🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Wir haben keine DLL, aber wir haben:
Windows-Dateianalysator und Online-schneller Antivirus

Eine minimalistische Benutzeroberfläche mit schneller Suche, bequemem Hochladen und einer sauberen Abteilungsstruktur.

🛡️🔍 Überprüfen Sie Ihre Datei schnell, klicken Sie einfach auf diese Seite.
Virus-Check, Hashes, Signalüberprüfung, Architektur, KI-Informationen.

Warum es so ist


Schrittweise Lösungen

Folgen Sie diesen Lösungen in der Reihenfolge von der schnellsten lokalen Korrektur bis zur Korrektur auf Domänenebene.

Lösung 1: Erhöhen Sie die maximale WinRM-Umschlaggröße

Sie müssen dem WinRM-Dienst sagen, dass er größere Datenpakete zulassen soll, damit er die komplexe Richtlinienstruktur verarbeiten kann.

  1. Klicken Sie auf Start Menu, Typ cmd Mit der rechten Maustaste. Command Prompt, und wählen Run as administrator.
  2. Geben Sie den folgenden Befehl ein, um Ihre aktuelle Umschlaggröße zu überprüfen:
    winrm get winrm/config
  3. Suchen Sie nach dem... MaxEnvelopeSizeKB Wert (die Standardeinstellung ist in der Regel 500 ) ist.
  4. Führen Sie diesen Befehl aus, um das Limit auf 8000 KB (8 MB) sowohl auf den Ausgangs- als auch auf den Zielgeräten:
    winrm set winrm/config @{MaxEnvelopeSizeKB="8000"}
  5. Wiederaufsetzen des WinRM-Dienstes, um Änderungen anzuwenden:
    net stop winrm && net start winrm

Lösung 2: MaxTokenSize über die Windows-Registrierung erhöhen

Wenn das Benutzerkonto, das den Befehl ausführt, zu vielen Sicherheitsgruppen gehört, wird das Kerberos-Token für WinRM zu groß.

  1. Drücken Sie. Windows Key + R, Typ regedit, und schlagen. Enter Um den Registrierungs-Editor zu öffnen.
  2. Navigieren Sie zum folgenden Pfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters (Anmerkung: Wenn die Parameters Schlüssel nicht vorhanden, mit der rechten Maustaste Kerberos, wählen New > Key, und nennt es. Parameters)
  3. Mit der rechten Maustaste im rechten Fenster wählen Sie New > DWORD (32-bit) Value.
  4. Nennen Sie den neuen Wert MaxTokenSize.
  5. Doppelklick. MaxTokenSize, wechseln Sie die Base Ich bin hier. Decimal, und setzen Sie die Value data Ich bin hier. 65535.
  6. Klicken OK und starten Sie Ihren Computer neu.

Lösung 3: Verwenden Sie lokale Konten, um die Komplexität der GPO-Domäne zu umgehen

Wenn Sie grundlegende administrative Aufgaben erledigen und domänenweite GPOs nicht ändern können, umgeht die Verwendung eines lokalen Administratorkontos anstelle eines Domänenkontos die komplexe WS-Policy-Verarbeitung vollständig.

  1. Öffnen Sie die PowerShell-Konsole.
  2. Ändern Sie Ihre Verbindungszeichenfolge, um explizit die lokalen Administrator-Anmeldeinformationen des Zielcomputers zu übergeben:
    $cred = Get-Credential
    Enter-PSSession -ComputerName "Target_IP_Or_Name" -Credential $cred -Authentication Negotiate
  3. Geben Sie den Benutzernamen im Format an: TargetComputerName\LocalUsername.

Lösung 4: Säubern von Active Directory-Gruppenrichtlinien (für Domänenadmins)

Wenn Sie ein IT-Administrator sind und mehrere Benutzer mit diesem Problem konfrontiert sind, ist die Ursache die GPO-Fragmentierung.

  1. Mach auf. Group Policy Management Console (GPMC) auf Ihrem Domänencontroller.
  2. Überprüfung der für die betroffene Organisationseinheit (OE) angewandten Richtlinien.
  3. Konsolidierung mehrerer kleiner GPO in einzelne, gut strukturierte GPO.
  4. Entfernen Sie veraltete oder überflüssige Richtliniendefinitionen, um die an WinRM bereitgestellte Nutzlast der WS-Richtlinie zu reduzieren.
ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY

Es kann einige Fehler geben.. Learn Microsoft