You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Stop-Computer远程执行命令遇拒绝访问的问题咨询

Stop-Computer 远程关机报错「拒绝访问」的排查方案

先还原你的操作信息:
执行命令:

Stop-Computer 172.31.146.121 -Credential DESKTOP-8NP58DR\SulekhaOmar

错误提示:

Stop-Computer : Access is denied.
At line:1 char:1
- Stop-Computer 172.31.146.121 -Credential DESKTOP-8NP58DR\SulekhaOmar
-
  + CategoryInfo          : NotSpecified: (:) [Stop-Computer], UnauthorizedAccessException
  + FullyQualifiedErrorId : System.UnauthorizedAccessException,Microsoft.PowerShell.Commands.StopComputerCommand

禁用防火墙无效的情况下,按以下优先级排查:

1. 检查目标VM的用户权限

Stop-Computer远程执行要求目标账号具备远程关机权限,你需要验证:

  • 登录目标VM,查看DESKTOP-8NP58DR\SulekhaOmar是否属于本地管理员组(管理员默认拥有关机权限)。
  • 若不是管理员,打开secpol.msc → 本地策略 → 用户权限分配 → 找到「从远程系统强制关机」,添加该账号到权限列表。

2. 确认目标VM的WinRM服务配置

PowerShell远程管理依赖WinRM服务,必须确保目标VM已正确配置:

  • 在目标VM的PowerShell(管理员权限)中执行:
Enable-PSRemoting -Force

这条命令会自动开启WinRM服务、配置相关运行环境(即使你之前关了防火墙,也能确保服务本身处于运行状态)。

  • 验证WinRM监听状态:
Get-WSManInstance -ResourceURI winrm/config/listener -Enumerate

输出中需包含针对目标IP(172.31.146.121)的监听条目。

3. 指定身份验证协议

虚拟机环境中Kerberos身份验证可能存在配置问题,尝试强制使用NTLM:
修改命令为:

Stop-Computer 172.31.146.121 -Credential DESKTOP-8NP58DR\SulekhaOmar -Authentication NTLM

4. 排查本地安全策略的额外限制

部分环境会通过本地策略限制远程操作:

  • 打开目标VM的secpol.msc → 本地策略 → 安全选项 → 找到「网络访问:本地账户的共享和安全模型」,确保设置为「经典 - 本地用户以自己的身份验证」(而非仅来宾模式)。

5. 排查第三方安全软件拦截

即使关闭了系统防火墙,杀毒软件、EDR等工具可能仍会拦截远程关机请求,暂时禁用目标VM上的第三方安全软件后再测试命令。

内容的提问来源于stack exchange,提问作者sulekha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 13:05:20