👋 Привет, админы!
👋 Привет, админы! Однажды словил интересный баг с WinRM на новых машинах в домене. После настройки через GPO и попытки подключения по PowerShell Remoting - облом. WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer X. Verify that the computer exists on the network and that the name provided is spelled correctly. Хотя DNS работает, ping проходит, GPO с настройками WinRM прилетела. Где собака зарыта? Проблема оказалась в отсутствии регистрации SPN для машины в AD. Без него Kerberos просто не может авторизовать подключение. Решается вот так: setspn -S WSMAN/имя_компьютера имя_компьютера Если машин много - автоматизируем через PowerShell: $computers = Get-ADComputer -Filter * | Select-Object -ExpandProperty Name foreach ($comp in $computers) { setspn -S "WSMAN/$comp" $comp } ⚠️Конечно, нужны права на запись SPN (обычно у админа домена). После регистрации SPN, всё взлетело без ошибок. 👉 @channel_win_sysadmin