Windows Server 2012では、管理者として新しいユーザーが作成されました。 PowerShellでwinrm(winrm quickconfig
)が開始されました。
しかし、winrm configSDDL default
の後の結果はWSMan fault: access denied
です。どうしましたか?
この正確なエラーメッセージに関する多くの投稿があります。ここに役立つはずのいくつかの抜粋があります! #LMGTFY :)
Symantec KBから:https://support.symantec.com/en_US/article.TECH200047.html
このエラーは、アカウントがローカル管理者であり、コマンドラインが管理者権限で実行されている場合でも発生します。
この問題を解決するには、次のDWORDレジストリエントリを作成し、その値を1に設定して、ローカルアカウントのUACフィルタリングを無効にする必要があります。
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy
Microsoftフォーラムから:https://social.technet.Microsoft.com/Forums/office/en-US/e5f8cfee-d4a6 -4e5c-9baf-e8a8a67d9316/winrm-access-denied
ユーザーアカウント制御(UAC)のため、リモートアカウントはドメインアカウントであり、リモートコンピューターのAdministratorsグループのメンバーである必要があります。アカウントがAdministratorsグループのローカルコンピューターメンバーである場合、UACはWinRMサービスへのアクセスを許可しません。ワークグループ内のリモートWinRMサービスにアクセスするには、次のDWORDレジストリエントリを作成し、その値を1に設定して、ローカルアカウントのUACフィルタリングを無効にする必要があります。
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy
これについて、別の未回答の質問があります。おそらくそれらをマージすることができます: Powershell Remotingを有効にすると、アクセスが拒否されますか?