🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
ليس لدينا DLL ولكن لدينا:
تحليل ملفات ويندوز & مكافحة الفيروسات السريعة عبر الإنترنت

واجهة بسيطة تتميز بالبحث السريع، والتحميل المريح، وهيكل القسم النظيف.

🛡️🔍 التحقق السريع ملفك، مجرد إسقاط على هذه الصفحة.
فحص الفيروسات، التجزئة، التحقق من التوقيع، الهندسة المعمارية، معلومات الذكاء الاصطناعي.

وصف الخطأ

يحدث هذا الخطأ عندما تحاول الاتصال بالجهاز المحلي باستخدام Windows Remote Management (WinRM) من خلال عنوان الحلقة ( localhost, 127.0.0.1 ، أو [::1] ) دون تحديد آلية مصادقة صريحة تسمح بتدفق الحلقة ، أو عند استخدام مصادقة Kerberos القياسية.

By default, the WinRM architecture and Kerberos security protocols prevent loopback authentication to protect against credential reflection attacks. Kerberos relies on Service Principal Names (SPNs) linked to active computer accounts; because localhost إذا لم يتم حل الحالة إلى حساب آلة Active Directory فريد ، فإن مصادقة Kerberos تفشل. لتنفيذ الأوامر محلياً عبر WinRM ، يجب عليك تكوين عميل WinRM للسماح بالاتصال المحلي أو استخدام طريقة مصادقة بديلة مثل Basic أو Negotiate.


إصلاحات خطوة بخطوة

طريقة 1: استخدم اسم الكمبيوتر بدلاً من Localhost

أسهل وأأمن حل هو تجنب عناوين الحلقة بالكامل من خلال استهداف اسم جهازك الفعلي.

  1. افتح Command Prompt أو PowerShell.
  2. ابحث عن اسم جهاز الكمبيوتر الخاص بك من خلال تشغيل:
    hostname
  3. استخدم اسم المضيف المرجع بدلاً من localhost أو 127.0.0.1 في أوامر WinRM أو PowerShell Remoting الخاصة بك. على سبيل المثال:
    Enter-PSSession -ComputerName YOUR_COMPUTER_NAME

طريقة 2: تكوين WinRM المضيفات الموثوقة

إذا كان عليك أن تستخدم localhost ، تحتاج إلى إخبار WinRM تكوين العميل للثقة صراحة الاتصالات إليها.

  1. انقر بزر الماوس الأيمن على قائمة بدء نظام التشغيل و حدد Windows PowerShell (Admin) أو Terminal (Admin).
  2. قم بتشغيل الأمر التالي لإضافة localhost إلى قائمة المضيفين الموثوق بهم:
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value "localhost" -Force

    (ملاحظة: إذا كنت بحاجة إلى السماح بتعديلات IP أيضا، استخدم -Value "localhost,127.0.0.1,::1")

  3. إعادة تشغيل خدمة WinRM لتطبيق التغييرات:
    Restart-Service WinRM

الطريقة الثالثة: تغيير آلية المصادقة

إذا كانت أوامرك تسمح بعلامات المعايير، قم بالتبديل صراحة من Kerberos إلى التفاوض أو المصادقة الأساسية، والتي تتعامل مع حركة المرور بشكل صحيح.


طريقة 4: تمكين سياسة فلتر رمز الحساب المحلي

إذا كنت تقوم بتشغيل الأمر كحساب مسؤول محلي ولا تزال تواجه حواجز الوصول بعد تطبيق الخطوات المذكورة أعلاه ، فقد يكون Windows User Account Control (UAC) يزيل امتيازاتك الإدارية على اتصال الحلقة.

  1. اضغط Windows Key + R ، نوع regedit و اضغط Enter لفتح محرر السجل
  2. انتقل إلى المسار التالي:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. انقر بزر الماوس الأيمن على مساحة فارغة في النافذة اليمنى، حدد New -> DWORD (32-bit) Value.
  4. اسم القيمة الجديدة: LocalAccountTokenFilterPolicy
  5. انقر مرتين LocalAccountTokenFilterPolicy و تغييرها Value data إلى 1.
  6. انقر OK وإعادة تشغيل الكمبيوتر لتطبيق تغييرات السجل.
ERROR_WSMAN_CLIENT_WORKGROUP_NO_KERBEROS | ERROR_WSMAN_INVALID_BATCH_SETTINGS_PARAMETER | ERROR_WSMAN_UNKNOWN_HTTP_STATUS_RETURNED | ERROR_WSMAN_UNSUPPORTED_HTTP_STATUS_REDIRECT | ERROR_WSMAN_HTTP_REQUEST_TOO_LARGE_STATUS

قد يكون هناك بعض الأخطاء. Learn Microsoft