إصلاح خطأ ويندوز: WinRM تشفير رسالة الجسم تنسيق غير صحيح
الوصف
يحدث هذا الخطأ عندما يتلقى عميل Windows Remote Management (WinRM) رسالة مشفرة لا يمكن فك تشفيرها. وهو يعني عدم تطابق في تكوينات التشفير أو المصادقة بين العميل المحلي والمضيف البعيد. تشمل الأسباب الأكثر شيوعًا تضارب تكوينات مصادقة Kerberos ، أو عدم تطابق SPN (اسم رئيس الخدمة) ، أو اختلافات وقت النظام بين الأجهزة التي تكسر عملية التحقق من صحة تذكرة Kerberos.
إصلاحات خطوة بخطوة
قم بتنفيذ الحلول التالية بالترتيب حتى يتم حل المشكلة.
الحل 1: مزامنة وقت النظام
تتطلب مصادقة كيربيروس أن يتم مزامنة أوقات النظام على العميل والمضيف البعيد في غضون 5 دقائق من بعضها البعض.
- اضغط على Start القائمة و النوع
cmd. - انقر بجهاز الضغط الأيمن Command Prompt و إختاري Run as administrator.
- اكتب الأمر التالي لمزامنة الوقت مع خادم الوقت في النطاق أو الشبكة:
w32tm /resync - تأكد أن كلا الآلات تظهر نفس الوقت الحالي بالضبط
الحل 2: تغيير المصادقة إلى أساسية (اختبار فقط)
التبديل مؤقتًا إلى المصادقة الأساسية يتجاوز مشاكل تشفير Kerberos لتحديد ما إذا كان Kerberos هو السبب الجذري.
- افتحوا الباب المرتفع Command Prompt (تشغيل كمسؤول) على كل من العميل والجهاز البعيد.
- قم بتشغيل هذه الأوامر على كل من الآلات للسماح بالتحقق الأساسي:
winrm set winrm/config/client @{AllowUnencrypted="true"} winrm set winrm/config/client/auth @{Basic="true"} winrm set winrm/config/service/auth @{Basic="true"} - اختبر اتصالك. إذا كان يعمل، فإن المشكلة تقع داخل إعدادات Active Directory Kerberos أو SPNs.
الحل 3: إعادة تعيين تكوين WinRM
يمكن أن تسبب تكوينات المستمع الفاسدة عدم تطابق التشفير. إعادة تعيين الخدمة يصلح هذه الأخطاء الهيكلية.
- افتحوا الباب المرتفع Command Prompt على الخادم البعيد
- قم بتشغيل الأمر التالي لإزالة وإعادة إنشاء تكوين WinRM الافتراضي بالكامل:
winrm quickconfig -q - إعادة تشغيل خدمة WinRM لتطبيق الإعدادات الجديدة:
net stop winrm && net start winrm
الحل 4: إصلاح اختلالات SPN (اسم الخدمة الرئيسية)
إذا كان الخادم البعيد يحتوي على SPNs مزدوجة أو مفقودة ، فلا يمكن لـ Kerberos تشفير الحمولة بشكل صحيح.
- افتحوا الباب المرتفع Command Prompt على وحدة تحكم نطاق أو جهاز مع أدوات Active Directory.
- تحقق من وجود SPNs مزدوجة باستخدام الأمر التالي (استبدال
ServerNameمع اسم الخادم المستهدف الخاص بك):setspn -X - إذا تم العثور على نسخ مزدوجة لخدمة WinRM الخاصة بك، قم بحذف الإدخالات المزدوجة غير صالحة باستخدام:
setspn -D WSMAN/ServerName ServerName - إعادة تسجيل SPN الصحيح باستخدام:
setspn -A WSMAN/ServerName ServerName
قد يكون هناك بعض الأخطاء. Learn Microsoft