KB5004971:在某些 Azure Stack HCI 群集中安装更新时出现问题

应用对象
Azure Local, version 20H2

摘要

安装 2021 年 5 月 20 日发布的更新 (KB5003237通过 Windows 更新 插件使用 Windows Admin Center 或群集感知更新 (CAU) 在 Azure Stack HCI 上) 或更高版本的更新时可能会遇到问题。 这可能会使 Azure Stack HCI 群集部分更新,除非使用缓解措施来应用受影响的更新。  在整个群集安装于 2021 年 5 月 20 日或更高版本发布的更新 KB5003237 后,不应使用缓解措施来更新以后的更新。

如何确定群集是否受到影响

你可能会看到以下错误:

  • Windows Admin Center将显示状态“无法安装更新”,并且“状态”列中提到了“按节点”状态。
  • 你可能会在源 Microsoft-Windows-ClusterAwareUpdating-Management 的 管理员 通道事件日志中收到事件 ID 为 1013 的错误。

若要确定群集是否受到影响,请在群集中的任何节点上使用以下 PowerShell 命令:

  • (Get-CauReport -Last -Detailed) 。ClusterResult.NodeResults

如果收到以下错误消息,则群集将受到影响:

  • ErrorRecordData: (PluginReported_ScanFailure_Failed) Microsoft.WindowsUpdatePlugin 插件在尝试扫描节点“HCIClusterNodeName>”<上的适用更新时报告失败。 插件报告的其他信息: (ClusterUpdateException) 通用信息模型 (CIM) 操作失败,即由 Cluster-Aware 更新所依赖的软件执行的操作。 计算机为“<HCIClusterNodeName>”,操作为“ScanUpdates[Info,CauNodeWCD[<HCIClusterNodeName>]]”。 失败为: (CimException) WinRM 客户端无法处理请求。 对象包含一个无法识别的参数:
  • “FeatureUpdatesOnly”。 验证参数名称的拼写是否正确。 HRESULT 0x803381e1 ==> (CimException) WinRM 客户端无法处理请求。 对象包含一个无法识别的参数:“FeatureUpdatesOnly”。 验证参数名称的拼写是否正确。 HRESULT 0x803381e1

解决方法

要解决此问题,请使用下列方法之一。

方法 1:使用管理设备调用远程 CAU 更新运行

从不属于群集的远程管理设备中,执行以下步骤:

  1. (安装 RSAT 故障转移群集) ,请确保正确设置远程管理设备。

    有关如何使用或设置远程管理设备以使用 CAU 的详细信息,请参阅 使用 PowerShell 更新群集

  2. 运行以下 PowerShell 命令:

    Invoke-CauRun -ClusterName <群集名称> -CauPluginName Microsoft.WindowsUpdatePlugin -MaxFailedNodes 1 -MaxRetriesPerNode 3 -RequireAllNodesOnline -EnableFirewallRules -Force

    有关详细信息,请参阅 使用 PowerShell 安装更新

方法 2:对 Self-Updating 运行使用 CAU 修补程序插件

若要将 CAU 修补程序插件用于 Self-Updating 运行,请执行以下步骤:

  1. 将所需的 KB 包下载到群集节点可访问的文件共享。
  2. 使用的文件夹结构必须与配置修补程序文件夹结构中的建议方法匹配
  3. 修补程序文件夹就位后,运行以下 PowerShell 命令,以使用 CAU 修补程序插件执行自我更新运行:
    Add-CauClusterRole -ClusterName <cluster_name> -EnableFirewallRules -Force (以防尚未添加)
    Set-CauClusterRole -ClusterName <cluster_name> -CauPluginName Microsoft.HotfixPlugin -CauPluginArguments @{'HotfixRootFolderPath' = '<\\MyFileServer\Hotfixes\Root>';'DisableAclChecks' = 'True';'HotfixConfigFileName' = 'DefaultHotfixConfig.xml';'RequireSMBEncryption' = 'True' } -EnableFirewallRules -Force
    Set-CauClusterRole -ClusterName <cluster_name> -UpdateNow -Force
    Remove-CauClusterRole

后续步骤

我们目前正在调查,并将在即将发布的版本中提供更新