إصلاح خطأ ويندوز: تم رفض الوصول إلى خدمة إدارة ويندوز
الخطأ "The WS-Management service cannot process the request. The WMI service returned an 'access denied' error" يحدث عادة عندما تحاول WinRM (إدارة ويندوز عن بعد) التفاعل مع WMI (أدوات إدارة ويندوز) ولكنها تفتقر إلى الأذونات المطلوبة. يحدث هذا بسبب وصفات الأمان غير مثبتة ، أو عناصر تحكم حساب المستخدم غير الصحيحة ، أو أذونات مساحة الأسماء المقيدة.
هنا دليل كامل خطوة بخطوة لحل هذه المشكلة.
الخطوة 1: قم بتشغيل PowerShell كمسؤول لتمكين WinRM
في بعض الأحيان لا يتم تكوين خدمة WinRM بشكل صحيح لقبول الطلبات المحلية أو البعيدة.
- اضغط على Windows Key ، نوع
powershell. - انقر على Windows PowerShell و إختاري Run as administrator.
- اكتب الأوامر التالية واضغط Enter:
winrm quickconfig - إذا طُلب منك إجراء تغييرات، اكتب
yو اضغط Enter.
الخطوة 2: تكوين أذونات تحكم WMI
يجب أن يكون لدى حساب المستخدم أو الخدمة أذونات صريحة للوصول إلى مساحة أسماء WMI Root.
- اضغط
Win + Rلفتح Run مربع الحوار - النوع
wmimgmt.mscو اضغط Enter. - انقر على WMI Control (Local) في النافذة اليسرى واختيار Properties.
- إذهبي إلى Security تيب.
- توسيع Root المجلد، حدد CIMV2 مساحة الأسماء، وانقر على Security الزر في الأسفل.
- ابحث عن حساب المستخدم الخاص بك أو المجموعة التي تستخدمها (على سبيل المثال، المسؤولون أو مستخدمي الإدارة عن بعد إذا لم يكن هناك، انقر على Add لإضافة المستخدم/المجموعة.
- انقر على المستخدم / المجموعة وانظر إلى لوحة الأذونات أدناه.
- تحقق من Allow مربع للأذونات التالية:
- Execute Methods
- Enable Account
- Remote Enable
- Read Security
- انقر Advanced.
- اختر المستخدم وانقر على Edit تأكد من أن Applies to تم تعيين النزول على This namespace and subnamespaces.
- انقر OK إذاً Apply ، وأغلق جميع نوافذ ممتلكات WMI.
الخطوة 3: تعديل إعدادات سجل تحكم حساب المستخدم (UAC)
إذا كنت تقوم بتسجيل الدخول باستخدام حساب المسؤول المحلي عن بعد، قد يزيل Windows UAC الرموز الإدارية الخاصة بك، مما يؤدي إلى خطأ "الوصول مرفوض".
- اضغط
Win + R، نوعregeditو اضغط Enter لفتح محرر السجل - انتقل إلى المسار التالي:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System - انقر بزر الماوس الأيمن على المساحة الفارغة في النافذة اليمنى، حدد New ثم انقر DWORD (32-bit) Value.
- اسم القيمة الجديدة:
LocalAccountTokenFilterPolicy - انقر مرتين
LocalAccountTokenFilterPolicyو تغييرها Value data إلى1. - يجب أن تبقى القاعدة Hexadecimal.
- انقر OK وأغلق محرر السجل.
الخطوة 4: إضافة المستخدم إلى مجموعة مستخدمي الإدارة البعيدة
يجب أن ينتمي حسابك إلى مجموعات الأمان الصحيحة للاستفادة من خدمات WinRM دون تشغيل الحواجز الأمنية.
- اضغط
Win + R، نوعlusrmgr.mscو اضغط Enter (ملاحظة: إذا كنت تستخدم Windows Home، استخدم طريقة سطر الأوامر أدناه بدلاً من ذلك). - انقر على Groups في المجلد الأيسر
- انقر مرتين على Remote Management Users.
- انقر Add ، اكتب اسم المستخدم الخاص بك، وانقر على Check Names.
- انقر OK إذاً Apply.
طريقة سطر الأوامر البديلة لجميع إصدارات ويندوز:
- افتح Command Prompt as Administrator.
- قم بتشغيل الأوامر التالية (استبدال
YourUsernameمع اسم مستخدم ويندوز الفعلي الخاص بك):net localgroup "Remote Management Users" YourUsername /add
الخطوة 5: إعادة تشغيل خدمات WinRM و WMI
تطبيق جميع التعديلات من خلال إعادة تشغيل كلا الخدمتين
- افتح Command Prompt as Administrator أو استخدام نافذة PowerShell المفتوحة.
- أوقف وبدء خدمة WMI بتشغيل:
net stop winmgmt /y net start winmgmt - إعادة تشغيل خدمة WinRM بتشغيل:
net stop winrm net start winrm
ERROR_WSMAN_WMI_PROVIDER_NOT_CAPABLE | ERROR_WSMAN_WMI_INVALID_VALUE | ERROR_WSMAN_WMI_PROVIDER_ACCESS_DENIED | ERROR_WSMAN_WMI_CANNOT_CONNECT_ACCESS_DENIED | ERROR_WSMAN_INVALID_FILTER_XML
قد يكون هناك بعض الأخطاء. Learn Microsoft