Azure Local 2609: actualización de septiembre con nuevas guías, correcciones y mejoras operativas 

Hola a tod@s, 

Volvemos con una nueva entrega sobre las actualizaciones mensuales de Azure Local. Microsoft ya ha publicado Azure Local 2609, la rama correspondiente a septiembre de 2026, y en esta ocasión nos encontramos ante una release mucho más tranquila que las versiones 2607 y 2608. 

Que sea una actualización tranquila no significa que debamos instalarla sin revisar nada. Azure Local es una solución completa en la que intervienen el sistema operativo de los hosts, Lifecycle Manager, Azure Arc, los agentes de administración, el firmware, los drivers y, en sistemas integrados, el paquete Solution Builder Extension del fabricante. Por eso, incluso una release centrada en mantenimiento requiere una validación previa. 

En este artículo vamos a repasar qué incluye Azure Local 2609, las correcciones más relevantes y los puntos que conviene comprobar antes de iniciar una ventana de actualización en producción. 

Resumen rápido de Azure Local 2609 

La actualización de septiembre de 2026 corresponde a la versión de solución 12.2609.1003.7 y utiliza el OS Build 26100.33438. No incorpora nuevas funcionalidades de plataforma. El foco está en la fiabilidad, el mantenimiento de componentes y la corrección de incidencias. 

  • Versión de solución 12.2609.1003.7. 
  • Nuevo OS Build 26100.33438 para despliegues nuevos y existentes. 
  • .NET 8 actualizado a la versión 8.0.31. 
  • .NET 10 actualizado a la versión 10.0.12. 
  • PowerShell actualizado a la versión 7.6.5, basado en .NET 10. 
  • Azure Migrate para Azure Local mantiene una cadencia de actualización independiente de la versión de solución 2609. 
  • Modernización del TOC de Microsoft Learn, con la documentación organizada por tipo de despliegue y escenario operativo. 
  • Nueva documentación para planear e implementar configuraciones de red de ruta de acceso privada en Azure Local. 
  • Continuidad de las mejoras de gestión de máquinas virtuales introducidas en Azure Local 2608. 
  • Corrección de una incidencia de facturación relacionada con Azure Machine Configuration. 
  • Copia de seguridad automática de secretos de nivel de sistema disponible en versión preliminar. 
  • Sin nuevas incidencias conocidas específicas de 2609 publicadas en el momento de preparar este artículo. 

Mi lectura rápida: 2609 es una release de servicing. No cambia la arquitectura ni introduce un nuevo flujo operativo, pero consolida la plataforma después de dos meses con más novedades funcionales. 

Una release sin grandes novedades, y eso también es una buena noticia 

En tecnología solemos fijarnos en las funciones nuevas, pero quienes administramos infraestructura sabemos que las versiones de mantenimiento son igualmente importantes. Una actualización que reduce errores, renueva runtimes y estabiliza componentes puede aportar más valor operativo que una lista larga de características en preview. 

Azure Local 2609 llega precisamente con ese enfoque. Si todavía estamos evaluando cambios introducidos en 2607 o 2608, este mes nos permite avanzar en la adopción sin añadir otra capa de complejidad. Eso sí, la ausencia de nuevas funciones no elimina la necesidad de revisar compatibilidad, salud del clúster y problemas conocidos heredados. 

Nueva base del sistema operativo 

A partir de Azure Local 2609, tanto los nuevos despliegues como los entornos existentes pasan al OS Build 26100.33438. Microsoft mantiene la recomendación de utilizar drivers compatibles con esta compilación o con Windows Server 2025

Este punto sigue siendo el principal criterio de entrada para cualquier ventana de mantenimiento. En un Integrated System o Premier Solution no conviene comprobar únicamente que la actualización aparezca como disponible en Azure Update Manager. También debemos validar el soporte del fabricante y el estado del paquete SBE. 

Qué deberíamos revisar 

  • Compatibilidad de drivers con el OS Build 26100.33438 o con Windows Server 2025. 
  • Firmware recomendado para servidores, adaptadores de red, almacenamiento y BMC. 
  • Versión y estado del paquete SBE proporcionado por el OEM. 
  • Avisos de soporte, bloqueos o validaciones pendientes del fabricante. 
  • Estado de salud de nodos, redes, almacenamiento y máquinas virtuales antes de actualizar. 

Recomendación práctica: si el fabricante todavía no valida la combinación de firmware, drivers y build del sistema operativo, es preferible resolver ese punto antes de forzar la actualización. El portal nos ayuda a orquestar el proceso, pero la compatibilidad del hardware sigue siendo responsabilidad compartida con el OEM. 

Actualización de .NET y PowerShell 

La release también renueva componentes de plataforma. .NET 8 pasa a la versión 8.0.31, .NET 10 a la versión 10.0.12 y PowerShell se actualiza a la versión 7.6.5, construido sobre .NET 10. 

Componente Versión incluida 
.NET 8 Runtime y ASP.NET Core 8.0.31 
.NET 10 Runtime y ASP.NET Core 10.0.12 
PowerShell 7.6.5, sobre .NET 10 

Para la mayoría de los administradores el cambio será transparente. Aun así, si utilizamos scripts, módulos o herramientas internas que dependen de un runtime concreto, conviene incluir una prueba básica en laboratorio y revisar posibles dependencias antes de dar por cerrada la actualización. 

Correcciones incluidas en Azure Local 2609 

Facturación de Azure Machine Configuration 

También se ha corregido una incidencia por la que algunos clústeres podían recibir cargos de Azure Machine Configuration, un servicio que debe estar incluido sin coste adicional para clientes de Azure Local. La corrección llegó con el agente de Machine Configuration de agosto de 2026. 

Si hemos detectado líneas inesperadas asociadas a este servicio, merece la pena revisar la facturación reciente, documentar los recursos afectados y abrir una solicitud de soporte si los cargos no se han regularizado. 

Copia de seguridad automática de secretos de nivel de sistema (versión preliminar) 

Azure Local 2609 incorpora en versión preliminar la copia de seguridad automática de los secretos de nivel de sistema. Esta capacidad busca reforzar la protección de la configuración interna que necesita la plataforma para funcionar y facilitar su recuperación ante determinados escenarios operativos. 

Es importante diferenciar estos secretos de las credenciales de usuario, los secretos de las aplicaciones y las copias de seguridad de las máquinas virtuales. No sustituye una estrategia de backup de las cargas de trabajo ni los procedimientos de protección de datos del entorno. Su ámbito está relacionado con secretos internos utilizados por la propia solución Azure Local

Al tratarse de una funcionalidad en preview, antes de utilizarla en producción conviene revisar los requisitos, las limitaciones conocidas, la región y el tipo de despliegue soportado, así como el procedimiento documentado de restauración. También deberíamos verificar el estado de Azure Arc, la conectividad requerida y los permisos sobre los recursos de Azure implicados. 

Qué revisaría antes de habilitarla 

  • Que el clúster y la suscripción cumplen los requisitos publicados para la preview. 
  • Dónde se almacenan las copias y qué permisos o identidades administradas participan. 
  • La periodicidad, retención, supervisión y alertas asociadas al proceso. 
  • El procedimiento de restauración y sus límites en escenarios de recuperación. 
  • Que el equipo comprende que esta función no protege las VMs ni los datos de aplicación. 

Precaución con la preview: la automatización de la copia no elimina la necesidad de probar la recuperación. Antes de depender de esta capacidad, documentaría el flujo de restauración y lo validaría en laboratorio o en un entorno de menor criticidad. 

Azure Migrate para Azure Local sigue su propia cadencia 

Azure Migrate para Azure Local aparece mencionado en las notas de esta release, pero no porque dependa de la actualización 2609. Sus correcciones y mejoras se distribuyen mediante una cadencia propia, separada de la versión mensual de la solución Azure Local. 

Esto significa que no necesitamos actualizar el clúster a 2609 únicamente para recibir mejoras de Azure Migrate. Conviene tratar ambos ciclos de vida por separado: por un lado, la actualización de la plataforma Azure Local y, por otro, el estado de los componentes y servicios utilizados para descubrir, evaluar y migrar cargas al entorno. 

Desde un punto de vista operativo, antes de iniciar una migración revisaría la documentación vigente de Azure Migrate, el estado del appliance y de los agentes implicados, la conectividad con Azure Arc, las dependencias de red y la compatibilidad del escenario de origen. La presencia de Azure Local 2609 no sustituye estas validaciones. 

Idea clave: Azure Migrate para Azure Local evoluciona de forma independiente. No debemos interpretar 2609 como un requisito para obtener sus correcciones ni mezclar su ciclo de actualización con el servicing del clúster. 

Cambios en la documentación 

Además de la actualización técnica, Microsoft ha modernizado la tabla de contenidos, o TOC, de la documentación de Azure Local en Microsoft Learn. La navegación deja de apoyarse únicamente en una estructura general del producto y pasa a organizarse de forma más clara alrededor de los distintos escenarios y tipos de despliegue. 

El nuevo punto de entrada «Find your deployment type» ayuda a localizar la documentación adecuada según trabajemos con una implementación hiperconvergente, multi-rack, small form factor u operaciones desconectadas. Para quienes administramos varios diseños de Azure Local, esta modernización del TOC reduce la navegación entre páginas que no corresponden a nuestra arquitectura. 

No estamos ante una funcionalidad que se instale en el clúster, sino ante una mejora de la experiencia documental asociada a la publicación de 2609. Aun así, tiene impacto práctico: facilita encontrar requisitos, procedimientos de despliegue, operación, monitorización y troubleshooting específicos para cada modelo. 

Red de ruta de acceso privada para Azure Local 

Microsoft también ha publicado nueva documentación para planear e implementar configuraciones de red de ruta de acceso privada en Azure Local. Esta guía está orientada a entornos que necesitan reducir la exposición a Internet, controlar de forma más estricta el tráfico saliente o integrar la plataforma en diseños de conectividad restringida. 

La documentación cubre la planificación del escenario y los pasos necesarios para implementar la conectividad privada, incluida la posibilidad de registrar Azure Local con Azure Arc gateway mediante una ruta de acceso privada. Esto resulta especialmente relevante en centros de datos con firewalls restrictivos, sedes edge, segmentos aislados o requisitos regulatorios que limitan la conectividad pública. 

Antes de adoptar este diseño revisaría la resolución DNS, las rutas, los endpoints requeridos, las reglas de firewall y proxy, la disponibilidad de Azure Arc gateway y el procedimiento de diagnóstico. Una ruta privada mal planificada puede dejar el clúster sin acceso a servicios necesarios para el registro, la administración, la monitorización o las actualizaciones. 

Qué deberíamos validar 

  • Arquitectura de red, segmentación y rutas entre Azure Local, Azure Arc gateway y los servicios de Azure
  • Resolución DNS de los endpoints necesarios y comportamiento de los nombres privados. 
  • Reglas de firewall, proxy y puertos requeridos para registro, operación y actualización. 
  • Alta disponibilidad y capacidad del componente utilizado como gateway. 
  • Procedimientos de troubleshooting y una alternativa de recuperación si se pierde la conectividad privada. 

Atención a la documentación: la modernización del TOC puede haber cambiado rutas y agrupaciones en Microsoft Learn. Además, si el entorno utiliza conectividad restringida, conviene incorporar la nueva guía de ruta de acceso privada a los runbooks y documentos de arquitectura. 

¿Hay problemas conocidos en Azure Local 2609? 

En el momento de preparar este artículo no se han publicado nuevas incidencias conocidas específicas de 2609. Sin embargo, siguen siendo relevantes varios problemas heredados de versiones anteriores. Estos son los que, desde un punto de vista operativo, revisaría antes de actualizar. 

Windows Admin Center y eliminación de volúmenes 

Las instancias de Windows Admin Center con la extensión Cluster Manager anterior a la versión 5.2.6 pueden presentar problemas al eliminar volúmenes, con riesgo de pérdida de datos. La recomendación es actualizar Cluster Manager a 5.2.6 o utilizar Windows Admin Center 2511 build 2.6.6.18 o posterior. Hasta entonces, evitaría eliminar volúmenes desde Windows Admin Center. 

Prioridad alta: este es el punto con mayor impacto potencial porque implica riesgo de pérdida de datos. Debe resolverse, aunque no esté directamente causado por la instalación de 2609. 

Restauración del registro con RegBack 

La restauración del registro mediante RegBack no está soportada en Azure Local. Puede eliminar configuraciones de Lifecycle Manager y MOC, dejando la solución en un estado inconsistente. No debemos utilizar este procedimiento como método de recuperación y conviene reflejarlo en los runbooks del equipo de guardia. 

Reglas de Defender que bloquean Solution Update 

La regla de reducción de superficie de ataque «Block process creations originating from PSExec and WMI commands», si está configurada en modo Block, puede impedir la ejecución de Solution Update. Del mismo modo, la opción «Restrict App Execution» de Defender for Endpoint puede interferir con operaciones de actualización y reparación. 

Antes de la ventana es recomendable revisar las políticas efectivas, documentar cualquier excepción temporal conforme a los procedimientos de seguridad y confirmar el estado después de la actualización. 

Estado de actualización incorrecto en el portal 

Azure Portal puede mostrar de forma intermitente «Failed to update» o «In progress» aunque la actualización haya finalizado correctamente. En lugar de relanzar operaciones, debemos validar el estado real mediante una sesión remota de PowerShell: 

Get-SolutionUpdate 

Si el resultado indica Installed, la actualización está completada. El portal suele corregir el estado posteriormente. Esta comprobación evita generar ruido operativo o iniciar acciones innecesarias sobre un clúster sano. 

Mochostagent sin actividad 

En algunos entornos el servicio mochostagent puede parecer saludable, pero dejar de escribir registros. Podemos comprobar la actividad reciente en C:\ProgramData\mochostagent\logs y, si se confirma el bloqueo, reiniciar el servicio según el procedimiento de soporte establecido. 

Restart-Service mochostagent 

Validaciones después de la actualización 

Una actualización no termina cuando Azure Portal muestra el proceso como completado. Antes de cerrar la ventana, conviene realizar una validación técnica y funcional. 

  • Confirmar la versión instalada y el estado de Solution Update. 
  • Validar que todos los nodos han vuelto al estado esperado. 
  • Revisar eventos críticos y alertas nuevas en el clúster. 
  • Comprobar el acceso a almacenamiento y redes virtuales. 
  • Encender, apagar y migrar una máquina virtual de prueba. 
  • Validar Azure Arc, extensiones y monitorización. 
  • En diseños de ruta de acceso privada, comprobar el registro, la comunicación con Azure Arc gateway y el acceso a los servicios necesarios. 
  • Si la preview está habilitada, confirmar que la copia automática de secretos de sistema se ejecuta y queda registrada correctamente. 
  • Revisar que mochostagent continúa generando logs recientes. 
  • Documentar incidencias, tiempos y decisiones para la siguiente ventana. 

Para finalizar 

Azure Local 2609 es una actualización continuista, centrada en fiabilidad y mantenimiento. No trae grandes funciones nuevas, pero actualiza la base del sistema operativo, renueva .NET y PowerShell y corrige incidencias con impacto real, especialmente en la facturación de Azure Machine Configuration. Además, incorpora en preview la copia de seguridad automática de secretos de nivel de sistema, una capacidad que puede mejorar la recuperabilidad de la plataforma, pero que debe evaluarse con las precauciones propias de una versión preliminar. 

Personalmente destacaría tres puntos: 

  1. La necesidad de validar drivers y firmware para el OS Build 26100.33438. 
  1. La consolidación de las mejoras operativas introducidas en 2608, sin atribuir a 2609 el apagado controlado de máquinas virtuales. 
  1. La importancia de no ignorar los problemas heredados, especialmente el riesgo al eliminar volúmenes desde versiones antiguas de Windows Admin Center

Al tratarse de una release de servicing, el perfil de cambio parece contenido. Aun así, mi recomendación es mantener el mismo rigor que con cualquier otra actualización de plataforma: revisar la compatibilidad del OEM, comprobar la salud previa, validar las políticas de seguridad y disponer de un plan de verificación posterior. También conviene recordar que Azure Migrate para Azure Local mantiene su propia cadencia y debe revisarse como un ciclo operativo independiente. Para entornos con conectividad restringida, la nueva documentación de red de ruta de acceso privada merece una revisión específica antes de modificar la arquitectura o iniciar una ventana de mantenimiento. 

Ya sabemos qué nos trae Azure Local 2609 y qué deberíamos revisar antes de actualizar nuestros clústeres.

Nos vemos en el siguiente artículo. 

Saludos. 

por David Rivera

Me llamo David Rivera, con más de 30 años de experiencia en el área Tecnología de la información, los últimos 15 años dedicados a la arquitectura de soluciones de Microsoft, preventas y gerencia de proyectos.