🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
我们没有DLL,但我们有:
Windows文件分析器和在线快速反病毒

一个简约的界面,具有快速搜索,方便的上传和干净的部分结构.

🛡️🔍 快速验证你的档案,只需要放上这个页面.
病毒检查,哈希,签名验证,架构,人工智能信息.

如何修复 "WinRM客户端无法处理请求.以下标志不能同时指定:WSManFlagUseClientCertificate和WSManFlagCredUsernamePassword.

描述

This Windows Remote Management (WinRM) error occurs because your connection configuration is trying to use two mutually exclusive authentication methods at the same time.

Windows安全协议禁止在单个 WinRM 会话中同时使用证书和纯文本凭证对.您必须选择一个身份验证方法并删除另一个配置标志.


逐步修复问题

根据您执行命令的方式 (PowerShell 或特定的软件工具),请遵循下面的适当方法来解决冲突.

方法1:修复PowerShell会话配置

如果您正在使用 New-PSSession, Enter-PSSession 或是 Invoke-Command 在PowerShell中,您可能组合了相互冲突的参数.

  1. 打开你的PowerShell脚本或控制台.
  2. 找到远程连接启动的代码行.
  3. 检查是否使用两种方法. -CertificateThumbprint (或是 -Authentication Certificate ) 以及 -Credential 参数在一起.
  4. Choose one option:
    • To use Username/Password: 删除证书参数.
      # Correct Username/Password Approach
      $Cred = Get-Credential
      New-PSSession -ComputerName "RemotePC" -Credential $Cred -Authentication Negotiate
    • To use Certificate: 移除 -Credential 参数
      # Correct Certificate Approach
      New-PSSession -ComputerName "RemotePC" -CertificateThumbprint "1234567890ABCDEF..."

方法2:修复可能的库存和游戏簿

如果在从 Ansible 控制节点连接到 Windows 主机时出现此错误,则您的主机变量存在冲突.

  1. 打开您的Ansible库存文件 ( hosts.yml ) 或您的组变量文件.
  2. 找一个 ansible_winrm_cert_validation 或是 ansible_winrm_certificate_key_pem 变量.
  3. 找一个 ansible_password 这里是我的家. ansible_user 变量.
  4. Choose one option:
    • To use Username/Password: 删除或评论证书变量行. 确保 ansible_winrm_transport 已设置为 ntlm, kerberos 或是 credssp.
    • To use Certificate: 已经准备好了. ansible_winrm_transport 为了 certificate 并且取出 ansible_password 根据配置变量.

方法3:将WinRM客户端身份验证重新设置为默认

如果问题是由系统范围内的客户端设置损坏造成的,则重置 WinRM 客户端配置可以帮助.

  1. 按下 Start 菜单,类型 cmd,右键按下 Command Prompt,并选择 Run as administrator.
  2. 运行下面的命令来检查您的当前客户端配置:
    winrm get winrm/config/client
  3. 运行此命令将 WinRM 属性重置到默认设置:
    winrm reset
  4. 重新启动 WinRM 服务以应用更改:
    net stop winrm
    net start winrm

方法4:修复第三方监控工具 (例如SolarWinds,PRTG,Nagios)

如果一个监控应用程序在调查 Windows 服务器时出现此错误:

  1. 打开您的监控工具的管理控制台.
  2. 导航到目标 Windows 机器的资产设置或凭证管理器.
  3. 检查连接配置文件属性.
  4. 取消标记的任何框. Use Client Certificate 或是 SSL Client Certificate 如果您已经在字段中输入了用户名和密码.
  5. 保存个人资料,并强制重新调查节点.
ERROR_WSMAN_CERT_INVALID_USAGE_CLIENT | ERROR_WSMAN_CERT_MISSING_AUTH_FLAG | ERROR_WSMAN_CONFIG_SHELL_URI_INVALID | ERROR_WSMAN_CONFIG_SHELL_URI_CMDSHELLURI_NOTPERMITTED | ERROR_WSMAN_CONFIG_SHELLURI_INVALID_PROCESSPATH

可能有一些错误.. Learn Microsoft