Solucionar problemas de conexão do agente do Azure Connected Machine

Este artigo fornece informações para solucionar problemas que podem ocorrer ao configurar o agente do Azure Connected Machine para Windows ou Linux. Isso inclui dicas para o método de instalação interativo e o método de instalação em larga escala ao configurar a conexão com o serviço.

Para obter informações gerais, consulte a visão geral dos servidores habilitados para Azure Arc, a visão geral do agente do Azure Connected Machine e gerenciar e manter o agente do Computador Conectado.

Códigos de erro do agente

Use a tabela a seguir para identificar e resolver problemas ao configurar o agente do Azure Connected Machine. A saída de console ou script exibe o AZCM0000 código de erro, em que "0000" pode ser qualquer número de quatro dígitos.

Código de erro Causa provável Correção sugerida
AZCM0000 A operação foi bem-sucedida N/D
AZCM0001 Ocorreu um erro desconhecido Entre em contato com o Suporte da Microsoft para obter assistência.
AZCM0002 Ocorreu um erro interno no agente Reinicie o serviço de agente (HIMDS) e tente novamente. Se o problema persistir, entre em contato com o Suporte da Microsoft.
AZCM0003 Não há suporte para a operação solicitada Verifique se o comando é válido para o sistema operacional e a versão do agente.
AZCM0004 O serviço proxy Azure Arc não está em execução Verifique se o HIMDS (Serviço de Metadados de Instância Híbrida) está em execução e tente novamente.
AZCM0005 Nenhum registrador de arquivo está disponível Verifique se o diretório de log existe e se tem espaço em disco e permissões suficientes.
AZCM0006 Falha na inicialização do agente Verifique os pré-requisitos (conectividade de rede, permissões) e execute o comando novamente.
AZCM0011 O usuário cancelou a ação (CTRL + C) Repetir comando anterior.
AZCM0012 O token de acesso é inválido Se você estiver autenticando via token de acesso, obtenha um novo token e tente novamente. Se você estiver autenticando por meio de logins de dispositivo ou entidade de serviço, entre em contato com o Suporte da Microsoft para obter assistência.
AZCM0016 Parâmetro obrigatório ausente Revise a mensagem de erro na saída para identificar quais parâmetros estão faltando. Para a sintaxe completa do comando, execute azcmagent <command> --help.
AZCM0018 O comando foi executado sem privilégios administrativos Repita o comando em um contexto de usuário com privilégios (administrador/raiz).
AZCM0019 O caminho para o arquivo de configuração está incorreto Verifique se o caminho para o arquivo de configuração está correto e tente novamente.
AZCM0020 Uma região desconhecida foi especificada Verifique o nome da região para erros de digitação e verifique se a região tem suporte.
AZCM0023 O valor fornecido para um parâmetro (argumento) é inválido Verifique se há informações mais específicas na mensagem de erro. Consulte a sintaxe do comando (azcmagent <command> --help) para obter valores válidos ou formato esperado para os argumentos.
AZCM0026 Há um erro na configuração de rede ou alguns serviços críticos estão temporariamente indisponíveis Verifique se os endpoints necessários são alcançáveis (por exemplo, os nomes de host podem ser resolvidos, os endpoints não estão bloqueados). Se a rede estiver configurada para Link Privado Escopo, uma ID de recurso de escopo Link Privado deverá ser fornecida para integração usando o parâmetro --private-link-scope.
AZCM0027 Um conflito de configuração foi detectado Remova as configurações conflitantes no arquivo de configuração do agente e tente novamente.
AZCM0028 Falha ao abrir o dispositivo TPM Verifique se o TPM (Trusted Platform Module) está habilitado e acessível e tente novamente.
AZCM0041 As credenciais fornecidas são inválidas Para logins de dispositivo, verifique se a conta de usuário especificada tem acesso ao locatário e à assinatura em que o recurso do servidor será criado. Para logons de entidade de serviço, verifique se a ID do cliente e o segredo estão corretos, se a data de validade é válida e se a entidade de serviço é do mesmo locatário no qual o recurso do servidor será criado.
AZCM0042 Falha na criação do recurso de servidor habilitado no Azure Arc Revise a mensagem de erro na saída para identificar a causa da falha ao criar o recurso e a correção sugerida. Para obter mais informações, consulte Permissões necessárias.
AZCM0043 Falha na exclusão do recurso do servidor habilitado para Azure Arc Verifique se o usuário ou a entidade de serviço especificada tem permissões para excluir o servidor habilitado para Azure Arc ou os recursos no grupo especificado. Para obter mais informações, consulte Permissões necessárias. Se o recurso não existir mais no Azure, use o sinalizador --force-local-only para continuar.
AZCM0044 Já existe um recurso com o mesmo nome Especifique um nome diferente para o parâmetro --resource-name ou exclua o servidor habilitado para Azure Arc existente no Azure e tente novamente.
AZCM0045 Não foi possível atualizar o serviço com a nova chave pública para restabelecer a conexão Verifique a conectividade de rede e tente novamente. Examine os logs do agente para obter detalhes.
AZCM0061 O serviço de agente não está respondendo ou não está disponível Verifique se o comando é executado em um contexto de usuário com privilégios elevados (administrador/raiz). Certifique-se de que o serviço HIDS esteja em execução (inicie ou reinicie o HIDS conforme necessário) e tente o comando novamente.
AZCM0062 Erro ao conectar o servidor Revise a mensagem de erro na saída para obter informações mais específicas. Se o erro ocorreu após a criação do recurso do Azure, exclua esse recurso antes de tentar novamente.
AZCM0063 Erro ao desconectar o servidor Revise a mensagem de erro na saída para obter informações mais específicas. Se esse erro persistir, exclua o recurso no Azure e execute azcmagent disconnect --force-local-only no servidor.
AZCM0064 O serviço de agente não está respondendo ou não está disponível Verifique se o comando é executado em um contexto de usuário com privilégios elevados (administrador/raiz). Certifique-se de que o serviço HIDS esteja em execução (inicie ou reinicie o HIDS conforme necessário) e tente o comando novamente.
AZCM0065 O serviço de agente não está respondendo ou não está disponível Verifique se o comando é executado em um contexto de usuário com privilégios elevados (administrador/raiz). Certifique-se de que o serviço HIDS esteja em execução (inicie ou reinicie o HIDS conforme necessário) e tente o comando novamente.
AZCM0066 O serviço de agente não está respondendo ou não está disponível Verifique se o comando é executado em um contexto de usuário com privilégios elevados (administrador/raiz). Certifique-se de que o serviço HIDS esteja em execução (inicie ou reinicie o HIDS conforme necessário) e tente o comando novamente.
AZCM0067 A máquina já está conectada ao Azure Execute azcmagent disconnect para remover a conexão atual e tente novamente.
AZCM0068 O nome da assinatura foi fornecido e ocorreu um erro ao pesquisar o GUID da assinatura correspondente. Repita o comando com o GUID da assinatura em vez do nome da assinatura.
AZCM0069 Erro ao concluir a atualização de configuração local Verifique as permissões de arquivo para o diretório de configuração do agente e tente novamente.
AZCM0070 O serviço de agente não está respondendo ou não está disponível Verifique se o comando é executado em um contexto de usuário com privilégios elevados (administrador/raiz). Certifique-se de que o serviço HIDS esteja em execução (inicie ou reinicie o HIDS conforme necessário) e tente o comando novamente.
AZCM0072 Erro ao executar uma ferramenta de extensão Examine os logs de extensão para obter detalhes e tente novamente.
AZCM0073 Não é possível recuperar as propriedades de configuração do parceiro Valide as configurações de integração de parceiros e tente novamente.
AZCM0074 Erro ao adicionar extensões Verifique se o pacote de extensão é válido e tente novamente.
AZCM0075 Não é possível obter a configuração de nuvem Verifique a conectividade com os endpoints do Azure necessários e tente novamente.
AZCM0076 Falha ao conectar o computador a Azure usando a autenticação baseada em TPM Verifique se o TPM (Trusted Platform Module) está habilitado e acessível e tente novamente.
AZCM0081 Erro ao baixar o certificado de identidade gerenciada do Microsoft Entra Se essa mensagem for encontrada ao tentar conectar o servidor ao Azure, o agente não poderá se comunicar com o serviço do Azure Arc. Exclua o recurso no Azure e tente se conectar novamente.
AZCM0082 Falha ao obter o certificado de identidade gerenciada do HIMDS (Serviço de Metadados de Instância Híbrida) usando o TPM Verifique se o serviço HIMDS está em execução e se o TPM está acessível e tente novamente.
AZCM0083 Falha ao registrar a credencial persistente do Arc com o serviço Verifique a conectividade de rede e tente novamente. Examine os logs do agente para obter detalhes.
AZCM0101 Erro ao executar o comando Examine a sintaxe de comando (azcmagent <command> --help) e verifique os logs do agente para obter informações mais específicas.
AZCM0102 Ocorreu um erro ao recuperar o nome do host do computador Repita o comando e especifique um nome de recurso (com parâmetro --resource-name ou –n). Use apenas caracteres alfanuméricos, hifens e/ou sublinhados; observe que o nome do recurso não pode terminar com um hífen ou sublinhado.
AZCM0103 Erro ao gerar chaves RSA Entre em contato com o Suporte da Microsoft para obter assistência.
AZCM0105 Falha ao obter a mensagem assinada Verifique a conectividade de rede com o serviço Azure Arc e tente novamente.
AZCM0107 Falha ao recuperar o certificado Valide o repositório de certificados e tente novamente.
AZCM0108 Falha ao processar chaves TPM Verifique se o TPM (Trusted Platform Module) está habilitado e acessível e tente novamente.
AZCM0130 O agente requer systemd, mas o comando systemctl não foi encontrado no PATH (Linux). Use um sistema de inicialização baseado em systemd em uma distribuição com suporte.
AZCM0131 A distribuição do Linux não pôde ser identificada durante a instalação. Verifique se o sistema operacional é uma distribuição com suporte.
AZCM0132 Não há suporte para a arquitetura ou plataforma do processador (Linux). Use uma plataforma/arquitetura com suporte.
AZCM0133 Não há suporte para a distribuição do Linux ou sua variante ARM64. Use uma distribuição e arquitetura suportadas.
AZCM0141 O agente não pode ser instalado em uma máquina virtual Azure (Linux). Azure VMs são gerenciadas nativamente; não instale o agente do Computador Conectado neles. Apenas para testes, consulte https://aka.ms/azcmagent-testwarning.
AZCM0143 O gerenciador de pacotes (apt/dnf/zypper) falhou ao instalar o pacote azcmagent (Linux). Examine os logs de comandos do gerenciador de pacotes para obter detalhes e tentar novamente.
AZCM0145 O bloqueio apt/dpkg ainda foi mantido após 5 minutos (Linux). Verifique se nenhuma outra operação apt/dpkg está em execução e tente novamente.
AZCM0146 Falha ao baixar a configuração do repositório de pacotes Microsoft () (packages-microsoft-prodLinux). Verifique se um firewall está bloqueando packages.microsoft.com e tente novamente.
AZCM0147 No Linux, o solicitado --desiredversion não foi encontrado; no Windows, o agente não pode ser instalado em uma máquina virtual Azure. Linux: especifique uma versão disponível. Windows: não instale em VMs Azure (somente para teste, consultehttps://aka.ms/azcmagent-testwarning).
AZCM0148 Falha ao baixar o instalador do agente (.msi) (Windows). Verifique o acesso à rede, ao proxy e ao firewall para o endpoint de download e tente novamente.
AZCM0149 O instalador de Windows (msiexec) retornou um código de erro inesperado. Examine o log de instalação e o código de saída msiexec relatado e tente novamente.
AZCM0150 Falha genérica durante a instalação. Envie um chamado de suporte para obter assistência.
AZCM0151 A versão necessária do .NET Framework não está instalada (Windows). Instale a versão necessária do .NET Framework ou posterior e tente novamente.
AZCM0152 O servidor está executando Azure Stack HCI (Windows). Conecte-o ao Azure Arc usando a experiência de registro interna: https://aka.ms/install-arc-on-hci-host.
AZCM0153 Não há suporte para a arquitetura do sistema operacional; o agente requer um sistema operacional (x64) de 64 bits (Windows). Instale em um sistema operacional x64 com suporte.
AZCM0154 A versão instalada do PowerShell é muito antiga (Windows). Atualize para o PowerShell 3.0 ou posterior e tente novamente.
AZCM0155 A instalação não foi executada com permissões de administrador (Windows). Execute o script de instalação novamente como administrador.
AZCM0156 Erro fatal durante a instalação da MSI (Windows; msiexec 1603). Examine o log %SystemRoot%\AzureConnectedMachineAgent\temp\installationlog.txt de instalação para obter detalhes e tente novamente.
AZCM0157 O instalador não pôde ser executado curl devido a um erro de permissão (Linux). Verifique se curl está instalado e executável pelo usuário de instalação e tente novamente.
AZCM0158 Falha na instalação devido a espaço em disco insuficiente (Windows; msiexec 112). Libere espaço em disco e tente novamente.
AZCM0159 Outra instalação já está em andamento (Windows; msiexec 1618). Aguarde até que a outra instalação seja concluída e tente novamente.
AZCM0160 O instalador não pôde abrir seu arquivo de log (Windows; msiexec 1622). Verifique se o diretório de log existe e se é gravável e tente novamente.
AZCM0171 Falha do MSI do agente ao validar assinatura (Windows). Verifique se o instalador é o pacote original assinado por Microsoft e não está adulterado e tente novamente.

Códigos de saída do agente

Quando você executa comandos do Agente de Máquina Conectada do Azure (azcmagent), o processo pode ser encerrado com um código de saída. Esses códigos indicam o resultado da operação e ajudam a diagnosticar problemas. Ao contrário dos códigos de erro, o sistema operacional retorna códigos de saída quando o processo do agente é encerrado.

Código de Saída Description Correção sugerida
0 Não ocorreu nenhum erro. Nenhuma ação é necessária.
1 Erro padrão. Verifique se os pré-requisitos foram atendidos, verifique os logs do agente e tente novamente.
2 Erro interno no agente. Reinicie o serviço do agente.
3 Operação não suportada. Verifique se o comando é válido para a versão do sistema operacional e do agente.
4 O serviço proxy arc não está em execução. Verifique se o Hybrid Instance Metadata Service (himds) serviço está em execução.
5 Registrador de arquivo indisponível. Verifique o espaço em disco e as permissões para o diretório de log.
6 Falha na inicialização. Verifique os pré-requisitos (rede, permissões). Execute novamente azcmagent connect após corrigir problemas.
11 Operação interrompida pelo usuário (Ctrl+C). Execute novamente o comando sem interrupção.
12 Token de acesso inválido fornecido. Atualize suas credenciais de Azure usando az login ou forneça um token válido.
18 Privilégios administrativos necessários. Execute o comando com privilégios elevados (sudo ou prompt de comando com privilégios elevados).
19 Arquivo de configuração não encontrado. Verifique o caminho do arquivo de configuração ou regenere-se usando azcmagent config.
20 Região desconhecida especificada. Verifique a ortografia da região e verifique se a região tem suporte.
23 Argumentos inválidos fornecidos. Examine a sintaxe de comando usando azcmagent --help.
26 Erro de rede. Valide a conectividade com os endpoints do Azure. Verifique as configurações de firewall e proxy.
27 Conflito de configuração detectado. Remova as configurações conflitantes em /etc/azcmagent/config.json ou %ProgramData%\AzureConnectedMachineAgent\Config\localconfig.json tente novamente.
28 Falha ao abrir o dispositivo TPM. Verifique se o TPM (Trusted Platform Module) está habilitado e acessível e tente novamente.
41 Falha ao obter o token de acesso. Verifique se az login foi bem-sucedido e a MSI está habilitada, se aplicável.
42 Falha ao criar um recurso do Azure. Verifique as permissões de assinatura e a cota de recursos.
43 Falha ao excluir o recurso do Azure. Verifique se o recurso existe e se você tem permissões de exclusão.
44 O recurso já existe. Use azcmagent reconnect em vez de connect.
45 Falha ao atualizar a chave pública de reconexão. Tente novamente depois de verificar a conectividade de rede e os logs do agente.
61 Erro de comunicação do agente. Reinicie o serviço de himds.
62 Falha ao conectar o computador ao Azure. Verifique a conectividade de rede e as permissões de assinatura.
63 Falha ao desconectar o computador do Azure. Tente novamente depois de garantir que o computador esteja online e o agente esteja íntegro.
64 Não é possível estabelecer comunicação com o servidor HIMDS. Reinicie himds o serviço e verifique os logs.
65 Não é possível obter metadados do agente. Verifique os logs do agente e tente novamente.
66 Não é possível obter o status do agente. Reinicie o agente e verifique a conectividade.
67 O computador já está conectado. Use azcmagent reconnect em vez de connect.
68 Não é possível buscar a ID da assinatura. Valide as credenciais do Azure e tente novamente.
69 Erro ao atualizar a configuração local. Verifique as permissões de arquivo e tente novamente.
70 Não é possível obter a configuração local. Verifique a integridade do arquivo de configuração e tente novamente.
72 Erro ao executar a ferramenta de extensão. Verifique os logs de extensão e tente novamente.
73 Não é possível obter a configuração do parceiro. Validar as configurações de integração de parceiros.
74 Erro ao adicionar extensão. Verifique se o pacote de extensão é válido e tente novamente.
75 Não é possível obter a configuração da nuvem. Verifique a conectividade com os endpoints do Azure.
76 Falha ao conectar o computador a Azure usando a autenticação baseada em TPM. Verifique se o TPM está habilitado e acessível e tente novamente.
81 Falha ao tentar obter o certificado MSI do HIS. Verifique se o serviço HIS está em execução e tente novamente.
82 Falha ao obter o certificado MSI do HIS usando o TPM. Verifique se o serviço HIS está em execução e se o TPM está acessível e tente novamente.
83 Falha ao registrar a credencial persistente Arc no serviço. Verifique a conectividade de rede e tente novamente.
101 Erro de execução de comando. Valide a sintaxe do comando e verifique os logs para obter detalhes.
102 Não é possível gerar o nome do recurso. Verifique se o nome do host atende aos requisitos de nomenclatura do Azure.
103 Falha ao processar chaves RSA. Entre em contato com o Suporte da Microsoft para obter assistência.
104 Falha ao recuperar a chave privada. Valide o armazenamento de chaves e tente novamente.
105 Falha ao obter a mensagem assinada. Verifique a conectividade e tente novamente.
106 Falha ao salvar o arquivo de parâmetros. Verifique o espaço em disco e as permissões.
107 Erro ao obter o certificado. Valide o repositório de certificados e tente novamente.
108 Falha ao processar chaves TPM. Verifique se o TPM está habilitado e acessível e tente novamente.

Log detalhado do agente

Para seguir as etapas de solução de problemas descritas posteriormente neste artigo, você precisará do log detalhado. Esse log contém a saída dos comandos da ferramenta azcmagent quando você usa o argumento verbose (-v). Os arquivos de log são gravados no %ProgramData%\AzureConnectedMachineAgent\Log\azcmagent.log para Windows e no /var/opt/azcmagent/log/azcmagent.log para Linux.

Windows

O comando a seguir é um exemplo que habilita o log detalhado usando o agente do Connected Machine para Windows ao executar uma instalação interativa.

& "$env:ProgramFiles\AzureConnectedMachineAgent\azcmagent.exe" connect --resource-group "resourceGroupName" --tenant-id "tenantID" --location "regionName" --subscription-id "subscriptionID" --verbose

O comando a seguir é um exemplo que habilita o registro detalhado usando o agente Connected Machine para Windows quando executa uma instalação em escala por meio de uma entidade de serviço.

& "$env:ProgramFiles\AzureConnectedMachineAgent\azcmagent.exe" connect `
  --service-principal-id "{serviceprincipalAppID}" `
  --service-principal-secret "{serviceprincipalPassword}" `
  --resource-group "{ResourceGroupName}" `
  --tenant-id "{tenantID}" `
  --location "{resourceLocation}" `
  --subscription-id "{subscriptionID}"
  --verbose

Linux

O comando a seguir é um exemplo que habilita o log detalhado usando o agente do Connected Machine para Linux ao executar uma instalação interativa.

Observação

Você deve ter permissões de acesso à raiz em computadores Linux para executar o azcmagent.

azcmagent connect --resource-group "resourceGroupName" --tenant-id "tenantID" --location "regionName" --subscription-id "subscriptionID" --verbose

O comando a seguir é um exemplo que habilita o registro detalhado usando o agente Connected Machine para Linux quando executa uma instalação em escala por meio de uma entidade de serviço.

azcmagent connect \
  --service-principal-id "{serviceprincipalAppID}" \
  --service-principal-secret "{serviceprincipalPassword}" \
  --resource-group "{ResourceGroupName}" \
  --tenant-id "{tenantID}" \
  --location "{resourceLocation}" \
  --subscription-id "{subscriptionID}"
  --verbose

Problemas de conexão do agente com o serviço

A tabela a seguir lista vários erros e sugestões sobre como solucioná-los e resolvê-los.

Erro Causa provável Solução
Falha ao adquirir o fluxo do dispositivo do token de autorização:
Error occurred while sending request for Device Authorization Code: Post https://login.windows.net/fb84ce97-b875-4d12-b031-ef5e7edf9c8e/oauth2/devicecode?api-version=1.0: dial tcp 40.126.9.7:443: connect: network is unreachable.
Não é possível alcançar o ponto de extremidade login.windows.net Execute azcmagent check para ver se um firewall está bloqueando o acesso à ID do Microsoft Entra.
Falha ao adquirir o fluxo do dispositivo do token de autorização:
Error occurred while sending request for Device Authorization Code: Post https://login.windows.net/fb84ce97-b875-4d12-b031-ef5e7edf9c8e/oauth2/devicecode?api-version=1.0: dial tcp 40.126.9.7:443: connect: network is Forbidden.
O proxy ou firewall está bloqueando o acesso ao endpoint login.windows.net. Execute azcmagent check para ver se um firewall está bloqueando o acesso à ID do Microsoft Entra.
Falha ao adquirir o token de autorização do SPN:
Failed to execute the refresh request. Error = 'Post https://login.windows.net/fb84ce97-b875-4d12-b031-ef5e7edf9c8e/oauth2/token?api-version=1.0: Forbidden'
O proxy ou firewall está bloqueando o acesso ao endpoint login.windows.net. Execute azcmagent check para ver se um firewall está bloqueando o acesso à ID do Microsoft Entra.
Falha ao adquirir o token de autorização do SPN:
Invalid client secret is provided
Segredo da entidade de serviço errado ou inválido. Verifique o segredo da entidade de serviço.
Falha ao adquirir o token de autorização do SPN:
Application with identifier 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' wasn't found in the directory 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'. This can happen if the application has not been installed by the administrator of the tenant or consented to by any user in the tenant
Entidade de serviço incorreta e/ou ID de locatário. Verifique a entidade de serviço e/ou a ID do locatário.
Obter resposta de recurso do ARM:
The client 'username@domain.com' with object id 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' does not have authorization to perform action 'Microsoft.HybridCompute/machines/read' over scope '/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourcegroups/myResourceGroup/
providers/Microsoft.HybridCompute/machines/MSJC01' or the scope is invalid. If access was recently granted, please refresh your credentials."}}" Status Code=403
Credenciais e/ou permissões erradas Verifique se você ou o principal de serviço é membro da função Azure Connected Machine Onboarding.
Falha ao conectar o recurso ARM do AzcmagentConnect:
The subscription isn't registered to use namespace 'Microsoft.HybridCompute'
Os provedores de recursos do Azure não estão registrados. Registrar os provedores de recursos.
Falha ao conectar o recurso ARM do AzcmagentConnect:
Get https://management.azure.com/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourcegroups/myResourceGroup/providers/
Microsoft.HybridCompute/machines/MSJC01?api-version=2019-03-18-preview: Forbidden
O servidor proxy ou firewall está bloqueando o acesso ao management.azure.com endpoint. Execute azcmagent check para ver se um firewall está bloqueando o acesso ao Azure Resource Manager.

Próximas etapas

Se você não encontrar seu problema aqui ou não conseguir resolvê-lo, visite um dos seguintes canais para obter suporte: