Solución de problemas de Windows Admin Center

Se aplica a: Windows Admin Center, Windows Admin Center preview, Azure Stack HCI, versiones 21H2 y 20H2

En este artículo se describe cómo diagnosticar y resolver problemas en Windows Admin Center. Si tiene un problema con una herramienta específica, compruebe si tiene un problema conocido.

Se produce un error en el instalador con el mensaje: No se pudo cargar el módulo "Microsoft.PowerShell.LocalAccounts".

Este error puede producirse si se ha modificado o quitado la ruta de acceso predeterminada del módulo de PowerShell. Para resolver el problema, asegúrese de que %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules es el primer elemento de la variable de entorno PSModulePath. Puede lograrlo con la siguiente línea de PowerShell:

[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")

Obtengo un error de este sitio o página en el explorador web

Si ha instalado Windows Admin Center como una aplicación en Windows 10

  • Asegúrese de que se está ejecutando Windows Admin Center. Busque el icono de Windows Admin Center icono Windows Admin Center en la bandeja del sistema o Windows Admin Center Escritorio o SmeDesktop.exe en el Administrador de tareas. Si no es así, inicie Windows Admin Center desde el menú Inicio.

Nota

Después de reiniciar, debe iniciar Windows Admin Center desde el menú Inicio.

Si ha instalado Windows Admin Center como puerta de enlace en Windows Server

  • Compruebe la versión de Windows del cliente y el servidor.

  • Asegúrese de que usa Microsoft Edge o Google Chrome como explorador web.

  • En el servidor, abra Servicios del Administrador > de tareas y asegúrese de que ServerManagementGateway/Windows Admin Center se está ejecutando.

    Administrador de tareas: pestaña Servicios

  • Pruebe la conexión de red a la puerta de enlace (reemplace los <valores> por la información de la implementación).

    Test-NetConnection -Port <port> -ComputerName <gateway> -InformationLevel Detailed
    

Si ha instalado Windows Admin Center en una máquina virtual de Azure Windows Server

Comprobación de la versión de Windows

Para comprobar la versión de Windows:

  1. Abra el cuadro de diálogo de ejecución (Clave de Windows + R) e inicie winver.

  2. Compruebe la versión en la ventana Acerca de Windows .

    • Si usa Windows 10 versión 1703 o anterior, Windows Admin Center no se admite en la versión de Microsoft Edge. Actualice a una versión reciente de Windows 10 o use Google Chrome.

    • Si usa una versión preliminar de Insider de Windows 10 o Server con una versión de compilación entre 17134 y 17637, Windows tenía un error que provocaba un error Windows Admin Center. Use una versión compatible actual de Windows para corregir este problema.

Asegúrese de que el servicio Administración remota de Windows (WinRM) se ejecuta tanto en la máquina de puerta de enlace como en el nodo administrado.

  1. Abra el cuadro de diálogo de ejecución con WindowsKey + R.

  2. Escriba services.msc y presione Entrar.

  3. En la ventana que se abre, busque Administración remota de Windows (WinRM), asegúrese de que se está ejecutando y establezca en iniciarse automáticamente.

Si recibe mensajes de error de WinRM al administrar servidores en Windows Admin Center

WinRM no permite la delegación de credenciales de forma predeterminada. Para permitir la delegación, el equipo debe tener el proveedor de servicios de seguridad de credenciales (CredSSP) habilitado temporalmente.

Si recibe mensajes de error de WinRM, pruebe a usar los pasos de comprobación de la sección Solución de problemas manual de Solución de problemas de CredSSP para resolverlos.

¿Ha actualizado el servidor de 2016 a 2019?

Esto puede haber borrado la configuración de los hosts de confianza. Siga estas instrucciones para actualizar la configuración de los hosts de confianza.

Obtengo el mensaje: "No se puede conectar de forma segura a esta página. Esto puede deberse a que el sitio usa configuraciones de seguridad TLS obsoletas o no seguras".

La máquina está restringida a conexiones HTTP/2. Windows Admin Center usa la autenticación de Windows integrada, que no se admite en HTTP/2. Agregue los dos valores del Registro siguientes bajo la HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters clave de la máquina que ejecuta el explorador para quitar la restricción HTTP/2:

EnableHttp2Cleartext=dword:00000000
EnableHttp2Tls=dword:00000000

Tengo problemas con las herramientas de Escritorio remoto, Eventos y PowerShell.

Estas tres herramientas requieren el protocolo de socket web, que normalmente está bloqueado por servidores proxy y firewalls. Si usa Google Chrome, hay un problema conocido con los sockets web y la autenticación NTLM.

Puedo conectarme a algunos servidores, pero no a otros

  • Inicie sesión en la máquina de puerta de enlace localmente e intente Enter-PSSession <machine name> en PowerShell, reemplazando <el nombre> del equipo por el nombre de la máquina que está intentando administrar en Windows Admin Center.

  • Si el entorno usa un grupo de trabajo en lugar de un dominio, consulte uso de Windows Admin Center en un grupo de trabajo.

  • Uso de cuentas de administrador local: Si usa una cuenta de usuario local que no es la cuenta de administrador integrada, debe habilitar la directiva en el equipo de destino mediante la ejecución del siguiente comando en PowerShell o en un símbolo del sistema como administrador en el equipo de destino:

    REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1
    

Obtengo este mensaje: "No está autorizado para ver esta página. Si ha actualizado recientemente Windows Admin Center, es posible que tenga que reiniciar el explorador y, a continuación, actualizar la página".

Asegúrese de seleccionar el certificado de cliente Windows Admin Center cuando se le solicite en el primer inicio y no ningún otro certificado. Si selecciona cualquier otro certificado, recibirá este mensaje de error. Para resolver este error, reinicie el explorador y actualice la página y seleccione el certificado de cliente Windows Admin Center. Si sigue recibiendo el mismo error, intente borrar la memoria caché del explorador o cambiar a otro explorador. Si ninguno de estos pasos de solución de problemas resuelve el problema, es posible que tenga que desinstalar y reinstalar Windows Admin Center y, a continuación, reiniciarlo.

Uso de Windows Admin Center en un grupo de trabajo

¿Qué cuenta usa?

Asegúrese de que las credenciales que usa son miembros del grupo de administradores locales del servidor de destino. En algunos casos, WinRM también requiere la pertenencia al grupo Usuarios de administración remota. Si usa una cuenta de usuario local que no es la cuenta de administrador integrada, deberá habilitar la directiva en el equipo de destino mediante la ejecución del siguiente comando en PowerShell o en un símbolo del sistema como administrador en el equipo de destino:

REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1

¿Está conectado a una máquina de grupo de trabajo en una subred diferente?

Para conectarse a una máquina de grupo de trabajo que no esté en la misma subred que la puerta de enlace, asegúrese de que el puerto de firewall para WinRM (TCP 5985) permita el tráfico entrante en la máquina de destino. Puede ejecutar el siguiente comando en PowerShell o en un símbolo del sistema como administrador en la máquina de destino para crear esta regla de firewall:

  • Windows Server

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
    
  • Windows 10

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
    

Configurar TrustedHosts

Al instalar Windows Admin Center, se le da la opción de permitir que Windows Admin Center administre la configuración TrustedHosts de la puerta de enlace. Esto es necesario en un entorno de grupo de trabajo o cuando se usan credenciales de administrador local en un dominio. Si decide renunciar a esta configuración, debe configurar TrustedHosts manualmente.

Para modificar TrustedHosts mediante comandos de PowerShell:

  1. Abra una sesión de PowerShell de administrador.

  2. Vea la configuración actual de TrustedHosts:

    Get-Item WSMan:\localhost\Client\TrustedHosts
    

    Advertencia

    Si la configuración actual de trustedHosts no está vacía, los siguientes comandos sobrescribirán la configuración. Se recomienda guardar la configuración actual en un archivo de texto con el siguiente comando para poder restaurarla si es necesario:

    Get-Item WSMan:localhost\Client\TrustedHosts | Out-File C:\OldTrustedHosts.txt

  3. Establezca TrustedHosts en netBIOS, IP o FQDN de las máquinas que quiere administrar:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
    

    Sugerencia

    Para una manera sencilla de establecer todos los TrustedHosts a la vez, puede usar un carácter comodín.

    Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
    
  4. Cuando haya terminado de probar, puede emitir el siguiente comando desde una sesión de PowerShell con privilegios elevados para borrar la configuración trustedHosts:

    Clear-Item WSMan:localhost\Client\TrustedHosts
    
  5. Si ha exportado previamente la configuración, abra el archivo, copie los valores y use este comando:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '<paste values from text file>'
    

Anteriormente había instalado Windows Admin Center, y ahora nada más puede usar el mismo puerto TCP/IP.

Ejecute manualmente estos dos comandos en un símbolo del sistema con privilegios elevados:

netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/

Las características de Azure no funcionan correctamente en Microsoft Edge

Microsoft Edge tiene problemas conocidos relacionados con zonas de seguridad que afectan al inicio de sesión de Azure en Windows Admin Center.

Si tiene problemas para usar características de Azure al usar Microsoft Edge, siga estos pasos para agregar las direcciones URL necesarias:

  1. Busque Opciones de Internet en el menú Inicio de Windows.

  2. Vaya a la pestaña Seguridad.

  3. En la opción Sitios de confianza , haga clic en el botón Sitios y agregue las siguientes direcciones URL en el cuadro de diálogo que se abre:

    • Dirección URL de la puerta de enlace
    • https://login.microsoftonline.com
    • https://login.live.com
  4. Haga clic en Cerrar y, a continuación, haga clic en Aceptar.

  5. Actualice la configuración del bloqueador de elementos emergentes en Microsoft Edge:

    1. Vaya a edge://settings/content/popups?search=pop-up.

    2. En la sección Permitir , agregue las siguientes direcciones URL:

    • Dirección URL de la puerta de enlace
    • https://login.microsoftonline.com
    • https://login.live.com

Envíenos un correo electrónico a wacFeedbackAzure@microsoft.com con la siguiente información:

  • Información general del problema de las preguntas que se enumeran a continuación.
  • Describa el problema y los pasos que ha realizado para reproducir el problema.
  • ¿Ha registrado previamente la puerta de enlace en Azure mediante el script descargable New-AadApp.ps1 y, a continuación, ha actualizado a la versión 1807? ¿O ha registrado la puerta de enlace en Azure mediante la interfaz de usuario de la configuración > de puerta de enlace de Azure?
  • ¿Su cuenta de Azure está asociada a varios directorios o inquilinos? Si es así, al registrar la aplicación de Azure AD en Windows Admin Center, ¿era el directorio que usó en Azure?
  • ¿Su cuenta de Azure tiene acceso a varias suscripciones?
  • ¿La suscripción que estaba usando tiene asociada la facturación?
  • ¿Inició sesión en varias cuentas de Azure cuando encontró el problema?
  • ¿Requiere la cuenta de Azure la autenticación multifactor?
  • ¿Está la máquina que intenta administrar una máquina virtual de Azure?
  • ¿Está instalado Windows Admin Center en una máquina virtual de Azure?

Recopilación de archivos HAR

Un archivo de formato de archivo HTTP (HAR) es un registro de la interacción de un explorador web con un sitio. Esta información es fundamental para solucionar problemas y depurar.

Para recopilar un archivo HAR en Microsoft Edge o Google Chrome, siga estos pasos:

  1. Presione F12 para abrir la ventana Herramientas de desarrollo y, a continuación, haga clic en la pestaña Red .

  2. Seleccione el icono Borrar para limpiar el registro de red.

  3. Haga clic para activar la casilla Conservar registro .

  4. Reproduzca el problema.

  5. Después de reproducir el problema, haga clic en Exportar HAR.

  6. Especifique dónde guardar el registro y haga clic en Guardar.

    Los puntos en los que los usuarios tienen que hacer clic para recopilar un archivo HAR se muestran y resaltan en función de las viñetas numeradas.

Advertencia

Antes de compartir los archivos HAR con Microsoft, asegúrese de quitar o ofuscar cualquier información confidencial, como contraseñas.

Proporcionar comentarios sobre los problemas

Vaya a Visor de eventos > Microsoft-ServerManagementExperience de aplicaciones y servicios > y busque errores o advertencias.

Registre un error en GitHub que describa el problema.

Incluya los errores o advertencias que encuentre en el registro de eventos y la siguiente información:

  • Plataforma donde se instala Windows Admin Center (Windows 10 o Windows Server):
    • Si está instalado en el servidor, ¿cuál es la versión de Windows de la máquina que ejecuta el explorador para acceder a Windows Admin Center:
    • ¿Usa el certificado autofirmado creado por el instalador?
    • Si usa su propio certificado, ¿el nombre del firmante coincide con la máquina?
    • Si usa su propio certificado, ¿especifica un nombre de sujeto alternativo?
  • ¿Se instaló con la configuración de puerto predeterminada?
    • Si no es así, ¿qué puerto especificó?
  • ¿La máquina en la que se instala Windows Admin Center está unida a un dominio?
  • Versión de Windows donde se instala Windows Admin Center:
  • ¿La máquina que está intentando administrar está unida a un dominio?
  • Versión de Windows de la máquina que está intentando administrar:
  • ¿Qué explorador utiliza?
    • Si usa Google Chrome, ¿cuál es la versión? (Ayuda) > Acerca de Google Chrome)