Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs hur du diagnostiserar och löser problem i Administrationscenter för Windows. Om du har problem med ett specifikt verktyg kontrollerar du om du har ett känt problem.
Förutsättning
Windows Admin Center stöds på följande operativsystem:
För Windows-klienten måste enheten köra Windows 10 version 1709 eller senare (Fall Creators Update).
För Windows Server måste enheten köra Windows Server 2016 eller senare.
Installationsprogrammet för Windows Admin Center kan inte läsas in
The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.
Det här felet kan inträffa om standardsökvägen för PowerShell-modulen har ändrats eller tagits bort. Lös problemet genom att se till att det är det %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
första objektet i din PSModulePath-miljövariabel. Du kan ange den här sökvägen genom att köra följande kommando i ett upphöjt PowerShell-fönster:
[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")
Jag får ett fel i webbläsaren
This site/page can't be reached
Om Windows Admin Center-appen är installerad som en fristående app:
Kontrollera att Windows Admin Center körs i systemfältet. Du kan också öppna Aktivitetshanteraren och kontrollera om Administrationscenter för Windows körs.
Kontrollera att du använder Antingen Microsoft Edge eller Google Chrome som webbläsare med de senaste uppdateringarna.
Valde du rätt certifikat vid första starten?
Försök att öppna webbläsaren i ett privat fönster eller inkognitofönster. Om Windows Admin Center läses in, rensar du webbläsarens cacheminne i den vanliga sessionen och försöker igen.
Har du nyligen uppgraderat Windows 10 till en ny version eller version?
Detta kan ha rensat dina inställningar för betrodda värdar. Se avsnittet Konfigurera TrustedHosts-listan .
Om Windows Admin Center-appen är installerad som en gateway på Windows Server:
Kontrollera att du använder Antingen Microsoft Edge eller Google Chrome som webbläsare med de senaste uppdateringarna.
Öppna Aktivitetshanteraren, välj fliken Tjänster och kontrollera sedan att ServerManagementGateway eller Windows Admin Center körs.
Testa nätverksanslutningen till gatewayen. Kör följande kommando. Ersätt
<Port>
och<Gateway>
med portnumret och gatewayens värdnamn (eller IP-adress):Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
Om Windows Admin Center-appen är installerad på en virtuell Azure Windows Server-dator:
- Verifiera och uppdatera regeln för inkommande portar för HTTPS via nätverkssäkerhetsgruppen eller brandväggsinställningarna.
Kontrollera att WinRM-tjänsten (Windows Remote Management) körs på både gatewaydatorn och den hanterade noden:
Öppna körningsdialogrutan genom att trycka på Windows-tangenten + R.
Skriv services.msc och tryck sedan på Retur.
I fönstret Tjänster kontrollerar du om WinRM-tjänsten körs och är inställd på att starta automatiskt.
Jag får WinRM-felmeddelanden när jag hanterar servrar
WinRM tillåter inte delegering av autentiseringsuppgifter som standard. För att tillåta delegering måste datorn ha Credential Security Support Provider (CredSSP) aktiverat tillfälligt.
Om du får WinRM-felmeddelanden kan du prova avsnittet Manuell felsökning i Felsöka CredSSP för att lösa dem.
Uppgraderade du servern från Windows 2016 till en senare version?
- Detta kan ha rensat dina inställningar för betrodda värdar. Se avsnittet Konfigurera TrustedHosts-listan för att uppdatera inställningarna.
Jag får ett TLS-felmeddelande
Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.
Datorn är begränsad till HTTP/2-anslutningar. Windows Admin Center använder integrerad Windows-autentisering, som inte stöds i HTTP/2. Lägg till följande två registervärden under HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters på datorn som kör webbläsaren för att ta bort HTTP/2-begränsningen:
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force
Jag har problem med verktygen Fjärrskrivbord, Händelser och PowerShell
Dessa tre verktyg kräver web socket-protokollet, som vanligtvis blockeras av proxyservrar och brandväggar. Om du använder Google Chrome finns det ett känt problem med webbuttag och NTLM-autentisering.
Jag kan ansluta till vissa servrar, men inte andra
Logga in på gatewaydatorn lokalt och kör
Enter-PSSession -ComputerName <machine name>
i ett upphöjt PowerShell-fönster, och ersätt<machine name>
med namnet på den dator som du försöker hantera i Windows Administrationscenter.Om sessionen ansluter framgångsrikt, uppdateras PowerShell-kommandotolken för att visa att du är ansluten till måldatorn. Detta indikerar att anslutningar och behörigheter troligen är korrekt konfigurerade.
Om sessionen inte ansluter kan den relatera till WinRM-problem, problem med nätverksanslutningen eller auktoriseringsproblem.
Om din miljö använder en arbetsgrupp i stället för en domän kan du läsa använda Windows Admin Center i en arbetsgrupp.
Jag får ett felmeddelande om sidauktorisering
You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.
Se till att välja Windows Admin Center-klientcertifikatet när du uppmanas att göra det vid den första starten och inte något annat certifikat. Om du väljer något annat certifikat får du det här felmeddelandet. Lös det här felet genom att starta om webbläsaren och uppdatera sidan och välja Windows Admin Center-klientcertifikatet . Om du fortsätter att få samma fel kan du prova att rensa webbläsarens cacheminne eller växla till en annan webbläsare. Om inget av dessa felsökningssteg löser problemet kan du behöva avinstallera Windows Admin Center, starta om enheten och installera om den.
Använda Windows Admin Center i en arbetsgrupp
Vilket konto använder du?
Kontrollera att de autentiseringsuppgifter som du använder är medlemmar i målserverns lokala administratörsgrupp. I vissa fall kräver WinRM också medlemskap i gruppen Fjärrhanteringsanvändare. Om du använder ett lokalt användarkonto som inte är det inbyggda administratörskontot måste du aktivera principen på måldatorn genom att köra följande kommando i ett upphöjt PowerShell-fönster på måldatorn:
$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force
Ansluter du till en arbetsgruppsdator i ett annat undernät?
Om du vill ansluta till en arbetsgruppsdator som inte finns i samma undernät som gatewayen kontrollerar du att brandväggsporten för WinRM (TCP 5985) tillåter inkommande trafik på måldatorn. Du kan köra följande kommando i ett upphöjt PowerShell-fönster på måldatorn för att skapa den här brandväggsregeln:
Windows Server-enhet
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
Windows-klientenhet
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
Konfigurera listan TrustedHosts
När du installerar Windows Admin Center kan du tillåta att det automatiskt hanterar gatewayens TrustedHosts-inställning. Detta är nödvändigt i arbetsgruppsmiljöer eller när du använder autentiseringsuppgifter för lokal administratör i en domän. Om du väljer att inte låta Windows Administrationscenter hantera den här inställningen måste du konfigurera TrustedHosts manuellt.
Om du vill ändra TrustedHosts med PowerShell kör du följande kommandon i ett upphöjt PowerShell-fönster:
Visa din aktuella inställning av TrustedHosts.
Get-Item WSMan:\localhost\Client\TrustedHosts
Varning
Om de aktuella inställningarna för filen TrustedHosts inte är tomma skriver du över inställningarna genom att köra följande kommandon. Vi rekommenderar att du exporterar de aktuella inställningarna till en textfil så att du kan återställa den senare om det behövs. Följande kommando exporterar endast posterna från kolumnen Värde:
(Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txt
Ersätt platsen
Out-File
med valfri plats.Ange TrustedHosts till IP-, FQDN- eller NetBIOS-namnet på de datorer som du tänker hantera:
Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
Tips/Råd
För ett enkelt sätt att ange alla TrustedHosts på en gång kan du använda ett jokertecken.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
När du är klar med testningen kan du utfärda följande kommando för att rensa inställningen TrustedHosts:
Clear-Item WSMan:localhost\Client\TrustedHosts
Om du tidigare exporterade inställningarna och vill återställa dem kör du följande kommando och ersätter platsen
Get-Content
där du tidigare exporterade textfilen:$oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
Jag har tidigare installerat Windows Admin Center, och nu kan inget annat använda samma TCP/IP-port
Kör dessa två kommandon i ett förhöjt kommandogränssnittsfönster:
netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/
Azure-funktioner fungerar inte korrekt i Microsoft Edge
Microsoft Edge har kända problem som rör säkerhetszoner som påverkar Azure-inloggning i Windows Administrationscenter.
Om du har problem med att använda Azure-funktioner när du använder Microsoft Edge utför du dessa steg för att lägga till nödvändiga URL:er:
Välj Start, skriv Internetalternativ och öppna det.
Välj fliken Säkerhet , välj Betrodda platser och välj sedan knappen Webbplatser .
Lägg till följande URL:er i fältet Lägg till webbplatsen i zonen och välj Lägg till för var och en:
Din gateway-URL
https://login.microsoftonline.com
https://login.live.com
Välj Stäng och välj sedan OK.
Öppna Microsoft Edge, klistra in den här länken i sökfältet
edge://settings/content/popups?search=pop-up
och tryck sedan på Retur.Under avsnittet Tillåten att skicka popup-fönster och använda omdirigeringar väljer du Lägg till webbplats.
Lägg till följande URL:er och välj Lägg till för att lägga till var och en:
Din gateway-URL
https://login.microsoftonline.com
https://login.live.com
Ge feedback om problem
Gå till Händelselogg > Program och Tjänster > Microsoft-ServerManagementExperience och leta efter eventuella fel eller varningar.
Skapa en bugg i feedbackintaget för Windows Admin Center som beskriver problemet.
Inkludera eventuella fel eller varningar som du hittar i händelseloggen, inklusive följande information:
Plattform där Windows Admin Center är installerat (Windows-klienten eller Windows Server).
- Om det är installerat på en serverenhet anger du Windows-versionen (Windows Key + R, skriver winver och trycker sedan på Retur) på datorn som kör webbläsaren för att få åtkomst till Windows Admin Center:
- Använder du det självsignerade certifikat som skapats av installationsprogrammet?
- Matchar ämnesnamnet datorn om du använder ditt eget certifikat?
- Anger du ett alternativt ämnesnamn om du använder ditt eget certifikat?
Har du installerat med standardportinställningen?
- Om inte, vilken port angav du?
Är datorn där Windows Admin Center är installerat kopplat till en domän?
Är datorn som du försöker hantera ansluten till en domän?
Ange Windows-versionen (Windows Key + R, skriv winver och tryck sedan på Retur) där Windows Admin Center är installerat:
Vilken webbläsare använder du?
Vilken version har du om du använder Google Chrome?
- Öppna Google Chrome, skriv chrome://version och tryck sedan på Retur.
Hur samlar jag in HAR-filer för feedback?
En HTTP Archive Format-fil (HAR) är en logg över en webbläsares interaktion med en webbplats. Den här informationen är avgörande för felsökning och avlusning.
Följ dessa steg för att samla in en HAR-fil i Microsoft Edge eller Google Chrome:
- Öppna webbläsaren, tryck på F12 för att öppna fönstret Utvecklarverktyg och välj sedan fliken Nätverk .
- Välj ikonen Rensa för att rensa nätverksloggen.
- Markera kryssrutan Bevara logg .
- Återskapa problemet.
- När du har återskapat problemet väljer du ikonen för att exportera HAR.
- Ange var du vill spara HAR-loggen och välj Spara.
Varning
Innan du delar dina HAR-filer med Microsoft bör du granska och redigera känsliga data, till exempel lösenord eller personlig information.