🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Comment réparer "Le client WinRM ne peut pas traiter la demande. Le drapeau qui spécifie le mécanisme d'authentification à utiliser est incorrect".

Ce guide détaillé fournit la description et une résolution étape par étape de l'erreur de balise d'authentification Windows Remote Management (WinRM).


Description de l'erreur

This error occurs when a WinRM client attempts to establish a remote connection to a target server, but the authentication method specified by the client is either disabled, unsupported, or mismatched on the remote server.

Les causes courantes


Réparations étape par étape

Suivez ces solutions pour résoudre le problème. Vous aurez besoin des privilèges d'administrateur sur le client et les machines distantes.

Solution 1: activer les types d'authentification nécessaires

You must ensure both the client and server have the required authentication protocols enabled (usually Negotiate Je ne sais pas. Kerberos ) et de l'Union européenne.

  1. Ouvrez. PowerShell as an Administrator sur la machine du client.
  2. Exécutez la commande suivante pour vérifier les paramètres d'authentification du client:
    Get-ChildItem WSMan:\localhost\Client\Auth
  3. Regardez la sortie. Negotiate ou... Kerberos est réglée sur False, les activer en exécutant:
    Set-Item WSMan:\localhost\Client\Auth\Negotiate -Value $true
    Set-Item WSMan:\localhost\Client\Auth\Kerberos -Value $true
  4. Répétez le processus pour les paramètres côté service/serveur si vous configurez la machine distante:
    Set-Item WSMan:\localhost\Service\Auth\Negotiate -Value $true
    Set-Item WSMan:\localhost\Service\Auth\Kerberos -Value $true
  5. Redémarrez le service WinRM pour appliquer les modifications:
    Restart-Service WinRM

Solution 2: Configurer les hôtes de confiance (pour les environnements de groupe de travail)

Si les ordinateurs ne sont pas dans le même domaine Active Directory, la machine client rejettera la connexion à moins que le serveur ne soit explicitement digne de confiance.

  1. Ouvrez. PowerShell as an Administrator sur la machine du client.
  2. Ajoutez l'adresse IP ou le nom d'hôte de l'ordinateur distant à votre liste d'hôtes de confiance:
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value "REMOTE_COMPUTER_IP_OR_NAME"

    (Remarque: vous pouvez utiliser ` to trust all hosts if you are in a secure private network, though this is less secure: Remplissez-Item WSMan:\localhost\Client\TrustedHosts -Value " " `)

  3. Appuyez dessus. Y et frappe. Enter lorsque vous êtes invité à confirmer les modifications.

Solution 3: Spécifiez explicitement le type d'authentification dans votre commande

Lorsque vous démarrez la connexion à distance, dictez manuellement le drapeau d'authentification au lieu de laisser Windows deviner.

  1. Lors de l' utilisation Enter-PSSession ou... Invoke-Command - Je vous l' ai dit. -Authentication paramètre.
  2. Exemple pour les environnements de domaine (par défaut):
    Enter-PSSession -ComputerName "RemotePC" -Authentication Negotiate
  3. Exemple pour les environnements de groupe de travail (requiert des identifiants d'administrateur local de la machine distante):
    $cred = Get-Credential
    Enter-PSSession -ComputerName "Remote_IP" -Authentication Basic -Credential $cred

Solution 4: autoriser le trafic non crypté (s'il n'utilise pas HTTPS)

Si vous vous connectez via HTTP (port 5985) et non HTTPS (port 5986), WinRM peut bloquer l'échange si les politiques de trafic non cryptées sont strictes.

  1. Ouvrez. PowerShell as an Administrator.
  2. Activer le trafic non chiffré sur le client:
    Set-Item WSMan:\localhost\Client\AllowUnencrypted -Value $true
  3. Activer le trafic non chiffré sur le serveur:
    Set-Item WSMan:\localhost\Service\AllowUnencrypted -Value $true
  4. Redémarrez le service WinRM:
    Restart-Service WinRM
ERROR_WSMAN_CLIENT_ENUM_RECEIVED_TOO_MANY_ITEMS | ERROR_WSMAN_MULTIPLE_CREDENTIALS | ERROR_WSMAN_CLIENT_CREDENTIALS_FOR_DEFAULT_AUTHENTICATION | ERROR_WSMAN_CLIENT_USERNAME_AND_PASSWORD_NEEDED | ERROR_WSMAN_CLIENT_INVALID_CERT_DNS_OR_UPN

Il y a peut-être des erreurs.. Learn Microsoft