A configuração WSManCredSSP não pode ser ativada

0

Estou tentando configurar dois hosts do Hyperv 2016 Server na minha rede local para acesso remoto, mas não consigo executá-los.

Os servidores estão configurados corretamente - ambos em execução:

  • PSRemoting (também experimentou -skipnetworkprofilechecking)

  • Ativar o servidor WSManCredSSP -Role, até mesmo o firewall está desativado

O computador está configurado de acordo:

  • Editado o arquivo Hosts, pode executar ping nos dois servidores
  • Adicionou-os à lista de anfitriões fidedignos
  • Em gpedit, incluiu wsman / myhost nas políticas Permitir delegação de novas credenciais.
  • Configurado COM Security para permitir que todos

O problema é que não consigo executar este cmdlet - Enable-WSManCredSSP -Role client -DelegateComputer "meu host"

Retorna Este comando não pode ser executado porque a configuração não pode ser ativada. E quando tento conectar um dos hosts, ele retorna a autenticação CredSSP está atualmente desativada no cliente local. Mas quando eu executo o winrm get winrm / config ele mostra que o CredSSP é True. Eu acredito que o CredSSP está ligado, porque enquanto eu gerenciava outro host, e estava funcionando muito bem.

Ontem, quando tentei me conectar através de um computador diferente, ele me forneceu o mesmo erro CredSSP, mas eu poderia executar o comando Enable-WSManCredSSP. A diferença foi que quando tentei conectar o host através do gerenciador do Hyper-V, obtive a caixa Ativar Delegação de Credenciais em loop. Quando reiniciei o host e o cliente, ele mostrou novamente o erro CredSSP.

O que estou fazendo de errado aqui? Existe uma configuração ausente no servidor, que está faltando? A área de trabalho remota está funcionando bem, mas preciso gerenciá-la.

    
por Jon 17.08.2017 / 10:00

2 respostas

0

Gerenciado para corrigir meu problema. Eu parei completamente o processo winrm, deletei todos os ouvintes e comecei novamente. O comando delegatecomputer foi executado com sucesso. Agora posso me conectar a todos os meus hosts sem problemas.

    
por 18.08.2017 / 16:38
0

Existe também outra maneira Eu estava trabalhando neste problema quase duas semanas e agora eu sei que às vezes você pode ter problema com o comando Enable-WSManCredSSP -Role client -DelegateComputer "meu host"

Isso ocorre porque o comando não tem acesso para a edição do registro, mesmo você executando o powershell como administrador. Eu acho que é bug da Microsoft e vou criar ticket para MS Support

No entanto, existe uma solução alternativa e você pode fazer isso com este script

link

    
por 07.11.2018 / 20:11