كيفية إصلاح "لا يمكن لعميل WinRM معالجة الطلب. لا يمكن تحديد العلامات التالية معًا: WSManFlagUseClientCertificate و WSManFlagCredUsernamePassword".
الوصف
This Windows Remote Management (WinRM) error occurs because your connection configuration is trying to use two mutually exclusive authentication methods at the same time.
- WSManFlagUseClientCertificate يخبر WinRM بالتحقق من هويته باستخدام شهادة عميل تشفيرية.
- WSManFlagCredUsernamePassword يخبر WinRM بالتحقق باستخدام اسم مستخدم وكلمة مرور قياسية (Basic ، CredSSP ، أو التفاوض على المصادقة).
تحظر بروتوكولات أمان ويندوز استخدام شهادة وزوج اعتماد نص واضح في وقت واحد لجلسة WinRM واحدة. يجب عليك اختيار طريقة مصادقة واحدة وإزالة علامات التكوين للآخر.
إصلاحات خطوة بخطوة
اعتمادا على كيفية تنفيذ أمرك (PowerShell أو أداة برمجية محددة) ، اتبع الطريقة المناسبة أدناه لحل النزاع.
طريقة 1: إصلاح تكوينات جلسة PowerShell
إذا كنت تتعاطى New-PSSession, Enter-PSSession ، أو Invoke-Command في PowerShell، ربما قمت بتجميع معايير متضاربة.
- افتح نص PowerShell الخاص بك أو وحدة التحكم.
- تحديد مكان سطر الشفرة التي تم تشغيلها للاتصال عن بعد.
- تحقق إذا كنت تستخدم كليهما
-CertificateThumbprint(أو-Authentication Certificate) و-Credentialالمعلمات معا. - Choose one option:
- To use Username/Password: إزالة معايير الشهادة
# Correct Username/Password Approach $Cred = Get-Credential New-PSSession -ComputerName "RemotePC" -Credential $Cred -Authentication Negotiate - To use Certificate: إزالة
-Credentialالمعلم# Correct Certificate Approach New-PSSession -ComputerName "RemotePC" -CertificateThumbprint "1234567890ABCDEF..."
- To use Username/Password: إزالة معايير الشهادة
الطريقة 2: إصلاح قائمة المخزونات وكتيبات اللعب
إذا حدث هذا الخطأ أثناء الاتصال من عقدة تحكم Ansible إلى مضيف Windows، فإن متغيرات المضيف متضاربة.
- افتح ملف مخزون Ansible الخاص بك (
hosts.yml) أو ملف متغيرات المجموعة. - ابحث عن
ansible_winrm_cert_validationأوansible_winrm_certificate_key_pemالمتغيرات. - ابحث عن
ansible_passwordو..ansible_userالمتغيرات. - Choose one option:
- To use Username/Password: قم بإزالة أو التعليق على خطوط متغيرات الشهادة. تأكد
ansible_winrm_transportتم تعيينها علىntlm,kerberos، أوcredssp. - To use Certificate: تم تعيينها
ansible_winrm_transportإلىcertificateو إزالةansible_passwordالمتغير من التكوين.
- To use Username/Password: قم بإزالة أو التعليق على خطوط متغيرات الشهادة. تأكد
طريقة 3: إعادة ضبط مصادقة عميل WinRM إلى الإعدادات الافتراضية
إذا كانت المشكلة ناتجة عن إعدادات عميل متضررة على مستوى النظام، فإن إعادة تعيين تكوين عميل WinRM يمكن أن يساعد.
- اضغط على Start قائمة، نوع
cmdانقر على الزر الأيمن Command Prompt ، وتحديد Run as administrator. - قم بتشغيل الأمر التالي للتحقق من تكوين العميل الحالي:
winrm get winrm/config/client - قم بتشغيل هذه الأوامر لإعادة ضبط خصائص WinRM إلى الإعدادات الافتراضية:
winrm reset - إعادة تشغيل خدمة WinRM لتطبيق التغييرات:
net stop winrm net start winrm
طريقة 4: إصلاح أدوات مراقبة الطرف الثالث (مثل SolarWinds ، PRTG ، Nagios)
إذا كان تطبيق المراقبة يلقي هذا الخطأ أثناء إجراء استطلاع على خادم ويندوز:
- افتح وحدة التحكم في أداة المراقبة الخاصة بك
- انتقل إلى إعدادات الأصول أو مدير الاعتمادات لجهاز ويندوز المستهدف.
- تحقق من خصائص ملف الاتصال
- فك علامة أي صناديق ملصقة Use Client Certificate أو SSL Client Certificate إذا كنت قد كتبت بالفعل اسم مستخدم وكلمة مرور في الحقول.
- حفظ الملف الشخصي وإجبار إعادة الاستطلاع من العقدة.
قد يكون هناك بعض الأخطاء. Learn Microsoft