Solución de problemas de Windows Admin Center

Se aplica a: Windows Admin Center, Windows Admin Center Preview, Azure Stack HCI, versión v20H2

Importante

Esta guía le ayudará a diagnosticar y resolver problemas que le impiden usar Windows Admin Center. Si tiene un problema con una herramienta específica, compruebe si tiene un problema conocido.

Se produce un error en el instalador con el mensaje: No se pudo cargar el módulo "Microsoft.PowerShell.LocalAccounts".

Esto puede ocurrir si se ha modificado o quitado la ruta de acceso predeterminada del módulo de PowerShell. Para resolver el problema, asegúrese de que es el primer elemento de la variable de entorno %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules PSModulePath. %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules Puede lograrlo con la siguiente línea de PowerShell:

[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")

Aparece un error This site/page can't be reached in my web browser (Este sitio o página no se puede alcanzar en mi explorador web)

Si ha instalado el Centro Windows administración como una aplicación en Windows 10

  • Asegúrese de que Windows Centro de administración está en ejecución. Busque el icono Windows Admin Center en la bandeja del sistema o Windows Windows Admin Center iconAdmin Center Desktop/SmeDesktop.exe en Administrador de tareas. Si no es así, inicie Windows Admin Center desde el menú Inicio.

Nota

Después de reiniciar, debe iniciar Windows Admin Center desde el menú Inicio.

Si ha instalado el Centro de Windows como puerta de enlace en Windows Server

  • Compruebe la Windows del cliente y el servidor.

  • Asegúrese de que usa Microsoft Edge o Google Chrome como explorador web.

  • En el servidor, abra Administrador de tareas Services y asegúrese de >> se está ejecutando.

    Task Manager - Services tab

  • Prueba de la conexión de red a la puerta de enlace (reemplace < los valores por la información de la > implementación).

    Test-NetConnection -Port <port> -ComputerName <gateway> -InformationLevel Detailed
    

Si ha instalado Windows Admin Center en una máquina virtual de Azure Windows Server

Comprobación de la Windows anterior

  • Abra el cuadro de diálogo ejecutar (Windows + R) e inicie winver .

  • Si usa la versión Windows 10 1703 o posterior, Windows Admin Center no se admite en la versión de Microsoft Edge. Actualice a una versión reciente de Windows 10 use Chrome.

  • Si usa una versión preliminar interna de Windows 10 o Server con una versión de compilación entre 17134 y 17637, Windows tenía un error que provocaba un error en Windows Admin Center. Use una versión compatible actual de Windows.

Asegúrese de que el Windows de administración remota (WinRM) se está ejecutando tanto en el equipo de puerta de enlace como en el nodo administrado.

  • Abrir el cuadro de diálogo de ejecución con WindowsKey + R
  • Escriba services.msc y presione ENTRAR.
  • En la ventana que se abre, busque Windows Remote Management (WinRM), asegúrese de que se está ejecutando y establezca para iniciarse automáticamente.

Si recibe mensajes de error de WinRM al administrar servidores en Windows Admin Center

WinRM no permite la delegación de credenciales de forma predeterminada. Para permitir la delegación, el equipo debe tener el proveedor de servicios de seguridad de credenciales (CredSSP) habilitado temporalmente.

Si recibe mensajes de error de WinRM, pruebe a usar los pasos de comprobación de la sección Solución de problemas manual de Solución de problemas de CredSSP para resolverlos.

¿Actualizo el servidor de 2016 a 2019?

Aparece el mensaje: "No se puede conectar de forma segura a esta página. Esto puede deberse a que el sitio usa una configuración de seguridad TLS obsoleta o no segura.

La máquina está restringida a las conexiones HTTP/2. Windows Admin Center usa la autenticación Windows integrada, que no se admite en HTTP/2. Agregue los dos valores del Registro siguientes bajo la HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters clave en la máquina que ejecuta el explorador HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters quitar la restricción HTTP/2:

EnableHttp2Cleartext=dword:00000000
EnableHttp2Tls=dword:00000000

Tengo problemas con las herramientas Escritorio remoto, Eventos y PowerShell.

Estas tres herramientas requieren el protocolo websocket, que normalmente está bloqueado por servidores proxy y firewalls. Si usa Google Chrome, hay un problema conocido con los websockets y la autenticación NTLM.

Puedo conectarme a algunos servidores, pero no a otros

  • Inicie sesión localmente en la máquina de puerta de enlace e intente hacerlo en PowerShell, reemplazando el nombre de la máquina por el nombre de la máquina que está intentando administrar en Windows Enter-PSSession <machine name>< Admin > Center.

  • Si su entorno usa un grupo de trabajo en lugar de un dominio, consulte uso de Windows Admin Center en un grupo de trabajo.

  • Uso de cuentas de administrador local: Si usa una cuenta de usuario local que no es la cuenta de administrador integrada, deberá habilitar la directiva en el equipo de destino ejecutando el siguiente comando en PowerShell o en un símbolo del sistema como administrador en la máquina de destino:

    REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1
    

Uso Windows Admin Center en un grupo de trabajo

¿Qué cuenta usa?

Asegúrese de que las credenciales que usa son miembros del grupo de administradores locales del servidor de destino. En algunos casos, WinRM también requiere la pertenencia al grupo Usuarios de administración remota. Si usa una cuenta de usuario local que no es la cuenta de administrador integrada ,deberá habilitar la directiva en el equipo de destino ejecutando el siguiente comando en PowerShell o en un símbolo del sistema como administrador en la máquina de destino:

REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1

¿Está conectado a una máquina de grupo de trabajo en una subred diferente?

Para conectarse a una máquina del grupo de trabajo que no está en la misma subred que la puerta de enlace, asegúrese de que el puerto de firewall para WinRM (TCP 5985) permite el tráfico entrante en la máquina de destino. Puede ejecutar el siguiente comando en PowerShell o en un símbolo del sistema como administrador en la máquina de destino para crear esta regla de firewall:

  • Windows Server

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
    
  • Windows 10

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
    

Configuración de TrustedHosts

Al instalar Windows Admin Center, tiene la opción de permitir que Windows Admin Center administre la configuración trustedHosts de la puerta de enlace. Esto es necesario en un entorno de grupo de trabajo o cuando se usan credenciales de administrador local en un dominio. Si decide adelantar esta configuración, debe configurar TrustedHosts manualmente.

Para modificar TrustedHosts mediante comandos de PowerShell:

  1. Abra una sesión de PowerShell de administrador.

  2. Vea la configuración actual de TrustedHosts:

    Get-Item WSMan:\localhost\Client\TrustedHosts
    

    Advertencia

    Si la configuración actual de TrustedHosts no está vacía, los comandos siguientes sobrescribirán la configuración. Se recomienda guardar la configuración actual en un archivo de texto con el siguiente comando para poder restaurarla si es necesario:

    Get-Item WSMan:localhost\Client\TrustedHosts | Out-File C:\OldTrustedHosts.txt

  3. Establezca TrustedHosts en NetBIOS, IP o FQDN de las máquinas que desea administrar:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
    

    Sugerencia

    Para una manera fácil de establecer todos los TrustedHosts a la vez, puede usar un carácter comodín.

    Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
    
  4. Cuando haya terminado de realizar las pruebas, puede emitir el siguiente comando desde una sesión de PowerShell con privilegios elevados para borrar la configuración de TrustedHosts:

    Clear-Item WSMan:localhost\Client\TrustedHosts
    
  5. Si previamente ha exportado la configuración, abra el archivo, copie los valores y use este comando:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '<paste values from text file>'
    

Anteriormente tenía instalado Windows Admin Center y ahora nada más puede usar el mismo puerto TCP/IP.

Ejecute manualmente estos dos comandos en un símbolo del sistema con privilegios elevados:

netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/

Las características de Azure no funcionan correctamente en Edge

Edge tiene problemas conocidos relacionados con las zonas de seguridad que afectan al inicio de sesión de Azure Windows Admin Center. Si tiene problemas para usar las características de Azure al usar Edge, pruebe a agregar y la dirección URL de la puerta de enlace como sitios de confianza y a sitios permitidos para la configuración de bloqueador de elementos emergentes de Edge en el explorador https://login.microsoftonline.comhttps://login.live.com del lado cliente.

Para ello, siga estos pasos:

  1. Buscar opciones de Internet en el menú Windows inicio
  2. Vaya a la pestaña Seguridad.
  3. En la opción Sitios de confianza, haga clic en el botón de sitios y agregue las direcciones URL en el cuadro de diálogo que se abrirá. Deberá agregar la dirección URL de la puerta de enlace, así como https://login.microsoftonline.com y https://login.live.com .
  4. Vaya a la configuración del bloqueador de elementos emergentes Microsoft Edge a través de edge://settings/content/popups?search=pop-up
  5. Deberá agregar la dirección URL de la puerta de enlace, así como https://login.microsoftonline.com y a la lista https://login.live.comhttps://login.microsoftonline.com.

Envíenos un correo electrónico a wacFeedbackAzure@microsoft.com con la siguiente información:

  • Información general sobre problemas de las preguntas que se enumeran a continuación.
  • Describa el problema y los pasos que realizó para reproducir el problema.
  • ¿Registró anteriormente la puerta de enlace en Azure mediante el script New-AadApp.ps1 que se puede descargar y, a continuación, actualizo a la versión 1807? ¿O registró la puerta de enlace en Azure mediante la interfaz de usuario de la puerta de enlace Configuración > Azure?
  • ¿La cuenta de Azure está asociada a varios directorios o inquilinos?
    • En caso afirmativo: al registrar la aplicación Azure AD en Windows Admin Center, ¿era el directorio que usó el directorio predeterminado en Azure?
  • ¿La cuenta de Azure tiene acceso a varias suscripciones?
  • ¿La suscripción que usaba tiene asociada la facturación?
  • ¿Inició sesión en varias cuentas de Azure cuando se encontró el problema?
  • ¿La cuenta de Azure requiere autenticación multifactor?
  • ¿Está intentando administrar una máquina virtual de Azure?
  • ¿Windows Admin Center está instalado en una máquina virtual de Azure?

Recopilación de archivos HAR

Un archivo de formato de archivo HTTP (HAR) es un registro de la interacción de un explorador web con un sitio. Esta información es fundamental para la solución de problemas y la depuración. Para recopilar un archivo HAR en Microsoft Edge o Google Chrome, siga estos pasos:

  1. Presione F12 para abrir Herramientas de desarrollo ventana y, a continuación, haga clic en la pestaña Red.

  2. Seleccione el icono Borrar para limpiar el registro de red.

  3. Haga clic para activar la casilla Conservar registro.

  4. Reproduzca el problema.

  5. Después de reproducir el problema, haga clic en Exportar HAR.

  6. Especifique dónde guardar el registro y haga clic en Guardar.

    The points users have to click on to collect a HAR file are displayed and highlighted based on the numbered bullets.

Proporcionar comentarios sobre problemas

Vaya a Visor de eventos > Application and Services (Aplicación y > servicios) Microsoft-ServerManagementExperience busque los errores o advertencias.

Enviar un error en GitHub que describe el problema.

Incluya los errores o advertencias que encuentre en el registro de eventos, así como la siguiente información:

  • Plataforma donde Windows Centro de administración de aplicaciones (Windows 10 o Windows Server):
    • Si está instalado en server, ¿cuál es la versión Windows del equipo que ejecuta el explorador para acceder a Windows Admin Center:
    • ¿Usa el certificado autofirmado creado por el instalador?
    • Si usa su propio certificado, ¿el nombre del sujeto coincide con la máquina?
    • Si usa su propio certificado, ¿especifica un nombre de sujeto alternativo?
  • ¿Ha instalado con la configuración de puerto predeterminada?
    • Si no es así, ¿qué puerto especificó?
  • ¿Está la máquina en Windows centro de administración está instalada unida a un dominio?
  • Windows versión donde Windows el Centro de administración de :
  • ¿La máquina que intenta administrar está unida a un dominio?
  • Windows versión de la máquina que está intentando administrar:
  • ¿Qué explorador utiliza?
    • Si usa Google Chrome, ¿cuál es la versión? (Ayuda) > Acerca de Google Chrome)