Windows Admin Center の既知の問題
適用先:Windows Admin Center、Windows Admin Center Preview
このページで説明されている問題が発生した場合は、お知らせください。
インストーラー
独自の証明書を使用して Windows Admin Center をインストールしているときは、証明書マネージャー MMC ツールからサムプリントをコピーすると、無効な文字が先頭に含まれることに注意が必要です。回避策として、サムプリントの最初の文字を入力し、残りの文字はコピーして貼り付けてください。
1024 未満のポートの使用はサポートされていません。 サービス モードでは、必要に応じて、指定したポートにリダイレクトするようにポート 80 を構成できます。
全般
注意
"https://localhost:[port]" でアクセスされた自己署名証明書により、Microsoft Edge と Google Chrome の両方のブラウザーで Windows Admin Center がブロックされる恐れがあります。 この場合、接続がプライベートではないことを説明するエラーが表示される場合があります。 この問題を解決するには、Windows Admin Center のインストールを最新バージョンに更新します。
以前のバージョンの Windows Admin Center で特定のバージョンの拡張機能を使用すると、アイコンが正しく表示されない場合があります。 この問題を解決するには、Windows Admin Center の最新のビルドにアップグレードしてください。
Windows Admin Center の 1910.2 リリースでは、特定のハードウェア上の Hyper-V サーバーに接続できない場合があります。 この問題によりブロックされた場合は、以前のビルドをダウンロードしてください。
Windows Admin Center が、使用頻度の高いWindows Server 2016 にゲートウェイとしてインストールされている場合は、サービスがクラッシュし、
Faulting application name: sme.exe
とFaulting module name: WsmSvc.dll
を含むエラーがイベント ログに記録される可能性があります。 これはバグによるものですが、このバグは、Windows Server 2019 で修正されています。 Windows Server 2016 のパッチは、2019 年 2 月の累積的な更新プログラム、KB4480977 に含まれていました。Windows Admin Center がゲートウェイとしてインストールされていて、接続の一覧が破損していると思われる場合は、次の手順を実行します。
警告
これにより、ゲートウェイ上の接続の一覧と、すべての Windows Admin Center ユーザーの設定が削除されます。
- Windows Admin Center をアンインストールします
- C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft にある Server Management Experience フォルダーを削除します
- Windows Admin Center を再インストールします
ツールを開いたまま長時間アイドル状態にすると、Error: The runspace state is not valid for this operation (エラー: この操作の実行空間の状態が有効ではありません) というエラーが何度か表示されることがあります。 この問題が発生した場合は、お使いのブラウザーを更新してください。 この問題が発生した場合は、フィードバックをお送りください。
Windows Admin Center モジュールで実行されている OSS のバージョン番号と、サードパーティ ソフトウェアに関する通知に記載されている番号との間には、多少の差異がある場合があります。
Windows Admin Center ツールの API は、Windows Admin Center のセッションがアクティブであり、ユーザーがそのセッションにアクセスできる間、他のメソッドを介してアクセスおよび使用できます。 これらの API を使用して実行されるアクションは、ゲートウェイ マシン (Windows Admin Center がインストールされているマシン) にのみ影響します。 これは、Windows Admin Center ゲートウェイを介した認証なしでリモートで管理されるマシンには影響しません。
拡張機能マネージャー
- Windows Admin Center を更新するときは、拡張機能を再インストールする必要があります。
- アクセスできない拡張機能フィードを追加した場合でも、警告は表示されません。 [14412861]
パートナー拡張機能に関する問題
- Dell の EMC OpenManage Integration 拡張機能では、Windows Admin Center で提供される API を使用してターゲット ノードにファイルがプッシュされます。 この API (NodeExtensionInstall など) は、ユーザーがゲートウェイ管理者である場合にのみ機能し、管理者以外による使用をサポートしていません。
ブラウザーに固有の問題
Microsoft Edge
- Windows Admin Center がサービスとしてデプロイされていて、ブラウザーとして Microsoft Edge を使用している場合は、新しいブラウザー ウィンドウを開いた後にゲートウェイを Azure に接続できない可能性があります。 この問題を回避するには、https://login.microsoftonline.com、https://login.live.com、およびゲートウェイの URL を、信頼済みサイトおよび許可されたサイトとして、クライアント側ブラウザーのポップアップ ブロックの設定に追加 します。 この問題の解決方法の詳しい情報については、トラブルシューティング ガイドを参照してください。 [17990376]
Google Chrome
バージョン 70 (2018 年 10 月後半にリリース) より前の Chrome には、WebSocket プロトコルと NTLM 認証に関するバグがありました。 これは、イベント、PowerShell、リモート デスクトップのツールに影響します。
Chrome では、特にワークグループ (ドメイン以外) 環境での接続の追加操作中に、資格情報のプロンプトが複数、表示されることがあります。
Windows Admin Center をサービスとしてデプロイしている場合は、Azure 統合機能を使用するために、ゲートウェイ URL のポップアップを有効にする必要があります。
Mozilla Firefox
Windows Admin Center は、Mozilla Firefox でテストされていませんが、ほとんどの機能は機能します。
- Windows 10 インストール: Mozilla Firefox には独自の証明書ストアがあるため、Windows 10 で Windows Admin Center を使用するには、
Windows Admin Center Client
証明書を Firefox にインポートする必要があります。
プロキシ サービスを使用する場合の WebSocket の互換性
Windows Admin Center のリモート デスクトップ、PowerShell、パケットの監視、イベントの各モジュールは、プロキシ サービスの使用時にはサポートされないことの多い WebSocket プロトコルを使用します。
2016 より前の Windows Server バージョン (2012 R2、2012、2008 R2) のサポート
注意
Windows Admin Center では、Windows Server 2012 R2、2012、2008 R2 のどれにも含まれていない PowerShell 機能が必要です。 これらの Windows Server を Windows Admin Center で管理する場合は、それらのサーバーに WMF バージョン 5.1 以降をインストールする必要があります。
PowerShell で $PSVersiontable
を入力して、WMF がインストールされていること、またバージョンが 5.1 以上であることを確認します。
インストールされていない場合は、WMF 5.1 をダウンロードしてインストールできます。
ロールベースの Access Control (RBAC)
Windows Defender アプリケーション制御 (WDAC、以前は、"コードの整合性" と呼ばれた) を使用するように構成されているコンピューターでは、RBAC のデプロイが成功しません。[16568455]
クラスターで RBAC を使用するには、各メンバー ノードに個別に構成を展開する必要があります。
RBAC が展開されたときに、RBAC 構成に誤って起因する不正なエラーが表示される場合があります。 [16369238]
サーバー マネージャー ソリューション
証明書
- .PFX の暗号化された証明書を現在のユーザー ストアにインポートすることはできません。 [11818622]
イベント
イベントは、プロキシ サービスの使用時の WebSocket の互換性の影響を受けます。
大きいログ ファイルをエクスポートするときに、“パケット サイズ” を参照するエラーが表示される場合があります。
- この問題を解決するには、ゲートウェイ マシンで、管理者特権でのコマンド プロンプトで、次のコマンドを使用します。
winrm set winrm/config @{MaxEnvelopeSizekb="8192"}
- この問題を解決するには、ゲートウェイ マシンで、管理者特権でのコマンド プロンプトで、次のコマンドを使用します。
ファイル
- 大きいファイルのアップロードまたはダウンロードはまだサポートされていません。 (100 MB までの制限) [12524234]
PowerShell
PowerShell は、プロキシ サービスの使用時の WebSocket の互換性の影響を受けます。
デスクトップの PowerShell コンソールのような 1 回の右クリックによる貼り付けは機能しません。 代わりに、ブラウザーのコンテキスト メニューが表示され、ここで貼り付けを選択できます。 Ctrl + V も機能します。
Ctrl + C によるコピーは機能しません。常に Ctrl-C Break コマンドがコンソールに送信されます。 右クリックすると表示されるコンテキスト メニューからのコピーは機能します。
Windows Admin Center のウィンドウのサイズを縮小すると、ターミナル コンテンツがリフローされますが、再び拡大すると、コンテンツが前の状態に戻らないことがあります。 項目が乱雑になる場合は、Clear-Host を試すか、端末上にあるボタンを使用して切断および再接続することができます。
レジストリ エディター
- 検索機能が実装されていません。 [13820009]
リモート デスクトップ
Windows Admin Center がサービスとしてデプロイされているときは、Windows Admin Center サービスを新しいバージョンに更新した後に、リモート デスクトップ ツールがロードされないことがあります。 この問題を回避するには、ブラウザーのキャッシュをクリアします。 [23824194]
Windows Server 2012 を管理しているときに、リモート デスクトップ ツールが接続できない場合があります。 [20258278]
リモート デスクトップを使用して、ドメインに参加していないマシンに接続する場合は、
MACHINENAME\USERNAME
の形式で自分のアカウントを入力する必要があります。一部の構成により、グループ ポリシーを使用する、Windows Admin Center のリモート デスクトップ クライアントがブロックされることがあります。 この問題が発生した場合は、
Computer Configuration/Policies/Administrative Templates/Windows Components/Remote Desktop Services/Remote Desktop Session Host/Connections
でAllow users to connect remotely by using Remote Desktop Services
を有効にしてください。リモート デスクトップは、WebSocket の互換性の影響を受け ます。
リモート デスクトップ ツールは現在、ローカル デスクトップとリモート セッションの間のテキスト、イメージ、またはファイルのコピー/貼り付けをサポートしていません。
リモート セッション内でコピー/貼り付けを行う場合は、通常どおりにコピーできます (右クリックして [コピー] を選択または Ctrl + C キー) が、貼り付けを行うには、右クリックして [貼り付け] を選択する必要があります (Ctrl + V キーは機能しません)。
次のキーコマンドをリモート セッションに送信することはできません。
- Alt + Tab
- ファンクション キー
- Windows キー
- PrtScn
役割と機能
インストールに使用できないソースを含む役割や機能を選択すると、スキップされます。 [12946914]
役割のインストール後に自動的に再起動しないように選択すると、今後メッセージは表示されません。 [13098852]
自動的に再起動するように選択した場合、状態が 100% に更新される前に、再起動が行われます。 [13098852]
Storage
ダウンレベル: DVD/CD/フロッピー ドライブは、ダウンレベルではボリュームとして表示されません。
ダウンレベル: ボリュームとディスクの一部のプロパティはダウンレベルで利用できないため、詳細パネルで不明または空白で表示されます。
ダウンレベル: 新しいボリュームを作成する場合、ReFS では、Windows 2012 および 2012 R2 コンピューターでの 64K のアロケーション ユニット サイズのみがサポートされます。 ReFS ボリュームがダウンレベル ターゲットの小さいアロケーション ユニット サイズで作成された場合は、ファイル システムの書式設定が失敗します。 新しいボリュームは使用できません。 解決策は、ボリュームを削除し、64 K のアロケーション ユニット サイズを使用することです。
更新
更新プログラムをインストールした後は、インストール状態がキャッシュされるため、ブラウザーの表示の更新が必要になります。
Azure Update Management をセットアップしようとすると、"キーセットが存在しません" というエラーが発生することがあります。 この場合は、管理対象ノードで、次の修復手順を試してください。
- "Cryptographic Services" サービスを停止します。
- 隠しファイルを表示するようにフォルダー オプションを変更します (必要な場合)。
- "%allusersprofile%\Microsoft\Crypto\RSA\S-1-5-18" フォルダーに移動し、その内容をすべて削除します。
- "Cryptographic Services" サービスを再開します。
- Windows Admin Center で Update Management のセットアップを繰り返します。
Virtual Machines
Windows Server 2012 ホストで仮想マシンを管理しているときに、ブラウザー内の VM 接続ツールが VM に接続できません。 .rdp ファイルをダウンロードして VM に接続すると、引き続き接続できます。 [20258278]
Azure Site Recovery - Windows Admin Center の外部にあるホストに Azure Site Recovery がセットアップされている場合は、Windows Admin Center 内から VM を保護することができません。[18972276]
仮想 SAN マネージャー、Move VM、Export VM、VM レプリケーションなどの Hyper-V マネージャーで利用可能な高度な機能は、現在サポートされていません。
仮想スイッチ
- スイッチ埋め込みチーミング (SET): NIC をチームに追加する場合は、NIC が同じサブネット上にある必要があります。
コンピューターの管理ソリューション
"コンピューターの管理" ソリューションには、サーバー マネージャー ソリューションのツールのサブセットが含まれているため、同じ既知の問題と、"コンピューターの管理" ソリューション固有の次の問題が該当します。
Microsoft アカウント (MSA) を使用している場合、または Azure Active Directory (Azure AD) を使用して Windows 10 マシンにログオンする場合は、"manage-as" を使用して、ローカル管理者アカウントの資格情報を入力する必要があります。 [16568455]
ローカル ホストを管理しようとすると、ゲートウェイ プロセスを昇格するように求められます。 その後に表示されるユーザー アカウント制御のポップアップで [いいえ] をクリックした場合は、接続の操作を取り消し、再び操作を開始する必要があります。
Windows 10 では、WinRM/PowerShell リモート処理が既定で有効にはなっていません。
Windows 10 クライアントの管理を有効にするには、管理者特権の PowerShell プロンプトから
Enable-PSRemoting
コマンドを実行する必要があります。また、
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
を使用して、ローカル サブネットの外部から接続を許可できるようにファイアウォールを更新する必要があります。 より制限の厳しいネットワークのシナリオについては、PSRemoting を有効にする方法を参照してください。
クラスターのデプロイ
ステップ 1.2
サーバーを追加するときのワークグループ コンピューターの混在は、現在はサポートされていません。 クラスタリングに使用されるすべてのコンピューターは、同じワークグループに属している必要があります。 そうでない場合は、[次へ] ボタンが無効になり、"複数の Active Directory ドメイン内にサーバーがあるクラスターは作成できません。 サーバー名が正しいことを確認して、 同じドメインにすべてのサーバーを移動して、やり直してください" というエラーが表示されます。
手順 1.4
Hyper-V は、Azure Stack HCI OS を実行している仮想マシンにインストールする必要があります。 これらの仮想マシンに対して Hyper-V 機能を有効にしようとすると、次のエラーが発生して失敗します。
Azure Stack HCI OS を実行している仮想マシンに Hyper-V をインストールするには、次のコマンドを実行します。
Enable-WindowsOptionalFeature -Online -FeatureName 'Microsoft-Hyper-V'
手順 1.7
更新プログラムのインストール後に、サーバーの再起動に、予想以上の時間がかかることがあります。 Windows Admin Center クラスター デプロイ ウィザードは、サーバーが正常に再起動されたかどうかを調べるために、サーバーの再起動状態を定期的に確認します。 ただし、ユーザーが、ウィザードの外部でサーバーを手動で再起動した場合、ウィザードには、サーバーの状態を適切にキャプチャする方法がありません。
サーバーを手動で再起動する場合は、現在のウィザード セッションを終了します。 サーバーを再起動した後にウィザードを再起動できます。
ステージ 4 記憶域
ステージ 4 では、ユーザーがクラスターを削除した後にクラスターから記憶域プールを消去していない場合に、エラーが発生することがあります。 つまり、システム上の記憶域プールは、古いクラスター オブジェクトによってロックされ、ユーザーのみが手動で消去できます。
構成を消去するには、ユーザーが、次の手順を実行する必要があります。
- すべてのノードで
Clear-ClusterNode
を実行します。 - 以前のすべての記憶域プールを削除した後、次のコマンドを実行できます。
get-storagepool get-storagepool -IsPrimordial 0 | remove-storagepool
注意
クラスターが不適切に破壊された場合は、記憶域プールが読み取り専用に設定されていることがあります。この場合は、最初に必ず、記憶域プールを編集可能な状態に変更してから、削除する必要があります。 上記のコマンドの前に、次のコマンドを実行します。 Get-StoragePool <PoolName> | Set-StoragePool -IsReadOnly $false
最初から、このシナリオを回避するには、次の手順を実行する必要があります。
- 仮想ディスクを削除します。
get-virtualdisk | Remove-VirtualDisk
- 記憶域プールを削除します。
get-storagepool get-storagepool -IsPrimordial 0 | remove-storagepool
- クラスター リソースを削除します。
Get-ClusterResource | ? ResourceType -eq "virtual machine" | Remove-ClusterResource Get-ClusterResource | ? ResourceType -like "*virtual machine*" | Remove-ClusterResource
- クリーンアップを実行します。
Remove-Cluster -CleanupAD
- すべてのノードで、次のコマンドを実行します。
Clear-ClusterNode
ストレッチ クラスターの作成
ストレッチ クラスターを作成するときは、ドメインに参加しているサーバーを使用することをお勧めします。 WinRM の制限により、ワークグループ コンピューターを使用してストレッチ クラスターをデプロイしようとすると、ネットワークのセグメント化の問題が発生します。
元に戻してやり直す
同じマシンを繰り返し使用してクラスターをデプロイするときに、同じマシン セットでクラスターを正常にデプロイするために重要なことは、以前のクラスター エンティティのクリーンアップです。 クラスターをクリーンアップする方法については、 ハイパーコンバージド インフラストラクチャのデプロイに関するページを参照してください。
クラスター作成時の CredSSP
Windows Admin Center クラスター デプロイ ウィザードは、いくつかの場所で CredSSP を使用します。 "検証中にエラーが発生しました。エラーを確認して、やり直してください" というエラー メッセージが表示されます (これが、最も頻繁に発生するのは、クラスター検証の手順です)。
次の手順を使用してトラブルシューティングを行うことができます。
すべてのノードと Windows Admin Center ゲートウェイ コンピューターで CredSSP 設定を無効にします。 ゲートウェイ コンピューターで最初のコマンドを実行し、クラスター内のすべてのノードで 2 番目のコマンドを実行します。
Disable-WsmanCredSSP -Role Client
Disable-WsmanCredSSP -Role Server
すべてのノードで信頼を修復します。 すべてのノードで次のコマンドを実行します。
Test-ComputerSecureChannel -Verbose -Repair -Credential <account name>
すべてのノードで次のコマンドを実行して、グループポリシーによって反映されたデータをリセットします。
gpupdate /force
各ノードを再起動します。 再起動後に、次のコマンドを使用して、ゲートウェイ マシンとターゲット ノードの間の接続と、ノード間の接続をテストします。
Enter-PSSession -computername <node fqdn>
CredSSP
Updates ツールにより、"CredSSP を有効にし、明示的な資格情報を入力することなく、クラスター対応の更新ツールを使用することはできません" という CredSSP エラーがスローされることがあります。
このエラーは、新しいクラスターが作成された後に、Windows Admin Center でこれらのクラスターの更新プログラム ツールにアクセスしようとしたときに、よく表示されていました。 この問題は、Windows Admin Center v2110 で修正されています。 [36734941]
CredSSP セッション エンドポイントのアクセス許可の問題は、Windows クライアント マシンでの Windows Admin Center の実行時に見られる一般的な CredSSP エラーです。 この問題は、Windows Admin Center を使用しているユーザーが、クライアント マシンに Windows Admin Center をインストールしたユーザーと同じではない場合によく見られます。
この問題を軽減するために、Windows Admin Center の CredSSP 管理者グループが導入されました。 この問題に直面しているユーザーを、このグループに追加してください。その後、このユーザーが、Windows Admin Center を実行しているデスクトップ コンピューターに再ログインする必要があります。 次に示すのは、変更前 (左) と変更後 (右) のエラー通知の画像です。
入れ子になった仮想化
仮想マシンでの Azure Stack HCI OS クラスターのデプロイを検証するときは、次の PowerShell コマンドを使用して、入れ子になった仮想化を有効にしてから、役割/機能を有効にする必要があります。
Set-VMProcessor -VMName <VMName> -ExposeVirtualizationExtensions $true
注意
仮想マシン環境で仮想スイッチ チーミングが成功するには、仮想マシンを作成した直後に、ホストで PowerShell の次のコマンドを実行する必要があります。Get-VM | %{ set-VMNetworkAdapter -VMName $_.Name -MacAddressSpoofing On -AllowTeaming on }
Azure Stack HCI OS を使用してクラスターをデプロイしている場合は、追加の要件があります。 VM ブート仮想ハード ドライブが、Hyper-V 機能と共にプレインストールされている必要があります。 これを行うには、仮想マシンを作成する前に、次のコマンドを実行します。
Install-WindowsFeature –VHD <Path to the VHD> -Name Hyper-V, RSAT-Hyper-V-Tools, Hyper-V-PowerShell
RDMA のサポート
Windows Admin Center バージョン 2007 のクラスター デプロイ ウィザードでは、RDMA の構成がサポートされていません。
フェールオーバー クラスター マネージャー ソリューション
クラスター (ハイパーコンバージドまたは従来のクラスターのいずれか) を管理するときに、shell was not found (シェルが見つかりません) というエラーが発生する場合があります。 この問題が発生した場合は、お使いのブラウザーを再読み込みするか、別のツールに移動して戻ります。 [13882442]
完全に構成されていない下位バージョン (Windows Server 2012 または 2012 R2) のクラスターを管理するときに問題が発生することがあります。 この問題の解決方法は、Windows の機能RSAT クラスタ リング PowerShellがインストールされ、クラスターの各メンバー ノードで有効になっていることを確認することです。 PowerShell でこれを行うには、すべてのクラスター ノードで
Install-WindowsFeature -Name RSAT-Clustering-PowerShell
コマンドを入力します。 [12524664]クラスターは正しく検出されるように全 FQDN を指定して追加する必要があります。
ゲートウェイとしてインストールされた Windows Admin Center を使用してクラスターに接続する場合は、メンバー ノードを照会するために資格情報を利用できるように、Use these credentials for all connections (これらの資格情報をすべての接続に使用する) を選択する必要があります。
ハイパーコンバージド クラスター マネージャー ソリューション
- Drives - Update firmware、Servers - Remove、および Volumes - Open などの一部のコマンドは無効になっていて現在サポートされていません。
Azure サービス
Azure のログインとゲートウェイの登録
バージョン 2211 の Azure China または Azure US Gov クラウド ドメインにWindows Admin Center ゲートウェイを登録しようとすると、Azure グローバル サインイン エクスペリエンスにリダイレクトされる場合があります。 この問題を回避するには、以前のバージョンの Windows Admin Center を使用してください。
2009 リリースでは、Azure へのログイン時、または Windows Admin Center ゲートウェイの Azure への登録時に問題が発生する可能性があります。 以下のガイダンスに従うと、これらの問題を軽減できます。
ゲートウェイの登録など、Windows Admin Center 内で Azure の機能を使用する前に、別のタブまたはウィンドウで Azure アカウントにサインインしていることを確認してください。 Azure portal にサインインすることをお勧めします。
ゲートウェイの登録中に Azure に正常にサインインしたが、Windows Admin Center 設定の [Azure] ページに確認メッセージ等が表示されない場合は、[設定] の別のページに移動してから、[Azure] ページに戻ってみてください。
このビルドでは、Azure サインインのポップアップがより頻繁に表示される場合があり、管理者が、Windows Admin Center のアクセス許可をより頻繁に付与しなければならなくなる可能性があります。
Azure portal で Windows Admin Center の管理者の承認が既に付与されていて、それでも、"管理者の承認が必要です" というエラー メッセージが表示される場合は、[設定] ページではなく、Windows Admin Center の周囲のバナーのいずれかを使用して Azure にサインインしてみてください。
プロキシの構成が誤っている場合は、"エラー: 値を null にすることはできません。 パラメーター名: httpClientFactory" というエラーメッセージが表示されることがあります。[設定] ページに移動して、プロキシが正しく構成されていることを確認してください。
Azure File Sync のアクセス許可
Azure File Sync には、バージョン 1910 より前の Windows Admin Center で提供されていなかった、Azure でのアクセス許可が必要です。 Windows Admin Center バージョン 1910 より前のバージョンを使用して Windows Admin Center ゲートウェイを Azure に登録した場合は、Azure Active Directory アプリケーションを更新して、最新バージョンの Windows Admin Center で Azure File Sync を使用するための正しいアクセス許可を取得する必要があります。 この追加のアクセス許可により、ストレージ アカウントへのアクセスの自動構成を Azure File Sync が実行できます。記事「ストレージ アカウントへのアクセス許可が Azure File Sync にあることの確認」の説明に従ってください。
Azure Active Directory アプリを更新するには、次の 2 つのいずれかを実行します。
- [設定]>[Azure]>[登録解除] にアクセスし、Windows Admin Center を Azure に再登録します。必ず、新しい Azure Active Directory アプリケーションを作成することを選んでください。
- Azure Active Directory アプリケーションに移動し、Windows Admin Center に登録されている既存の Azure Active Directory アプリに必要なアクセス許可を手動で追加します。 これを行うには、Azure で、[設定]>[Azure]> ビュー に移動します。 Azure の [アプリの登録] ブレードで [API のアクセス許可] に移動し、[アクセス許可の追加] を選択します。 下にスクロールして [Azure Active Directory Graph] を選択し、[委任されたアクセス許可] を選択します。[ディレクトリ] を展開し、[Directory.AccessAsUser] を選択します。 [アクセス許可の追加] をクリックして、アプリに更新を保存します。
Azure 管理サービスをセットアップするためのオプション
Azure Monitor、Azure Update Management、Azure Security Center を含む Azure 管理サービスは、同じエージェント (Microsoft Monitoring Agent) をオンプレミスのサーバーに使用します。 Azure Update Management では、サポートされているリージョンのセットが限られており、Log Analytics ワークスペースが Azure Automation アカウントにリンクされている必要があります。 この制限により、Windows Admin Center に複数のサービスをセットアップする場合は、最初に Azure Update Management を、次に Azure Security Center または Azure Monitor をセットアップする必要があります。 Microsoft Monitoring Agent を使用する Azure 管理サービスを構成した後に、Windows Admin Center を使用して Azure Update Management を設定しようとしている場合は、Windows Admin Center で Azure Update Management を構成できますが、Microsoft Monitoring Agent にリンクされた既存のリソースが Azure Update Management をサポートしている必要があります。 そうでない場合、2 つのオプションがあります。
- [コントロール パネル] > [Microsoft Monitoring Agent] にアクセスして、Azure Monitor や Azure Security Center など、既存の Azure 管理ソリューションとサーバーの接続を切断します。 次に、Windows Admin Center で Azure Update Management をセットアップします。 その後、Windows Admin Center を使用して、問題なく、他の Azure 管理ソリューションのセットアップすることができます。
- Azure Update Management に必要な Azure リソースを手動でセットアップしてから、Windows Admin Center の外部で Microsoft Monitoring Agent を手動で更新して、使用する Update Management ソリューションに対応する新しいワークスペースを追加することができます。