Azure Stack HCI 版本 23H2 中的新增功能

适用于:Azure Stack HCI 版本 23H2

本文列出了 Azure Stack HCI 版本 23H2 中提供的各种功能和改进。

Azure Stack HCI 版本 23H2 是 Azure Stack HCI 解决方案的最新版本。 此版本侧重于基于云的部署和更新、基于云的监视、用于 Arc VM 管理的全新和简化体验、安全性等。 有关早期版本的 Azure Stack HCI,请参阅 Azure Stack HCI 版本 22H2 中的新增功能

Azure Stack HCI 版本 23H2 有 2 个版本:2402 和 2311。 以下各节将讨论这些列车中包含的版本的各种功能和改进。

2402 版本训练包括以下版本:

2402.1 中的功能和改进

这主要是 bug 修复版本。 请参阅 已修复的问题列表 ,了解 bug 修复。

2402 中的功能和改进

本部分列出了 Azure Stack HCI 版本 2402 版本 23H2 中的新功能和改进。

新的内置安全角色

此版本引入了名为 Azure 资源桥部署角色的新 Azure 内置角色,以强化 Azure Stack HCI 版本 23H2 的安全态势。 如果在 2024 年 1 月之前预配了群集,则必须将 Azure 资源网桥部署用户 角色分配给 Arc 资源网桥主体。

角色应用最小特权的概念,必须在更新群集之前分配给服务主体 clustername.arb

若要利用约束权限,请删除之前应用的权限。 按照通过 门户分配 Azure RBAC 角色的步骤进行操作。 搜索 ,并将 Azure 资源网桥部署角色分配给成员:<deployment-cluster-name>-cl.arb

此版本还包含更新运行状况检查,用于在应用更新之前确认已分配新角色。

对 Active Directory 准备的更改

从此版本开始,Active Directory 准备过程将得到简化。 可以使用自己的现有流程创建组织单位 (OU) 、具有适当权限的用户帐户,以及阻止组策略对象 (GPO) 的组策略继承。 还可以使用 Microsoft 提供的脚本创建 OU。 有关详细信息,请参阅 准备 Active Directory

区域扩展

澳大利亚现在支持 Azure Stack HCI 版本 23H2 解决方案。 有关详细信息,请参阅 Azure Stack HCI 支持的区域

有关网络注意事项的新文档

我们还发布了新的文档,提供有关 Azure Stack HCI 版本 23H2 云部署的网络注意事项的指导。 有关详细信息,请参阅 Azure Stack HCI 的网络注意事项

后续步骤