🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
No tenemos DLL pero tenemos:
Analista de archivos de Windows y antivirus rápido en línea

Una interfaz minimalista con búsqueda rápida, carga conveniente y una estructura de sección limpia.

🛡️🔍 Verifique rápidamente su archivo, sólo déjame en esta página.
Verificación de virus, hashes, verificación de firmas, arquitectura, información de IA.

Este error suele significar que el servicio WinRM no puede validar las credenciales del usuario con el certificado proporcionado.


Soluciones paso a paso

Siga estos métodos secuenciales para resolver el problema.

Método 1: Verificación y reimportación de la autoridad de certificación raíz (CA)

WinRM requiere una cadena de confianza completa para verificar las credenciales del usuario.

  1. Presione. Windows Key + R, tipo certlm.msc, y presiona Enter para abrir el Administrador de Certificados de Computadora Local.
  2. Navegar hacia Trusted Root Certification Authorities No lo sé. Certificates.
  3. Compruebe si el certificado de la CA que emitió su certificado WinRM está en la lista.
  4. Si falta, haga clic con el botón derecho Certificates, selecciona All Tasks, y haga clic Import.
  5. Haga clic Next, navegue a su archivo de certificado raíz de CA, y complete el asistente para colocarlo en el Trusted Root Certification Authorities La tienda.

Método 2: Compruebe los campos de EKU del certificado

El certificado utilizado para la asignación debe admitir explícitamente la autenticación del cliente.

  1. Presione. Windows Key + R, tipo certmgr.msc, y presiona Enter para abrir el Administrador de certificados de usuario actual.
  2. Localizar el certificado específico que está tratando de utilizar para la asignación WinRM.
  3. Haga doble clic en el certificado y navegue a la Details Es una tabla.
  4. Desplácese hacia abajo y haga clic en el Enhanced Key Usage (EKU) el campo.
  5. Asegúrate de eso. Client Authentication (1.3.6.1.5.5.7.3.2) Si falta, debe solicitar un nuevo certificado con esta extensión habilitada.

Método 3: Configurar restricciones remotas de UAC para cuentas locales

Si está mapeando una cuenta de administrador local en lugar de una cuenta de dominio, el Control de cuentas de usuario de Windows (UAC) puede bloquear la verificación de credenciales en bucles remotos.

  1. Presione. Windows Key + R, tipo regedit, y presiona Enter para abrir el Editor de Registro.
  2. Navegar a la siguiente ruta del registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. Haga clic derecho en un espacio vacío en el panel derecho, seleccione New, y luego haga clic DWORD (32-bit) Value.
  4. Nombre el nuevo valor exactamente: LocalAccountTokenFilterPolicy
  5. Haga doble clic. LocalAccountTokenFilterPolicy y cambiar el Value data desde 0 ¿ Por qué ? 1.
  6. Haga clic OK y reinicie su computadora para aplicar los cambios de política.

Método 4: Corrección de la sintaxis del comando WinRM Mapping

Los errores a menudo ocurren debido a errores tipográficos en las propiedades Subject, Issuer o Thumbprint durante la configuración del comando de mapeo de PowerShell.

  1. Haga clic derecho en el Start Menu y seleccione Terminal (Admin) - ¿ Qué ? PowerShell (Admin).
  2. Extraer la impresión digital correcta del emisor y la información del sujeto directamente del certificado usando este comando:
    Get-ChildItem Cert:\LocalMachine\My
  3. Ejecute el comando de asignación usando variables explícitas para evitar problemas de formato.
    New-Item -Path WSMan:\localhost\Service\Cardmgmt\CertMapping -CountInfo @{Subject="CN=YourUserName";Issuer="YourIssuerThumbprint";UserName="YourDomain\YourUserName";Password="YourPassword"}
  4. If you prefer to map without hardcoding the password, ensure your active command explicitly specifies the URI using the -Target Parámetro que coincide con la cadena exacta de temas encontrada en el paso 2.

Método 5: Reiniciar el servicio WinRM

Después de realizar los ajustes de certificado y registro, descargue la configuración activa reiniciando el servicio de administración.

  1. Abierto. PowerShell (Admin).
  2. Ejecute el siguiente comando para reiniciar el servicio:
    Restart-Service WinRM
  3. Verifique que el servicio está funcionando correctamente comprobando su estado:
    Get-Service WinRM
ERROR_WSMAN_NO_CERTMAPPING_OPERATION_FOR_LOCAL_SESSION | ERROR_WSMAN_CERTMAPPING_CONFIGLIMIT_EXCEEDED | ERROR_WSMAN_CERT_INVALID_USAGE_CLIENT | ERROR_WSMAN_CERT_MISSING_AUTH_FLAG | ERROR_WSMAN_CERT_MULTIPLE_CREDENTIALS_FLAG

Puede haber algunos errores.. Learn Microsoft