|
[Capture à insérer : le message d'erreur complet dans la console PowerShell] |
| Section |
|---|
Résolution : |
Autorisez l'exécution pour la session courante uniquement :
| Code Block | ||||
|---|---|---|---|---|
| ||||
Set-ExecutionPolicy Unrestricted -Scope Process |
| Info |
|---|
|
WSManFault – Le type de connexion réseau défini sur cet ordinateur est Public
winrm quickconfig s'interrompt : Windows refuse de configurer WinRM tant qu'une carte réseau est en profil Public. Le cas est fréquent sur Windows 10 et Windows 11.
| Code Block | ||||
|---|---|---|---|---|
| ||||
WSManFault
Message = Le client WinRM ne peut pas traiter la demande. Le type de connexion
réseau défini sur cet ordinateur est Public. |
| Panel |
|---|
[Capture à insérer : l'erreur WSManFault dans la console] |
| Section |
|---|
Résolution : |
Vérifiez le profil de vos cartes réseau :
| Code Block | ||||
|---|---|---|---|---|
| ||||
Get-NetConnectionProfile |
Puis basculez la carte concernée en Privé ou Domaine :
| Code Block | ||||
|---|---|---|---|---|
| ||||
Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private |
| Panel |
|---|
[Capture à insérer : le profil réseau avant / après modification] |
Service WinRM, compte et permissions
Le service WinRM est arrêté après un redémarrage
La supervision fonctionne, puis s'arrête après chaque redémarrage de la machine. Sur Windows 10 et Windows 11, le service WinRM est en démarrage manuel par défaut.
| Code Block | ||||
|---|---|---|---|---|
| ||||
Get-Service WinRM |
| Panel |
|---|
[Capture à insérer : le service WinRM à l'état Stopped] |
| Section |
|---|
Résolution : |
| Code Block | ||||
|---|---|---|---|---|
| ||||
Set-Service -Name WinRM -StartupType Automatic
Start-Service WinRM |
| Panel |
|---|
[Capture à insérer : le service à l'état Running après correction] |
net localgroup échoue sur « Utilisateurs de l'Analyseur de performances »
La commande d'ajout au groupe échoue après un copier-coller, alors que le nom du groupe semble correct.
| Code Block | ||||
|---|---|---|---|---|
| ||||
Le nom de groupe local spécifié est introuvable. |
La cause est une apostrophe typographique (’) substituée à l'apostrophe droite (') lors du collage par clic droit.
| Section |
|---|
Résolution : |
- Collez avec CTRL+V plutôt qu'avec le clic droit, ou
- saisissez l'apostrophe manuellement dans la console, ou
- utilisez le nom anglais du groupe :
| Code Block | ||||
|---|---|---|---|---|
| ||||
net localgroup "Performance Monitor Users" shinken_user /ADD |
La supervision s'arrête brutalement du jour au lendemain
Tous les checks passent en erreur simultanément, sans modification de configuration. Le mot de passe du compte de supervision a expiré.
| Panel |
|---|
[Capture à insérer : les checks en erreur dans l'interface Shinken] |
| Section |
|---|
Résolution : |
Réinitialisez le mot de passe, puis empêchez son expiration :
| Code Block | ||||
|---|---|---|---|---|
| ||||
$secPass = ConvertTo-SecureString "VotreMotDePasse" -AsPlainText -Force
.\Configure-Host.ps1 -UserName "shinken_user" -Password $secPass -PasswordNeverExpires |
| Warning |
|---|
Si le mot de passe est déjà expiré, désactiver l'expiration ne suffit pas à débloquer le compte : il faut aussi redéfinir le mot de passe. |
Les permissions ne semblent pas prises en compte
Les droits viennent d'être accordés, mais les checks échouent encore. D'anciens jetons de connexion restent valides côté Windows.
| Section |
|---|
Résolution : |
Redémarrez les services concernés :
| Code Block | ||||
|---|---|---|---|---|
| ||||
Restart-Service winmgmt -Force
Restart-Service WinRM -Force |
| Info |
|---|
Si l'erreur persiste, patientez quelques minutes ou redémarrez la machine : certains jetons ne sont libérés qu'à l'expiration de leur cache. |
Active Directory
Erreur de création d'OU en Active Directory
Le script s'arrête lors de la création de l'unité d'organisation dédiée. Le paramètre -OUPath pointe vers le conteneur CN=Users, dans lequel Active Directory interdit de créer une OU.
| Code Block | ||||
|---|---|---|---|---|
| ||||
Le conteneur cible 'CN=Users,DC=exemple,DC=local' est inaccessible |
| Panel |
|---|
[Capture à insérer : le message d'erreur du script] |
| Section |
|---|
Résolution : |
Visez une véritable unité d'organisation :
| Code Block | ||||
|---|---|---|---|---|
| ||||
.\Configure-Host.ps1 -Default -Domain -OUPath "OU=Utilisateurs,DC=exemple,DC=local" |
| Info |
|---|
Sans |
Échec immédiat en mode domaine non interactif
Lancé à distance ou par tâche planifiée, le script s'arrête avant toute modification : il n'a pas d'identifiants pour écrire dans l'annuaire, et ne peut pas les demander sans invite bloquante.
| Code Block | ||||
|---|---|---|---|---|
| ||||
Aucun identifiant de domaine utilisable. |
| Section |
|---|
Résolution : |
Fournissez explicitement les identifiants :
| Code Block | ||||
|---|---|---|---|---|
| ||||
$cred = Get-Credential
.\Configure-Host.ps1 -Default -Domain -DomainCredential $cred |
| Info |
|---|
En mode |
Après la configuration
Le check Service $KEY$ State remonte une erreur
Les autres checks fonctionnent, mais la supervision d'un service précis échoue : le compte de supervision n'a pas l'accès en lecture à ce service.
| Panel |
|---|
[Capture à insérer : le check en erreur dans l'interface Shinken] |
| Section |
|---|
Résolution : |
Relancez le script en indiquant le service à autoriser :
| Code Block | ||||
|---|---|---|---|---|
| ||||
.\Configure-Host.ps1 -UserName "shinken_user" -Password $secPass -ServicesName "MonService" |
| Info |
|---|
Seuls |
La sonde renvoie des résultats incohérents
Les checks répondent, mais les valeurs sont vides ou aberrantes : la sonde analyse le texte renvoyé par Windows et ne reconnaît pas la langue du compte de supervision.
| Panel |
|---|
[Capture à insérer : un check aux valeurs incohérentes] |
| Section |
|---|
Résolution : |
Vérifiez les langues installées :
| Code Block | ||||
|---|---|---|---|---|
| ||||
Get-WinUserLanguageList |
Une langue en-US ou fr-FR doit être présente, et appliquée au compte de supervision. Le script s'en charge ; sinon, voir la procédure manuelle de la page de configuration.
| Warning |
|---|
Le script vérifie la langue mais ne l'installe pas : si aucune langue compatible n'est présente, il s'arrête dès son étape 1. |