次の方法で共有


Windows Admin Center の使用を開始する

This article describes how to get started with Windows Admin Center after you download and install it on a Windows PC. Windows Admin Center の詳細については、Windows Admin Center の概要を参照してください。

Windows PC で Windows Admin Center を開く

Windows Admin Center を使用すると、Web ブラウザーを使用して、Windows 10 コンピューターからサーバー、クラスター、Windows PC、Azure 仮想マシン (VM) を直接管理できます。

Important

Windows 10 で Windows Admin Center を使用するには、ローカル管理者グループのメンバーである必要があります。

Windows PC で Windows Admin Center を開くには、次の手順に従います。

  1. On the Start menu, select Windows Admin Center. または、検索バーに 「Windows Admin Center」 と入力し、検索結果から選択します。

    既定のブラウザーで、URL https://localhost:6516/が表示された Windows Admin Center が開きます。 または、「 https://localhost:6516/」と入力して、目的のブラウザーから起動することもできます。

  2. 認証用の証明書を選択するためのプロンプトが表示されます。

    Note

    Windows Admin Center の最新化されたゲートウェイ ビルドでは、証明書を選択するのではなく、Windows Admin Center ゲートウェイにサインインするように求められます。 この手順は適用されません。

    Windows Admin Center Client というラベルの付いた証明書を選択し、[OK] を選択します。 You can also select the Certificate information link to see more details about the certificate.

    Important

    他の証明書ではなく、 必ず Windows Admin Center クライアント を選択してください。 他の証明書を選択すると、次のエラー メッセージが表示されます。

    "このページを表示する権限がありません。 Windows Admin Center を最近更新した場合は、ブラウザーを再起動してから、ページを更新することが必要になる場合があります。

    ブラウザーを再起動してページを最新の情報に更新しても同じエラーが発生する場合は、ブラウザーのキャッシュをクリアするか、別のブラウザーに切り替えてみてください。 これらのトラブルシューティング手順で問題が解決しない場合は、Windows Admin Center をアンインストールして再インストールしてから再起動する必要があります。

  3. (初回のみ:)ポップアップ ウィンドウで、Windows Admin Center のバージョンが正常にインストールされていることを確認します。 また、このリリースの新機能に関する情報も表示されます。 ウィンドウを閉じて続行してください。

    Windows Admin Center の正常なインストールを示すメッセージのスクリーンショット。

    The All connections page shows your Windows 10 computer name in the list of connections. これで、Windows Admin Center に接続を追加する準備ができました。

Windows Admin Center に接続を追加する

You can add connections as managed nodes to Windows Admin Center from the All connections page. All connections is the default page that appears when you open Windows Admin Center. このページでは、既存のリソースを接続として追加することも、新しいリソースを作成することもできます。 追加したリソースが接続一覧に表示されます。

The types of resources that you can add from the All connections page are servers, Windows PCs, clusters, and Azure VMs. 作成できるリソースは、クラスターと Azure VM です。

Note

Azure VM を追加または作成するには、まず Azure に Windows Admin Center を登録する必要があります。

Windows Admin Center に接続を追加するには:

  1. Under All connections, select + Add.

    すべての接続を一覧表示するページのスクリーンショット。

  2. 追加できるリソースの種類が表示されます。 Select Add for the resource type that you want to add.

    リソースの種類が表示された、リソースを追加するためのページのスクリーンショット。

  3. Windows Admin Center では、リソースの種類に応じて、リソースを追加するためのさまざまな方法がサポートされています。

    • 一度に 1 つのリソースを追加します。
    • 一括インポートによって複数のリソースを追加します。
    • Active Directory を検索してリソースを追加します。

    リソースを追加する方法に応じてタブを選択してください。 各タブのラベルは、追加するリソースの種類によって異なる場合があります。

    既定の方法は、一度に 1 つのリソースを追加することです。 The label for this tab appears as Add cluster when you're adding a cluster.

    1. Select the Add one or Add cluster tab.

    2. In the Server name box, enter the name of the resource.

      1 つのリソースを追加するためのタブが選択されている場合の、リソースを追加するためのページのスクリーンショット。

      テキストの入力を開始すると、Windows Admin Center はテキスト文字列に基づいてリソースの検索を開始します。 一致するものが見つかった場合は、入力したとおりに名前を追加するか、既定のリソース名を使用できます。 一致するものが見つからない場合でも、そのリソースを追加して接続の一覧に表示できます。


  1. (Optional:) Select Add tags to add connection tags. タグを使用して、接続の一覧で関連リソースの識別とフィルター処理を行うことができます。 詳細については、この記事で後述 する「タグを使用して接続を整理する 」を参照してください。

  2. When you finish adding resources, select Add.

    The selected resources appear in the connection list on the All connections page.

マネージド ノードに対して認証を行う

接続をマネージド ノードとして追加した後は、接続に対して認証を行う必要があります。

Windows Admin Center では、マネージド ノードでの複数の認証メカニズムがサポートされています。 シングル サインオンが既定値です。

Note

リモート管理を実行するため、Windows Admin Center は指定されたユーザーのセキュリティ コンテキストを偽装し、そのセキュリティ コンテキストを使用してマシンにアクセスします。 The provided user is listed in the Managing As column on the All Connections page.

シングル サインオンで認証を行う

現在の自分の Windows 資格情報を使って、マネージド ノードでの認証を行うことができます。 この認証が既定であり、リソースを追加するときに Windows Admin Center によってシングル サインオンが試行されます。

Windows Admin Center が Windows Server にサービスとして展開されている場合のシングル サインオンによる認証

Windows Server に Windows Admin Center をインストールした場合は、シングル サインオンに追加の構成が必要です。 詳細については、「 シングル サインオンの構成」を参照してください。

資格情報を指定して認証を行う

  1. In All connections, select a resource from the list.

  2. Select Manage as to specify the credentials that you'll use to authenticate to the managed node.

    管理に特定の資格情報を使用するためのコマンドを使用するすべての接続のページのスクリーンショット。

  3. Windows Admin Center が Windows Server でサービス モードで実行されているが、Kerberos 委任が構成されていない場合は、Windows 資格情報を再入力する必要があります。

    資格情報を指定するためのページのスクリーンショット。

すべての接続に資格情報を適用できます。この接続では、その特定のブラウザー セッションに対して資格情報がキャッシュされます。 If you reload your browser, you must reenter your Manage as credentials.

ローカル管理者パスワード ソリューションで認証を行う

ローカル管理者パスワード ソリューション (LAPS) を環境で使用していて、Windows 10 PC に Windows Admin Center がインストールされている場合は、マネージド ノードに対する認証に LAPS の資格情報を使用できます。 If you use this scenario, you can provide feedback.

タグを使用して接続を整理する

タグを使用して、接続の一覧で関連リソースの識別とフィルター処理を行うことができます。 接続リストにリソースのサブセットを表示する機能は、接続が多数ある場合に特に便利です。

Edit tags

新しい接続を追加するときに、接続にタグを追加できます。 Or you can add or edit them later for one or more connections on the All connections page.

タグを追加または編集するには:

  1. 接続の一覧で、1 つ以上の接続を選択します。

  2. Select Edit Tags.

    [タグの編集] コマンドのスクリーンショット。

  3. On the Available tags pane, you can take any of these actions:

    • To add a new tag to your selected connections, select Add tags and enter a desired tag name.

    • 選択した接続に既存のタグ名をタグ付けするには、適用するタグ名の横にあるチェックボックスをオンにします。

    • 選択したすべての接続からタグを削除するには、削除するタグの横にあるチェックボックスをオフにします。

    • 選択した接続のサブセットにタグが適用されている場合、チェック ボックスは中間状態で表示されます。 チェック ボックスをオンにして、選択したすべての接続にタグを適用するか、チェック ボックスをオフにして、選択したすべての接続からタグを削除できます。

      使用可能なタグのスクリーンショット。

  4. Select Save to save your changes.

タグで接続をフィルター処理する

1 つ以上の接続にタグを追加した後、接続リストでタグを表示し、タグで接続リストをフィルター処理できます。

タグでフィルター処理するには、検索ボックスの横にあるフィルター アイコンを選びます。

フィルター アイコンのスクリーンショット。

You can select Or, And, or Not to modify the filter behavior of the selected tags.

フィルター接続の [Or]、[And]、[Not] オプションのスクリーンショット。

PowerShell からタグを使って接続をインポートまたはエクスポートする

# Load the module
Import-Module "$env:ProgramFiles\windows admin center\PowerShell\Modules\ConnectionTools"
# Available cmdlets: Export-Connection, Import-Connection

# Export connections (including tags) to a .csv file
Export-Connection "https://wac.contoso.com" -fileName "WAC-connections.csv"
# Import connections (including tags) from a .csv file
Import-Connection "https://wac.contoso.com" -fileName "WAC-connections.csv"
# Import connections (including tags) from .csv files, and remove any connections that are not explicitly in the imported file by using the -prune switch parameter 
Import-Connection "https://wac.contoso.com" -fileName "WAC-connections.csv" -prune

接続をインポートする場合の CSV ファイルの形式

CSV ファイルの形式は、次の 4 つの見出しから始まり、その後に各接続が新しい行に続きます。

  • name: 接続の FQDN。

  • type: 接続の種類。 Windows Admin Center に含まれる既定の接続では、次のいずれかの文字列を使用します。

    Connection type Connection string
    Windows Server msft.sme.connection-type.server
    Failover cluster msft.sme.connection-type.cluster
  • tags: パイプで区切られたタグ。

  • groupId: 共有接続の列。 この列の global 値を使用して、共有接続を作成します。

Note

共有接続の変更は、ゲートウェイ管理者に限定されます。 任意のユーザーが PowerShell を使用して個人用接続リストを変更できます。

接続をインポートする場合の CSV ファイルの例

"name","type","tags","groupId"
"myServer.contoso.com","msft.sme.connection-type.server","hyperv"
"myDesktop.contoso.com","msft.sme.connection-type.windows-server","hyperv"
"teamcluster.contoso.com","msft.sme.connection-type.cluster","legacyCluster|WS2016","global"
"myHCIcluster.contoso.com,"msft.sme.connection-type.cluster","myHCIcluster|hyperv|JIT|WS2019"
"teamclusterNode.contoso.com","msft.sme.connection-type.server","legacyCluster|WS2016","global"
"myHCIclusterNode.contoso.com","msft.sme.connection-type.server","myHCIcluster|hyperv|JIT|WS2019"

Note

CSV ファイルでは大文字と小文字が区別されます。

RDCMan 接続のインポート

Use the following script to export saved connections in RDCMan to a file. その後、ファイルを Windows Admin Center にインポートし、タグを使用して RDCMan グループ化階層を維持できます。

  1. 次のコードをコピーして PowerShell セッションに貼り付けます。

    #Helper function for RdgToWacCsv
    function AddServers {
     param (
     [Parameter(Mandatory = $true)]
     [Xml.XmlLinkedNode]
     $node,
     [Parameter()]
     [String[]]
     $tags,
     [Parameter(Mandatory = $true)]
     [String]
     $csvPath
     )
     if ($node.LocalName -eq 'server') {
         $serverName = $node.properties.name
         $tagString = $tags -join "|"
         Add-Content -Path $csvPath -Value ('"'+ $serverName + '","msft.sme.connection-type.server","'+ $tagString +'"')
     } 
     elseif ($node.LocalName -eq 'group' -or $node.LocalName -eq 'file') {
         $groupName = $node.properties.name
         $tags+=$groupName
         $currNode = $node.properties.NextSibling
         while ($currNode) {
             AddServers -node $currNode -tags $tags -csvPath $csvPath
             $currNode = $currNode.NextSibling
         }
     } 
     else {
         # Node type isn't relevant to tagging or adding connections in Windows Admin Center
     }
     return
    }
    
    <#
    .SYNOPSIS
    Convert an .rdg file from Remote Desktop Connection Manager into a .csv that can be imported into Windows Admin Center, maintaining groups via server tags. This will not modify the existing .rdg file and will create a new .csv file
    
     .DESCRIPTION
     This converts an .rdg file into a .csv that can be imported into Windows Admin Center.
    
     .PARAMETER RDGfilepath
     The path of the .rdg file to be converted. This file will not be modified, only read.
    
     .PARAMETER CSVdirectory
     Optional. The directory you want to export the new .csv file. If it's not provided, the new file is created in the same directory as the .rdg file.
    
     .EXAMPLE
     C:\PS> RdgToWacCsv -RDGfilepath "rdcmangroup.rdg"
     #>
    function RdgToWacCsv {
     param(
         [Parameter(Mandatory = $true)]
         [String]
         $RDGfilepath,
         [Parameter(Mandatory = $false)]
         [String]
         $CSVdirectory
     )
     [xml]$RDGfile = Get-Content -Path $RDGfilepath
     $node = $RDGfile.RDCMan.file
     if (!$CSVdirectory){
         $csvPath = [System.IO.Path]::GetDirectoryName($RDGfilepath) + [System.IO.Path]::GetFileNameWithoutExtension($RDGfilepath) + "_WAC.csv"
     } else {
         $csvPath = $CSVdirectory + [System.IO.Path]::GetFileNameWithoutExtension($RDGfilepath) + "_WAC.csv"
     }
     New-item -Path $csvPath
     Add-Content -Path $csvPath -Value '"name","type","tags"'
     AddServers -node $node -csvPath $csvPath
     Write-Host "Converted $RDGfilepath `nOutput: $csvPath"
    }
    
  2. CSV ファイルを作成するには、次のコマンドを実行します。

    RdgToWacCsv -RDGfilepath "path\to\myRDCManfile.rdg"
    
  3. 結果の CSV ファイルを Windows Admin Center にインポートします。 接続リストのタグは、RDCMan グループ化階層を表します。

Windows Admin Center で使用される PowerShell スクリプトを表示する

サーバー、クラスター、または PC に接続すると、Windows Admin Center で使用できる UI アクションを強化する PowerShell スクリプトを表示できます。

  1. ツール内から、アプリケーション バーの PowerShell アイコンを選択します。

  2. ドロップダウン リストで、目的のコマンドを選択して、対応する PowerShell スクリプトに移動します。

    概要の PowerShell スクリプトを表示するためのページのスクリーンショット。