🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
我们没有DLL,但我们有:
Windows文件分析器和在线快速反病毒

一个简约的界面,具有快速搜索,方便的上传和干净的部分结构.

🛡️🔍 快速验证你的档案,只需要放上这个页面.
病毒检查,哈希,签名验证,架构,人工智能信息.

为什么会发生


逐步修复问题

从最快的本地修复到域级修复顺序遵循这些解决方案.

解决方案1:增加 WinRM 的最大封面大小

您需要告诉 WinRM 服务允许更大的数据包,以便它可以处理复杂的策略结构.

  1. 按下 Start Menu, 类型 cmd,右键按下 Command Prompt,并选择 Run as administrator.
  2. 键入下面的命令来检查您当前的信封大小:
    winrm get winrm/config
  3. 找一个 MaxEnvelopeSizeKB 值 (默认值通常是 500 ) 没有.
  4. 运行这个命令将限制提高到 8000 在源机和目的机上 KB (8 MB):
    winrm set winrm/config @{MaxEnvelopeSizeKB="8000"}
  5. 重新启动 WinRM 服务以应用更改:
    net stop winrm && net start winrm

解决方案2:通过Windows注册表增加MaxTokenSize

如果运行命令的用户帐户属于许多安全组,则Kerberos代币变得太大,WinRM无法处理.

  1. 按下 Windows Key + R, 类型 regedit,并击中 Enter 打开注册表编辑器.
  2. 导航到以下路径: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters (注:如果 Parameters 键不存在,右键 Kerberos 选择 New > Key 给它一个名字. Parameters)
  3. 在右边窗口内右键单击,选择 New > DWORD (32-bit) Value.
  4. 给出新的值. MaxTokenSize.
  5. 双击 MaxTokenSize 换一个 Base 为了 Decimal,并设置 Value data 为了 65535.
  6. 点击 OK 并重新启动您的计算机.

解决方案3:使用本地帐户绕过域GPO复杂性

如果您正在执行基本的管理任务并且无法更改域范围内的GPOs,使用本地管理员帐户而不是域帐户完全绕过复杂的WS-Policy处理.

  1. 打开你的PowerShell控制台.
  2. 修改您的连接字符串以明确传递目标计算机的本地管理员凭证:
    $cred = Get-Credential
    Enter-PSSession -ComputerName "Target_IP_Or_Name" -Credential $cred -Authentication Negotiate
  3. 在格式中提供用户名: TargetComputerName\LocalUsername.

解决方案4:清理Active Directory组策略 (对于域名管理员)

如果您是IT管理员,并且多个用户面临这个问题,则根本原因是GPO碎片化.

  1. 打开门 Group Policy Management Console (GPMC) 在您的域控制器上.
  2. 对受影响的组织单位 (OU) 实施的政策进行审计.
  3. 整合多个小GPO成单个,结构良好的GPO.
  4. 删除过时或冗余的策略定义,以缩小向WinRM交付的WS-Policy有效负载.
ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY

可能有一些错误.. Learn Microsoft