Zobrazení známých problémů ve verzi Azure Stack HCI 2402.4
Platí pro: Azure Local, verze 23H2
Tento článek popisuje kritické známé problémy a jejich alternativní řešení ve verzi Azure Stack HCI 2402.4.
Poznámky k verzi se průběžně aktualizují a při zjištění důležitých problémů vyžadujících alternativní řešení se přidají. Před nasazením Azure Stack HCI pečlivě zkontrolujte informace obsažené v poznámkách k verzi.
Poznámka
Informace o podporovaných cestách aktualizací pro tuto verzi najdete v tématu Azure Stack HCI, verze 23H2, .
Další informace o nových funkcích v této verzi najdete v tématu Novinky ve verzi 23H2.
Problémy s verzí 2402.4
Tato verze softwaru odpovídá softwarové verzi s číslem 2402.4.4.
Poznámky k verzi pro tuto verzi zahrnují problémy opravené v této verzi, známé problémy v této verzi a problémy, které jsme si poznamenali z předchozích verzí.
Opravené problémy
Microsoft neví o žádných opravených problémech v této verzi.
Známé problémy v této verzi
Microsoft neví o žádných známých problémech v této verzi.
Známé problémy z předchozích verzí
Tady jsou známé problémy z předchozích verzí:
Funkce | Problém | Alternativní řešení |
---|---|---|
AKS v HCI | Vytvoření clusteru AKS selže kvůli Error: Invalid AKS network resource id . K tomuto problému může dojít, pokud má přidružený název logické sítě podtržítko. |
Podtržítka nejsou podporována v názvech logických sítí. Ujistěte se, že v názvech logických sítí nasazených ve službě Azure Stack HCI nepoužíváte podtržítko. |
Oprava serveru | Ve výjimečných případech operace Repair-Server selže s chybou HealthServiceWaitForDriveFW . V těchto případech nejsou staré disky z opraveného uzlu odstraněny a nové disky zůstanou zapnuté v režimu údržby. |
Aby se tomuto problému předešlo, ujistěte se, že uzel nevyprázdníte ani prostřednictvím Centra pro správu Windows, ani pomocí rutiny PowerShellu Suspend-ClusterNode -Drain , než začnete s Repair-Server . Pokud k problému dojde, obraťte se na podporu Microsoftu a požádejte o další kroky. |
Oprava serveru | K tomuto problému dochází, když se jednoúčelový server Azure Stack HCI aktualizuje z verze 2311 na 2402 a pak se provede Repair-Server . Operace opravy selže. |
Před opravou jednoho uzlu postupujte takto: 1. Spusťte verzi 2402 pro ADPrepTool. Postupujte podle kroků v Připravit Active Directory. Tato akce je rychlá a přidá požadovaná oprávnění do organizační jednotky (OU). 2. Přesuňte objekt počítače ze segmentu Počítače do kořenové organizační jednotky. Spusťte následující příkaz: Get-ADComputer <HOSTNAME> | Move-ADObject -TargetPath "<OU path>" |
Nasazení | Pokud službu Active Directory připravíte sami (nepoužíváte skript a postup poskytovaný Microsoftem), ověření služby Active Directory může selhat s chybějícím oprávněním k Generic All . Důvodem je problém v ověření, který kontroluje vyhrazenou položku oprávnění pro msFVE-RecoverInformationobjects – General – Permissions Full control , která je nutná pro obnovení bitLockeru. |
Použijte připravit metodu skriptu AD nebo pokud používáte vlastní metodu, nezapomeňte přiřadit konkrétní oprávnění msFVE-RecoverInformationobjects – General – Permissions Full control . |
Nasazení | V této verzi došlo k vzácnému problému, kdy se záznam DNS během nasazení Azure Stack HCI odstranil. V takovém případě se zobrazí následující výjimka: Type 'PropagatePublicRootCertificate' of Role 'ASCA' raised an exception:<br>The operation on computer 'ASB88RQ22U09' failed: WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer ASB88RQ22U09.local. Verify that the computer exists on the network and that the name provided is spelled correctly at PropagatePublicRootCertificate, C:\NugetStore\Microsoft.AzureStack, at Orchestration.Roles.CertificateAuthority.10.2402.0.14\content\Classes\ASCA\ASCA.psm1: line 38, at C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 127,at Invoke-EceInterfaceInternal, C:\CloudDeployment\ECEngine\InvokeInterfaceInternal.psm1: line 123. |
Zkontrolujte server DNS a zkontrolujte, jestli chybí nějaké záznamy DNS uzlů clusteru. Na uzlech, ve kterých chybí jeho záznam DNS, použijte následující omezení rizik. Restartujte klientskou službu DNS. Otevřete relaci PowerShellu a na příslušném uzlu spusťte následující cmdlet: Taskkill /f /fi "SERVICES eq dnscache" |
Nasazení | V této verzi došlo k selhání vzdálené úlohy při nasazení s více uzly, které má za následek následující výjimku:ECE RemoteTask orchestration failure with ASRR1N42R01U31 (node pingable - True): A WebException occurred while sending a RestRequest. WebException.Status: ConnectFailure on [https://<URL>](https://<URL>). |
Zmírněním rizik je restartování agenta ECE na ovlivněném uzlu. Na serveru otevřete relaci PowerShellu a spusťte následující příkaz:Restart-Service ECEAgent . |
Přidání nebo oprava serveru | V této verzi při přidávání nebo opravách serveru dochází k chybě, když se certifikáty virtuálního počítače softwarového nástroje pro vyrovnávání zatížení nebo síťového adaptéru kopírují z existujících uzlů. Příčinou selhání je to, že se tyto certifikáty během nasazení nebo aktualizace negenerovaly. | V této verzi neexistuje žádné alternativní řešení. Pokud narazíte na tento problém, obraťte se na podporu Microsoftu a zjistěte další kroky. |
Nasazení | V této verzi došlo k přechodnému problému, který vede k selhání nasazení s následující výjimkou:Type 'SyncDiagnosticLevel' of Role 'ObservabilityConfig' raised an exception:*<br>*Syncing Diagnostic Level failed with error: The Diagnostic Level does not match. Portal was not set to Enhanced, instead is Basic. |
Vzhledem k tomu, že se jedná o přechodný problém, měli byste to vyřešit opakovaným pokusem o nasazení. Další informace najdete v tématu Opětovné spuštěnínasazení . |
Nasazení | V této verzi došlo k problému s polem identifikátoru URI nebo umístění tajných kódů. Toto je povinné pole, které je označené Není povinné a vede k selháním nasazení šablony Azure Resource Manageru. | Použijte soubor ukázkových parametrů v Nasazení Azure Stack HCI verze 23H2 prostřednictvím šablony Azure Resource Manageru, abyste zajistili, že jsou všechny vstupy zadané v požadovaném formátu, a zkuste nasazení. Pokud dojde k selhání nasazení, musíte před spuštěnímznovu vyčistit následující prostředky: 1. Odstraňte C:\EceStore . 2. Odstraňte C:\CloudDeployment . 3. Odstraňte C:\nugetstore . 4. Remove-Item HKLM:\Software\Microsoft\LCMAzureStackStampInformation . |
zabezpečení | U nových nasazení nebudou mít zařízení se zajištěným jádrem ve výchozím nastavení aktivováno dynamické měření kořenového stavu (DRTM). Pokud se pokusíte povolit (DRTM) pomocí rutiny Enable-AzSSecurity, zobrazí se chyba, že v aktuální verzi není podporované nastavení DRTM. Microsoft doporučuje hloubkovou ochranu a UEFI Secure Boot stále chrání komponenty ve spouštěcím řetězci statického kořene důvěry tím, že zajišťuje, že se načtou, jen když jsou podepsané a ověřené. |
V této verzi se DRTM nepodporuje. |
Síťování | Kontrola prostředí selže při použití proxy serveru. Seznam obejití se záměrně liší pro winhttp a wininet, což způsobí selhání kontroly ověření. | Postupujte podle těchto kroků alternativního řešení: 1. Před kontrolou stavu a před zahájením nasazení nebo aktualizace vymažte seznam obejití proxy serveru. 2. Po předání kontroly počkejte, až nasazení nebo aktualizace selže. 3. Znovu nastavte seznam obejití proxy serveru. |
správy virtuálních počítačů Arc | Nasazení nebo aktualizace Arc Resource Bridge může selhat, pokud automaticky vygenerované dočasné heslo SPN během této operace začíná pomlčkou. | Zkuste nasazení nebo aktualizaci zopakovat. Opakování by mělo znovu vygenerovat tajný klíč SPN a operace se pravděpodobně podaří. |
Správa virtuálních počítačů Arc | Rozšíření Arc na virtuálních počítačích Arc zůstávají ve stavu Vytváření po neomezenou dobu. | Přihlaste se k virtuálnímu počítači, otevřete příkazový řádek a zadejte následující příkaz: Windows: notepad C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json Linux: sudo vi /var/opt/azcmagent/agentconfig.json Dále vyhledejte vlastnost resourcename . Odstraňte identifikátor GUID, který je připojený na konec názvu prostředku, takže tato vlastnost odpovídá názvu virtuálního počítače. Potom restartujte virtuální počítač. |
Správa virtuálních počítačů Arc | Když do clusteru Azure Stack HCI přidáte nový server, cesta k úložišti se pro nově vytvořený svazek nevytvořila automaticky. | Cestu k úložišti můžete vytvořit ručně pro všechny nové svazky. Další informace najdete v tématu Vytvoření cesty k úložišti. |
Správa virtuálních počítačů Arc | Restartování operace virtuálního počítače Arc se dokončí přibližně po 20 minutách, i když se samotný virtuální počítač přibližně za minutu restartuje. | V této verzi neexistuje žádné známé alternativní řešení. |
správa Arc virtuálních počítačů | V některých případech se stav logické sítě zobrazuje jako Selhání na webu Azure Portal. K tomu dochází, když se pokusíte odstranit logickou síť bez prvního odstranění jakýchkoli prostředků, jako jsou síťová rozhraní přidružená k této logické síti. Stále byste měli být schopni vytvářet prostředky v této logické síti. Stav je v tomto případě zavádějící. |
Pokud byl stav této logické sítě v době, kdy byla tato síť zřízena, označen jako Úspěšný, můžete na této síti i nadále vytvářet prostředky. |
Správa virtuálních počítačů Arc | Když v této verzi aktualizujete virtuální počítač s datovým diskem připojeným pomocí Azure CLI, operace selže s následující chybovou zprávou: Nelze najít virtuální pevný disk s názvem. |
Pro všechny operace aktualizace virtuálních počítačů použijte Azure Portal. Další informace najdete v tématu Správa virtuálních počítačů Arc a Správa prostředků virtuálních počítačů Arc. |
Aktualizace | Ve výjimečných případech může dojít k této chybě při aktualizaci Azure Stack HCI: Typ UpdateArbAndExtensions role MocArb vyvolal chybu: Výjimka při upgradu ARB a rozšíření v kroku [UpgradeArbAndExtensions :Get-ArcHciConfig] UpgradeArb: Neplatný soubor appliance YAML = [C:\AksHci\hci-appliance.yaml]. | Pokud se zobrazí tento problém, obraťte se na podporu Microsoftu a požádejte o pomoc s dalšími kroky. |
Síťování | V této verzi dochází k občasným potížím s klientem DNS, které způsobují selhání nasazení v clusteru se dvěma uzly kvůli chybě překladu DNS: Při odesílání požadavku RestRequest došlo k výjimce WebException. WebException.Status: NameResolutionFailure. V důsledku této chyby je záznam DNS druhého uzlu odstraněn brzy po jeho vytvoření, což vede k chybě DNS. | Restartujte server. Tato operace zaregistruje záznam DNS, který brání jeho odstranění. |
Azure portal | V některých případech může aktualizace webu Azure Portal chvíli trvat a zobrazení nemusí být aktuální. | Možná budete muset počkat na 30 minut nebo déle, než se aktualizované zobrazení zobrazí. |
Správa virtuálních počítačů Arc | Odstranění síťového rozhraní na virtuálním počítači Arc z webu Azure Portal v této verzi nefunguje. | Pomocí Azure CLI nejprve odeberte síťové rozhraní a pak ho odstraňte. Další informace naleznete v tématu Odebrání síťového rozhraní a viz Odstranění síťového rozhraní. |
Nasazení | Zadání názvu organizační jednotky v nesprávné syntaxi se na webu Azure Portal nezjistí. Nesprávná syntaxe obsahuje nepodporované znaky, například &,",',<,> . Během ověřování clusteru se v pozdějším kroku zjistí nesprávná syntaxe. |
Ujistěte se, že je syntaxe cesty organizační jednotky správná a neobsahuje nepodporované znaky. |
Nasazení | Časový limit nasazení prostřednictvím Azure Resource Manageru vyprší po 2 hodinách. Nasazení trvající více než 2 hodiny se v rámci skupiny prostředků zobrazí jako neúspěšná, přestože byl cluster úspěšně vytvořen. | Pokud chcete monitorovat nasazení na webu Azure Portal, přejděte do prostředku clusteru Azure Stack HCI a pak přejděte na novou položku nasazení . |
Azure Site Recovery | Azure Site Recovery nejde v této verzi nainstalovat do clusteru Azure Stack HCI. | V této verzi neexistuje žádné známé alternativní řešení. |
Aktualizace | Při aktualizaci clusteru Azure Stack HCI přes Azure Update Manager nemusí být průběh aktualizace a výsledky viditelné na webu Azure Portal. | Pokud chcete tento problém vyřešit, přidejte na každém uzlu clusteru následující klíč registru (není potřeba žádnou hodnotu):New-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Services\HciCloudManagementSvc\Parameters" -force Potom na jednom z uzlů clusteru restartujte skupinu clusteru pro správu cloudu. Stop-ClusterGroup "Cloud Management" Start-ClusterGroup "Cloud Management" Tím se problém úplně nenapraví, protože podrobnosti o průběhu se nemusí zobrazovat po dobu trvání procesu aktualizace. Pokud chcete získat nejnovější podrobnosti o aktualizaci, můžete Načíst průběh aktualizace pomocíPowerShellu . |
Aktualizace | Ve výjimečných případech platí, že pokud je neúspěšná aktualizace zablokovaná ve stavu Probíhající v Azure Update Manageru, tlačítko Opakovat je deaktivované. | Pokud chcete obnovit aktualizaci, spusťte následující příkaz PowerShellu:Get-SolutionUpdate
|
Start-SolutionUpdate . |
Aktualizace | V některých případech můžou příkazy SolutionUpdate selhat, pokud se spustí po Send-DiagnosticData příkazu. |
Nezapomeňte zavřít relaci PowerShellu použitou pro Send-DiagnosticData . Otevřete novou relaci PowerShellu a použijte ji k zadávání příkazů SolutionUpdate . |
Aktualizace | Ve výjimečných případech, když se aplikuje aktualizace z verze 2311.0.24 na 2311.2.4, hlásí stav clusteru Probíhá místo očekávaného Aktualizace selhala. | Zkuste aktualizaci zopakovat. Pokud problém přetrvává, obraťte se na podporu Microsoftu. |
Aktualizace | Pokusy o instalaci aktualizací řešení můžou na konci kroků CAU selhat:There was a failure in a Common Information Model (CIM) operation, that is, an operation performed by software that Cluster-Aware Updating depends on.
K tomuto vzácnému problému dochází v případě, že Cluster Name nebo Cluster IP Address prostředky se nespustí po restartování uzlu a je nejtypičtější v malých clusterech. |
Pokud narazíte na tento problém, obraťte se na podporu Microsoftu a požádejte o další kroky. Můžou s vámi spolupracovat na ručním restartování prostředků clusteru a podle potřeby obnovit aktualizaci. |
Aktualizace | Při instalaci aktualizace clusteru na verzi 10.2402.4.11 nemusí rutina Get-SolutionUpdate reagovat a nakonec selže s požadavkem RequestTimeoutException přibližně po 10 minutách. Pravděpodobně k tomu dojde po scénáři přidání nebo opravy serveru. |
Pomocí rutin Start-ClusterGroup a Stop-ClusterGroup restartujte službu aktualizace. Get-ClusterGroup -Name "Azure Stack HCI Update Service Cluster Group"
|
Stop-ClusterGroup
Get-ClusterGroup -Name "Azure Stack HCI Update Service Cluster Group"
|
Start-ClusterGroup
Úspěšné spuštění těchto rutin by mělo převést službu aktualizace do režimu online. |
Aktualizace s podporou clusteru | Operaci obnovení uzlu se nepodařilo obnovit. | Jedná se o přechodný problém, který by se mohl sám vyřešit. Počkejte několik minut a zkuste operaci zopakovat. Pokud problém přetrvává, obraťte se na podporu Microsoftu. |
Aktualizace s ohledem na cluster | Operace pozastavení uzlu byla zablokovaná po dobu delší než 90 minut. | Jedná se o přechodný problém, který by se mohl sám vyřešit. Počkejte několik minut a zkuste operaci zopakovat. Pokud problém přetrvává, obraťte se na podporu Microsoftu. |