🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Wie man es repariert "Der WinRM-Client kann die Anfrage nicht verarbeiten, da der bereitgestellte Sicherheitsdeskriptor ungültig ist".

Beschreibung

Dieser Fehler tritt auf, wenn der Windows Remote Management (WinRM) -Dienst nicht in der Lage ist, die Security Descriptor Definition Language (SDDL) -String zu analysieren oder anzuwenden, die seiner Konfiguration oder Sessionkonfigurationen (wie Microsoft.PowerShell) zugewiesen ist. Dies geschieht normalerweise aufgrund von manuellen Konfigurationsfehlern, beschädigten Registrierungseinträgen oder fehlerhaften Gruppenrichtlinien, die versuchen, den WinRM-Zugriff zu beschränken, aber ein fehlerhaftes SDDL-Format verwenden. Da der Sicherheitsdeskriptor ungültig ist, blockiert der WinRM-Dienst alle eingehenden oder ausgehenden Remoteverbindungen, um das System zu schützen.


Schrittweise Lösungen

Methode 1: WinRM-Sicherheitskonfigurationen auf Default zurücksetzen

Der schnellste Weg, einen ungültigen Sicherheitsdeskriptor zu beheben, besteht darin, die WinRM-Standardeinstellungen der Sitzung zurückzusetzen.

  1. Klicken Sie auf Start Speisekarte, Typ cmd.
  2. Mit der rechten Maustaste. Command Prompt und wählen Run as administrator.
  3. Geben Sie den folgenden Befehl ein und drücken Sie Enter Zur Wiederherstellung von Standardendpunkten:
    Enable-PSRemoting -Force
  4. Wenn der Fehler verhindert, dass PowerShell diesen Befehl ausführt, führen Sie dies in der Standardbefehlszeile aus, um den WinRM-Luschter neu zu erstellen:
    winrm quickconfig -q

Methode 2: Reparatur des Root-SDDL über den Registrierungseditor

Wenn die Standardkonfigurationsbefehle fehlschlagen, können Sie den beschädigten Sicherheitsdeskriptor manuell aus der Windows-Registrierung entfernen, damit WinRM ihn regenerieren kann.

  1. Drücken Sie. Win + R, Typ regedit, und drücken. Enter Um den Registrierungs-Editor zu öffnen.
  2. Navigieren Sie zum folgenden Pfad:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Service
  3. Suchen Sie nach einem Binär- oder Zeichenfolgewert namens RootSDDL.
  4. Mit der rechten Maustaste. RootSDDL und wählen Delete.
  5. Navigieren Sie zum Pfad der Plugin-Konfiguration, um eine bestimmte Session zu überprüfen:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin
  6. Erweitern Sie die Unterordner (z. B. Microsoft.PowerShell ) und alle ConfigSDDL Schlüssel, die beschädigt sein könnten.
  7. Schließen Sie den Registrierungs-Editor.
  8. Starten Sie Ihren Computer neu oder starten Sie den WinRM-Dienst neu, indem Sie diese Befehle in einer administrativen Eingabeaufforderung ausführen:
    net stop winrm
    net start winrm

Methode 3: Korrigieren Sie eine fehlerhafte SDDL mit PowerShell (falls Zugriff erlaubt)

Wenn Sie als Administrator eine lokale PowerShell-Konsole öffnen können, können Sie den defekten Sicherheitsdeskriptor explizit mit einer sauberen, standardmäßigen SDDL-String überschreiben.

  1. Öffnen. PowerShell als Administrator.
  2. Führen Sie den folgenden Befehl aus, um einen universellen, standardisierten Sicherheitsdeskriptor für die Wurzelkonfiguration von WinRM festzulegen:
    Set-Item WSMan:\localhost\Service\RootSDDL -Value "O:NSG:BAD:P(A;;GA;;;BA)(A;;GR;;;IU)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"
  3. Wiederaufsetzen des WinRM-Dienstes, um Änderungen anzuwenden:
    Restart-Service winrm

Methode 4: Überprüfen und rückgängig machen von Gruppenrichtlinieneinstellungen

Wenn dieser Fehler plötzlich auf mehreren Maschinen auftritt, könnte ein Group Policy Object (GPO) eine falsche SDDL-Zeichenfolge verschieben.

  1. Drücken Sie. Win + R, Typ gpedit.msc, und drücken. Enter um den lokalen Gruppenrichtlinien-Editor zu öffnen.
  2. Navigieren Sie zu: Computer Configuration > Administrative Templates > Windows Components > Windows Remote Management (WinRM) > WinRM Service
  3. Suchen Sie nach dem Namen der Police. Disallow WinRM unencrypted traffic oder benutzerdefinierte Sicherheitseinstellungen.
  4. Stellen Sie sicher, dass keine benutzerdefinierten, fehlerhaften Sicherheitsdeskriptorzeilen in Richtlinienfelder eingefügt werden.
  5. Wenn Änderungen vorgenommen werden, öffnen Sie die Eingabeaufforderung als Administrator und erzwingen Sie ein Richtlinien-Update:
    gpupdate /force
ERROR_WSMAN_CONFIG_SHELLURI_INVALID_PROCESSPATH | ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_POLICY_TOO_COMPLEX | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY

Es kann einige Fehler geben.. Learn Microsoft