web-dev-qa-db-ja.com

新しいユーザーのwinrmアクセスが拒否されました

Windows Server 2012では、管理者として新しいユーザーが作成されました。 PowerShellでwinrm(winrm quickconfig)が開始されました。

しかし、winrm configSDDL defaultの後の結果はWSMan fault: access deniedです。どうしましたか?

2
flow

この正確なエラーメッセージに関する多くの投稿があります。ここに役立つはずのいくつかの抜粋があります! #LMGTFY :)

Symantec KBから:https://support.symantec.com/en_US/article.TECH200047.html

このエラーは、アカウントがローカル管理者であり、コマンドラインが管理者権限で実行されている場合でも発生します。

この問題を解決するには、次のDWORDレジストリエントリを作成し、その値を1に設定して、ローカルアカウントのUACフィルタリングを無効にする必要があります。

 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy

Microsoftフォーラムから:https://social.technet.Microsoft.com/Forums/office/en-US/e5f8cfee-d4a6 -4e5c-9baf-e8a8a67d9316/winrm-a​​ccess-denied

ユーザーアカウント制御(UAC)のため、リモートアカウントはドメインアカウントであり、リモートコンピューターのAd​​ministratorsグループのメンバーである必要があります。アカウントがAdministratorsグループのローカルコンピューターメンバーである場合、UACはWinRMサービスへのアクセスを許可しません。ワークグループ内のリモートWinRMサービスにアクセスするには、次のDWORDレジストリエントリを作成し、その値を1に設定して、ローカルアカウントのUACフィルタリングを無効にする必要があります。

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] LocalAccountTokenFilterPolicy

これについて、別の未回答の質問があります。おそらくそれらをマージすることができます: Powershell Remotingを有効にすると、アクセスが拒否されますか?

2
SturdyErde