Descripción del error
Este error ocurre cuando intenta actualizar o configurar el WinRM (Windows Remote Management) Microsoft ha diseñado ciertos cambios en la configuración de WinRMespecíficamente relacionados con las asignaciones de certificados ( Config/Service/CertificateMapping Cuando Windows detecta que está ejecutando estos comandos desde una sesión local de Promesa de comandos o PowerShell, bloquea la operación y lanza este error específico.
Soluciones paso a paso
Puede evitar esta restricción utilizando cualquiera de los dos métodos detallados a continuación.
Método 1: Utilice la sesión remota Loopback (recomendado)
La forma más fácil de engañar al sistema para que piense que está haciendo el cambio de forma remota es establecer una sesión WinRM de loopback en su propia máquina.
- Abierto. PowerShell como un Administrator.
- Ejecutar el siguiente comando para habilitar la gestión remota de loopback local si aún no está habilitada:
Enable-PSRemoting -Force - Inicie una nueva sesión remota dirigida a su máquina local usando su dirección IP o nombre de computadora:
Enter-PSSession -ComputerName "127.0.0.1" -Credential (Get-Credential) - Introduzca sus credenciales de administrador cuando se le solicite.
- Una vez que el prompt cambia para indicar que está en una sesión remota, ejecute su comando WinRM original para actualizar el almacén de asignación de certificados.
- ¿ Qué tipo ?
Exit-PSSessionpara cerrar la conexión cuando haya terminado.
Método 2: Configurar a través de PowerShell WSMan Provider
En vez de usar el estándar. winrm Utilidad de línea de comandos, a menudo puede evitar esta restricción remota específica modificando directamente la ruta de configuración WSMan utilizando comandos nativos del proveedor de PowerShell.
- Abierto. PowerShell como un Administrator.
- Navegar al directorio de configuración del servicio WSMan ejecutando:
cd WSMan:\localhost\Service\ - Vea su configuración existente para verificar la ruta:
Get-ChildItem - Crear o actualizar la asignación de certificados directamente usando el
New-Item- ¿ Qué ?Set-ItemCmdlets. Por ejemplo:New-Item -Path .\CertificateMapping -Attributes @{Issuer="<ISSUER_THUMBPRINT>"; Subject="<SUBJECT>"; URI="*"} -Force(Remplazar
<ISSUER_THUMBPRINT>¿ Y qué ?<SUBJECT>con sus datos reales del certificado).
Puede haber algunos errores.. Learn Microsoft