WinRM-Zugriff für neuen Benutzer verweigert

WinRM-Zugriff für neuen Benutzer verweigert

Auf Windows Server 2012 wurde ein neuer Benutzer als Administrator erstellt. In Powershell wurde winrm( winrm quickconfig) gestartet.

Aber das winrm configSDDL defaultErgebnis lautet WSMan fault: access denied: Was ist falsch?

Antwort1

Es gibt viele Beiträge zu genau dieser Fehlermeldung. Hier sind einige Auszüge, die helfen sollten! #LMGTFY :)

Aus einer Symantec-KB: https://support.symantec.com/en_US/article.TECH200047.html

Dieser Fehler tritt auch dann auf, wenn es sich bei dem Konto um einen lokalen Administrator handelt und die Befehlszeile mit Administratorrechten ausgeführt wird.

Um das Problem zu lösen, muss die UAC-Filterung für lokale Konten deaktiviert werden, indem der folgende DWORD-Registrierungseintrag erstellt und sein Wert auf 1 gesetzt wird:

 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy

Aus einem Microsoft-Forum: https://social.technet.microsoft.com/Forums/office/en-US/e5f8cfee-d4a6-4e5c-9baf-e8a8a67d9316/winrm-access-denied

Aufgrund der Benutzerkontensteuerung (UAC) muss das Remotekonto ein Domänenkonto und Mitglied der Administratorengruppe des Remotecomputers sein. Wenn das Konto ein lokales Computermitglied der Administratorengruppe ist, erlaubt UAC keinen Zugriff auf den WinRM-Dienst. Um auf einen Remote-WinRM-Dienst in einer Arbeitsgruppe zuzugreifen, muss die UAC-Filterung für lokale Konten deaktiviert werden, indem der folgende DWORD-Registrierungseintrag erstellt und sein Wert auf 1 gesetzt wird:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy

Wir haben noch eine weitere unbeantwortete Frage dazu. Vielleicht können sie zusammengeführt werden: Powershell-Remoteverwaltung aktivieren, Zugriff verweigert?

verwandte Informationen