Erreur Windows: conflit d'authentification du client WinRM
Définition
This error occurs when you attempt to establish a remote connection using Windows Remote Management (WinRM) while passing conflicting authentication parameters. Specifically, you have configured the connection to use both Certificate-based authentication (à travers une empreinte digitale du certificat) et Explicit Credential authentication (par l'intermédiaire d'un nom d'utilisateur et d'un mot de passe) simultanément.
WinRM les traite comme des mécanismes d'authentification mutuellement exclusifs pour les normes de sécurité et de protocole. Vous devez utiliser un certificat ou une combinaison de nom d'utilisateur / mot de passe pour authentifier, mais jamais les deux dans la même session de commande ou de configuration.
Réparations étape par étape
Méthode 1: Supprimer les paramètres de nom d'utilisateur et de mot de passe
Si votre objectif est d'authentifier de manière sécurisée à l'aide d'un certificat numérique, vous devez supprimer les informations d'identification explicites de votre commande ou script.
- Ouvrez votre code, script, ou prompt de commande où la connexion WinRM est initiée.
- Localisez les paramètres.
-Credential,-Username, ou-Password. - Supprimez ces paramètres d'identification entièrement de votre commande.
- Assurez-vous que votre commandement ne conserve que le
-CertificateThumbprintparamètre. - Exécuter la commande modifiée pour authentifier uniquement via le certificat.
Méthode 2: Supprimer le paramètre d'empreinte digitale du certificat
Si votre infrastructure repose sur des répertoires actifs traditionnels ou des identifiants d'utilisateurs locaux, vous devez abandonner l'exigence de certificat.
- Localisez la configuration ou le script déclenchant la connexion.
- Trouvez le...
-CertificateThumbprintparamètre. - Supprimez le drapeau de l'empreinte digitale et sa valeur hexagonale associée.
- Garde le.
-Credentialparamètre pour passer votre nom d'utilisateur et mot de passe. - Exécutez la commande pour authentifier en utilisant la négociation standard de base, digest ou Kerberos.
Méthode 3: Réinitialiser la configuration du client WinRM
Si cette erreur se produit automatiquement sans scripts manuels, vos propriétés de client WinRM par défaut peuvent être corrompues ou mal configurées. Vous pouvez réinitialiser les paramètres de transport via PowerShell.
- Cliquez sur le Start Le menu.
- Quel type ? PowerShell.
- Cliquez avec le bouton droit. Windows PowerShell et sélectionnez Run as administrator.
- Saisissez la commande suivante pour vérifier les paramètres d'authentification actuels:
Get-ChildItem WSMan:\localhost\Client\Auth - Si des mécanismes par défaut en conflit sont forcés, réinitialisez la configuration WinRM en exécutant:
winrm quickconfig - Appuyez dessus. Y et frappe. Enter si vous êtes invité à apporter des modifications de configuration.
Il y a peut-être des erreurs.. Learn Microsoft