🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Correction d'erreur Windows: Format invalide du corps du message crypté WinRM

Définition

Cette erreur se produit lorsqu'un client Windows Remote Management (WinRM) reçoit un message crypté qu'il ne peut pas déchiffrer. Elle signifie une incompatibilité dans les configurations de cryptage ou d'authentification entre le client local et l'hôte distant. Les causes les plus courantes incluent des configurations d'authentification Kerberos en conflit, des incompatibilités SPN (Service Principal Name) ou des différences de temps système entre les machines qui brisent le processus de validation du ticket Kerberos.


Réparations étape par étape

Exécutez les solutions suivantes dans l'ordre jusqu'à ce que le problème soit résolu.

Solution 1: Synchroniser le temps du système

L'authentification Kerberos exige que les temps système sur le client et l'hôte distant soient synchronisés dans un délai de 5 minutes.

  1. Cliquez sur le Start le menu et le type cmd.
  2. Cliquez avec le bouton droit. Command Prompt et sélectionnez Run as administrator.
  3. Tapez la commande suivante pour synchroniser le temps avec le serveur de temps de domaine ou de réseau:
    w32tm /resync
  4. Vérifiez que les deux machines montrent exactement la même heure.

Solution 2: Modifier l'authentification en Basic (test uniquement)

Le passage temporaire à l'authentification de base contourne les problèmes de cryptage de Kerberos pour déterminer si Kerberos est la cause principale.

  1. Ouvrez une porte surélevée. Command Prompt (Exécuter en tant qu'administrateur) à la fois sur le client et la machine distante.
  2. Exécutez cette commande sur les deux machines pour permettre l' authentification de base:
    winrm set winrm/config/client @{AllowUnencrypted="true"}
    winrm set winrm/config/client/auth @{Basic="true"}
    winrm set winrm/config/service/auth @{Basic="true"}
  3. Testez votre connexion. Si elle fonctionne, le problème réside dans vos paramètres Active Directory Kerberos ou SPN.

Solution 3: Réinitialiser la configuration WinRM

Des configurations d'écoute corrompues peuvent provoquer des déséquilibres de chiffrement.

  1. Ouvrez une porte surélevée. Command Prompt sur le serveur distant.
  2. Exécutez la commande suivante pour effacer et recréer complètement la configuration WinRM par défaut:
    winrm quickconfig -q
  3. Redémarrez le service WinRM pour appliquer les nouveaux paramètres:
    net stop winrm && net start winrm

Solution 4: Corriger les déséquilibres du SPN (nom du service principal)

Si le serveur distant a des SPN en double ou manquants, Kerberos ne peut pas chiffrer correctement la charge utile.

  1. Ouvrez une porte surélevée. Command Prompt sur un contrôleur de domaine ou une machine avec des outils Active Directory.
  2. Vérifiez la présence de SPN en double en utilisant la commande suivante (remplacer ServerName avec le nom de votre serveur cible):
    setspn -X
  3. Si des doublons sont trouvés pour votre service WinRM, supprimez les entrées en double non valides en utilisant:
    setspn -D WSMAN/ServerName ServerName
  4. Enregistrer à nouveau le SPN correct en utilisant:
    setspn -A WSMAN/ServerName ServerName
ERROR_WSMAN_HTTP_INVALID_CONTENT_TYPE_IN_RESPONSE_DATA | ERROR_WSMAN_HTTP_CONTENT_TYPE_MISSMATCH_RESPONSE_DATA | ERROR_WSMAN_INVALID_URI_WMI_SINGLETON | ERROR_WSMAN_INVALID_URI_WMI_ENUM_WQL | ERROR_WSMAN_NO_IDENTIFY_FOR_LOCAL_SESSION

Il y a peut-être des erreurs.. Learn Microsoft