🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Erreur Windows: échec de l'authentification du client WinRM

Description de l'erreur

Cette erreur se produit lorsque le client Windows Remote Management (WinRM) tente d'établir une connexion à distance à l'aide d'une méthode d'authentification nécessitant des informations d'identification utilisateur complètes, mais que la configuration du système ou l'exécution de la commande ne fournit pas à la fois le nom d'utilisateur et le mot de passe. Cela se produit fréquemment lors de sessions PowerShell à distance, de scripts automatisés ou de tâches de gestion de serveur. Même si vous pensez avoir passé les informations d'identification, la couche WinRM sous-jacente rejette la demande car elle voit un objet d'authentification vide ou partiel, ou la politique d'authentification actuelle limite le passage de ces informations d'identification à une cible distante.


Réparations étape par étape

Correction 1: Passer explicitement les informations d'identification avec PowerShell

Si vous exécutez un script ou une commande, ne comptez pas sur les informations d'identification de votre session actuelle sans paramètres appropriés.

  1. Ouvrez. PowerShell en tant qu'administrateur.
  2. Enregistrez vos identifiants dans une variable en exécutant: $cred = Get-Credential
  3. Entrez votre nom d'utilisateur cible (par exemple, Domain\Username ou... ComputerName\Username ) et mot de passe dans l'invite.
  4. Exécutez votre commande à distance tout en joignant explicitement la variable d'identification: Invoke-Command -ComputerName "TARGET_COMPUTER" -ScriptBlock { Get-Process } -Credential $cred

Correction 2: Activer et configurer les hôtes de confiance du client WinRM

Si vous vous connectez à un ordinateur de groupe de travail ou à un serveur situé en dehors de votre domaine Active Directory local, l'ordinateur client refusera d'envoyer des informations d'identification à moins que la cible ne soit explicitement approuvée.

  1. Cliquez avec le bouton droit. Start le bouton et sélectionnez Terminal (Admin) ou... PowerShell (Admin).
  2. Voir votre liste actuelle d' hôtes de confiance en exécutant: Get-Item WSMan:\localhost\Client\TrustedHosts
  3. Ajoutez votre ordinateur distant spécifique à la liste de confiance: Set-Item WSMan:\localhost\Client\TrustedHosts -Value "TARGET_COMPUTER_IP_OR_NAME" -Force (Utiliser aussi `) to trust all computers, though this is less secure: Remplissez-Item WSMan:\localhost\Client\TrustedHosts -Value " " - Force `)
  4. Redémarrez le service WinRM pour appliquer les modifications: Restart-Service WinRM

Correction 3: Activer l'authentification de base dans les paramètres WinRM

Si votre script ou application s'appuie sur l'authentification de base plutôt que sur Kerberos, le client et le serveur doivent avoir explicitement activé l'authentification de base.

  1. Ouvrez. PowerShell (Admin) sur votre ordinateur local.
  2. Vérifiez si l' authentification de base est activée pour le client: Get-Item WSMan:\localhost\Client\Auth\Basic
  3. S'il est réglé sur faux, activez-le en exécutant: Set-Item WSMan:\localhost\Client\Auth\Basic -Value $true
  4. Connectez-vous à votre serveur distant et exécutez la commande correspondante pour vous assurer que le serveur le permet: Set-Item WSMan:\localhost\Service\Auth\Basic -Value $true
  5. Redémarrez le service: Restart-Service WinRM

Correction 4: Modifier la politique LocalAccountTokenFilter dans le Registre

Lorsque vous vous connectez à une machine distante à l'aide d'un compte d'administrateur local au lieu d'un compte d'administrateur de domaine, Windows User Account Control (UAC) supprime les privilèges d'administrateur lors de la connexion à distance. Vous devez désactiver ce filtrage sur la machine cible.

  1. Connectez-vous. Target Remote Machine.
  2. Appuyez dessus. Windows Key + R, type regedit, et appuyez Enter pour ouvrir l'éditeur de registre.
  3. Naviguez vers le chemin suivant: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  4. Cliquez avec le bouton droit sur l'espace vide dans le volet droit, sélectionnez New - > DWORD (32-bit) Value.
  5. Nommez la nouvelle valeur: LocalAccountTokenFilterPolicy
  6. Double-cliquez. LocalAccountTokenFilterPolicy et de changer sa Value data Je vous en prie. 1.
  7. Cliquez. OK et redémarrer l'ordinateur distant pour que les changements prennent effet.
ERROR_WSMAN_AUTHENTICATION_INVALID_FLAG | ERROR_WSMAN_CLIENT_CREDENTIALS_FOR_DEFAULT_AUTHENTICATION | ERROR_WSMAN_CLIENT_INVALID_CERT_DNS_OR_UPN | ERROR_WSMAN_CREATESHELL_NULL_ENVIRONMENT_VARIABLE_NAME | ERROR_WSMAN_SHELL_ALREADY_CLOSED

Il y a peut-être des erreurs.. Learn Microsoft