كيفية إصلاح "لا يمكن لـ WinRM إجراء تغيير التكوين لأن المصدر المستخدم لعملية تعريف الشهادة غير صالح".
الوصف
This error occurs when you try to configure Windows Remote Management (WinRM) to use HTTPS authentication, but the system rejects the Certificate Authority (CA) that issued the certificate.
عندما تقوم بإنشاء مستمع WinRM HTTPS ، يقوم Windows بتحقق من صحة الشهادة الرقمية. إذا كانت الشهادة موقعة ذاتياً أو صادرة من مصدر غير موثوق به ، أو إذا كان الكمبيوتر المحلي غير قادر على التحقق من سلسلة الشهادة إلى سلطة اعتماد الشهادة الجذرية الموثوق بها ، فسيقوم WinRM بحظر تغيير التكوين لمنع نقاط الضعف الأمنية.
إصلاح خطوة بخطوة
الخطوة 1: تحقق من بصمة إبهام الشهادة
تحتاج إلى بصمة أصابع دقيقة من الشهادة التي تريد استخدامها.
- اضغط على Start قائمة، نوع
powershell، انقر بزر الماوس الأيمن عليه، واختيار Run as administrator. - اكتب الأوامر التالية واضغط Enter:
Get-ChildItem Cert:\LocalMachine\My - ابحث عن الشهادة الخاصة بك في القائمة ونسخها Thumbprint (سلسلة طويلة من الأرقام والحروف).
الخطوة 2: تثبيت الشهادة في مخزن الجذر الموثوق به
إذا كانت الشهادة موقعة ذاتياً، يجب على ويندوز الوثوق بها صراحة.
- اضغط Windows Key + R ، نوع
mmcو اضغط Enter لفتح وحدة التحكم - انقر File في القائمة العليا، ثم حدد Add/Remove Snap-in.
- اختر Certificates من القائمة اليسرى وانقر Add.
- اختر Computer account ، انقر Next, اختر Local computer و انقر Finish.
- انقر OK لإغلاق النافذة
- في النافذة اليسرى، توسيع Certificates (Local Computer).
- توسيع Personal ثم انقر Certificates.
- انقر بزر الماوس الأيمن على شهادة WinRM الخاصة بك، حدد All Tasks و انقر Export اتبع الساحر لتحفظها كـ
.cerالملف على سطح المكتب الخاص بك (لا تصدير المفتاح الخاص). - في النافذة اليسرى، انقر بزر الماوس الأيمن Trusted Root Certification Authorities, اختر All Tasks و انقر Import.
- اتبع الساحر لإستيراد
.cerالملف الذي قمت بحفظه على سطح المكتب
الخطوة الثالثة: قم بحذف المستمعين المكسورين الحاليين
قم بإزالة أي تكوينات WinRM HTTPS فشلت قبل إنشاء تكوين جديد.
- ارجع إلى نافذة PowerShell الإدارة الخاصة بك.
- اكتب الأمر التالي للتحقق من وجود المستمعين الحاليين:
winrm enumerate winrm/config/listener - إذا كان جهاز الاستماع HTTPS موجوداً بالفعل وهو معطل، قم بحذفه عن طريق كتابة:
winrm delete winrm/config/Listener?Address=*+Transport=HTTPS
الخطوة 4: إعادة إنشاء WinRM HTTPS Listener
ربط الشهادة الموثوقة يدوياً بـ WinRM باستخدام بصمة الإبهام من الخطوة 1.
- في نافذة PowerShell المسؤول، اكتب الأمر التالي (استبدل
YOUR_THUMBPRINT_HEREمع بصمة الإبهام الفعلية التي نسختها)New-Item -Path WSMan:\LocalHost\Listener -Transport HTTPS -Address * -CertificateThumbprint "YOUR_THUMBPRINT_HERE" - اضغط Enter يجب أن يكتمل تغيير التكوين الآن بنجاح بدون خطأ المصدر.
الحل السريع البديل (بالنسبة للشهادات الموقعة ذاتياً)
إذا كنت بحاجة فقط إلى إعداد سريع لأغراض الاختبار، يمكنك السماح لـ WinRM بإنشاء وثقتها التلقائية بشهادتها الخاصة.
- افتح PowerShell المسؤول.
- قم بتشغيل هذه الأوامر الفردية:
Enable-PSRemoting -Force - قم بتشغيل هذا الأمر لإنشاء شهادة اختبار صالحة وقعت بنفسك وربطها بـ HTTPS تلقائيًا:
New-WinRMListener -Protocol HTTPS
قد يكون هناك بعض الأخطاء. Learn Microsoft