Cómo arreglarlo "El cliente WinRM no puede procesar la solicitud porque recibió un paquete de error HTML".
Descripción
This error occurs when you try to establish a remote management session using Windows Remote Management (WinRM) or PowerShell Remoting. It indicates that the WinRM client initiated a connection expecting a valid XML-formatted WS-Management response, but the target server, an intermediate proxy, or a local security application returned a standard web page (HTML) instead.
Esto suele suceder porque la solicitud fue interceptada, redirigida o bloqueada.
- Proxy Server Interference: Una configuración de proxy local está dirigiendo el tráfico WinRM interno a Internet o a un servidor proxy que no puede autenticarlo.
- URL/Port Conflicts: Otro servicio web en la máquina de destino (como IIS, Skype o Apache) está utilizando el mismo puerto configurado para WinRM (por defecto es 5985 para HTTP y 5986 para HTTPS).
- WinRM Service State: El servicio WinRM está detenido, mal configurado o tiene oyentes dañados.
- Network Security Software: Los cortafuegos, los programas antivirus o los clientes VPN están bloqueando o inspeccionando el tráfico, interrumpiendo el protocolo de comunicación.
Soluciones paso a paso
Siga estas soluciones en orden hasta que se resuelva el problema. Debe ejecutar PowerShell o el Prompt de comandos como Administrador para todos los pasos.
Paso 1: Evite el proxy para el tráfico local
La causa más común es que su sistema intenta enviar tráfico WinRM a través de un servidor proxy.
- Abierto. PowerShell como Administrador.
- Compruebe su configuración de proxy WinRM actual ejecutando:
netsh winhttp show proxy - Si un servidor proxy está en la lista, compruebe si pasa por alto las direcciones locales. Si no lo hace, o si desea probar sin él, restablezca temporalmente las configuraciones de proxy ejecutando:
netsh winhttp reset proxy - Si está utilizando los proxies de opciones de Internet, abra el Run Diálogo (
Win + R), tipoinetcpl.cpl, y presiona Enter. - Ve a la... Connections Seleccione la pestaña y haga clic en LAN settings.
- Marque la casilla que dice "Bypass proxy server for local addresses".
- Haga clic OK, luego haga clic Apply.
Paso 2: Reinicie y configure rápidamente el servicio WinRM
La actualización de los archivos de servicio y la verificación de los oyentes pueden corregir los errores de configuración.
- Abierto. PowerShell como Administrador.
- Reinicie el servicio WinRM para eliminar fallos temporales:
Restart-Service WinRM - Ejecute la herramienta de configuración automática para reparar los oyentes y las reglas del firewall:
winrm quickconfig - Presione. Y (Sí) si se le pide hacer cambios o crear oyentes.
Paso 3: Verificación de los conflictos portuarios
Si otra aplicación utiliza el puerto 5985, WinRM fallará y devolverá datos HTML de esa aplicación conflictiva.
- Abierto. Command Prompt - ¿ Qué ? PowerShell como Administrador.
- Compruebe qué proceso está escuchando en el puerto HTTP WinRM predeterminado (5985):
netstat -ano | findstr :5985 - Tenga en cuenta el ID de proceso (PID), que es el número situado en el extremo derecho de la línea de salida.
- Compruebe qué aplicación posee ese PID ejecutando (reemplazar
YOUR_PIDcon el número real):tasklist /fi "pid eq YOUR_PID" - Si la solicitud es algo más que
System- ¿ Qué ?wsmprovhost.exe, you must stop that conflicting application or change its port configuration.
Paso 4: Añadir el destino a la lista de hosts de confianza
Si se está conectando a una máquina remota fuera de su dominio de directorio activo, su máquina cliente rechazará la conexión a menos que el objetivo sea de confianza explícita.
- Abierto. PowerShell como Administrador.
- Ejecute el siguiente comando para confiar en el ordenador objetivo específico (reemplazar
IP_OR_NAMEcon la dirección IP o el nombre de host de la máquina remota):Set-Item WSMan:\localhost\Client\TrustedHosts -Value "IP_OR_NAME" -ForceNota: Puede utilizar ` ` as the value to trust all hosts for testing purposes, though this is not recommended for permanent production use due to security risks.*
- Reinicie el servicio WinRM de nuevo para aplicar los cambios:
Restart-Service WinRM
Paso 5: Verificar la configuración del nombre principal del servicio (SPN)
Si se encuentra en un entorno de dominio, la autenticación de Kerberos puede fallar si el SPN falta o se duplica.
- Abierto. Command Prompt como Administrador.
- Test if the Service Principal Name is registered correctly for the target computer by running (replace
TARGET_COMPUTER_NAMEcon el nombre del servidor al que intenta llegar):setspn -L TARGET_COMPUTER_NAME - Busca entradas que comiencen con
WSMAN/. If they are missing, you may need to register them or contact your network domain administrator to sync the Active Directory objects.
Puede haber algunos errores.. Learn Microsoft