Vous retrouverez dans cette page les erreurs rencontrées lors de la configuration d'un Windows supervisé pour le pack windows-by-WinRM__shinken : exécution du script, service WinRM, compte de supervision, permissions et Active Directory.
Pour les erreurs remontées par les checks une fois la supervision en place (Transport error, Authentication failed, AccessDenied...), consultez la page Erreurs du pack windows-by-WinRM__shinken. |
PowerShell refuse d'exécuter Configure-Host.ps1 parce que la stratégie d'exécution (Execution Policy) de la machine bloque les scripts non signés.
Impossible de charger le fichier C:\Configure-Host.ps1. Le fichier n'est pas signé numériquement. |
[Capture à insérer : le message d'erreur complet dans la console PowerShell] |
Résolution : |
Autorisez l'exécution pour la session courante uniquement :
Set-ExecutionPolicy Unrestricted -Scope Process |
|
winrm quickconfig s'interrompt : Windows refuse de configurer WinRM tant qu'une carte réseau est en profil Public. Le cas est fréquent sur Windows 10 et Windows 11.
WSManFault Message = Le client WinRM ne peut pas traiter la demande. Le type de connexion réseau défini sur cet ordinateur est Public. |
[Capture à insérer : l'erreur WSManFault dans la console] |
Résolution : |
Vérifiez le profil de vos cartes réseau :
Get-NetConnectionProfile |
Puis basculez la carte concernée en Privé ou Domaine :
Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private |
[Capture à insérer : le profil réseau avant / après modification] |
La supervision fonctionne, puis s'arrête après chaque redémarrage de la machine. Sur Windows 10 et Windows 11, le service WinRM est en démarrage manuel par défaut.
Get-Service WinRM |
[Capture à insérer : le service WinRM à l'état Stopped] |
Résolution : |
Set-Service -Name WinRM -StartupType Automatic Start-Service WinRM |
[Capture à insérer : le service à l'état Running après correction] |
La commande d'ajout au groupe échoue après un copier-coller, alors que le nom du groupe semble correct.
Le nom de groupe local spécifié est introuvable. |
La cause est une apostrophe typographique (’) substituée à l'apostrophe droite (') lors du collage par clic droit.
Résolution : |
net localgroup "Performance Monitor Users" shinken_user /ADD |
Tous les checks passent en erreur simultanément, sans modification de configuration. Le mot de passe du compte de supervision a expiré.
[Capture à insérer : les checks en erreur dans l'interface Shinken] |
Résolution : |
Réinitialisez le mot de passe, puis empêchez son expiration :
$secPass = ConvertTo-SecureString "VotreMotDePasse" -AsPlainText -Force .\Configure-Host.ps1 -UserName "shinken_user" -Password $secPass -PasswordNeverExpires |
Si le mot de passe est déjà expiré, désactiver l'expiration ne suffit pas à débloquer le compte : il faut aussi redéfinir le mot de passe. |
Les droits viennent d'être accordés, mais les checks échouent encore. D'anciens jetons de connexion restent valides côté Windows.
Résolution : |
Redémarrez les services concernés :
Restart-Service winmgmt -Force Restart-Service WinRM -Force |
Si l'erreur persiste, patientez quelques minutes ou redémarrez la machine : certains jetons ne sont libérés qu'à l'expiration de leur cache. |
Le script s'arrête lors de la création de l'unité d'organisation dédiée. Le paramètre -OUPath pointe vers le conteneur CN=Users, dans lequel Active Directory interdit de créer une OU.
Le conteneur cible 'CN=Users,DC=exemple,DC=local' est inaccessible |
[Capture à insérer : le message d'erreur du script] |
Résolution : |
Visez une véritable unité d'organisation :
.\Configure-Host.ps1 -Default -Domain -OUPath "OU=Utilisateurs,DC=exemple,DC=local" |
Sans |
Lancé à distance ou par tâche planifiée, le script s'arrête avant toute modification : il n'a pas d'identifiants pour écrire dans l'annuaire, et ne peut pas les demander sans invite bloquante.
Aucun identifiant de domaine utilisable. |
Résolution : |
Fournissez explicitement les identifiants :
$cred = Get-Credential .\Configure-Host.ps1 -Default -Domain -DomainCredential $cred |
En mode |
Les autres checks fonctionnent, mais la supervision d'un service précis échoue : le compte de supervision n'a pas l'accès en lecture à ce service.
[Capture à insérer : le check en erreur dans l'interface Shinken] |
Résolution : |
Relancez le script en indiquant le service à autoriser :
.\Configure-Host.ps1 -UserName "shinken_user" -Password $secPass -ServicesName "MonService" |
Seuls |
Les checks répondent, mais les valeurs sont vides ou aberrantes : la sonde analyse le texte renvoyé par Windows et ne reconnaît pas la langue du compte de supervision.
[Capture à insérer : un check aux valeurs incohérentes] |
Résolution : |
Vérifiez les langues installées :
Get-WinUserLanguageList |
Une langue en-US ou fr-FR doit être présente, et appliquée au compte de supervision. Le script s'en charge ; sinon, voir la procédure manuelle de la page de configuration.
Le script vérifie la langue mais ne l'installe pas : si aucune langue compatible n'est présente, il s'arrête dès son étape 1. |