🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
Nous n'avons pas de DLL mais nous avons:
L'analyseur de fichiers Windows et l'antivirus rapide en ligne

Une interface minimaliste avec une recherche rapide, un téléchargement pratique et une structure de section propre.

🛡️🔍 Vérifiez rapidement votre dossier, cliquez sur cette page.
Vérifier les virus, les hachages, vérifier les signets, l'architecture, les informations sur l'IA.

Pourquoi cela arrive- t- il ?


Réparations étape par étape

Suivez ces solutions dans l'ordre de la correction locale la plus rapide à la correction au niveau du domaine.

Solution 1: augmenter la taille maximale de l'enveloppe WinRM

Vous devez dire au service WinRM d'autoriser des paquets de données plus grands afin qu'il puisse traiter la structure de stratégie complexe.

  1. Cliquez sur le Start Menu, type cmd, cliquez avec le bouton droit. Command Prompt, et sélectionnez Run as administrator.
  2. Tapez la commande suivante pour vérifier la taille de votre enveloppe actuelle:
    winrm get winrm/config
  3. Cherchez le... MaxEnvelopeSizeKB valeur (la valeur par défaut est généralement 500 ) et de l'Union européenne.
  4. Exécutez cette commande pour augmenter la limite à 8000 KB (8 Mo) à la fois sur les machines de source et de destination:
    winrm set winrm/config @{MaxEnvelopeSizeKB="8000"}
  5. Redémarrez le service WinRM pour appliquer les modifications:
    net stop winrm && net start winrm

Solution 2: Augmenter la taille de MaxToken via le Registre Windows

Si le compte utilisateur exécutant la commande appartient à de nombreux groupes de sécurité, le jeton Kerberos devient trop grand pour que WinRM puisse le gérer.

  1. Appuyez dessus. Windows Key + R, type regedit, et frappe. Enter pour ouvrir l'éditeur de registre.
  2. Naviguez vers le chemin suivant: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters (Note: si le Parameters La touche n'existe pas, cliquez avec le bouton droit. Kerberos, sélectionnez New > Key, et donnez-lui un nom. Parameters)
  3. Cliquez avec le bouton droit à l'intérieur du volet droit, sélectionnez New > DWORD (32-bit) Value.
  4. Nommez la nouvelle valeur MaxTokenSize.
  5. Double-cliquez. MaxTokenSize, changez le Base Je vous en prie. Decimal, et mettez le Value data Je vous en prie. 65535.
  6. Cliquez. OK et redémarrez votre ordinateur.

Solution 3: Utilisez des comptes locaux pour contourner la complexité du GPO de domaine

Si vous effectuez des tâches administratives de base et que vous ne pouvez pas modifier les GPOs à l'échelle du domaine, l'utilisation d'un compte d'administrateur local au lieu d'un compte de domaine contourne complètement le traitement complexe de la politique WS.

  1. Ouvrez votre console PowerShell.
  2. Modifiez votre chaîne de connexion pour transmettre explicitement les identifiants de l'administrateur local de l'ordinateur de destination:
    $cred = Get-Credential
    Enter-PSSession -ComputerName "Target_IP_Or_Name" -Credential $cred -Authentication Negotiate
  3. Indiquez le nom d'utilisateur dans le format: TargetComputerName\LocalUsername.

Solution 4: Nettoyer les stratégies de groupe Active Directory (pour les administrateurs de domaine)

Si vous êtes un administrateur informatique et que plusieurs utilisateurs sont confrontés à ce problème, la cause principale est la fragmentation du GPO.

  1. Ouvrez la porte. Group Policy Management Console (GPMC) sur votre contrôleur de domaine.
  2. Auditer les politiques appliquées à l'unité organisationnelle (OU) concernée.
  3. Consolidation de plusieurs petits OGP en un seul OGP bien structuré.
  4. Supprimer les définitions de stratégie obsolètes ou redondantes pour réduire la charge utile de la stratégie WS fournie à WinRM.
ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY

Il y a peut-être des erreurs.. Learn Microsoft