Cómo arreglarlo "El cliente WinRM no puede procesar la solicitud porque el descriptor de seguridad proporcionado es inválido".
Descripción
Este error ocurre cuando el servicio de administración remota de Windows (WinRM) no puede analizar o aplicar la cadena de lenguaje de definición de descriptor de seguridad (SDDL) asignada a su configuración o configuraciones de sesión (como Microsoft.PowerShell). Esto generalmente ocurre debido a errores de configuración manual, entradas de registro dañadas o políticas de grupo defectuosas que intentan restringir el acceso a WinRM pero usan un formato SDDL mal formado. Debido a que el descriptor de seguridad es inválido, el servicio WinRM bloquea todas las conexiones remotas entrantes o salientes para proteger el sistema.
Soluciones paso a paso
Método 1: restablecer las configuraciones de seguridad de WinRM a la configuración predeterminada
La forma más rápida de corregir un descriptor de seguridad no válido es restablecer las configuraciones de sesión predeterminadas de WinRM.
- Haga clic en el Start Menú, tipo
cmd. - pulsa con el botón derecho. Command Prompt y seleccione Run as administrator.
- Escriba el siguiente comando y presione Enter para restaurar los puntos finales predeterminados:
Enable-PSRemoting -Force - Si el error impide que PowerShell ejecute ese comando, ejecute esto en el Prompt de comandos estándar para reconstruir el oyente WinRM:
winrm quickconfig -q
Método 2: Reparación del SDDL raíz a través del Editor de Registro
Si los comandos de configuración predeterminados fallan, puede eliminar manualmente el descriptor de seguridad dañado del Registro de Windows para que WinRM pueda regenerarlo.
- Presione.
Win + R, tiporegedit, y presiona Enter para abrir el Editor de Registro. - Navegue a la siguiente ruta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Service - Busca un valor binario o de cadena llamado
RootSDDL. - pulsa con el botón derecho.
RootSDDLy seleccione Delete. - Navegar a la ruta de configuración del complemento para comprobar la corrupción de la sesión específica:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin - Expande las subcarpetas (como
Microsoft.PowerShell) y borrar cualquierConfigSDDLllaves que podrían estar dañadas. - Cierra el editor de registro.
- Reinicie su computadora o reinicie el servicio WinRM ejecutando estos comandos en un Prompt de comandos administrativo:
net stop winrm net start winrm
Método 3: Solucionar SDDL malformado a través de PowerShell (si se permite el acceso)
Si puede abrir una consola local de PowerShell como administrador, puede sobrescribir explícitamente el descriptor de seguridad roto con una cadena SDDL limpia y predeterminada.
- Abierto. PowerShell como Administrador.
- Ejecute el siguiente comando para establecer un descriptor de seguridad universal y estándar para la configuración raíz de WinRM:
Set-Item WSMan:\localhost\Service\RootSDDL -Value "O:NSG:BAD:P(A;;GA;;;BA)(A;;GR;;;IU)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)" - Reinicie el servicio WinRM para aplicar los cambios:
Restart-Service winrm
Método 4: Verificar y revertir la configuración de la política de grupo
Si este error comenzó a ocurrir de repente en varias máquinas, un objeto de política de grupo (GPO) podría estar empujando una cadena SDDL incorrecta.
- Presione.
Win + R, tipogpedit.msc, y presiona Enter para abrir el Editor de políticas de grupo local. - Navegar hacia: Computer Configuration No lo sé. Administrative Templates No lo sé. Windows Components No lo sé. Windows Remote Management (WinRM) No lo sé. WinRM Service
- Busca la póliza llamada Disallow WinRM unencrypted traffic o cualquier configuración de seguridad personalizada.
- Asegúrese de que no se peguen cadenas de descriptor de seguridad personalizadas y malformadas en los campos de política.
- Si se realizan cambios, abra el Prompt de comandos como administrador y obligue una actualización de la política:
gpupdate /force
Puede haber algunos errores.. Learn Microsoft