在Windows Server 2012上,以pipe理员身份创build新用户。 在winrm quickconfig
启动winrm quickconfig
( winrm quickconfig
)。
但winrm configSDDL default
结果是WSMan fault: access denied
。 怎么了?
有很多关于这个确切的错误消息的post。 这里有一些摘录应该帮助! #LMGTFY 🙂
从Symantec KB: https : //support.symantec.com/zh_CN/article.TECH200047.html
即使该帐户是本地pipe理员并且命令行以pipe理员权限运行,也会发生此错误。
要解决此问题,必须通过创build以下DWORDregistry项并将其值设置为1来禁用本地帐户的UAC筛选:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy
从Microsoft论坛: https : //social.technet.microsoft.com/Forums/office/en-US/e5f8cfee-d4a6-4e5c-9baf-e8a8a67d9316/winrm-access-denied
由于用户帐户控制(UAC),远程帐户必须是域帐户和远程计算机pipe理员组的成员。 如果该帐户是Administrators组的本地计算机成员,则UAC不允许访问WinRM服务。 要访问工作组中的远程WinRM服务,必须通过创build以下DWORDregistry项并将其值设置为1来禁用本地帐户的UAC筛选:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy
我们还有一个未解决的问题。 也许他们可以合并: 启用Powershell远程访问被拒绝?