🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
No tenemos DLL pero tenemos:
Analista de archivos de Windows y antivirus rápido en línea

Una interfaz minimalista con búsqueda rápida, carga conveniente y una estructura de sección limpia.

🛡️🔍 Verifique rápidamente su archivo, sólo déjame en esta página.
Verificación de virus, hashes, verificación de firmas, arquitectura, información de IA.

Corrección de error de Windows: Problema de cumplimiento de la política de WinRM WS

Descripción del error

This error occurs when a client computer attempts to establish a remote connection via Windows Remote Management (WinRM), but the configuration parameters or authentication protocols requested by the client do not match the capabilities or security policies configured on the destination server.

Específicamente, el DeliverTo El campo en el encabezado de la solicitud SOAP contiene opciones de entrega o seguridad (como requisitos de cifrado específicos, tipos de credenciales o enrutamiento de mensajes) que el servicio WinRM receptor no está configurado para aceptar o entender.


Soluciones paso a paso

Método 1: Habilitar y configurar los tipos de autenticación WinRM

A menudo, este error ocurre porque el servidor y el cliente están tratando de usar diferentes métodos de autenticación.

  1. Haga clic en el Start Menú, tipo cmd Haga clic derecho. Command Prompt, y seleccione Run as administrator.
  2. Ejecute el siguiente comando para comprobar la configuración actual de WinRM:
    winrm get winrm/config
  3. Habilitado. Negotiate autenticación (el estándar predeterminado) en el cliente y el servidor mediante la ejecución de:
    winrm set winrm/config/client/auth @{Negotiate="true"}
    winrm set winrm/config/service/auth @{Negotiate="true"}
  4. Si su flujo de trabajo requiere CredSSP - ¿ Qué ? Basic Autenticación, habilitarlos explícitamente usando estos comandos:
    winrm set winrm/config/client/auth @{CredSSP="true"}
    winrm set winrm/config/service/auth @{CredSSP="true"}
  5. Reinicie el servicio WinRM para aplicar los cambios:
    net stop winrm
    net start winrm

Método 2: Configurar la lista de hosts de confianza

Si se está conectando a un servidor fuera de su dominio local de Active Directory, el cliente debe confiar explícitamente en la dirección IP de destino o el nombre de host.

  1. Abierto. Command Prompt como Administrador.
  2. Run the following command to allow the client to connect to the specific destination IP address or hostname (replace SERVER_IP_OR_NAME con su destino real):
    winrm set winrm/config/client @{TrustedHosts="SERVER_IP_OR_NAME"}
  3. Si está trabajando en un entorno de laboratorio seguro y aislado y desea aceptar todos los anfitriones, puede usar un comodín (no se recomienda para entornos de producción):
    winrm set winrm/config/client @{TrustedHosts="*"}
  4. Verifique que el host se ha añadido con éxito a la lista:
    winrm get winrm/config/client

Método 3: restablecer WinRM a la configuración predeterminada

Si la configuración se ha desalineado profundamente o está dañada, restablecer los oyentes WinRM y la configuración del servicio de nuevo a los valores predeterminados limpios eliminará el desajuste de la política.

  1. Abierto. Command Prompt como Administrador.
  2. Ejecute la herramienta de configuración rápida para reparar el servicio, abrir puertos de cortafuegos y volver a crear los oyentes predeterminados:
    winrm quickconfig
  3. ¿ Qué tipo ? y (Sí) cuando se le solicite realizar los cambios solicitados y configurar automáticamente las excepciones del cortafuegos.
  4. Si está trabajando con PowerShell, puede ejecutar alternativamente este comando dentro de una ventana de PowerShell elevada para hacer cumplir el cumplimiento:
    Enable-PSRemoting -Force

Método 4: Modificar la política de grupo local para el cliente WinRM

La política de grupo de Windows puede hacer cumplir opciones de seguridad estrictas que anulan las configuraciones locales de la línea de comandos WinRM. Ajustar estas configuraciones garantiza que el cliente use parámetros de cumplimiento de opciones de política.

  1. Presione. Windows Key + R, tipo gpedit.msc, y presiona Enter para abrir el Editor de políticas de grupo local.
  2. Navegar a la siguiente ruta del directorio: Computer Configuration - ¿Qué quieres decir? Administrative Templates - ¿Qué quieres decir? Windows Components - ¿Qué quieres decir? Windows Remote Management (WinRM) - ¿Qué quieres decir? WinRM Client
  3. Localizar el entorno llamado Allow unencrypted traffic y haga doble clic en él. Enabled si su entorno no utiliza HTTPS/SSL, o dejarlo configurado de acuerdo con las pautas de seguridad de su empresa.
  4. Localizar el entorno llamado Disallow Digest authentication y ponlo en Disabled - ¿ Qué ? Not Configured para maximizar las opciones.
  5. Abierto. Command Prompt como administrador y obligar a que los cambios de política entren en vigor inmediatamente:
    gpupdate /force
ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_TOO_COMPLEX | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY | ERROR_WSMAN_CERTMAPPING_INVALIDSUBJECTKEY

Puede haber algunos errores.. Learn Microsoft