خطأ Windows: لا يمكن لعميل WinRM معالجة الطلب لأنه يحاول تحديث إعداد القراءة فقط.
الوصف
This error occurs in Windows environments when a user, script, or configuration management tool (like Ansible, PowerShell Remoting, or Windows Admin Center) attempts to modify a Windows Remote Management (WinRM) configuration parameter that is marked as read-only, restricted by Local Group Policy, or blocked by the operating system’s security defaults.
تقوم WinRM بفصل الإعدادات إلى معايير قابلة للتكوين وقيم ثابتة أو مشفرة أو تطبيق سياسة. إذا حاولت البرامج البرمجية الآلية تطبيق كتلة تكوين عالمية تتضمن هذه الإعدادات المحمية ، فإن WinRM ترفض المعاملة بأكملها مع رسالة الخطأ المحددة هذه.
إصلاح خطوة بخطوة
لحل هذه المشكلة، يجب عليك تحديد معيار القراءة فقط الذي يتم استهدافه أو تجاوز قيود السياسة. اتبع هذه الخطوات بالتسلسل:
الخطوة الأولى: تحديد المعيار الذي يسبب النزاع
If you are running a deployment script or using a tool like Ansible, look at the specific WinRM tasks being executed.
- ابحث عن مفاتيح التكوين مثل
MaxEnvelopeSizekb,MaxTimeoutms، أو إعدادات خاصة للمستمع. - تحقق مما إذا كانت النصة تحاول إجبار تحديث الخصائص التي تدار بواسطة سياسات مجموعة Active Directory.
الخطوة الثانية: التحقق من تجاوزات كائن سياسة المجموعة (GPO)
إذا تم فرض إعداد من قبل مسؤول النطاق الخاص بك، سيتم رفض التغييرات اليدوية كقراءة فقط.
- اضغط على Windows Key + R ، نوع
rsop.msc(المجموعة الناتجة من السياسة) Enter. - انتقل إلى: Computer Configuration -> Administrative Templates -> Windows Components -> Windows Remote Management (WinRM).
- إعادة النظر في WinRM Client و.. WinRM Service المجلدات.
- إذا كانت حالة الإعداد معلّمة بـ Enabled أو Disabled من خلال GPO ، لا يمكنك تغييره عبر سطر الأوامر. يجب عليك أن تطلب من مسؤول الشبكة تعديل GPO ، أو إزالة الجهاز من وحدة التنظيم المستهدفة (OU) مؤقتا.
الخطوة الثالثة: مسح تكوين WinRM باستخدام PowerShell
إذا كان الخطأ ناجمًا عن حالة تكوين تالفة أو عالقة محليًا ، فيمكن إعادة تعيين تكوينات خدمة WinRM حلها.
- اضغط على Start قائمة، نوع
PowerShell، انقر على Windows PowerShell ، وتحديد Run as Administrator. - أوقف خدمة WinRM بتنفيذ:
Stop-Service winrm - إعادة تعيين خصائص تكوين WinRM إلى القيم الافتراضية عن طريق تشغيل:
winrm quickconfig -q - إعادة تشغيل خدمة WinRM:
Start-Service winrm
الخطوة 4: استبعاد المعايير القراءة فقط من نصوص التشغيل الآلي
إذا كنت تستخدم Ansible (وخاصة وحدات مثل ansible.windows.win_powershell أو مجموعات WinRM المجتمعية) ، قد يحاول كتاب اللعب الخاص بك التأكد من أن جميع حالات WinRM تتطابق مع خط الأساس.
- افتح كتاب التكوين الخاص بك أو نص التمهيد.
- ابحث عن المهمة التي تعدل إعدادات WinRM
- إزالة أو التعليق على الخطوط التي تحاول تعديل حقول التكوين التي يحميها Windows بطبيعتها (على سبيل المثال، لا تحاول الكتابة يدويًا على SPNs الافتراضي أو المعلمات المحددة الموقوفة بالهندسة المعمارية).
الخطوة 5: التحقق من حالة التكوين
بعد تنفيذ الخطوات المذكورة أعلاه، تحقق من أن عميل WinRM يمكنه قراءة ملفات التكوين دون محاولة الكتابة القسرية إلى مسارات القراءة فقط.
- افتح ملحوظة PowerShell مرتفعة
- قم بتشغيل الأمر التالي لإخراج تكوين العميل العامل الحالي:
winrm get winrm/config/client - إذا تم طباعة التكوين بالكامل دون إلقاء خطأ، فقد تم تخفيف النزاع بنجاح.
قد يكون هناك بعض الأخطاء. Learn Microsoft