🇬🇧 | 🇩🇪 | 🇫🇷 | 🇪🇸 | 🇨🇳 | 🇸🇦
No tenemos DLL pero tenemos:
Analista de archivos de Windows y antivirus rápido en línea

Una interfaz minimalista con búsqueda rápida, carga conveniente y una estructura de sección limpia.

🛡️🔍 Verifique rápidamente su archivo, sólo déjame en esta página.
Verificación de virus, hashes, verificación de firmas, arquitectura, información de IA.

Por qué sucede


Soluciones paso a paso

Siga estas soluciones en orden desde la solución local más rápida hasta la solución a nivel de dominio.

Solución 1: Aumentar el tamaño máximo de la envolvente de WinRM

Necesitas decirle al servicio WinRM que permita paquetes de datos más grandes para que pueda procesar la compleja estructura de políticas.

  1. Haga clic en el Start Menu, tipo cmd Haga clic derecho. Command Prompt, y seleccione Run as administrator.
  2. Escriba el siguiente comando para comprobar el tamaño de su sobre actual:
    winrm get winrm/config
  3. Busca el... MaxEnvelopeSizeKB valor (el valor predeterminado suele ser 500 ) y de la Comisión).
  4. Ejecute este comando para aumentar el límite a 8000 KB (8 MB) tanto en las máquinas de origen como en las de destino:
    winrm set winrm/config @{MaxEnvelopeSizeKB="8000"}
  5. Reinicie el servicio WinRM para aplicar los cambios:
    net stop winrm && net start winrm

Solución 2: Aumentar el tamaño de MaxToken a través del Registro de Windows

Si la cuenta de usuario que ejecuta el comando pertenece a muchos grupos de seguridad, el token Kerberos se vuelve demasiado grande para que WinRM pueda manejarlo.

  1. Presione. Windows Key + R, tipo regedit, y golpear Enter para abrir el Editor de Registro.
  2. Navegue a la siguiente ruta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters (Nota: Si el Parameters La tecla no existe, haz clic derecho. Kerberos, selecciona New > Key, y nombrarlo. Parameters)
  3. Haga clic derecho dentro del panel derecho, seleccione New > DWORD (32-bit) Value.
  4. Nombre del nuevo valor MaxTokenSize.
  5. Haga doble clic. MaxTokenSize, cambia el Base ¿ Por qué ? Decimal, y fija el Value data ¿ Por qué ? 65535.
  6. Haga clic OK y reinicie su computadora.

Solución 3: Utilice cuentas locales para evitar la complejidad de GPO de dominio

Si está realizando tareas administrativas básicas y no puede cambiar los GPOs de todo el dominio, usar una cuenta de administrador local en lugar de una cuenta de dominio evita por completo el complejo procesamiento de la política de WS.

  1. Abra su consola PowerShell.
  2. Modifique su cadena de conexión para pasar explícitamente las credenciales del administrador local de la computadora de destino:
    $cred = Get-Credential
    Enter-PSSession -ComputerName "Target_IP_Or_Name" -Credential $cred -Authentication Negotiate
  3. Proporcione el nombre de usuario en el formato: TargetComputerName\LocalUsername.

Solución 4: Limpiar las políticas de grupo de Active Directory (para administradores de dominio)

Si usted es un administrador de TI y varios usuarios se enfrentan a este problema, la causa raíz es la fragmentación de GPO.

  1. Abre la puerta. Group Policy Management Console (GPMC) en su controlador de dominio.
  2. Auditar las políticas aplicadas a la unidad organizacional afectada.
  3. Consolidar varias OGP pequeñas en OGP únicas y bien estructuradas.
  4. Eliminar las definiciones de políticas obsoletas o redundantes para reducir la carga útil de WS-Policy entregada a WinRM.
ERROR_WINRS_SHELL_URI_INVALID | ERROR_WSMAN_INVALID_SECURITY_DESCRIPTOR | ERROR_WSMAN_POLICY_CANNOT_COMPLY | ERROR_WSMAN_INVALID_CONNECTIONRETRY | ERROR_WSMAN_URISECURITY_INVALIDURIKEY

Puede haber algunos errores.. Learn Microsoft