Nouveautés de l'agent Connected Machine Azure

Avertissement

Seules les versions de l’agent Connected Machine publiées au cours de l’année dernière sont officiellement prises en charge par le groupe de produits. Tous les clients doivent effectuer une mise à jour vers une version de l’agent dans cette fenêtre ou activer les mises à niveau automatiques de l’agent (préversion). Microsoft recommande de rester à jour avec la dernière version de l’agent dans la mesure du possible.

L’agent Azure Connected Machine reçoit des améliorations en continu. Pour vous informer des développements les plus récents, cet article détaille les thèmes suivants :

  • Versions les plus récentes
  • Problèmes connus
  • Résolution des bogues

Cette page est mise à jour tous les mois. Donc, consultez-la régulièrement. Si vous recherchez des éléments de plus de six mois, vous pouvez les trouver dans l'archive pour les nouveautés de l'agent Azure Connected Machine.

Avertissement

À compter de février 2027, l’agent Azure Connected Machine n’accepte plus de certificats avec des numéros de série négatifs, conformément à la section RFC 5280 Section 4.1.2.2, qui indique que « le numéro de série DOIT être un entier positif attribué par l’autorité de certification à chaque certificat ».

Important

À compter de la version 1.56 de l’agent Connected Machine pour Windows (à l’exception de Windows Server 2012 et de Windows Server 2012 R2), vous devez configurer les suites de chiffrement pour au moins l’une des versions TLS recommandées. Pour plus d’informations, consultez Windows problèmes de configuration TLS.

Version 1.63 - Avril 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.107.0 1.26.108.0
Correction de la validation de signature du package d’extension pour qu’elle corresponde au catalogue attendu ou au fichier de signature par nom, ce qui empêche les échecs de validation lorsque plusieurs fichiers de signature sont présents. Résolution de bogue
Correction des erreurs d’analyse des fichiers d’état lors de la récupération de l’installation de l’extension Run Command. Corrections de bogues.
Ajout d’un mécanisme d’échec anticipé avec un message explicite lorsque le chemin d’installation de l’extension inclut l’indicateur de montage noexec. Amélioration
Amélioration de la gestion du chemin d’accès au jeton HIMDS dans les environnements comportant des répertoires liés par des liens symboliques. Amélioration
Élimination des messages d’erreur superflus issus des scripts de pulsation apparaissant dans /var/log/messages. Amélioration
Mise à jour de la version groupée de PowerShell de 7.4.13 à 7.4.14. Amélioration
Amélioration des rapports de conformité pour les affectations de stratégie de base de référence de sécurité. Amélioration
Correction de la vulnérabilité CVE-2026-2673. Résolution de bogue
Azcmagent 1.63 1.63
Ajout de la validation de la suite de chiffrement TLS à la commande azcmagent check. Caractéristique
Le proxy Arc utilise désormais le point de terminaison SSL pour la communication avec HIMDS. Caractéristique
Ajout du numéro de série BIOS aux propriétés détectées. Caractéristique
Ajout d’une logique de nouvelle tentative pour la récupération de la configuration de pulsation et du cloud en présence d’erreurs serveur 5xx. Amélioration
Délai d’expiration accru pour les demandes d’identité. Amélioration

Version 1.62 - Mars 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.106.0 1.26.105.0
Correction du comportement d’installation de l’extension après le nettoyage.  Résolution de bogue
Azcmagent 1.62 1.62
Prise en charge de SLES 16 (x86_64), Alma 10 (x86_64 &Arm64) et Rocky 10 (x86_64 et Arm64).  Caractéristique
Ajout de la fonctionnalité de sauvegarde et de restauration automatique pour agentconfig.json afin d’améliorer la fiabilité. Caractéristique
Nouvel --enable-automatic-upgrade indicateur pour azcmagent connect pour activer la mise à niveau automatique pendant l'intégration. Caractéristique
Ajout --use-aws-ec2-hostname d’un indicateur pour utiliser le nom d’hôte au lieu de l’ID d’instance pour les noms de ressources AWS EC2. Caractéristique
Correction des mises à jour du fichier de configuration afin qu'elles n'effectuent l'écriture que lorsqu'il y a des modifications réelles, afin de réduire les E/S inutiles. Résolution de bogue
URL de relais fixe, utilisée dans les scénarios SSH et WAC. Résolution de bogue
Correction de la détection IPv6 lors de la configuration du point de terminaison SSL. Résolution de bogue
Ajout de la commande CLI azcmagent upgrade pour la mise à niveau de l’agent Azure Connected Machine Caractéristique
Nouveau --identity-key-store indicateur pour azcmagent connect afin d’activer l’identité sécurisée par TPM. Réservé pour une utilisation future, consultez aka.ms/arc-tpm-backed-identity/preview pour participer à l’aperçu privé. Caractéristique
Ajout de azcmagent check tpm pour vérifier la disponibilité de l’identité sécurisée par TPM. Réservé pour une utilisation future, consultez aka.ms/arc-tpm-backed-identity/preview pour participer à l’aperçu privé. Caractéristique

Version 1.61 - Février 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.105.0 1.26.105.0
Prise en charge corrigée pour la personnalisation des paramètres de sécurité de base sur les systèmes d’exploitation localisés. Résolution de bogue
Résolution d’un problème où la mise à niveau de l’extension Run Command a provoqué la réexécutation des commandes exécutées précédemment. Résolution de bogue
Correction d’un bogue qui entraînait l’expiration prématurée des opérations d'activation d'extension. Résolution de bogue
Amélioration de la fiabilité de la validation de signature GPG des extensions sur les distributions Linux. Amélioration
Mettez à jour OpenSSL vers la version 3.6.1 pour améliorer la sécurité et les performances. Amélioration
Azcmagent 1.61.03310.2719 1.61.03310848
Ajout de la prise en charge d’ARM64 Oracle 8, x86_64 Oracle 10 et Debian 13. Caractéristique
Le script de mise à niveau automatique respecte désormais la configuration du proxy sur Linux. Amélioration
Option ajoutée pour désactiver les mises à niveau automatiques localement. Caractéristique
Ajout de la vérification de signature MSI au script d’installation Windows pour une sécurité renforcée. Amélioration
Correction d’un bogue dans le script d’installation Linux où le gestionnaire de package incorrect a été appelé sur certaines distributions. Résolution de bogue
Correction d’un bogue dans lequel le numéro de série n’est pas détecté par azcmagent connect la commande, ce qui entraîne l’échec de l’authentification basée sur un certificat. Résolution de bogue
Correction d’un bogue entraînant l’échec de l’installation sur les machines avec .NET < 4.5.1. Résolution de bogue

Problèmes connus

Sur Windows, si un utilisateur rétrograde l’agent Azure Arc de la version 1.61 vers une version antérieure, l’agent peut devenir déconnecté.

Pour restaurer la connectivité, une modification doit être apportée au fichier de configuration de l’agent. Utilisez l’une des méthodes suivantes pour modifier les autorisations sur l'agentconfig.json:

Exécutez la commande suivante à partir d’une invite de commandes avec élévation de privilèges :

attrib -r "C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json"

Ou exécutez la commande suivante à partir d’une session PowerShell avec élévation de privilèges :

Set-ItemProperty -Path 
"C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json" -Name IsReadOnly -Value $false

Après avoir apporté cette modification, l’agent doit se reconnecter automatiquement dans les 5 minutes.

Version 1.60 - Janvier 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.103.0 1.26.103.0
Adresse CVE 2026-21224 Correctif de sécurité
Correction des bugs qui provoquent le blocage de l’agent de configuration de machine et du worker GC Résolution de bogue
Ajout d’une validation de paramètre supplémentaire à ExtensionCleanup.ps1 Amélioration
Fiabilité améliorée pour l’évaluation de la conformité pour les affectations de stratégie de configuration de machines ApplyAndAutoCorrect Amélioration
Azcmagent 1.60.03293.2680 1.60.03293.809
Adresse CVE 2026-21224 Correctif de sécurité

Version 1.59 - Décembre 2025

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.102.0 1.26.102.0
Augmentation de la taille du package d’extension décompressée de 400 Mo à 1 Go Amélioration
Modification du comportement lors de l’installation de l’extension lorsque des fichiers d’extension existent déjà. Maintenant, l'installation se poursuit après une tentative de nettoyage plutôt que d'échouer. Amélioration
Mise à jour de la version groupée de PowerShell de 7.4.7 à 7.4.13. Amélioration
Mise à jour de la version de l'API stockage Azure de 2019-02-02 à 2025-11-05. Amélioration
Azcmagent 1.59 1.59
Amélioration de la gestion des erreurs pour la vérification du réseau du service d’identité régionale. Résolution de bogue
Ajout d'une nouvelle méthode d'authentification pour azcmagent afin d'utiliser les informations d'identification d'Azure CLI pour la connexion et la déconnexion d'azcmagent. Amélioration
Correction des pannes provoquées par l’accès simultané à la configuration locale de l’agent. Résolution de bogue
Mise à jour de l’interface utilisateur de configuration pour communiquer avec Azure Resource API Graph pour autoriser l’accès sur les abonnements avec des autorisations héritées. Amélioration

Version 1.58 - Novembre 2025

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.101.0 1.26.101.0
Mise à jour de la bibliothèque OpenSSL vers la version 3.6.0 (Windows) et 3.4.3 (Linux) pour améliorer la sécurité et les performances. Amélioration
Utilisez « systemctl daemon-reload » au lieu de « systemctl daemon-reexec » pour améliorer la stabilité et la compatibilité. Amélioration
Ajout de la prise en charge de la personnalisation pour les stratégies de sécurité Baseline CIS Linux et ASB. Amélioration
Azcmagent 1.58.03224.2567 1.58.03224.693
Amélioration de la sécurité des journaux en échappant les caractères de nouvelle ligne afin de prévenir les attaques par injection de journaux. Résolution de bogue
Suppression de l’indicateur de préversion de la propriété de configuration connection.type, car la fonctionnalité de passerelle Arc a été promue en Disponibilité générale. Résolution de bogue
Correction de la synchronisation des métadonnées : nom de domaine complet de l’ordinateur. Résolution de bogue
Correction des problèmes de configuration du service d'installation de Windows lors du lancement par double-clic à la place d'une exécution avec élévation de privilèges. Résolution de bogue
Correction de la validation de sécurité pour reconnaître le compte Administrateur intégré lors de la vérification de propriété du canal nommé. Résolution de bogue

Version 1.57 - Octobre 2025

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.100.0
Correction des incidents de travail GC sur les machines Windows Server 2012 Standard. Résolution de bogue
Azcmagent 1.57.03197.2516 1.57.03197.640
La vérification de la connectivité indique maintenant que le point d'accès régional GAS est requis Caractéristique
Correction des demandes de pulsation en double qui provoquaient des réponses HTTP 429 (Trop de demandes) à partir de HIS. Résolution de bogue
Correction du problème du programme d’installation MSI qui supprimait incorrectement les services Arc durant l'installation. Résolution de bogue
Nous avons corrigé le programme d’installation RPM pour installer les services GC et EXT avant de démarrer HIMDS. Résolution de bogue

Problèmes connus

Si le programme d’installation de Windows est lancé en double-cliquant (suivi de l’invite UAC), il peut échouer à configurer correctement les services Arc. Pour garantir la réussite de l’installation, utilisez l’une des méthodes suivantes :

  • Cliquez avec le bouton droit sur le programme d’installation et sélectionnez Exécuter en tant qu’administrateur, ou

  • Exécutez le programme d’installation à l’aide de msiexec depuis un PowerShell ou une invite de commandes avec des privilèges élevés.

Remarque

Cet article contient des mises à jour couvrant les six derniers mois. Pour les versions antérieures, consultez Archive pour les nouveautés concernant l'agent Azure Connected Machine

Étapes suivantes

  • Avant d’évaluer ou d’activer des serveurs compatibles Azure Arc sur plusieurs machines hybrides, lisez Vue d’ensemble de l’agent De machine connectée pour comprendre les exigences, les détails techniques sur l’agent et les méthodes de déploiement.
  • Passez en revue le guide de Planning and deployment pour planifier le déploiement de serveurs compatibles Azure Arc à n’importe quelle échelle et implémenter la gestion et la surveillance centralisées.