Erreur Windows: Le client WinRM ne peut pas traiter la demande car il tente de mettre à jour un paramètre en lecture seule.
Définition
This error occurs in Windows environments when a user, script, or configuration management tool (like Ansible, PowerShell Remoting, or Windows Admin Center) attempts to modify a Windows Remote Management (WinRM) configuration parameter that is marked as read-only, restricted by Local Group Policy, or blocked by the operating system’s security defaults.
WinRM sépare les paramètres en paramètres configurables et en valeurs statiques, codées en dur ou imposées par la politique. Si un script automatisé tente d'appliquer un bloc de configuration global qui inclut ces paramètres protégés, WinRM rejette toute la transaction avec ce message d'erreur spécifique.
Réparation étape par étape
Pour résoudre ce problème, vous devez identifier le paramètre en lecture seule visé ou annuler la restriction de stratégie.
Étape 1: Identifier le facteur à l'origine du conflit
If you are running a deployment script or using a tool like Ansible, look at the specific WinRM tasks being executed.
- Cherchez des touches de configuration comme
MaxEnvelopeSizekb,MaxTimeoutms, ou des paramètres d'écoute spécifiques. - Vérifiez si votre script tente de forcer la mise à jour des propriétés gérées par les politiques de groupe Active Directory.
Étape 2: Vérification de la suppression de l'objet de stratégie de groupe (GPO)
Si un paramètre est appliqué par l'administrateur de votre domaine, les modifications manuelles seront rejetées comme en lecture seule.
- Appuie sur le... Windows Key + R, type
rsop.msc(Résultat de l'ensemble de la politique), et appuyez Enter. - Naviguez vers: Computer Configuration - > Administrative Templates - > Windows Components - > Windows Remote Management (WinRM).
- Réfléchissez. WinRM Client Je ne sais pas. WinRM Service les dossiers.
- Si un état de réglage est marqué comme Enabled ou... Disabled Vous devez demander à votre administrateur réseau de modifier le GPO, ou retirer temporairement la machine de l'unité organisationnelle cible (OU).
Étape 3: Effacer la configuration WinRM avec PowerShell
Si l'erreur est causée par un état de configuration endommagé ou bloqué localement, la réinitialisation des configurations du service WinRM peut la résoudre.
- Cliquez sur le Start le menu, le type
PowerShell, cliquez avec le bouton droit. Windows PowerShell, et sélectionnez Run as Administrator. - Arrêtez le service WinRM en exécutant:
Stop-Service winrm - Réinitialisez les propriétés de configuration WinRM aux valeurs par défaut en exécutant:
winrm quickconfig -q - Redémarrez le service WinRM:
Start-Service winrm
Étape 4: Exclure les paramètres en lecture seule des scripts d'automatisation
Si vous utilisez Ansible (en particulier des modules comme ansible.windows.win_powershell ou collections WinRM de la communauté), votre manuel peut essayer de s'assurer que tous les états WinRM correspondent à une ligne de base.
- Ouvrez votre manuel de configuration ou votre script d'initialisation.
- Localiser la tâche modifiant les paramètres WinRM.
- Supprimez ou commentez les lignes qui tentent de modifier les champs de configuration que Windows protège par nature (par exemple, n'essayez pas de remplacer manuellement les SPN par défaut ou les paramètres spécifiques verrouillés par l'architecture).
Étape 5: Vérifier l'état de la configuration
Après avoir effectué les étapes ci-dessus, vérifiez que le client WinRM peut lire les fichiers de configuration sans essayer d'écrire de force sur des chemins en lecture seule.
- Ouvrez une alerte PowerShell élevée.
- Exécutez la commande suivante pour produire la configuration du client en cours de fonctionnement:
winrm get winrm/config/client - Si la configuration imprime complètement sans jeter une erreur, le conflit a été atténué avec succès.
Il y a peut-être des erreurs.. Learn Microsoft