🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Fehlerbehebung von Windows: WinRM verschlüsselte Nachricht Körper ungültiges Format

Beschreibung

Dieser Fehler tritt auf, wenn ein Windows Remote Management (WinRM) -Client eine verschlüsselte Nachricht erhält, die er nicht entschlüsseln kann. Es bedeutet eine Mismatch in der Verschlüsselung oder Authentifizierungskonfiguration zwischen dem lokalen Client und dem Remote-Host. Zu den häufigsten Ursachen gehören widersprüchliche Kerberos-Authentifizierungskonfigurationen, SPN (Service Principal Name) Mismatches oder Systemzeitunterschiede zwischen den Maschinen, die den Kerberos-Ticket-Validierungsprozess brechen.


Schrittweise Lösungen

Führen Sie die folgenden Lösungen in der Reihenfolge aus, bis das Problem gelöst ist.

Lösung 1: Systemzeit synchronisieren

Kerberos-Authentifizierung erfordert, dass die Systemzeiten auf dem Client und dem Remote-Host innerhalb von 5 Minuten voneinander synchronisiert werden.

  1. Klicken Sie auf Start Speisekarte und Typ cmd.
  2. Mit der rechten Maustaste. Command Prompt und wählen Run as administrator.
  3. Geben Sie den folgenden Befehl ein, um die Zeit mit dem Domänen- oder Netzwerkzeitserver zu synchronisieren:
    w32tm /resync
  4. Überprüfen Sie, ob beide Maschinen die gleiche Uhrzeit zeigen.

Lösung 2: Authentifizierung auf Basic (nur zum Testen) ändern

Die vorübergehende Umstellung auf Basic-Authentifizierung umgeht Kerberos-Verschlüsselungsprobleme, um festzustellen, ob Kerberos die Ursache ist.

  1. Öffnen Sie eine erhöhte. Command Prompt (Ausführen als Administrator) sowohl auf dem Client als auch auf der Remote-Maschine.
  2. Führen Sie diesen Befehl auf beiden Maschinen aus, um die grundlegende Authentifizierung zu ermöglichen:
    winrm set winrm/config/client @{AllowUnencrypted="true"}
    winrm set winrm/config/client/auth @{Basic="true"}
    winrm set winrm/config/service/auth @{Basic="true"}
  3. Testen Sie Ihre Verbindung. Wenn sie funktioniert, liegt das Problem in Ihren Active Directory Kerberos-Einstellungen oder SPNs.

Lösung 3: Setzen Sie die WinRM-Konfiguration zurück

Korrumpierte Zuhörerkonfigurationen können Verschlüsselungsfehler verursachen.

  1. Öffnen Sie eine erhöhte. Command Prompt auf dem Remote-Server.
  2. Führen Sie den folgenden Befehl aus, um die WinRM-Standardkonfiguration vollständig zu löschen und neu zu erstellen:
    winrm quickconfig -q
  3. Sie können den WinRM-Dienst neu starten, um die neuen Einstellungen anzuwenden:
    net stop winrm && net start winrm

Lösung 4: Korrektur von SPN- (Service Principal Name) -Ausfälle

Wenn der Remote-Server doppelte oder fehlende SPNs hat, kann Kerberos die Nutzlast nicht richtig verschlüsseln.

  1. Öffnen Sie eine erhöhte. Command Prompt auf einem Domänencontroller oder einem Computer mit Active Directory-Tools.
  2. Überprüfen Sie nach doppelten SPNs mit dem folgenden Befehl (ersetzen Sie ServerName mit dem Namen Ihres Zielservers):
    setspn -X
  3. Wenn Duplikate für Ihren WinRM-Dienst gefunden werden, löschen Sie die ungültigen Duplikate mit:
    setspn -D WSMAN/ServerName ServerName
  4. Die korrekte SPN wird unter Verwendung von:
    setspn -A WSMAN/ServerName ServerName
ERROR_WSMAN_HTTP_INVALID_CONTENT_TYPE_IN_RESPONSE_DATA | ERROR_WSMAN_HTTP_CONTENT_TYPE_MISSMATCH_RESPONSE_DATA | ERROR_WSMAN_INVALID_URI_WMI_SINGLETON | ERROR_WSMAN_INVALID_URI_WMI_ENUM_WQL | ERROR_WSMAN_NO_IDENTIFY_FOR_LOCAL_SESSION

Es kann einige Fehler geben.. Learn Microsoft