Description de l'erreur
Cette erreur se produit lorsque vous essayez de vous connecter à l'ordinateur local en utilisant la gestion à distance de Windows (WinRM) via son adresse de boucle ( localhost, 127.0.0.1, ou [::1] ) sans spécifier explicitement un mécanisme d'authentification permettant le trafic en boucle, ou lorsque l'on utilise l'authentification standard Kerberos.
By default, the WinRM architecture and Kerberos security protocols prevent loopback authentication to protect against credential reflection attacks. Kerberos relies on Service Principal Names (SPNs) linked to active computer accounts; because localhost Pour exécuter des commandes localement via WinRM, vous devez configurer le client WinRM pour permettre la connexion locale ou utiliser explicitement une méthode d'authentification alternative comme Basic ou Negotiate.
Réparations étape par étape
Méthode 1: Utilisez le nom de l'ordinateur au lieu de l'hôte local
La solution de contournement la plus simple et la plus sûre consiste à éviter complètement les adresses de boucle en ciblant votre nom de machine réel.
- Ouvrez. Command Prompt ou... PowerShell.
- Trouvez le nom de votre ordinateur en exécutant:
hostname - Utilisez le nom d' hôte retourné au lieu de
localhostou...127.0.0.1dans votre commande WinRM ou PowerShell Remoting. Par exemple:Enter-PSSession -ComputerName YOUR_COMPUTER_NAME
Méthode 2: Configurer les hôtes de confiance WinRM
Si vous devez l' utiliser. localhost, vous devez dire à la configuration du client WinRM de faire confiance explicitement aux connexions.
- Cliquez avec le bouton droit sur le menu Démarrer Windows et sélectionnez Windows PowerShell (Admin) ou... Terminal (Admin).
- Exécutez la commande suivante pour ajouter
localhostà votre liste d'hôtes de confiance:Set-Item WSMan:\localhost\Client\TrustedHosts -Value "localhost" -Force(Remarque: si vous avez besoin d'autoriser également les boucles IP, utilisez
-Value "localhost,127.0.0.1,::1") - Redémarrez le service WinRM pour appliquer les modifications:
Restart-Service WinRM
Méthode 3: modifier le mécanisme d'authentification
Si votre commande autorise les balises de paramètres, passez explicitement de Kerberos à Négocier ou à l'authentification de base, qui gère correctement le trafic de boucle.
- For PowerShell sessions: Ajoutez le
-Authenticationparamètre de votre commande de connexion:Enter-PSSession -ComputerName "localhost" -Authentication Negotiate - For general WinRM utility commands: Spécifiez le type d'authentification en utilisant le
-acommutateur:winrm get winrm/config/client -a:Negotiate
Méthode 4: Activer la politique de filtrage des jetons des comptes locaux
Si vous exécutez la commande en tant que compte d'administrateur local et que vous êtes toujours confronté à des blocages d'accès après avoir appliqué les étapes ci-dessus, Windows User Account Control (UAC) pourrait supprimer vos privilèges d'administrateur sur la connexion en boucle.
- Appuyez dessus.
Windows Key + R, typeregedit, et appuyez Enter pour ouvrir l'éditeur de registre. - Naviguez vers le chemin suivant:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System - Cliquez avec le bouton droit sur un espace vide dans le volet droit, sélectionnez New - > DWORD (32-bit) Value.
- Nommez la nouvelle valeur:
LocalAccountTokenFilterPolicy - Double-cliquez.
LocalAccountTokenFilterPolicyet de changer sa Value data Je vous en prie.1. - Cliquez. OK et redémarrez votre ordinateur pour appliquer les modifications du registre.
Il y a peut-être des erreurs.. Learn Microsoft