🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

خطأ في ويندوز: WinRM آلية مصادقة العميل

الوصف

يحدث هذا الخطأ عند محاولة إنشاء اتصال عن بعد باستخدام Windows Remote Management (WinRM) أو PowerShell Remoting عبر اتصال HTTP غير مشفر. بشكل افتراضي ، تحظر سياسات أمان Windows إرسال بيانات اعتماد المصادقة دون آلية مصادقة صريحة (مثل Kerberos أو Negotiate أو Basic) ما لم يتم استخدام تشفير البيانات (HTTPS) أو يسمح بها بشكل صريح من خلال تكوينك. إذا لم تحدد كيفية المصادقة ، فإن WinRM يفترض أنك تستخدم بيانات اعتماد المستخدم المحلي ، والتي يتم حظرها عبر HTTP الخام من أجل السلامة.


حلول سهلة خطوة بخطوة

إصلاح 1: إضافة الخادم البعيد إلى TrustedHosts

أسهل طريقة لحل هذا بالنسبة للشبكات المحلية أو المختبرات هي إضافة جهاز الكمبيوتر المستهدف إلى قائمة المضيفين الموثوق بهم في جهاز العميل. هذا يخبر جهاز الكمبيوتر الخاص بك أن الوجهة آمنة للاتصال بها دون وجود مصادقة متقدمة.

  1. انقر بزر الماوس الأيمن Start Menu زر على جهاز الكمبيوتر العميل الخاص بك.
  2. اختر Terminal (Admin), PowerShell (Admin) ، أو Command Prompt (Admin).
  3. قم بتشغيل الأمر التالي للسماح بالاتصال بجميع أجهزة الكمبيوتر البعيدة:
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value "*" -Force

    (ملاحظة: يمكنك استبدال with a specific IP address or computer name for better security, for example: مجموعة المادة WSMan:\localhost\Client\TrustedHosts - القيمة "192.168.1.50" - القوة `) *

  4. إعادة تشغيل خدمة WinRM بتنفيذ:
    Restart-Service WinRM

إصلاح 2: تحديد آلية المصادقة بشكل واضح

إذا كنت تقوم بتشغيل نص أو أمر في PowerShell، فيمكنك تجاوز هذا الخطأ عن طريق تحديد طريقة المصادقة بشكل صريح وإعطاء بيانات الاعتماد بشكل صحيح.

  1. افتحي PowerShell تلقيت طلباً سريعاً
  2. استخدم -Authentication المعيار جنبا إلى جنب مع -Credential المعيار تحت قيادتك
  3. مثال لـ Enter-PSSession:
    Enter-PSSession -ComputerName "YOUR_REMOTE_COMPUTER" -Credential (Get-Credential) -Authentication Negotiate
  4. مثال على طلب الأوامر:
    Invoke-Command -ComputerName "YOUR_REMOTE_COMPUTER" -ScriptBlock { Get-Process } -Credential (Get-Credential) -Authentication CredSSP

إصلاح 3: تمكين المصادقة الأساسية على جانب العميل

إذا كانت سير العمل يتطلب استخدام أسماء المستخدمين والكلمات المرورية المحلية دون إعدادات دليل معقدة، يجب عليك تمكين المصادقة الأساسية بشكل صريح في تكوين عميل WinRM.

  1. افتح PowerShell (Admin).
  2. قم بتشغيل هذه الأوامر للتحقق من تكوينك الحالي:
    Get-Item WSMan:\localhost\Client\Auth\Basic
  3. إذا تم تعيين القيمة على False ، قم بتشغيل هذه الأوامر لتمكينها:
    Set-Item WSMan:\localhost\Client\Auth\Basic -Value $true
  4. تأكد من أن حركة المرور غير المشفرة مسموح بها إذا كنت لا تستخدم HTTPS (يتم التوصية بها فقط للشبكات المحلية الآمنة المعزولة):
    Set-Item WSMan:\localhost\Client\AllowUnencrypted -Value $true

إصلاح 4: التحقق من تكوين الخادم البعيد

في بعض الأحيان تكون المشكلة في الكمبيوتر المستقبل تأكد من أن الآلة المستهدفة تستمع بالفعل وتسمح بتكوين عن بعد

  1. قم بتسجيل الدخول Target/Remote computer.
  2. افتح PowerShell (Admin).
  3. تمكين وإصلاح تكوين WinRM السريع عن طريق تشغيل:
    winrm quickconfig
  4. النوع y و اضغط Enter لتأكيد أي طلبات لتمكين الخدمة أو فتح استثناءات جدار الحماية.
ERROR_WSMAN_MULTIPLE_CREDENTIALS | ERROR_WSMAN_AUTHENTICATION_INVALID_FLAG | ERROR_WSMAN_CLIENT_USERNAME_AND_PASSWORD_NEEDED | ERROR_WSMAN_CLIENT_INVALID_CERT_DNS_OR_UPN | ERROR_WSMAN_CREATESHELL_NULL_ENVIRONMENT_VARIABLE_NAME

قد يكون هناك بعض الأخطاء. Learn Microsoft