Cómo arreglarlo "El cliente WinRM no puede procesar la solicitud. La autenticación de Kerberos no se puede usar con credenciales implícitas si el equipo cliente no está conectado a un dominio".
Descripción del error
Este error ocurre cuando se intenta utilizar Windows Remote Management (WinRM) para conectarse a un equipo remoto utilizando la autenticación de Kerberos, pero el equipo local está operando en un grupo de trabajo en lugar de unirse a un dominio de Active Directory. Kerberos requiere estrictamente una infraestructura de dominio centralizada para validar las credenciales. Cuando no proporciona explícitamente las credenciales de usuario (credenciales implícitas), WinRM es predeterminado para Kerberos y espera que la identidad de su máquina local sea parte de ese dominio, lo que falla en un entorno de grupo de trabajo.
Soluciones paso a paso
Para resolver este problema, debe configurar WinRM para confiar en el host remoto utilizando la autenticación NTLM o proporcionar explícitamente las credenciales durante la conexión.
Método 1: Añadir el host remoto a la lista de hosts confiables
Since Kerberos cannot be used, you must tell your local computer to trust the remote machine using NTLM authentication.
- En su... local computer, haga clic en el menú Inicio, escriba PowerShell, haga clic derecho en él, y seleccione Run as administrator.
- Ejecute el siguiente comando para comprobar la configuración actual de TrustedHosts:
Get-Item WSMan:\localhost\Client\TrustedHosts - Run the following command to allow your computer to connect to the specific remote IP address or hostname (replace
REMOTE_COMPUTER_IP_OR_NAMEcon los datos de su máquina remota real):Set-Item WSMan:\localhost\Client\TrustedHosts -Value "REMOTE_COMPUTER_IP_OR_NAME" -ForceNota: Si desea conectarse a cualquier ordenador (menos seguro, recomendado sólo para redes privadas), puede utilizar el símbolo del comodín `" "` en su lugar.*
- Reinicie el servicio WinRM para aplicar los cambios ejecutando:
Restart-Service WinRM
Método 2: Pasar credenciales explícitas y definir el tipo de autenticación
Al ejecutar sus comandos WinRM o PowerShell Remoting, debe proporcionar explícitamente un nombre de usuario y contraseña en lugar de depender de credenciales implícitas, y especificar el mecanismo de autenticación.
If you are using PowerShell Remoting (Enter-PSSession or Invoke-Command):
- Abrir el PowerShell.
- Utiliza el
-CredentialParámetro junto a la-AuthenticationParámetro establecido enNegotiate- ¿ Qué ?Basic. - Ejecuta el comando de conexión así:
Enter-PSSession -ComputerName REMOTE_COMPUTER_IP_OR_NAME -Credential (Get-Credential) -Authentication Negotiate - A pop-up window will appear. Enter the username and password of an administrator account that exists on the remote El ordenador.
Método 3: Verifique las configuraciones de autenticación WinRM en ambos ordenadores
Asegúrese de que el cliente y el servidor WinRM estén configurados para permitir la autenticación NTLM (Negociar).
- Abierto. PowerShell as an administrator tanto en los ordenadores locales como en los remotos.
- Ejecute el siguiente comando para ver los tipos de autenticación habilitados:
Get-ChildItem WSMan:\localhost\Service\Auth Get-ChildItem WSMan:\localhost\Client\Auth - Asegúrate de eso.
Negotiate¿ Y qué ?Basic(si es necesario) se establecen enTrueSi...Negotiateestá configurado para...False, habilitarlo ejecutando:Set-Item WSMan:\localhost\Client\Auth\Negotiate -Value $true Set-Item WSMan:\localhost\Service\Auth\Negotiate -Value $true
Puede haber algunos errores.. Learn Microsoft