Prise en main avec le centre d’administration Windows

S'applique à : Windows Admin Center, Windows Admin Center Preview

Conseil

Vous débutez dans Windows Admin Center ? Découvrez-en davantage sur Windows Admin Center ou téléchargez maintenant.

Windows le centre d’administration installé sur Windows 10

Important

vous devez être membre du groupe administrateurs local pour utiliser Windows centre d’administration sur Windows 10

Sélection d’un certificat client

la première fois que vous ouvrez Windows centre d’administration sur Windows 10, veillez à sélectionner le certificat du Client du centre d’administration Windows (sinon, vous obtiendrez une erreur HTTP 403 indiquant « impossible d’accéder à cette page »).

dans Microsoft Edge, lorsque vous êtes invité à utiliser cette boîte de dialogue :

  1. Cliquez sur plus de choix

    Sélectionner une zone de certificat avec plus de choix en surbrillance

  2. sélectionnez le certificat nommé Windows Client du centre d’administration , puis cliquez sur OK .

    Sélectionner une zone de certificat qui indique les certificats disponibles

  3. Assurez-vous que l’option toujours autoriser l’accès est sélectionnée, puis cliquez sur autoriser

    Boîte de dialogue informations d’identification requises

Connexion à des clusters et des nœuds gérés

une fois que vous avez terminé l’installation de Windows centre d’administration, vous pouvez ajouter des serveurs ou des clusters à gérer à partir de la page de vue d’ensemble principale.

Ajouter un serveur unique ou un cluster en tant que nœud géré

  1. Cliquez sur + Ajouter sous Toutes les connexions.

    Windows Admin Center - Page Toutes les connexions

  2. choisissez d’ajouter un serveur, un cluster Windows un PC ou une machine virtuelle Azure :

    centre d’administration Windows-page ajouter des ressources

  3. Tapez le nom du serveur ou du cluster à gérer, puis cliquez sur Envoyer. Le serveur ou le cluster sera ajouté à votre liste de connexions sur la page vue d’ensemble.

    centre d’administration Windows-page serveurs

    --OU--

Importation en bloc de plusieurs serveurs

  1. Sur la page Ajouter une connexion au serveur , choisissez l’onglet importer des serveurs .

    centre d’administration Windows-onglet serveurs d’importation

  2. Cliquez sur Parcourir et sélectionnez un fichier texte contenant une virgule, ou une nouvelle ligne séparée, liste des noms de domaine complets pour les serveurs que vous souhaitez ajouter.

Notes

Le fichier .csv créé en exportant vos connexions avec PowerShell contient des informations supplémentaires au-delà des noms de serveur et n’est pas compatible avec cette méthode d’importation.

--OU--

Ajouter des serveurs en effectuant des recherches Active Directory

  1. Sur la page Ajouter une connexion au serveur , choisissez l’onglet Active Directory de recherche .

    centre d’administration Windows-onglet recherche Active Directory

  2. Entrez vos critères de recherche, puis cliquez sur Rechercher. Les caractères génériques (*) sont pris en charge.

  3. Une fois la recherche terminée, sélectionnez un ou plusieurs des résultats, ajoutez éventuellement des balises, puis cliquez sur Ajouter.

S’authentifier avec le nœud géré

Windows centre d’administration prend en charge plusieurs mécanismes d’authentification avec un nœud géré. L’authentification unique est la valeur par défaut.

Authentification unique

vous pouvez utiliser vos informations d’identification de Windows actuelles pour vous authentifier auprès du nœud géré. il s’agit de l’option par défaut et Windows centre d’administration tente d’ouvrir une session lorsque vous ajoutez un serveur.

Authentification unique lors d’un déploiement en tant que service sur Windows Server

si vous avez installé Windows centre d’administration sur Windows serveur, une configuration supplémentaire est requise pour l’authentification unique. Configurer votre environnement pour la délégation

--OU--

Utiliser gérer en tant que pour spécifier les informations d’identification

Sous toutes les connexions, sélectionnez un serveur dans la liste et choisissez gérer en tant que pour spécifier les informations d’identification que vous allez utiliser pour vous authentifier auprès du nœud géré :

Toutes les connexions, option gérer en tant que

si Windows centre d’administration s’exécute en mode de service sur Windows serveur, mais que la délégation Kerberos n’est pas configurée, vous devez entrer à nouveau vos informations d’identification de Windows :

Page spécifier vos informations d’identification

Vous pouvez appliquer les informations d’identification à toutes les connexions, ce qui les mettra en cache pour cette session de navigateur spécifique. Si vous rechargez votre navigateur, vous devez entrer à nouveau vos informations d’identification gérer en tant que .

Solution de mot de passe d’administrateur local (LAPS)

si votre environnement utilise des chevauchementset que vous avez Windows centre d’administration installé sur votre ordinateur Windows 10, vous pouvez utiliser des informations d’identification pour vous authentifier auprès du nœud géré. Si vous utilisez ce scénario, veuillezfournir vos commentaires.

Utilisation de balises pour organiser vos connexions

Vous pouvez utiliser des balises pour identifier et filtrer les serveurs associés dans votre liste de connexions. Cela vous permet d’afficher un sous-ensemble de vos serveurs dans la liste des connexions. Cela s’avère particulièrement utile si vous avez de nombreuses connexions.

Modifier les balises

  • Sélectionner un ou plusieurs serveurs dans la liste toutes les connexions
  • Sous toutes les connexions, cliquez sur modifier les balises

centre d’administration Windows-option modifier les balises

Le volet modifier les balises de connexion vous permet de modifier, d’ajouter ou de supprimer des balises de vos connexions sélectionnées :

  • Pour ajouter une nouvelle balise à vos connexions sélectionnées, sélectionnez Ajouter une étiquette , puis entrez le nom de la balise que vous souhaitez utiliser.

  • Pour baliser les connexions sélectionnées avec un nom de balise existant, cochez la case en regard du nom de balise que vous souhaitez appliquer.

  • Pour supprimer une balise de toutes les connexions sélectionnées, décochez la case en regard de la balise que vous souhaitez supprimer.

  • Si une étiquette est appliquée à un sous-ensemble des connexions sélectionnées, la case à cocher est affichée dans un état intermédiaire. Vous pouvez cliquer sur la case pour la vérifier et appliquer la balise à toutes les connexions sélectionnées, ou cliquer à nouveau pour la désactiver et supprimer la balise de toutes les connexions sélectionnées.

centre d’administration Windows-page modifier les étiquettes de connexion

Filtrer les connexions par balise

Une fois que des balises ont été ajoutées à une ou plusieurs connexions au serveur, vous pouvez afficher les balises dans la liste des connexions et filtrer la liste des connexions par balises.

  • Pour filtrer par une balise, sélectionnez l’icône de filtre en regard de la zone de recherche.

    centre d’administration Windows-filtre à l’aide de la zone de recherche

    • Vous pouvez sélectionner « ou », « et » ou « non » pour modifier le comportement de filtre des balises sélectionnées.

    centre d’administration Windows-page filtrer les connexions

Utiliser PowerShell pour importer ou exporter vos connexions (avec étiquettes)

# Load the module
Import-Module "$env:ProgramFiles\windows admin center\PowerShell\Modules\ConnectionTools"
# Available cmdlets: Export-Connection, Import-Connection

# Export connections (including tags) to a .csv file
Export-Connection "https://wac.contoso.com" -fileName "WAC-connections.csv"
# Import connections (including tags) from a .csv file
Import-Connection "https://wac.contoso.com" -fileName "WAC-connections.csv"
# Import connections (including tags) from .csv files, and remove any connections that are not explicitly in the imported file using the -prune switch parameter 
Import-Connection "https://wac.contoso.com" -fileName "WAC-connections.csv" -prune

Format de fichier CSV pour l’importation de connexions

Le format du fichier CSV commence par les quatre en-têtes "name","type","tags","groupId", suivis par chaque connexion sur une nouvelle ligne.

name est le nom de domaine complet de la connexion.

type est le type de connexion. Pour les connexions par défaut incluses dans Windows Admin Center, vous devez utiliser l’une des options suivantes :

Type de connexion Chaîne de connexion
Windows Server msft.sme.connection-type.server
PC Windows 10 msft.sme.connection-type.windows-client
Cluster de basculement msft.sme.connection-type.cluster
Cluster hyperconvergé msft.sme.connection-type.hyper-converged-cluster

Les étiquettes (tags) sont séparées par des barres verticales.

groupId est utilisé pour les connexions partagées. Utilisez la valeur global dans cette colonne pour en faire une connexion partagée.

Notes

La modification des connexions partagées est limitée aux administrateurs de passerelle : tout utilisateur peut utiliser PowerShell pour modifier sa liste de connexions personnelle.

Exemple de fichier CSV pour l’importation de connexions

"name","type","tags","groupId"
"myServer.contoso.com","msft.sme.connection-type.server","hyperv"
"myDesktop.contoso.com","msft.sme.connection-type.windows-client","hyperv"
"teamcluster.contoso.com","msft.sme.connection-type.cluster","legacyCluster|WS2016","global"
"myHCIcluster.contoso.com,"msft.sme.connection-type.hyper-converged-cluster","myHCIcluster|hyperv|JIT|WS2019"
"teamclusterNode.contoso.com","msft.sme.connection-type.server","legacyCluster|WS2016","global"
"myHCIclusterNode.contoso.com","msft.sme.connection-type.server","myHCIcluster|hyperv|JIT|WS2019"

Importer des connexions RDCman

Utilisez le script ci-dessous pour exporter dans un fichier des connexions enregistrées dans RDCman. Ensuite, vous pouvez importer ce fichier dans Windows Admin Center, en conservant votre hiérarchie de regroupement RDCMan à l’aide d’étiquettes. Faites un essai.

  1. Copiez et collez le code ci-dessous dans votre session PowerShell :

    #Helper function for RdgToWacCsv
    function AddServers {
     param (
     [Parameter(Mandatory = $true)]
     [Xml.XmlLinkedNode]
     $node,
     [Parameter()]
     [String[]]
     $tags,
     [Parameter(Mandatory = $true)]
     [String]
     $csvPath
     )
     if ($node.LocalName -eq 'server') {
         $serverName = $node.properties.name
         $tagString = $tags -join "|"
         Add-Content -Path $csvPath -Value ('"'+ $serverName + '","msft.sme.connection-type.server","'+ $tagString +'"')
     } 
     elseif ($node.LocalName -eq 'group' -or $node.LocalName -eq 'file') {
         $groupName = $node.properties.name
         $tags+=$groupName
         $currNode = $node.properties.NextSibling
         while ($currNode) {
             AddServers -node $currNode -tags $tags -csvPath $csvPath
             $currNode = $currNode.NextSibling
         }
     } 
     else {
         # Node type isn't relevant to tagging or adding connections in WAC
     }
     return
    }
    
    <#
    .SYNOPSIS
    Convert an .rdg file from Remote Desktop Connection Manager into a .csv that can be imported into Windows Admin Center, maintaining groups via server tags. This will not modify the existing .rdg file and will create a new .csv file
    
     .DESCRIPTION
     This converts an .rdg file into a .csv that can be imported into Windows Admin Center.
    
     .PARAMETER RDGfilepath
     The path of the .rdg file to be converted. This file will not be modified, only read.
    
     .PARAMETER CSVdirectory
     Optional. The directory you wish to export the new .csv file. If not provided, the new file is created in the same directory as the .rdg file.
    
     .EXAMPLE
     C:\PS> RdgToWacCsv -RDGfilepath "rdcmangroup.rdg"
     #>
    function RdgToWacCsv {
     param(
         [Parameter(Mandatory = $true)]
         [String]
         $RDGfilepath,
         [Parameter(Mandatory = $false)]
         [String]
         $CSVdirectory
     )
     [xml]$RDGfile = Get-Content -Path $RDGfilepath
     $node = $RDGfile.RDCMan.file
     if (!$CSVdirectory){
         $csvPath = [System.IO.Path]::GetDirectoryName($RDGfilepath) + [System.IO.Path]::GetFileNameWithoutExtension($RDGfilepath) + "_WAC.csv"
     } else {
         $csvPath = $CSVdirectory + [System.IO.Path]::GetFileNameWithoutExtension($RDGfilepath) + "_WAC.csv"
     }
     New-item -Path $csvPath
     Add-Content -Path $csvPath -Value '"name","type","tags"'
     AddServers -node $node -csvPath $csvPath
     Write-Host "Converted $RDGfilepath `nOutput: $csvPath"
    }
    
  2. Pour créer un fichier CSV, exécutez la commande suivante :

    RdgToWacCsv -RDGfilepath "path\to\myRDCManfile.rdg"
    
  3. Importez le fichier CSV résultant dans Windows Admin Center et toute votre hiérarchie de regroupement RDCMan sera représentée par des étiquettes dans la liste de connexions. Pour plus d’informations, consultez Utiliser PowerShell pour importer ou exporter vos connexions (avec étiquettes).

afficher les scripts PowerShell utilisés dans le centre d’administration Windows

une fois que vous êtes connecté à un serveur, un cluster ou un PC, vous pouvez consulter les scripts PowerShell qui alimentent les actions de l’interface utilisateur disponibles dans Windows centre d’administration. Dans un outil, cliquez sur l’icône PowerShell dans la barre d’application supérieure. Sélectionnez une commande d’intérêt dans la liste déroulante pour accéder au script PowerShell correspondant.

Afficher les scripts PowerShell pour la page de vue d’ensemble