🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

إصلاح خطأ ويندوز: مشكلة الامتثال لسياسة WinRM WS

وصف الخطأ

This error occurs when a client computer attempts to establish a remote connection via Windows Remote Management (WinRM), but the configuration parameters or authentication protocols requested by the client do not match the capabilities or security policies configured on the destination server.

على وجه التحديد، DeliverTo يحتوي المجال في رأس طلب SOAP على خيارات التسليم أو الأمان (مثل متطلبات التشفير المحددة أو أنواع الشهادات أو توجيه الرسائل) التي لم يتم تكوين خدمة WinRM المتلقية لقبولها أو فهمها. يحدث هذا عدم التطابق عادة بعد تحديثات النظام أو التغييرات في سياسات مجموعة Active Directory ، أو عند محاولة خلط طرق مصادقة مختلفة مثل Kerberos و Basic و CredSSP دون نقاط نهاية مطابقة مناسبة.


إصلاحات خطوة بخطوة

الطريقة 1: تمكين وتكوين أنواع مصادقة WinRM

غالبًا ما يحدث هذا الخطأ لأن الخادم والعميل يحاولان استخدام طرق مصادقة مختلفة. يقوم تمكين أنواع المصادقة اللازمة على كل من الآلات بحل النزاع.

  1. اضغط على Start قائمة، نوع cmd انقر على الزر الأيمن Command Prompt ، وتحديد Run as administrator.
  2. قم بتشغيل الأمر التالي للتحقق من تكوين WinRM الحالي:
    winrm get winrm/config
  3. قم بتمكين Negotiate المصادقة (المعيار الافتراضي) على العميل والخادم عن طريق تنفيذ:
    winrm set winrm/config/client/auth @{Negotiate="true"}
    winrm set winrm/config/service/auth @{Negotiate="true"}
  4. إذا كان سير عملك يتطلب CredSSP أو Basic المصادقة، تمكينهم صراحة باستخدام هذه الأوامر:
    winrm set winrm/config/client/auth @{CredSSP="true"}
    winrm set winrm/config/service/auth @{CredSSP="true"}
  5. إعادة تشغيل خدمة WinRM لتطبيق التغييرات:
    net stop winrm
    net start winrm

الطريقة 2: تكوين قائمة المضيفين الموثوق بهم

إذا كنت تتصل بخادم خارج نطاق Active Directory المحلي الخاص بك، يجب أن يثق العميل بشكل صريح بعنوان IP الوجهة أو اسم المضيف.

  1. افتح Command Prompt كمدير
  2. Run the following command to allow the client to connect to the specific destination IP address or hostname (replace SERVER_IP_OR_NAME مع وجهتك الفعلية):
    winrm set winrm/config/client @{TrustedHosts="SERVER_IP_OR_NAME"}
  3. إذا كنت تعمل في بيئة مختبر آمنة ومعزولة وتريد قبول جميع المضيفين ، فيمكنك استخدام بطاقة غريبة (غير موصى بها في بيئات الإنتاج):
    winrm set winrm/config/client @{TrustedHosts="*"}
  4. تحقق من إضافة المضيف بنجاح إلى القائمة:
    winrm get winrm/config/client

طريقة 3: إعادة ضبط WinRM إلى التكوين الافتراضي

إذا أصبح التكوين مشوهًا بشكل كبير أو فاسدًا ، فإن إعادة تعيين مستمعين WinRM وإعدادات الخدمة إلى الإعدادات الافتراضية النظيفة ستزيل عدم تطابق السياسة.

  1. افتح Command Prompt كمدير
  2. تشغيل أداة التكوين السريع لإصلاح الخدمة، فتح منافذ جدار الحماية، وإعادة إنشاء المستمعين الافتراضيين:
    winrm quickconfig
  3. النوع y (نعم) عند طلب إجراء التغييرات المطلوبة وتهيئة استثناءات جدار الحماية تلقائيًا.
  4. إذا كنت تعمل مع PowerShell، يمكنك بدلا من ذلك تشغيل هذه الأوامر داخل نافذة PowerShell مرتفعة لفرض الامتثال:
    Enable-PSRemoting -Force

الطريقة 4: تعديل سياسة المجموعة المحلية لعميل WinRM

يمكن لسياسة المجموعة في ويندوز فرض خيارات أمنية صارمة تتجاوز تكوينات سطر الأوامر المحلية لـ WinRM. يضمن تعديل هذه الإعدادات استخدام العميل لمعلمات امتثال خيارات السياسة.

  1. اضغط Windows Key + R ، نوع gpedit.msc و اضغط Enter لفتح محرر سياسة المجموعة المحلية.
  2. انتقل إلى مسار الدليل التالي: Computer Configuration -> Administrative Templates -> Windows Components -> Windows Remote Management (WinRM) -> WinRM Client
  3. ابحث عن المكان المطلوب Allow unencrypted traffic ثم انقر مرتين عليه Enabled إذا كانت بيئتك لا تستخدم HTTPS/SSL، أو تركها مرتبة وفقًا لتوجيهات أمان شركتك.
  4. ابحث عن المكان المطلوب Disallow Digest authentication و وضعته على Disabled أو Not Configured لتحقيق أقصى قدر من الخيارات
  5. افتح Command Prompt كمدير وتجبر تغييرات السياسة على التأثير على الفور:
    gpupdate /force
ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_TOO_COMPLEX | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY | ERROR_WSMAN_CERTMAPPING_INVALIDSUBJECTKEY

قد يكون هناك بعض الأخطاء. Learn Microsoft