🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

وصف الخطأ

This error occurs when you attempt to establish a remote Windows PowerShell or WinRM (Windows Remote Management) session using a specific certificate thumbprint for authentication, but your command or configuration fails to explicitly instruct the WinRM client to actually transmit that client certificate.

افتراضيًا، يتطلب WinRM إشارة برمجية محددة تسمى WSManFlagUseClientCertificate (أو المعيار المكافئ له في كمدلتات PowerShell) لتكون نشطة كلما تم توفير بصمة إبهام الشهادة. بدون هذا العلم ، يكتشف عميل WinRM تناقضًا: لقد أخبرته الذي الشهادة لاستخدامها، ولكنك لم تعطيها الإذن لاستخدام مصادقة شهادة العميل.


إصلاحات خطوة بخطوة

الطريقة 1: إضافة -CertificateThumbprint Parameter في باورشل

إذا كنت تستخدم New-PSSession أو Enter-PSSession cmdlets، يجب عليك التأكد من أنك تستخدم تكوين المعلم الصحيح الذي يجبر علامة شهادة العميل على التنشيط.

  1. Open باستخدام PowerShell كمسؤول
  2. Modify أوامر الاتصال الخاصة بك لتشمل كل من -CertificateThumbprint و... -UseSSL المعلمات
  3. Run الأوامر باستخدام هذا الهيكل الدقيق:
    $thumbprint = "YOUR_CERTIFICATE_THUMBPRINT_HERE"
    New-PSSession -ComputerName "TARGET_COMPUTER_NAME" -CertificateThumbprint $thumbprint -UseSSL

    ملاحظة: تحديد -CertificateThumbprint يطلق بشكل أصلي إشارات شهادة العميل WSMan المطلوبة تحت الغطاء في إصدارات PowerShell الحديثة.

طريقة 2: تكوين خيارات جلسة wsman حصرياً

إذا كنت تكتب سيناريو باستخدام New-WSManSessionOption ، يجب عليك تحديد آلية المصادقة بشكل صريح حتى يتم تمرير العلامة إلى النظام الفرعي WinRM.

  1. Open نص PowerShell الخاص بك أو وحدة التحكم.
  2. Create كائن خيار جلسة يحدد مصادقة شهادة العميل:
    $sessionOptions = New-WSManSessionOption -ClientCertificate
  3. Pass هذا الخيار يضعه في أمر الاتصال الخاص بك باستخدام -SessionOption المعلم:
    New-PSSession -ComputerName "TARGET_COMPUTER_NAME" -CertificateThumbprint "YOUR_CERTIFICATE_THUMBPRINT_HERE" -SessionOption $sessionOptions -UseSSL

الطريقة 3: ربط الشهادة إلى عميل WinRM (سياسة الكمبيوتر المحلي)

إذا استمر الخطأ ، فقد لا يتم تكوين عميل WinRM المحلي للسماح أو تعيين شهادات العميل بشكل صحيح.

  1. Click قائمة البدء، اكتب cmd انقر على الزر الأيمن Command Prompt ، وتحديد Run as administrator.
  2. Enable مصادقة شهادة العميل في تكوين WinRM المحلي عن طريق تشغيل:
    winrm set winrm/config/client/auth @{Certificate="true"}
  3. Verify تغيير التكوين عن طريق التشغيل:
    winrm get winrm/config/client/auth
  4. Ensure هذا Certificate = true يظهر في قائمة الإخراج.

الطريقة 4: التحقق من موقع شهادة الجذر والعميل الموثوق بها

لن تتمكن WinRM من تمرير علامة الشهادة بنجاح إذا لم تكن الشهادة موجودة في المخزن الشخصي الصحيح أو إذا لم تكن موثوقة من قبل نظام التشغيل.

  1. Press Windows Key + R ، نوع certlm.msc و اضغط Enter لفتح مدير شهادة الآلة المحلية.
  2. Navigate إلى Personal -> Certificates وتأكد من أن شهادة العميل موجودة هنا وتحتوي على مفتاح خاص.
  3. Navigate إلى Trusted Root Certification Authorities -> Certificates وتأكد من أن الشهادة الجذرية التي وقعت الشهادة العميل المدرجة هنا.
  4. Restart خدمة WinRM لتطبيق تغييرات النظام عن طريق تشغيل هذه الأوامر في برنامج الإرشادات الخاص بك:
    net stop winrm && net start winrm
ERROR_WSMAN_CERTMAPPING_INVALIDUSERCREDENTIALS | ERROR_WSMAN_CERT_INVALID_USAGE_CLIENT | ERROR_WSMAN_CERT_MULTIPLE_CREDENTIALS_FLAG | ERROR_WSMAN_CONFIG_SHELL_URI_INVALID | ERROR_WSMAN_CONFIG_SHELL_URI_CMDSHELLURI_NOTPERMITTED

قد يكون هناك بعض الأخطاء. Learn Microsoft