Anvendelighed:
Disse trin er designet til at blive kørt på servere, der tidligere var forbundet til Azure Arc-Enabled servere, hvor forbindelsen blev afbrudt på grund af hændelse JLJ3-B88.
Hvis du ikke har modtaget en tjenestetilstandsmeddelelse vedrørende hændelse JLJ3-B88, er disse instruktioner ikke relevante. Hvis du har et problem med Azure Arc-Enabled serverforbindelse, skal du kontakte support.
Kør 'azcmagent show', hvis du vil validere lokalt, om en server påvirkes:
❯ azcmagent show
Ressourcenavn: test
Ressourcegruppenavn: test
Ressourcenavneområde :
Abonnements-id :11111111-1111-1111-1111-111111111
Lejer-id : 11111111-1111-1111-1111-1111111
VM-id : 11111111-1111-1111-1111-11111111
Korrelations-id : 11111111-1111-1111-1111-11111111
VM UUID : 11111111-1111-1111-1111-1111111
Sted : westeurope
Cloud: AzureCloud
Agent Version : 1.17.01931.201
Agentlogfil: C:\ProgramData\AzureConnectedMachineAgent\Log\himds.log
Agentstatus : Afbrudt
Agent sidste impuls : 2022-05-12T11:27:15-07:00
Agentfejlkode:
Oplysninger om agentfejl:
Tidsstempel for agentfejl:
Brug af HTTPS-proxy:
Proxytilsidesættelsesliste:
Cloududbyder : I/T
Skymetadata
Producent : Dell Inc.
Model : XPS 8930
MSSQL Server fundet: falsk
Afhængig tjenestestatus
GC Service (gcarcservice) : kører
Udvidelsestjeneste (extensionservice): kører
Agent Service (himds) : kører
Ikke påvirket:
Hvis abonnements-id, lejer-id, ressourcenavn eller ressourcegruppenavn ikke er angivet, har maskinen ikke været tilsluttet og påvirkes ikke af dette problem. Onboarder den ved hjælp af 'azcmagent connect', hvis det ønskes.
Hvis placeringen ikke er 'Westeurope', påvirkes serveren ikke af dette problem.
Hvis agentstatussen er "Tilsluttet", påvirkes serveren ikke af dette problem.
Du bør ikke køre disse trin på disse servere.
Berørt:
Hvis oplysninger om agentfejl indeholder en meddelelse, der ligner "AADSTS700016: Program med identifikator 'xxx' blev ikke fundet i mappen 'ååå'", påvirkes serveren af dette problem.
Hvis serveren er i Vesteuropa, og status er Afbrudt, men denne meddelelse ikke vises i fejloplysningerne, kan det blive påvirket.
Du skal køre disse trin på disse servere.
Kontekst:
Servere, der er berørt af problem JLJ3-B88, kan ikke kommunikere med Azure, da serverens administrerede identitet er blevet slettet. Disse trin er beregnet til at oprette en ny administreret identitet for den samme ressource og opdatere tjenesten til at bruge denne identitet.
Trin:
Et værktøj 'azcmrepair' er udviklet til at forenkle reparationstrinnene. Den fungerer meget på samme måde som den azcmagent.exe, der distribueres som en del af Azure Connected Machine Agent.
Download til Windows:
Download azcmrepair.exe fra aka.ms/azcmrepairwindows
azcmrepair skal køres i en administrativ shell på den lokale server. Det kan køre i en hvilken som helst mappe og kan slettes efter brug.
Download til Linux:
Download azcmrepair fra https://aka.ms/azcmrepairlinux , for eksempel med
curl -L https://aka.ms/azcmrepairlinux -o ./azcmrepair
Markér filen som eksekverbar, hvis det er nødvendigt:
chmod +x ./azcmrepair
Udfør det som root ved hjælp af sudo azcmrepair.
Anvendelse:
Til interaktiv brug kan du bare bruge:
> ./azcmrepair run
Du bliver bedt om at angive legitimationsoplysninger, der skal bruges under godkendelse til Azure. Du skal bruge de samme tilladelser til Azure-destinationsabonnementet og -ressourcegruppen, som du skal bruge til at onboarde servere til at starte med.
Til skalerbar brug kan værktøjet bruge en tjenesteprincipal på samme måde som 'azcmagent connect'. Denne kan bruge den samme tjenesteprincipal, der bruges til onboarding, eller en anden, hvis det foretrækkes. Tjenesteprincipalen skal som minimum have rollen "Azure Connected Machine Onboarding".
> ./azcmrepair run --service-principal-id xxx --service-principal-secret yyy
Der kræves ingen andre argumenter.
Evaluering af succes:
Værktøjet skriver oplysninger i diagnosticeringslogfilen til konsollen og azcmagent.log. Hvis kommandoen er korrekt, vises "Onboardet ressource til Azure" i outputtet. Hvis du derefter kører 'azcmagent show', bør du se serverens tilstand som 'Tilsluttet'. Dette vises også i portalen, men der kan være et par minutters forsinkelse, før status opdateres i skyen. Værktøjet har en afslutningskode på 0 i et vellykket tilfælde.
Hvis du ser "Maskinen er allerede tilsluttet, ingen reparation nødvendig", mener værktøjet, at serveren allerede er tilsluttet. Hvis 'azcmagent show' også viser serveren som forbundet, kræves ingen yderligere handling.
I tilfælde af fejl returnerer værktøjet en returkode, der ikke er nul, og outputtet indikerer problemet. I dette tilfælde kan du dele eventuelle problemer med Microsoft Support.
Nogle almindelige fejltilstande:
Fejl: Afslutningskode: AZCM0016: Manglende obligatorisk parameter eller azcmrepair mislykkedes, fordi der manglede 'xyz' i agentconfig.json
Opløsning: Din lokale agentconfig.json mangler eller er ugyldig. Det er muligt, at maskinen ikke har været tilsluttet før. Kør azcmagent Connect for at oprette forbindelse mellem din maskine og Azure. Du behøver ikke at køre reparationsværktøjet i dette tilfælde.
Begrænsninger:
Alle rolletildelinger, der er tildelt serverens administrerede identitet (f.eks. at give den adgang til en Azure-ressource, f.eks. en Keyvault), er knyttet til identiteten og kan ikke gendannes af hjælpeprogrammet azcmrepair. Når hjælpeprogrammet er kørt, er der oprettet en ny administreret identitet for ressourcen. Tildel eventuelle rolletildelinger til den nye identitet Azure Active Directory.