إصلاح خطأ ويندوز: مرشحات موضوع شهادة WinRM بدون أصحاب الشهادات
وصف الخطأ
الخطأ "The WinRM client cannot process the request because client certificate subject filters were specified without any issuers." happens during remote Windows Management (WinRM) or PowerShell sessions. It appears when your client machine forces certificate-based authentication but the WinRM client configuration contains a matching subject filter rule that lacks a corresponding certificate authority (CA) issuer thumbprint.
من خلال تصميم الأمان ، يمنع Windows WinRM من تنفيذ الطلبات باستخدام مرشح Subject ما لم يتمكن أيضًا من تقييد المصادقة إلى سلطة شهادة صادرة معروفة وصالحة. هذا عدم التطابق يكسر المصافحة الآمنة ويقفل الاتصال تمامًا.
إصلاح خطوة بخطوة
اتبع هذه الخطوات client machine يواجه الخطأ لتصحيح التكوين.
الخطوة 1: افتح PowerShell كمسؤول
- اضغط على Windows Key على لوحة المفاتيح الخاصة بك.
- النوع PowerShell في شريط البحث.
- انقر على Windows PowerShell من القائمة
- اختر Run as administrator.
الخطوة 2: تحقق من مرشحات شهادة العميل الموجودة
قم بتشغيل هذه الأوامر لتفقد إدخالات تكوين WSMan الحالية:
Get-ChildItem -Path WSMan:\localhost\ClientCertificate
ابحث عن أي إدخالات تم تكوينها تظهر Subject الممتلكات ولكنها فارغة أو مفقودة Issuer الممتلكات.
الخطوة الثالثة: إزالة إدخال التكوين الخاطئ
Clear out the incorrect configuration completely so you can rebuild it safely. Run the following command (replace {ItemName} مع معرف العنصر المحدد أو المؤشر الموجود في الخطوة 2، وغالبا ما تسمى ClientCertificate أو هيكلة كمؤشر مثل 1, 2 ):
Remove-Item -Path WSMan:\localhost\ClientCertificate\{ItemName} -Force
ملاحظة: إذا كنت ترغب في مسح جميع مقارنات شهادة العميل للبدء من جديد، يمكنك استخدام:
Get-ChildItem -Path WSMan:\localhost\ClientCertificate | Remove-Item -Force
الخطوة الرابعة: ابحث عن البصمة الصحيحة لمصدر الشهادة
تحتاج إلى بصمة الإبهام من سلطة الشهادة الجذرية أو المتوسطة (CA) التي أنشأت شهادة المستخدم.
- قم بتشغيل هذه الأوامر لرؤية شهاداتك الشخصية:
Get-ChildItem -Path Cert:\LocalMachine\My - ابحث عن الشهادة التي تستخدمها للمصادقة
- لاحظ Thumbprint من مصدر الشهادة. يمكنك عرض بصمة أصابع المصدر عن طريق تنفيذ:
(Get-ChildItem -Path Cert:\LocalMachine\My\{YourCertThumbprint}).Issuer
الخطوة 5: إعادة إنشاء الخريطة مع كل من الموضوع والمصدر
Run this command to create a valid mapping configuration, making sure to include the -Issuer المعلم:
$MappingParameters = @{
Path = 'WSMan:\localhost\ClientCertificate'
Subject = 'your_user_principal_name@domain.com'
URI = '*'
Issuer = 'INSERT_ISSUER_THUMBPRINT_HERE'
Credential = (Get-Credential)
Force = $true
}
New-Item @MappingParameters
- إستبدل
your_user_principal_name@domain.comمع الشهادة بالضبط موضوع / UPN سلسلة. - إستبدل
INSERT_ISSUER_THUMBPRINT_HEREمع سلسلة البصمات الفعلية SHA-1 وجدت في الخطوة 4. - قدم بيانات اعتماد حسابك عندما يطلب منك من خلال نافذة المنبثقة الآمنة.
الخطوة 6: إعادة تشغيل خدمة WinRM
ERROR_WSMAN_CLIENT_INVALID_DELIVERY_RETRY | ERROR_WSMAN_CLIENT_NULL_PUBLISHERS | ERROR_WSMAN_CLIENT_NO_SOURCES | ERROR_WSMAN_INVALID_SUBSCRIBE_OBJECT | ERROR_WSMAN_PUBLIC_FIREWALL_PROFILE_ACTIVEقد يكون هناك بعض الأخطاء. Learn Microsoft