Fehlerbeschreibung
Dieser Fehler tritt auf, wenn Sie versuchen, die zu aktualisieren oder zu konfigurieren. WinRM (Windows Remote Management) Microsoft hat bestimmte WinRM-Konfigurationsänderungen entwickelt, die sich speziell auf Zertifikatsverknüpfungen beziehen ( Config/Service/CertificateMapping Wenn Windows erkennt, dass Sie diese Befehle aus einer lokalen Eingabeaufforderung oder PowerShell-Sitzung ausführen, blockiert es den Vorgang und wirft diesen spezifischen Fehler.
Schrittweise Lösungen
Sie können diese Einschränkung umgehen, indem Sie eine der beiden unten beschriebenen Methoden verwenden.
Methode 1: Verwenden Sie eine Loopback-Fernsitzung (empfohlen)
Der einfachste Weg, das System dazu zu bringen zu glauben, dass Sie die Änderung aus der Ferne vornehmen, besteht darin, eine WinRM-Sitzung für Ihre eigene Maschine zu erstellen.
- Öffnen. PowerShell Wie ein Administrator.
- Führen Sie den folgenden Befehl aus, um die lokale Fernverwaltung zu aktivieren, wenn sie noch nicht aktiviert ist:
Enable-PSRemoting -Force - Starten Sie eine neue Remote-Sitzung für Ihren lokalen Rechner unter Verwendung der IP-Adresse oder des Computernamens:
Enter-PSSession -ComputerName "127.0.0.1" -Credential (Get-Credential) - Geben Sie Ihre Administrator-Anmeldeinformationen ein, wenn Sie aufgefordert werden.
- Sobald sich die Eingabeaufforderung ändert, um anzuzeigen, dass Sie sich in einer Remote-Session befinden, führen Sie Ihren ursprünglichen WinRM-Befehl aus, um den Zertifikat-Mapping-Speicher zu aktualisieren.
- Typ
Exit-PSSessiondie Verbindung zu schließen, wenn Sie fertig sind.
Methode 2: Konfiguration über den PowerShell WSMan Provider
Statt den Standard zu verwenden. winrm Befehlszeilen-Dienstprogramm, können Sie oft diese spezifische Remote-Einschränkung umgehen, indem Sie den WSMan-Konfigurationspfad direkt mit nativen PowerShell-Provider-Befehlen ändern.
- Öffnen. PowerShell Wie ein Administrator.
- Navigieren Sie zum WSMan-Dienstkonfigurationsverzeichnis durch Ausführen:
cd WSMan:\localhost\Service\ - Anzeigen Ihrer vorhandenen Konfiguration, um den Pfad zu überprüfen:
Get-ChildItem - Erstellen oder aktualisieren Sie Ihre Zertifikatskartierung direkt mit dem
New-Itemoder...Set-ItemCmdlets. Zum Beispiel:New-Item -Path .\CertificateMapping -Attributes @{Issuer="<ISSUER_THUMBPRINT>"; Subject="<SUBJECT>"; URI="*"} -Force(Ersetzen Sie
<ISSUER_THUMBPRINT>Und...<SUBJECT>mit Ihren tatsächlichen Bescheinigungsdaten).
Es kann einige Fehler geben.. Learn Microsoft