🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Correction d'erreur Windows: Filtres d'objet de certificat WinRM sans émetteurs

Description de l'erreur

L' erreur. "The WinRM client cannot process the request because client certificate subject filters were specified without any issuers." happens during remote Windows Management (WinRM) or PowerShell sessions. It appears when your client machine forces certificate-based authentication but the WinRM client configuration contains a matching subject filter rule that lacks a corresponding certificate authority (CA) issuer thumbprint.

Par conception de sécurité, Windows empêche WinRM d'exécuter des requêtes à l'aide d'un filtre Subject à moins qu'il ne puisse également restreindre l'authentification à une autorité de certification émettrice connue et valide.


Réparation étape par étape

Suivez ces étapes. client machine Il y a une erreur pour corriger la configuration.

Étape 1: ouvrir PowerShell en tant qu'administrateur

  1. Appuie sur le... Windows Key sur votre clavier.
  2. Quel type ? PowerShell dans la barre de recherche.
  3. Cliquez avec le bouton droit. Windows PowerShell de la liste.
  4. Sélectionnez Run as administrator.

Étape 2: Vérifiez les filtres de certificat client existants

Exécutez cette commande pour inspecter vos entrées de configuration WSMan actuelles:

Get-ChildItem -Path WSMan:\localhost\ClientCertificate

Trouvez toutes les entrées configurées qui montrent un Subject propriété mais ont un vide ou manquent Issuer propriété.

Étape 3: Supprimer l'entrée de configuration défectueuse

Clear out the incorrect configuration completely so you can rebuild it safely. Run the following command (replace {ItemName} avec l'identifiant ou l'index d'élément spécifique trouvé à l'étape 2, souvent appelé ClientCertificate ou structuré comme un indice comme 1, 2 ):

Remove-Item -Path WSMan:\localhost\ClientCertificate\{ItemName} -Force

Remarque: Si vous voulez effacer toutes les correspondances de certificat client pour commencer à neuf, vous pouvez utiliser:

Get-ChildItem -Path WSMan:\localhost\ClientCertificate | Remove-Item -Force

Étape 4: Trouvez la bonne empreinte digitale de l'émetteur du certificat

Vous avez besoin de l'empreinte digitale de l'autorité de certification racine ou intermédiaire (CA) qui a généré votre certificat utilisateur.

  1. Exécutez cette commande pour voir vos certificats personnels:
    Get-ChildItem -Path Cert:\LocalMachine\My
  2. Localisez le certificat que vous utilisez pour l'authentification.
  3. Notez le Thumbprint Vous pouvez afficher l'empreinte digitale de l'émetteur en exécutant:
    (Get-ChildItem -Path Cert:\LocalMachine\My\{YourCertThumbprint}).Issuer

Étape 5: recréer la cartographie avec le sujet et l'émetteur

Run this command to create a valid mapping configuration, making sure to include the -Issuer paramètre:

$MappingParameters = @{
    Path       = 'WSMan:\localhost\ClientCertificate'
    Subject    = 'your_user_principal_name@domain.com'
    URI        = '*'
    Issuer     = 'INSERT_ISSUER_THUMBPRINT_HERE'
    Credential = (Get-Credential)
    Force      = $true
}
New-Item @MappingParameters
  1. Remplacez. your_user_principal_name@domain.com avec votre série de certificats exacte Sujet/UPN.
  2. Remplacez. INSERT_ISSUER_THUMBPRINT_HERE avec la chaîne d'empreintes digitales SHA-1 trouvée à l'étape 4.
  3. Donnez vos informations d'identification de compte lorsque la fenêtre contextuelle sécurisée vous le demande.

Étape 6: redémarrer le service WinRM

ERROR_WSMAN_CLIENT_INVALID_DELIVERY_RETRY | ERROR_WSMAN_CLIENT_NULL_PUBLISHERS | ERROR_WSMAN_CLIENT_NO_SOURCES | ERROR_WSMAN_INVALID_SUBSCRIBE_OBJECT | ERROR_WSMAN_PUBLIC_FIREWALL_PROFILE_ACTIVE

Il y a peut-être des erreurs.. Learn Microsoft