修复Windows错误: "防火墙不允许例外; WinRM无法设置远程访问. "
错误的描述
This error occurs when you try to enable or configure Windows Remote Management (WinRM) using commands like winrm quickconfig 或是 Enable-PSRemoting,但Windows 防火墙是严格配置不允许任何防火墙例外.
在 Windows 网络安全中,有一个全球或特定的配置,迫使防火墙阻止所有接入的连接,完全忽略您创建的任何特定的入入规则或例外.由于 WinRM 需要打开特定的入入端口 (HTTP 端口 5985 和 HTTPS 端口 5986) 来允许远程管理流量,当此限制性防火墙覆盖活动时,它立即失败.
一步一步的修复
为了解决这个问题,您必须禁用禁用 Windows 防火墙中的所有异常的设置. 按照以下步骤说明:
方法1:使用图形用户界面 (GUI)
-
Open the Control Panel:
- 按下 Windows Key + R 在键盘上打开运行对话框.
- 它们的类型
control然后按下. Enter.
-
Navigate to Firewall Settings:
- 在控制面板中,在右上角的"查看"选项设置为 Large icons 或是 Small icons.
- 按下 Windows Defender Firewall.
-
Change Notification Settings:
- 在左边的菜单窗口中,点击这样的链接: Change notification settings (或是 Turn Windows Defender Firewall on or off ) 没有.
-
Uncheck the Block Exceptions Option:
- 查看您的活跃网络配置文件 (通常是 Private network settings 这里是我的家. Public network settings ) 没有.
- 找到标记的选项框. "Block all incoming connections, including those in the list of allowed apps".
- Uncheck 这个框是您目前使用的网络配置文件 (建议在您打算使用WinRM的私有网络中取消选择).
-
Apply Changes:
- 按下 OK 在窗口底部的按保存您的设置.
-
Retry WinRM Setup:
- 打开一个升级的命令提示符或PowerShell (作为管理员运行) 并再次运行您的WinRM配置命令:
winrm quickconfig
- 打开一个升级的命令提示符或PowerShell (作为管理员运行) 并再次运行您的WinRM配置命令:
方法2:使用Windows PowerShell (最快)
如果您更喜欢使用命令行,您可以通过PowerShell更改防火墙配置来立即修复这种行为.
-
Open PowerShell as Administrator:
- 按下右键 Start 按下按或按下 Windows Key + X.
- 选择 Windows PowerShell (Admin) 或是 Terminal (Admin).
-
Check the Current Firewall Configuration (Optional):
- 运行下面的命令来查看是否在全球范围内阻止接入连接:
Get-NetFirewallProfile | Select-Object Name, InboundManagerPolicy - 如果它说
BlockAllInbound,例外情况正在被忽视.
- 运行下面的命令来查看是否在全球范围内阻止接入连接:
-
Change the Policy to Allow Exceptions:
- 运行此命令,将入境流量部署策略恢复到默认状态,允许配置异常:
Set-NetFirewallProfile -Profile Domain,Private -InboundManagerPolicy Default - Note: If you are configuring this on a public network (not recommended for WinRM), you can add
Public虽然将 WinRM 限制在域名和私有网络是更安全的.
- 运行此命令,将入境流量部署策略恢复到默认状态,允许配置异常:
-
Configure WinRM:
- 现在防火墙允许例外,执行设置命令:
Enable-PSRemoting -Force
- 现在防火墙允许例外,执行设置命令:
方法3:使用组策略 (对于域环境)
如果该错误发生在属于企业域的计算机上,则系统管理员可能通过组策略对象 (GPO) 执行设置.
-
Open Group Policy Editor:
- 按下 Windows Key + R, 类型
gpedit.msc,然后按下 Enter.
- 按下 Windows Key + R, 类型
-
Navigate to Firewall Settings:
- 进入: Computer Configuration -> 没有. Administrative Templates -> 没有. Network -> 没有. Network Connections -> 没有. Windows Defender Firewall.
-
Modify the Profile Settings:
- 打开一个. Domain Profile 或是 Standard Profile 这取决于您的网络设置.
- 找一个名为 "Windows Defender Firewall: Do not allow exceptions".
- 双击,设置为 Disabled 或是 Not Configured 然后点击 OK.
-
Update Policies:
- 打开命令提示符作为管理员并运行.
gpupdate /force立即实施变更.
- 打开命令提示符作为管理员并运行.
ERROR_WSMAN_HTTP_NOT_FOUND_STATUS | ERROR_WSMAN_EVENTING_MISSING_LOCALE_IN_DELIVERY | ERROR_WSMAN_QUICK_CONFIG_LOCAL_POLICY_CHANGE_DISALLOWED | ERROR_WSMAN_INVALID_SELECTOR_NAME | ERROR_WSMAN_ENCODING_TYPE
可能有一些错误.. Learn Microsoft