Dela via


Hantera virtuella Azure-datorer med Windows Admin Center

Den här artikeln beskriver hur du använder Windows Admin Center som körs på din lokala dator eller server för att hantera operativsystemet på en eller flera virtuella Azure-datorer (förutom lokala servrar, datorer och virtuella datorer).

Information om hur du i stället använder Windows Admin Center direkt i Azure-portalen för att hantera operativsystemet på en enda virtuell Azure-dator finns i Använda Windows Admin Center i Azure. Du kan också använda skript för att konfigurera en Windows Admin Center-server på en virtuell Azure-dator.

Ansluta till virtuella datorer med en offentlig IP-adress

Om dina virtuella måldatorer (de virtuella datorer som du vill hantera med Windows Admin Center) har offentliga IP-adresser lägger du till dem i din Windows Admin Center-gateway via IP-adress eller med fullständigt kvalificerat domännamn (FQDN). Det finns några saker att tänka på:

  • Du måste aktivera WinRM-åtkomst till den virtuella måldatorn genom att köra följande i PowerShell eller kommandotolken på den virtuella måldatorn: winrm quickconfig
  • Om du inte har domänanslutit den virtuella Azure-datorn, fungerar den virtuella datorn som en server i en arbetsgrupp, så du måste se till att du tar hänsyn till genom att använda Windows Admin Center i en arbetsgrupp.
  • Du måste också aktivera inkommande anslutningar till port 5985 för WinRM via HTTP för att Windows Admin Center ska kunna hantera den virtuella måldatorn:
    1. Kör följande PowerShell-skript på den virtuella måldatorn för att aktivera inkommande anslutningar till port 5985 i gästoperativsystemet: Set-NetFirewallRule -Name WINRM-HTTP-In-TCP-PUBLIC -RemoteAddress Any

    2. Du måste också öppna porten i Azure-nätverk:

      • Välj din virtuella Azure-dator, välj Nätverksinställningar, sedan Skapa portregel och slutligen inkommande portregel.
      • I fältet Målintervall anger du 5985.

      Om din Windows Admin Center-gateway har en statisk IP-adress kan du välja att endast tillåta inkommande WinRM-åtkomst från din Windows Admin Center-gateway för ökad säkerhet. Det gör du genom att välja Avancerat översti fönstret Lägg till inkommande säkerhetsregel .

      För Källa väljer du IP-adresser och anger sedan käll-IP-adressen som motsvarar din Windows Admin Center-gateway.

      • För Protokoll väljer du TCP.
      • Resten kan lämnas som standard.

Note

Du måste skapa en anpassad portregel. WinRM-portregeln som tillhandahålls av Azure-nätverk använder port 5986 (via HTTPS) i stället för 5985 (via HTTP).

Ansluta till virtuella datorer utan en offentlig IP-adress

Om dina virtuella Azure-måldatorer inte har offentliga IP-adresser och du vill hantera dessa virtuella datorer från en Windows Admin Center-gateway som distribuerats i ditt lokala nätverk måste du konfigurera ditt lokala nätverk för att ha anslutning till det virtuella nätverk där de virtuella måldatorerna är anslutna. Det finns tre sätt att göra detta: ExpressRoute, plats-till-plats-VPN eller punkt-till-plats-VPN. Lär dig vilket anslutningsalternativ som passar i din miljö.

Tip

Om du vill använda en punkt-till-plats-VPN för att ansluta din Windows Admin Center-gateway till ett virtuellt Azure-nätverk för att hantera virtuella Azure-datorer i det virtuella nätverket kan du använda funktionen Azure-nätverkskort i Windows Admin Center. Om du vill göra det ansluter du till servern där Administrationscenter för Windows är installerat, navigerar till verktyget Nätverk och väljer Lägg till Azure-nätverkskort. När du anger nödvändig information och klickar på "Konfigurera" konfigurerar Windows Administrationscenter ett punkt-till-plats-VPN till det virtuella Azure-nätverk som du anger, varefter du kan ansluta till och hantera virtuella Azure-datorer från din lokala Windows Admin Center-gateway.

Kontrollera att WinRM körs på dina virtuella måldatorer genom att köra följande i PowerShell eller kommandotolken på den virtuella måldatorn: winrm quickconfig

Om du inte har domänanslutit den virtuella Azure-datorn, fungerar den virtuella datorn som en server i en arbetsgrupp, så du måste se till att du tar hänsyn till genom att använda Windows Admin Center i en arbetsgrupp.

Om du stöter på problem kan du läsa Felsöka Administrationscenter för Windows för att se om ytterligare steg krävs för konfiguration (till exempel om du ansluter med ett lokalt administratörskonto eller inte är domänansluten).