🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
No tenemos DLL pero tenemos:
Analista de archivos de Windows y antivirus rápido en línea

Una interfaz minimalista con búsqueda rápida, carga conveniente y una estructura de sección limpia.

🛡️🔍 Verifique rápidamente su archivo, sólo déjame en esta página.
Verificación de virus, hashes, verificación de firmas, arquitectura, información de IA.

Cómo arreglarlo "El cliente WinRM no puede procesar la solicitud porque el descriptor de seguridad proporcionado es inválido".

Descripción

Este error ocurre cuando el servicio de administración remota de Windows (WinRM) no puede analizar o aplicar la cadena de lenguaje de definición de descriptor de seguridad (SDDL) asignada a su configuración o configuraciones de sesión (como Microsoft.PowerShell). Esto generalmente ocurre debido a errores de configuración manual, entradas de registro dañadas o políticas de grupo defectuosas que intentan restringir el acceso a WinRM pero usan un formato SDDL mal formado. Debido a que el descriptor de seguridad es inválido, el servicio WinRM bloquea todas las conexiones remotas entrantes o salientes para proteger el sistema.


Soluciones paso a paso

Método 1: restablecer las configuraciones de seguridad de WinRM a la configuración predeterminada

La forma más rápida de corregir un descriptor de seguridad no válido es restablecer las configuraciones de sesión predeterminadas de WinRM.

  1. Haga clic en el Start Menú, tipo cmd.
  2. pulsa con el botón derecho. Command Prompt y seleccione Run as administrator.
  3. Escriba el siguiente comando y presione Enter para restaurar los puntos finales predeterminados:
    Enable-PSRemoting -Force
  4. Si el error impide que PowerShell ejecute ese comando, ejecute esto en el Prompt de comandos estándar para reconstruir el oyente WinRM:
    winrm quickconfig -q

Método 2: Reparación del SDDL raíz a través del Editor de Registro

Si los comandos de configuración predeterminados fallan, puede eliminar manualmente el descriptor de seguridad dañado del Registro de Windows para que WinRM pueda regenerarlo.

  1. Presione. Win + R, tipo regedit, y presiona Enter para abrir el Editor de Registro.
  2. Navegue a la siguiente ruta:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Service
  3. Busca un valor binario o de cadena llamado RootSDDL.
  4. pulsa con el botón derecho. RootSDDL y seleccione Delete.
  5. Navegar a la ruta de configuración del complemento para comprobar la corrupción de la sesión específica:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin
  6. Expande las subcarpetas (como Microsoft.PowerShell ) y borrar cualquier ConfigSDDL llaves que podrían estar dañadas.
  7. Cierra el editor de registro.
  8. Reinicie su computadora o reinicie el servicio WinRM ejecutando estos comandos en un Prompt de comandos administrativo:
    net stop winrm
    net start winrm

Método 3: Solucionar SDDL malformado a través de PowerShell (si se permite el acceso)

Si puede abrir una consola local de PowerShell como administrador, puede sobrescribir explícitamente el descriptor de seguridad roto con una cadena SDDL limpia y predeterminada.

  1. Abierto. PowerShell como Administrador.
  2. Ejecute el siguiente comando para establecer un descriptor de seguridad universal y estándar para la configuración raíz de WinRM:
    Set-Item WSMan:\localhost\Service\RootSDDL -Value "O:NSG:BAD:P(A;;GA;;;BA)(A;;GR;;;IU)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"
  3. Reinicie el servicio WinRM para aplicar los cambios:
    Restart-Service winrm

Método 4: Verificar y revertir la configuración de la política de grupo

Si este error comenzó a ocurrir de repente en varias máquinas, un objeto de política de grupo (GPO) podría estar empujando una cadena SDDL incorrecta.

  1. Presione. Win + R, tipo gpedit.msc, y presiona Enter para abrir el Editor de políticas de grupo local.
  2. Navegar hacia: Computer Configuration No lo sé. Administrative Templates No lo sé. Windows Components No lo sé. Windows Remote Management (WinRM) No lo sé. WinRM Service
  3. Busca la póliza llamada Disallow WinRM unencrypted traffic o cualquier configuración de seguridad personalizada.
  4. Asegúrese de que no se peguen cadenas de descriptor de seguridad personalizadas y malformadas en los campos de política.
  5. Si se realizan cambios, abra el Prompt de comandos como administrador y obligue una actualización de la política:
    gpupdate /force
ERROR_WSMAN_CONFIG_SHELLURI_INVALID_PROCESSPATH | ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_POLICY_TOO_COMPLEX | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY

Puede haber algunos errores.. Learn Microsoft