كيفية إصلاح "لا يمكن لعميل WinRM معالجة الطلب لأن وصف الأمان المقدم غير صالح".
الوصف
يحدث هذا الخطأ عندما تفشل خدمة Windows Remote Management (WinRM) في تحليل أو تطبيق سلسلة Security Descriptor Definition Language (SDDL) المخصصة لتكوينها أو تكوينات الجلسة (مثل Microsoft.PowerShell). يحدث هذا عادةً بسبب أخطاء التكوين اليدوي أو إدخالات السجل الفاسدة أو سياسات المجموعة الخاطئة التي تحاول تقييد الوصول إلى WinRM ولكنها تستخدم تنسيق SDDL معيب. نظرًا لأن وصف الأمان غير صالح ، فإن خدمة WinRM تمنع جميع الاتصالات البعيدة الواردة أو الصادرة لحماية النظام.
إصلاحات خطوة بخطوة
طريقة 1: إعادة تعيين تكوينات أمان WinRM إلى الإعداد الافتراضي
أسرع طريقة لإصلاح وصف أمان غير صالح هو إعادة تعيين تكوينات جلسة WinRM الافتراضية.
- اضغط على Start قائمة، نوع
cmd. - انقر بجهاز الضغط الأيمن Command Prompt و إختاري Run as administrator.
- اكتب الأوامر التالية واضغط Enter لاستعادة النقاط النهائية الافتراضية:
Enable-PSRemoting -Force - إذا كان الخطأ يمنع PowerShell من تنفيذ هذا الأمر، قم بتشغيل هذا في عجلة الأمر القياسية لإعادة بناء WinRM listener:
winrm quickconfig -q
طريقة 2: إصلاح SDDL الجذر عن طريق محرر السجل
إذا فشلت أوامر التكوين الافتراضي، يمكنك إزالة وصف الأمان المتضرر يدويًا من سجل Windows حتى يتمكن WinRM من إعادة إنشاؤه.
- اضغط
Win + R، نوعregeditو اضغط Enter لفتح محرر السجل - انتقل إلى المسار التالي:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Service - ابحث عن قيمة ثنائية أو سلسلة تسمى
RootSDDL. - انقر بجهاز الضغط الأيمن
RootSDDLو إختاري Delete. - انتقل إلى مسار تكوين المكونات الإضافية للتحقق من تلف جلسة محددة:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin - توسيع المجلدات الفرعية (مثل
Microsoft.PowerShell) وأحذف أيConfigSDDLالمفاتيح التي قد تكون فاسدة. - أغلق محرر السجل
- إعادة تشغيل جهاز الكمبيوتر الخاص بك أو إعادة تشغيل خدمة WinRM عن طريق تشغيل هذه الأوامر في عجلة الأمر الإدارية:
net stop winrm net start winrm
طريقة 3: إصلاح SDDL المعيب باستخدام PowerShell (إذا تم السماح بالوصول)
إذا كان بإمكانك فتح وحدة تحكم PowerShell المحلية كمسؤول، فيمكنك كتابة وصف الأمان المكسور بشكل صريح بسطر SDDL نظيف افتراضي.
- افتح PowerShell كمدير
- قم بتشغيل الأمر التالي لتحديد وصف أمني عالمي ومعياري لتكوين جذر WinRM:
Set-Item WSMan:\localhost\Service\RootSDDL -Value "O:NSG:BAD:P(A;;GA;;;BA)(A;;GR;;;IU)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)" - إعادة تشغيل خدمة WinRM لتطبيق التغييرات:
Restart-Service winrm
الطريقة الرابعة: التحقق من إعدادات سياسة المجموعة وإرجاعها
إذا بدأ هذا الخطأ يحدث عبر عدة آلات فجأة ، فقد يكون كائن سياسة المجموعة (GPO) يدفع سلسلة SDDL غير صحيحة.
- اضغط
Win + R، نوعgpedit.mscو اضغط Enter لفتح محرر سياسة المجموعة المحلية. - انتقل إلى: Computer Configuration > Administrative Templates > Windows Components > Windows Remote Management (WinRM) > WinRM Service
- ابحث عن السياسة المسماة Disallow WinRM unencrypted traffic أو أي إعدادات أمنية مخصصة
- تأكد من عدم لصق سلاسل وصفية أمنية مخصصة أو مشوهة في حقول السياسة.
- إذا تم إجراء تغييرات، افتح برنامج التعليمات البرمجية كمسؤول وأجبر على تحديث السياسة:
gpupdate /force
قد يكون هناك بعض الأخطاء. Learn Microsoft