Corrección de error de Windows: Problema de cumplimiento de la política de WinRM WS
Descripción del error
This error occurs when a client computer attempts to establish a remote connection via Windows Remote Management (WinRM), but the configuration parameters or authentication protocols requested by the client do not match the capabilities or security policies configured on the destination server.
Específicamente, el DeliverTo El campo en el encabezado de la solicitud SOAP contiene opciones de entrega o seguridad (como requisitos de cifrado específicos, tipos de credenciales o enrutamiento de mensajes) que el servicio WinRM receptor no está configurado para aceptar o entender.
Soluciones paso a paso
Método 1: Habilitar y configurar los tipos de autenticación WinRM
A menudo, este error ocurre porque el servidor y el cliente están tratando de usar diferentes métodos de autenticación.
- Haga clic en el Start Menú, tipo
cmdHaga clic derecho. Command Prompt, y seleccione Run as administrator. - Ejecute el siguiente comando para comprobar la configuración actual de WinRM:
winrm get winrm/config - Habilitado. Negotiate autenticación (el estándar predeterminado) en el cliente y el servidor mediante la ejecución de:
winrm set winrm/config/client/auth @{Negotiate="true"} winrm set winrm/config/service/auth @{Negotiate="true"} - Si su flujo de trabajo requiere CredSSP - ¿ Qué ? Basic Autenticación, habilitarlos explícitamente usando estos comandos:
winrm set winrm/config/client/auth @{CredSSP="true"} winrm set winrm/config/service/auth @{CredSSP="true"} - Reinicie el servicio WinRM para aplicar los cambios:
net stop winrm net start winrm
Método 2: Configurar la lista de hosts de confianza
Si se está conectando a un servidor fuera de su dominio local de Active Directory, el cliente debe confiar explícitamente en la dirección IP de destino o el nombre de host.
- Abierto. Command Prompt como Administrador.
- Run the following command to allow the client to connect to the specific destination IP address or hostname (replace
SERVER_IP_OR_NAMEcon su destino real):winrm set winrm/config/client @{TrustedHosts="SERVER_IP_OR_NAME"} - Si está trabajando en un entorno de laboratorio seguro y aislado y desea aceptar todos los anfitriones, puede usar un comodín (no se recomienda para entornos de producción):
winrm set winrm/config/client @{TrustedHosts="*"} - Verifique que el host se ha añadido con éxito a la lista:
winrm get winrm/config/client
Método 3: restablecer WinRM a la configuración predeterminada
Si la configuración se ha desalineado profundamente o está dañada, restablecer los oyentes WinRM y la configuración del servicio de nuevo a los valores predeterminados limpios eliminará el desajuste de la política.
- Abierto. Command Prompt como Administrador.
- Ejecute la herramienta de configuración rápida para reparar el servicio, abrir puertos de cortafuegos y volver a crear los oyentes predeterminados:
winrm quickconfig - ¿ Qué tipo ?
y(Sí) cuando se le solicite realizar los cambios solicitados y configurar automáticamente las excepciones del cortafuegos. - Si está trabajando con PowerShell, puede ejecutar alternativamente este comando dentro de una ventana de PowerShell elevada para hacer cumplir el cumplimiento:
Enable-PSRemoting -Force
Método 4: Modificar la política de grupo local para el cliente WinRM
La política de grupo de Windows puede hacer cumplir opciones de seguridad estrictas que anulan las configuraciones locales de la línea de comandos WinRM. Ajustar estas configuraciones garantiza que el cliente use parámetros de cumplimiento de opciones de política.
- Presione.
Windows Key + R, tipogpedit.msc, y presiona Enter para abrir el Editor de políticas de grupo local. - Navegar a la siguiente ruta del directorio:
Computer Configuration- ¿Qué quieres decir?Administrative Templates- ¿Qué quieres decir?Windows Components- ¿Qué quieres decir?Windows Remote Management (WinRM)- ¿Qué quieres decir?WinRM Client - Localizar el entorno llamado Allow unencrypted traffic y haga doble clic en él. Enabled si su entorno no utiliza HTTPS/SSL, o dejarlo configurado de acuerdo con las pautas de seguridad de su empresa.
- Localizar el entorno llamado Disallow Digest authentication y ponlo en Disabled - ¿ Qué ? Not Configured para maximizar las opciones.
- Abierto. Command Prompt como administrador y obligar a que los cambios de política entren en vigor inmediatamente:
gpupdate /force
Puede haber algunos errores.. Learn Microsoft