No Windows Server 2012 foi criado um novo usuário como administrador. no PowerShell foi iniciado winrm( winrm quickconfig
).
Mas depois winrm configSDDL default
do resultado é WSMan fault: access denied
. O que está errado?
Responder1
Existem muitas postagens sobre essa mensagem de erro exata. Aqui estão alguns trechos que devem ajudar! #LMGTFY :)
De uma base de conhecimento da Symantec: https://support.symantec.com/en_US/article.TECH200047.html
Este erro ocorre mesmo se a conta for um administrador local e a linha de comando for executada com privilégios de administrador.
Para resolver o problema, a filtragem UAC para contas locais deve ser desabilitada criando a seguinte entrada de registro DWORD e definindo seu valor como 1:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy
De um fórum da Microsoft: https://social.technet.microsoft.com/Forums/office/en-US/e5f8cfee-d4a6-4e5c-9baf-e8a8a67d9316/winrm-access-denied
Devido ao Controle de Conta de Usuário (UAC), a conta remota deve ser uma conta de domínio e membro do grupo Administradores do computador remoto. Se a conta for um computador local membro do grupo Administradores, o UAC não permitirá acesso ao serviço WinRM. Para acessar um serviço WinRM remoto em um grupo de trabalho, a filtragem UAC para contas locais deve ser desabilitada criando a seguinte entrada de registro DWORD e definindo seu valor como 1:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy
Temos outra pergunta sem resposta sobre isso. Talvez eles possam ser mesclados: Ativando o Powershell Remoting, o acesso é negado?