Partager via


Afficher les problèmes connus dans la version d’Azure Stack HCI 2402.4

S’applique à : Azure Local 2311.2 et versions ultérieures

Cet article identifie les problèmes connus critiques et leurs solutions de contournement dans la version 2402.4 d’Azure Stack HCI.

Les notes de publication sont mises à jour en continu et lorsque des problèmes critiques nécessitant une solution de contournement sont découverts, ils sont ajoutés. Avant de déployer votre instance Azure Stack HCI, examinez attentivement les informations contenues dans les notes de publication.

Remarque

Pour comprendre les chemins de mise à jour pris en charge pour cette version, consultez Azure Stack HCI, versions 23H2.

Pour plus d’informations sur les nouvelles fonctionnalités de cette version, consultez « Nouveautés 23H2 ».

Problèmes liés à la version 2402.4

Cette version logicielle correspond au numéro de version du logiciel 2402.4.4.

Les notes de publication de cette version incluent les problèmes résolus dans cette version, les problèmes connus de cette version et les problèmes signalés par les versions précédentes.

Problèmes résolus

Microsoft ne connaît pas les problèmes résolus dans cette version.

Problèmes connus dans cette version

Microsoft ne connaît aucun problème connu dans cette version.

Problèmes connus des versions précédentes

Voici les problèmes connus des versions précédentes :

Caractéristique Problème Solution de contournement
AKS sur HCI La création d’un cluster AKS échoue avec le message Error: Invalid AKS network resource id. Ce problème peut se produire lorsque le nom de réseau logique associé a un trait de soulignement. Les traits de soulignement ne sont pas pris en charge dans les noms de réseau logique. Veillez à ne pas utiliser de trait de soulignement dans les noms des réseaux logiques déployés sur votre instance Azure Stack HCI.
Réparer le serveur Dans de rares cas, l’opération de Repair-Server échoue avec l’erreur HealthServiceWaitForDriveFW. Dans ce cas, les anciens lecteurs du nœud réparé ne sont pas supprimés et les nouveaux disques sont bloqués en mode maintenance. Pour éviter ce problème, veillez à ne pas vider le nœud via Windows Admin Center ou à l’aide de l’applet de commande PowerShell Suspend-ClusterNode -Drain avant de commencer Repair-Server.
Si le problème se produit, contactez le support Microsoft pour connaître les étapes suivantes.
Réparer le serveur Ce problème s’affiche lorsque le serveur unique Azure Stack HCI est mis à jour de 2311 à 2402, puis que le Repair-Server est effectué. L’opération de réparation échoue. Avant de réparer le nœud unique, procédez comme suit :
1. Exécutez la version 2402 pour le ADPrepTool. Suivez les étapes décrites dans Préparer l'Active Directory. Cette action est rapide et ajoute les autorisations requises à l’unité d’organisation (UO).
2. Déplacez l'objet ordinateur du segment Ordinateurs vers l'OU racine. Exécutez la commande suivante :
Get-ADComputer <HOSTNAME> | Move-ADObject -TargetPath "<OU path>"
Déploiement Si vous préparez Active Directory en vous-même (sans utiliser le script et la procédure fournis par Microsoft), votre validation Active Directory peut échouer avec l’autorisation Generic All manquante. Cela est dû à un problème dans la vérification de validation qui vérifie la présence d’une entrée d’autorisation dédiée pour msFVE-RecoverInformationobjects – General – Permissions Full control, ce qui est requis pour la récupération BitLocker. Utilisez la méthode de script Prepare AD ou si vous utilisez votre propre méthode, veillez à affecter l’autorisation spécifique msFVE-RecoverInformationobjects – General – Permissions Full control.
Déploiement Il existe un problème rare dans cette version où l’enregistrement DNS est supprimé pendant le déploiement d’Azure Stack HCI. Lorsque cela se produit, l’exception suivante s’affiche :
Type 'PropagatePublicRootCertificate' of Role 'ASCA' raised an exception:<br>The operation on computer 'ASB88RQ22U09' failed: WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer ASB88RQ22U09.local. Verify that the computer exists on the network and that the name provided is spelled correctly at PropagatePublicRootCertificate, C:\NugetStore\Microsoft.AzureStack, at Orchestration.Roles.CertificateAuthority.10.2402.0.14\content\Classes\ASCA\ASCA.psm1: line 38, at C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 127,at Invoke-EceInterfaceInternal, C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 123.
Vérifiez le serveur DNS pour voir si des enregistrements DNS des nœuds de cluster sont manquants. Appliquez l’atténuation suivante sur les nœuds où son enregistrement DNS est manquant.

Redémarrez le service client DNS. Ouvrez une session PowerShell et exécutez l’applet de commande suivante sur le nœud concerné :
Taskkill /f /fi "SERVICES eq dnscache"
Déploiement Dans cette version, il existe une défaillance de tâche distante sur un déploiement à plusieurs nœuds qui entraîne l’exception suivante :
ECE RemoteTask orchestration failure with ASRR1N42R01U31 (node pingable - True): A WebException occurred while sending a RestRequest. WebException.Status: ConnectFailure on [https://<URL>](https://<URL>).
La solution consiste à redémarrer l'agent ECE sur le nœud concerné. Sur votre serveur, ouvrez une session PowerShell et exécutez la commande suivante :
Restart-Service ECEAgent.
Ajouter/réparer un serveur Dans cette version, lors de l’ajout ou de la réparation d’un serveur, une défaillance est observée lorsque l’équilibreur de charge logiciel ou les certificats de machine virtuelle du contrôleur de réseau sont copiés à partir des nœuds existants. L’échec est dû au fait que ces certificats n’ont pas été générés pendant le déploiement/la mise à jour. Il n’y a pas de solution dans cette version. Si vous rencontrez ce problème, contactez le support Microsoft pour déterminer les étapes suivantes.
Déploiement Dans cette version, il existe un problème temporaire entraînant l’échec du déploiement à l’exception suivante :
Type 'SyncDiagnosticLevel' of Role 'ObservabilityConfig' raised an exception:*<br>*Syncing Diagnostic Level failed with error: The Diagnostic Level does not match. Portal was not set to Enhanced, instead is Basic.
Comme il s’agit d’un problème temporaire, une nouvelle tentative du déploiement doit résoudre ce problème. Pour plus d'informations, voir comment réexécuter le déploiement.
Déploiement Dans cette version, il existe un problème avec le champ URI/emplacement secrets. Il s’agit d’un champ obligatoire qui est marqué comme Non obligatoire, et qui entraîne des échecs de déploiement du modèle Azure Resource Manager. Utilisez l’exemple de fichier de paramètres dans la Déployer Azure Stack HCI, version 23H2 via le modèle Azure Resource Manager pour vous assurer que toutes les entrées sont fournies dans le format requis, puis essayez le déploiement.
En cas d’échec du déploiement, vous devez également nettoyer les ressources suivantes avant de réexécuter le déploiement:
1. Supprimer C:\EceStore.
2. Supprimer C:\CloudDeployment.
3. Supprimer C:\nugetstore.
4. Remove-Item HKLM:\Software\Microsoft\LCMAzureStackStampInformation.
Sécurité Pour les nouveaux déploiements, les appareils compatibles avec Secured-core n’ont pas la racine dynamique de mesure (DRTM) activée par défaut. Si vous essayez d’activer (DRTM) à l’aide de l’applet de commande Enable-AzSSecurity, vous voyez une erreur indiquant que le paramètre DRTM n’est pas pris en charge dans la version actuelle.
Microsoft recommande la défense en profondeur et le démarrage sécurisé UEFI protège toujours les composants de la chaîne de démarrage SRT (Static Root of Trust) en s’assurant qu’ils sont chargés uniquement lorsqu’ils sont signés et vérifiés.
DRTM n’est pas pris en charge dans cette version.
Réseautage Une vérification de l’environnement échoue lorsqu’un serveur proxy est utilisé. Par conception, la liste de contournement est différente pour winhttp et wininet, ce qui entraîne l’échec de la vérification de validation. Suivez ces étapes de contournement :

1. Effacez la liste de contournement du proxy avant le bilan d'intégrité et avant de commencer le déploiement ou la mise à jour.

2. Après avoir passé la vérification, attendez que le déploiement ou la mise à jour échoue.

3. Définissez à nouveau la liste de contournement du proxy.
Gestion des machines virtuelles Arc Le déploiement ou la mise à jour d’Arc Resource Bridge peut échouer lorsque le secret SPN temporaire généré automatiquement pendant cette opération commence par un trait d’union. Réessayez le déploiement/la mise à jour. La nouvelle tentative doit régénérer le secret SPN et l’opération réussit probablement.
Gestion des machines virtuelles Arc Les extensions Arc sur les machines virtuelles Arc restent dans l’état « Création » indéfiniment. Connectez-vous à la machine virtuelle, ouvrez une invite de commandes et tapez ce qui suit :
Windows :
notepad C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json
Linux :
sudo vi /var/opt/azcmagent/agentconfig.json
Ensuite, recherchez la propriété resourcename. Supprimez le GUID ajouté à la fin du nom de la ressource. Cette propriété correspond donc au nom de la machine virtuelle. Redémarrez ensuite la machine virtuelle.
Gestion des machines virtuelles Arc Lorsqu’un nouveau serveur est ajouté à un cluster Azure Stack HCI, le chemin de stockage n’est pas créé automatiquement pour le volume nouvellement créé. Vous pouvez créer manuellement un chemin de stockage pour tous les nouveaux volumes. Pour plus d’informations, consultez Créer un chemin de stockage.
Gestion des machines virtuelles Arc Le redémarrage de l’opération de machine virtuelle Arc se termine après environ 20 minutes, bien que la machine virtuelle elle-même redémarre en environ une minute. Il n’existe aucune solution de contournement connue dans cette version.
Gestion des machines virtuelles Arc Dans certains cas, l’état du réseau logique s’affiche comme Ayant échoué dans le portail Azure. Cela se produit lorsque vous essayez de supprimer le réseau logique sans d’abord supprimer de ressources telles que les interfaces réseau associées à ce réseau logique.
Vous devez toujours être en mesure de créer des ressources sur ce réseau logique. Dans ce cas, le statut est trompeur.
Si le statut de ce réseau logique était Réussi au moment du provisionnement de ce réseau, vous pouvez continuer à créer des ressources sur ce réseau.
Gestion des machines virtuelles Arc Dans cette version, lorsque vous mettez à jour une machine virtuelle avec un disque de données attaché à celui-ci à l’aide d’Azure CLI, l’opération échoue avec le message d’erreur suivant :
Impossible de trouver un disque dur virtuel portant le nom.
Utilisez le portail Azure pour toutes les opérations de mise à jour de machine virtuelle. Pour plus d’informations, consultez Gérer les machines virtuelles Arc et Gérer les ressources de machine virtuelle Arc.
Mettre à jour Dans de rares cas, vous pouvez rencontrer cette erreur lors de la mise à jour de votre instance Azure Stack HCI : le type « UpdateArbAndExtensions » du rôle « MocArb » a déclenché une exception : Exception lors de la mise à niveau d’ARB et Extension à l’étape [UpgradeArbAndExtensions :Get-ArcHciConfig] UpgradeArb : Invalid applianceyaml = [C:\AksHci\hci-appliance.yaml]. Si vous voyez ce problème, contactez le support Microsoft pour vous aider à suivre les étapes suivantes.
Réseautage Il existe un problème de client DNS peu fréquent dans cette version qui provoque l’échec du déploiement sur un cluster à deux nœuds avec une erreur de résolution DNS : A WebException s’est produit lors de l’envoi d’une requête RestRequest. WebException.Status : NameResolutionFailure. Suite au bogue, l’enregistrement DNS du deuxième nœud est supprimé peu après sa création, ce qui entraîne une erreur DNS. Redémarrez le serveur. Cette opération inscrit l’enregistrement DNS, ce qui l’empêche d’être supprimé.
Portail Azure Dans certains cas, le portail Azure peut prendre un certain temps pour mettre à jour et l’affichage n’est peut-être pas actif. Vous devrez peut-être attendre 30 minutes ou plus pour afficher la vue mise à jour.
Gestion des machines virtuelles Arc La suppression d’une interface réseau sur une machine virtuelle Arc à partir du portail Azure ne fonctionne pas dans cette version. Utilisez Azure CLI pour commencer par supprimer l’interface réseau, puis supprimez-la. Pour plus d’informations, consultez Supprimer l’interface réseau et voir Supprimer l’interface réseau.
Déploiement La fourniture du nom de l’unité d’organisation dans une syntaxe incorrecte n’est pas détectée dans le portail Azure. La syntaxe incorrecte inclut des caractères non pris en charge tels que &,",',<,>. La syntaxe incorrecte est détectée à une étape ultérieure lors de la validation du cluster. Assurez-vous que la syntaxe du chemin OU est correcte et n’inclut pas de caractères non pris en charge.
Déploiement Les déploiements via Azure Resource Manager expirent après 2 heures. Les déploiements qui dépassent 2 heures s’affichent comme ayant échoué dans le groupe de ressources bien que le cluster soit créé avec succès. Pour surveiller le déploiement dans le portail Azure, accédez à la ressource de cluster Azure Stack HCI, puis accédez à la nouvelle entrée Déploiements.
Azure Site Recovery Azure Site Recovery ne peut pas être installé sur un cluster Azure Stack HCI dans cette version. Il n’existe aucune solution de contournement connue dans cette version.
Mettre à jour Lors de la mise à jour du cluster Azure Stack HCI via Azure Update Manager, la progression et les résultats de la mise à jour peuvent ne pas être visibles dans le portail Azure. Pour contourner ce problème, sur chaque nœud de cluster, ajoutez la clé de Registre suivante (aucune valeur nécessaire) :

New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Services\HciCloudManagementSvc\Parameters" -force

Ensuite, sur l’un des nœuds de cluster, redémarrez le groupe de cluster de gestion Cloud.

Stop-ClusterGroup "Cloud Management"

Start-ClusterGroup "Cloud Management"

Cela ne résout pas entièrement le problème, car les détails de progression peuvent toujours ne pas être affichés pendant une durée du processus de mise à jour. Pour obtenir les derniers détails de la mise à jour, vous pouvez Récupérer la progression de la mise à jour avec PowerShell.
Mettre à jour Dans de rares cas, si une mise à jour ayant échoué est bloquée dans un en cours'état dans Azure Update Manager, le bouton Réessayez est désactivé. Pour reprendre la mise à jour, exécutez la commande PowerShell suivante :
Get-SolutionUpdate | Start-SolutionUpdate.
Mises à jour Dans certains cas, SolutionUpdate commandes peuvent échouer si elles sont exécutées après la commande Send-DiagnosticData. Veillez à fermer la session PowerShell utilisée pour Send-DiagnosticData. Ouvrez une nouvelle session PowerShell et utilisez-la pour SolutionUpdate commandes.
Mettre à jour Dans de rares cas, lors de l’application d’une mise à jour de 2311.0.24 à 2311.2.4, les rapports d’état du cluster en cours au lieu de attendu n’ont pas pu mettre à jour. Réessayez la mise à jour. Si le problème persiste, contactez le support Microsoft.
Mettre à jour Les tentatives d’installation des mises à jour de solution peuvent échouer à la fin des étapes de la CAU avec :
There was a failure in a Common Information Model (CIM) operation, that is, an operation performed by software that Cluster-Aware Updating depends on.
Ce problème rare se produit si les ressources Cluster Name ou Cluster IP Address ne démarrent pas après le redémarrage d’un nœud et sont les plus courantes dans les petits clusters.
Si vous rencontrez ce problème, contactez le support Microsoft pour connaître les étapes suivantes. Ils peuvent travailler avec vous pour redémarrer manuellement les ressources du cluster et reprendre la mise à jour si nécessaire.
Mettre à jour Lors de l’application d’une mise à jour de cluster à la version 10.2402.4.11, l’applet de commande Get-SolutionUpdate peut ne pas répondre et échouer avec une exception RequestTimeoutException après environ 10 minutes. Cela se produit probablement après un scénario d’ajout ou de réparation de serveur. Utilisez les applets de commande Start-ClusterGroup et Stop-ClusterGroup pour redémarrer le service de mise à jour.

Get-ClusterGroup -Name "Azure Stack HCI Update Service Cluster Group" | Stop-ClusterGroup

Get-ClusterGroup -Name "Azure Stack HCI Update Service Cluster Group" | Start-ClusterGroup

Une exécution réussie de ces applets de commande doit mettre en ligne le service de mise à jour.
Mise à jour en fonction du cluster L’opération de reprise du nœud n’a pas réussi à reprendre le nœud. Il s’agit d’un problème temporaire et peut être résolu par lui-même. Attendez quelques minutes et réessayez l’opération. Si le problème persiste, contactez le support Microsoft.
Mise à jour en fonction du cluster L’opération de suspension du nœud a été bloquée pendant plus de 90 minutes. Il s’agit d’un problème temporaire et peut être résolu par lui-même. Attendez quelques minutes et réessayez l’opération. Si le problème persiste, contactez le support Microsoft.

Étapes suivantes

  • Lisez la vue d’ensemble du déploiement .