Delen via


Problemen met windows-beheercentrum oplossen

In dit artikel wordt beschreven hoe u problemen in het Windows-beheercentrum kunt vaststellen en oplossen. Als u een probleem ondervindt met een specifiek hulpprogramma, controleert u of u een bekend probleem ondervindt.

Vereiste voorwaarden

Windows Admin Center wordt ondersteund op de volgende besturingssystemen:

  • Voor Windows-client moet op uw apparaat Windows 10 versie 1709 of hoger worden uitgevoerd (Fall Creators Update).

  • Voor Windows Server moet op uw apparaat Windows Server 2016 of hoger worden uitgevoerd.

Het installatieprogramma van het Windows-beheercentrum kan niet worden geladen

The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.

Deze fout kan optreden als het standaardpad van de PowerShell-module is gewijzigd of verwijderd. U kunt dit probleem oplossen door ervoor te zorgen dat dit %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules het eerste item in de omgevingsvariabele PSModulePath is. U kunt dit pad instellen door de volgende opdracht uit te voeren in een PowerShell-venster met verhoogde bevoegdheid:

[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")

De installatie van de Windows Admin Center-gateway is mislukt

Als de installatie mislukt of als het Windows-beheercentrum niet kan worden geopend na de installatie, kunt u proberen om de installatie te verwijderen en opnieuw te installeren. Dit probleem kan optreden als u een oudere versie van een gemoderniseerde gateway-build hebt geïnstalleerd en u probeert bij te werken naar een nieuwere versie.

Ik krijg een foutmelding in mijn webbrowser

This site/page can't be reached

Als de Windows Admin Center-app is geïnstalleerd als een zelfstandige app:

  • Controleer of het Windows-beheercentrum in het systeemvak draait. U kunt ook Taakbeheer openen en controleren of Het Windows-beheercentrum wordt uitgevoerd.

  • Zorg ervoor dat u Microsoft Edge of Google Chrome gebruikt als webbrowser met de nieuwste updates.

  • Hebt u het juiste certificaat geselecteerd bij de eerste lancering?

    Open uw browser in een privé- of incognitovenster. Als het Windows-beheercentrum met succes is geladen, wis dan de browsercache in uw normale sessie en probeer het opnieuw.

  • Hebt u onlangs Windows 10 bijgewerkt naar een nieuwe build of versie?

    Mogelijk heeft dit de instellingen van uw vertrouwde hosts verwijderd. Zie de sectie TrustedHosts-lijst configureren .

Als de Windows Admin Center-app is geïnstalleerd als een gateway op Windows Server:

  • Zorg ervoor dat u Microsoft Edge of Google Chrome gebruikt als webbrowser met de nieuwste updates.

  • Open Taakbeheer, selecteer het tabblad Services en zorg ervoor dat ServerManagementGateway of Het Windows-beheercentrum wordt uitgevoerd.

  • Test de netwerkverbinding met de gateway. Voer de volgende opdracht uit. Vervang <Port> en <Gateway> door uw poortnummer en gatewayhostnaam (of IP-adres):

    Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
    

Als de Windows Admin Center-app is geïnstalleerd op een Azure Windows Server-VM:

  • Controleer en werk de regel voor binnenkomende poort voor HTTPS bij via de netwerkbeveiligingsgroep of firewallinstellingen.

Zorg ervoor dat de WinRM-service (Windows Remote Management) wordt uitgevoerd op zowel de gatewaycomputer als het beheerde knooppunt:

  1. Open het dialoogvenster Uitvoeren door op de Windows-toets + R te drukken.

  2. Typ services.msc en druk op Enter.

  3. Controleer in het venster Services of de WinRM-service wordt uitgevoerd en ingesteld op automatisch starten.

Ik ontvang WinRM-foutberichten tijdens het beheren van servers

WinRM staat referentiedelegering niet standaard toe. Als u delegatie wilt toestaan, moet de computer referentiesbeveiligingsondersteuningsprovider (CredSSP) tijdelijk hebben ingeschakeld.

Als u WinRM-foutberichten ontvangt, probeert u de sectie Handmatige probleemoplossing van CredSSP om deze op te lossen.

Hebt u uw server bijgewerkt van Windows 2016 naar een latere release?

Ik ontvang een TLS-foutbericht

Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.

Uw computer is beperkt tot HTTP/2-verbindingen. Windows Admin Center maakt gebruik van geïntegreerde Windows-verificatie, die niet wordt ondersteund in HTTP/2. Voeg de volgende twee registerwaarden toe onder HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters op de computer waarop de browser wordt uitgevoerd om de HTTP/2-beperking te verwijderen:

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force

Ik ondervind problemen met de tools Extern bureaublad, Gebeurtenissen en PowerShell

Voor deze drie hulpprogramma's is het websocketprotocol vereist, dat doorgaans wordt geblokkeerd door proxyservers en firewalls. Als u Google Chrome gebruikt, is er een bekend probleem met websockets en NTLM-verificatie.

Ik kan verbinding maken met sommige servers, maar niet met anderen

  • Meld u lokaal aan bij de gatewaycomputer en voer Enter-PSSession -ComputerName <machine name> uit in een PowerShell-venster met verhoogde bevoegdheid, waarbij u <machine name> vervangt door de naam van de computer die u probeert te beheren in Windows Admin Center.

    • Als de sessie verbinding maakt, wordt de PowerShell-prompt bijgewerkt om aan te geven dat u bent verbonden met de doelcomputer. Dit geeft aan dat connectiviteit en machtigingen waarschijnlijk correct zijn geconfigureerd.

    • Als de sessie geen verbinding maakt, kan deze betrekking hebben op WinRM-problemen, netwerkverbindingsproblemen of autorisatieproblemen.

  • Als uw omgeving een werkgroep gebruikt in plaats van een domein, raadpleegt u Het Windows-beheercentrum in een werkgroep.

Ik ontvang een foutbericht over paginaautorisatie

You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.

Zorg ervoor dat u het Windows Admin Center-clientcertificaat selecteert wanneer u hierom wordt gevraagd bij de eerste start en niet een ander certificaat. Als u een ander certificaat selecteert, wordt dit foutbericht weergegeven. Als u deze fout wilt oplossen, start u de browser opnieuw op en vernieuwt u de pagina en selecteert u het Clientcertificaat van het Windows-beheercentrum . Als u dezelfde fout blijft krijgen, wis dan de browsercache of schakel over naar een andere browser. Als geen van deze stappen voor probleemoplossing het probleem oplost, moet u mogelijk Het Windows-beheercentrum verwijderen, uw apparaat opnieuw opstarten en opnieuw installeren.

Windows Admin Center gebruiken in een werkgroep

Welk account gebruikt u?

Zorg ervoor dat de gebruikersgegevens die u gebruikt lid zijn van de lokale beheerdersgroep van de doelserver. In sommige gevallen vereist WinRM ook lidmaatschap van de groep Gebruikers voor extern beheer. Als u een lokaal gebruikersaccount gebruikt dat niet het ingebouwde beheerdersaccount is, moet u het beleid op de doelcomputer inschakelen door de volgende opdracht uit te voeren in een PowerShell-venster met verhoogde bevoegdheid op de doelcomputer:

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force

Maakt u verbinding met een werkgroepcomputer op een ander subnet?

Als u verbinding wilt maken met een werkgroepcomputer die zich niet in hetzelfde subnet bevindt als de gateway, moet u ervoor zorgen dat de firewallpoort voor WinRM (TCP 5985) binnenkomend verkeer op de doelcomputer toestaat. U kunt de volgende opdracht uitvoeren in een PowerShell-venster met verhoogde bevoegdheid op de doelcomputer om deze firewallregel te maken:

  • Windows Server-apparaat

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
    
  • Windows-clientapparaat

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
    

TrustedHosts-lijst configureren

Wanneer u Windows Admin Center installeert, kunt u toestaan dat de trustedHosts-instelling van de gateway automatisch wordt beheerd. Dit is nodig in werkgroepomgevingen of wanneer u lokale beheerdersreferenties binnen een domein gebruikt. Als u ervoor kiest deze instelling niet te laten beheren in het Windows-beheercentrum, moet u TrustedHosts handmatig configureren.

Als u TrustedHosts wilt wijzigen met behulp van PowerShell, voert u de volgende opdrachten uit in een PowerShell-venster met verhoogde bevoegdheid:

  1. Bekijk uw huidige TrustedHosts-instelling.

    Get-Item WSMan:\localhost\Client\TrustedHosts
    

    Warning

    Als de huidige instellingen van uw TrustedHosts-bestand niet leeg zijn, worden uw instellingen overschreven door de volgende opdrachten uit te voeren. U wordt aangeraden de huidige instellingen naar een tekstbestand te exporteren, zodat u deze later indien nodig kunt herstellen. Met de volgende opdracht worden alleen de vermeldingen uit de kolom Waarde geëxporteerd:

    (Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txt

    Vervang de Out-File locatie door uw gewenste locatie.

  2. Stel TrustedHosts in op de IP-, FQDN- of NetBIOS-naam van de machines die u wilt beheren:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
    

    Tip

    Voor een eenvoudige manier om alle TrustedHosts tegelijk in te stellen, kunt u een jokerteken gebruiken.

    Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
    
  3. Wanneer u klaar bent met testen, kunt u de volgende opdracht uitvoeren om uw TrustedHosts-instelling te wissen:

    Clear-Item WSMan:localhost\Client\TrustedHosts
    
  4. Als u uw instellingen eerder hebt geëxporteerd en deze wilt herstellen, voert u de volgende opdracht uit en vervangt u de Get-Content locatie waar u het tekstbestand eerder hebt geëxporteerd:

    $oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
    

Kan ik Windows Admin Center gebruiken met werkgroepclusters?

Op dit moment raden we het gebruik van het Windows-beheercentrum niet aan om werkgroepclusters te beheren. PowerShell kan ook worden gebruikt voor werkgroepclusterbeheer.

Ik had eerder Windows Admin Center geïnstalleerd en nu kan niets anders dezelfde TCP/IP-poort gebruiken

Voer deze twee opdrachten uit in een opdrachtshellvenster met verhoogde bevoegdheid:

netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/

Azure-functies werken niet goed in Microsoft Edge

Microsoft Edge heeft bekende problemen met betrekking tot beveiligingszones die van invloed zijn op Azure-aanmelding in het Windows-beheercentrum.

Als u problemen ondervindt met het gebruik van Azure-functies bij het gebruik van Microsoft Edge, voert u deze stappen uit om de vereiste URL's toe te voegen:

  1. Selecteer Start, typ Internetopties en open deze.

  2. Selecteer het tabblad Beveiliging , selecteer Vertrouwde sites en selecteer vervolgens de knop Sites .

  3. Voeg de volgende URL's toe in het veld De website toevoegen aan het zoneveld en selecteer Toevoegen voor elk veld:

    • Uw gateway-URL

    • https://login.microsoftonline.com

    • https://login.live.com

  4. Selecteer Sluiten en selecteer vervolgens OK.

  5. Open Microsoft Edge, plak deze koppeling in de zoekbalk edge://settings/content/popups?search=pop-upen druk op Enter.

    1. In de sectie Toegestane pop-ups verzenden en omleiding gebruiken, selecteer Site toevoegen.

    2. Voeg de volgende URL's toe en selecteer Toevoegen om elke URL toe te voegen:

      • Uw gateway-URL

      • https://login.microsoftonline.com

      • https://login.live.com

Feedback geven over problemen

Ga naar Logboeken > Toepassing en Services > Microsoft-ServerManagementExperience en zoek naar eventuele fouten of waarschuwingen.

Dien een bugrapport in via de feedback-intake van Windows Admin Center waarin uw probleem wordt beschreven.

Neem eventuele fouten of waarschuwingen op die u in het gebeurtenislogboek vindt, inclusief de volgende informatie:

  • Platform waarop het Windows Admin Center geïnstalleerd is (Windows-client of Windows Server).

    • Als deze is geïnstalleerd op een Server-apparaat, geeft u de Windows-versie op (Windows Key + R, typ winver en drukt u vervolgens op Enter) van de computer waarop de browser wordt uitgevoerd voor toegang tot het Windows-beheercentrum:
    • Gebruikt u het zelfondertekende certificaat dat door het installatieprogramma is gemaakt?
    • Als u uw eigen certificaat gebruikt, komt de onderwerpnaam overeen met de computer?
    • Als u uw eigen certificaat gebruikt, geeft dit een alternatieve onderwerpnaam op?
  • Hebt u de standaardpoortinstelling geïnstalleerd?

    • Zo niet, welke poort hebt u opgegeven?
  • Is de computer waarop Windows Admin Center is geïnstalleerd , toegevoegd aan een domein?

  • Is de computer die u probeert te beheren , lid van een domein?

  • Geef de Windows-versie op (Windows Key + R, typ winver en druk vervolgens op Enter) waar Windows Admin Center is geïnstalleerd:

  • Welke browser gebruikt u?

  • Wat is de versie als u Google Chrome gebruikt?

    • Open Google Chrome, typ chrome://version en druk op Enter.

Hoe kan ik HAR-bestanden verzamelen voor feedback?

Een HTTP-archiefindelingsbestand (HAR) is een log van de interactie van een webbrowser met een site. Deze informatie is van cruciaal belang voor het oplossen van problemen en foutopsporing.

Volg deze stappen om een HAR-bestand te verzamelen in Microsoft Edge of Google Chrome:

  1. Open uw browser, druk op F12 om het venster Ontwikkelhulpprogramma's te openen en selecteer vervolgens het tabblad Netwerk .
  2. Selecteer het pictogram Wissen om het netwerklog op te schonen.
  3. Schakel het selectievakje Logboek behouden in.
  4. Reproduceer het probleem.
  5. Nadat u het probleem hebt gereproduceert, selecteert u het pictogram om HAR te exporteren.
  6. Geef op waar u het HAR-logboek wilt opslaan en selecteer Opslaan.

Warning

Voordat u uw HAR-bestanden met Microsoft deelt, beoordeelt en verwijdert u gevoelige gegevens, zoals wachtwoorden en persoonlijke gegevens.