Kända problem med Windows Admin Center
Om du stöter på ett problem som inte beskrivs på den här sidan meddelar du oss på feedbacksidan Windows Admin Center.
Installatör
När du installerar Windows Admin Center med ditt eget certifikat, om du kopierar tumavtrycket från verktyget Microsoft Management Center (MMC), när du klistrar in det, det innehåller ett ogiltigt tecken i början. Som en lösning anger du det första tecknet i tumavtrycket och kopierar och klistrar sedan in de tecken som kommer efter det första.
Windows Administrationscenter stöder inte portar som är lägre än 1024. I tjänstläge kan du välja att konfigurera port 80 för omdirigering till den angivna porten.
Allmänt
Självsignerade certifikat som används på
https://localhost:[port]
kan göra att Microsoft Edge- och Google Chrome-webbläsare blockerar Windows Admin Center. När du är blockerad bör du se ett felmeddelande om att anslutningen inte är privat. Lös problemet genom att uppdatera Windows Admin Center till den senaste versionen.Om du använder vissa versioner av tillägg med tidigare versioner av Windows Admin Center kan det leda till att ikonerna inte visas korrekt. Lös problemet genom att uppdatera till den senaste versionen av Windows Admin Center
Om du ändrar URL:er manuellt för att inkludera namnen på olika datorer när du använder Windows Admin Center utan att gå igenom anslutningsupplevelsen i användargränssnittet kan tilläggen inte läsas in korrekt, särskilt tillägg som är kompatibla med specifik maskinvara. Vi rekommenderar inte att du ändrar URL:er manuellt för navigering i Administrationscenter för Windows.
Om du har Windows Admin Center installerat som en gateway som används mycket på Windows Server 2016 kan tjänsten krascha och visa ett fel i händelseloggen som innehåller
Faulting application name: sme.exe
ochFaulting module name: WsmSvc.dll
. Det här felet inträffar på grund av en bugg som vi har åtgärdat från och med Windows Server 2019. Men vi har också släppt en korrigering för Windows Server 2016 för att åtgärda problemet i den kumulativa uppdateringen februari 2019 KB4480977.Om du har Installerat Windows Admin Center som en gateway och anslutningslistan verkar vara skadad följer du dessa steg:
Varning
Proceduren i de här anvisningarna tar bort anslutningslistan och inställningarna för alla Windows Admin Center-användare på gatewayen.
Avinstallera Administrationscenter för Windows.
Gå till C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft och ta bort mappen Server Management Experience.
Installera om Windows Administrationscenter.
Om du lämnar verktyget öppet och inaktivt under en längre tid visas flera felmeddelanden som säger "Körningstillståndet är inte giltigt för den här åtgärden". Om det här problemet uppstår uppdaterar du webbläsaren. Om det här felet uppstår skicka oss feedback.
Det kan finnas mindre skillnader mellan versionsnummer för programvara med öppen källkod (OSS) som körs i Windows Admin Center-moduler jämfört med vad som anges i meddelandet om programvara från tredje part.
Du kan komma åt och använda API:er (Windows Admin Center Tool Application Programming Interfaces) via andra metoder under en aktiv session i Windows Admin Center om du har åtkomst till den sessionen. De åtgärder du vidtar med dessa API:er påverkar bara den dator som du installerade Windows Admin Center på, även kallat gatewaydatorn. De påverkar inte datorer som hanteras via fjärranslutning utan autentisering via Windows Admin Center-gatewayen.
Vissa API:er som används av Windows Admin Center, inklusive DeploymentShare-API:et, kräver att användaren är lokal administratör. Åtgärder för att skapa nätverksdelningar kan inte utföras av en vanlig Windows-användare. Windows Admin Center kan inte höja ett standardanvändarkonto till administratör. Om användaren läggs till i gruppen "Gateway-administratörer" i Inställningar ändras bara de behörigheter som användaren har inom gatewayen, inte i systemet.
- Du kanske inte stöter på det här problemet i moderniserade gatewayversioner av Windows Admin Center. Som standardkonfiguration använder moderniserade gateway-konfigurationer en formulärbaserad inloggning för att komma åt gatewayen, vilket inte har begränsningen för lokal administratör. Befintliga versioner av Windows Admin Center använder NTLM/Kerberos, som hämtar en token som är begränsad till localhost-miljön. NTLM-/Kerberos-inloggning är också tillgängligt på moderniserade gatewayversioner.
Windows Administrationscenter stöder inte autentisering av gästanvändare av Microsoft Entra ID-klienter. Därför kommer gästanvändare av Microsoft Entra ID-klienter inte längre att kunna ansluta sin Windows Admin Center-instans till Azure eller använda Azure-tjänster som Azure Arc, Azure Site Recovery, Azure File Sync osv.
Tilläggshanteraren
När du uppdaterar Windows Admin Center måste du installera om tilläggen.
Om du lägger till ett tilläggsflöde som inte är tillgängligt visas inget varnings- eller felmeddelande.
Problem med partnerutvidgning
Dells EMC OpenManage Integration-tillägg använder API:er som tillhandahålls av Windows Admin Center för att skicka filer till målnoder. API:er som NodeExtensionInstall fungerar bara när användaren är gatewayadministratör. Den stöder inte icke-administratörsanvändning.
Webbläsarspecifika problem
I det här avsnittet beskrivs problem som kan uppstå när du använder Windows Administrationscenter i en webbläsare.
Microsoft Edge
Om du har distribuerat Windows Admin Center som en tjänst och du använder Microsoft Edge som webbläsare kanske du inte kan ansluta din gateway till Azure när du har öppnat ett nytt webbläsarfönster. Det finns för närvarande ingen lösning på det här problemet, men du kan kringgå det genom att lägga till https://login.microsoftonline.com
, https://login.live.com
och URL:en för din gateway som betrodda platser och tillåtna webbplatser för blockeringsinställningar för popup-fönster i webbläsaren på klientsidan.
Mer information finns i felsökningsguiden för .
Google Chrome
Före version 70 hade Chrome en bugg som påverkade WebSockets-protokollet och NTLM-autentisering (Windows New Technology Local Area Network Manager). Den här buggen påverkar även följande program:
Windows-händelser
PowerShell
Fjärrskrivbord
Många frågor om autentiseringsuppgifter kan visas när du använder Chrome, särskilt när du lägger till anslutningar i en arbetsgruppsmiljö.
Om du har distribuerat Windows Admin Center som en tjänst måste du aktivera popup-fönster från gateway-URL:en för att använda Azure-integration.
Mozilla Firefox
Windows Admin Center testas inte med Mozilla Firefox, men de flesta funktioner bör fungera.
Om du använder Windows 10 måste du importera Windows Admin Center-klientcertifikatet till Firefox för att använda Windows Admin Center.
WebSocket-kompatibilitet när du använder en proxytjänst
Scenarier som involverar användning av Windows Admin Center med en proxytjänst stöder ofta inte WebSocket-protokollet, vilket kan påverka följande program:
Fjärrskrivbord
PowerShell
Paketövervakning
Windows-händelser
Evenemang
När du exporterar stora loggfiler kan du ibland få ett felmeddelande om paketstorlek.
Så här löser du problemet:
Öppna en upphöjd kommandotolk på gatewaydatorn.
Kör följande kommando:
winrm set winrm/config @{MaxEnvelopeSizekb="8192"}
Fjärrskrivbord
När du distribuerar Windows Admin Center som en tjänst händer det ibland att fjärrskrivbordsverktyget inte läses in efter att Windows Admin Center-tjänsten har uppdaterats till en ny version. Lös problemet genom att rensa webbläsarens cacheminne.
Fjärrskrivbordsverktyget ansluter ibland inte när du hanterar Windows Server 2012.
När du använder Fjärrskrivbord för att ansluta till en dator som inte är domänansluten måste du ange ditt konto i
MACHINENAME\USERNAME
syntax.Vissa konfigurationer kan blockera Windows Admin Centers fjärrskrivbordsklient med grupprincip. Om du är blockerad av det här problemet öppnar du lokal grupprincipredigerare och konfigurerar om Datorkonfiguration\Administrativa mallar\Windows-komponenter\Fjärrskrivbordstjänster\Fjärrskrivbordssessionsvärd\Anslutningar grupprincipobjekt (GPO).
Fjärrskrivbordsverktyget stöder för närvarande inte kopiera och klistra in text, bilder eller filer mellan ditt lokala skrivbord och en fjärrsession.
Du kan kopiera text på samma sätt som under en lokal session genom att antingen högerklicka och välja Kopiera eller trycka på tangenterna Ctrl+C, men du kan bara klistra in genom att högerklicka och välja Klistra in.
Fjärrsessioner stöder inte följande nycklar och kortkommandon:
Alt+Tab
Funktionsnycklar
Windows-nyckel
Print Screen
När du använder Fjärrskrivbord för att ansluta till en dator fungerar kanske inte tangentbordsspråkmappningen korrekt.
Stöd för Windows Server 2012 R2, 2012 och 2008 R2
Windows Admin Center kräver PowerShell-funktioner som inte ingår i Windows Server 2012 R2, 2012 eller 2008 R2. Om du planerar att hantera Windows Server med Windows Admin Center måste du installera Windows Management Framework (WMF) version 5.1 eller senare på dessa servrar.
Så här installerar du WMF:
Öppna ett upphöjt PowerShell-fönster.
Ange
$PSVersiontable
för att kontrollera om du har WMF installerat och kontrollera versionsnumret.Ladda ned och installera WMF- om du inte redan har gjort det.
Rollbaserad åtkomstkontroll (RBAC)
RBAC kan inte distribueras på datorer som har konfigurerats för att använda Windows Defender Application Control (WDAC).
Om du vill använda RBAC i ett kluster måste du distribuera konfigurationen till varje medlemsnod individuellt.
När du distribuerar RBAC kan du få obehöriga fel som felaktigt tillskrivs RBAC-konfigurationen.
Serverhanterarens lösning
I det här avsnittet beskrivs vanliga problem som du kan stöta på i Serverhanteraren i Administrationscenter för Windows.
Certifikaten
Serverhanteraren i Windows Admin Center stöder för närvarande inte import av . PFX-krypterat certifikat till det aktuella användararkivet.
filer
Windows Administrationscenter stöder för närvarande inte uppladdning eller nedladdning av filer över 100 MB i storlek.
PowerShell
Problemet som beskrivs i WebSocket-kompatibilitet när du använder en proxytjänst påverkar PowerShell.
PowerShell i Serverhanteraren har inte stöd för att klistra in i fönstret genom att högerklicka. Om du vill klistra in i fönstret måste du högerklicka och välja Klistra in från den nedrullningsbara snabbmenyn eller använda genvägen Ctrl+V.
PowerShell i Serverhanteraren stöder inte Genvägen Ctrl+C för att kopiera innehåll till Urklipp. Om du vill kopiera innehåll markerar du texten, högerklickar på den och väljer sedan Kopiera.
När du gör Windows Admin Center-fönstret mindre justeras terminalinnehållet så att det passar den nya fönsterstorleken. När du returnerar fönstret till dess ursprungliga storlek kanske innehållet inte återgår till sitt ursprungliga tillstånd. Du kan återställa texten med hjälp av kommandot
Clear-Host
eller koppla från och återansluta med hjälp av knappen ovanför terminalen.
Registereditorn
Registereditorn för Windows Admin Center för Windows Server har inte implementerat sökfunktioner.
Roller och funktioner
När du väljer roller eller funktioner som inte har tillgängliga installationskällor hoppar systemet över dem.
Om du väljer att inte starta om automatiskt när du har installerat en roll visas inga fler meddelanden där du uppmanas att starta om.
Om du väljer att starta om automatiskt sker omstarten innan statusfältet når 100%.
Lagring
DVD-, CD- och diskettenheter visas inte som volymer på nednivå.
Vissa egenskaper i Volymer och diskar visas som okända eller tomma i panelen Information eftersom de inte är tillgängliga i lagring på nednivå.
Om du skapar en ny ReFS-volym (Resilient File System) stöder ReFS endast en allokeringsenhetsstorlek på 64 000 på Windows 2012- och 2012 R2-datorer. Om du skapar en ReFS-volym med en mindre allokeringsenhetsstorlek på mål på nednivå fungerar inte filsystemformatering, vilket gör den nya volymen oanvändbar. Lös problemet genom att ta bort den oanvändbara volymen och sedan skapa en ny med storlek på 64 000 allokeringsenheter.
Uppdateringar
När systemet har installerat uppdateringar cachelagrar det ibland installationsstatusen och kräver en webbläsaruppdatering. Om du ser ett felmeddelande om att "Keyset inte finns" när du försöker konfigurera Azure Update-hantering följer du dessa anvisningar på den hanterade noden:
Stoppa tjänsten Cryptographic Services.
Ändra mappalternativen så att dolda filer visas om det behövs.
Gå till mappen %allusersprofile%\Microsoft\Crypto\RSA\S-1-5-18 och ta bort allt dess innehåll.
Starta om tjänsten Cryptographic Services.
Installera om Uppdateringshantering med Windows Admin Center.
Virtuella datorer
Om du hanterar dina virtuella datorer på en Windows Server 2012-sessionsvärd kan verktyget VMConnect i webbläsaren inte ansluta till den virtuella datorn. Du kan lösa det här problemet genom att ladda ned .rdp-filen för att ansluta till den virtuella datorn.
Om du har konfigurerat Azure Site Recovery på en värd utanför Administrationscenter för Windows kan det inte skydda virtuella datorer inifrån Administrationscenter för Windows.
Windows Administrationscenter stöder för närvarande inte avancerade funktioner som är tillgängliga i Hyper-V Manager, till exempel Virtual SAN Manager, Move VM, Export VM och VM Replication.
Virtuella växlar
När du lägger till nätverksgränssnittsstyrenheter (NIC) till ett team för switch-embedded teaming (SET) måste du se till att de finns i samma undernät.
Datorhanteringslösning
Datorhanteringslösningen innehåller vissa Server Manager-verktyg, så samma kända problem som gäller för Serverhanteraren gäller här. Vi är medvetna om följande problem med datorhanteringslösningen:
Om du loggar in på din Windows 10-enhet med ett Microsoft-konto (MSA) eller Microsoft Entra ID måste du använda hantera som administratör för att ange autentiseringsuppgifter för ett lokalt administratörskonto.
När du försöker hantera den lokala värden visas ett meddelande där du uppmanas att höja gatewayprocessen. Om du väljer Ingen i fönstret User Account Control som visas måste du avbryta anslutningsförsöket och börja om.
Windows 10 har WinRM och PowerShell-fjärranslutning inaktiverade som standard.
Om du vill aktivera hantering av Windows 10-klienten öppnar du en upphöjd PowerShell-prompt och kör cmdleten
Enable-PSRemoting
.Du bör också uppdatera brandväggen för att tillåta anslutningar utanför det lokala undernätet genom att köra
Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
. Mer information om hur du uppdaterar brandväggen i mer restriktiva nätverksscenarier finns i Aktivera PSRemoting.
Klusterimplementering
I det här avsnittet beskrivs kända problem som påverkar klusterdistributionen.
Lägga till servrar i klustergrupper
Windows Administrationscenter stöder för närvarande inte scenarier med blandade arbetsgruppsdatorer när servrar läggs till. Alla datorer som du lägger till i klustergrupper måste ingå i samma arbetsgrupp. Om de inte är det visas ett felmeddelande med texten "Det går inte att skapa ett kluster med servrar i olika Active Directory-domäner. Kontrollera att servernamnen är korrekta. Flytta alla servrar till samma domän och försök igen." Du kan inte fortsätta med att konfigurera klustret om du inte använder datorer från samma arbetsgrupp.
Aktivera Hyper-V på virtuella datorer
Du kan bara installera och aktivera Hyper-V på virtuella datorer som kör Azure Local. När du försöker aktivera Hyper-V på virtuella datorer utan Azure Local genereras ett felmeddelande som säger "En nödvändig kontroll av Hyper-V funktionen misslyckades", som du ser i följande skärmbild.
Om du vill installera Hyper-V på virtuella datorer som kör Azure Local öppnar du en upphöjd PowerShell-prompt och kör följande kommando:
Enable-WindowsOptionalFeature -Online -FeatureName 'Microsoft-Hyper-V'
Omstartstid för server efter uppdateringar
Ibland kan det ta längre tid än förväntat att starta om servrarna när uppdateringarna har installerats. För att avgöra om servern har startats om korrekt kontrollerar distributionsguiden för Windows Admin Center-kluster regelbundet serverns omstartstillstånd. Men om användaren startar om servern manuellt utanför guiden kan guiden inte avbilda servertillståndet på ett lämpligt sätt.
Du kan undvika det här problemet genom att stänga guiden för klusterdistribution innan du startar om servern manuellt. När du har startat om servern kan du öppna guiden för klusterdistribution igen.
Lagringsfel efter borttagning av ett kluster
Om du tar bort ett kluster kan det uppstå ett fel om du inte har rensat lagringspoolerna från det borttagna klustret. Det borttagna klusterobjektet låser lagringspoolerna, så du måste rensa poolerna manuellt.
Om du redan har stött på det här felmeddelandet gör du så här för att rensa det borttagna klusterobjektet från lagringspoolerna:
Öppna ett upphöjt PowerShell-fönster.
Kör följande kommando på alla noder:
Clear-ClusterNode
Ta sedan bort alla tidigare lagringspooler genom att köra följande kommando:
Get-StoragePool -IsPrimordial 0 | Remove-StoragePool
Om du har konfigurerat lagringspoolerna så att de är skrivskyddade måste du ändra lagringspoolerna till skrivläge innan du tar bort dem genom att köra följande kommando:
Get-StoragePool <PoolName> | Set-StoragePool -IsReadOnly $false
Om du inte har stött på det här felet men vill undvika det följer du de här anvisningarna.
Öppna ett upphöjt PowerShell-fönster.
Kör det här kommandot för att ta bort den virtuella disken:
Get-VirtualDisk | Remove-VirtualDisk
Kör sedan det här kommandot för att ta bort lagringspoolerna:
Get-StoragePool -IsPrimordial 0 | Remove-StoragePool
Därefter kör du det här kommandot för att ta bort resurser som är associerade med klustret:
Get-ClusterResource | ? ResourceType -eq "virtual machine" | Remove-ClusterResource Get-ClusterResource | ? ResourceType -like "*virtual machine*" | Remove-ClusterResource
Kör nu det här kommandot för att rensa:
Remove-Cluster -CleanupAD
Kör slutligen det här kommandot på alla noder:
Clear-ClusterNode
Skapa stretchkluster
Vi rekommenderar att du använder domänanslutna servrar när du skapar ett stretchkluster. På grund av WinRM-begränsningar kan du stöta på ett problem med nätverkssegmentering när du försöker använda arbetsgruppsdatorer när du distribuerar ett stretchkluster.
Ångra och börja om
När du använder samma datorer upprepade gånger när du distribuerar kluster måste du regelbundet rensa den uppsättningen datorer. Mer information om hur du kör rensningsprocesser i klustret finns i Distribuera hyperkonvergerad infrastruktur.
CredSSP vid skapande av kluster
Distributionsguiden för Windows Admin Center-kluster använder CredSSP. Ibland kan CredSSP orsaka ett felmeddelande som säger "Det uppstod ett fel under valideringen. Granska felet och försök igen" visas när du verifierar ett kluster, enligt följande skärmbild.
Så här löser du problemet:
Öppna ett upphöjt PowerShell-fönster.
Inaktivera CredSSP-inställningar på alla noder och Windows Admin Center-gatewaydatorn.
Kör det här kommandot på gatewaydatorn:
Disable-WSManCredSSP -Role Client
Kör det här kommandot på alla noder i klustret:
Disable-WSManCredSSP -Role Server
Kör följande kommando på alla noder för att reparera deras förtroenden.
Test-ComputerSecureChannel -Verbose -Repair -Credential <account name>
Öppna sedan kommandotolken och kör följande kommando på alla noder för att återställa distribuerade data för gruppolicy:
gpupdate /force
Starta om varje nod.
När du har startat om noderna öppnar du PowerShell igen och kör följande kommando för att testa anslutningen mellan gatewaydatorn och målnoderna.
Enter-PSSession -ComputerName <node fqdn>
CredSSP
När du använder verktyget Uppdateringar visas ibland ett felmeddelande med texten "Du kan inte använda Cluster-Aware uppdateringsverktyget utan att aktivera CredSSP och ange explicita autentiseringsuppgifter" när du försöker uppdatera nya kluster, enligt följande skärmbild.
Lös problemet genom att uppdatera Windows Admin Center till version 2110 eller senare.
Behörighetsproblemet för CredSSP-sessionens slutpunkt är ett vanligt CredSSP-fel som visas när Windows Admin Center körs på Windows-klientdatorer. För att lösa det här problemet bör du lägga till berörda användare i gruppen CredSSP-administratörer i Windows Admin Center och sedan be användaren att logga in igen på den stationära dator som kör Windows Admin Center.
Kapslad virtualisering
När du verifierar distributioner av lokala Azure-kluster på virtuella datorer måste du aktivera kapslad virtualisering innan du aktiverar roller eller funktioner genom att köra följande kommando i PowerShell:
Set-VMProcessor -VMName <VMName> -ExposeVirtualizationExtensions $true
Om du använder virtuell switch-teaming i en VM-miljö måste du också köra det här kommandot på sessionsvärden efter att du har skapat en virtuell dator.
Get-VM | %{ Set-VMNetworkAdapter -VMName $_.Name -MacAddressSpoofing On -AllowTeaming On }
Om du distribuerar ett kluster med hjälp av Azure Stack HCI-operativsystemet finns det ett extra krav. Den virtuella datorns starthårddisk måste vara förinstallerad med Hyper-V funktioner. Om du vill förinstallera de här funktionerna kör du följande kommando innan du skapar de virtuella datorerna:
Install-WindowsFeature –VHD <Path to the VHD> -Name Hyper-V, RSAT-Hyper-V-Tools, Hyper-V-PowerShell
Stöd för fjärråtkomst till direkt minne
Klusterdistributionsfunktionen i Windows Admin Center 2007 stöder inte RDMA-konfigurationer (remote direct memory access). Lös problemet genom att uppdatera till en senare version av Windows Admin Center.
Lösning för klusterhanterare för felövergång
När du hanterar ett hyperkonvergerat eller traditionellt kluster kan du ibland se ett felmeddelande som säger "Shell hittades inte". Du kan lösa problemet på något av följande sätt:
- Ladda om webbläsaren
- Gå till ett annat verktyg och återvänd sedan till Failoverklusterhanteraren
Du kan ibland stöta på ett problem när du hanterar ett kluster på nednivå med en ofullständig konfiguration. Lös problemet genom att kontrollera att klustret har RSAT-Clustering-PowerShell- funktion installerad och aktiverad på varje medlemsnod. Annars öppnar du PowerShell och anger följande kommando på varje klusternod:
Install-WindowsFeature -Name RSAT-Clustering-PowerShell
Om Windows Admin Center inte kan identifiera klustret kan du prova att lägga till det med hela det fullständigt kvalificerade domännamnet (FQDN).
När du ansluter till ett kluster med Windows Admin Center installerat som en gateway när du använder ett användarnamn och lösenord för att autentisera, måste du välja Använd dessa autentiseringsuppgifter för alla anslutningar så att autentiseringsuppgifterna blir tillgängliga för att köra frågor mot medlemsnoderna.
Hyper-Converged Cluster Manager-lösning
Windows Administrationscenter har inaktiverat vissa kommandon, till exempel diskdrivrutiner – Uppdatera inbyggd programvara, servrar – Ta bort och volymer – Öppnaeftersom det för närvarande inte stöder dem.
Azure-tjänster
I följande avsnitt beskrivs problem som du kan stöta på när du använder Azure-tjänster i Administrationscenter för Windows.
Azure-inloggning och gatewayregistrering
När du försöker registrera din Windows Admin Center-gateway i Azure China 21Vianet- eller Azure US Gov-molndomänerna i version 2211 kan gatewayen ibland omdirigera dig till azure global inloggning. Du kan undvika det här problemet genom att använda en tidigare version av Administrationscenter för Windows.
I 2009-versionen kan du stöta på problem med att logga in på Azure eller registrera din Windows Admin Center-gateway med Azure. Försök att felsöka problemet genom att göra följande:
Innan du använder azure-funktioner i Administrationscenter för Windows, inklusive gatewayregistrering, kontrollerar du att du har loggat in på ditt Azure-konto på en annan flik eller ett annat fönster. Vi rekommenderar att du loggar in via Azure-portalen.
Om du loggar in på Azure under gatewayregistreringen men inte ser någon visuell bekräftelse på sidan Azure i inställningarna för Administrationscenter för Windows uppdaterar du sidan genom att gå till en annan sida och sedan returnera.
Om du redan har gett administratörsgodkännande för Windows Admin Center i portalen men ändå ser ett felmeddelande med texten "Behöver administratörsgodkännande" kan du prova att logga in på Azure med hjälp av banderollerna runt Windows Admin Center i stället för att gå till sidan Inställningar.
Om proxyn är felkonfigurerad kan du se ett felmeddelande med texten "Fel: Värdet kan inte vara null. Parameternamn: httpClientFactory." Lös problemet genom att gå till sidan Inställningar och justera inställningarna efter rätt konfiguration.
Azure File Sync-behörigheter
Azure File Sync kräver behörigheter i Azure som Windows Admin Center inte angav före version 1910. Om du registrerade din Windows Admin Center-gateway med Azure med en tidigare version än 1910 måste du uppdatera ditt Microsoft Entra-program för att kunna använda Azure File Sync i den senaste versionen av Windows Admin Center. Med de extra behörigheterna kan Azure File Sync automatiskt konfigurera åtkomst till lagringskontot enligt beskrivningen i Se till att Azure File Sync har åtkomst till lagringskontot.
Du kan uppdatera Microsoft Entra-ID på två sätt.
Så här uppdaterar du med registreringsmetoden:
Gå till Inställningar>Azure>Avregistrera
Registrera Windows Admin Center med Azure igen och se till att du väljer att skapa ett nytt Microsoft Entra-program.
Så här uppdaterar du med Azure:
Öppna Microsoft Entra-ID.
Gå till appregistreringar, och välj namnet på den applikation du vill uppdatera för att öppna dess översiktssida.
När du är på programöversiktssidan går du till API-behörigheter.
Välj Lägg till en behörighet.
Markera Microsoft Graph>Delegerade behörigheter>Directory och markera kryssrutan Directory.AccessAsUser.All.
Välj slutligen Lägg till behörigheter för att spara de ändringar du har gjort i appen.
Alternativ för att konfigurera Azure-hanteringstjänster
Azure-hanteringstjänster, inklusive Azure Monitor, Azure Update Management och Azure Security Center, använder alla Microsoft Monitoring Agent för lokala servrar. Azure Update Management stöder begränsade regioner och behöver sin Log Analytics-arbetsyta länkad till ett Azure Automation-konto. Om du vill konfigurera flera tjänster i Windows Admin Center måste du först konfigurera Azure Update Management, sedan antingen Azure Security Center eller Azure Monitor.
Om du redan har konfigurerat Azure-hanteringstjänster som använder Microsoft Monitoring Agent innan du försöker använda Azure Update Management i Windows Admin Center kan du bara konfigurera Azure Update Management om befintliga resurser som är länkade till Microsoft Monitoring Agent stöder det.
Om de länkade resurserna inte stöder Azure Update Management finns det två sätt att kringgå det.
Så här löser du problemet med hjälp av Kontrollpanelen:
På Start-menyn går du till Kontrollpanelen>Microsoft Monitoring Agent.
Följ anvisningarna i Hur hindrar jag en agent från att kommunicera med Log Analytics för att koppla bort servern från Azure Monitor, Azure Security Center eller andra Azure-hanteringslösningar som du använder för närvarande.
Konfigurera Azure Update Management i Administrationscenter för Windows.
Återansluta till de Azure-hanteringslösningar som du kopplade från i steg 2.
Så här löser du problemet med Azure Update Management:
Följ anvisningarna i Översikt över uppdateringshantering för att manuellt konfigurera de Azure-resurser som du behöver för Azure Update Management.
Följ anvisningarna i Lägga till eller ta bort en arbetsyta för att manuellt uppdatera Microsoft Monitoring Agent utanför Windows Administrationscenter och lägga till den nya arbetsytan för den uppdateringshanteringslösning som du vill använda.
Windows Fjärrhanteringsfel
Du kan stöta på följande felmeddelanden när du använder Windows Fjärrhantering.
Allmänt anslutningsfel
När det här felet uppstår visas följande felmeddelande:
Cluster wasn't created Connecting to remote server tk5-3wp13r1131.cfdev.nttest.microsoft.com failed
with the following error message:
WinRM cannot complete the operation. Verify that the specified computer name is valid, that the
computer is accessible over the network, and that a firewall exception for the WinRM service is
enabled and allows access from this computer. By default, the WinRM firewall exception for public
profiles limits access to remote computers within the same local subnet. For more information, see
the about_Remote_Troubleshooting Help topic.
Det här felet visas vanligtvis när du försöker ansluta med WinRM. Det kan inträffa av följande skäl:
Om tjänsten inte kunde matcha DNS kontrollerar du att du har angett rätt servernamn.
Om tjänsten inte kunde nå servernamnet alls beror detta sannolikt på ett problem med nätverksanslutningen, till exempel ett nätverksfel.
Om brandväggsreglerna inte har konfigurerats för WinRM-tjänsten måste du konfigurera om dem för domän- och privata profiler.
Om WinRM-tjänsten inte körs eller inaktiveras aktiverar du tjänsten och ser till att den fortsätter att köras.
Autentiseringsfel
När det här felet uppstår visas följande felmeddelande:
Connecting to remote server ack failed with the following error message:
WinRM cannot process the request. The following error with error code 0x8009030e occurred while
using Negotiate authentication: A specified logon session does not exist. It may already have been
terminated. \r\n This can occur if the provided credentials are not valid on the target server, or
if the server identity could not be verified. If you trust the server identity add the server name
to the TrustedHosts list, and then retry the request. User winrm.cmd to view or edit the
TrustedHosts list. Note that computers in the TrustedHosts list might not be authenticated. For
more information about how to edit the TrustedHosts list, run the following command: winrm help
config. For more information, see the about_Remote_Troubleshooting Help topic.
Det här felet uppstår vanligtvis på klusteranslutningar när WinRM inte kan ansluta på grund av följande:
Användaren försöker fjärransluta till en domänansluten dator när han eller hon är inloggad som ett lokalt administratörskonto.
Användaren som försöker logga in finns i domänen men kan inte kontakta domänen trots att de kan nå servern. När detta händer behandlar WinRM användaren som om de inte finns i domänen utan ansluter till ett domänkonto.
Du kan prova följande metoder för att lösa problemet:
Se till att användarna alltid kan kontakta domänen, särskilt efter en nätverksåtgärd.
Du bör lägga till alla datorer som du ansluter till i de betrodda värdarna (FQDNS), till exempel
@{TrustedHosts="VS1.contoso.com,VS2.contoso.com,my2012cluster.contoso.com"}
.Det allmänna anslutningsfelet bör klara alla valideringar.
WinRM-tjänst
När det här felet uppstår visas följande felmeddelande:
We cannot display the changes right now:
Connecting to remote server localhost failed with the
following error message : The client cannot connect to the destination specified in the request.
Verify that the service on the destination is running and is accepting requests. Consult the logs
and documentation for the WS-Management services running on the destination, mostly commonly IIS or
WinRM. If the destination is the WinRM service, run the following command on the destination to
analyze and configure the WinRM service: "winrm quickconfig". For more information, see the
about_Remote_Troubleshooting Help topic.
Du kan stöta på det här felet av följande skäl:
WinRM-tjänsten körs inte. Tjänsten kan tillfälligt inaktiveras eller stängas av helt. Lös problemet genom att kontrollera att WinRM-tjänsten alltid körs.
WinRM-lyssnaren är inte konfigurerad eller skadad. Det snabbaste sättet att lösa det här problemet är att köra
WinRM quickconfig
i PowerShell, vilket skapar en lyssnare. WinRM har också två inbyggda lyssnare för HTTPS- och HTTP-anslutningar. HTTPS-servern och klienten bör båda ha samma giltiga certifikat.
Säkerhetsfel
När det här felet uppstår visas följande felmeddelande:
Connecting to remote server dc1.root.contoso.com failed with the following error message:
WinRM cannot process the request. The following error with errorcode 0x80090322 occurred while
using Kerberos authentication. An unknown security error occurred. At line:1 char:1 +
Enter-PSSession dc1.root.contoso.com + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo
:InvalidArgument:(dc1.root.contoso.com:String)[Enter-PSSession], PSRemotingTransportException +
FullyQualifiedErrorId : CreateRemoteRunspaceFailed
Det här felet är ovanligt. Du stöter vanligtvis på det här området när ett konto försöker skapa en fjärranslutning. I de flesta fall är ett eller flera standard-HTTP-SPN registrerade på ett tjänstkonto, vilket gör att Kerberos-autentisering misslyckas. Det här problemet beror vanligtvis på att vissa program som är installerade på servern behöver ett eller flera SPN för att fungera korrekt, till exempel SQL Server Reporting Services, Microsoft Dynamics, SharePoint och så vidare.
I vissa fall är ett av SPN:erna registrerat på ett tjänstkonto medan det andra inte är det. I så fall lyckas WinRM-anslutningen när du försöker starta en session med servernamnet, men misslyckas när den försöker starta en session med FQDN.
Lös problemet genom att kontrollera om ett eller flera standard-HTTP-SPN:er är registrerade på ett tjänstkonto genom att köra följande kommando i PowerShell:
setspn -q HTTP/servername.or.fqdn
Om tjänsten hittar SPN men servernamnet inte finns i det markerade fältet i felmeddelandet kör du följande kommando för att konfigurera dedikerade SPN för WinRM genom att ange portnumret och datorkontot:
setspn -s HTTP/servername.or.fqdn:5985 servername
Om du ansluter via en fjärranslutning med PowerShell ska du även använda parametern IncludePortInSPN, som du ser i följande exempelkommando:
Enter-PSSession -ComputerName servername.or.fqdn -SessionOption (New-PSSessionOption -IncludePortInSPN)
WinRM-status 500
När det här felet uppstår visas följande felmeddelande:
Error: Connecting to remote server YAZSHCISIIH01.ad.yara.com failed with the following error message:
The WinRM client received an HTTP server error status (500), but the remote service did not include
any other information about the cause of the failure. For more information, see the
about_Remote_Troubleshooting Help topic.
Det här felet är mycket sällsynt. När du ser det här felmeddelandet innebär det vanligtvis att WinRM inte kunde bearbeta begäran. Orsaken till att det här felet visas varierar beroende på kontext.
Lös problemet genom att kontrollera att fjärrstyrning är aktiverad och att du konfigurerar WinRM-lyssnaren för att acceptera förfrågningar. Vi rekommenderar också att du kontrollerar händelseloggarna efter andra fel, till exempel om WinRM inte kan komma åt vissa filer i filsystemet på grund av att filerna bara har läsbehörighet.