🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Windows-Fehler: WinRM-Client-Authentifizierungsfehler

Fehlerbeschreibung

Dieser Fehler tritt auf, wenn der Windows Remote Management (WinRM) -Client versucht, eine Fernverbindung mit einer Authentifizierungsmethode herzustellen, die vollständige Benutzerangaben erfordert, aber die Systemkonfiguration oder die Befehlsausführung nicht sowohl den Benutzernamen als auch das Passwort bereitstellt. Dies geschieht häufig während Remote-PowerShell-Sitzungen, automatisierter Skripts oder Serververwaltungsaufgaben. Auch wenn Sie glauben, dass Sie die Anmeldeinformationen übergeben haben, lehnt die zugrunde liegende WinRM-Schicht die Anfrage ab, weil sie ein leeres oder teilweises Anmeldeobjekt sieht oder die aktuelle Authentifizierungsrichtlinie das Übergeben dieser Anmeldeinformationen an ein entferntes Ziel einschränkt.


Schrittweise Lösungen

Korrektur 1: Explizite Übermittlung von Anmeldeinformationen mit PowerShell

Wenn Sie ein Skript oder einen Befehl ausführen, verlassen Sie sich nicht darauf, dass Ihre aktuell eingeloggten Sitzungserklärungen automatisch ohne die richtigen Parameter durchlaufen.

  1. Öffnen. PowerShell als Administrator.
  2. Speichern Sie Ihre Anmeldeinformationen in einer Variablen, indem Sie: $cred = Get-Credential
  3. Geben Sie Ihren Zielbenutzernamen ein (z. B. Domain\Username oder... ComputerName\Username ) und Passwort in der Anforderung.
  4. Führen Sie Ihren Fernbefehl aus, während Sie explizit die Berechtigungsvariable angeben: Invoke-Command -ComputerName "TARGET_COMPUTER" -ScriptBlock { Get-Process } -Credential $cred

Korrektur 2: Aktivieren und Konfigurieren von WinRM Client Trusted Hosts

Wenn Sie eine Verbindung zu einem Arbeitsgruppencomputer oder einem Server außerhalb Ihrer lokalen Active Directory-Domäne herstellen, weigert sich der Clientcomputer, Anmeldeinformationen zu senden, es sei denn, das Ziel ist ausdrücklich vertrauenswürdig.

  1. Klicken Sie mit der rechten Maustaste auf Start Schaltfläche und Wählen Terminal (Admin) oder... PowerShell (Admin).
  2. Ihre aktuelle Liste vertrauenswürdiger Hosts anzeigen, indem Sie: Get-Item WSMan:\localhost\Client\TrustedHosts
  3. Fügen Sie Ihren bestimmten Remote-Computer zur vertrauenswürdigen Liste hinzu: Set-Item WSMan:\localhost\Client\TrustedHosts -Value "TARGET_COMPUTER_IP_OR_NAME" -Force (Alternativ kann ` verwendet werden) to trust all computers, though this is less secure: Set-Item WSMan:\localhost\Client\TrustedHosts -Wert " " - Gewalt `)
  4. Wiederaufsetzen des WinRM-Dienstes, um Änderungen anzuwenden: Restart-Service WinRM

Korrektur 3: Basis-Authentifizierung in WinRM-Einstellungen aktivieren

Wenn Ihr Skript oder Ihre Anwendung auf die grundlegende Authentifizierung anstelle von Kerberos beruht, müssen sowohl der Client als auch der Server die grundlegende Authentifizierung explizit aktiviert haben.

  1. Öffnen. PowerShell (Admin) auf Ihrem lokalen Rechner.
  2. Überprüfen Sie, ob die grundlegende Authentifizierung für den Client aktiviert ist: Get-Item WSMan:\localhost\Client\Auth\Basic
  3. Wenn sie auf false eingestellt ist, aktivieren Sie sie durch Ausführen: Set-Item WSMan:\localhost\Client\Auth\Basic -Value $true
  4. Verbinden Sie sich mit Ihrem Remote-Server und führen Sie den entsprechenden Befehl aus, um sicherzustellen, dass der Server dies zulässt: Set-Item WSMan:\localhost\Service\Auth\Basic -Value $true
  5. Wiederaufnahme des Dienstes: Restart-Service WinRM

Korrektur 4: Ändern Sie die LocalAccountTokenFilterRichtlinie in der Registrierung

Wenn Sie eine Verbindung zu einem Remote-Rechner mit einem lokalen Administratorkonto anstelle eines Domänenadministratorkontos herstellen, entzieht Windows User Account Control (UAC) bei der Remote-Verbindung Administratorrechte. Sie müssen diese Filterung auf dem Zielrechner deaktivieren.

  1. Melden Sie sich an. Target Remote Machine.
  2. Drücken Sie. Windows Key + R, Typ regedit, und drücken. Enter Um den Registrierungs-Editor zu öffnen.
  3. Navigieren Sie zum folgenden Pfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  4. Klicken Sie mit der rechten Maustaste auf den leeren Bereich im rechten Fenster, wählen Sie New - > DWORD (32-bit) Value.
  5. Nennen Sie den neuen Wert: LocalAccountTokenFilterPolicy
  6. Doppelklick. LocalAccountTokenFilterPolicy und ändere es. Value data Ich bin hier. 1.
  7. Klicken OK und den Remotecomputer neu starten, damit die Änderungen wirksam werden.
ERROR_WSMAN_AUTHENTICATION_INVALID_FLAG | ERROR_WSMAN_CLIENT_CREDENTIALS_FOR_DEFAULT_AUTHENTICATION | ERROR_WSMAN_CLIENT_INVALID_CERT_DNS_OR_UPN | ERROR_WSMAN_CREATESHELL_NULL_ENVIRONMENT_VARIABLE_NAME | ERROR_WSMAN_SHELL_ALREADY_CLOSED

Es kann einige Fehler geben.. Learn Microsoft