Corrección para el error de Windows: "Firewall no permite excepciones; WinRM no se puede configurar para el acceso remoto".
Descripción del error
This error occurs when you try to enable or configure Windows Remote Management (WinRM) using commands like winrm quickconfig - ¿ Qué ? Enable-PSRemoting, pero el cortafuegos de Windows Defender está estrictamente configurado para no permitir ninguna excepción del cortafuegos.
En la seguridad de la red de Windows, hay una configuración global o específica de perfil que obliga al cortafuegos a bloquear todas las conexiones entrantes, ignorando completamente cualquier regla o excepción específica que haya creado.
Solución paso a paso
Para resolver este problema, debe desactivar la configuración que bloquea todas las excepciones en el cortafuegos de Windows. Siga estas instrucciones paso a paso:
Método 1: Usando la interfaz gráfica de usuario (GUI)
-
Open the Control Panel:
- Presiona el... Windows Key + R en el teclado para abrir el cuadro de diálogo Ejecutar.
- ¿ Qué tipo ?
controly presiona. Enter.
-
Navigate to Firewall Settings:
- En el panel de control, establezca la opción "Ver por" en la esquina superior derecha en Large icons - ¿ Qué ? Small icons.
- Haga clic en Windows Defender Firewall.
-
Change Notification Settings:
- En el panel de menú de la izquierda, haga clic en el enlace que dice Change notification settings (o Turn Windows Defender Firewall on or off ) y de la Comisión).
-
Uncheck the Block Exceptions Option:
- Mira tus perfiles de red activos (generalmente Private network settings ¿ Y qué ? Public network settings ) y de la Comisión).
- Encuentra la casilla de verificación etiquetada "Block all incoming connections, including those in the list of allowed apps".
- Uncheck esta casilla para el perfil de red que está utilizando actualmente (se recomienda desmarcarla para redes privadas donde se pretende utilizar WinRM).
-
Apply Changes:
- Haga clic en el OK botón en la parte inferior de la ventana para guardar sus configuraciones.
-
Retry WinRM Setup:
- Abra un Prompt de comandos elevado o PowerShell (Run como Administrador) y ejecute el comando de configuración de WinRM de nuevo:
winrm quickconfig
- Abra un Prompt de comandos elevado o PowerShell (Run como Administrador) y ejecute el comando de configuración de WinRM de nuevo:
Método 2: Usando Windows PowerShell (el más rápido)
Si prefiere usar la línea de comandos, puede corregir instantáneamente este comportamiento cambiando la configuración del perfil del cortafuegos a través de PowerShell.
-
Open PowerShell as Administrator:
- Haga clic derecho en el Start botón o pulsa Windows Key + X.
- Selecciona Windows PowerShell (Admin) - ¿ Qué ? Terminal (Admin).
-
Check the Current Firewall Configuration (Optional):
- Ejecute el siguiente comando para ver si las conexiones entrantes están siendo bloqueadas globalmente:
Get-NetFirewallProfile | Select-Object Name, InboundManagerPolicy - Si dice...
BlockAllInbound, las excepciones están siendo ignoradas.
- Ejecute el siguiente comando para ver si las conexiones entrantes están siendo bloqueadas globalmente:
-
Change the Policy to Allow Exceptions:
- Ejecute este comando para cambiar la política de despliegue de tráfico entrante de nuevo a la configuración predeterminada, que permite excepciones configuradas:
Set-NetFirewallProfile -Profile Domain,Private -InboundManagerPolicy Default - Note: If you are configuring this on a public network (not recommended for WinRM), you can add
Publica la lista de perfiles, aunque mantener WinRM limitado a los dominios y redes privadas es más seguro.
- Ejecute este comando para cambiar la política de despliegue de tráfico entrante de nuevo a la configuración predeterminada, que permite excepciones configuradas:
-
Configure WinRM:
- Ahora que el firewall permite excepciones, ejecuta el comando de configuración:
Enable-PSRemoting -Force
- Ahora que el firewall permite excepciones, ejecuta el comando de configuración:
Método 3: Usando la política de grupo (para entornos de dominio)
Si este error ocurre en un equipo que pertenece a un dominio corporativo, la configuración puede ser aplicada por un administrador del sistema a través del objeto de política de grupo (GPO).
-
Open Group Policy Editor:
- Presione. Windows Key + R, tipo
gpedit.msc, y presiona Enter.
- Presione. Windows Key + R, tipo
-
Navigate to Firewall Settings:
- Ve a: Computer Configuration - ¿Qué quieres decir? Administrative Templates - ¿Qué quieres decir? Network - ¿Qué quieres decir? Network Connections - ¿Qué quieres decir? Windows Defender Firewall.
-
Modify the Profile Settings:
- Abre también. Domain Profile - ¿ Qué ? Standard Profile Dependiendo de la configuración de su red.
- Busca la póliza llamada "Windows Defender Firewall: Do not allow exceptions".
- Haga doble clic en él, configúrelo en Disabled - ¿ Qué ? Not Configured, y haga clic OK.
-
Update Policies:
- Abre el Prompt de comandos como Administrador y ejecuta
gpupdate /forceaplicar inmediatamente las modificaciones.
- Abre el Prompt de comandos como Administrador y ejecuta
ERROR_WSMAN_HTTP_NOT_FOUND_STATUS | ERROR_WSMAN_EVENTING_MISSING_LOCALE_IN_DELIVERY | ERROR_WSMAN_QUICK_CONFIG_LOCAL_POLICY_CHANGE_DISALLOWED | ERROR_WSMAN_INVALID_SELECTOR_NAME | ERROR_WSMAN_ENCODING_TYPE
Puede haber algunos errores.. Learn Microsoft