Windows-Fehler: WinRM-Client-Authentifizierungskonflikt
Beschreibung
This error occurs when you attempt to establish a remote connection using Windows Remote Management (WinRM) while passing conflicting authentication parameters. Specifically, you have configured the connection to use both Certificate-based authentication (über einen Zertifikatsdaumenabdruck) und Explicit Credential authentication (über Benutzername und Passwort) gleichzeitig.
WinRM behandelt diese als sich gegenseitig ausschließende Authentifizierungsmechanismen für Sicherheits- und Protokollstandards.
Schrittweise Lösungen
Methode 1: Entfernen der Benutzernamen- und Passwortparameter
Wenn Sie sich mit einem digitalen Zertifikat sicher authentifizieren möchten, müssen Sie die expliziten Anmeldeinformationen aus Ihrem Befehl oder Skript entfernen.
- Öffnen Sie den Code, das Skript oder die Befehlszeile, wo die WinRM-Verbindung gestartet wird.
- Finden Sie die Parameter.
-Credential,-Username, oder-Password. - Löschen Sie diese Anmeldeparameter vollständig aus Ihrem Befehl.
- Stellen Sie sicher, dass Ihr Kommando nur die
-CertificateThumbprintParameter. - Ausführen des geänderten Befehls zur Authentifizierung ausschließlich über das Zertifikat.
Methode 2: Entfernen des Zertifikats-Daumenabdruckparameters
Wenn Ihre Infrastruktur auf traditionelle aktive Verzeichnisse oder lokale Benutzerangaben beruht, müssen Sie die Zertifikatsanforderung fallen lassen.
- Finden Sie die Konfiguration oder das Skript, das die Verbindung auslöst.
- Finden Sie die...
-CertificateThumbprintParameter. - Entfernen Sie das Fingerabdruckzeichen und den zugehörigen Sechstelwert.
- Behalte das.
-CredentialParameter, um Ihren Benutzernamen und Ihr Passwort zu übermitteln. - Ausführen des Befehls zur Authentifizierung mit Standard-Basic, Digest oder Kerberos-Negotiation.
Methode 3: Zurücksetzen der WinRM-Client-Konfiguration
Wenn dieser Fehler automatisch ohne manuelle Skripte auftritt, können Ihre Standard-WinRM-Client-Eigenschaften beschädigt oder falsch konfiguriert sein. Sie können die Transport-Einstellungen mit PowerShell zurücksetzen.
- Klicken Sie auf Start Das Menü.
- Typ PowerShell.
- Mit der rechten Maustaste. Windows PowerShell und wählen Run as administrator.
- Geben Sie den folgenden Befehl ein, um die aktuellen Authentifizierungseinstellungen zu überprüfen:
Get-ChildItem WSMan:\localhost\Client\Auth - Wenn widersprüchliche Standardmechanismen gezwungen werden, wird die WinRM-Konfiguration zurückgesetzt, indem ausgeführt wird:
winrm quickconfig - Drücken Sie. Y Und schlagen. Enter wenn Sie aufgefordert werden, Konfigurationsänderungen vorzunehmen.
Es kann einige Fehler geben.. Learn Microsoft