Novidades com o agente Azure Connected Machine

Aviso

Apenas as versões do agente Connected Machine lançadas no último ano são oficialmente suportadas pelo grupo de produtos. Todos os clientes devem atualizar para uma versão do agente dentro desta janela ou habilitar as atualizações automáticas do agente (visualização). A Microsoft recomenda manter-se atualizado com a versão mais recente do agente sempre que possível.

O agente Azure Connected Machine recebe melhorias de forma contínua. Para se manter atualizado com os desenvolvimentos mais recentes, este artigo fornece informações sobre:

  • Os últimos lançamentos
  • Problemas conhecidos
  • Correções de erros

Esta página é atualizada mensalmente, por isso revisite-a regularmente. Se procura itens com mais de seis meses, pode encontrá-los no arquivo para o que há de novo com o agente Azure Connected Machine.

Aviso

A partir de fevereiro de 2027, o agente Azure Connected Machine deixará de aceitar certificados com números de série negativos, em conformidade com a Secção 4.1.2.2 do RFC 5280, que afirma que "o número de série DEVE ser um inteiro positivo atribuído pela CA a cada certificado."

Versão 1.67 - agosto de 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.117.0 1.26.117.0
Corrigido o problema que fazia com que as definições da extensão fossem apagadas quando a instalação era tentada novamente depois de o Serviço de Extensão reiniciar. Correção de bugs
Corrigiu falhas repetidas de instalação de extensões quando o pacote descarregado estava em falta. Correção de bugs
Corrigido um problema em que as atribuições de configuração da máquina que falhavam durante o processamento não eram obtidas novamente. Correção de bugs
Impediu que as operações do registo de extensão do Run Command causassem a falta de resposta do Serviço de Extensão. Correção de bugs
Foi adicionado suporte para ambientes Azure Local com o novo nome de nuvem Azure.Local. Melhoria
Fiabilidade melhorada da deteção do ambiente Azure Local. Melhoria
Suporte melhorado para a personalização da linha de base antes da instalação de ficheiros de script e módulos do PowerShell. Melhoria
Azcmagent 1.67.03504.3207 1.67.03504.1320
Foi adicionada lógica de repetição para falhas na configuração do gateway e nos pedidos de heartbeat. Melhoria
Permissões de diretório de download restritas para evitar acessos não autorizados. Correção de Segurança
Era necessário o SecureChannel para as operações InitChangeReq e CancelChange. Correção de Segurança
Adicionado suporte para o novo nome da cloud do Azure Local ("Azure.Local"). Melhoria
Soquete IPC HIMDS reforçado contra ataques locais de negação de serviço (exaustão OOM/FD). Melhoria
Atualização automática corrigida para lidar corretamente com valores falsos explícitos com a bandeira --enable-automatic-upgrade. Correção de bugs
Corrigiu a validação da versão desejada com atualização automática para lidar com versões inválidas de forma eficiente. Correção de bugs
Agente para utilizar a versão 2026-06-16-preview da API para Microsoft.HybridCompute/machines. Melhoria
O proxy do Arc reinicia corretamente as opções de encaminhamento em falhas de handshake TLS. Correção de bugs
Adicionado suporte para Ubuntu 26.04 (x86-64) Característica

Versão 1.66 - Julho de 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.114.0 1.26.115.0
Atualizado OpenSSL de 3.6.2 para 3.6.3. Melhoria
Melhoria da fiabilidade das escritas de ficheiros de estado de extensão quando o agente é interrompido durante a gravação. Melhoria
Melhorei a mensagem de erro mostrada quando um diretório de extensão pré-existente não pode ser removido antes da instalação. Melhoria
Foi reduzido o registo detalhado dos agentes. Melhoria
Pastas de pacotes de extensão parcialmente extraídas são agora limpas quando a extração falha. Correção de bugs
Corrigido um ciclo de falhas após a atualização de uma extensão, extraindo novamente o pacote quando o manifesto do processador está em falta. Correção de bugs
Foram adicionadas novas tentativas na remoção da pasta de uma extensão que está temporariamente bloqueada por outro processo. Melhoria
Corrigi a limpeza do comando Run para que um download falhado de pacote possa ser removido e o comando reinstalado. Correção de bugs
Corrigiram falhas de validação de certificados TLS que podiam ocorrer quando um certificado raiz exigido ainda não estava presente na loja local de certificados. Correção de bugs
Corrigiu um pico de memória no agente de Configuração da Máquina que ocorria em cada ciclo de atualização. Correção de bugs
Azcmagent 1.66 1.66
Guarde o script de instalação para fazer downgrade para um caminho único no diretório do agente em vez de um caminho fixo no TEMP. Correção de Segurança
Credenciais redigidas embutidas em URLs de proxy a partir de mensagens de erro. Correção de Segurança
Corrigidos erros inesperados de EOF ao transmitir pacotes de aplicações VM. Correção de bugs
Bloqueou o uso da ferramenta de reparação quando o agente é instalado através do instalador MSI do Windows. Correção de Segurança
O endpoint do token HIMDS agora honra o bypass_cache parâmetro de consulta para que os chamadores possam solicitar um token novo garantido. Correção de bugs
O proxy Arc agora omite entradas na lista de bypass do gateway. Correção de bugs
Corrigiu a validação da licença ESU ao encaminhar toda a cadeia de certificados intermédios. Correção de bugs
Atualizei a MSAL para a versão 1.7 para corrigir um problema de redirecionamento de loopback localhost durante a autenticação interativa. Correção de bugs

Versão 1.65 - Junho 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.111.0 1.26.112.0
Validação reforçada do certificado TLS para abordar CVE-2026-47632. Correção de Segurança
Corrigido um crash que podia ocorrer enquanto verificava extensões para atualizações. Correção de bugs
Aumento dos limites de tamanho do pacote de extensões para download/descompactar para 2 GB. Correção de bugs
Corrigido um crash relacionado com um erro de corrupção de memória do heap que podia ocorrer ao desligar o serviço. Correção de bugs
Azcmagent 1.65 1.65
Adicionei ficheiro de backup para localconfig.json. Característica
Adicionaram avisos na página de ajuda para comandos de desconexão do azcmagent e remoção de extensão do azcmagent. Melhoria
Aumento do tempo de download da aplicação VM para 30 minutos. Correção de bugs
Adicionei aspas aos argumentos no script de atualização automática. Correção de bugs
Corrigi o script de instalação do Linux para não recriar o repositório se o pacote já existir. Correção de bugs
Corrigi o script de instalação do Linux para usar corretamente o proxy. Correção de bugs

Versão 1.64 - Maio 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.109.0 1.26.110.0
Atualizei OpenSSL da versão 3.6.1 para a 3.6.2. Melhoria
Atualizei a versão do PowerShell da 7.4.14 para a 7.4.15. Melhoria
Corrigido o problema em que o relatório de personalização da linha de base de segurança falhava devido a JSON inválido causado por valores longos nos parâmetros de configuração. Correção de bugs
Corrigida a comunicação de conformidade para distribuições Linux desconhecidas nas atribuições da linha de base de segurança, para que sejam corretamente assinaladas como não conformes. Correção de bugs
Largura de banda de rede reduzida para solicitações de atribuição de políticas. Melhoria
Azcmagent 1.64 1.64
Foi adicionado suporte para listas de bypass do Arc Gateway para que os FQDNs configurados saltem o gateway e usem o proxy empresarial (ou ligação direta) do cliente. Característica
Adicionado o estado de subscrição do Ubuntu Pro às propriedades detetadas. Característica
O script de instalação do Windows agora extrai certificados intermédios da assinatura MSI Authenticode para evitar falhas de validação quando os intermediários não estão armazenados em cache. Melhoria
O HIMDS agora atualiza o seu endpoint regional e tenta novamente o heartbeat quando o serviço retorna uma resposta 421. Melhoria
Foi corrigido um problema em que o ficheiro agentconfig.json era lido desnecessariamente antes da integração, e foi adicionada lógica de repetição ao guardar o certificado do agente no repositório de certificados. Correção de bugs
Corrigiu a marcação da versão do agente quando os binários são substituídos durante a atualização automática e removeu falsos positivos do script de arranque da atualização. Correção de bugs
Atualizei a interface de configuração para paginar as consultas de subscrição do Resource Graph, de modo a que todas as subscrições herdadas sejam devolvidas. Melhoria
Adicionada a elegibilidade ESU à saída do programa azcmagent. Característica
Revertida a aplicação de conjuntos de cifras personalizados. Melhoria

Versão 1.63 - Abril de 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.107.0 1.26.108.0
Corrigiu a validação de assinaturas de pacotes de extensão para garantir que corresponde ao catálogo esperado ou ao ficheiro de assinatura identificado pelo nome, evitando falhas de validação quando existem vários ficheiros de assinatura. Correção de bugs
Corrigiram erros de análise de ficheiros de estado durante a recuperação da instalação da extensão Run Command. Correção de bugs
Foi adicionada uma falha antecipada com uma mensagem de erro clara quando o caminho de instalação da extensão tem a opção de montagem noexec ativada. Melhoria
Melhor gestão do caminho dos tokens HIMDS para ambientes com diretórios com links simbólicos. Melhoria
Impediram que mensagens de erro desnecessárias dos scripts heartbeat aparecessem em /var/log/messages. Melhoria
Atualizei a versão do PowerShell da 7.4.13 para a 7.4.14. Melhoria
Relatórios de conformidade melhorados para atribuições de políticas de base de segurança. Melhoria
Endereçado CVE-2026-2673 Correção de bugs
Azcmagent 1.63 1.63
Adicionei a validação do conjunto de cifras TLS ao comando azcmagent check. Característica
O proxy Arc utiliza agora o endpoint SSL para comunicação com o HIMDS. Característica
Adicionei o número de série do BIOS às propriedades detetadas. Característica
Adicionei lógica de retentativa para batimentos cardíacos e recuperação da configuração da cloud em erros de servidor 5xx. Melhoria
Aumento do tempo de espera para pedidos de identidade. Melhoria

Versão 1.62 - Março de 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.106.0 1.26.105.0
Comportamento de instalação de extensões corrigido após a conclusão da limpeza.  Correção de bugs
Azcmagent 1.62 1.62
Apoio para SLES 16 (x86_64), Alma 10 (x86_64 & Arm64) e Rocky 10 (x86_64 e Arm64).  Característica
Funcionalidade de backup e restauro automático adicionada para o agentconfig.json para melhorar a fiabilidade. Característica
Nova --enable-automatic-upgrade opção para azcmagent connect ativar a atualização automática durante a configuração inicial. Característica
Foi adicionada uma flag --use-aws-ec2-hostname para usar o nome do anfitrião em vez do ID da instância para os nomes dos recursos do AWS EC2. Característica
Corrigiram as atualizações de ficheiros de configuração para só escreverem quando houver alterações reais, reduzindo I/O desnecessárias. Correção de bugs
URL de relé fixo, que é usado em cenários SSH e WAC. Correção de bugs
Corrigido o sistema de deteção IPv6 ao configurar o endpoint SSL. Correção de bugs
Adicionou o comando CLI azcmagent upgrade para atualizar o agente Azure Connected Machine Característica
Nova --identity-key-store flag para azcmagent connect ativar a Identidade apoiada pelo TPM. Reservado para uso futuro, veja aka.ms/arc-tpm-backed-identity/preview para participar na pré-visualização. Característica
Adicionado azcmagent check tpm para verificar a prontidão de identidade apoiada pelo TPM. Reservado para uso futuro, veja aka.ms/arc-tpm-backed-identity/preview para participar na pré-visualização. Característica

Versão 1.61 - Fevereiro de 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.105.0 1.26.105.0
Suporte fixo para a personalização de base de segurança em sistemas operativos localizados. Correção de bugs
Resolvi um problema em que atualizar a extensão Run Command fazia com que comandos anteriormente executados se voltassem a executar. Correção de bugs
Corrigido um bug que fazia com que as operações de ativação de extensões expirassem prematuramente. Correção de bugs
Melhorada a fiabilidade da validação das assinaturas GPG das extensões em distribuições Linux. Melhoria
Atualize o OpenSSL para 3.6.1 para melhorar a segurança e o desempenho. Melhoria
Azcmagent 1.61.03310.2719 1.61.03310848
Adicionado suporte para ARM64 Oracle 8, x86_64 Oracle 10 e x86_64 Debian 13. Característica
O script de atualização automática agora respeita a configuração do proxy no Linux. Melhoria
Adicionada a opção para desativar as atualizações automáticas localmente. Característica
Adicionada verificação de assinatura MSI ao script de instalação do Windows para maior segurança. Melhoria
Corrigido um bug no script de instalação do Linux onde o gestor de pacotes errado era invocado em algumas distribuições. Correção de bugs
Corrigir um bug em que o número de série não é detetado por azcmagent connect comando, causando a falha da autenticação baseada em certificado. Correção de bugs
Corrigir um bug que faz a instalação falhar em máquinas com .NET < 4.5.1. Correção de bugs

Problemas conhecidos

No Windows, se um utilizador fizer downgrade do agente Azure Arc da versão 1.61 para qualquer versão anterior, o agente pode ficar desconectado.

Para restaurar a conectividade, é necessário fazer uma alteração no ficheiro de configuração do agente. Por favor, utilize um dos seguintes métodos para editar permissões na agentconfig.json:

Execute o comando a seguir a partir de uma Linha de Comandos elevada:

attrib -r "C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json"

Ou executar o seguinte comando a partir de uma sessão PowerShell elevada:

Set-ItemProperty -Path 
"C:\ProgramData\AzureConnectedMachineAgent\Config\agentconfig.json" -Name IsReadOnly -Value $false

Após fazer esta alteração, o agente deve reconectar-se automaticamente dentro de 5 minutos.

Versão 1.60 - janeiro de 2026

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.103.0 1.26.103.0
Endereço CVE 2026-21224 Correção de Segurança
Corrigiram bugs que fazem o agente de configuração da máquina e o trabalhador GC falharem. Correção de bugs
Adicionou validação adicional de parâmetros à ExtensionCleanup.ps1 Melhoria
Fiabilidade melhorada na avaliação de conformidade para atribuições de políticas de Configuração de Máquina ApplyAndAutoCorrect Melhoria
Azcmagent 1.60.03293.2680 1.60.03293.809
Endereço CVE 2026-21224 Correção de Segurança

Versão 1.59 - Dezembro de 2025

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.102.0 1.26.102.0
Aumento do limite de tamanho do pacote de extensões descompactadas de 400 MB para 1 GB Melhoria
Alterou o comportamento na instalação da extensão quando já existem ficheiros de extensão. Agora, a instalação continuará depois de tentar uma operação de limpeza em vez de falhar. Melhoria
Atualizei a versão do PowerShell incluída da 7.4.7 para a 7.4.13. Melhoria
Versão atualizada da API do Armazenamento do Azure de 2019-02-02 para 2025-11-05. Melhoria
Azcmagent 1.59 1.59
Melhor tratamento de erros para verificação regional de serviços de identidade de rede. Correção de bugs
Adicionado um novo método de autenticação para o azcmagent utilizar as credenciais do CLI do Azure nas operações de conexão e desconexão do azcmagent. Melhoria
Corrigiram falhas causadas pelo acesso simultâneo à configuração local do agente. Correção de bugs
Atualizei a interface de configuração para comunicar com a Azure Resource Graph API, permitindo o acesso em subscrições com permissões herdadas. Melhoria

Versão 1.58 - novembro de 2025

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.101.0 1.26.101.0
Atualizei a biblioteca OpenSSL para a versão 3.6.0 (Windows) e 3.4.3 (Linux) para melhorar a segurança e o desempenho. Melhoria
Use "systemctl daemon-reload" em vez de "systemctl daemon-reexec" para melhor estabilidade e compatibilidade. Melhoria
Adicionado suporte de personalização para políticas de segurança Linux, CIS, Baseline e ASB. Melhoria
Azcmagent 1.58.03224.2567 1.58.03224.693
Aprimorada a segurança dos logs ao efetuar o escapamento dos caracteres de nova linha para evitar ataques de injeção nos logs. Correção de bugs
Removido o sinalizador Preview da propriedade de configuração connection.type, pois o recurso de gateway Arc foi promovido para Disponibilidade Geral. Correção de bugs
Sincronização de metadados fixa: FQDN da máquina. Correção de bugs
Corrigiu problemas de configuração do serviço de instalador do Windows quando iniciado por duplo clique em vez de execução elevada. Correção de bugs
Corrigida a validação de segurança para reconhecer a conta de Administrador Integrado durante a verificação da propriedade do pipe nomeado. Correção de bugs

Versão 1.57 - outubro de 2025

Descarregar para Windows ou Linux

Característica Windows Linux Alterar Tipo
Configuração de convidado 1.29.100.0
Corrigidos os crashes dos trabalhadores GC em máquinas Windows Server 2012 Standard. Correção de bugs
Azcmagent 1.57.03197.2516 1.57.03197.640
A verificação de conectividade agora marca o endpoint GAS regional como necessário Característica
Corrigidas requisições de heartbeat duplicadas que estavam causando respostas HTTP 429 (Demasiadas Requisições) do HIS. Correção de bugs
Corrigido o problema do instalador MSI que removia incorretamente os serviços Arc durante a instalação. Correção de bugs
Instalador RPM fixo para instalar serviços GC e EXT antes de iniciar o HIMDS. Correção de bugs

Problemas conhecidos

Se o instalador do Windows for iniciado fazendo duplo clique (seguido do pedido do UAC), pode não conseguir configurar corretamente os serviços do Arc. Para garantir uma instalação bem-sucedida, use um dos seguintes métodos:

  • Clique com o botão direito do mouse no instalador e selecione Executar como administrador ou

  • Execute o instalador usando msiexec a partir de um PowerShell ou Prompt de Comando elevado.

Nota

Este artigo contém atualizações que abrangem os últimos seis meses. Para versões anteriores, veja Arquivo das novidades com o agente Azure Connected Machine

Próximos passos

  • Antes de avaliar ou ativar servidores com Azure Arc em múltiplas máquinas híbridas, leia Connected Machine agent overview para compreender requisitos, detalhes técnicos sobre o agente e métodos de implementação.
  • Consulte o guia Planeamento e implementação para planear a implementação de servidores habilitados por Azure Arc em qualquer escala e implementar uma gestão e monitorização centralizadas.