WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Das Problem
Seit einigen Tagen funktioniert eines meiner Scripte nicht mehr. Dieses wird durch eine geplante Aufgabe auf einem Server gestartet und soll eine Windows-RemoteManagement-Verbindung zu allen meinen Servern herstellen und dort Informationen auslesen. Und dabei stellt der Server auch eine Verbindung zu sich selber her.

Von allen Servern erhalte ich die gewünschten Informationen. Nur nicht vom ScriptServer selber.

Das Problem war nicht nur auf mein Script bezogen. Jede „Loopback“-Verbindung schlug fehl:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Das PowerShell-Remoting funktioniert aber einwandfrei von anderen Systemen aus:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

So stellte sich mir dir Frage: was hat sich seit einigen Tagen geändert? Die Antwort war recht einfach: ich administrierte zu dieser Zeit einige Gruppenrichtlinien. Unter anderem fügte ich 2 GPOs zu einer zusammen, mit denen ich das Powershell-Remoting zentral konfiguriere. Es muss also an dieser neuen GPO liegen.

Die Ursache
Hier sieht man die GPO. Das fehlende Element wird nur durch meinen Textmarker sichtbar:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Aber was hat das Remoting mit IPv6 zu tun? Ganz einfach: ein System verwendet für die Kommunikation zu sich selber meist IPv6 statt IPv4. Hier pinge ich den Namen des Systems selber. Es wird die LinkLocal-IPv6 verwendet:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Während systemübergreifend eher IPv4 verwendet wird:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Die Lösung
Die Lösung ist also sehr einfach: ein kleines * in den Filter der GPO eintragen:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Wer nicht warten will, der braucht noch ein gpupdate:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Und schon funktioniert der „Loopback“-Verbindungsaufbau wieder:

WSHowTo – Problemlösung für (PowerShell) Loopback-Remoting

Den gesamten Text gibt es hier auch noch einmal als PDF.

Stay tuned!
Stephan

Kommentar hinterlassen