Windows配置提示RPC 服务器不可用

Windows配置提示RPC 服务器不可用

文档来源:https://pitstop.manageengine.com/portal/en/kb/articles/windows-device-status-rpc-server-is-unavailable
适用场景:ELA 采用WMI 无代理模式采集 Windows 日志时报错:RPC 服务器不可用
通信中断常见诱因:
  • 目标设备断网、不在同一局域网;
  • 目标设备已关机停机;
  • 物理防火墙 / 虚拟防火墙拦截通信

故障排查步骤:

1.在 EventLog Analyzer 服务器打开命令提示符,ping 目标主机,验证基础网络连通性。

2.确认下述端口全部放行:

3.检查 Windows 防火墙中以下入站规则是否已启用:
  • COM+ 网络访问(DCOM-In)
  • 远程事件日志管理(NP-In)
  • 远程事件日志管理(RPC)
  • 远程事件日志管理(RPC-EPMAP)
  • Windows 管理规范(ASync-In
  • Windows 管理规范(DCOM-In)
  • Windows 管理规范(WMI-In)
启用规则操作步骤
打开 Windows 防火墙 → 高级设置 → 入站规则,右键选中对应规则,点击【启用规则】。
使用 wbemtest 工具校验 WMI 连通性:
4. 在 EventLog Analyzer 服务器上:点击开始运行,输入wbemtest并回车确定。
  • 在「Windows 管理规范测试器」窗口中,点击连接(Connect)
  • 在弹出的连接窗口填写以下信息:
  • 命名空间输入框:填写 \\<目标主机名>\root\cimv2,其中machine_name替换为待采集日志的源设备主机名(也可填写目标 IP)。用户名、密码输入框:录入 ELA 采集日志所用的账号凭据,完成后点击连接 - 若连接成功,说明账号凭据配置无误;如果连接报错,请对照报错代码针对性排查: - `800706BA`:RPC服务器不可用 - `80070005`:访问被拒绝(权限不足) - `800706BE`:RPC调用失败 - `8007203a`:服务器无法正常工作