Wie man es repariert "Der WinRM-Client kann die Anfrage nicht verarbeiten, da der bereitgestellte Sicherheitsdeskriptor ungültig ist".
Beschreibung
Dieser Fehler tritt auf, wenn der Windows Remote Management (WinRM) -Dienst nicht in der Lage ist, die Security Descriptor Definition Language (SDDL) -String zu analysieren oder anzuwenden, die seiner Konfiguration oder Sessionkonfigurationen (wie Microsoft.PowerShell) zugewiesen ist. Dies geschieht normalerweise aufgrund von manuellen Konfigurationsfehlern, beschädigten Registrierungseinträgen oder fehlerhaften Gruppenrichtlinien, die versuchen, den WinRM-Zugriff zu beschränken, aber ein fehlerhaftes SDDL-Format verwenden. Da der Sicherheitsdeskriptor ungültig ist, blockiert der WinRM-Dienst alle eingehenden oder ausgehenden Remoteverbindungen, um das System zu schützen.
Schrittweise Lösungen
Methode 1: WinRM-Sicherheitskonfigurationen auf Default zurücksetzen
Der schnellste Weg, einen ungültigen Sicherheitsdeskriptor zu beheben, besteht darin, die WinRM-Standardeinstellungen der Sitzung zurückzusetzen.
- Klicken Sie auf Start Speisekarte, Typ
cmd. - Mit der rechten Maustaste. Command Prompt und wählen Run as administrator.
- Geben Sie den folgenden Befehl ein und drücken Sie Enter Zur Wiederherstellung von Standardendpunkten:
Enable-PSRemoting -Force - Wenn der Fehler verhindert, dass PowerShell diesen Befehl ausführt, führen Sie dies in der Standardbefehlszeile aus, um den WinRM-Luschter neu zu erstellen:
winrm quickconfig -q
Methode 2: Reparatur des Root-SDDL über den Registrierungseditor
Wenn die Standardkonfigurationsbefehle fehlschlagen, können Sie den beschädigten Sicherheitsdeskriptor manuell aus der Windows-Registrierung entfernen, damit WinRM ihn regenerieren kann.
- Drücken Sie.
Win + R, Typregedit, und drücken. Enter Um den Registrierungs-Editor zu öffnen. - Navigieren Sie zum folgenden Pfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Service - Suchen Sie nach einem Binär- oder Zeichenfolgewert namens
RootSDDL. - Mit der rechten Maustaste.
RootSDDLund wählen Delete. - Navigieren Sie zum Pfad der Plugin-Konfiguration, um eine bestimmte Session zu überprüfen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin - Erweitern Sie die Unterordner (z. B.
Microsoft.PowerShell) und alleConfigSDDLSchlüssel, die beschädigt sein könnten. - Schließen Sie den Registrierungs-Editor.
- Starten Sie Ihren Computer neu oder starten Sie den WinRM-Dienst neu, indem Sie diese Befehle in einer administrativen Eingabeaufforderung ausführen:
net stop winrm net start winrm
Methode 3: Korrigieren Sie eine fehlerhafte SDDL mit PowerShell (falls Zugriff erlaubt)
Wenn Sie als Administrator eine lokale PowerShell-Konsole öffnen können, können Sie den defekten Sicherheitsdeskriptor explizit mit einer sauberen, standardmäßigen SDDL-String überschreiben.
- Öffnen. PowerShell als Administrator.
- Führen Sie den folgenden Befehl aus, um einen universellen, standardisierten Sicherheitsdeskriptor für die Wurzelkonfiguration von WinRM festzulegen:
Set-Item WSMan:\localhost\Service\RootSDDL -Value "O:NSG:BAD:P(A;;GA;;;BA)(A;;GR;;;IU)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)" - Wiederaufsetzen des WinRM-Dienstes, um Änderungen anzuwenden:
Restart-Service winrm
Methode 4: Überprüfen und rückgängig machen von Gruppenrichtlinieneinstellungen
Wenn dieser Fehler plötzlich auf mehreren Maschinen auftritt, könnte ein Group Policy Object (GPO) eine falsche SDDL-Zeichenfolge verschieben.
- Drücken Sie.
Win + R, Typgpedit.msc, und drücken. Enter um den lokalen Gruppenrichtlinien-Editor zu öffnen. - Navigieren Sie zu: Computer Configuration > Administrative Templates > Windows Components > Windows Remote Management (WinRM) > WinRM Service
- Suchen Sie nach dem Namen der Police. Disallow WinRM unencrypted traffic oder benutzerdefinierte Sicherheitseinstellungen.
- Stellen Sie sicher, dass keine benutzerdefinierten, fehlerhaften Sicherheitsdeskriptorzeilen in Richtlinienfelder eingefügt werden.
- Wenn Änderungen vorgenommen werden, öffnen Sie die Eingabeaufforderung als Administrator und erzwingen Sie ein Richtlinien-Update:
gpupdate /force
Es kann einige Fehler geben.. Learn Microsoft