KB5004971:在某些 Azure Stack HCI 群集中安装更新时出现问题

应用对象
Azure Local, version 20H2

摘要

通过 Windows 更新 插件使用 Windows Admin Center 或群集感知更新 (CAU) 在 Azure Stack HCI 上安装 2021 年 5 月 20 日发布的更新 (KB5003237) 或更高版本更新时,可能会出现问题。 这可能会使 Azure Stack HCI 群集部分更新,除非使用缓解措施来应用受影响的更新。  在整个群集安装了 2021 年 5 月 20 日发布的更新 KB5003237 或更高版本后,就不必使用缓解措施来更新后续更新。

如何确定群集是否受到影响

你可能会看到以下错误:

  • Windows Admin Center 将显示“无法安装更新”的状态,并且“状态”列中会提及每个节点的状态。
  • 你可能会在管理员频道事件日志中收到来自源 Microsoft-Windows-ClusterAwareUpdating-Management 的事件 ID 为 1013 的错误。

若要确定群集是否受到影响,请在群集中的任何节点上使用以下 PowerShell 命令:

  • (Get-CauReport -Last -detailed) 。ClusterResult.NodeResults

如果您收到以下错误消息,则群集受到影响:

  • ErrorRecordData: (PluginReported_ScanFailure_Failed) 尝试扫描节点“HCIClusterNodeName>”<上的适用更新时,Microsoft.WindowsUpdatePlugin 插件报告失败。 插件报告的其他信息: (ClusterUpdateException) Common Information Model (CIM) 操作失败,即 Cluster-Aware 更新依赖的软件执行的操作失败。 计算机为“ <HCIClusterNodeName>”,操作为“ScanUpdates[Info,CauNodeWCD[<HCIClusterNodeName>]]”。 失败为: (CimException) WinRM 客户端无法处理该请求。 该对象包含无法识别的参数:
  • “FeatureUpdatesOnly”. 验证参数名称的拼写是否正确。 HRESULT 0x803381e1 ==> (CimException) WinRM 客户端无法处理此请求。 对象包含无法识别的参数:“FeatureUpdatesOnly”。 验证参数名称的拼写是否正确。 HRESULT 0x803381e1

解决方法

要解决此问题,请使用下列方法之一。

方法 1:使用管理设备调用远程 CAU 更新运行

从不属于集群的远程管理设备中,执行以下步骤:

  1. 请确保正确设置远程管理设备 (安装 RSAT 故障转移群集) 。

    有关如何使用或设置远程管理设备以使用 CAU 的详细信息,请参阅 使用 PowerShell 更新群集

  2. 运行以下 PowerShell 命令:

    Invoke-CauRun -ClusterName <群集名称> -CauPluginName Microsoft.WindowsUpdatePlugin -MaxFailedNodes 1 -MaxRetriesPerNode 3 -RequireAllNodesOnline -EnableFirewallRules -Force

    有关详细信息,请参阅 使用 PowerShell 安装更新

方法 2:使用 CAU 修补程序插件进行 Self-Updating 运行

若要将 CAU 修补程序插件用于 Self-Updating 运行,请执行以下步骤:

  1. 将所需的 KB 包下载到群集节点可访问的文件共享。
  2. 使用的文件夹结构必须与配置修补程序文件夹结构中建议的方法匹配
  3. 修补程序文件夹就绪后,运行以下 PowerShell 命令以使用 CAU 修补程序插件执行自更新运行:
    Add-CauClusterRole -ClusterName <cluster_name> -EnableFirewallRules -Force (,以防尚未添加)
    Set-CauClusterRole -ClusterName <cluster_name> -CauPluginName Microsoft.HotfixPlugin -CauPluginArguments @{'HotfixRootFolderPath' = '<\\MyFileServer\Hotfixes\Root>';'DisableAclChecks' = 'True';'HotfixConfigFileName' = 'DefaultHotfixConfig.xml';'RequireSMBEncryption' = 'true' } -EnableFirewallRules -Force
    Set-CauClusterRole -ClusterName <cluster_name> -UpdateNow -Force
    Remove-CauClusterRole

后续步骤

我们目前正在进行调查,并将在即将发布的版本中提供更新