🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Correction d'erreur Windows: Problème de conformité à la politique WinRM WS

Description de l'erreur

This error occurs when a client computer attempts to establish a remote connection via Windows Remote Management (WinRM), but the configuration parameters or authentication protocols requested by the client do not match the capabilities or security policies configured on the destination server.

Plus précisément, le DeliverTo Le champ dans l'en-tête de demande SOAP contient des options de livraison ou de sécurité (telles que des exigences de cryptage spécifiques, des types d'identifiants ou du routage de message) que le service WinRM récepteur n'est pas configuré pour accepter ou comprendre.


Réparations étape par étape

Méthode 1: Activer et configurer les types d'authentification WinRM

Souvent, cette erreur se produit parce que le serveur et le client essaient d'utiliser des méthodes d'authentification différentes.

  1. Cliquez sur le Start le menu, le type cmd, cliquez avec le bouton droit. Command Prompt, et sélectionnez Run as administrator.
  2. Exécutez la commande suivante pour vérifier votre configuration WinRM actuelle:
    winrm get winrm/config
  3. Activer. Negotiate l'authentification (la norme par défaut) sur le client et le serveur en exécutant:
    winrm set winrm/config/client/auth @{Negotiate="true"}
    winrm set winrm/config/service/auth @{Negotiate="true"}
  4. Si votre flux de travail l'exige. CredSSP ou... Basic l'authentification, les activer explicitement à l'aide de ces commandes:
    winrm set winrm/config/client/auth @{CredSSP="true"}
    winrm set winrm/config/service/auth @{CredSSP="true"}
  5. Redémarrez le service WinRM pour appliquer les modifications:
    net stop winrm
    net start winrm

Méthode 2: Configurer la liste des hôtes de confiance

Si vous vous connectez à un serveur situé en dehors de votre domaine Active Directory local, le client doit faire explicitement confiance à l'adresse IP de destination ou au nom d'hôte.

  1. Ouvrez. Command Prompt en tant qu'administrateur.
  2. Run the following command to allow the client to connect to the specific destination IP address or hostname (replace SERVER_IP_OR_NAME avec votre destination réelle):
    winrm set winrm/config/client @{TrustedHosts="SERVER_IP_OR_NAME"}
  3. Si vous travaillez dans un environnement de laboratoire sécurisé et isolé et que vous souhaitez accepter tous les hôtes, vous pouvez utiliser un joker (non recommandé pour les environnements de production):
    winrm set winrm/config/client @{TrustedHosts="*"}
  4. Vérifiez que l'hôte a été ajouté avec succès à la liste:
    winrm get winrm/config/client

Méthode 3: Réinitialiser WinRM à la configuration par défaut

Si la configuration est devenue profondément mal alignée ou corrompue, réinitialiser les auditeurs WinRM et les paramètres de service à des paramètres par défaut propres effacera l'inadéquation de stratégie.

  1. Ouvrez. Command Prompt en tant qu'administrateur.
  2. Exécutez l'outil de configuration rapide pour réparer le service, ouvrir les ports du pare-feu et recréer les auditeurs par défaut:
    winrm quickconfig
  3. Quel type ? y (Oui) lorsque vous êtes invité à effectuer les modifications demandées et à configurer automatiquement les exceptions du pare-feu.
  4. Si vous travaillez avec PowerShell, vous pouvez également exécuter cette commande à l'intérieur d'une fenêtre PowerShell élevée pour imposer la conformité:
    Enable-PSRemoting -Force

Méthode 4: Modifier la stratégie de groupe local pour le client WinRM

La stratégie de groupe Windows peut imposer des options de sécurité strictes qui remplacent les configurations de ligne de commande WinRM locales.

  1. Appuyez dessus. Windows Key + R, type gpedit.msc, et appuyez Enter pour ouvrir l'éditeur de stratégie de groupe local.
  2. Naviguez vers le chemin du répertoire suivant: Computer Configuration - > Administrative Templates - > Windows Components - > Windows Remote Management (WinRM) - > WinRM Client
  3. Localisez le lieu nommé Allow unencrypted traffic et double-cliquez dessus. Enabled si votre environnement n'utilise pas HTTPS/SSL, ou laissez-le configuré selon les directives de sécurité de votre entreprise.
  4. Localisez le lieu nommé Disallow Digest authentication et le régler sur Disabled ou... Not Configured pour maximiser les options.
  5. Ouvrez. Command Prompt en tant qu'administrateur et faire en sorte que les changements de politique prennent effet immédiatement:
    gpupdate /force
ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_TOO_COMPLEX | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY | ERROR_WSMAN_CERTMAPPING_INVALIDSUBJECTKEY

Il y a peut-être des erreurs.. Learn Microsoft