Windows Remote Management
Wenn nach der Einrichtung von WinRM z.B. die Warnung mit der ID 10154 ausgegeben wird, bedeutet dass, das es dem System nicht möglich war die notwendigen Service Principal Names zu erstellen.
Im Grunde fehlt dem Netzwerkdienst nur das Recht SPNs selbst managen zu dürfen. Um dem Netzwerkdienst/Network Service das Recht einzuräumen, gehen wir wie folgt vor.
Wir öffnen den ADSIEDITOR und navigieren über den Standardmäßigen Namenskontext zu dem Container Domain Controllers und setzen das Recht:
Bestätigtes Schreiben an Dienstprinzipal = Zulassen
Damit wären auch zukünftige Probleme beseitigt. Es geht aber auch manuell.
https://www.der-windows-papst.de/2017/12/17/powershell-spn-anlegen-entfernen-ersetzen/