Nouveautés de l'agent Connected Machine Azure

Avertissement

Seules les versions de l’agent Connected Machine publiées au cours de l’année dernière sont officiellement prises en charge par le groupe de produits. Tous les clients doivent effectuer une mise à jour vers une version de l’agent dans cette fenêtre ou activer les mises à niveau automatiques de l’agent (préversion). Microsoft recommande de rester à jour avec la dernière version de l’agent dans la mesure du possible.

L’agent Azure Connected Machine reçoit des améliorations en continu. Pour vous informer des développements les plus récents, cet article détaille les thèmes suivants :

  • Versions les plus récentes
  • Problèmes connus
  • Résolution des bogues

Cette page est mise à jour tous les mois. Donc, consultez-la régulièrement. Si vous recherchez des éléments de plus de six mois, vous pouvez les trouver dans l'archive pour les nouveautés de l'agent Azure Connected Machine.

Avertissement

À compter de février 2027, l’agent Azure Connected Machine n’accepte plus de certificats avec des numéros de série négatifs, conformément à la section RFC 5280 Section 4.1.2.2, qui indique que « le numéro de série DOIT être un entier positif attribué par l’autorité de certification à chaque certificat ».

Version 1.67 - Août 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.117.0 1.26.117.0
Correction d’un problème entraînant l’effacement des paramètres de l’extension lorsqu’une nouvelle tentative d’installation était effectuée après le redémarrage du service des extensions. Résolution de bogue
Correction des échecs répétés d’installation de l’extension lorsque le package téléchargé était manquant. Résolution de bogue
Correction d’un problème empêchant la récupération à nouveau des attributions de configuration de la machine ayant échoué lors du traitement. Résolution de bogue
Correction d’un problème où les opérations du registre de l’extension Run Command entraînaient l’absence de réponse de la part du service d’extension. Résolution de bogue
Ajout de la prise en charge des environnements Azure Local à l’aide du nouveau nom de cloud Azure.Local. Amélioration
Fiabilité améliorée de la détection d’environnement Azure Local. Amélioration
Amélioration de la prise en charge de la personnalisation avant installation de la configuration de référence pour les fichiers de script et de module PowerShell. Amélioration
Azcmagent 1.67.03504.3207 1.67.03504.1320
Ajout d’une logique de nouvelle tentative pour les échecs de configuration de la passerelle et des demandes de pulsation. Amélioration
Autorisations de répertoire de téléchargement restreintes pour empêcher l’accès non autorisé. Correctif de sécurité
SecureChannel requis pour les opérations InitChangeReq et CancelChange. Correctif de sécurité
Ajout de la prise en charge du nouveau nom de cloud pour Azure Local (« Azure.Local »). Amélioration
Socket IPC HIMDS renforcé contre les attaques locales par déni de service (épuisement OOM/FD). Amélioration
Correction de la mise à niveau automatique pour gérer correctement les valeurs false explicites avec l’indicateur --enable-automatic-upgrade. Résolution de bogue
Correction d’un problème de validation de la version cible de la mise à niveau automatique afin de traiter correctement les versions non valides. Résolution de bogue
Agent utilisant la version d’API 2026-06-16-preview pour Microsoft.HybridCompute/machines. Amélioration
Le proxy Arc réinitialise correctement les options de routage en cas d’échec de la négociation TLS. Résolution de bogue
Ajout de la prise en charge d’Ubuntu 26.04 (x86-64) Caractéristique

Version 1.66 - Juillet 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.114.0 1.26.115.0
Mise à jour d’OpenSSL de 3.6.2 à 3.6.3. Amélioration
Amélioration de la fiabilité des écritures de fichiers d’état d’extension lorsque l’agent est interrompu lors de leur enregistrement. Amélioration
Amélioration du message d’erreur affiché lorsqu’un répertoire d’extension préexistant ne peut pas être supprimé avant l’installation. Amélioration
Réduction de la journalisation verbeuse de l’agent. Amélioration
Les dossiers de package d’extension partiellement extraits sont désormais nettoyés en cas d’échec de l’extraction. Résolution de bogue
Correction d’une boucle d’échec après une mise à niveau d’extension en réexécurant le package lorsque son manifeste de gestionnaire est manquant. Résolution de bogue
Ajout de tentatives supplémentaires lors de la suppression d’un dossier d’une extension temporairement verrouillé par un autre processus. Amélioration
Correction d’un problème de nettoyage de la commande Exécuter afin qu’un téléchargement de package ayant échoué puisse être supprimé et que la commande puisse être réinstallée. Résolution de bogue
Correction des échecs de validation de certificat TLS qui pouvaient se produire lorsqu’un certificat racine requis n’était pas déjà présent dans le magasin de certificats local. Résolution de bogue
Correction d’un pic de mémoire dans l’agent Machine Configuration qui s’est produit sur chaque cycle d’actualisation. Résolution de bogue
Azcmagent 1.66 1.66
Enregistrer le script d’installation de rétrogradation à un emplacement unique dans le répertoire de l’agent au lieu d’un chemin fixe dans le répertoire TEMP. Correctif de sécurité
Informations d’identification modifiées incorporées dans les URL du proxy à partir de messages d’erreur. Correctif de sécurité
Correction d’erreurs EOF inattendues lors de la diffusion en continu des packages d’application de machine virtuelle. Résolution de bogue
Utilisation bloquée de l’outil de réparation lorsque l’agent est installé via le programme d’installation msi Windows. Correctif de sécurité
Le point de terminaison des jetons HIMDS prend désormais en charge le paramètre de requête bypass_cache afin de permettre de demander un jeton dont la fraîcheur est garantie. Résolution de bogue
Le proxy Arc ignore désormais les entrées de la liste de contournement de la passerelle. Résolution de bogue
Correction du problème de validation de la licence ESU par transmission de l’intégralité de la chaîne de certificats intermédiaires. Résolution de bogue
Mise à jour de MSAL vers la version 1.7 pour résoudre un problème de redirection en boucle locale sur localhost lors de l’authentification interactive. Résolution de bogue

Version 1.65 - Juin 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.111.0 1.26.112.0
Validation renforcée du certificat TLS pour traiter CVE-2026-47632. Correctif de sécurité
Correction d’un incident qui pouvait se produire lors de la vérification des extensions pour les mises à jour. Résolution de bogue
Augmentation des limites de taille de téléchargement/décompression du package d’extension à 2 Go. Résolution de bogue
Correction d’un incident lié à une erreur d’altération de la mémoire du tas qui pouvait se produire lors de l’arrêt du service. Résolution de bogue
Azcmagent 1.65 1.65
Ajout du fichier de sauvegarde pour localconfig.json. Caractéristique
Ajout d’avertissements à la page d’aide pour les commandes azcmagent disconnect et azcmagent remove extension. Amélioration
Augmentation du délai de téléchargement de l’application de machine virtuelle à 30 minutes. Résolution de bogue
Ajout de guillemets aux arguments dans le script de mise à niveau automatique. Résolution de bogue
Correction du script d’installation Linux pour ne pas recréer le référentiel si le package existe déjà. Résolution de bogue
Correction du script d’installation Linux pour utiliser correctement le proxy. Résolution de bogue

Version 1.64 - Mai 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.109.0 1.26.110.0
Mise à jour d’OpenSSL de 3.6.1 à 3.6.2. Amélioration
Mise à jour de la version incluse de PowerShell de 7.4.14 vers 7.4.15. Amélioration
Correction de l’échec du rapport de personnalisation de la base de référence de sécurité causé par un JSON non valide en raison de valeurs de paramètres de configuration trop longues. Résolution de bogue
Correction des rapports de conformité pour les distributions Linux inconnues dans les attributions de bases de référence de sécurité afin qu’elles soient correctement signalées comme non conformes. Résolution de bogue
Bande passante réseau réduite pour les demandes d’affectation de stratégie. Amélioration
Azcmagent 1.64 1.64
Ajout de la prise en charge de la liste de contournement Arc Gateway afin que les FQDN configurés contournent la passerelle et utilisent plutôt le proxy d’entreprise du client (ou une connexion directe). Caractéristique
Ajout de l’état de l’abonnement Ubuntu Pro aux propriétés détectées. Caractéristique
Windows script d'installation extrait désormais les certificats intermédiaires de la signature MSI Authenticode pour éviter les échecs de validation lorsque les intermédiaires ne sont pas mis en cache. Amélioration
HIMDS actualise désormais son point de terminaison régional et relance la pulsation lorsque le service retourne une réponse 421. Amélioration
Résolution d’un problème lié au fait que agentconfig.json était lu inutilement avant l’inscription, et ajout d’un mécanisme de nouvelle tentative lors de l’enregistrement du certificat de l’agent dans le magasin de certificats. Résolution de bogue
Correction du marquage de version de l’agent lorsque les binaires sont remplacés lors de la mise à niveau automatique, et suppression des faux positifs dans le script de lancement de la mise à niveau. Résolution de bogue
Mise à jour de l’interface utilisateur de configuration pour paginer les requêtes d’abonnement Resource Graph afin que tous les abonnements hérités soient retournés. Amélioration
Ajout de l’éligibilité ESU à azcmagent show output. Caractéristique
Réversion de l’application forcée des suites de chiffrement personnalisées. Amélioration

Version 1.63 - Avril 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.107.0 1.26.108.0
Correction de la validation de signature du package d’extension pour qu’elle corresponde au catalogue attendu ou au fichier de signature par nom, ce qui empêche les échecs de validation lorsque plusieurs fichiers de signature sont présents. Résolution de bogue
Correction des erreurs d’analyse des fichiers d’état lors de la récupération de l’installation de l’extension Run Command. Résolution de bogue
Ajout d’un mécanisme d’échec anticipé avec un message explicite lorsque le chemin d’installation de l’extension inclut l’indicateur de montage noexec. Amélioration
Amélioration de la gestion du chemin d’accès au jeton HIMDS dans les environnements comportant des répertoires liés par des liens symboliques. Amélioration
Élimination des messages d’erreur superflus issus des scripts de pulsation apparaissant dans /var/log/messages. Amélioration
Mise à jour de la version groupée de PowerShell de 7.4.13 à 7.4.14. Amélioration
Amélioration des rapports de conformité pour les affectations de stratégie de base de référence de sécurité. Amélioration
Correction de la vulnérabilité CVE-2026-2673. Résolution de bogue
Azcmagent 1.63 1.63
Ajout de la validation de la suite de chiffrement TLS à la commande azcmagent check. Caractéristique
Le proxy Arc utilise désormais le point de terminaison SSL pour la communication avec HIMDS. Caractéristique
Ajout du numéro de série BIOS aux propriétés détectées. Caractéristique
Ajout d’une logique de nouvelle tentative pour la récupération de la configuration de pulsation et du cloud en présence d’erreurs serveur 5xx. Amélioration
Délai d’expiration accru pour les demandes d’identité. Amélioration

Version 1.62 - Mars 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.106.0 1.26.105.0
Correction du comportement d’installation de l’extension après le nettoyage.  Résolution de bogue
Azcmagent 1.62 1.62
Prise en charge de SLES 16 (x86_64), Alma 10 (x86_64 &Arm64) et Rocky 10 (x86_64 et Arm64).  Caractéristique
Ajout de la fonctionnalité de sauvegarde et de restauration automatique pour agentconfig.json afin d’améliorer la fiabilité. Caractéristique
Nouvel --enable-automatic-upgrade indicateur pour azcmagent connect pour activer la mise à niveau automatique pendant l'intégration. Caractéristique
Ajout --use-aws-ec2-hostname d’un indicateur pour utiliser le nom d’hôte au lieu de l’ID d’instance pour les noms de ressources AWS EC2. Caractéristique
Correction des mises à jour du fichier de configuration afin qu'elles n'effectuent l'écriture que lorsqu'il y a des modifications réelles, afin de réduire les E/S inutiles. Résolution de bogue
URL de relais fixe, utilisée dans les scénarios SSH et WAC. Résolution de bogue
Correction de la détection IPv6 lors de la configuration du point de terminaison SSL. Résolution de bogue
Ajout de la commande CLI azcmagent upgrade pour la mise à niveau de l’agent Azure Connected Machine Caractéristique
Nouveau --identity-key-store indicateur pour azcmagent connect afin d’activer l’identité sécurisée par TPM. Réservé à une utilisation ultérieure, consultez aka.ms/arc-tpm-backed-identity/preview pour participer à la préversion. Caractéristique
Ajout de azcmagent check tpm pour vérifier la disponibilité de l’identité sécurisée par TPM. Réservé à une utilisation ultérieure, consultez aka.ms/arc-tpm-backed-identity/preview pour participer à la préversion. Caractéristique

Version 1.61 - Février 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.105.0 1.26.105.0
Prise en charge corrigée pour la personnalisation des paramètres de sécurité de base sur les systèmes d’exploitation localisés. Résolution de bogue
Résolution d’un problème où la mise à niveau de l’extension Run Command a provoqué la réexécutation des commandes exécutées précédemment. Résolution de bogue
Correction d’un bogue qui entraînait l’expiration prématurée des opérations d'activation d'extension. Résolution de bogue
Amélioration de la fiabilité de la validation de signature GPG des extensions sur les distributions Linux. Amélioration
Mettez à jour OpenSSL vers la version 3.6.1 pour améliorer la sécurité et les performances. Amélioration
Azcmagent 1.61.03310.2719 1.61.03310848
Ajout de la prise en charge d’ARM64 Oracle 8, x86_64 Oracle 10 et x86_64 Debian 13. Caractéristique
Le script de mise à niveau automatique respecte désormais la configuration du proxy sur Linux. Amélioration
Option ajoutée pour désactiver les mises à niveau automatiques localement. Caractéristique
Ajout de la vérification de signature MSI au script d’installation Windows pour une sécurité renforcée. Amélioration
Correction d’un bogue dans le script d’installation Linux où le gestionnaire de package incorrect a été appelé sur certaines distributions. Résolution de bogue
Corrigez le bogue dans lequel le numéro de série n’est pas détecté par azcmagent connect la commande, ce qui entraîne l’échec de l’authentification basée sur un certificat. Résolution de bogue
Correction d’un bogue entraînant l’échec de l’installation sur les machines avec .NET < 4.5.1. Résolution de bogue

Problèmes connus

Sur Windows, si un utilisateur rétrograde l’agent Azure Arc de la version 1.61 vers une version antérieure, l’agent peut devenir déconnecté.

Pour restaurer la connectivité, une modification doit être apportée au fichier de configuration de l’agent. Utilisez l’une des méthodes suivantes pour modifier les autorisations sur l'agentconfig.json:

Exécutez la commande suivante à partir d’une invite de commandes avec élévation de privilèges :

attrib -r "C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json"

Ou exécutez la commande suivante à partir d’une session PowerShell avec élévation de privilèges :

Set-ItemProperty -Path 
"C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json" -Name IsReadOnly -Value $false

Après avoir apporté cette modification, l’agent doit se reconnecter automatiquement dans les 5 minutes.

Version 1.60 - Janvier 2026

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.103.0 1.26.103.0
Adresse CVE 2026-21224 Correctif de sécurité
Correction des bugs qui provoquent le blocage de l’agent de configuration de machine et du worker GC Résolution de bogue
Ajout d’une validation de paramètre supplémentaire à ExtensionCleanup.ps1 Amélioration
Fiabilité améliorée pour l’évaluation de la conformité pour les affectations de stratégie de configuration de machines ApplyAndAutoCorrect Amélioration
Azcmagent 1.60.03293.2680 1.60.03293.809
Adresse CVE 2026-21224 Correctif de sécurité

Version 1.59 - Décembre 2025

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.102.0 1.26.102.0
Augmentation de la taille du package d’extension décompressée de 400 Mo à 1 Go Amélioration
Modification du comportement lors de l’installation de l’extension lorsque des fichiers d’extension existent déjà. Maintenant, l'installation se poursuit après une tentative de nettoyage plutôt que d'échouer. Amélioration
Mise à jour de la version groupée de PowerShell de 7.4.7 à 7.4.13. Amélioration
Mise à jour de la version de l'API stockage Azure de 2019-02-02 à 2025-11-05. Amélioration
Azcmagent 1.59 1.59
Amélioration de la gestion des erreurs pour la vérification du réseau du service d’identité régionale. Résolution de bogue
Ajout d'une nouvelle méthode d'authentification pour azcmagent afin d'utiliser les informations d'identification d'Azure CLI pour la connexion et la déconnexion d'azcmagent. Amélioration
Correction des pannes provoquées par l’accès simultané à la configuration locale de l’agent. Résolution de bogue
Mise à jour de l’interface utilisateur de configuration pour communiquer avec Azure Resource API Graph pour autoriser l’accès sur les abonnements avec des autorisations héritées. Amélioration

Version 1.58 - Novembre 2025

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.101.0 1.26.101.0
Mise à jour de la bibliothèque OpenSSL vers la version 3.6.0 (Windows) et 3.4.3 (Linux) pour améliorer la sécurité et les performances. Amélioration
Utilisez « systemctl daemon-reload » au lieu de « systemctl daemon-reexec » pour améliorer la stabilité et la compatibilité. Amélioration
Ajout de la prise en charge de la personnalisation pour les stratégies de sécurité Baseline CIS Linux et ASB. Amélioration
Azcmagent 1.58.03224.2567 1.58.03224.693
Amélioration de la sécurité des journaux en échappant les caractères de nouvelle ligne afin de prévenir les attaques par injection de journaux. Résolution de bogue
Suppression de l’indicateur de préversion de la propriété de configuration connection.type, car la fonctionnalité de passerelle Arc a été promue en Disponibilité générale. Résolution de bogue
Correction de la synchronisation des métadonnées : nom de domaine complet de l’ordinateur. Résolution de bogue
Correction des problèmes de configuration du service d'installation de Windows lors du lancement par double-clic à la place d'une exécution avec élévation de privilèges. Résolution de bogue
Correction de la validation de sécurité pour reconnaître le compte Administrateur intégré lors de la vérification de propriété du canal nommé. Résolution de bogue

Version 1.57 - Octobre 2025

Téléchargez Windows ou Linux

Caractéristique Windows Linux Modifier de type
Configuration d’invité(e) 1.29.100.0
Correction des incidents de travail GC sur les machines Windows Server 2012 Standard. Résolution de bogue
Azcmagent 1.57.03197.2516 1.57.03197.640
La vérification de la connectivité indique maintenant que le point d'accès régional GAS est requis Caractéristique
Correction des demandes de pulsation en double qui provoquaient des réponses HTTP 429 (Trop de demandes) à partir de HIS. Résolution de bogue
Correction du problème du programme d’installation MSI qui supprimait incorrectement les services Arc durant l'installation. Résolution de bogue
Nous avons corrigé le programme d’installation RPM pour installer les services GC et EXT avant de démarrer HIMDS. Résolution de bogue

Problèmes connus

Si le programme d’installation de Windows est lancé en double-cliquant (suivi de l’invite UAC), il peut échouer à configurer correctement les services Arc. Pour garantir la réussite de l’installation, utilisez l’une des méthodes suivantes :

  • Cliquez avec le bouton droit sur le programme d’installation et sélectionnez Exécuter en tant qu’administrateur, ou

  • Exécutez le programme d’installation à l’aide de msiexec depuis un PowerShell ou une invite de commandes avec des privilèges élevés.

Remarque

Cet article contient des mises à jour couvrant les six derniers mois. Pour les versions antérieures, consultez Archive pour les nouveautés concernant l'agent Azure Connected Machine

Étapes suivantes

  • Avant d’évaluer ou d’activer des serveurs compatibles Azure Arc sur plusieurs machines hybrides, lisez Vue d’ensemble de l’agent De machine connectée pour comprendre les exigences, les détails techniques sur l’agent et les méthodes de déploiement.
  • Passez en revue le guide de Planning and deployment pour planifier le déploiement de serveurs compatibles Azure Arc à n’importe quelle échelle et implémenter la gestion et la surveillance centralisées.