Windows Admin Center هو منصة إدارة رسومية تعمل من المتصفح، تتيح لمسؤول النظام إدارة خوادم Windows وأجهزة Windows وبيئات Hyper-V وFailover Clusters من واجهة مركزية، من دون الحاجة إلى فتح جلسة Remote Desktop لكل مهمة يومية.
الأداة مفيدة خصوصاً في الشركات التي ما زالت تعتمد على عدة أدوات منفصلة مثل Server Manager وEvent Viewer وServices وDisk Management. فهي تجمع معظم مهام التشغيل المتكررة في بوابة واحدة، مع الإبقاء على PowerShell وRDP متاحين عندما تحتاج إلى تحكم أعمق.
في هذا الدليل سنشرح كيف يعمل Windows Admin Center، وما الذي يستطيع إدارته، وكيف تختار نمط التثبيت المناسب، ثم ننفذ خطة نشر آمنة ونراجع خطوات تشخيص مشكلات الاتصال الشائعة.
إذا كنت تدير أكثر من خادم Windows، فالأفضل تثبيت Windows Admin Center كبوابة مركزية على Member Server أو آلة افتراضية مخصصة، وربطها باسم DNS وشهادة TLS موثوقة، ثم تقييد الوصول إليها من شبكة الإدارة أو عبر VPN. لا تثبّتها على Domain Controller، ولا تعتبر دخول المستخدم إلى البوابة دليلاً على امتلاكه صلاحية إدارة الخوادم الهدف. وحتى 26 أغسطس 2026، يُعد الإصدار 2606 أحدث إصدار متاح بصورة عامة وفق سجل Microsoft الرسمي.
ما هو Windows Admin Center وكيف يعمل؟
Windows Admin Center، ويُختصر أحياناً إلى WAC، هو مجموعة أدوات إدارة تُنشر محلياً وتعمل داخل متصفح الويب. لا تحتاج الأداة إلى Azure كي تعمل، ويمكن استخدامها في شبكة داخلية معزولة عن الإنترنت. وتوضح وثائق Microsoft الخاصة ببنية Windows Admin Center أنه يستخدم بوابة Gateway تتصل بالخوادم الهدف عبر Remote PowerShell وWMI باستخدام WinRM.
- يفتح المسؤول عنوان بوابة Windows Admin Center من Microsoft Edge أو Google Chrome.
- تتحقق البوابة من هوية المستخدم وصلاحيته في الوصول إلى البوابة.
- تستخدم البوابة سياق اعتماد المستخدم أو بيانات Manage as للاتصال بالخادم الهدف.
- تُنفذ الأوامر المطلوبة عبر PowerShell أو WMI/CIM وWinRM، ثم تُعرض النتائج في الواجهة.
يعتمد الـ Gateway الحديث على .NET 8 وبنية متعددة العمليات، ويستخدم Kestrel وHTTP/2 لتحسين المرونة والاستجابة. لكنه لا يلغي الأدوات التقليدية، بل يكمّل Server Manager وMicrosoft Management Console وPowerShell وSystem Center.
الوصول إلى بوابة WAC لا يمنح المستخدم تلقائياً صلاحيات على الخادم المُدار. هناك مستويان منفصلان: صلاحية دخول البوابة، وصلاحية تنفيذ الإدارة على الخادم الهدف. الخلط بينهما من أكثر أسباب رسائل Access Denied شيوعاً.
ما الذي يمكنك إدارته من خلال Windows Admin Center؟
تغطي واجهة Windows Admin Center معظم مهام التشغيل اليومية لمسؤول Windows Server. ويمكن أن تختلف الأدوات المتاحة بحسب إصدار الخادم والأدوار المثبتة والإضافات المستخدمة، لكن الوظائف الأساسية تشمل:
| المجال | المهام المتاحة | القيمة العملية |
|---|---|---|
| المراقبة والتشخيص | CPU والذاكرة والشبكة والعمليات وPerformance Monitor وEvent Logs | فهم حالة الخادم بسرعة قبل البدء بأي تغيير. |
| النظام والخدمات | Services وScheduled Tasks وRegistry وRoles & Features وInstalled Apps | تنفيذ أعمال الدعم المعتادة من واجهة موحدة. |
| التخزين والملفات | الأقراص والأقسام وVolumes وVHD/VHDX والملفات والمشاركات والصلاحيات | إدارة مساحة التخزين ومشاركات الملفات من دون جلسة RDP كاملة. |
| الشبكة والأمان | Network Adapters وWindows Firewall والشهادات وMicrosoft Defender وإعدادات Secured-core | مراجعة الإعدادات الحساسة وإجراء تغييرات محددة من مكان واحد. |
| Hyper-V | الآلات الافتراضية وVirtual Switches والتخزين ونقاط التحقق والعمليات التشغيلية | إدارة مضيف Hyper-V والـ VMs من المتصفح. |
| أدوار الشبكة | إدارة DNS وDHCP عبر الإضافات المتاحة | إدارة السجلات والنطاقات والحجوزات من البوابة المركزية. |
| التحديثات | عرض التحديثات وسجلها وتثبيتها والتكامل مع خدمات Azure عند الحاجة | تقليل التنقل بين الخوادم أثناء أعمال الصيانة. |
يمكن الرجوع إلى قائمة أدوات إدارة الخوادم الرسمية لمعرفة الوظائف المدعومة في كل أداة. وإذا كانت بيئتك تعتمد على DHCP في Windows Server، فراجع أيضاً شرح بروتوكول DHCP وإعداده عملياً.
هل يستبدل Server Manager وRDP؟ وما نمط النشر المناسب؟
لا يستبدل Windows Admin Center جميع أدوات الإدارة. القرار الصحيح هو استخدامه كبوابة التشغيل اليومية، مع الرجوع إلى PowerShell للأتمتة وRDP للحالات التي تتطلب سطح مكتب كامل، وإلى System Center عندما تحتاج إلى إدارة مؤسسية واسعة ومراقبة مركزية متقدمة.
| الأداة | أفضل استخدام | نقطة القوة | الحد العملي |
|---|---|---|---|
| Windows Admin Center | الإدارة اليومية لخوادم Windows وHyper-V والـ Clusters | واجهة ويب مركزية من دون جلسة سطح مكتب كاملة | لا يغطي كل سيناريو مؤسسي أو كل وظيفة متخصصة. |
| Server Manager وMMC | إدارة الأدوار التقليدية من محطة المسؤول | أدوات مألوفة ومضمنة في Windows Server | تجربة موزعة وأقل راحة عند إدارة عدد كبير من الخوادم. |
| PowerShell | الأتمتة والتغييرات المتكررة والإدارة على نطاق واسع | قابل للتوثيق والتكرار والتحكم الدقيق | يتطلب خبرة واختباراً جيداً قبل تشغيل الأوامر في Production. |
| Remote Desktop | تطبيقات الواجهة الرسومية والحالات الاستثنائية | وصول كامل إلى سطح مكتب الخادم | يستهلك جلسة كاملة ويوسع سطح الإدارة إذا استُخدم لكل مهمة بسيطة. |
| System Center | الإدارة والمراقبة المؤسسية واسعة النطاق | قدرات أوسع للعمليات المركزية | أثقل من WAC من حيث النشر والتشغيل. |
| النمط | متى يناسبك؟ | التوصية |
|---|---|---|
| Local Client | مختبر أو مسؤول واحد يدير عدداً محدوداً من الأجهزة | مناسب للتجربة، وليس الخيار الأفضل كبوابة مشتركة للفريق. |
| Gateway على Member Server | شركة أو فريق IT يحتاج نقطة إدارة مركزية | الخيار العملي الموصى به لمعظم بيئات الإنتاج. |
| High Availability | عندما تصبح بوابة الإدارة خدمة حرجة ويجب تقليل توقفها | استخدم Failover Cluster وتحقق من توافق إصدار WAC قبل الترقية. |
| Windows Admin Center in Azure | إدارة Azure VMs أو الخوادم المتصلة بخدمات Azure | اتبع متطلبات Azure الخاصة بالأدوار والاتصال، فهي تختلف عن النشر المحلي. |
المتطلبات وطريقة تثبيت Windows Admin Center
قبل التثبيت، اختر خادماً عضواً مستقراً باسم DNS ثابت، وحدد من سيستخدم البوابة ومن أي شبكات سيصل إليها. توضح خيارات التثبيت المدعومة من Microsoft أن تثبيت Windows Admin Center على Domain Controller غير مدعوم.
- جهاز Windows 10 بإصدار 1709 أو أحدث، أو Windows 11، أو Windows Server 2016 أو أحدث لتثبيت الأداة وفق السيناريو المدعوم.
- Microsoft Edge أو Google Chrome محدث؛ فهما المتصفحان الموجودان ضمن مصفوفة الاختبار الرسمية.
- صلاحية إدارية على الجهاز الذي ستثبت عليه البوابة.
- اتصال DNS صحيح بين الـ Gateway والخوادم الهدف، مع السماح بحركة WinRM المطلوبة.
- شهادة TLS تحمل اسم الـ FQDN وتحتوي Private Key وتكون موثوقة من أجهزة المسؤولين في بيئة الإنتاج.
- Windows Management Framework 5.1 عند إدارة Windows Server 2012 أو 2012 R2 في بيئات انتقالية قديمة.
لا تثبّت البوابة على Domain Controller لمجرد توفير آلة إضافية، ولا تنشر منفذها مباشرةً لكل الإنترنت. ضعها على Member Server أو VM مخصصة، واسمح بالوصول من Management VLAN أو من خلال VPN أو حل وصول إداري موثوق.
- نزّل أحدث إصدار عام من مركز تنزيل Windows Admin Center الرسمي. وحتى تاريخ إعداد هذا المقال، الإصدار 2606 هو أحدث إصدار GA وفق سجل الإصدارات الرسمي.
- شغّل حزمة التثبيت بصلاحيات إدارية، واختر Custom setup في بيئة الإنتاج كي تتحكم في الوصول الشبكي والمنفذ وشهادة TLS وFQDN وإعدادات TrustedHosts وWinRM over HTTPS.
- اختر شهادة موثوقة موجودة في مخزن
LocalMachine\My. يمكن للبرنامج إنشاء شهادة ذاتية للاختبار، لكنها صالحة لمدة 60 يوماً وليست خياراً مناسباً للإنتاج. - حدد سياسة التحديث، ثم وثّق الإصدار والمنفذ واسم DNS وتاريخ انتهاء الشهادة داخل سجل البنية التحتية.
- افتح عنوان البوابة الذي حددته أثناء التثبيت. لا تفترض أن المنفذ 6516 هو المنفذ الدائم؛ القيم الافتراضية تغيّرت في البوابة الحديثة وقد تختلف بحسب نظام التشغيل ونمط التثبيت.
- من صفحة All connections اختر Add، ثم أضف خادماً واحداً أو استورد قائمة أو ابحث في Active Directory.
- اتصل بالخادم بحساب مخول. إذا لم يعمل Single Sign-On على Gateway مثبتة في Windows Server، فاستخدم Manage as مؤقتاً ثم راجع إعداد Kerberos delegation بدلاً من تخزين بيانات اعتماد مشتركة.
- افتح البوابة من جهاز إدارة آخر وتأكد من سلامة سلسلة شهادة TLS وعدم ظهور تحذير في المتصفح.
- أضف خادم اختبار وافتح Overview وEvents وServices من دون إجراء تغيير.
- تحقق من ظهور CPU والذاكرة والشبكة ومن القدرة على قراءة Event Logs.
- اختبر حساب Gateway User وحساب Gateway Administrator وتأكد من اختلاف الصلاحيات بينهما.
- اختبر حساباً لا يملك صلاحية على الخادم الهدف وتأكد من رفض الإدارة، حتى لو كان يستطيع فتح البوابة.
كيف تؤمّن Windows Admin Center في بيئة شركة؟
Windows Admin Center ليس Security Boundary مستقلاً؛ فهو يعتمد على نظام التشغيل والهوية والشبكة وصلاحيات الخوادم الهدف. لذلك يجب التعامل مع بوابته كأصل إداري حساس يشبه Jump Server، وليس كصفحة ويب عادية.
أنشئ مجموعات Active Directory مستقلة مثل WAC-Gateway-Users وWAC-Gateway-Admins، ثم قيّد الوصول إلى أعضاء هذه المجموعات. بعد ذلك طبّق صلاحيات الإدارة على الخوادم الهدف بصورة منفصلة. لفهم بنية المستخدمين والمجموعات بصورة أعمق، راجع دليل Active Directory في Windows Server.
تدعم الأداة Role-Based Access Control على الخوادم المُدارة باستخدام Just Enough Administration، مع أدوار جاهزة مثل Readers وHyper-V Administrators وAdministrators. هذا أفضل من إضافة كل فني إلى Local Administrators، لكن يجب اختبار الوظائف المحدودة قبل تعميمها لأن بعض الأدوات مثل PowerShell وRemote Desktop لا تكون متاحة للمستخدم محدود الصلاحيات.
- استخدم حسابات إدارية مسماة لكل مسؤول، ولا تستخدم حساباً مشتركاً للفريق.
- اعتمد شهادة TLS من CA موثوقة، وراقب تاريخ انتهائها قبل أن تتوقف البوابة أو تظهر تحذيرات للمتصفح.
- قيّد منفذ البوابة على عناوين شبكة الإدارة أو VPN في Windows Firewall والـ Firewall المركزي.
- عند استخدام Microsoft Entra ID، فعّل MFA وConditional Access واضبط User assignment required على Yes ثم عيّن المستخدمين والمجموعات المصرح لهم فقط.
- لا تستخدم Unconstrained Delegation لحل مشكلة SSO؛ اتبع Resource-Based Constrained Delegation وفق التصميم الأمني للبيئة.
إذا كانت بيئتك هجينة، يساعدك الفرق بين Active Directory وMicrosoft Entra ID على فهم دور كل هوية قبل ربطها ببوابة الإدارة.
يسجل Windows Admin Center إجراءات الإدارة في قناة WindowsAdminCenter على الخادم المُدار، ويستخدم Event ID 4000 والمصدر SMEGateway وفق وثائق تسجيل الأحداث الرسمية. ويشمل الحدث عادةً المستخدم والبوابة والأداة وأمر PowerShell أو استدعاء CIM المستخدم.
قراءة صفحة أو معلومة من دون تنفيذ إجراء لا تُسجل كعملية إدارة. لذلك لا تعتبر سجل WAC بديلاً كاملاً عن SIEM أو مراقبة تسجيل الدخول أو تدقيق Windows الأمني، بل اجمع هذه الأدلة معاً عند التحقيق.
تشخيص أشهر مشكلات Windows Admin Center
ابدأ دائماً بتحديد النطاق: هل المتصفح لا يصل إلى الـ Gateway أصلاً، أم أن البوابة تعمل لكنها لا تتصل بخادم معيّن، أم أن الاتصال ينجح وتفشل أداة واحدة فقط؟ هذا التقسيم يمنعك من تعديل WinRM أو Firewall عشوائياً.
| العَرَض | الاختبار الأول | الإجراء المرجح |
|---|---|---|
| صفحة البوابة لا تفتح | فحص DNS والمنفذ وخدمة WindowsAdminCenter وشهادة TLS | صحح سجل DNS أو Firewall، ثم تحقق من الخدمة وربط الشهادة. |
| تفتح البوابة لكن خادماً واحداً لا يتصل | Test-WSMan وEnter-PSSession من جهاز الـ Gateway | راجع WinRM والاسم والحساب والصلاحيات على الخادم الهدف. |
| Access Denied | مقارنة صلاحية Gateway بصلاحية الخادم الهدف | استخدم حساباً مخولاً أو RBAC مناسباً، ولا تضف المستخدم إلى Domain Admins كحل سريع. |
| SSO لا يعمل | جرّب Manage as ثم راجع Kerberos delegation | طبّق Constrained Delegation بصورة مدروسة وتحقق من DNS وSPN. |
| تحذير شهادة أو اتصال غير خاص | فحص Subject/SAN ومدة الصلاحية وسلسلة الثقة | استبدل الشهادة بشهادة Server Authentication موثوقة تحمل FQDN الصحيح. |
| أداة محددة لا تظهر أو لا تعمل | فحص إصدار WAC والإضافة ونظام الخادم | حدّث إلى إصدار مدعوم وراجع Known Issues وتوافق الإضافة. |
نفّذ الأوامر التالية من PowerShell بصلاحيات مناسبة على جهاز الـ Gateway، وعدّل الاسم والمنفذ بما يوافق تصميمك:
Resolve-DnsName wac-gw01.contoso.com
Test-NetConnection -ComputerName wac-gw01.contoso.com -Port 443 -InformationLevel Detailed
Get-Service WindowsAdminCenter, ServerManagementGateway -ErrorAction SilentlyContinue
Resolve-DnsName server01.contoso.com
Test-WSMan server01.contoso.com
Enter-PSSession -ComputerName server01.contoso.com
Get-WinEvent -ListLog *WindowsAdminCenter*
إذا نجح Enter-PSSession إلى الخادم الهدف، فالاتصال وWinRM والصلاحيات الأساسية تعمل غالباً، وانتقل بعدها إلى فحص أداة WAC أو الإضافة المحددة. أما إذا فشل، فابدأ من DNS ثم الشبكة ثم WinRM ثم الهوية. ويمكنك مراجعة أهم أوامر PowerShell لفني الدعم الفني لفهم أوامر التشخيص المستخدمة.
لا تبدأ بحذف Windows Admin Center أو تغيير TrustedHosts على نطاق واسع. اجمع رسالة الخطأ، واختبر المنفذ، وتحقق من الخدمة والشهادة وWinRM وسجل WindowsAdminCenter أولاً. استخدم دليل استكشاف الأخطاء الرسمي وKnown Issues للإصدار الذي تستخدمه قبل تنفيذ تغيير جذري.
قائمة نشر احترافية لمسؤول IT
في بيئة شركة نموذجية تضم عشرات الخوادم وأكثر من مسؤول، لا يكفي نجاح التثبيت. يجب تحويل البوابة إلى خدمة إدارية موثقة يمكن صيانتها ومراجعتها.
- خصص VM أو Member Server للبوابة، ولا تجمعها مع Domain Controller أو تطبيق أعمال حساس.
- ضع الخادم في Management VLAN وحدد قواعد الاتصال بين أجهزة المسؤولين والبوابة وبين البوابة والخوادم الهدف.
- أنشئ FQDN ثابتاً وشهادة TLS موثوقة، وسجل تنبيهاً قبل انتهاء الشهادة.
- افصل مجموعات Gateway Users وGateway Administrators عن مجموعات صلاحيات الخوادم.
- فعّل RBAC للمستخدمين الذين يحتاجون قراءة أو إدارة Hyper-V فقط، واختبر القيود على خادم تجريبي أولاً.
- أرسل سجلات WAC وتسجيل الدخول والأحداث الأمنية إلى منصة المراقبة أو SIEM إن كانت متاحة.
- راجع Release History وKnown Issues قبل كل ترقية، واختبر الإصدار على بوابة غير إنتاجية عند الإمكان.
- وثّق طريقة Rollback وخطة الوصول البديلة عبر PowerShell أو RDP في حال توقف البوابة.
- لا تجعل WAC نقطة الإدارة الوحيدة؛ احتفظ بإجراءات طوارئ مستقلة ومقيدة.
لمختبر منزلي أو جهازين، يكفي Local Client. أما للشركة فبوابة مركزية مخصصة هي الخيار الأنسب. وإذا أصبحت البوابة ضرورية لاستمرار التشغيل، ادرس High Availability المتوافق مع إصدارك بدلاً من الاعتماد على VM واحدة بلا خطة بديلة.
أسئلة شائعة عن Windows Admin Center
هل Windows Admin Center مجاني؟
نعم، توفره Microsoft من دون تكلفة إضافية كأداة إدارة، لكن ذلك لا يلغي تراخيص Windows Server أو Azure أو الخدمات الأخرى التي تستخدمها في بيئتك.
هل يحتاج Windows Admin Center إلى Azure أو اتصال بالإنترنت؟
لا. يمكن نشره محلياً وإدارة خوادم داخل شبكة خاصة غير متصلة بالإنترنت. تحتاج إلى Azure فقط عند استخدام التكاملات والخدمات السحابية المرتبطة به.
هل يحتاج إلى IIS أو SQL Server أو Agent على كل خادم؟
لا يحتاج النشر المعتاد إلى IIS أو SQL Server أو Agent عام على كل خادم. تعتمد الإدارة الأساسية على Remote PowerShell وWMI/CIM عبر WinRM، مع متطلبات إضافية لبعض الأدوار أو الإضافات.
هل يمكن تثبيته على Domain Controller؟
لا. تصنف Microsoft تثبيت Windows Admin Center على Domain Controller على أنه غير مدعوم. استخدم Member Server أو VM مخصصة.
هل يغني عن PowerShell وRemote Desktop؟
لا. يقلل الحاجة إلى RDP في المهام اليومية، لكنه لا يلغي PowerShell للأتمتة ولا RDP للحالات التي تتطلب واجهة كاملة. الأفضل اعتباره طبقة إدارة موحدة تكمل الأدوات الموجودة.
Windows Admin Center خيار قوي لتوحيد إدارة Windows Server وHyper-V من المتصفح، خصوصاً عندما تريد تقليل جلسات RDP وجمع المراقبة والخدمات والتخزين والتحديثات في بوابة واحدة. قيمته الحقيقية تظهر عندما يُنشر بتصميم صحيح، لا عندما يُثبت سريعاً على أي خادم متاح.
ابدأ ببوابة تجريبية، أضف خادماً غير حرج، اختبر الاتصال والصلاحيات والسجلات، ثم انقلها إلى Member Server مخصص بشهادة موثوقة وقواعد وصول محددة. بعد ذلك وسّع النشر تدريجياً ووثّق كل قرار أمني وتشغيلي.