إصلاح لخطأ ويندوز: "جدار الحماية لا يسمح باستثناءات؛ لا يمكن إعداد WinRM للوصول عن بعد".
وصف للخطأ
This error occurs when you try to enable or configure Windows Remote Management (WinRM) using commands like winrm quickconfig أو Enable-PSRemoting ، ولكن جدار حماية Windows Defender تم تكوينه بشكل صارم لعدم السماح بأي استثناءات جدار حماية.
في أمن شبكة ويندوز ، هناك إعداد عالمي أو خاص بالملف الذي يجبر جدار الحماية على حظر جميع الاتصالات الواردة ، وتجاهل تمامًا أي قواعد أو استثناءات الواردة محددة قمت بإنشائها. نظرًا لأن WinRM يتطلب فتح منافذ واردة محددة (ميناء HTTP 5985 وميناء HTTPS 5986) للسماح بتوصيل حركة المرور عن بعد ، فإنه يفشل على الفور عندما يتم تشغيل هذا التحكم المقيود في جدار الحماية.
إصلاح خطوة بخطوة
لحل هذه المشكلة، يجب عليك تعطيل الإعداد الذي يحجب جميع الاستثناءات في جدار حماية Windows. اتبع هذه الإرشادات خطوة بخطوة:
الطريقة 1: استخدام واجهة المستخدم الرسومية (GUI)
-
Open the Control Panel:
- اضغط على Windows Key + R على لوحة المفاتيح لفتح مربع الحوار تشغيل.
- النوع
controlو اضغط Enter.
-
Navigate to Firewall Settings:
- في لوحة التحكم، حدد خيار "View by" في الزاوية العلوية اليمنى إلى Large icons أو Small icons.
- انقر على Windows Defender Firewall.
-
Change Notification Settings:
- في لوحة القائمة على اليسار، انقر على الرابط الذي يقول Change notification settings (أو Turn Windows Defender Firewall on or off )
-
Uncheck the Block Exceptions Option:
- انظر إلى ملفات الشبكة النشطة الخاصة بك (عادة Private network settings و.. Public network settings )
- ابحث عن مربع الاختيار "Block all incoming connections, including those in the list of allowed apps".
- Uncheck هذا المربع لملف الشبكة الذي تستخدمه حالياً (من المستحسن إلغاء تحديده للشبكات الخاصة حيث تنوي استخدام WinRM).
-
Apply Changes:
- اضغط على OK زر في أسفل النافذة لحفظ إعداداتك.
-
Retry WinRM Setup:
- افتح عجلة التوجيه المرتفعة أو PowerShell (Run as Administrator) و قم بتشغيل أمر تكوين WinRM مرة أخرى:
winrm quickconfig
- افتح عجلة التوجيه المرتفعة أو PowerShell (Run as Administrator) و قم بتشغيل أمر تكوين WinRM مرة أخرى:
طريقة 2: باستخدام Windows PowerShell (الأسرع)
إذا كنت تفضل استخدام سطر الأوامر، يمكنك إصلاح هذا السلوك على الفور عن طريق تغيير تكوين ملف جدار الحماية عبر PowerShell.
-
Open PowerShell as Administrator:
- انقر بزر الماوس الأيمن Start زر أو اضغط Windows Key + X.
- اختر Windows PowerShell (Admin) أو Terminal (Admin).
-
Check the Current Firewall Configuration (Optional):
- قم بتشغيل الأمر التالي لمعرفة ما إذا كان يتم حظر الاتصالات الواردة عالمياً:
Get-NetFirewallProfile | Select-Object Name, InboundManagerPolicy - إذا كان مكتوب
BlockAllInbound، يتم تجاهل الاستثناءات.
- قم بتشغيل الأمر التالي لمعرفة ما إذا كان يتم حظر الاتصالات الواردة عالمياً:
-
Change the Policy to Allow Exceptions:
- قم بتشغيل هذا الأمر لتغيير سياسة نشر حركة المرور الواردة مرة أخرى إلى الافتراضية، والتي تسمح باستثناءات مثبتة:
Set-NetFirewallProfile -Profile Domain,Private -InboundManagerPolicy Default - Note: If you are configuring this on a public network (not recommended for WinRM), you can add
Publicإلى قائمة الملفات الشخصية، على الرغم من الحفاظ على WinRM المحدودة إلى النطاق والشبكات الخاصة هو أكثر أمانا.
- قم بتشغيل هذا الأمر لتغيير سياسة نشر حركة المرور الواردة مرة أخرى إلى الافتراضية، والتي تسمح باستثناءات مثبتة:
-
Configure WinRM:
- الآن بما أن جدار الحماية يسمح باستثناءات، قم بتنفيذ أمر الإعداد:
Enable-PSRemoting -Force
- الآن بما أن جدار الحماية يسمح باستثناءات، قم بتنفيذ أمر الإعداد:
الطريقة 3: استخدام سياسة المجموعة (لبيئات النطاق)
إذا حدث هذا الخطأ على جهاز كمبيوتر ينتمي إلى نطاق الشركة ، فقد يتم فرض الإعداد من قبل مسؤول النظام عبر Group Policy Object (GPO).
-
Open Group Policy Editor:
- اضغط Windows Key + R ، نوع
gpedit.mscو اضغط Enter.
- اضغط Windows Key + R ، نوع
-
Navigate to Firewall Settings:
- إذهب إلى: Computer Configuration -> Administrative Templates -> Network -> Network Connections -> Windows Defender Firewall.
-
Modify the Profile Settings:
- افتحيه أيضاً Domain Profile أو Standard Profile اعتمادا على إعداد الشبكة الخاصة بك.
- ابحث عن السياسة المسماة "Windows Defender Firewall: Do not allow exceptions".
- انقر مرتين عليه، وضعه على Disabled أو Not Configured و انقر OK.
-
Update Policies:
- افتح برومنت الأوامر كمسؤول و قم بتشغيله
gpupdate /forceلتطبيق التغييرات على الفور.
- افتح برومنت الأوامر كمسؤول و قم بتشغيله
ERROR_WSMAN_HTTP_NOT_FOUND_STATUS | ERROR_WSMAN_EVENTING_MISSING_LOCALE_IN_DELIVERY | ERROR_WSMAN_QUICK_CONFIG_LOCAL_POLICY_CHANGE_DISALLOWED | ERROR_WSMAN_INVALID_SELECTOR_NAME | ERROR_WSMAN_ENCODING_TYPE
قد يكون هناك بعض الأخطاء. Learn Microsoft