Partilhar via


Solucionar problemas do Windows Admin Center

Este artigo descreve como diagnosticar e resolver problemas no Windows Admin Center. Se estiver a ter um problema com uma ferramenta específica, verifique se está a ter um problema conhecido.

Pré-requisitos

O Windows Admin Center é suportado nos seguintes sistemas operativos:

  • Para o cliente Windows, seu dispositivo deve estar executando o Windows 10 versão 1709 ou posterior (Fall Creators Update).

  • Para o Windows Server, seu dispositivo deve estar executando o Windows Server 2016 ou posterior.

O instalador do Windows Admin Center não consegue carregar

The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.

Essa falha pode acontecer se o caminho do módulo padrão do PowerShell tiver sido modificado ou removido. Para resolver esse problema, certifique-se de que %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules é o primeiro item em sua variável de ambiente PSModulePath. Você pode definir esse caminho executando o seguinte comando em uma janela elevada do PowerShell:

[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")

Falha na instalação do gateway do Windows Admin Center

Se a instalação falhar ou se o Windows Admin Center não abrir após a instalação, tente desinstalar e reinstalar. Esse problema pode acontecer se você tiver uma versão mais antiga de uma compilação de gateway modernizada instalada e estiver tentando atualizar para uma versão mais recente.

Recebo um erro no meu navegador

This site/page can't be reached

Se a aplicação Windows Admin Center estiver instalada como uma aplicação autónoma:

  • Verifique se o Windows Admin Center está em execução na bandeja do sistema. Também pode abrir o Gestor de Tarefas e verificar se o Windows Admin Center está em execução.

  • Certifique-se de que está a utilizar o Microsoft Edge ou o Google Chrome como browser com as atualizações mais recentes.

  • Você selecionou o certificado correto na primeira execução do ?

    Tente abrir o navegador numa janela privada ou anónima. Se o Windows Admin Center for carregado com êxito, limpe o cache do navegador na sessão normal e tente novamente.

  • Você atualizou recentemente o Windows 10 para uma nova compilação ou versão?

    Isto pode ter limpo as suas definições de anfitriões de confiança. Consulte a seção Configurar lista TrustedHosts .

Se o aplicativo Windows Admin Center estiver instalado como um Gateway no Windows Server:

  • Certifique-se de que está a utilizar o Microsoft Edge ou o Google Chrome como browser com as atualizações mais recentes.

  • Abra o Gestor de Tarefas, selecione o separador Serviços e, em seguida, certifique-se de que ServerManagementGateway ou Windows Admin Center está em execução.

  • Teste a conexão de rede com o Gateway. Execute o seguinte comando. Substitua <Port> e <Gateway> pelo seu número de porta e nome de host do gateway (ou endereço IP):

    Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
    

Se o aplicativo do Windows Admin Center estiver instalado em uma VM do Windows Server do Azure:

  • Verifique e atualize a regra de porta de entrada para HTTPS através do grupo de segurança de rede ou das configurações de firewall.

Verifique se o serviço de Gerenciamento Remoto do Windows (WinRM) está em execução na máquina do gateway e no nó gerenciado:

  1. Abra a caixa de diálogo de execução pressionando a tecla + R do Windows.

  2. Digite services.msc e pressione Enter.

  3. Na janela Serviços , verifique se o serviço WinRM está em execução e definido para iniciar automaticamente.

Estou recebendo mensagens de erro do WinRM ao gerenciar servidores

O WinRM não permite a delegação de credenciais por padrão. Para permitir a delegação, o computador precisa ter o CredSSP (Credential Security Support Provider) habilitado temporariamente.

Se você estiver recebendo mensagens de erro do WinRM, tente a seção Solução de problemas manual de Solucionar problemas do CredSSP para resolvê-las.

Você atualizou seu servidor do Windows 2016 para uma versão posterior?

  • Isto pode ter limpo as suas definições de anfitriões de confiança. Consulte a seção Configurar lista TrustedHosts para atualizar suas configurações.

Estou a receber uma mensagem de erro TLS

Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.

Sua máquina está restrita a conexões HTTP/2. O Windows Admin Center usa a autenticação integrada do Windows, que não é suportada em HTTP/2. Adicione os seguintes dois valores do Registro em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters na máquina que executa o navegador para remover a restrição HTTP/2:

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force

Estou tendo problemas com as ferramentas Área de Trabalho Remota, Eventos e PowerShell

Essas três ferramentas exigem o protocolo de soquete da web, que geralmente é bloqueado por servidores proxy e firewalls. Se você estiver usando o Google Chrome, há um problema conhecido com soquetes da Web e autenticação NTLM.

Eu posso me conectar a alguns servidores, mas não a outros

  • Entre na máquina de gateway localmente e execute Enter-PSSession -ComputerName <machine name> em uma janela elevada do PowerShell, substituindo <machine name> pelo nome da máquina que você está tentando gerenciar no Windows Admin Center.

    • Se a sessão se conectar com êxito, o prompt do PowerShell será atualizado para mostrar que você está conectado à máquina de destino. Isso indica que a conectividade e as permissões provavelmente estão configuradas corretamente.

    • Se a sessão não se conectar com êxito, ela pode estar relacionada a problemas do WinRM, problemas de conectividade de rede ou problemas de autorização.

  • Se o seu ambiente usa um grupo de trabalho em vez de um domínio, consulte Usando o Windows Admin Center em um grupo de trabalho.

Estou a receber uma mensagem de erro de autorização de página

You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.

Certifique-se de selecionar o certificado do Cliente do Windows Admin Center quando solicitado na primeira inicialização, e não qualquer outro certificado. Se você selecionar qualquer outro certificado, receberá essa mensagem de erro. Para resolver esse erro, reinicie o navegador, atualize a página e selecione o certificado de cliente do Windows Admin Center . Se continuar a receber o mesmo erro, tente limpar a cache do navegador ou mudar para outro navegador. Se nenhuma destas etapas de solução de problemas resolver o problema, talvez seja necessário desinstalar o Windows Admin Center, reiniciar o dispositivo e reinstalá-lo.

Usando o Windows Admin Center em um grupo de trabalho

Que conta está a utilizar?

Verifique se as credenciais que você está usando são membros do grupo de administradores locais do servidor de destino. Em alguns casos, o WinRM também requer associação ao grupo Usuários de Gerenciamento Remoto. Se você estiver usando uma conta de usuário local que não seja a conta de administrador interna, precisará habilitar a política na máquina de destino executando o seguinte comando em uma janela elevada do PowerShell na máquina de destino:

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force

Você está se conectando a uma máquina de grupo de trabalho em uma sub-rede diferente?

Para se conectar a uma máquina de grupo de trabalho que não esteja na mesma sub-rede que o gateway, verifique se a porta de firewall do WinRM (TCP 5985) permite o tráfego de entrada na máquina de destino. Você pode executar o seguinte comando em uma janela elevada do PowerShell na máquina de destino para criar esta regra de firewall:

  • Dispositivo Windows Server

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
    
  • Dispositivo cliente Windows

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
    

Configurar lista TrustedHosts

Ao instalar o Windows Admin Center, você pode permitir que ele gerencie automaticamente a configuração TrustedHosts do gateway. Isso é necessário em ambientes de grupo de trabalho ou ao usar credenciais de administrador local dentro de um domínio. Se optar por não permitir que o Windows Admin Center gerencie essa configuração, será necessário configurar TrustedHosts manualmente.

Para modificar TrustedHosts usando o PowerShell, execute os seguintes comandos em uma janela elevada do PowerShell:

  1. Veja sua configuração atual de TrustedHosts.

    Get-Item WSMan:\localhost\Client\TrustedHosts
    

    Warning

    Se as configurações atuais do arquivo TrustedHosts não estiverem vazias, a execução dos seguintes comandos substituirá as configurações. Recomendamos que você exporte as configurações atuais para um arquivo de texto para que possa restaurá-lo mais tarde, se necessário. O comando a seguir exporta apenas as entradas da coluna Valor :

    (Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txt

    Substitua o Out-File local pelo local de sua escolha.

  2. Defina TrustedHosts como o nome IP, FQDN ou NetBIOS das máquinas que você pretende gerenciar:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
    

    Tip

    Para uma maneira fácil de definir todos os TrustedHosts de uma só vez, você pode usar um curinga.

    Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
    
  3. Quando terminar o teste, você pode emitir o seguinte comando para limpar sua configuração TrustedHosts:

    Clear-Item WSMan:localhost\Client\TrustedHosts
    
  4. Se você exportou anteriormente suas configurações e deseja restaurá-las, execute o seguinte comando e substitua o Get-Content local para onde exportou anteriormente o arquivo de texto:

    $oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
    

Posso usar o Windows Admin Center com clusters de grupo de trabalho?

No momento, não recomendamos o uso do Windows Admin Center para gerenciar clusters de grupo de trabalho. Como alternativa, o PowerShell pode ser usado para gerenciamento de cluster de grupo de trabalho.

Eu já tinha o Windows Admin Center instalado e agora nada mais pode usar a mesma porta TCP/IP

Execute estes dois comandos numa janela elevada do Shell de Comandos:

netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/

Os recursos do Azure não funcionam corretamente no Microsoft Edge

O Microsoft Edge tem problemas conhecidos relacionados a zonas de segurança que afetam o logon do Azure no Windows Admin Center.

Se você estiver tendo problemas para usar os recursos do Azure ao usar o Microsoft Edge, execute estas etapas para adicionar as URLs necessárias:

  1. Selecione Iniciar, digite Opções da Internet e abra-o.

  2. Selecione o separador Segurança , selecione Sites fidedignos e, em seguida, selecione o botão Sites .

  3. Adicione os seguintes URLs no campo Adicionar o site à zona e selecione Adicionar para cada um:

    • URL do seu gateway

    • https://login.microsoftonline.com

    • https://login.live.com

  4. Selecione Fechar e, em seguida, selecione OK.

  5. Abra o Microsoft Edge, cole este link na barra edge://settings/content/popups?search=pop-upde pesquisa e pressione Enter.

    1. Na seção Permissão para enviar pop-ups e usar redirecionamentos , selecione Adicionar site.

    2. Adicione os seguintes URLs e selecione Adicionar para adicionar cada um:

      • URL do seu gateway

      • https://login.microsoftonline.com

      • https://login.live.com

Fornecer feedback sobre questões

Vá para Visualizador de Eventos >> Microsoft-ServerManagementExperience de Aplicativos e Serviços e procure erros ou avisos.

Registe um bug no canal de feedback do Windows Admin Center que descreva o seu problema.

Inclua quaisquer erros ou avisos que encontrar no registo de eventos, incluindo as seguintes informações:

  • Plataforma onde o Windows Admin Center está instalado (cliente Windows ou Windows Server).

    • Se instalado em um dispositivo Server, forneça a versão do Windows (Tecla Windows + R, digite winver e pressione Enter) da máquina que executa o navegador para acessar o Windows Admin Center:
    • Você está usando o certificado autoassinado criado pelo instalador?
    • Se você estiver usando seu próprio certificado, o nome do assunto corresponde à máquina?
    • Se você estiver usando seu próprio certificado, ele especifica um nome de assunto alternativo?
  • Você instalou com a configuração de porta padrão?

    • Em caso negativo, que porto especificou?
  • A máquina onde o Windows Admin Center está instalado está associada a um domínio?

  • A máquina que você está tentando gerenciar está associada a um domínio?

  • Forneça a versão do Windows (Tecla Windows + R, digite winver e pressione Enter) onde o Windows Admin Center está instalado:

  • Qual é o browser que está a utilizar?

  • Se estiver a utilizar o Google Chrome, qual é a versão?

    • Abra o Google Chrome, digite chrome://version e pressione Enter.

Como posso recolher ficheiros HAR para obter feedback?

Um ficheiro de Formato HAR (HTTP Archive) é um registo da interação entre um browser e um site. Estas informações são cruciais para a resolução de problemas e depuração.

Para recolher um ficheiro HAR no Microsoft Edge ou no Google Chrome, siga estes passos:

  1. Abra o navegador, pressione F12 para abrir a janela Ferramentas de Desenvolvimento e selecione a guia Rede .
  2. Selecione o ícone Limpar para limpar o log de rede.
  3. Marque a caixa de seleção Preservar registo.
  4. Reproduza o problema.
  5. Depois de reproduzir o problema, selecione o ícone para Exportar HAR.
  6. Especifique onde deseja salvar o log HAR e selecione Salvar.

Warning

Antes de partilhar os seus ficheiros HAR com a Microsoft, reveja e elimine quaisquer dados confidenciais, tais como palavras-passe ou informações pessoais.