Compartir a través de


Solución de problemas de Windows Admin Center

En este artículo se describe cómo diagnosticar y resolver problemas de Windows Admin Center. Si tiene un problema con una herramienta específica, compruebe si tiene un problema conocido.

Prerrequisito

Windows Admin Center se admite en los siguientes sistemas operativos:

  • Para el cliente de Windows, el dispositivo debe ejecutar Windows 10 versión 1709 o posterior (Fall Creators Update).

  • Para Windows Server, el dispositivo debe ejecutar Windows Server 2016 o posterior.

El instalador de Windows Admin Center no se puede cargar

The Module 'Microsoft.PowerShell.LocalAccounts' could not be loaded.

Este error puede producirse si la ruta de acceso predeterminada del módulo de PowerShell se ha modificado o quitado. Para resolver este problema, asegúrese de que %SystemRoot%\system32\WindowsPowerShell\v1.0\Modules es el primer elemento de la variable de entorno PSModulePath. Para establecer esta ruta de acceso, ejecute el siguiente comando en una ventana de PowerShell con privilegios elevados:

[Environment]::SetEnvironmentVariable("PSModulePath","%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules;" + ([Environment]::GetEnvironmentVariable("PSModulePath","User")),"User")

Recibo un error en mi explorador web

This site/page can't be reached

Si la aplicación de Windows Admin Center está instalada como una aplicación independiente:

  • Asegúrese de que Windows Admin Center se está ejecutando en la bandeja del sistema. También puede abrir el Administrador de tareas y comprobar si Se está ejecutando Windows Admin Center .

  • Asegúrese de que usa Microsoft Edge o Google Chrome como explorador web con las actualizaciones más recientes.

  • ¿Ha seleccionado el certificado correcto en el primer inicio?

    Intente abrir el explorador en una ventana privada o de incógnito. Si Windows Admin Center se carga correctamente, borre la memoria caché del explorador en la sesión normal e inténtelo de nuevo.

  • ¿Ha actualizado recientemente Windows 10 a una nueva compilación o versión?

    Puede que se haya borrado la configuración de los hosts de confianza. Consulte la sección Configurar la lista TrustedHosts.

Si la aplicación de Windows Admin Center está instalada como puerta de enlace en Windows Server:

  • Asegúrese de que usa Microsoft Edge o Google Chrome como explorador web con las actualizaciones más recientes.

  • Abra el Administrador de tareas, seleccione la pestaña Servicios y asegúrese de que ServerManagementGateway o Windows Admin Center se está ejecutando.

  • Pruebe la conexión de red a la puerta de enlace. Ejecute el siguiente comando. Reemplace <Port> y <Gateway> por el número de puerto y el nombre de host de puerta de enlace (o dirección IP):

    Test-NetConnection -Port <Port> -ComputerName <Gateway> -InformationLevel Detailed
    

Si la aplicación de Windows Admin Center está instalada en una máquina virtual de Windows Server de Azure:

  • Compruebe y actualice la regla de puerto de entrada para HTTPS a través del grupo de seguridad de red o la configuración del firewall.

Asegúrese de que el servicio administración remota de Windows (WinRM) se ejecuta en la máquina de puerta de enlace y en el nodo administrado:

  1. Abra el cuadro de diálogo de ejecución pulsando tecla Windows + R.

  2. Escriba services.msc y presione Entrar.

  3. En la ventana Servicios , compruebe si el servicio WinRM se está ejecutando y establecido en iniciarse automáticamente.

Recibo mensajes de error de WinRM al administrar servidores

WinRM no permite la delegación de credenciales de forma predeterminada. Para permitir la delegación, el equipo debe tener el proveedor de servicios de seguridad de credenciales (CredSSP) habilitado temporalmente.

Si recibe mensajes de error de WinRM, pruebe la sección Solución de problemas manual de Solución de problemas de CredSSP para resolverlos.

¿Ha actualizado el servidor de Windows 2016 a una versión posterior?

Recibo un mensaje de error tls

Can't connect securely to this page. This might be because the site uses outdated or unsafe TLS security settings.

La máquina está restringida a conexiones HTTP/2. Windows Admin Center usa la autenticación integrada de Windows, que no se admite en HTTP/2. Agregue los dos valores del Registro siguientes en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters en la máquina que ejecuta el explorador para quitar la restricción HTTP/2:

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Services\Http\Parameters"
New-ItemProperty -Path $registryPath -Name "EnableHttp2Cleartext" -PropertyType DWORD -Value 0 -Force
New-ItemProperty -Path $registryPath -Name "EnableHttp2Tls" -PropertyType DWORD -Value 0 -Force

Tengo problemas con las herramientas de Escritorio remoto, Eventos y PowerShell

Estas tres herramientas requieren el protocolo de socket web, que normalmente está bloqueado por los servidores proxy y los firewalls. Si usa Google Chrome, hay un problema conocido con los sockets web y la autenticación NTLM.

Puedo conectarme a algunos servidores, pero no a otros

  • Inicie sesión en la máquina de puerta de enlace localmente y ejecute Enter-PSSession -ComputerName <machine name> en una ventana de PowerShell con privilegios elevados, reemplazando por <machine name> el nombre de la máquina que intenta administrar en Windows Admin Center.

    • Si la sesión se conecta correctamente, el prompt de PowerShell se actualiza para mostrar que está conectado a la máquina de destino. Esto indica que es probable que la conectividad y los permisos estén configurados correctamente.

    • Si la sesión no se conecta correctamente, podría relacionarse con problemas de WinRM, problemas de conectividad de red o problemas de autorización.

  • Si el entorno usa un grupo de trabajo en lugar de un dominio, consulte uso de Windows Admin Center en un grupo de trabajo.

Recibo un mensaje de error de autorización de página

You are not authorized to view this page. If you recently updated Windows Admin Center, you may need to restart your browser, and then refresh the page.

Asegúrese de seleccionar el certificado de cliente de Windows Admin Center cuando se le solicite en el primer inicio y no ningún otro certificado. Si selecciona algún otro certificado, recibirá este mensaje de error. Para resolver este error, reinicie el explorador y actualice la página y seleccione el certificado de cliente de Windows Admin Center . Si sigue recibiendo el mismo error, pruebe a borrar la caché del explorador o cambiar a otro explorador. Si ninguno de estos pasos de solución de problemas resuelve el problema, es posible que tenga que desinstalar Windows Admin Center, reiniciar el dispositivo y reinstalarlo.

Uso de Windows Admin Center en un grupo de trabajo

¿Qué cuenta usa?

Asegúrese de que las credenciales que usa son miembros del grupo de administradores locales del servidor de destino. En algunos casos, WinRM también requiere la pertenencia al grupo Usuarios de Administración remota. Si usa una cuenta de usuario local que no es la cuenta de administrador integrada, deberá habilitar la directiva en la máquina de destino ejecutando el siguiente comando en una ventana de PowerShell con privilegios elevados en la máquina de destino:

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System"
New-ItemProperty -Path $registryPath -Name "LocalAccountTokenFilterPolicy" -PropertyType DWORD -Value 1 -Force

¿Está conectado a una máquina de grupo de trabajo en una subred diferente?

Para conectarse a una máquina de grupo de trabajo que no está en la misma subred que la puerta de enlace, asegúrese de que el puerto de firewall de WinRM (TCP 5985) permita el tráfico entrante en la máquina de destino. Puede ejecutar el siguiente comando en una ventana de PowerShell con privilegios elevados en la máquina de destino para crear esta regla de firewall:

  • Dispositivo Windows Server

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any
    
  • Dispositivo cliente Windows

    Set-NetFirewallRule -Name WINRM-HTTP-In-TCP -RemoteAddress Any
    

Configurar la lista TrustedHosts

Al instalar Windows Admin Center, puede permitir que administre automáticamente la configuración TrustedHosts de la puerta de enlace. Esto es necesario en entornos de grupo de trabajo o cuando se usan credenciales de administrador local dentro de un dominio. Si decide no permitir que Windows Admin Center administre esta configuración, deberá configurar TrustedHosts manualmente.

Para modificar TrustedHosts mediante PowerShell, ejecute los siguientes comandos en una ventana de PowerShell con privilegios elevados:

  1. Vea la configuración actual de TrustedHosts.

    Get-Item WSMan:\localhost\Client\TrustedHosts
    

    Advertencia

    Si la configuración actual de su archivo TrustedHosts no está vacía, ejecutar los siguientes comandos sobrescribirá su configuración. Se recomienda exportar la configuración actual a un archivo de texto para poder restaurarla más adelante si es necesario. El comando siguiente exporta solo las entradas de la columna Valor :

    (Get-Item WSMan:\localhost\Client\TrustedHosts).Value | Out-File C:\OldTrustedHosts.txt

    Reemplace la Out-File ubicación por la ubicación que prefiera.

  2. Establezca TrustedHosts en el nombre IP, FQDN o NetBIOS de las máquinas que quiere administrar:

    Set-Item WSMan:localhost\Client\TrustedHosts -Value '192.168.1.1,server01.contoso.com,server02'
    

    Sugerencia

    Para establecer todos los hosts de confianza a la vez de forma sencilla, puede usar un carácter comodín.

    Set-Item WSMan:\localhost\Client\TrustedHosts -Value '*'
    
  3. Cuando haya terminado de probar, puede emitir el siguiente comando para borrar la configuración trustedHosts:

    Clear-Item WSMan:localhost\Client\TrustedHosts
    
  4. Si previamente exportó la configuración y deseara restaurarla, ejecute el siguiente comando y reemplace la Get-Content ubicación por donde previamente exportó su archivo de texto.

    $oldTrustedHosts = Get-Content C:\OldTrustedHosts.txt
    Set-Item WSMan:\localhost\Client\TrustedHosts -Value $oldTrustedHosts
    

Anteriormente tenía instalado Windows Admin Center y ahora ninguna otra aplicación puede usar el mismo puerto TCP/IP

Ejecute estos dos comandos en una ventana de shell de comandos con privilegios elevados:

netsh http delete sslcert ipport=0.0.0.0:443
netsh http delete urlacl url=https://+:443/

Las características de Azure no funcionan correctamente en Microsoft Edge

Microsoft Edge tiene problemas conocidos relacionados con las zonas de seguridad que afectan al inicio de sesión de Azure en Windows Admin Center.

Si tiene problemas para usar características de Azure al usar Microsoft Edge, realice estos pasos para agregar las direcciones URL necesarias:

  1. Seleccione Inicio, escriba Opciones de Internet y ábralo.

  2. Seleccione la pestaña Seguridad , seleccione Sitios de confianza y, a continuación, seleccione el botón Sitios .

  3. Agregue las siguientes direcciones URL en el campo Agregar el sitio web al campo zona y seleccione Agregar para cada una de ellas:

    • URL de su puerta de enlace

    • https://login.microsoftonline.com

    • https://login.live.com

  4. Seleccione Cerrar y, después, Aceptar.

  5. Abra Microsoft Edge, pegue este vínculo en la barra edge://settings/content/popups?search=pop-upde búsqueda y presione Entrar.

    1. En la sección Permitido enviar ventanas emergentes y usar redirecciones, seleccione Agregar sitio.

    2. Agregue las siguientes direcciones URL y seleccione Agregar para agregar cada una de ellas:

      • URL de su puerta de enlace

      • https://login.microsoftonline.com

      • https://login.live.com

Proporcionar comentarios sobre los problemas

Vaya a Visor de eventos > Aplicaciones y servicios > Microsoft-ServerManagementExperience y busque posibles errores o advertencias.

Registre un error en el formulario de comentarios de Windows Admin Center que describa su problema.

Incluya los errores o advertencias que encuentre en el registro de eventos, incluida la siguiente información:

  • Plataforma donde se instala Windows Admin Center (cliente de Windows o Windows Server).

    • Si está instalado en un dispositivo Server, proporcione la versión de Windows (Clave de Windows + R, escriba winver y presione Entrar) de la máquina que ejecuta el explorador para acceder a Windows Admin Center:
    • ¿Usa el certificado autofirmado creado por el instalador?
    • Si usa su propio certificado, ¿el nombre del firmante coincide con la máquina?
    • Si usa su propio certificado, ¿especifica un nombre de sujeto alternativo?
  • ¿Se instaló con la configuración de puerto predeterminada?

    • Si no es así, ¿qué puerto especificó?
  • ¿La máquina donde se instala Windows Admin Center está unido a un dominio?

  • ¿La máquina que está intentando administrar forma parte de un dominio?

  • Proporcione la versión de Windows (Tecla de Windows + R, escriba winver y presione Entrar) donde está instalado Windows Admin Center:

  • ¿Qué explorador utiliza?

  • Si usa Google Chrome, ¿qué versión es?

    • Abra Google Chrome, escriba chrome://version y presione Entrar.

¿Cómo puedo recopilar archivos HAR para recibir comentarios?

Un archivo de formato de archivo HTTP (HAR) es un registro de la interacción de un explorador web con un sitio. Esta información es fundamental para solucionar y depurar problemas.

Para recopilar un archivo HAR en Microsoft Edge o Google Chrome, siga estos pasos:

  1. Abra el explorador, presione F12 para abrir la ventana Herramientas de desarrollo y, a continuación, seleccione la pestaña Red .
  2. Seleccione el icono Borrar para limpiar el registro de red.
  3. Active la casilla Conservar registro .
  4. Reproduzca el problema.
  5. Después de reproducir el problema, seleccione el icono para exportar HAR.
  6. Especifique dónde desea guardar el registro HAR y seleccione Guardar.

Advertencia

Antes de compartir los archivos HAR con Microsoft, revise y redacte cualquier información confidencial, como contraseñas o información personal.