Note
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier les répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de changer de répertoire.
Cet article explique comment diagnostiquer et résoudre les problèmes liés à Windows Admin Center. En cas de problème concernant un outil spécifique, vérifiez s’il s’agit d’un problème connu.
Prerequisites
Windows Admin Center est pris en charge sur les systèmes d’exploitation suivants :
Pour le client Windows, votre appareil doit exécuter Windows 10 version 1709 ou ultérieure (Fall Creators Update).
Pour Windows Server, votre appareil doit exécuter Windows Server 2016 ou version ultérieure.
Le programme d’installation de Windows Admin Center ne parvient pas à se charger
The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.
Cet échec peut se produire si le chemin du module PowerShell par défaut a été modifié ou supprimé. Pour résoudre ce problème, assurez-vous que %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules est le premier élément de votre variable d’environnement PSModulePath. Vous pouvez définir ce chemin en exécutant la commande suivante dans une fenêtre PowerShell avec élévation de privilèges :
[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")
Échec de l’installation de la passerelle Windows Admin Center
Si votre installation échoue ou que Windows Admin Center ne parvient pas à s’ouvrir après l’installation, essayez de désinstaller et de réinstaller. Ce problème peut se produire si vous avez une version antérieure d’une build de passerelle modernisée installée et que vous essayez de mettre à jour vers une version plus récente.
Je reçois une erreur dans mon navigateur web
This site/page can't be reached
Si l’application Windows Admin Center est installée en tant qu’application autonome :
Vérifiez que Windows Admin Center est en cours d’exécution dans la barre d’état système. Vous pouvez également ouvrir le Gestionnaire des tâches et vérifier si Windows Admin Center est en cours d’exécution.
Vérifiez que vous utilisez Microsoft Edge ou Google Chrome comme navigateur web avec les dernières mises à jour.
Avez-vous sélectionné le certificat approprié lors du premier lancement ?
Essayez d’ouvrir votre navigateur dans une fenêtre privée ou incognito. Si Windows Admin Center se charge correctement, effacez le cache de votre navigateur dans votre session régulière et réessayez.
Avez-vous récemment mis à niveau Windows 10 vers une nouvelle build ou version ?
Cette opération a peut-être effacé les paramètres de vos hôtes approuvés. Consultez la section Configurer TrustedHosts list .
Si l’application Windows Admin Center est installée en tant que passerelle sur Windows Server :
Vérifiez que vous utilisez Microsoft Edge ou Google Chrome comme navigateur web avec les dernières mises à jour.
Ouvrez le Gestionnaire de tâches, sélectionnez l’onglet Services , puis vérifiez que ServerManagementGateway ou Windows Admin Center est en cours d’exécution.
Testez la connexion réseau à la passerelle. Exécutez la commande suivante. Remplacez
<Port>et<Gateway>par votre numéro de port et le nom d’hôte de votre passerelle (ou adresse IP) :Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
Si l’application Windows Admin Center est installée sur une machine virtuelle Azure Windows Server :
- Vérifiez et mettez à jour la règle de port entrante pour HTTPS via les paramètres du groupe de sécurité réseau ou du pare-feu.
Vérifiez que le service Windows Remote Management (WinRM) s’exécute sur la machine de passerelle et sur le nœud managé :
Ouvrez la boîte de dialogue d’exécution en appuyant sur la touche Windows + R.
Tapez services.msc , puis appuyez sur Entrée.
Dans la fenêtre Services , vérifiez si le service WinRM est en cours d’exécution et défini pour démarrer automatiquement.
Je reçois des messages d’erreur WinRM lors de la gestion des serveurs
WinRM n’autorise pas la délégation des informations d’identification par défaut. Pour autoriser la délégation, l’ordinateur doit avoir le protocole CredSSP (Credential Security Support Provider) temporairement activé.
Si vous recevez des messages d’erreur WinRM, essayez la section Résolution manuelle des problèmes dans Dépannage CredSSP afin de les résoudre.
Avez-vous mis à niveau votre serveur de Windows 2016 vers une version ultérieure ?
- Cette opération a peut-être effacé les paramètres de vos hôtes approuvés. Consultez la section Configurer la liste TrustedHosts pour mettre à jour vos paramètres.
Je reçois un message d’erreur TLS
Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.
Votre ordinateur est limité aux connexions HTTP/2. Windows Admin Center utilise l’authentification Windows intégrée, qui n’est pas prise en charge dans HTTP/2. Ajoutez les deux valeurs de Registre suivantes sous HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters sur l’ordinateur exécutant le navigateur pour supprimer la restriction HTTP/2 :
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force
Je rencontre des problèmes avec les outils Bureau à distance, Événements et PowerShell
Ces trois outils nécessitent le protocole Web Socket qui est généralement bloqué par les serveurs proxy et les pare-feu. Si vous utilisez Google Chrome, il existe un problème connu lié aux Web Sockets et à l’authentification NTLM.
Je peux me connecter à certains serveurs, mais pas à d’autres
Connectez-vous à l’ordinateur de passerelle localement et exécutez
Enter-PSSession -ComputerName <machine name>dans une fenêtre PowerShell avec élévation de privilèges, en<machine name>remplaçant par le nom de l’ordinateur que vous essayez de gérer dans Windows Admin Center.Si la session se connecte correctement, powerShell invite les mises à jour pour afficher que vous êtes connecté à l’ordinateur cible. Cela indique que la connectivité et les autorisations sont probablement configurées correctement.
Si la session ne se connecte pas correctement, elle peut être liée aux problèmes WinRM, aux problèmes de connectivité réseau ou aux problèmes d’autorisation.
Si votre environnement utilise un groupe de travail au lieu d’un domaine, consultez Utilisation de Windows Admin Center dans un groupe de travail.
Je reçois un message d’erreur d’autorisation de page
You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.
Assurez-vous que vous sélectionnez le certificat client Windows Admin Center quand vous y êtes invité au premier lancement, et aucun autre certificat. Si vous sélectionnez un autre certificat, vous recevrez ce message d’erreur. Pour résoudre cette erreur, redémarrez votre navigateur et actualisez la page, puis sélectionnez le certificat client Windows Admin Center. Si la même erreur persiste, essayez d’effacer le cache du navigateur ou de passer à un autre navigateur. Si aucune de ces étapes de dépannage ne résout le problème, vous devrez peut-être désinstaller Windows Admin Center, redémarrer votre appareil et le réinstaller.
Utilisation de Windows Admin Center dans un groupe de travail
Quel compte utilisez-vous ?
Assurez-vous que les informations d’identification que vous utilisez font partie du groupe d’administrateurs locaux du serveur cible. Dans certains cas, WinRM requiert également l’appartenance au groupe Utilisateurs de gestion à distance. Si vous utilisez un compte d’utilisateur local qui n’est pas le compte d’administrateur intégré, vous devez activer la stratégie sur l’ordinateur cible en exécutant la commande suivante dans une fenêtre PowerShell avec élévation de privilèges sur l’ordinateur cible :
$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force
S’agit-il d’une connexion à un ordinateur de groupe de travail sur un autre sous-réseau ?
Pour vous connecter à un ordinateur de groupe de travail qui ne se trouve pas sur le même sous-réseau que la passerelle, vérifiez que le port du pare-feu pour WinRM (TCP 5985) autorise le trafic entrant sur l’ordinateur cible. Vous pouvez exécuter la commande suivante dans une fenêtre PowerShell avec élévation de privilèges sur l’ordinateur cible pour créer cette règle de pare-feu :
Appareil Windows Server
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress AnyAppareil client Windows
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
Configurer la liste TrustedHosts
Lorsque vous installez Windows Admin Center, vous pouvez l’autoriser à gérer automatiquement le paramètre TrustedHosts de la passerelle. Cela est nécessaire dans les environnements de groupe de travail ou lors de l’utilisation d’informations d’identification d’administrateur local dans un domaine. Si vous choisissez de ne pas laisser Windows Admin Center gérer ce paramètre, vous devez configurer TrustedHosts manuellement.
Pour modifier TrustedHosts à l’aide de PowerShell, exécutez les commandes suivantes dans une fenêtre PowerShell avec élévation de privilèges :
Affichez votre paramètre TrustedHosts actuel.
Get-Item WSMan:\localhost\Client\TrustedHostsWarning
Si les paramètres actuels de votre fichier TrustedHosts ne sont pas vides, l’exécution des commandes suivantes remplace vos paramètres. Nous vous recommandons d’exporter les paramètres actuels vers un fichier texte afin de pouvoir le restaurer ultérieurement si nécessaire. La commande suivante exporte uniquement les entrées de la colonne Valeur :
(Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txtRemplacez l’emplacement
Out-Filepar votre emplacement de votre choix.Définissez TrustedHosts sur le nom IP, FQDN ou NetBIOS des machines que vous envisagez de gérer :
Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'Tip
Pour définir facilement tous les TrustedHosts simultanément, vous pouvez utiliser un caractère générique.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'Lorsque vous avez terminé le test, vous pouvez émettre la commande suivante pour effacer votre paramètre TrustedHosts :
Clear-Item WSMan:localhost\Client\TrustedHostsSi vous avez précédemment exporté vos paramètres et souhaitez les restaurer, exécutez la commande suivante et remplacez l’emplacement
Get-Contentoù vous avez précédemment exporté votre fichier texte :$oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
Puis-je utiliser Windows Admin Center avec des clusters de groupe de travail ?
À ce stade, nous vous déconseillons d’utiliser Windows Admin Center pour gérer les clusters de groupe de travail. En guise d’alternative, PowerShell peut être utilisé pour la gestion des clusters de groupe de travail.
J'avais précédemment installé Windows Admin Center, et maintenant plus rien ne peut utiliser le même port TCP/IP.
Exécutez ces deux commandes dans une fenêtre d’interpréteur de commandes avec élévation de privilèges :
netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/
Les fonctionnalités Azure ne fonctionnent pas correctement dans Microsoft Edge
Microsoft Edge présente des problèmes connus liés aux zones de sécurité qui affectent la connexion Azure dans Windows Admin Center.
Si vous rencontrez des problèmes lors de l’utilisation des fonctionnalités Azure lors de l’utilisation de Microsoft Edge, procédez comme suit pour ajouter les URL requises :
Sélectionnez Démarrer, tapez Options Internet et ouvrez-le.
Sélectionnez l’onglet Sécurité , sélectionnez Sites approuvés, puis sélectionnez le bouton Sites .
Ajoutez les URL suivantes dans le champ Ajouter le site web au champ de zone, puis sélectionnez Ajouter pour chacune d’elles :
URL de votre passerelle
https://login.microsoftonline.comhttps://login.live.com
Sélectionnez Fermer, puis ok.
Ouvrez Microsoft Edge, collez ce lien dans la barre
edge://settings/content/popups?search=pop-upde recherche, puis appuyez sur Entrée.Sous la section Autoriser à envoyer des fenêtres contextuelles et à utiliser des redirections , sélectionnez Ajouter un site.
Ajoutez les URL suivantes, puis sélectionnez Ajouter pour ajouter chacun d’eux :
URL de votre passerelle
https://login.microsoftonline.comhttps://login.live.com
Fournir des commentaires sur les problèmes
Accédez à Observateur d’événements > Application et services > Microsoft-ServerManagementExperience et recherchez les erreurs ou avertissements éventuels.
Signalez un bogue via la section de commentaires de Windows Admin Center qui décrit votre problème.
Incluez les erreurs ou avertissements que vous trouvez dans le journal des événements, y compris les informations suivantes :
Plateforme où Windows Admin Center est installé (client Windows ou Windows Server).
- Si elle est installée sur un appareil serveur, fournissez la version Windows (Touche Windows + R, tapez winver, puis appuyez sur Entrée) de l’ordinateur exécutant le navigateur pour accéder à Windows Admin Center :
- Utilisez-vous le certificat auto-signé créé par le programme d’installation ?
- Si vous utilisez votre propre certificat, le nom de l’objet correspond-il à la machine ?
- Si vous utilisez votre propre certificat, un autre nom d’objet est-il spécifié ?
Avez-vous effectué l’installation avec le paramètre de port par défaut ?
- Si ce n’est pas le cas, quel port avez-vous spécifié ?
La machine sur laquelle Windows Admin Center est installé est-elle jointe à un domaine ?
La machine que vous essayez de gérer est-elle jointe à un domaine ?
Fournissez la version de Windows (Touche Windows + R, tapez winver, puis appuyez sur Entrée) où Windows Admin Center est installé :
Quel navigateur utilisez-vous ?
Si vous utilisez Google Chrome, de quelle version s’agit-il ?
- Ouvrez Google Chrome, tapez chrome://version, puis appuyez sur Entrée.
Comment puis-je collecter des fichiers HAR pour obtenir des commentaires ?
Un fichier HAR (HTTP Archive Format) est un journal des interactions d’un navigateur web avec un site. Ces informations sont essentielles pour la résolution des problèmes et le débogage.
Pour collecter un fichier HAR dans Microsoft Edge ou Google Chrome, procédez comme suit :
- Ouvrez votre navigateur, appuyez sur F12 pour ouvrir la fenêtre Outils de développement, puis sélectionnez l’onglet Réseau .
- Sélectionnez l’icône Effacer pour nettoyer le journal réseau.
- Cochez la case Conserver le journal .
- Reproduisez le problème.
- Après avoir reproduit le problème, sélectionnez l’icône pour exporter HAR.
- Spécifiez l’emplacement où vous souhaitez enregistrer le journal HAR, puis sélectionnez Enregistrer.
Warning
Avant de partager vos fichiers HAR avec Microsoft, passez en revue et réactez toutes les données sensibles, telles que les mots de passe ou les informations personnelles.