Если вы выполните эту команду в консоли Powershell:
PS C:\Windows\system32> winrm quickconfig
, вы можете получить эту ошибку:
WinRM не может обработать запрос.Следующая ошибка произошла при использовании согласования проверки подлинности: произошла неизвестная ошибка безопасности.
И вы можете получить этот номер ошибки:
Error number: -2144108387 0x8033809D
An unknown security error occurred.
Эта проблема возникает из-за двух или более учетных записей компьютеровиметь такое же зарегистрированное имя участника службы (SPN).Событие с идентификатором 11 регистрируется, когда Центр распространения ключей (KDC) получает запрос на получение билетов, и соответствующее имя участника-службы существует более одного раза, когда оно проверяется в глобальном каталоге (GC) для проверки в масштабе леса.
Рекомендуемые действия
Убедитесь, что WinRM установлен и работает на сервере% server.Для получения дополнительной информации используйте команду "winrm helpmsg hrresult".
Следующее событие также может быть зарегистрировано в журнале системных событий (eventvwr):
Log Name: System
Source: Microsoft-Windows-Security-Kerberos
Date: 23/04/2009 2:08:30 PM
Event ID: 4
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: %server%.
Description: The Kerberos client received a KRB_AP_ERR_MODIFIED error from the server %server%. The target name used was HTTP/%server%.
This indicates that the target server failed to decrypt the ticket provided by the client. This can occur when the target server principal name (SPN) is registered on an account other than the account the target service is using.
Please ensure that the target SPN is registered on, and only registered on, the account used by the server. This error can also happen when the target service is using a different password for the target service account than what the Kerberos Key Distribution Center (KDC) has for the target service account.
Please ensure that the service on the server and the KDC are both updated to use the current password. If the server name is not fully qualified, and the target domain (DOMAIN.COM) is different from the client domain (DOMAIN.COM), check if there are identically named server accounts in these two domains, or use the fully-qualified name to identify the server.
Имейте в виду, что вы делаете, открывая WinRM через HTTP / HTTPS.Проверьте, для чего настроен ваш сервер (80 или 443, или оба), просмотрите имя участника-службы и добавьте необходимое.
Вы можете загрузить «Пакет поддержки Microsoft Windows Server 2003» ииспользовал команду " setspn.exe " для добавления правильных имен участников-служб (имена участников службы).
Для просмотра (только для чтения)
setspn.exe -L MACHINENAME
Просмотр результатов для HTTPЗаписи / HTTPS (или любые их дубликаты), в которых вы обнаружили, что отсутствует HTTP.
Добавьте отсутствующие имена:
setspn -A HTTP/machinename
setspn -A HTTP/machinename.fqdn.com
setspn -A HTTPS/machinename
setspn -A HTTPS/machinename.fqdn.com
Они повторяют ваши быстрые настройки.
Дополнительные ссылки:
http://blog.chrislehr.com/2012/06/winrm-quickconfig-failing-with.html
http://support.microsoft.com/default.aspx?scid=kb;EN-US;970923