Correction de l'erreur Windows: "Le pare-feu n'autorise pas les exceptions; WinRM ne peut pas être configuré pour un accès à distance".
Description de l'erreur
This error occurs when you try to enable or configure Windows Remote Management (WinRM) using commands like winrm quickconfig ou... Enable-PSRemoting, mais le pare-feu Windows Defender est strictement configuré pour empêcher toute exception de pare-feu.
Dans la sécurité du réseau Windows, il existe un paramètre global ou spécifique au profil qui oblige le pare-feu à bloquer toutes les connexions entrantes, en ignorant complètement toutes les règles ou exceptions d'entrée spécifiques que vous avez créées.
Réparation étape par étape
Pour résoudre ce problème, vous devez désactiver le paramètre qui bloque toutes les exceptions dans le pare-feu Windows. Suivez ces instructions étape par étape:
Méthode 1: Utilisation de l'interface graphique utilisateur (GUI)
-
Open the Control Panel:
- Appuie sur le... Windows Key + R sur votre clavier pour ouvrir la boîte de dialogue Exécuter.
- Quel type ?
controlet appuyez. Enter.
-
Navigate to Firewall Settings:
- Dans le Panneau de configuration, définissez l'option "View by" dans le coin supérieur droit à Large icons ou... Small icons.
- Cliquez dessus. Windows Defender Firewall.
-
Change Notification Settings:
- Dans le volet menu de gauche, cliquez sur le lien qui dit Change notification settings (ou Turn Windows Defender Firewall on or off ) et de l'Union européenne.
-
Uncheck the Block Exceptions Option:
- Regardez vos profils de réseau actifs (généralement Private network settings Je ne sais pas. Public network settings ) et de l'Union européenne.
- Trouvez la case à cocher étiquetée "Block all incoming connections, including those in the list of allowed apps".
- Uncheck cette case pour le profil réseau que vous utilisez actuellement (il est recommandé de la décocher pour les réseaux privés où vous avez l'intention d'utiliser WinRM).
-
Apply Changes:
- Cliquez sur le OK le bouton en bas de la fenêtre pour enregistrer vos paramètres.
-
Retry WinRM Setup:
- Ouvrez une invite de commande ou PowerShell élevée (Exécuter en tant qu'administrateur) et exécutez à nouveau votre commande de configuration WinRM:
winrm quickconfig
- Ouvrez une invite de commande ou PowerShell élevée (Exécuter en tant qu'administrateur) et exécutez à nouveau votre commande de configuration WinRM:
Méthode 2: Utilisation de Windows PowerShell (le plus rapide)
Si vous préférez utiliser la ligne de commande, vous pouvez immédiatement corriger ce comportement en modifiant la configuration du profil du pare-feu via PowerShell.
-
Open PowerShell as Administrator:
- Cliquez avec le bouton droit. Start le bouton ou appuyez Windows Key + X.
- Sélectionnez Windows PowerShell (Admin) ou... Terminal (Admin).
-
Check the Current Firewall Configuration (Optional):
- Exécutez la commande suivante pour voir si les connexions entrantes sont bloquées globalement:
Get-NetFirewallProfile | Select-Object Name, InboundManagerPolicy - S' il est écrit...
BlockAllInbound, les exceptions sont ignorées.
- Exécutez la commande suivante pour voir si les connexions entrantes sont bloquées globalement:
-
Change the Policy to Allow Exceptions:
- Exécutez cette commande pour modifier la stratégie de déploiement du trafic entrant en mode par défaut, ce qui permet des exceptions configurées:
Set-NetFirewallProfile -Profile Domain,Private -InboundManagerPolicy Default - Note: If you are configuring this on a public network (not recommended for WinRM), you can add
Publicà la liste des profils, bien que garder WinRM limité aux réseaux de domaine et privés soit plus sûr.
- Exécutez cette commande pour modifier la stratégie de déploiement du trafic entrant en mode par défaut, ce qui permet des exceptions configurées:
-
Configure WinRM:
- Maintenant que le pare-feu permet les exceptions, exécutez la commande de configuration:
Enable-PSRemoting -Force
- Maintenant que le pare-feu permet les exceptions, exécutez la commande de configuration:
Méthode 3: Utilisation de la stratégie de groupe (pour les environnements de domaine)
Si cette erreur se produit sur un ordinateur appartenant à un domaine d'entreprise, le paramètre peut être appliqué par un administrateur système via l'objet de stratégie de groupe (GPO).
-
Open Group Policy Editor:
- Appuyez dessus. Windows Key + R, type
gpedit.msc, et appuyez Enter.
- Appuyez dessus. Windows Key + R, type
-
Navigate to Firewall Settings:
- Allez à: Computer Configuration - > Administrative Templates - > Network - > Network Connections - > Windows Defender Firewall.
-
Modify the Profile Settings:
- Ouvrez aussi. Domain Profile ou... Standard Profile En fonction de la configuration de votre réseau.
- Cherchez la police nommée. "Windows Defender Firewall: Do not allow exceptions".
- Double-cliquez dessus. Disabled ou... Not Configured, et cliquez OK.
-
Update Policies:
- Ouvrez la commande instantanée en tant qu'administrateur et exécutez
gpupdate /forced'appliquer immédiatement les modifications.
- Ouvrez la commande instantanée en tant qu'administrateur et exécutez
ERROR_WSMAN_HTTP_NOT_FOUND_STATUS | ERROR_WSMAN_EVENTING_MISSING_LOCALE_IN_DELIVERY | ERROR_WSMAN_QUICK_CONFIG_LOCAL_POLICY_CHANGE_DISALLOWED | ERROR_WSMAN_INVALID_SELECTOR_NAME | ERROR_WSMAN_ENCODING_TYPE
Il y a peut-être des erreurs.. Learn Microsoft