Как включить, согласовывают аутентификацию для winrm

Вы пробуете следующую ссылку, она имеет партию вещи для контроля..

http://www.cyberciti.biz/tips/top-linux-monitoring-tools.html

9
задан 1 November 2013 в 12:55
6 ответов

Используйте групповую политику:

Компьютер> Политики> Административные шаблоны> Компоненты Windows> Удаленное управление Windows> Служба WinRM:
Disallow Negotiate Authentication: отключено.

13
ответ дан 2 December 2019 в 22:22

Обратите внимание на то, что, если компьютер (сервер) является членом домена, или оно контроллер домена (в моем Windows Server 2019 случая), Групповая политика может быть применена от доменной групповой политики.
, Таким образом, я предлагаю (в этих случаях) использование ниже управляет и проверяет, "Запрещают, Согласовывают аутентификацию" значение завоевания политики.

C:\Temp\gpresult /h rep.htm

Это может быть применено от "политики Контроллеров домена По умолчанию"!!

1
ответ дан 2 December 2019 в 22:22

Отредактируйте раздел реестра HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ WSMAN \ Client.

Установите для auth_kerberos и auth_negotiate значение 1.

Перезапустите службу.

4
ответ дан 2 December 2019 в 22:22

На нашем сервере 2012 / обмен 2010 машина у нас была эта ошибка при попытке использовать AVG программное обеспечение для резервного копирования.

Я обнаружил, что удаление обоих maxenvelopesize и trusted_hosts под этим ключом сделало трюк

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Client]
"maxEnvelopeSize"=dword:000007d0
"trusted_hosts"="*"
1
ответ дан 2 December 2019 в 22:22

Один сервер работал, а другой - нет. Я не смог найти проблему. Наконец я разобрался.

На отправляющем сервере: установите локальную политику Конфигурация компьютера \ Административные шаблоны \ Система \ Делегирование учетных данных \ Разрешить делегирование новых учетных данных.Там установите WSMAN * в Добавить серверы в список (также установите флажок Concatenate OS defaults)

На принимающем сервере (создайте файл .reg со следующим:):

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Client] 
"auth_credssp"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Service]
"auth_credssp"=dword:00000001

работает для меня

1
ответ дан 2 December 2019 в 22:22

Как предлагается в этот ответ , но Служба, а не Клиент:

  1. Отредактируйте раздел реестра HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ WSMAN \ Служба .

  2. Установите для auth_kerberos и auth_negotiate значение 1 .

  3. Перезапустите службу удаленного управления Windows (WS-Management).

1
ответ дан 2 December 2019 в 22:22

Теги

Похожие вопросы