🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Cette erreur signifie généralement que le service WinRM n'est pas en mesure de valider les informations d'identification de l'utilisateur par rapport au certificat fourni.


Réparations étape par étape

Suivez ces méthodes séquentielles pour résoudre le problème.

Méthode 1: Vérifier et réimporter l'autorité de certification racine (AC)

WinRM nécessite une chaîne de confiance complète pour vérifier les informations d'identification de l'utilisateur. Si le certificat racine manque dans le magasin Trusted Root, l'authentification échoue.

  1. Appuyez dessus. Windows Key + R, type certlm.msc, et appuyez Enter pour ouvrir le gestionnaire de certificats de l'ordinateur local.
  2. Navigation à Trusted Root Certification Authorities > Certificates.
  3. Vérifiez si le certificat CA qui a délivré votre certificat WinRM est répertorié.
  4. Si elle manque, cliquez avec le bouton droit Certificates, sélectionnez All Tasks, et cliquez Import.
  5. Cliquez. Next, accédez à votre fichier de certificat CA racine, et complétez l'assistant pour le placer dans le Trusted Root Certification Authorities Le magasin.

Méthode 2: Vérifiez les champs EKU du certificat

Le certificat utilisé pour la cartographie doit explicitement prendre en charge l'authentification du client.

  1. Appuyez dessus. Windows Key + R, type certmgr.msc, et appuyez Enter pour ouvrir le gestionnaire de certificats de l'utilisateur actuel.
  2. Localisez le certificat spécifique que vous essayez d'utiliser pour la cartographie WinRM.
  3. Double-cliquez sur le certificat et accédez au Details Je vous en prie.
  4. Faites défiler vers le bas et cliquez sur le Enhanced Key Usage (EKU) Le champ.
  5. Assurez-vous de le faire. Client Authentication (1.3.6.1.5.5.7.3.2) Si elle manque, vous devez demander un nouveau certificat avec cette extension activée.

Méthode 3: Configurer les restrictions à distance UAC pour les comptes locaux

Si vous appliquez un compte d'administrateur local plutôt qu'un compte de domaine, Windows User Account Control (UAC) peut bloquer la vérification des identifiants sur les boucles distantes.

  1. Appuyez dessus. Windows Key + R, type regedit, et appuyez Enter pour ouvrir l'éditeur de registre.
  2. Naviguez vers le chemin du registre suivant: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. Cliquez avec le bouton droit sur un espace vide dans le volet droit, sélectionnez New, puis cliquez DWORD (32-bit) Value.
  4. Nommez la nouvelle valeur exactement: LocalAccountTokenFilterPolicy
  5. Double-cliquez. LocalAccountTokenFilterPolicy et de changer le Value data de 0 Je vous en prie. 1.
  6. Cliquez. OK et redémarrez votre ordinateur pour appliquer les modifications.

Méthode 4: Corriger la syntaxe de la commande WinRM Mapping

Des erreurs se produisent souvent en raison d'erreurs de frappe dans les propriétés Sujet, Émetteur ou empreinte digitale lors de la configuration de la commande de mappage PowerShell.

  1. Cliquez avec le bouton droit. Start Menu et sélectionnez Terminal (Admin) ou... PowerShell (Admin).
  2. Extraire l'empreinte digitale de l'émetteur et les informations sur le sujet directement de votre certificat à l'aide de cette commande:
    Get-ChildItem Cert:\LocalMachine\My
  3. Exécutez la commande de mappage en utilisant des variables explicites pour éviter les problèmes de mise en forme. Remplacez les espaces réservés par vos valeurs réelles:
    New-Item -Path WSMan:\localhost\Service\Cardmgmt\CertMapping -CountInfo @{Subject="CN=YourUserName";Issuer="YourIssuerThumbprint";UserName="YourDomain\YourUserName";Password="YourPassword"}
  4. If you prefer to map without hardcoding the password, ensure your active command explicitly specifies the URI using the -Target paramètre correspondant exactement à la chaîne d'objet trouvée à l'étape 2.

Méthode 5: redémarrer le service WinRM

Après avoir effectué des ajustements de certificat et de registre, retirez la configuration active en redémarrant le service de gestion.

  1. Ouvrez. PowerShell (Admin).
  2. Exécutez la commande suivante pour redémarrer le service:
    Restart-Service WinRM
  3. Vérifiez que le service fonctionne correctement en vérifiant son statut:
    Get-Service WinRM
ERROR_WSMAN_NO_CERTMAPPING_OPERATION_FOR_LOCAL_SESSION | ERROR_WSMAN_CERTMAPPING_CONFIGLIMIT_EXCEEDED | ERROR_WSMAN_CERT_INVALID_USAGE_CLIENT | ERROR_WSMAN_CERT_MISSING_AUTH_FLAG | ERROR_WSMAN_CERT_MULTIPLE_CREDENTIALS_FLAG

Il y a peut-être des erreurs.. Learn Microsoft