Correction d'erreur Windows: Format invalide du corps du message crypté WinRM
Définition
Cette erreur se produit lorsqu'un client Windows Remote Management (WinRM) reçoit un message crypté qu'il ne peut pas déchiffrer. Elle signifie une incompatibilité dans les configurations de cryptage ou d'authentification entre le client local et l'hôte distant. Les causes les plus courantes incluent des configurations d'authentification Kerberos en conflit, des incompatibilités SPN (Service Principal Name) ou des différences de temps système entre les machines qui brisent le processus de validation du ticket Kerberos.
Réparations étape par étape
Exécutez les solutions suivantes dans l'ordre jusqu'à ce que le problème soit résolu.
Solution 1: Synchroniser le temps du système
L'authentification Kerberos exige que les temps système sur le client et l'hôte distant soient synchronisés dans un délai de 5 minutes.
- Cliquez sur le Start le menu et le type
cmd. - Cliquez avec le bouton droit. Command Prompt et sélectionnez Run as administrator.
- Tapez la commande suivante pour synchroniser le temps avec le serveur de temps de domaine ou de réseau:
w32tm /resync - Vérifiez que les deux machines montrent exactement la même heure.
Solution 2: Modifier l'authentification en Basic (test uniquement)
Le passage temporaire à l'authentification de base contourne les problèmes de cryptage de Kerberos pour déterminer si Kerberos est la cause principale.
- Ouvrez une porte surélevée. Command Prompt (Exécuter en tant qu'administrateur) à la fois sur le client et la machine distante.
- Exécutez cette commande sur les deux machines pour permettre l' authentification de base:
winrm set winrm/config/client @{AllowUnencrypted="true"} winrm set winrm/config/client/auth @{Basic="true"} winrm set winrm/config/service/auth @{Basic="true"} - Testez votre connexion. Si elle fonctionne, le problème réside dans vos paramètres Active Directory Kerberos ou SPN.
Solution 3: Réinitialiser la configuration WinRM
Des configurations d'écoute corrompues peuvent provoquer des déséquilibres de chiffrement.
- Ouvrez une porte surélevée. Command Prompt sur le serveur distant.
- Exécutez la commande suivante pour effacer et recréer complètement la configuration WinRM par défaut:
winrm quickconfig -q - Redémarrez le service WinRM pour appliquer les nouveaux paramètres:
net stop winrm && net start winrm
Solution 4: Corriger les déséquilibres du SPN (nom du service principal)
Si le serveur distant a des SPN en double ou manquants, Kerberos ne peut pas chiffrer correctement la charge utile.
- Ouvrez une porte surélevée. Command Prompt sur un contrôleur de domaine ou une machine avec des outils Active Directory.
- Vérifiez la présence de SPN en double en utilisant la commande suivante (remplacer
ServerNameavec le nom de votre serveur cible):setspn -X - Si des doublons sont trouvés pour votre service WinRM, supprimez les entrées en double non valides en utilisant:
setspn -D WSMAN/ServerName ServerName - Enregistrer à nouveau le SPN correct en utilisant:
setspn -A WSMAN/ServerName ServerName
Il y a peut-être des erreurs.. Learn Microsoft