Wie man es repariert "Der WINRM-Zertifikat-Mapping-Konfigurationsspeicher hat eine interne Grenze erreicht und kann keine Einträge mehr erstellen. Entfernen Sie einige Einträge und versuchen Sie es erneut".
The Error occurs when the Windows Remote Management (WinRM) configuration store exceeds its maximum capacity for certificate-to-user mappings. This typically happens in environments that rely heavily on Certificate-Based Authentication for WinRM, where old, unused, or duplicate mappings accumulate over time without being purged.
Wenn diese Grenze erreicht ist, blockiert WinRM die Erstellung neuer Client-Zertifikatsverknüpfungen und verhindert, dass neue Benutzer oder Dienste Fernverbindungen herstellen.
Schritt für Schritt
Um dieses Problem zu lösen, müssen Sie veraltete oder doppelte Zertifikatsverknüpfungen mit der Eingabeaufforderung oder PowerShell löschen.
Schritt 1: Command Prompt als Administrator öffnen
- Drücken Sie die... Windows Key auf deiner Tastatur.
- Typ cmd in die Suchleiste.
- Mit der rechten Maustaste. Command Prompt von den Suchergebnissen.
- Wählen Sie. Run as administrator.
Schritt 2: Ansicht bestehender WinRM-Zertifikate
Bevor Sie Einträge löschen, listen Sie alle aktuellen Verknüpfungen auf, um festzustellen, welche veraltet oder überflüssig sind.
winrm enumerate winrm/config/service/certmapping
This command displays a list of all active certificate mappings, including their Issuer, Subject, URI, und UserName.
Schritt 3: Nichtbenutzte oder doppelte Karten löschen
Um Platz im internen Konfigurationsspeicher freizusetzen, entfernen Sie bestimmte Einträge, indem Sie auf ihre eindeutigen Kennungen abzielen ( Subject, Issuer, und URI ) Führen Sie den Delete-Befehl mit dieser Struktur aus:
winrm delete winrm/config/service/certmapping?Issuer=ISSUER_THUMBPRINT+Subject=SUBJECT_NAME+URI=TARGET_URI
Ersetzen. ISSUER_THUMBPRINT, SUBJECT_NAME, und TARGET_URI mit den exakten Werten, die in Schritt 2 aus der Liste zurückgegeben wurden.
Schritt 4: Erhöhen des Konfigurationsspeicherlimits (optional)
Wenn Ihre Umgebung ein hohes Volumen gleichzeitiger Abbildungen erfordert, können Sie die MaxEnvelopeSizeKB-Einstellung erhöhen, um WinRM mehr Betriebsspeicher für Konfigurationsdaten zu geben. Führen Sie diesen Befehl aus:
winrm set winrm/config @{MaxEnvelopeSizeKB="8192"}
Schritt 5: Wiederaufnehmen des WinRM-Dienstes
Führen Sie alle Änderungen durch Neustart des Windows-Fernverwaltungsdienstes durch. Führen Sie diese beiden Befehle in Folge aus:
net stop winrm
net start winrm
Vorbeugung beste Praktiken
- Automate Cleanup: Implementieren Sie ein PowerShell-Skript über den Aufgabenplaner, um abgelaufene Zertifikatsverknüpfungen automatisch zu löschen.
- Use Group Policies: Verwenden Sie Active Directory Group Policy Objects, um den WinRM-Zugriff global zu verwalten, anstatt sich auf einzelne lokale Zertifikatsverknüpfungen zu verlassen.
Es kann einige Fehler geben.. Learn Microsoft