Comment réparer "Le stockage de configuration de mappage de certificat WINRM a atteint une limite interne et ne peut pas créer d'autres entrées. Supprimez certaines entrées et réessayez".
The Error occurs when the Windows Remote Management (WinRM) configuration store exceeds its maximum capacity for certificate-to-user mappings. This typically happens in environments that rely heavily on Certificate-Based Authentication for WinRM, where old, unused, or duplicate mappings accumulate over time without being purged.
Lorsque cette limite est atteinte, WinRM bloque la création de nouvelles correspondances de certificats client, empêchant les nouveaux utilisateurs ou services d'établir des connexions à distance.
Réparation étape par étape
Pour résoudre ce problème, vous devez effacer les correspondances de certificat obsolètes ou en double à l'aide de l'invite de commande ou de PowerShell.
Étape 1: ouvrir le programme de commande en tant qu'administrateur
- Appuie sur le... Windows Key sur votre clavier.
- Quel type ? cmd dans la barre de recherche.
- Cliquez avec le bouton droit. Command Prompt dans les résultats de recherche.
- Sélectionnez Run as administrator.
Étape 2: Affichage des cartes de certificat WinRM existantes
Avant de supprimer les entrées, listez toutes les correspondances actuelles pour identifier celles qui sont obsolètes ou redondantes. Exécutez la commande suivante:
winrm enumerate winrm/config/service/certmapping
This command displays a list of all active certificate mappings, including their Issuer, Subject, URI, et UserName.
Étape 3: Supprimer les mappages inutilisés ou en double
Pour libérer de l'espace dans le magasin de configuration interne, supprimer des entrées spécifiques en ciblant leurs identifiants uniques ( Subject, Issuer, et URI Exécutez la commande supprimer en utilisant cette structure:
winrm delete winrm/config/service/certmapping?Issuer=ISSUER_THUMBPRINT+Subject=SUBJECT_NAME+URI=TARGET_URI
Remplacez. ISSUER_THUMBPRINT, SUBJECT_NAME, et TARGET_URI avec les valeurs exactes renvoyées à partir de la liste de l'étape 2.
Étape 4: Augmenter la limite de stockage de configuration (facultatif)
Si votre environnement nécessite un volume élevé de mappages simultanés, vous pouvez augmenter le paramètre MaxEnvelopeSizeKB pour donner à WinRM plus de mémoire opérationnelle pour les données de configuration. Exécutez cette commande:
winrm set winrm/config @{MaxEnvelopeSizeKB="8192"}
Étape 5: redémarrer le service WinRM
Appliquez toutes les modifications en redémarrant le service de gestion à distance de Windows. Exécutez ces deux commandes en séquence:
net stop winrm
net start winrm
Meilleures pratiques en matière de prévention
- Automate Cleanup: Mettre en œuvre un script PowerShell via le planificateur de tâches pour supprimer automatiquement les correspondances de certificat expirées.
- Use Group Policies: Utilisez les objets de stratégie de groupe Active Directory pour gérer l'accès WinRM globalement au lieu de compter sur des correspondances de certificats locaux individuels.
Il y a peut-être des erreurs.. Learn Microsoft