🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

لماذا يحدث ذلك؟


إصلاحات خطوة بخطوة

اتبع هذه الحلول بالترتيب من أسرع إصلاح محلي إلى إصلاح مستوى المجال.

الحل 1: زيادة الحجم الأقصى للغلاف في WinRM

تحتاج إلى إخبار خدمة WinRM للسماح بحزم بيانات أكبر حتى تتمكن من معالجة هيكل السياسة المعقدة.

  1. اضغط على Start Menu ، نوع cmd انقر على الزر الأيمن Command Prompt ، وتحديد Run as administrator.
  2. اكتب الأمر التالي للتحقق من حجم المظروف الحالي:
    winrm get winrm/config
  3. ابحث عن MaxEnvelopeSizeKB قيمة (المعيار الافتراضي عادة 500 )
  4. قم بتشغيل هذه الأوامر لزيادة الحد إلى 8000 كيلوبايت (8 ميجابايت) على كل من أجهزة المصدر والمقصد:
    winrm set winrm/config @{MaxEnvelopeSizeKB="8000"}
  5. إعادة تشغيل خدمة WinRM لتطبيق التغييرات:
    net stop winrm && net start winrm

الحل 2: زيادة MaxTokenSize من خلال سجل Windows

إذا كان حساب المستخدم الذي يقوم بتشغيل الأمر ينتمي إلى العديد من مجموعات الأمان ، يصبح رمز كيربيروس كبيرًا جدًا ليتمكن WinRM من التعامل معه.

  1. اضغط Windows Key + R ، نوع regedit, وأضرب Enter لفتح محرر السجل
  2. انتقل إلى المسار التالي: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters (ملاحظة: إذا Parameters المفتاح غير موجود، انقر بزر الماوس الأيمن Kerberos, اختر New > Key و أسميه Parameters)
  3. انقر بزر الماوس الأيمن داخل النافذة اليمنى، حدد New > DWORD (32-bit) Value.
  4. أسمي القيمة الجديدة MaxTokenSize.
  5. انقر مرتين MaxTokenSize ، تغيير Base إلى Decimal ، ووضع Value data إلى 65535.
  6. انقر OK وإعادة تشغيل جهاز الكمبيوتر الخاص بك.

الحل 3: استخدم الحسابات المحلية لتجاوز تعقيد GPO للمجال

إذا كنت تقوم بمهام إدارية أساسية ولا تستطيع تغيير GPO على مستوى النطاق، فإن استخدام حساب المسؤول المحلي بدلاً من حساب النطاق يتجاوز معالجة سياسة WS المعقدة بالكامل.

  1. افتح وحدة تحكم PowerShell
  2. قم بتعديل سلسلة الاتصال الخاصة بك لتمرير بيانات الاعتماد المحلية للمسؤول من جهاز الكمبيوتر المستهدف:
    $cred = Get-Credential
    Enter-PSSession -ComputerName "Target_IP_Or_Name" -Credential $cred -Authentication Negotiate
  3. قدم اسم المستخدم في النموذج: TargetComputerName\LocalUsername.

الحل 4: تنظيف سياسات مجموعة Active Directory (لإدارة النطاقات)

إذا كنت مدير تكنولوجيا المعلومات ومستخدمين متعددين يواجهون هذه المشكلة، فإن السبب الرئيسي هو تجزئة GPO.

  1. افتح الباب Group Policy Management Console (GPMC) على جهاز تحكم المجال الخاص بك.
  2. مراجعة السياسات المطبقة على الوحدة التنظيمية المتأثرة.
  3. توحيد عدة منظمات عامة صغيرة إلى منظمة عامة واحدة منظمة بشكل جيد.
  4. إزالة تعاريف السياسة القديمة أو الزائدة من أجل تقليص الحمولة المفيدة لسياسة WS المقدمة إلى WinRM.
ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY

قد يكون هناك بعض الأخطاء. Learn Microsoft