Fehlerbehebung bei Windows: Problem mit der Einhaltung der WinRM WS-Richtlinie
Fehlerbeschreibung
This error occurs when a client computer attempts to establish a remote connection via Windows Remote Management (WinRM), but the configuration parameters or authentication protocols requested by the client do not match the capabilities or security policies configured on the destination server.
Genauer gesagt, die DeliverTo Das Feld in der SOAP-Anfrageheader enthält Lieferungs- oder Sicherheitsoptionen (wie spezifische Verschlüsselungsanforderungen, Anmeldeinformationen oder Nachrichtenvermittlung), die der empfangende WinRM-Dienst nicht akzeptieren oder verstehen kann. Dieser Missvergleich tritt häufig nach Systemupdates, Änderungen an Active Directory-Gruppenrichtlinien oder beim Versuch, verschiedene Authentifizierungsmethoden wie Kerberos, Basic und CredSSP ohne ordnungsgemäße Übereinstimmung von Endpunkten zu mischen.
Schrittweise Lösungen
Methode 1: Aktivieren und Konfigurieren von WinRM-Authentifizierungsarten
Häufig tritt dieser Fehler auf, weil der Server und der Client versuchen, verschiedene Authentifizierungsmethoden zu verwenden.
- Klicken Sie auf Start Speisekarte, Typ
cmdMit der rechten Maustaste. Command Prompt, und wählen Run as administrator. - Führen Sie den folgenden Befehl aus, um die aktuelle WinRM-Konfiguration zu überprüfen:
winrm get winrm/config - Aktivieren. Negotiate Authentifizierung (Standard) auf Client und Server durch Ausführung:
winrm set winrm/config/client/auth @{Negotiate="true"} winrm set winrm/config/service/auth @{Negotiate="true"} - Wenn Ihr Arbeitsablauf es erfordert. CredSSP oder... Basic Authentifizierung, sie ausdrücklich mit diesen Befehlen aktivieren:
winrm set winrm/config/client/auth @{CredSSP="true"} winrm set winrm/config/service/auth @{CredSSP="true"} - Wiederaufsetzen des WinRM-Dienstes, um Änderungen anzuwenden:
net stop winrm net start winrm
Methode 2: Konfiguration der Liste der vertrauenswürdigen Hosts
Wenn Sie eine Verbindung zu einem Server außerhalb Ihrer lokalen Active Directory-Domäne herstellen, muss der Client der Ziel-IP-Adresse oder dem Hostnamen ausdrücklich vertrauen.
- Öffnen. Command Prompt als Administrator.
- Run the following command to allow the client to connect to the specific destination IP address or hostname (replace
SERVER_IP_OR_NAMEmit Ihrem tatsächlichen Bestimmungsort):winrm set winrm/config/client @{TrustedHosts="SERVER_IP_OR_NAME"} - Wenn Sie in einer sicheren, isolierten Laborumgebung arbeiten und alle Hosts akzeptieren möchten, können Sie eine Wildcard verwenden (nicht für Produktionsumgebungen empfohlen):
winrm set winrm/config/client @{TrustedHosts="*"} - Überprüfen Sie, ob der Host erfolgreich in die Liste aufgenommen wurde:
winrm get winrm/config/client
Methode 3: WinRM auf die Standardkonfiguration zurücksetzen
Wenn die Konfiguration zutiefst falsch ausgerichtet oder beschädigt ist, werden die WinRM-Zuhörer und die Service-Einstellungen wieder auf die reinen Standardeinstellungen zurückgesetzt, um die Richtlinienabweichung zu beseitigen.
- Öffnen. Command Prompt als Administrator.
- Führen Sie das schnelle Konfigurations-Tool aus, um den Dienst zu reparieren, Firewall-Ports zu öffnen und die Standard-Zuhörer neu zu erstellen:
winrm quickconfig - Typ
y(Ja), wenn Sie aufgefordert werden, die gewünschten Änderungen vorzunehmen und die Firewall-Ausnahmen automatisch zu konfigurieren. - Wenn Sie mit PowerShell arbeiten, können Sie alternativ diesen Befehl in einem erhöhten PowerShell-Fenster ausführen, um die Compliance durchzusetzen:
Enable-PSRemoting -Force
Methode 4: Änderung der lokalen Gruppenrichtlinien für den WinRM-Client
Windows-Gruppenrichtlinien können strenge Sicherheitsoptionen durchsetzen, die lokale WinRM-Befehlszeilenkonfigurationen überschreiben. Durch die Anpassung dieser Einstellungen wird sichergestellt, dass der Client die Konformitätsparameter für Richtlinienoptionen verwendet.
- Drücken Sie.
Windows Key + R, Typgpedit.msc, und drücken. Enter um den lokalen Gruppenrichtlinien-Editor zu öffnen. - Navigieren Sie zum folgenden Verzeichnispfad:
Computer Configuration- >Administrative Templates- >Windows Components- >Windows Remote Management (WinRM)- >WinRM Client - Suchen Sie nach dem Namen der Umgebung. Allow unencrypted traffic und doppelklicken Sie darauf. Enabled wenn Ihre Umgebung HTTPS/SSL nicht verwendet, oder sie nach den Sicherheitsrichtlinien Ihres Unternehmens konfiguriert lassen.
- Suchen Sie nach dem Namen der Umgebung. Disallow Digest authentication Und setzen Sie es auf Disabled oder... Not Configured Um die Möglichkeiten zu maximieren.
- Öffnen. Command Prompt als Administrator und erzwingen, dass die Richtlinienänderungen unverzüglich wirksam werden:
gpupdate /force
Es kann einige Fehler geben.. Learn Microsoft