Wie man es repariert "Der WinRM-Client kann die Anfrage nicht verarbeiten. Kerberos-Authentifizierung kann nicht mit impliziten Anmeldeinformationen verwendet werden, wenn der Clientcomputer nicht mit einer Domäne verbunden ist".
Fehlerbeschreibung
Dieser Fehler tritt auf, wenn Sie versuchen, Windows Remote Management (WinRM) zu verwenden, um eine Verbindung zu einem Remote-Computer mit Kerberos-Authentifizierung herzustellen, aber Ihr lokaler Computer arbeitet in einer Arbeitsgruppe, anstatt mit einer Active Directory-Domäne verbunden zu sein. Kerberos benötigt streng eine zentralisierte Domäneninfrastruktur, um Anmeldeinformationen zu validieren. Wenn Sie keine ausdrücklichen Benutzerinformationen (implizite Anmeldeinformationen) angeben, wird WinRM standardmäßig für Kerberos ausgewählt und erwartet, dass Ihre lokale Maschinenidentität Teil dieser Domäne ist, was in einer Arbeitsgruppe-Umgebung fehlschlägt.
Schrittweise Lösungen
Um dieses Problem zu lösen, müssen Sie entweder WinRM so konfigurieren, dass der Remote-Host mit NTLM-Authentifizierung vertraut wird, oder während der Verbindung ausdrücklich Anmeldeinformationen angeben.
Methode 1: Hinzufügen des entfernten Hosts zur Liste der vertrauenswürdigen Hosts
Since Kerberos cannot be used, you must tell your local computer to trust the remote machine using NTLM authentication.
- Auf deinen... local computer, klicken Sie auf das Startmenü, geben Sie PowerShell, klicken Sie mit der rechten Maustaste darauf und wählen Sie Run as administrator.
- Führen Sie den folgenden Befehl aus, um Ihre aktuelle TrustedHosts-Konfiguration zu überprüfen:
Get-Item WSMan:\localhost\Client\TrustedHosts - Run the following command to allow your computer to connect to the specific remote IP address or hostname (replace
REMOTE_COMPUTER_IP_OR_NAMEmit den Daten Ihrer eigentlichen Fernbedienung):Set-Item WSMan:\localhost\Client\TrustedHosts -Value "REMOTE_COMPUTER_IP_OR_NAME" -ForceHinweis: Wenn Sie sich mit einem beliebigen Computer verbinden möchten (weniger sicher, nur für private Netzwerke empfohlen), können Sie ein Wildcard-Symbol `" verwenden "` stattdessen.*
- Sie starten den WinRM-Dienst neu, um die Änderungen anzuwenden, indem Sie:
Restart-Service WinRM
Methode 2: Geben Sie explizite Anmeldeinformationen weiter und definieren Sie den Authentifizierungstyp
Beim Ausführen der WinRM- oder PowerShell Remoting-Befehle müssen Sie explizit einen Benutzernamen und ein Passwort angeben, anstatt sich auf implizite Anmeldeinformationen zu verlassen, und den Authentifizierungsmechanismus angeben.
If you are using PowerShell Remoting (Enter-PSSession or Invoke-Command):
- Öffnen Sie PowerShell.
- Verwenden Sie die...
-CredentialParameter neben dem-AuthenticationParameter eingestellt aufNegotiateoder...Basic. - Führen Sie den Verbindungsbefehl wie folgt aus:
Enter-PSSession -ComputerName REMOTE_COMPUTER_IP_OR_NAME -Credential (Get-Credential) -Authentication Negotiate - A pop-up window will appear. Enter the username and password of an administrator account that exists on the remote Computer. - Ich weiß nicht.
Methode 3: Überprüfen Sie die WinRM-Authentifizierungseinstellungen auf beiden Computern
Stellen Sie sicher, dass der WinRM-Client und der WinRM-Server so konfiguriert sind, dass die Authentifizierung durch NTLM (Negotiate) möglich ist.
- Öffnen. PowerShell as an administrator auf den lokalen und entfernten Computern.
- Führen Sie den folgenden Befehl aus, um die aktivierten Authentifizierungsarten anzuzeigen:
Get-ChildItem WSMan:\localhost\Service\Auth Get-ChildItem WSMan:\localhost\Client\Auth - Sorgen Sie dafür.
NegotiateUnd...Basic(falls erforderlich) aufTrueWenn...Negotiateist eingestellt.False, aktiviert durch Ausführen:Set-Item WSMan:\localhost\Client\Auth\Negotiate -Value $true Set-Item WSMan:\localhost\Service\Auth\Negotiate -Value $true
Es kann einige Fehler geben.. Learn Microsoft