🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

إصلاح خطأ ويندوز: مرشحات موضوع شهادة WinRM بدون أصحاب الشهادات

وصف الخطأ

الخطأ "The WinRM client cannot process the request because client certificate subject filters were specified without any issuers." happens during remote Windows Management (WinRM) or PowerShell sessions. It appears when your client machine forces certificate-based authentication but the WinRM client configuration contains a matching subject filter rule that lacks a corresponding certificate authority (CA) issuer thumbprint.

من خلال تصميم الأمان ، يمنع Windows WinRM من تنفيذ الطلبات باستخدام مرشح Subject ما لم يتمكن أيضًا من تقييد المصادقة إلى سلطة شهادة صادرة معروفة وصالحة. هذا عدم التطابق يكسر المصافحة الآمنة ويقفل الاتصال تمامًا.


إصلاح خطوة بخطوة

اتبع هذه الخطوات client machine يواجه الخطأ لتصحيح التكوين.

الخطوة 1: افتح PowerShell كمسؤول

  1. اضغط على Windows Key على لوحة المفاتيح الخاصة بك.
  2. النوع PowerShell في شريط البحث.
  3. انقر على Windows PowerShell من القائمة
  4. اختر Run as administrator.

الخطوة 2: تحقق من مرشحات شهادة العميل الموجودة

قم بتشغيل هذه الأوامر لتفقد إدخالات تكوين WSMan الحالية:

Get-ChildItem -Path WSMan:\localhost\ClientCertificate

ابحث عن أي إدخالات تم تكوينها تظهر Subject الممتلكات ولكنها فارغة أو مفقودة Issuer الممتلكات.

الخطوة الثالثة: إزالة إدخال التكوين الخاطئ

Clear out the incorrect configuration completely so you can rebuild it safely. Run the following command (replace {ItemName} مع معرف العنصر المحدد أو المؤشر الموجود في الخطوة 2، وغالبا ما تسمى ClientCertificate أو هيكلة كمؤشر مثل 1, 2 ):

Remove-Item -Path WSMan:\localhost\ClientCertificate\{ItemName} -Force

ملاحظة: إذا كنت ترغب في مسح جميع مقارنات شهادة العميل للبدء من جديد، يمكنك استخدام:

Get-ChildItem -Path WSMan:\localhost\ClientCertificate | Remove-Item -Force

الخطوة الرابعة: ابحث عن البصمة الصحيحة لمصدر الشهادة

تحتاج إلى بصمة الإبهام من سلطة الشهادة الجذرية أو المتوسطة (CA) التي أنشأت شهادة المستخدم.

  1. قم بتشغيل هذه الأوامر لرؤية شهاداتك الشخصية:
    Get-ChildItem -Path Cert:\LocalMachine\My
  2. ابحث عن الشهادة التي تستخدمها للمصادقة
  3. لاحظ Thumbprint من مصدر الشهادة. يمكنك عرض بصمة أصابع المصدر عن طريق تنفيذ:
    (Get-ChildItem -Path Cert:\LocalMachine\My\{YourCertThumbprint}).Issuer

الخطوة 5: إعادة إنشاء الخريطة مع كل من الموضوع والمصدر

Run this command to create a valid mapping configuration, making sure to include the -Issuer المعلم:

$MappingParameters = @{
    Path       = 'WSMan:\localhost\ClientCertificate'
    Subject    = 'your_user_principal_name@domain.com'
    URI        = '*'
    Issuer     = 'INSERT_ISSUER_THUMBPRINT_HERE'
    Credential = (Get-Credential)
    Force      = $true
}
New-Item @MappingParameters
  1. إستبدل your_user_principal_name@domain.com مع الشهادة بالضبط موضوع / UPN سلسلة.
  2. إستبدل INSERT_ISSUER_THUMBPRINT_HERE مع سلسلة البصمات الفعلية SHA-1 وجدت في الخطوة 4.
  3. قدم بيانات اعتماد حسابك عندما يطلب منك من خلال نافذة المنبثقة الآمنة.

الخطوة 6: إعادة تشغيل خدمة WinRM

ERROR_WSMAN_CLIENT_INVALID_DELIVERY_RETRY | ERROR_WSMAN_CLIENT_NULL_PUBLISHERS | ERROR_WSMAN_CLIENT_NO_SOURCES | ERROR_WSMAN_INVALID_SUBSCRIBE_OBJECT | ERROR_WSMAN_PUBLIC_FIREWALL_PROFILE_ACTIVE

قد يكون هناك بعض الأخطاء. Learn Microsoft