Correction d'erreur Windows: Problème de conformité à la politique WinRM WS
Description de l'erreur
This error occurs when a client computer attempts to establish a remote connection via Windows Remote Management (WinRM), but the configuration parameters or authentication protocols requested by the client do not match the capabilities or security policies configured on the destination server.
Plus précisément, le DeliverTo Le champ dans l'en-tête de demande SOAP contient des options de livraison ou de sécurité (telles que des exigences de cryptage spécifiques, des types d'identifiants ou du routage de message) que le service WinRM récepteur n'est pas configuré pour accepter ou comprendre.
Réparations étape par étape
Méthode 1: Activer et configurer les types d'authentification WinRM
Souvent, cette erreur se produit parce que le serveur et le client essaient d'utiliser des méthodes d'authentification différentes.
- Cliquez sur le Start le menu, le type
cmd, cliquez avec le bouton droit. Command Prompt, et sélectionnez Run as administrator. - Exécutez la commande suivante pour vérifier votre configuration WinRM actuelle:
winrm get winrm/config - Activer. Negotiate l'authentification (la norme par défaut) sur le client et le serveur en exécutant:
winrm set winrm/config/client/auth @{Negotiate="true"} winrm set winrm/config/service/auth @{Negotiate="true"} - Si votre flux de travail l'exige. CredSSP ou... Basic l'authentification, les activer explicitement à l'aide de ces commandes:
winrm set winrm/config/client/auth @{CredSSP="true"} winrm set winrm/config/service/auth @{CredSSP="true"} - Redémarrez le service WinRM pour appliquer les modifications:
net stop winrm net start winrm
Méthode 2: Configurer la liste des hôtes de confiance
Si vous vous connectez à un serveur situé en dehors de votre domaine Active Directory local, le client doit faire explicitement confiance à l'adresse IP de destination ou au nom d'hôte.
- Ouvrez. Command Prompt en tant qu'administrateur.
- Run the following command to allow the client to connect to the specific destination IP address or hostname (replace
SERVER_IP_OR_NAMEavec votre destination réelle):winrm set winrm/config/client @{TrustedHosts="SERVER_IP_OR_NAME"} - Si vous travaillez dans un environnement de laboratoire sécurisé et isolé et que vous souhaitez accepter tous les hôtes, vous pouvez utiliser un joker (non recommandé pour les environnements de production):
winrm set winrm/config/client @{TrustedHosts="*"} - Vérifiez que l'hôte a été ajouté avec succès à la liste:
winrm get winrm/config/client
Méthode 3: Réinitialiser WinRM à la configuration par défaut
Si la configuration est devenue profondément mal alignée ou corrompue, réinitialiser les auditeurs WinRM et les paramètres de service à des paramètres par défaut propres effacera l'inadéquation de stratégie.
- Ouvrez. Command Prompt en tant qu'administrateur.
- Exécutez l'outil de configuration rapide pour réparer le service, ouvrir les ports du pare-feu et recréer les auditeurs par défaut:
winrm quickconfig - Quel type ?
y(Oui) lorsque vous êtes invité à effectuer les modifications demandées et à configurer automatiquement les exceptions du pare-feu. - Si vous travaillez avec PowerShell, vous pouvez également exécuter cette commande à l'intérieur d'une fenêtre PowerShell élevée pour imposer la conformité:
Enable-PSRemoting -Force
Méthode 4: Modifier la stratégie de groupe local pour le client WinRM
La stratégie de groupe Windows peut imposer des options de sécurité strictes qui remplacent les configurations de ligne de commande WinRM locales.
- Appuyez dessus.
Windows Key + R, typegpedit.msc, et appuyez Enter pour ouvrir l'éditeur de stratégie de groupe local. - Naviguez vers le chemin du répertoire suivant:
Computer Configuration- >Administrative Templates- >Windows Components- >Windows Remote Management (WinRM)- >WinRM Client - Localisez le lieu nommé Allow unencrypted traffic et double-cliquez dessus. Enabled si votre environnement n'utilise pas HTTPS/SSL, ou laissez-le configuré selon les directives de sécurité de votre entreprise.
- Localisez le lieu nommé Disallow Digest authentication et le régler sur Disabled ou... Not Configured pour maximiser les options.
- Ouvrez. Command Prompt en tant qu'administrateur et faire en sorte que les changements de politique prennent effet immédiatement:
gpupdate /force
Il y a peut-être des erreurs.. Learn Microsoft