Problemas conhecidos do Windows Admin Center

Aplica-se a: Windows Admin Center, Versão prévia do Windows Admin Center

Se você encontrar um problema não descrito nessa página, informe-nos.

Instalador

  • Ao instalar o Windows Admin Center usando seu próprio certificado, se você copiar a impressão digital da ferramenta MMC do gerenciador de certificados, ela conterá um caractere inválido no início. Como alternativa, digite o primeiro caractere da impressão digital e copie/copie o restante.

  • Não há suporte para o uso da porta abaixo de 1024. No modo de serviço, opcionalmente, você pode configurar a porta 80 para redirecionar para a porta especificada.

Geral

  • Na versão 1910.2 do Windows Admin Center, talvez você não consiga se conectar a servidores Hyper-V em hardware específico. Se você estiver bloqueado nesse problema, baixe nosso build anterior.

  • Se você tiver Windows Admin Center instalado como um gateway no Windows Server 2016 sob uso intenso, o serviço poderá falhar com um erro no log de eventos que contém e Faulting module name: WsmSvc.dll . Isso ocorre devido a um bug que foi corrigido no Windows Server 2019. O patch para Windows Server 2016 foi incluído na atualização cumulativa de fevereiro de 2019, KB4480977.

  • Se você tiver Windows Admin Center instalado como um gateway e sua lista de conexões parecer corrompida, execute as seguintes etapas:

    Aviso

    Isso excluirá a lista de conexões e as configurações para todos Windows usuários do Centro de Administração no gateway.

    1. Desinstalar o Windows Admin Center
    2. Exclua a pasta de Experiência de gerenciamento de servidor em C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft
    3. Reinstalar o Windows Admin Center
  • Se você deixar a ferramenta aberta e ociosa por um longo período de tempo, talvez você obtenha diversos erros do tipo Erro: o estado de runspace não é válido para esta operação. Caso isso aconteça, atualize o navegador. Se você encontrar isso, envie-nos comentários.

  • Pode haver uma pequena variação entre os números de versão do OSS em execução Windows módulos do Centro de Administração e o que está listado no Aviso de Software de terceiros.

Gerenciador de Extensões

  • Ao atualizar o Windows Admin Center, você deve reinstalar suas extensões.
  • Se você adicionar um feed de extensão inacessível, não haverá nenhum aviso. [14412861]

Problemas de extensão do parceiro

  • A extensão EMC OpenManage Integration da Dell utiliza APIs fornecidas pelo Windows Admin Center para fazer push de arquivos para nós de destino. Essa API só funciona quando o usuário é um administrador de gateway e não dá suporte ao uso não administrador.

Problemas específicos do navegador

Microsoft Edge

  • Se você tiver Windows Admin Center implantado como um serviço e estiver usando o Microsoft Edge como seu navegador, a conexão do gateway ao Azure poderá falhar depois de gerar uma nova janela do navegador. Tente resolver esse problema adicionando , e a URL do gateway como sites confiáveis e sites permitidos para configurações de bloqueador pop-up no navegador https://login.microsoftonline.comhttps://login.live.com do lado do cliente. Para obter mais diretrizes sobre como corrigir isso no guia de solução de problemas. [17990376]

Google Chrome

  • Antes da versão 70 (lançada no final de outubro de 2018), o Chrome tinha um bug sobre o protocolo WebSockets e a autenticação NTLM. Isso afeta as seguintes ferramentas: Eventos, PowerShell, Área de trabalho remota.

  • O Chrome pode pop-up de vários prompts de credenciais, especialmente durante a experiência de adicionar conexão em um ambiente de grupo de trabalho (não domínio).

  • Se você tiver Windows Admin Center implantado como um serviço, pop-ups da URL do gateway precisarão ser habilitados para que qualquer funcionalidade de integração do Azure funcione.

Mozilla Firefox

O Windows Admin Center não foi testado com o Mozilla Firefox, mas a maior parte da funcionalidade deve funcionar.

  • Windows 10 instalação: o Mozilla Firefox tem seu próprio armazenamento de certificados, portanto, você deve importar o certificado para o Firefox para usar o Windows Admin Center Client Windows Admin Center Windows 10.

Compatibilidade de WebSocket ao usar um serviço de proxy

os módulos Área de Trabalho Remota, PowerShell, Monitoramento de Pacotes e Eventos no Centro de Administração do Windows utilizam o protocolo WebSocket, que geralmente não tem suporte ao usar um serviço proxy.

Suporte para versões Windows Server anteriores a 2016 (2012 R2, 2012, 2008 R2)

Observação

Windows Admin Center requer recursos do PowerShell que não estão incluídos no Windows Server 2012 R2, 2012 ou 2008 R2. Se você gerenciar o Windows server com o Windows Admin Center, será necessário instalar o WMF versão 5.1 ou superior nesses servidores.

Digite $PSVersiontable no PowerShell para verificar se o WMF está instalado e se a versão é 5.1 ou superior.

Se não estiver instalado, você poderá baixar e instalar o WMF 5.1.

RBAC (Controle de Acesso Baseado em Função)

  • A implantação do RBAC não terá êxito em máquinas configuradas para usar o WDAC (Controle de Aplicativo Windows Defender, anteriormente conhecido como Integridade do Código).) [16568455]

  • Para usar o RBAC em um cluster, você deve implantar a configuração para cada nó do membro individualmente.

  • Quando RBAC for implantado, você poderá obter erros não autorizados que são atribuídos incorretamente na configuração de RBAC. [16369238]

Solução de Gerenciador do servidor

Certificados

  • Não é possível importar o Certificado criptografado .PFX no repositório do usuário atual. [11818622]

Eventos

  • Os eventos são efetivados pela compatibilidade do websocket ao usar um serviço proxy.

  • Você pode receber um erro que faz referência ao “ tamanho do pacote ao exportar arquivos de log ” grandes.

    • Para resolver isso, use o seguinte comando em um prompt de comando com elevação no computador do gateway: winrm set winrm/config @{MaxEnvelopeSizekb="8192"}

Arquivos

  • Carregar ou baixar arquivos grandes que ainda não são suportados. (limite de aproximadamente 100 mb) [12524234]

PowerShell

  • O PowerShell é afetado pela compatibilidade do websocket ao usar um serviço proxy

  • Colar com um único clique do botão direito do mouse como no console do PowerShell não funciona. Em vez disso, você verá o menu de contexto do navegador, onde é possível selecionar a opção de colar. CTRL-V funciona também.

  • Ctrl-C para copiar não funciona, pois sempre envia o comando de quebra de Ctrl-C para o console. Copiar pelo menu de contexto com o botão direito do mouse funciona.

  • Quando você tornar a janela Windows Centro de Administração menor, o conteúdo do terminal será reflutuado, mas quando você o tornar maior novamente, o conteúdo poderá não retornar ao estado anterior. Em caso de problemas, tente usar Clear-Host ou desconectar e reconectar usando o botão acima do terminal.

Editor do Registro

  • A funcionalidade de pesquisa não foi implementada. [13820009]

Área de Trabalho Remota

  • Quando Windows Admin Center é implantado como um serviço, a ferramenta Área de Trabalho Remota pode falhar ao carregar depois de atualizar o serviço Windows Admin Center para uma nova versão. Para resolver esse problema, limpe o cache do navegador. [23824194]

  • A Área de Trabalho Remota pode falhar ao se conectar ao gerenciar Windows Server 2012. [20258278]

  • Ao usar o Área de Trabalho Remota para se conectar a um computador que não está ingressado no domínio, você deve inserir sua conta no MACHINENAME\USERNAME formato .

  • Algumas configurações podem bloquear o Windows de área de trabalho remota do Centro de Administração com a política de grupo. Se você encontrar isso, habilita Allow users to connect remotely by using Remote Desktop Services em Computer Configuration/Policies/Administrative Templates/Windows Components/Remote Desktop Services/Remote Desktop Session Host/Connections

  • Área de Trabalho Remota é afetado pela compatibilidade do websocket.

  • A ferramenta de área de trabalho remota não oferece suporte atualmente para copiar/colar qualquer texto, imagem ou arquivo entre a área de trabalho local e a sessão remota.

  • Para fazer qualquer cópia/colar dentro da sessão remota, você pode copiar normalmente (clique com o botão direito do mouse + copiar ou Ctrl+C), mas colar requer o clique com o botão direito do mouse + colar (Ctrl+V NÃO funciona)

  • Você não pode enviar os seguintes comandos de teclas para a sessão remota

    • Alt+Tab
    • Teclas de função
    • Tecla Windows
    • PrtScn

Funções e recursos

  • Ao selecionar funções ou recursos com fontes não disponíveis para a instalação, eles são ignorados. [12946914]

  • Se você optar por não reiniciar automaticamente após a instalação de função, não solicitamos novamente. [13098852]

  • Se você optar por reiniciar automaticamente, a reinicialização ocorrerá antes que o status seja atualizado para 100%. [13098852]

Armazenamento

  • Baixo nível: unidades de CD/DVD/disquete não aparecem como volumes de baixo nível.

  • Baixo nível: algumas propriedades em Volumes e Discos não estão disponíveis no baixo nível, portanto aparecem como desconhecido ou em branco no painel de detalhes.

  • Baixo nível: ao criar um novo volume, ReFS suporta apenas um tamanho de unidade de alocação de 64 K em computadores com Windows 2012 e 2012 R2. Se um volume ReFS é criado com um tamanho de unidade de alocação menor em destinos de baixo nível, a formatação de sistema do arquivo falhará. O novo volume não poderá ser usado. A solução é excluir o volume e usar o tamanho de unidade de alocação de 64 K.

Atualizações

  • Depois de instalar as atualizações, o status da instalação pode ser armazenado em cache e exigir uma atualização do navegador.

  • Você pode encontrar o erro: "O conjunto de chaves não existe" ao tentar configurar o gerenciamento de Atualizações do Azure. Nesse caso, tente as seguintes etapas de correção no nó gerenciado –

    1. Interromper ‘ o serviço dos Serviços criptográficos.
    2. Altere as opções de pasta para mostrar arquivos ocultos (se necessário).
    3. Foi para “ a pasta %allusersprofile%\Microsoft\Crypto\RSA\S-1-5-18 ” e exclua todo o seu conteúdo.
    4. ‘Reinicie o serviço dos Serviços criptográficos.
    5. Repita a configuração Gerenciamento de Atualizações com o Windows Admin Center

Máquinas Virtuais

  • Ao gerenciar as máquinas virtuais em um host Windows Server 2012, a ferramenta de conexão de VM no navegador falhará ao se conectar à VM. Baixar o arquivo .rdp para se conectar à VM ainda deve funcionar. [20258278]

  • Azure Site Recovery se Azure Site Recovery estiver configurada no host fora do Centro de Administração do Windows, você não poderá proteger uma VM de dentro do – Windows Admin Center [18972276]

  • Os recursos avançados disponíveis no Gerenciador do Hyper-V, como o Gerenciador de SAN Virtual, Mover VM, Exportar VM, Replicação de VM atualmente não são suportados.

Comutadores Virtuais

  • Switch Embedded Teaming (definido): ao adicionar NICs a uma equipe, eles devem estar na mesma sub-rede.

Solução de gerenciamento do computador

A solução Gerenciamento do Computador contém um subconjunto das ferramentas da solução Gerenciador do Servidor, portanto, os mesmos problemas conhecidos se aplicam e os seguintes problemas específicos da solução de Gerenciamento do Computador:

  • Se você usar umaMSA(Conta Microsoft) ou se usar Azure Active Directory (AAD) para fazer logon em seu computador Windows 10, deverá usar "gerenciar como" para fornecer credenciais para uma conta de administrador local. [16568455]

  • Ao tentar gerenciar o localhost, você será solicitado a elevar o processo de gateway. Se você clicar em não no pop-up Controle de Conta de Usuário a seguir, será necessário cancelar a tentativa de conexão e começar de novo.

  • Windows 10 o WinRM/PowerShell não tem a opção de fazer a remoção do WinRM/PowerShell por padrão.

    • Para habilitar o gerenciamento do cliente Windows 10, você deve executar o comando Enable-PSRemoting por um prompt de comandos com privilégios elevados do PowerShell.

    • Você também pode precisar atualizar seu firewall para permitir conexões de fora da sub-rede local com Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any. Para cenários de redes mais restritivas, consulte como habilitar o PSRemoting.

Implantação de cluster

Etapa 1.2

Atualmente, não há suporte para máquinas de grupo de trabalho mistos ao adicionar servidores. Todos os máquinas usados para clustering precisam pertencer ao mesmo grupo de trabalho. Se não o fizerem, o próximo botão será desabilitado e o seguinte erro será exibido: "Não é possível criar um cluster com servidores em diferentes domínios do Active Directory. Verifique se os nomes de servidor estão corretos. Mova todos os servidores para o mesmo domínio e tente novamente."

Etapa 1.4

O Hyper-V precisa ser instalado em máquinas virtuais que executam o Azure Stack HCI sistema operacional. A tentativa de habilitar o recurso Hyper-V para essas máquinas virtuais falhará com o erro abaixo:

Screenshot of Hyper-V enablement error

Para instalar o Hyper-V em máquinas virtuais que executam o sistema operacional Azure Stack HCI, execute o seguinte comando:

Enable-WindowsOptionalFeature -Online -FeatureName 'Microsoft-Hyper-V'

Etapa 1.7

Às vezes, os servidores levam mais tempo do que o esperado para reiniciar após a instalação das atualizações. O Windows de implantação de cluster do Centro de Administração verificará o estado de reinicialização do servidor periodicamente para saber se o servidor foi reiniciado com êxito. No entanto, se o usuário reiniciar o servidor fora do assistente manualmente, o assistente não terá uma maneira de capturar o estado do servidor de maneira apropriada.

Se você quiser reiniciar o servidor manualmente, saia da sessão do assistente atual. Depois de reiniciar o servidor, você poderá reiniciar o assistente.

Criação de cluster estendido

É recomendável usar servidores ingressados no domínio ao criar um cluster estendido. Há um problema de segmentação de rede ao tentar usar máquinas de grupo de trabalho para implantação de cluster estendido devido a limitações do WinRM.

Desfazer e começar de novo

Ao usar os mesmos máquinas repetidamente para implantação de cluster, a limpeza de entidades de cluster anteriores é importante para obter uma implantação de cluster bem-sucedida no mesmo conjunto de máquinas. Consulte a página sobre como implantar a infraestrutura hiperconvergida para obter instruções sobre como limpar o cluster.

CredSSP na criação do cluster

O Windows de implantação de cluster do Centro de Administração usa CredSSP em vários locais. Você pode ver a mensagem de erro Houve um erro durante a validação. Revise o erro e tente novamente (isso ocorre com mais frequência na etapa Validar cluster):

Screenshot of cluster create CredSSP error.

Você pode usar as seguintes etapas para solucionar problemas:

  1. Desabilite as configurações do CredSSP em todos os nós e no computador Windows gateway do Centro de Administração. Execute o primeiro comando no computador do gateway e o segundo comando em todos os nós no cluster:

    Disable-WsmanCredSSP -Role Client
    
    Disable-WsmanCredSSP -Role Server
    
  2. Repare a confiança em todos os nós. Execute o seguinte comando em todos os nós:

    Test-ComputerSecureChannel -Verbose -Repair -Credential <account name>
    
  3. Redefina os dados propagados da política de grupo executando o seguinte comando em todos os nós:

    gpupdate /force
    
  4. Reinicialize cada nós. Após a reinicialização, teste a conectividade entre o computador do gateway e os nós de destino, bem como a conectividade entre nós, usando o seguinte comando:

    Enter-PSSession -computername <node fqdn>
    

CredSSP

  • Às vezes, a ferramenta Atualizações gerará o erro CredSSP. Você não pode usar Cluster-Aware ferramenta de atualização sem habilenciar o CredSSPe fornecer credenciais explícitas:

    Screenshot of Updates tool using Cluster-Aware Updating with Cred S S P error.

    Esse erro foi amplamente visto quando novos clusters são criados e, em seguida, você tenta acessar a ferramenta Atualizações para esses clusters no Windows Admin Center. Esse problema foi corrigido no Windows Admin Center v2110. [36734941]

  • O problema de permissão de ponto de extremidade de sessão CredSSP é um erro comum do CredSSP que pode ser visto quando Windows Admin Center é executado em Windows clientes. Esse problema é amplamente visto quando o usuário que está usando o Windows Admin Center não é o mesmo usuário que instalou o Windows Admin Center no computador cliente.

    Para atenuar esse problema, introduzimos o grupo Windows administradores credSSP do Centro de Administração. O usuário que está enfrentando esse problema deve ser adicionado a esse grupo e, em seguida, reloginar no computador desktop que executa Windows Admin Center. Abaixo está uma imagem de qual era a notificação de erro antes (esquerda) e depois (direita) da modificação:

    A side by side comparison of the error notification for Cred S S P.

Virtualização aninhada

Ao validar Azure Stack HCI implantação de cluster do sistema operacional em máquinas virtuais, a virtualização aninhada precisa ser ativada antes que funções/recursos sejam habilitados usando o comando do PowerShell abaixo:

Set-VMProcessor -VMName <VMName> -ExposeVirtualizationExtensions $true

Observação

Para que o teaming do com switch virtual seja bem-sucedido em um ambiente de máquina virtual, o comando a seguir precisa ser executado no PowerShell no host logo após a criação das máquinas virtuais: Get-VM | %{ set-VMNetworkAdapter -VMName $_. Name -MacAddressSpoofing On -AllowTeaming on }

Se você for um implantando um cluster usando o sistema operacional Azure Stack HCI, haverá um requisito adicional. O disco rígido virtual de inicialização da VM deve ser pré-instalado com recursos do Hyper-V. Para fazer isso, execute o seguinte comando antes de criar as máquinas virtuais:

Install-WindowsFeature –VHD <Path to the VHD> -Name Hyper-V, RSAT-Hyper-V-Tools, Hyper-V-PowerShell

Suporte para RDMA

O assistente de implantação de cluster Windows Admin Center versão 2007 não oferece suporte para configuração de RDMA.

Solução de Gerenciador de cluster de failover

  • Ao gerenciar um cluster, (seja Hyper-Converged ou tradicional?) Você pode encontrar um erro de shell não encontrado. Se isso acontecer, recarregar o navegador ou saia para outra ferramenta e retorne. [13882442]

  • Um problema pode ocorrer ao gerenciar um cluster de baixo nível (Windows Server 2012 ou 2012 R2) que ainda não foi configurado completamente. A correção desse problema garante que o recurso do Windows RSAT-Clustering-PowerShell foi instalado e habilitado em cada nó membro do cluster. Para fazer isso com o PowerShell, digite o comando Install-WindowsFeature -Name RSAT-Clustering-PowerShell em todos os nós do cluster. [12524664]

  • Talvez seja necessário adicionar o Cluster com todo o FQDN para ser descoberto corretamente.

  • Ao se conectar a um cluster usando o Windows Admin Center instalado como um gateway e fornecendo um nome de usuário/senha explícita para autenticar, você deve selecionar Usar essas credenciais para todas as conexões para que as credenciais fiquem disponíveis para consultar os nós membro.

Solução de gerenciador de cluster com hiperconvergência

  • Alguns comandos como Drives - Update firmware, Servers - Remove e Volumes - Open são desabilitados e não são suportados atualmente.

Serviços do Azure

Logon do Azure e registro de gateway

na versão 2009, você pode encontrar problemas ao fazer logon no azure ou registrar seu Windows gateway do centro de administração com o azure. As diretrizes a seguir devem ajudá-lo a mitigar esses problemas:

  • antes de usar qualquer recurso do Azure no centro de administração Windows, incluindo o registro do gateway, certifique-se de que você está conectado à sua conta do azure em uma guia ou janela diferente. Sugerimos entrar por meio do portal do Azure.

  • se você entrar com êxito no azure durante o registro do gateway, mas não vir a confirmação visual na página do azure de suas configurações do centro de administração do Windows, tente navegar para uma página diferente em configurações antes de navegar de volta para a página do Azure .

  • o pop-up de entrada do Azure pode aparecer com mais frequência neste build e pode exigir que os administradores concedam Windows permissões do centro de administração com mais frequência.

  • se você já tiver fornecido aprovação de administrador para Windows centro de administração no portal do Azure e ainda estiver vendo uma mensagem de erro informando que “ precisa de aprovação de administrador ” , tente entrar no Azure usando uma das faixas em volta do centro de administração Windows em vez de na página “ .

Sincronização de Arquivos do Azure permissões

Sincronização de Arquivos do Azure requer permissões no Azure que Windows o centro de administração não forneceu antes da versão 1910. se você registrou seu Windows gateway do centro de administração com o Azure usando uma versão anterior à versão 1910 do centro Windows de administração, será necessário atualizar seu aplicativo Azure Active Directory para obter as permissões corretas para usar o Sincronização de Arquivos do Azure na versão mais recente do Windows Admin Center. A permissão adicional permite que Sincronização de Arquivos do Azure execute a configuração automática do acesso à conta de armazenamento, conforme descrito neste artigo: Verifique se sincronização de arquivos do Azure tem acesso à conta de armazenamento.

para atualizar seu aplicativo Azure Active Directory, você pode fazer uma das duas coisas

  1. vá para Configuraçõescancelamento do registrodo azure e registre Windows centro de administração com o Azure novamente, verificando se você escolheu criar um novo aplicativo de Azure Active Directory.
  2. vá para o aplicativo Azure Active Directory e adicione manualmente a permissão necessária para seu aplicativo Azure Active Directory existente registrado no centro de administração do Windows. para fazer isso, vá para Configuraçõesmodo de exibição do azure no azure. Na folha registro de aplicativo no Azure, acesse permissões de API, selecione Adicionar uma permissão. role para baixo para selecionar Azure Active Directory Graph, selecione permissões delegadas, expanda diretórioe selecione directory. AccessAsUser. All. Clique em adicionar permissões para salvar as atualizações no aplicativo.

Opções para configurar os serviços de gerenciamento do Azure

Os serviços de gerenciamento do Azure, incluindo Azure Monitor, Azure Gerenciamento de Atualizações e central de segurança do Azure, usam o mesmo agente para um servidor local: o Microsoft Monitoring Agent. O Azure Gerenciamento de Atualizações tem um conjunto mais limitado de regiões com suporte e requer que o espaço de trabalho Log Analytics seja vinculado a uma conta de automação do Azure. devido a essa limitação, se você quiser configurar vários serviços no centro de administração Windows, deverá configurar o Azure Gerenciamento de Atualizações primeiro e, em seguida, a central de segurança do azure ou o Azure Monitor. se você tiver configurado os serviços de gerenciamento do azure que usam o Microsoft Monitoring Agent e tentar configurar o Gerenciamento de Atualizações do azure usando Windows centro de administração, Windows centro de administração permitirá que você configure apenas o azure Gerenciamento de Atualizações se os recursos existentes estiverem vinculados ao Microsoft Monitoring Agent suporte a Gerenciamento de Atualizações do Azure. Se não for o caso, você terá duas opções:

  1. vá para o painel de controle > Microsoft Monitoring Agent para > (como Azure Monitor ou central de segurança do azure). em seguida, configure o Azure Gerenciamento de Atualizações no centro de administração Windows. depois disso, você pode voltar para configurar suas outras soluções de gerenciamento do Azure por meio do centro de administração Windows sem problemas.
  2. você pode configurar manualmente os recursos do azure necessários para o Gerenciamento de Atualizações do azure e atualizar manualmente o Microsoft Monitoring Agent (fora do centro de administração do Windows) para adicionar o novo espaço de trabalho correspondente à solução de Gerenciamento de Atualizações que você deseja usar.