Afficher les problèmes connus dans la version 2402.1 d’Azure Stack HCI

S’applique à : Azure Stack HCI, version 23H2

Cet article identifie les problèmes connus critiques et leurs solutions de contournement dans la version Azure Stack HCI 2402.1.

Les notes de publication sont régulièrement mises à jour ; les problèmes critiques nécessitant une solution de contournement sont ajoutés au fur et à mesure de leur découverte. Avant de déployer votre instance Azure Stack HCI, examinez attentivement les informations contenues dans les notes de publication.

Important

Cette version prend uniquement en charge les mises à jour. Vous devez exécuter la version 2402 pour effectuer la mise à jour vers cette version. Les nouveaux déploiements ne sont pas pris en charge avec cette version.

Pour plus d’informations sur les nouvelles fonctionnalités de cette version, consultez Nouveautés de 23H2.

Problèmes liés à la version 2402.1

Cette version logicielle correspond au numéro de version logicielle 10.2402.1.5.

Les notes de publication de cette version incluent les problèmes résolus dans cette version, les problèmes connus dans cette version et les problèmes signalés par les versions précédentes.

Problèmes résolus

Voici les problèmes résolus dans cette version :

Fonctionnalité Problème Solution de contournement/Commentaires
Mises à jour Dans cette version, il existe un problème d’intégrité case activée en raison duquel un seul serveur Azure Stack HCI ne peut pas être mis à jour à partir du Portail Azure. Mettez à jour votre instance Azure Stack HCI via PowerShell.
Gestion des machines virtuelles Arc Lorsque vous créez un disque ou une interface réseau dans cette version avec un trait de soulignement dans le nom, l’opération échoue. Veillez à ne pas utiliser de trait de soulignement dans les noms des disques ou des interfaces réseau.
Gestion des machines virtuelles Arc Si le groupe de ressources utilisé pour déployer une machine virtuelle Arc sur votre instance Azure Stack HCI a un trait de soulignement dans le nom, l’installation de l’agent invité échoue. Par conséquent, vous ne pourrez pas activer la gestion des invités. Assurez-vous qu’il n’y a aucun trait de soulignement dans les groupes de ressources utilisés pour déployer des machines virtuelles Arc.

Problèmes connus dans cette version

Voici les problèmes connus dans cette version :

Fonctionnalité Problème Solution de contournement/Commentaires
AKS sur HCI La création du cluster AKS échoue avec le Error: Invalid AKS network resource id. Ce problème peut se produire lorsque le nom de réseau logique associé a un trait de soulignement. Les traits de soulignement ne sont pas pris en charge dans les noms de réseau logique. Veillez à ne pas utiliser de trait de soulignement dans les noms des réseaux logiques déployés sur votre instance Azure Stack HCI.

Problèmes connus issus des versions précédentes

Voici les problèmes connus des versions précédentes :

Fonctionnalité Problème Solution de contournement
Réparer le serveur Dans de rares cas, l’opération Repair-Server échoue avec l’erreur HealthServiceWaitForDriveFW . Dans ce cas, les anciens lecteurs du nœud réparé ne sont pas supprimés et les nouveaux disques sont bloqués en mode maintenance. Pour éviter ce problème, veillez à NE PAS vider le nœud via le Windows Admin Center ou à l’aide de l’applet Suspend-ClusterNode -Drain de commande PowerShell avant de commencer Repair-Server.
Si le problème se produit, contactez Support Microsoft pour connaître les étapes suivantes.
Réparer le serveur Ce problème se produit lorsque le serveur unique Azure Stack HCI est mis à jour de 2311 à 2402, puis que le Repair-Server est effectué. L’opération de réparation échoue. Avant de réparer le nœud unique, procédez comme suit :
1. Exécutez la version 2402 pour ADPrepTool. Suivez les étapes décrites dans Préparer Active Directory. Cette action est rapide et ajoute les autorisations requises à l’unité d’organisation (UO).
2. Déplacez l’objet ordinateur du segment Ordinateurs vers l’unité d’organisation racine. Exécutez la commande suivante :
Get-ADComputer <HOSTNAME> | Move-ADObject -TargetPath "<OU path>"
Déploiement Si vous préparez Active Directory par vous-même (sans utiliser le script et la procédure fournis par Microsoft), votre validation Active Directory peut échouer avec l’autorisation manquante Generic All . Cela est dû à un problème dans le case activée de validation qui recherche une entrée d’autorisation dédiée pour msFVE-RecoverInformationobjects – General – Permissions Full control, qui est nécessaire pour la récupération BitLocker. Utilisez la méthode de script Prepare AD ou si vous utilisez votre propre méthode, veillez à affecter l’autorisation msFVE-RecoverInformationobjects – General – Permissions Full controlspécifique .
Déploiement Il existe un problème rare dans cette version où l’enregistrement DNS est supprimé pendant le déploiement d’Azure Stack HCI. Lorsque cela se produit, l’exception suivante s’affiche :
Type 'PropagatePublicRootCertificate' of Role 'ASCA' raised an exception:<br>The operation on computer 'ASB88RQ22U09' failed: WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer ASB88RQ22U09.local. Verify that the computer exists on the network and that the name provided is spelled correctly at PropagatePublicRootCertificate, C:\NugetStore\Microsoft.AzureStack, at Orchestration.Roles.CertificateAuthority.10.2402.0.14\content\Classes\ASCA\ASCA.psm1: line 38, at C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 127,at Invoke-EceInterfaceInternal, C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 123.
Vérifiez le serveur DNS pour voir si des enregistrements DNS des nœuds de cluster sont manquants. Appliquez l’atténuation suivante sur les nœuds où son enregistrement DNS est manquant.

Redémarrez le service client DNS. Ouvrez une session PowerShell et exécutez l’applet de commande suivante sur le nœud affecté :
Taskkill /f /fi "SERVICES eq dnscache"
Déploiement Dans cette version, il existe un échec de tâche à distance sur un déploiement à plusieurs nœuds qui entraîne l’exception suivante :
ECE RemoteTask orchestration failure with ASRR1N42R01U31 (node pingable - True): A WebException occurred while sending a RestRequest. WebException.Status: ConnectFailure on [https://<URL>](https://<URL>).
L’atténuation consiste à redémarrer l’agent DEE sur le nœud affecté. Sur votre serveur, ouvrez une session PowerShell et exécutez la commande suivante :
Restart-Service ECEAgent.
Ajouter/réparer un serveur Dans cette version, lors de l’ajout ou de la réparation d’un serveur, une défaillance est observée lorsque les certificats de machine virtuelle de l’équilibreur de charge logiciel ou du contrôleur de réseau sont copiés à partir des nœuds existants. L’échec est dû au fait que ces certificats n’ont pas été générés pendant le déploiement/la mise à jour. Il n’existe aucune solution de contournement dans cette version. Si vous rencontrez ce problème, contactez Support Microsoft pour déterminer les étapes suivantes.
Déploiement Dans cette version, il existe un problème temporaire entraînant l’échec du déploiement avec l’exception suivante :
Type 'SyncDiagnosticLevel' of Role 'ObservabilityConfig' raised an exception:*<br>*Syncing Diagnostic Level failed with error: The Diagnostic Level does not match. Portal was not set to Enhanced, instead is Basic.
Comme il s’agit d’un problème temporaire, la nouvelle tentative de déploiement doit résoudre ce problème. Pour plus d’informations, consultez Comment réexécuter le déploiement.
Déploiement Dans cette version, il existe un problème avec le champ URI/emplacement secrets. Il s’agit d’un champ obligatoire marqué Non obligatoire et qui entraîne des échecs de déploiement du modèle ARM. Utilisez l’exemple de fichier de paramètres dans le modèle Déployer Azure Stack HCI, version 23H2 via ARM pour vous assurer que toutes les entrées sont fournies dans le format requis, puis essayez le déploiement.
En cas d’échec du déploiement, vous devez également propre les ressources suivantes avant de réexécuter le déploiement :
1. Supprimez C:\EceStore.
2. Supprimez C:\CloudDeployment.
3. Supprimez C:\nugetstore.
4. Remove-Item HKLM:\Software\Microsoft\LCMAzureStackStampInformation.
Sécurité Pour les nouveaux déploiements, les appareils compatibles avec cœur sécurisé n’ont pas de racine de mesure dynamique (DRTM) activée par défaut. Si vous essayez d’activer (DRTM) à l’aide de l’applet de commande Enable-AzSSecurity, vous verrez une erreur indiquant que le paramètre DRTM n’est pas pris en charge dans la version actuelle.
Microsoft recommande une défense en profondeur, et le démarrage sécurisé UEFI protège toujours les composants de la chaîne de démarrage SRT (Static Root of Trust) en veillant à ce qu’ils soient chargés uniquement lorsqu’ils sont signés et vérifiés.
DRTM n’est pas pris en charge dans cette version.
Gestion des machines virtuelles Arc Le déploiement ou la mise à jour d’Arc Resource Bridge peut échouer lorsque le secret SPN temporaire généré automatiquement au cours de cette opération commence par un trait d’union. Réessayez le déploiement/la mise à jour. La nouvelle tentative doit régénérer le secret SPN et l’opération aboutira probablement.
Gestion des machines virtuelles Arc Les extensions Arc sur les machines virtuelles Arc restent à l’état « Création » indéfiniment. Connectez-vous à la machine virtuelle, ouvrez une invite de commandes et tapez ce qui suit :
Windows :
notepad C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json
Linux :
sudo vi /var/opt/azcmagent/agentconfig.json
Recherchez ensuite la resourcename propriété . Supprimez le GUID ajouté à la fin du nom de la ressource pour que cette propriété corresponde au nom de la machine virtuelle. Ensuite, redémarrez la machine virtuelle.
Gestion des machines virtuelles Arc Lorsqu’un nouveau serveur est ajouté à un cluster Azure Stack HCI, le chemin d’accès au stockage n’est pas créé automatiquement pour le volume nouvellement créé. Vous pouvez créer manuellement un chemin d’accès de stockage pour tous les nouveaux volumes. Pour plus d’informations, consultez Créer un chemin d’accès de stockage.
Gestion des machines virtuelles Arc Le redémarrage de l’opération de machine virtuelle Arc se termine après environ 20 minutes, bien que la machine virtuelle elle-même redémarre dans environ une minute. Il n’existe aucune solution de contournement connue dans cette version.
Gestion des machines virtuelles Arc Dans certains cas, le status du réseau logique s’affiche comme Ayant échoué dans Portail Azure. Cela se produit lorsque vous essayez de supprimer le réseau logique sans supprimer au préalable les ressources telles que les interfaces réseau associées à ce réseau logique.
Vous devez toujours être en mesure de créer des ressources sur ce réseau logique. Le status est trompeur dans cette instance.
Si la status de ce réseau logique a été réussie au moment où ce réseau a été approvisionné, vous pouvez continuer à créer des ressources sur ce réseau.
Gestion des machines virtuelles Arc Dans cette version, lorsque vous mettez à jour une machine virtuelle avec un disque de données attaché à celle-ci à l’aide d’Azure CLI, l’opération échoue avec le message d’erreur suivant :
Impossible de trouver un disque dur virtuel portant le nom.
Utilisez le Portail Azure pour toutes les opérations de mise à jour de machine virtuelle. Pour plus d’informations, consultez Gérer les machines virtuelles Arc et Gérer les ressources de machine virtuelle Arc.
Mettre à jour Dans de rares cas, vous pouvez rencontrer cette erreur lors de la mise à jour de votre instance Azure Stack HCI : Le type « UpdateArbAndExtensions » du rôle « MocArb » a déclenché une exception : Exception Upgrade ARB and Extension in step [UpgradeArbAndExtensions :Get-ArcHciConfig] UpgradeArb : Invalid applianceyaml = [C :\AksHci\hci-Appliance.yaml]. Si vous voyez ce problème, contactez Support Microsoft pour vous aider dans les étapes suivantes.
Mettre à jour Lorsque vous essayez de modifier votre azureStackLCMUserPassword à l’aide de la commande : Set-AzureStackLCMUserPassword, vous pouvez rencontrer l’erreur suivante :

Can't find an object with identity: 'object id'*.
Il n’existe aucune solution de contournement connue dans cette version.
Réseaux Il existe un problème de client DNS peu fréquent dans cette version qui provoque l’échec du déploiement sur un cluster à deux nœuds avec une erreur de résolution DNS : une WebException s’est produite lors de l’envoi d’une restRequest. WebException.Status : NameResolutionFailure. À la suite du bogue, l’enregistrement DNS du deuxième nœud est supprimé peu après sa création, ce qui entraîne une erreur DNS. Redémarrez le serveur. Cette opération inscrit l’enregistrement DNS, ce qui l’empêche d’être supprimé.
Portail Azure Dans certains cas, la mise à jour de l’Portail Azure peut prendre un certain temps et la vue n’est peut-être pas à jour. Vous devrez peut-être attendre 30 minutes ou plus pour voir la vue mise à jour.
Gestion des machines virtuelles Arc La suppression d’une interface réseau sur une machine virtuelle Arc de Portail Azure ne fonctionne pas dans cette version. Utilisez Azure CLI pour d’abord supprimer l’interface réseau, puis la supprimer. Pour plus d’informations, consultez Supprimer l’interface réseau et Supprimer l’interface réseau.
Déploiement Le fait de fournir le nom de l’unité d’organisation dans une syntaxe incorrecte n’est pas détecté dans le Portail Azure. La syntaxe incorrecte inclut des caractères non pris en charge tels que &,”,’,<,>. La syntaxe incorrecte est détectée à une étape ultérieure lors de la validation du cluster. Assurez-vous que la syntaxe du chemin d’organisation est correcte et qu’elle n’inclut pas de caractères non pris en charge.
Déploiement Les déploiements via Azure Resource Manager délai d’expiration après 2 heures. Les déploiements de plus de 2 heures s’affichent comme ayant échoué dans le groupe de ressources, bien que le cluster soit créé avec succès. Pour surveiller le déploiement dans le Portail Azure, accédez à la ressource de cluster Azure Stack HCI, puis accédez à la nouvelle entrée Déploiements.
Azure Site Recovery Azure Site Recovery ne peut pas être installé sur un cluster Azure Stack HCI dans cette version. Il n’existe aucune solution de contournement connue dans cette version.
Mettre à jour Lors de la mise à jour du cluster Azure Stack HCI via le Gestionnaire de mise à jour Azure, la progression et les résultats de la mise à jour peuvent ne pas être visibles dans le Portail Azure. Pour contourner ce problème, sur chaque nœud de cluster, ajoutez la clé de Registre suivante (aucune valeur nécessaire) :

New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Services\HciCloudManagementSvc\Parameters" -force

Ensuite, sur l’un des nœuds du cluster, redémarrez le groupe de cluster Gestion du cloud.

Stop-ClusterGroup "Cloud Management"

Start-ClusterGroup "Cloud Management"

Cela ne résout pas entièrement le problème, car les détails de la progression peuvent ne pas être affichés pendant une durée du processus de mise à jour. Pour obtenir les derniers détails de mise à jour, vous pouvez récupérer la progression de la mise à jour avec PowerShell.
Mettre à jour Dans cette version, si vous exécutez l’applet Test-CauRun de commande avant d’appliquer la mise à jour 2311.2, un message d’erreur s’affiche concernant une règle de pare-feu manquante pour arrêter à distance le système Azure Stack HCI. Aucune action n’est requise de votre part, car la règle manquante est automatiquement créée lorsque les mises à jour 2311.2 sont appliquées.

Lorsque vous appliquez des mises à jour ultérieures, veillez à exécuter l’applet Test-EnvironmentReadiness de commande au lieu de Test-CauRun. Pour plus d’informations, consultez Étape 2 : éventuellement valider l’intégrité du système.
Mises à jour Dans de rares cas, si une mise à jour ayant échoué est bloquée dans un état En cours dans Gestionnaire de mise à jour Azure, le bouton Réessayer est désactivé. Pour reprendre la mise à jour, exécutez la commande PowerShell suivante :
Get-SolutionUpdate|Start-SolutionUpdate.
Mises à jour Dans certains cas, SolutionUpdate les commandes peuvent échouer si elles sont exécutées après la Send-DiagnosticData commande. Veillez à fermer la session PowerShell utilisée pour Send-DiagnosticData. Ouvrez une nouvelle session PowerShell et utilisez-la pour SolutionUpdate les commandes.
Mises à jour Dans de rares cas, lors de l’application d’une mise à jour de 2311.0.24 vers 2311.2.4, le cluster status signale En cours au lieu de la mise à jour attendue De l’échec de la mise à jour. Réessayez la mise à jour. Si le problème persiste, contactez le support technique Microsoft.
Mise à jour prenant en charge le cluster L’opération de reprise du nœud n’a pas pu reprendre le nœud. Il s’agit d’un problème temporaire qui peut être résolu par lui-même. Attendez quelques minutes et réessayez l’opération. Si le problème persiste, contactez le support technique Microsoft.
Mise à jour prenant en charge le cluster L’opération de suspension du nœud a été bloquée pendant plus de 90 minutes. Il s’agit d’un problème temporaire qui peut être résolu par lui-même. Attendez quelques minutes et réessayez l’opération. Si le problème persiste, contactez le support technique Microsoft.

Étapes suivantes