Corrección de error de Windows: WinRM Encriptado en el cuerpo del mensaje Formato no válido
Descripción
Este error ocurre cuando un cliente de administración remota de Windows (WinRM) recibe un mensaje cifrado que no puede descifrar. Significa un desajuste en las configuraciones de cifrado u autenticación entre el cliente local y el host remoto. Las causas más comunes incluyen configuraciones de autenticación de Kerberos en conflicto, desajustes de SPN (Nombre principal del servicio) o diferencias de tiempo del sistema entre las máquinas que rompen el proceso de validación del ticket de Kerberos.
Soluciones paso a paso
Realice las siguientes soluciones en orden hasta que se resuelva el problema.
Solución 1: Sincronizar el tiempo del sistema
La autenticación de Kerberos requiere que los tiempos del sistema en el cliente y el host remoto se sincronicen dentro de 5 minutos el uno del otro.
- Haga clic en el Start Menú y tipo
cmd. - pulsa con el botón derecho. Command Prompt y seleccione Run as administrator.
- Escriba el siguiente comando para sincronizar el tiempo con el servidor de tiempo de dominio o de red:
w32tm /resync - Verifique que ambas máquinas muestren exactamente la misma hora actual.
Solución 2: Cambiar la autenticación a básica (solo para pruebas)
Cambiar temporalmente a la autenticación básica evita los problemas de cifrado de Kerberos para determinar si Kerberos es la causa raíz.
- Abre una elevación. Command Prompt (Ejecutar como administrador) tanto en el cliente como en la máquina remota.
- Ejecute este comando en ambas máquinas para permitir la autenticación básica:
winrm set winrm/config/client @{AllowUnencrypted="true"} winrm set winrm/config/client/auth @{Basic="true"} winrm set winrm/config/service/auth @{Basic="true"} - Pruebe su conexión. Si funciona, el problema reside en sus configuraciones de Active Directory Kerberos o SPN.
Solución 3: restablecer la configuración WinRM
La configuración dañada del escuchador puede causar desajustes en el cifrado.
- Abre una elevación. Command Prompt en el servidor remoto.
- Ejecute el siguiente comando para borrar y recrear completamente la configuración WinRM predeterminada:
winrm quickconfig -q - Reinicie el servicio WinRM para aplicar las nuevas configuraciones:
net stop winrm && net start winrm
Solución 4: Solución de las discrepancias de SPN (nombre del proveedor principal del servicio)
Si el servidor remoto tiene SPN duplicados o faltantes, Kerberos no puede cifrar la carga útil correctamente.
- Abre una elevación. Command Prompt en un controlador de dominio o una máquina con herramientas de Active Directory.
- Compruebe si hay SPN duplicados usando el siguiente comando (reemplazar
ServerNamecon el nombre del servidor de destino):setspn -X - Si se encuentran duplicados para su servicio WinRM, elimine las entradas duplicadas no válidas usando:
setspn -D WSMAN/ServerName ServerName - Reinscribir el SPN correcto utilizando:
setspn -A WSMAN/ServerName ServerName
Puede haber algunos errores.. Learn Microsoft