Condividi tramite


Risoluzione dei problemi relativi a Windows Admin Center

Questo articolo descrive come diagnosticare e risolvere i problemi in Windows Admin Center. If you're having an issue with a specific tool, check to see if you're experiencing a known issue.

Prerequisite

Windows Admin Center è supportato nei sistemi operativi seguenti:

  • Per il client Windows, il dispositivo deve eseguire Windows 10 versione 1709 o successiva (Fall Creators Update).

  • Per Windows Server, il dispositivo deve eseguire Windows Server 2016 o versione successiva.

Il programma di installazione di Windows Admin Center non viene caricato

The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.

Questo errore può verificarsi se il percorso predefinito del modulo di PowerShell è stato modificato o rimosso. Per risolvere questo problema, assicurarsi che sia %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules il primo elemento nella variabile di ambiente PSModulePath. È possibile impostare questo percorso eseguendo il comando seguente in una finestra di PowerShell con privilegi elevati:

[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")

Viene visualizzato un errore nel Web browser

This site/page can't be reached

Se l'app di Windows Admin Center viene installata come app autonoma:

  • Verificare che Windows Admin Center sia in esecuzione nella barra delle applicazioni. You can also open Task Manager and check if Windows Admin Center is running.

  • Assicurati di usare Microsoft Edge o Google Chrome come Web browser con gli aggiornamenti più recenti.

  • Did you select the correct certificate on first launch?

    Provare ad aprire il browser in una finestra privata o in incognito. Se Windows Admin Center viene caricato correttamente, cancellare la cache del browser nella sessione normale e riprovare.

  • Di recente è stato aggiornato Windows 10 a una nuova build o versione?

    Ciò potrebbe aver cancellato le impostazioni degli host attendibili. Vedere la sezione Configurare l'elenco TrustedHosts .

Se l'app Windows Admin Center è installata come gateway in Windows Server:

  • Assicurati di usare Microsoft Edge o Google Chrome come Web browser con gli aggiornamenti più recenti.

  • Open Task Manager, select the Services tab, then make sure that ServerManagementGateway or Windows Admin Center is running.

  • Testare la connessione di rete al gateway. Esegui il comando seguente: Sostituire <Port> e <Gateway> con il numero di porta e il nome host del gateway (o l'indirizzo IP):

    Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
    

Se l'app Windows Admin Center è installata in una macchina virtuale Windows Server di Azure:

  • Verificare e aggiornare la regola della porta in ingresso per HTTPS tramite il gruppo di sicurezza di rete o le impostazioni del firewall.

Verificare che il servizio Gestione remota Windows (WinRM) sia in esecuzione sia nel computer gateway che nel nodo gestito:

  1. Open the run dialog by pressing the Windows Key + R.

  2. Type services.msc and then press Enter.

  3. In the Services window, check if the WinRM service is running and set to automatically start.

Si ricevono messaggi di errore WinRM durante la gestione dei server

WinRM non consente la delega delle credenziali per impostazione predefinita. Per consentire la delega, il computer deve avere temporaneamente abilitato il Provider di Supporto per la Sicurezza delle Credenziali (CredSSP).

If you're receiving WinRM error messages, try the Manual troubleshooting section of Troubleshoot CredSSP to resolve them.

Il server è stato aggiornato da Windows 2016 a una versione successiva?

Viene visualizzato un messaggio di errore TLS

Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.

Il computer è limitato alle connessioni HTTP/2. Windows Admin Center usa l'autenticazione integrata di Windows, che non è supportata in HTTP/2. Add the following two registry values under HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters on the machine running the browser to remove the HTTP/2 restriction:

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force

Si verificano problemi con gli strumenti di Desktop remoto, Eventi e PowerShell

Questi tre strumenti richiedono il protocollo web socket, che in genere è bloccato da server proxy e firewall. If you're using Google Chrome, there's a known issue with web sockets and NTLM authentication.

È possibile connettersi ad alcuni server, ma non ad altri

  • Accedere al computer gateway in locale ed eseguire Enter-PSSession -ComputerName <machine name> in una finestra di PowerShell con privilegi elevati, sostituendo <machine name> con il nome del computer che si sta tentando di gestire in Windows Admin Center.

    • Se la sessione si connette correttamente, il prompt di PowerShell viene aggiornato per visualizzare la connessione al computer di destinazione. Ciò indica che è probabile che la connettività e le autorizzazioni siano configurate correttamente.

    • Se la sessione non si connette correttamente, potrebbe essere correlata a problemi winRM, problemi di connettività di rete o problemi di autorizzazione.

  • Se l'ambiente usa un gruppo di lavoro anziché un dominio, vedere Uso di Windows Admin Center in un gruppo di lavoro.

Viene visualizzato un messaggio di errore di autorizzazione della pagina

You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.

Assicurarsi di selezionare il certificato client di Windows Admin Center quando richiesto al primo avvio, e non qualsiasi altro certificato. Se si seleziona un altro certificato, verrà visualizzato questo messaggio di errore. Per risolvere questo errore, riavviare il browser e aggiornare la pagina, quindi selezionare il certificato client di Windows Admin Center. Se si continua a ottenere lo stesso errore, provare a svuotare la cache del browser o passare a un altro browser. Se nessuno di questi passaggi di risoluzione dei problemi risolve il problema, potrebbe essere necessario disinstallare Windows Admin Center, riavviare il dispositivo e reinstallarlo.

Uso di Windows Admin Center in un gruppo di lavoro

Quale account si sta usando?

Assicurarsi che le credenziali in uso siano appartenenti a membri del gruppo Administrators locale del server di destinazione. In alcuni casi, WinRM richiede anche l'appartenenza al gruppo Utenti gestione remota. Se si usa un account utente locale che non è l'account amministratore predefinito, è necessario abilitare i criteri nel computer di destinazione eseguendo il comando seguente in una finestra di PowerShell con privilegi elevati nel computer di destinazione:

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force

Ti stai collegando al computer di un gruppo di lavoro in una subnet diversa?

Per connettersi a un computer del gruppo di lavoro che non si trova nella stessa subnet del gateway, assicurarsi che la porta del firewall per WinRM (TCP 5985) consenta il traffico in ingresso nel computer di destinazione. È possibile eseguire il comando seguente in una finestra di PowerShell con privilegi elevati nel computer di destinazione per creare questa regola del firewall:

  • Dispositivo Windows Server

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
    
  • Dispositivo client Windows

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
    

Configurare l'elenco TrustedHosts

Quando si installa Windows Admin Center, è possibile consentire la gestione automatica dell'impostazione TrustedHosts del gateway. Questa operazione è necessaria negli ambienti del gruppo di lavoro o quando si usano le credenziali di amministratore locale all'interno di un dominio. Se scegli di non consentire a Windows Admin Center di gestire questa impostazione, dovrai configurare TrustedHosts manualmente.

Per modificare TrustedHosts usando PowerShell, eseguire i comandi seguenti in una finestra di PowerShell con privilegi elevati:

  1. Visualizzare l'impostazione TrustedHosts corrente.

    Get-Item WSMan:\localhost\Client\TrustedHosts
    

    Warning

    Se le impostazioni correnti del file TrustedHosts non sono vuote, eseguire i comandi seguenti sovrascrivere le impostazioni. È consigliabile esportare le impostazioni correnti in un file di testo in modo da poterle ripristinare in un secondo momento, se necessario. The following command exports only the entries from the Value column:

    (Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txt

    Sostituisci la posizione Out-File con la posizione desiderata.

  2. Impostare TrustedHosts sul nome IP, FQDN o NetBIOS dei computer che si intende gestire:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
    

    Tip

    Per impostare tutti i TrustedHosts contemporaneamente in modo semplice, è possibile usare un carattere jolly.

    Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
    
  3. Al termine del test, è possibile eseguire il comando seguente per cancellare l'impostazione TrustedHosts:

    Clear-Item WSMan:localhost\Client\TrustedHosts
    
  4. Se le impostazioni sono state esportate in precedenza e si desidera ripristinarle, eseguire il comando seguente e sostituire il Get-Content percorso in cui è stato esportato in precedenza il file di testo:

    $oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
    

In precedenza, avevo installato Windows Admin Center e ora non è possibile utilizzare la stessa porta TCP/IP

Esegui questi due comandi in una finestra di prompt dei comandi con privilegi elevati:

netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/

Le funzionalità di Azure non funzionano correttamente in Microsoft Edge

Microsoft Edge has known issues related to security zones that affect Azure login in Windows Admin Center.

Se si verificano problemi durante l'uso delle funzionalità di Azure quando si usa Microsoft Edge, seguire questa procedura per aggiungere gli URL necessari:

  1. Select Start, type Internet Options and open it.

  2. Select the Security tab, select Trusted sites, then select the Sites button.

  3. Aggiungere gli URL seguenti nel campo Aggiungi il sito Web al campo zona e selezionare Aggiungi per ognuno di essi:

    • URL del tuo gateway

    • https://login.microsoftonline.com

    • https://login.live.com

  4. Select Close and then select OK.

  5. Open Microsoft Edge, paste this link in the search bar edge://settings/content/popups?search=pop-up, then press Enter.

    1. Nella sezione Autorizzato a inviare pop-up e utilizzare reindirizzamenti, selezionare Aggiungi sito.

    2. Add the following URLs and select Add to add each one:

      • URL del tuo gateway

      • https://login.microsoftonline.com

      • https://login.live.com

Inviare commenti e suggerimenti sui problemi

Passare a Visualizzatore eventi > Applicazione e servizi > Microsoft-ServerManagementExperience e cercare eventuali errori o avvisi.

Segnalare un bug nella sezione di feedback di Windows Admin Center che descrive il problema.

Includere eventuali errori o avvisi presenti nel registro eventi, incluse le informazioni seguenti:

  • Platform where Windows Admin Center is installed (Windows client or Windows Server).

    • Se installato in un dispositivo Server, specificare la versione di Windows (Windows Key + R, digitare winver, quindi premere INVIO) del computer che esegue il browser per accedere a Windows Admin Center:
    • Si usa il certificato autofirmato creato dal programma di installazione?
    • Se stai utilizzando il tuo certificato, il nome del soggetto corrisponde alla macchina?
    • Se stai utilizzando il tuo certificato, specifica un nome alternativo del soggetto?
  • L'installazione è avvenuta con l'impostazione della porta predefinita?

    • In caso contrario, quale porta è stata specificata?
  • Is the machine where Windows Admin Center is installed joined to a domain?

  • Il computer che si sta tentando di gestire è stato aggiunto a un dominio?

  • Specificare la versione di Windows (Tasto Windows + R, digitare winver, quindi premere INVIO) in cui è installato Windows Admin Center:

  • Qual è il browser in uso?

  • Se si usa Google Chrome, qual è la versione?

    • Open Google Chrome, type chrome://version, then press Enter.

Come è possibile raccogliere i file HAR per commenti e suggerimenti?

Un file in formato HAR (HTTP Archive Format) è un log dell'interazione di un Web browser con un sito. Queste informazioni sono fondamentali per la risoluzione dei problemi e il debug.

Per raccogliere un file HAR in Microsoft Edge o Google Chrome, eseguire questi passaggi:

  1. Open your browser, press F12 to open Developer Tools window, then select the Network tab.
  2. Select the Clear icon to clean up the network log.
  3. Select the Preserve log check box.
  4. Riprodurre il problema.
  5. After reproducing the issue, select the icon to Export HAR.
  6. Specify where you want to save the HAR log and select Save.

Warning

Prima di condividere i file HAR con Microsoft, esaminare e correggere eventuali dati sensibili, ad esempio password o informazioni personali.