🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Windows-Fehler: WinRM-Klienten-Authentifizierungsmechanismus

Beschreibung

Dieser Fehler tritt auf, wenn Sie versuchen, eine Remoteverbindung über eine unverschlüsselte HTTP-Verbindung mit Windows Remote Management (WinRM) oder PowerShell Remoting herzustellen. Standardmäßig verbieten Windows-Sicherheitsrichtlinien das Senden von Authentifizierungsdaten ohne einen expliziten Authentifizierungsmechanismus (wie Kerberos, Negotiate oder Basic), es sei denn, Datenverschlüsselung wird verwendet (HTTPS) oder durch Ihre Konfiguration ausdrücklich zulässig. Wenn Sie nicht angeben, wie Sie authentifizieren, geht WinRM davon aus, dass Sie lokale Benutzerdaten verwenden, die aus Sicherheitsgründen über Roh-HTTP blockiert werden.


Einfache Lösungen Schritt für Schritt

Lösung 1: Fügen Sie den Remote-Server zu TrustedHosts hinzu

Der einfachste Weg, dies für lokale Netzwerke oder Labore zu lösen, besteht darin, den Zielcomputer in die TrustedHosts-Liste des Clientmaschinen hinzuzufügen. Dies teilt Ihrem Computer mit, dass das Ziel sicher ist, ohne erweiterte Authentifizierung verbunden zu werden.

  1. Klicken Sie mit der rechten Maustaste auf Start Menu Schaltfläche auf Ihrem Clientcomputer.
  2. Wählen Sie. Terminal (Admin), PowerShell (Admin), oder Command Prompt (Admin).
  3. Führen Sie den folgenden Befehl aus, um Verbindungen zu allen entfernten Computern zu ermöglichen:
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value "*" -Force

    (Anmerkung: Sie können ` ersetzen with a specific IP address or computer name for better security, for example: Set-Item WSMan:\localhost\Client\TrustedHosts -Wert "192.168.1.50" -Force`) *

  4. Der WinRM-Dienst wird neu gestartet, indem:
    Restart-Service WinRM

Korrektur 2: Definieren Sie den Authentifizierungsmechanismus explizit

Wenn Sie ein Skript oder einen Befehl in PowerShell ausführen, können Sie diesen Fehler umgehen, indem Sie die Authentifizierungsmethode explizit angeben und die Anmeldeinformationen ordnungsgemäß übergeben.

  1. Mach auf. PowerShell - Das ist ein Anruf.
  2. Verwenden Sie die... -Authentication Parameter zusammen mit dem -Credential Parameter unter Ihrem Kommando.
  3. Beispiel für Enter-PSSession:
    Enter-PSSession -ComputerName "YOUR_REMOTE_COMPUTER" -Credential (Get-Credential) -Authentication Negotiate
  4. Beispiel für Aufrufbefehl:
    Invoke-Command -ComputerName "YOUR_REMOTE_COMPUTER" -ScriptBlock { Get-Process } -Credential (Get-Credential) -Authentication CredSSP

Korrektur 3: Basis-Authentifizierung auf Clientseite aktivieren

Wenn Ihr Workflow die Verwendung lokaler Benutzernamen und Passwörter ohne komplexe Verzeichniskonfigurationen erfordert, müssen Sie die Basis-Authentifizierung in der WinRM-Client-Konfiguration ausdrücklich aktivieren.

  1. Öffnen. PowerShell (Admin).
  2. Führen Sie diesen Befehl aus, um Ihre aktuelle Konfiguration zu überprüfen:
    Get-Item WSMan:\localhost\Client\Auth\Basic
  3. Wenn der Wert auf eingestellt ist False, führen Sie diesen Befehl aus, um ihn zu aktivieren:
    Set-Item WSMan:\localhost\Client\Auth\Basic -Value $true
  4. Stellen Sie sicher, dass unverschlüsselter Datenverkehr erlaubt ist, wenn Sie HTTPS nicht verwenden (nur für sichere, isolierte lokale Netzwerke empfohlen):
    Set-Item WSMan:\localhost\Client\AllowUnencrypted -Value $true

Korrektur 4: Überprüfen Sie die Konfiguration des Remote-Servers

Stellen Sie sicher, dass die Zielmaschine tatsächlich zuhört und die Remote-Konfiguration zulässt.

  1. Melden Sie sich an. Target/Remote computer.
  2. Öffnen. PowerShell (Admin).
  3. Aktivieren und reparieren Sie die WinRM-Schnellkonfiguration durch Ausführen:
    winrm quickconfig
  4. Typ y und drücken. Enter um alle Anweisungen zur Aktivierung des Dienstes oder zur Eröffnung von Firewall-Ausnahmen zu bestätigen.
ERROR_WSMAN_MULTIPLE_CREDENTIALS | ERROR_WSMAN_AUTHENTICATION_INVALID_FLAG | ERROR_WSMAN_CLIENT_USERNAME_AND_PASSWORD_NEEDED | ERROR_WSMAN_CLIENT_INVALID_CERT_DNS_OR_UPN | ERROR_WSMAN_CREATESHELL_NULL_ENVIRONMENT_VARIABLE_NAME

Es kann einige Fehler geben.. Learn Microsoft