如何修复 "Windows远程管理 (WinRM) 服务无法配置用于远程访问,因为组策略不允许本地防火墙更改. 检查组策略设置,允许本地防火墙例外,并将WinRM添加到防火墙例外. "
This error occurs when you try to enable or configure Windows Remote Management (WinRM)—typically using the winrm quickconfig 或是 Enable-PSRemoting commandsbut 一个本地或域组策略 (GPO) 正在主动阻止系统修改本地 Windows 防火墙规则. 要允许 WinRM 运行,您必须配置组策略允许这些本地防火墙例外.
以下是使用本地组策略编辑器或域GPO修复此错误的步骤指南.
步骤1:打开组策略编辑器
- 按下 Windows Key + R 在键盘上打开运行对话框.
- 它们的类型 gpedit.msc 进入盒子并按下. Enter. (注:如果您正在管理一个域,请打开 Group Policy Management Console (gpmc.msc) 在您的域控制器上,并编辑适用于目标机器的相关GPO).
步骤2:导航到防火墙设置
在群组策略编辑器左边窗口中,使用以下路径导航文件等级:
- 扩大 Computer Configuration
- 扩大 Administrative Templates
- 扩大 Network
- 扩大 Network Connections
- 扩大 Windows Defender Firewall (或是 窗口防火墙 根据您的 Windows 版本)
- 按下 Domain Profile (如果您的计算机在一个域,或重复这些步骤 Standard Profile / Private Profile 如果它是一个独立的工作组机器).
步骤3:启用本地防火墙规则例外
- 查看右侧窗口,找到设置名为 Windows Defender Firewall: Allow local program exceptions (或是 Windows防火墙:允许本地程序例外 ) 没有.
- 双击此策略设置打开其属性窗口.
- 改变选项从 没有配置 或是 残疾人 为了 Enabled.
- 点击 Apply 然后点击 OK.
第四步:允许本地港口规则例外 (可选但建议)
- 在同一个策略文件中,找到设置名为 Windows Defender Firewall: Allow local port exceptions (或是 Windows防火墙:允许本地端口例外 ) 没有.
- 双击它.
- 选择 Enabled.
- 点击 Apply 然后点击 OK.
步骤 5: 动力组策略更新
为了使更改立即生效,而无需重新启动您的计算机:
- 右键单击Windows开始菜单按并选择 Command Prompt (Admin) 或是 Windows PowerShell (Admin).
- 输入下面的命令并按下 Enter:
gpupdate /force - 等待政策更新成功完成.
步骤6:再次运行 WinRM 配置
现在已经解除了防火墙限制,您可以成功配置WinRM.
- 在您的管理命令提示符或PowerShell窗口中,键入:
winrm quickconfig(或是
Enable-PSRemoting -Force如果您正在使用PowerShell). - 按下 Enter 和类型 y (是的) 接受任何提示. 过程现在应该没有防火墙错误完成.
可能有一些错误.. Learn Microsoft