Eu acredito que encontramos a solução. Para evitar que o Reporting Services e o WinRM disputem o HTTP SPN, você pode definir um SPN específico da porta para o WinRM assim:
setspn -S HTTP/<Machine>:<port> <Machine>
É uma boa ideia criar SPNs para o nome abreviado da máquina e o FQDN.
A porta padrão é 5985 para HTTP e 5986 para HTTPS, mas acredito que ela possa ser configurada para usar portas diferentes.
Ao usar o WinRM, acabei de configurar uma sessão assim:
$CimSessionOption = New-CimSessionOption -EncodePortInServicePrincipalName
$CimSession = New-CimSession -Name ServiceSession -SessionOption $CimSessionOption -ComputerName <Machine>
Get-CimInstance Win32_Service -CimSession $CimSession
Tenha um bom dia
Hynne