无法连接Remote PowerShell:指定身份验证包未知问题求助
解决Remote PowerShell身份验证包未知错误的办法
检查身份验证相关服务状态
- 在本地和远程主机上执行
Get-Service kdc,确认Kerberos Key Distribution Center服务处于运行状态;若未运行,执行Start-Service kdc启动服务。 - 确保远程主机的
Remote Registry服务已启动,PowerShell远程依赖该服务读取系统配置。
- 在本地和远程主机上执行
验证注册表中的身份验证包配置
- 打开注册表编辑器,定位到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages路径。 - 确认右侧列表中存在
kerberos和negotiate(小写)字符串值;若缺失,右键添加对应字符串值,完成后重启主机。
- 打开注册表编辑器,定位到
重新配置WinRM身份验证设置
- 在远程主机上执行
winrm quickconfig,按提示完成WinRM的基础配置。 - 执行
winrm get winrm/config/service/auth,检查Kerberos和Negotiate是否均为true。 - 若未开启,执行
winrm set winrm/config/service/auth @{Kerberos="true";Negotiate="true"}启用对应身份验证方式。
- 在远程主机上执行
确认账户权限有效性
- 确保用于连接的账户已加入远程主机的
Remote Management Users组或本地管理员组。 - 域环境下,可执行
klist purge清除旧Kerberos票据,再重新尝试连接。
- 确保用于连接的账户已加入远程主机的
修复损坏的系统组件
- 执行
sfc /scannow扫描并修复系统文件,排查身份验证相关组件损坏问题。 - 若SFC无法修复,执行
DISM /Online /Cleanup-Image /RestoreHealth修复系统镜像。
- 执行
内容的提问来源于stack exchange,提问作者Unknown User
相关产品推荐
相关产品推荐

