Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como diagnosticar e resolver problemas no Windows Admin Center. Se você estiver tendo um problema com uma ferramenta específica, verifique se está enfrentando um problema conhecido.
Pré-requisito
Há suporte para o Windows Admin Center nos seguintes sistemas operacionais:
Para o cliente Windows, seu dispositivo deve estar executando o Windows 10 versão 1709 ou posterior (Fall Creators Update).
Para o Windows Server, seu dispositivo deve estar executando o Windows Server 2016 ou posterior.
O instalador do Windows Admin Center falha ao carregar
The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.
Essa falha poderá ocorrer se o caminho padrão do módulo do PowerShell foi modificado ou removido. Para resolver esse problema, verifique se esse %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
é o primeiro item na variável de ambiente PSModulePath. Você pode definir esse caminho executando o seguinte comando em uma janela elevada do PowerShell:
[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")
Recebo um erro no meu navegador da Web
This site/page can't be reached
Se o aplicativo do Windows Admin Center estiver instalado como um aplicativo autônomo:
Verifique se o Windows Admin Center está em execução na bandeja do sistema. Você também pode abrir o Gerenciador de Tarefas e verificar se o Windows Admin Center está em execução.
Verifique se você está usando o Microsoft Edge ou o Google Chrome como navegador da Web com as atualizações mais recentes.
Você selecionou o certificado correto na primeira inicialização?
Tente abrir o navegador em uma janela privada ou anônima. Se o Windows Admin Center carregar com êxito, limpe o cache do navegador na sua sessão regular e tente novamente.
Você atualizou o Windows 10 recentemente para um novo build ou nova versão?
Isso pode ter apagado as configurações de hosts confiáveis. Consulte a seção Configurar a lista TrustedHosts .
Se o aplicativo do Windows Admin Center estiver instalado como um Gateway no Windows Server:
Verifique se você está usando o Microsoft Edge ou o Google Chrome como navegador da Web com as atualizações mais recentes.
Abra o Gerenciador de Tarefas, selecione a guia Serviços e verifique se o ServerManagementGateway ou o Windows Admin Center está em execução.
Teste a conexão de rede com o Gateway. Execute o comando a seguir. Substitua
<Port>
e<Gateway>
por seu número de porta e nome do host do gateway (ou endereço IP):Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
Se o aplicativo do Windows Admin Center estiver instalado em uma VM do Windows Server do Azure:
- Verifique e atualize a regra de porta de entrada para HTTPS por meio do grupo de segurança de rede ou das configurações de firewall.
Verifique se o serviço WinRM (Gerenciamento Remoto do Windows) está em execução no computador do gateway e no nó gerenciado:
Abra a caixa de diálogo 'Executar' pressionando a Tecla Windows + R.
Digite services.msc e pressione Enter.
Na janela Serviços , verifique se o serviço WinRM está em execução e definido para iniciar automaticamente.
Estou recebendo mensagens de erro do WinRM durante o gerenciamento de servidores
O WinRM não permite a delegação de credenciais por padrão. Para permitir a delegação, o computador precisará ter o CredSSP (Credential Security Support Provider) habilitado temporariamente.
Se você estiver recebendo mensagens de erro do WinRM, tente a seção De solução de problemas manual do CredSSP para resolvê-las.
Você atualizou seu servidor do Windows 2016 para uma versão posterior?
- Isso pode ter apagado as configurações de hosts confiáveis. Consulte a seção Configurar a lista TrustedHosts para atualizar suas configurações.
Estou recebendo uma mensagem de erro do TLS
Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.
A máquina está restrita a conexões HTTP/2. O Windows Admin Center usa a autenticação integrada do Windows, que não tem suporte em HTTP/2. Adicione os dois valores de registro a seguir em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters no computador que executa o navegador para remover a restrição HTTP/2:
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force
Estou tendo problemas com as ferramentas de Área de Trabalho Remota, Eventos e PowerShell
Essas três ferramentas exigem o protocolo Websocket, que normalmente é bloqueado por servidores proxy e firewalls. Se você estiver usando o Google Chrome, há um problema conhecido com soquetes da Web e autenticação NTLM.
Posso me conectar somente a alguns servidores
Entre no computador do gateway localmente e execute
Enter-PSSession -ComputerName <machine name>
em uma janela elevada do PowerShell, substituindo<machine name>
pelo nome do computador que você está tentando gerenciar no Windows Admin Center.Se a sessão se conectar com êxito, o prompt do PowerShell será atualizado para mostrar que você está conectado ao computador de destino. Isso indica que a conectividade e as permissões provavelmente estão configuradas corretamente.
Se a sessão não se conectar com êxito, ela poderá estar relacionada a problemas de WinRM, problemas de conectividade de rede ou problemas de autorização.
Se o ambiente usar um grupo de trabalho em vez de um domínio, consulte como usar o Windows Admin Center em um grupo de trabalho.
Estou recebendo uma mensagem de erro de autorização de página
You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.
Selecione o certificado do Cliente do Windows Admin Center quando solicitado na primeira inicialização, e não qualquer outro certificado. Se você selecionar qualquer outro certificado, receberá esta mensagem de erro. Para resolver esse erro, reinicie o navegador e atualize a página e selecione o certificado cliente do Windows Admin Center . Se continuar recebendo o mesmo erro, tente limpar o cache do navegador ou alternar para outro navegador. Se nenhuma dessas etapas de solução de problemas resolver o problema, talvez seja necessário desinstalar o Windows Admin Center, reinicializar seu dispositivo e reinstalá-lo.
Usar o Windows Admin Center em um grupo de trabalho
Qual conta está usando?
Verifique se as credenciais que você está usando são membros do grupo de administradores locais do servidor de destino. Em alguns casos, o WinRM também requer a participação no grupo de Usuários de gerenciamento remotos. Se você estiver usando uma conta de usuário local que não seja a conta de administrador interna, será necessário habilitar a política no computador de destino executando o seguinte comando em uma janela elevada do PowerShell no computador de destino:
$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force
Você está conectando a um computador de grupo de trabalho em uma sub-rede diferente?
Para conectar um computador de grupo de trabalho que não está na mesma sub-rede do gateway, verifique se a porta do firewall para WinRM (TCP 5985) permite o tráfego de entrada no computador de destino. Você pode executar o seguinte comando em uma janela do PowerShell com privilégios elevados no computador de destino para criar essa regra de firewall:
Dispositivo Windows Server
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
Dispositivo cliente Windows
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
Configurar a lista TrustedHosts
Ao instalar o Windows Admin Center, você pode permitir que ele gerencie automaticamente a configuração TrustedHosts do gateway. Isso é necessário em ambientes de grupo de trabalho ou ao usar credenciais de administrador local em um domínio. Se você optar por não permitir que o Windows Admin Center gerencie essa configuração, será necessário configurar o TrustedHosts manualmente.
Para modificar TrustedHosts usando o PowerShell, execute os seguintes comandos em uma janela elevada do PowerShell:
Exiba a configuração atual do TrustedHosts.
Get-Item WSMan:\localhost\Client\TrustedHosts
Aviso
Se as configurações atuais do arquivo TrustedHosts não estiverem vazias, a execução dos comandos a seguir substituirá suas configurações. Recomendamos que você exporte as configurações atuais para um arquivo de texto para que possa restaurá-lo mais tarde, se necessário. O comando a seguir exporta apenas as entradas da coluna Valor :
(Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txt
Substitua o
Out-File
local pelo local de sua escolha.Defina TrustedHosts como o nome IP, FQDN ou NetBIOS dos computadores que você pretende gerenciar:
Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
Dica
Para uma maneira fácil de definir todas as TrustedHosts ao mesmo tempo, você pode usar um curinga.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
Quando terminar de testar, você poderá emitir o seguinte comando para limpar a configuração do TrustedHosts:
Clear-Item WSMan:localhost\Client\TrustedHosts
Se você exportou suas configurações anteriormente e deseja restaurá-las, execute o seguinte comando e substitua o
Get-Content
local para onde você exportou anteriormente seu arquivo de texto:$oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
Anteriormente, eu tinha o Windows Admin Center instalado e agora nada mais pode usar a mesma porta TCP/IP
Execute estes dois comandos em uma janela de prompt de comando com privilégios elevados:
netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/
Os recursos do Azure não funcionam corretamente no Microsoft Edge
O Microsoft Edge tem problemas conhecidos relacionados a zonas de segurança que afetam o logon do Azure no Windows Admin Center.
Se você estiver tendo problemas para usar recursos do Azure ao usar o Microsoft Edge, execute estas etapas para adicionar as URLs necessárias:
Selecione Iniciar, digite Opções da Internet e abra-o.
Selecione a guia Segurança , selecione Sites confiáveis e, em seguida, selecione o botão Sites .
Adicione as seguintes URLs no Adicionar o site ao campo de zona e selecione Adicionar para cada uma delas.
URL do gateway
https://login.microsoftonline.com
https://login.live.com
Selecione Fechar e, em seguida, selecione OK.
Abra o Microsoft Edge, cole este link na barra
edge://settings/content/popups?search=pop-up
de pesquisa e pressione Enter.Na seção Permissão para enviar pop-ups e usar redirecionamentos , selecione Adicionar site.
Adicione as seguintes URLs e selecione Adicionar para adicionar cada uma:
URL do gateway
https://login.microsoftonline.com
https://login.live.com
Fornecer comentários sobre os problemas
Vá para Visualizador de Eventos > Aplicativo e Serviços > Microsoft-ServerManagementExperience e procure erros ou avisos.
Registre um erro na seção de feedback do Windows Admin Center que descreve o problema.
Inclua erros ou avisos encontrados no log de eventos, incluindo as seguintes informações:
Plataforma em que o Windows Admin Center está instalado (cliente Windows ou Windows Server).
- Se estiver instalado em um dispositivo Server, forneça a versão do Windows (Windows Key + R, digite winver e pressione Enter) do computador que executa o navegador para acessar o Windows Admin Center:
- Você está usando o certificado autoassinado criado pelo instalador?
- Se estiver usando seu próprio certificado, o nome da entidade corresponde ao computador?
- Se estiver usando seu próprio certificado, ele especifica um nome alternativo da entidade?
Você instalou com a configuração de porta padrão?
- Caso contrário, qual porta você especificou?
A máquina onde o Windows Admin Center está instalado está associada a um domínio?
O computador que você está tentando gerenciar ingressou em um domínio?
Forneça a versão do Windows (Windows Key + R, digite winver e pressione Enter) em que o Windows Admin Center está instalado:
Qual navegador que você está usando?
Se estiver usando o Google Chrome, qual é a versão?
- Abra o Google Chrome, digite chrome://version e pressione Enter.
Como posso coletar arquivos HAR para comentários?
Um arquivo HAR (Formato de Arquivo HTTP) é um log da interação de um navegador da Web com um site. Essas informações são muito importantes para a solução de problemas e depuração.
Para coletar um arquivo HAR no Microsoft Edge ou Google Chrome, siga estas etapas:
- Abra o navegador, pressione F12 para abrir a janela Ferramentas de Desenvolvedor e selecione a guia Rede .
- Selecione o ícone Limpar para limpar o log de rede.
- Marque a caixa de seleção Preservar log .
- Reproduza o problema.
- Depois de reproduzir o problema, selecione o ícone para Exportar HAR.
- Especifique onde deseja salvar o log har e selecione Salvar.
Aviso
Antes de compartilhar seus arquivos HAR com a Microsoft, examine e redigir quaisquer dados confidenciais, como senhas ou informações pessoais.