Microsoft arbeitet derzeit am Nachfolger des bisherigen Windows Admin Centers. Das modernisierte Gateway (modernized Gateway) bietet mehr Leistung und neue Einstellungsmöglichkeiten, auch im Rahmen der Installation. Der Beitrag gibt einen Überblick.
Das Windows Admin Center (WAC) mit modernisiertem Gateway ist nun Microservice-basiert und eng mit dem .NET Core verzahnt.
(Bild: Joos - Microsoft)
Das neue Windows Admin Center "Modernized Gateway" stellt eine Verbesserung des bisherigen Windows Admin Centers (WAC) dar. Die wichtigste Neuerung des WAC ist die Umstellung von einer monolithischen Struktur auf eine Microservice-Infrastruktur. Hinzu kommen zahlreiche Verbesserungen in puncto Stabilität und Leistung.
Die Installation bietet jetzt mehr Einstellungsmöglichkeiten und auch bei der Verwendung stehen flexiblere Möglichkeiten zur Verfügung. Das WAC hat bisher immer einen einzelnen Prozess genutzt. Das moderne Gateway arbeitet mit mehreren Prozessen, was Leistung und Stabilität verbessert. Das WAC nutzt verschiedene Plug-Ins, mit denen die Funktionen der webbasierten Oberfläche erweitert werden. Beim Einsatz des modernen Gateways werden auch für die Plug-Ins verschiedene Prozesse und Unterprozesse erstellt. Durch die Microservices-Struktur ist das WAC nun wesentlich stabiler und performanter als die klassische Version des WAC.
Das neue WAC arbeitet problemlos mit Windows Server 2022, lässt sich aber auch mit Windows Server 2025 nutzen. Eine parallele Installation des klassischen WAC und des modernisierten Gateways ist ebenfalls möglich. Die generelle Oberfläche des neuen WAC und auch die Möglichkeiten zur Verwaltung entsprechen der klassischen Variante.
In den Einstellungen, die über das Zahnradsymbol am oberen Rand zu finden sind, haben sich verschiedene Einstellungen geändert. Für Testzwecke ist es möglich, das moderne Gateway mit der klassischen Variante parallel zu installieren. Das ist auch wichtig, um zu überprüfen, ob die verschiedenen, eingesetzten Plug-Ins noch funktionieren. Die Kommunikation zwischen Plug-Ins und den einzelnen, an das WAC angebundenen Servern, läuft im neuen WAC jetzt anders ab, da sich APIs, Authentifizierung und Struktur geändert haben. Außerdem unterstützen nicht alle Plug-Ins die Kommunikation mit .NET Core, was beim neuen WAC aber zwingend ist. Daher sind hier grundlegende Tests wichtig, um die Funktionalität aller Erweiterungen bzw. Plug-Ins sicherzustellen.
Generell hat sich die Installation des WAC dahingehend verändert, dass Admins nun festlegen können, ob der Zugriff auch von extern oder nur von einem einzelnen PC aus möglich sein soll. Das steuert schlussendlich auch die verwendeten Ports, deren Verwendung sich bei der manuellen Installation granularer steuern lässt. Im Rahmen der Installation lässt sich zudem festlegen, ob die Authentifizierung über das HTML-Formular das Gateways oder mit NTLM/Kerberos über Windows erfolgen soll. Grundsätzlich ermöglicht das WAC im Rahmen der Installation aber sehr viel mehr Einstellungsmöglichkeiten als bisher.
Als Webserver nutzt das modernisierte WAC einen Kestrel-Webserver. Dieser bietet zahlreiche Vorteile, die ihn zu einer optimalen Option für die Bereitstellung von Webanwendungen wie dem Windows Admin Center machen. Kestrel nutzt die asynchrone I/O-Bearbeitung, was eine effiziente Handhabung von Anfragen ermöglicht, und die Serverlast minimiert. Durch die Integration in das .NET Core Framework profitiert Kestrel von einer engen Verzahnung mit der.NET-Infrastruktur, was die Entwicklung für das und die Wartung vom Windows Admin Center erleichtert. Da das modernisierte Gateway ohnehin auf dem .NET Core aufbaut, ergibt sich dadurch eine wesentlich höhere Stabilität und Geschwindigkeit, auch in Verbindung mit den Microservices.
Remotezugriff auf WAC steuern: Integration in Entra ID
Das modernisierte Gateway wird nicht mehr über die Update-Einstellungen des WAC aktualisiert. Daher hat Microsoft den Menüpunkt "Updates" daraus entfernt. Über den Bereich "Freigegebene Verbindungen" und "Gatewayzugriff" wird im modernisierten Gateway gesteuert, wer von wo auf das Gateway zugreifen darf. Diese Einstellungen sind jetzt unterhalb von "Gateway" zu finden.
Hier lässt sich auch festlegen, dass die Authentifizierung am Gateway auch über eine Anmeldung mit Entra ID/Azure AD erfolgen kann. Hinzu kommt die Angabe der Gruppen, die Zugriff auf das Gateway erhalten sollen. Benutzer, die Mitglied dieser Gruppen sind, erhalten Zugriff auf die Funktionen des Gateways. Bei "Freigegebene Verbindungen" können Admins zentral im Gateway eine Verbindung zu anderen Servern, Clustern, PCs und Azure-VMs aufbauen, die andere Administratoren nutzen dürfen. Diese Art der Verbindungen wird im modernisierten Gateway in den Einstellungen bei "Gateway" gesteuert. Melden sich andere Administratoren am WAC an, tauchen die freigegebenen Verbindungen in einem eigenen Bereich auf.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.