🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

عادة ما يعني هذا الخطأ أن خدمة WinRM غير قادرة على التحقق من صحة بيانات اعتماد المستخدم مقابل الشهادة المقدمة. عادة ما ينطوي السبب الجذري على إحدى المشكلات التالية:


إصلاحات خطوة بخطوة

اتبع هذه الطرق المتتالية لحل المشكلة.

الطريقة 1: التحقق وإعادة استيراد سلطة شهادة الجذر (CA)

يتطلب WinRM سلسلة ثقة كاملة للتحقق من بيانات اعتماد المستخدم. إذا كانت الشهادة الجذرية مفقودة من مخزن الجذر الموثوق به ، فإن المصادقة تفشل.

  1. اضغط Windows Key + R ، نوع certlm.msc و اضغط Enter لفتح مدير شهادة الكمبيوتر المحلي.
  2. إبحار إلى Trusted Root Certification Authorities > Certificates.
  3. تحقق مما إذا كانت شهادة المؤسسة التي أصدرت شهادة WinRM موجودة في القائمة.
  4. إذا كانت مفقودة، انقر بزر الماوس الأيمن Certificates, اختر All Tasks و انقر Import.
  5. انقر Next ، تصفح إلى ملف شهادة CA الجذر الخاص بك، وإكمال المعالج لوضعه في Trusted Root Certification Authorities متجر.

الطريقة 2: تحقق من حقول شهادة EKU

يجب أن تدعم الشهادة المستخدمة للتوصيل صراحة مصادقة العميل.

  1. اضغط Windows Key + R ، نوع certmgr.msc و اضغط Enter لفتح مدير شهادة المستخدم الحالي.
  2. ابحث عن الشهادة المحددة التي تحاول استخدامها لرسومات WinRM.
  3. انقر مرتين على الشهادة و انتقل إلى Details تيب.
  4. انقر لأسفل وانقر على Enhanced Key Usage (EKU) الميدان.
  5. تأكد من ذلك Client Authentication (1.3.6.1.5.5.7.3.2) يتم إدراجها صراحة في مربع الوصف. إذا كانت مفقودة، يجب عليك طلب شهادة جديدة مع تمكين هذا التوسع.

طريقة 3: تكوين القيود البعيدة لـ UAC للحسابات المحلية

إذا كنت ترسم حسابًا محليًا للمدير بدلاً من حساب النطاق، فقد يمنع نظام تحكم حساب المستخدم في Windows (UAC) التحقق من بيانات الاعتماد عبر الحلقات البعيدة.

  1. اضغط Windows Key + R ، نوع regedit و اضغط Enter لفتح محرر السجل
  2. انتقل إلى مسار السجل التالي: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. انقر بزر الماوس الأيمن على المساحة الفارغة في النافذة اليمنى، حدد New ثم انقر DWORD (32-bit) Value.
  4. اسم القيمة الجديدة بالضبط: LocalAccountTokenFilterPolicy
  5. انقر مرتين LocalAccountTokenFilterPolicy و تغيير Value data من 0 إلى 1.
  6. انقر OK وإعادة تشغيل الكمبيوتر لتطبيق تغييرات السياسة.

طريقة 4: تصحيح صيغة أمر WinRM Mapping

غالبًا ما تحدث الأخطاء بسبب الأخطاء النصية في خصائص Subject أو Issuer أو Thumbprint أثناء تكوين أمر تعريف PowerShell.

  1. انقر بزر الماوس الأيمن Start Menu و إختاري Terminal (Admin) أو PowerShell (Admin).
  2. استخراج بصمة الإبهام الصحيحة للمصدر ومعلومات الموضوع مباشرة من الشهادة باستخدام هذه الأوامر:
    Get-ChildItem Cert:\LocalMachine\My
  3. قم بتشغيل أمر الخريطة باستخدام المتغيرات الصريحة لتجنب مشكلات التنسيق. استبدل علب المواقع بقيمك الفعلية:
    New-Item -Path WSMan:\localhost\Service\Cardmgmt\CertMapping -CountInfo @{Subject="CN=YourUserName";Issuer="YourIssuerThumbprint";UserName="YourDomain\YourUserName";Password="YourPassword"}
  4. If you prefer to map without hardcoding the password, ensure your active command explicitly specifies the URI using the -Target المعيار الذي يتطابق مع سلسلة الموضوع المحددة الموجودة في الخطوة 2.

طريقة 5: إعادة تشغيل خدمة WinRM

بعد إجراء تعديلات الشهادة والسجل، قم بإزالة التكوين النشط عن طريق إعادة تشغيل خدمة الإدارة.

  1. افتح PowerShell (Admin).
  2. قم بتنفيذ الأمر التالي لإعادة تشغيل الخدمة:
    Restart-Service WinRM
  3. تحقق من أن الخدمة تعمل بشكل صحيح عن طريق التحقق من حالتها:
    Get-Service WinRM
ERROR_WSMAN_NO_CERTMAPPING_OPERATION_FOR_LOCAL_SESSION | ERROR_WSMAN_CERTMAPPING_CONFIGLIMIT_EXCEEDED | ERROR_WSMAN_CERT_INVALID_USAGE_CLIENT | ERROR_WSMAN_CERT_MISSING_AUTH_FLAG | ERROR_WSMAN_CERT_MULTIPLE_CREDENTIALS_FLAG

قد يكون هناك بعض الأخطاء. Learn Microsoft