新用戶 winrm 訪問被拒絕

新用戶 winrm 訪問被拒絕

在 Windows Server 2012 上建立了新使用者作為管理員。在powershell中啟動了winrm( winrm quickconfig)。

但之後的winrm configSDDL default結果是WSMan fault: access denied。怎麼了?

答案1

有很多關於這個確切錯誤訊息的帖子。以下是一些摘錄,應該會有所幫助! #LMGTFY:)

來自賽門鐵克知識庫: https://support.symantec.com/en_US/article.TECH200047.html

即使帳戶是本機管理員並且以管理員權限執行命令列,也會發生此錯誤。

若要解決此問題,必須透過建立以下 DWORD 註冊表項並將其值設為 1 來停用本機帳戶的 UAC 篩選:

 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy

來自微軟論壇: https://social.technet.microsoft.com/Forums/office/en-US/e5f8cfee-d4a6-4e5c-9baf-e8a8a67d9316/winrm-ccess-denied

由於使用者帳戶控制 (UAC),遠端帳戶必須是網域帳戶並且是遠端電腦管理員群組的成員。如果帳戶是管理員群組的本機電腦成員,則 UAC 不允許存取 WinRM 服務。若要存取工作群組中的遠端 WinRM 服務,必須透過建立以下 DWORD 註冊表項並將其值設為 1 來停用本機帳戶的 UAC 篩選:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy

對此我們確實還有另一個未解答的問題。也許它們可以合併: 啟用 Powershell 遠端處理,存取被拒絕?

相關內容