Correction d'erreur Windows: Filtres d'objet de certificat WinRM sans émetteurs
Description de l'erreur
L' erreur. "The WinRM client cannot process the request because client certificate subject filters were specified without any issuers." happens during remote Windows Management (WinRM) or PowerShell sessions. It appears when your client machine forces certificate-based authentication but the WinRM client configuration contains a matching subject filter rule that lacks a corresponding certificate authority (CA) issuer thumbprint.
Par conception de sécurité, Windows empêche WinRM d'exécuter des requêtes à l'aide d'un filtre Subject à moins qu'il ne puisse également restreindre l'authentification à une autorité de certification émettrice connue et valide.
Réparation étape par étape
Suivez ces étapes. client machine Il y a une erreur pour corriger la configuration.
Étape 1: ouvrir PowerShell en tant qu'administrateur
- Appuie sur le... Windows Key sur votre clavier.
- Quel type ? PowerShell dans la barre de recherche.
- Cliquez avec le bouton droit. Windows PowerShell de la liste.
- Sélectionnez Run as administrator.
Étape 2: Vérifiez les filtres de certificat client existants
Exécutez cette commande pour inspecter vos entrées de configuration WSMan actuelles:
Get-ChildItem -Path WSMan:\localhost\ClientCertificate
Trouvez toutes les entrées configurées qui montrent un Subject propriété mais ont un vide ou manquent Issuer propriété.
Étape 3: Supprimer l'entrée de configuration défectueuse
Clear out the incorrect configuration completely so you can rebuild it safely. Run the following command (replace {ItemName} avec l'identifiant ou l'index d'élément spécifique trouvé à l'étape 2, souvent appelé ClientCertificate ou structuré comme un indice comme 1, 2 ):
Remove-Item -Path WSMan:\localhost\ClientCertificate\{ItemName} -Force
Remarque: Si vous voulez effacer toutes les correspondances de certificat client pour commencer à neuf, vous pouvez utiliser:
Get-ChildItem -Path WSMan:\localhost\ClientCertificate | Remove-Item -Force
Étape 4: Trouvez la bonne empreinte digitale de l'émetteur du certificat
Vous avez besoin de l'empreinte digitale de l'autorité de certification racine ou intermédiaire (CA) qui a généré votre certificat utilisateur.
- Exécutez cette commande pour voir vos certificats personnels:
Get-ChildItem -Path Cert:\LocalMachine\My - Localisez le certificat que vous utilisez pour l'authentification.
- Notez le Thumbprint Vous pouvez afficher l'empreinte digitale de l'émetteur en exécutant:
(Get-ChildItem -Path Cert:\LocalMachine\My\{YourCertThumbprint}).Issuer
Étape 5: recréer la cartographie avec le sujet et l'émetteur
Run this command to create a valid mapping configuration, making sure to include the -Issuer paramètre:
$MappingParameters = @{
Path = 'WSMan:\localhost\ClientCertificate'
Subject = 'your_user_principal_name@domain.com'
URI = '*'
Issuer = 'INSERT_ISSUER_THUMBPRINT_HERE'
Credential = (Get-Credential)
Force = $true
}
New-Item @MappingParameters
- Remplacez.
your_user_principal_name@domain.comavec votre série de certificats exacte Sujet/UPN. - Remplacez.
INSERT_ISSUER_THUMBPRINT_HEREavec la chaîne d'empreintes digitales SHA-1 trouvée à l'étape 4. - Donnez vos informations d'identification de compte lorsque la fenêtre contextuelle sécurisée vous le demande.
Étape 6: redémarrer le service WinRM
ERROR_WSMAN_CLIENT_INVALID_DELIVERY_RETRY | ERROR_WSMAN_CLIENT_NULL_PUBLISHERS | ERROR_WSMAN_CLIENT_NO_SOURCES | ERROR_WSMAN_INVALID_SUBSCRIBE_OBJECT | ERROR_WSMAN_PUBLIC_FIREWALL_PROFILE_ACTIVEIl y a peut-être des erreurs.. Learn Microsoft