Cómo arreglarlo "El almacén de configuración de asignación de certificados WINRM ha alcanzado un límite interno y no puede crear más entradas. Elimine algunas entradas e intente de nuevo".
The Error occurs when the Windows Remote Management (WinRM) configuration store exceeds its maximum capacity for certificate-to-user mappings. This typically happens in environments that rely heavily on Certificate-Based Authentication for WinRM, where old, unused, or duplicate mappings accumulate over time without being purged.
Cuando se alcanza este límite, WinRM bloquea la creación de nuevas asignaciones de certificados de cliente, evitando que nuevos usuarios o servicios establezcan conexiones remotas.
Solución paso a paso
Para resolver este problema, debe borrar las asignaciones de certificados obsoletos o duplicados utilizando el Rápido de comandos o PowerShell.
Paso 1: Abrir el Prompt de comandos como administrador
- Presiona el... Windows Key en su teclado.
- ¿ Qué tipo ? cmd en la barra de búsqueda.
- Haga clic derecho en Command Prompt de los resultados de búsqueda.
- Selecciona Run as administrator.
Paso 2: Ver los mapas de los certificados WinRM existentes
Antes de borrar entradas, haga una lista de todas las asignaciones actuales para identificar cuáles son obsoletas o redundantes.
winrm enumerate winrm/config/service/certmapping
This command displays a list of all active certificate mappings, including their Issuer, Subject, URI, y UserName.
Paso 3: Elimine las asignaciones no utilizadas o duplicadas
Para liberar espacio en el almacén de configuración interna, eliminar entradas específicas apuntando a sus identificadores únicos ( Subject, Issuer, y URI.) Ejecute el comando borrar usando esta estructura:
winrm delete winrm/config/service/certmapping?Issuer=ISSUER_THUMBPRINT+Subject=SUBJECT_NAME+URI=TARGET_URI
Reemplazar. ISSUER_THUMBPRINT, SUBJECT_NAME, y TARGET_URI con los valores exactos devueltos de la lista del paso 2.
Paso 4: Aumentar el límite de almacenamiento de configuración (opcional)
Si su entorno requiere un gran volumen de asignaciones concurrentes, puede aumentar la configuración MaxEnvelopeSizeKB para dar a WinRM más memoria operativa para los datos de configuración.
winrm set winrm/config @{MaxEnvelopeSizeKB="8192"}
Paso 5: Reinicie el servicio WinRM
Aplique todos los cambios reiniciando el servicio de administración remota de Windows. Ejecute estos dos comandos en secuencia:
net stop winrm
net start winrm
Mejores prácticas de prevención
- Automate Cleanup: Implementar un script de PowerShell a través del Programador de tareas para eliminar automáticamente las asignaciones de certificados vencidas.
- Use Group Policies: Utilice los objetos de política de grupo de Active Directory para administrar el acceso WinRM globalmente en lugar de depender de asignaciones de certificados locales individuales.
Puede haber algunos errores.. Learn Microsoft