CS2: 2003 Powershell Enter-pssession连接到另外一台服务器报的错

  

客户问题概括:
用户反馈在域中一台赢得2003 SP2服务器使用Powershell,“enter-pssession”链接到另外一台服务器无法工作,该服务器无其他问题。
报错内容:

  

WSManFault
消息=WinRM无法处理请求。以下错误发生在使用协商认证:未知安全错误发生。
可能的原因是:
——指定用户名或密码无效。
当没有使用kerberos身份验证方法和不指定用户名。
kerberos接受域用户名,但不是本地用户的名字。
——服务主体名称(SPN)远程计算机名称和端口不存在。
——客户机和远程计算机在不同的领域,没有两个域之间的信任关系。
检查上述问题后,试试以下:
—事件查看器的事件相关的身份验证。
-改改身份验证方法;目标计算机添加到WinRM TrustedHosts配置设置或使用
HTTPS传输。
注意电脑TrustedHosts列表中可能不是身份验证。
——WinRM的更多信息配置,运行以下命令:WinRM帮助配置。

  

解决方法:
排查安全日志发现此服务器SPN注册有问题,重新注册SPN后即可,注册SPN工具为setspn.exe

  

举例:   

setspn - l HTTP/Servername确认SPN

  

setspn q HTTP/ Servername.fqdn

  

发现重复SPN

  

setspn - x删除重复spn

CS2: 2003 Powershell Enter-pssession连接到另外一台服务器报的错