{"id":647,"date":"2026-09-20T15:59:58","date_gmt":"2026-09-20T14:59:58","guid":{"rendered":"https:\/\/www.darifer.net\/?p=647"},"modified":"2026-09-18T16:09:34","modified_gmt":"2026-09-18T15:09:34","slug":"azure-local-2609-actualizacion-de-septiembre-con-nuevas-guias-correcciones-y-mejoras-operativas","status":"publish","type":"post","link":"https:\/\/www.darifer.net\/index.php\/2026\/09\/20\/azure-local-2609-actualizacion-de-septiembre-con-nuevas-guias-correcciones-y-mejoras-operativas\/","title":{"rendered":"Azure Local 2609: actualizaci\u00f3n de septiembre con nuevas gu\u00edas, correcciones y mejoras operativas\u00a0"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Hola a tod@s,<\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Volvemos con una nueva entrega sobre las actualizaciones mensuales de <strong>Azure Local.<\/strong> Microsoft ya ha publicado <strong>Azure Local 2609<\/strong>, la rama correspondiente a septiembre de 2026, y en esta ocasi\u00f3n nos encontramos ante una release mucho m\u00e1s tranquila que las versiones 2607 y 2608.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Que sea una actualizaci\u00f3n tranquila no significa que debamos instalarla sin revisar nada. Azure Local es una soluci\u00f3n completa en la que intervienen el sistema operativo de los hosts, Lifecycle Manager, <strong>Azure Arc<\/strong>, los agentes de administraci\u00f3n, el firmware, los drivers y, en sistemas integrados, el paquete Solution Builder Extension del fabricante. Por eso, incluso una release centrada en mantenimiento requiere una validaci\u00f3n previa.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En este art\u00edculo vamos a repasar qu\u00e9 incluye <strong>Azure Local 2609<\/strong>, las correcciones m\u00e1s relevantes y los puntos que conviene comprobar antes de iniciar una ventana de actualizaci\u00f3n en producci\u00f3n.\u00a0<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Resumen r\u00e1pido de Azure Local 2609<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">La actualizaci\u00f3n de septiembre de 2026 corresponde a la versi\u00f3n de soluci\u00f3n 12.2609.1003.7 y utiliza el OS Build 26100.33438. No incorpora nuevas funcionalidades de plataforma. El foco est\u00e1 en la fiabilidad, el mantenimiento de componentes y la correcci\u00f3n de incidencias.&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versi\u00f3n de soluci\u00f3n 12.2609.1003.7.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nuevo OS Build 26100.33438 para despliegues nuevos y existentes.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>.NET 8 actualizado a la versi\u00f3n 8.0.31.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>.NET 10 actualizado a la versi\u00f3n 10.0.12.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>PowerShell actualizado a la versi\u00f3n 7.6.5, basado en .NET 10.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Azure Migrate <\/strong>para <strong>Azure Local <\/strong>mantiene una cadencia de actualizaci\u00f3n independiente de la versi\u00f3n de soluci\u00f3n 2609.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Modernizaci\u00f3n del TOC de Microsoft Learn, con la documentaci\u00f3n organizada por tipo de despliegue y escenario operativo.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nueva documentaci\u00f3n para planear e implementar configuraciones de red de ruta de acceso privada en Azure Local.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Continuidad de las mejoras de gesti\u00f3n de m\u00e1quinas virtuales introducidas en Azure Local 2608.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Correcci\u00f3n de una incidencia de facturaci\u00f3n relacionada con Azure Machine Configuration.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Copia de seguridad autom\u00e1tica de secretos de nivel de sistema disponible en versi\u00f3n preliminar.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sin nuevas incidencias conocidas espec\u00edficas de 2609 publicadas en el momento de preparar este art\u00edculo.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mi lectura r\u00e1pida:<\/strong> 2609 es una release de servicing. No cambia la arquitectura ni introduce un nuevo flujo operativo, pero consolida la plataforma despu\u00e9s de dos meses con m\u00e1s novedades funcionales.&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Una release sin grandes novedades, y eso tambi\u00e9n es una buena noticia<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">En tecnolog\u00eda solemos fijarnos en las funciones nuevas, pero quienes administramos infraestructura sabemos que las versiones de mantenimiento son igualmente importantes. Una actualizaci\u00f3n que reduce errores, renueva runtimes y estabiliza componentes puede aportar m\u00e1s valor operativo que una lista larga de caracter\u00edsticas en preview.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Azure Local 2609<\/strong> llega precisamente con ese enfoque. Si todav\u00eda estamos evaluando cambios introducidos en 2607 o 2608, este mes nos permite avanzar en la adopci\u00f3n sin a\u00f1adir otra capa de complejidad. Eso s\u00ed, la ausencia de nuevas funciones no elimina la necesidad de revisar compatibilidad, salud del cl\u00faster y problemas conocidos heredados.\u00a0<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Nueva base del sistema operativo<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">A partir de <strong>Azure Local 2609<\/strong>, tanto los nuevos despliegues como los entornos existentes pasan al OS Build 26100.33438. Microsoft mantiene la recomendaci\u00f3n de utilizar drivers compatibles con esta compilaci\u00f3n o con <strong>Windows Server 2025<\/strong>.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este punto sigue siendo el principal criterio de entrada para cualquier ventana de mantenimiento. En un Integrated System o Premier Solution no conviene comprobar \u00fanicamente que la actualizaci\u00f3n aparezca como disponible en <strong>Azure Update Manager<\/strong>. Tambi\u00e9n debemos validar el soporte del fabricante y el estado del paquete SBE.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Qu\u00e9 deber\u00edamos revisar<\/strong>&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Compatibilidad de drivers con el OS Build 26100.33438 o con Windows Server 2025.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Firmware recomendado para servidores, adaptadores de red, almacenamiento y BMC.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versi\u00f3n y estado del paquete SBE proporcionado por el OEM.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Avisos de soporte, bloqueos o validaciones pendientes del fabricante.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Estado de salud de nodos, redes, almacenamiento y m\u00e1quinas virtuales antes de actualizar.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Recomendaci\u00f3n pr\u00e1ctica:<\/strong> si el fabricante todav\u00eda no valida la combinaci\u00f3n de firmware, drivers y build del sistema operativo, es preferible resolver ese punto antes de forzar la actualizaci\u00f3n. El portal nos ayuda a orquestar el proceso, pero la compatibilidad del hardware sigue siendo responsabilidad compartida con el OEM.&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Actualizaci\u00f3n de .NET y PowerShell<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">La release tambi\u00e9n renueva componentes de plataforma. .NET 8 pasa a la versi\u00f3n 8.0.31, .NET 10 a la versi\u00f3n 10.0.12 y PowerShell se actualiza a la versi\u00f3n 7.6.5, construido sobre .NET 10.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Componente<\/strong>&nbsp;<\/td><td><strong>Versi\u00f3n incluida<\/strong>&nbsp;<\/td><\/tr><tr><td>.NET 8 Runtime y ASP.NET Core&nbsp;<\/td><td>8.0.31&nbsp;<\/td><\/tr><tr><td>.NET 10 Runtime y ASP.NET Core&nbsp;<\/td><td>10.0.12&nbsp;<\/td><\/tr><tr><td>PowerShell&nbsp;<\/td><td>7.6.5, sobre .NET 10&nbsp;<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Para la mayor\u00eda de los administradores el cambio ser\u00e1 transparente. Aun as\u00ed, si utilizamos scripts, m\u00f3dulos o herramientas internas que dependen de un runtime concreto, conviene incluir una prueba b\u00e1sica en laboratorio y revisar posibles dependencias antes de dar por cerrada la actualizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Correcciones incluidas en Azure Local 2609<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Facturaci\u00f3n de Azure Machine Configuration<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n se ha corregido una incidencia por la que algunos cl\u00fasteres pod\u00edan recibir cargos de Azure Machine Configuration, un servicio que debe estar incluido sin coste adicional para clientes de <strong>Azure Local<\/strong>. La correcci\u00f3n lleg\u00f3 con el agente de Machine Configuration de agosto de 2026.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si hemos detectado l\u00edneas inesperadas asociadas a este servicio, merece la pena revisar la facturaci\u00f3n reciente, documentar los recursos afectados y abrir una solicitud de soporte si los cargos no se han regularizado.&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Copia de seguridad autom\u00e1tica de secretos de nivel de sistema (versi\u00f3n preliminar)<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Azure Local 2609<\/strong> incorpora en versi\u00f3n preliminar la copia de seguridad autom\u00e1tica de los secretos de nivel de sistema. Esta capacidad busca reforzar la protecci\u00f3n de la configuraci\u00f3n interna que necesita la plataforma para funcionar y facilitar su recuperaci\u00f3n ante determinados escenarios operativos.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es importante diferenciar estos secretos de las credenciales de usuario, los secretos de las aplicaciones y las copias de seguridad de las m\u00e1quinas virtuales. No sustituye una estrategia de backup de las cargas de trabajo ni los procedimientos de protecci\u00f3n de datos del entorno. Su \u00e1mbito est\u00e1 relacionado con secretos internos utilizados por la propia soluci\u00f3n <strong>Azure Local<\/strong>.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al tratarse de una funcionalidad en preview, antes de utilizarla en producci\u00f3n conviene revisar los requisitos, las limitaciones conocidas, la regi\u00f3n y el tipo de despliegue soportado, as\u00ed como el procedimiento documentado de restauraci\u00f3n. Tambi\u00e9n deber\u00edamos verificar el estado de <strong>Azure Arc<\/strong>, la conectividad requerida y los permisos sobre los recursos de <strong>Azure<\/strong> implicados.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Qu\u00e9 revisar\u00eda antes de habilitarla<\/strong>&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Que el cl\u00faster y la suscripci\u00f3n cumplen los requisitos publicados para la preview.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>D\u00f3nde se almacenan las copias y qu\u00e9 permisos o identidades administradas participan.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La periodicidad, retenci\u00f3n, supervisi\u00f3n y alertas asociadas al proceso.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El procedimiento de restauraci\u00f3n y sus l\u00edmites en escenarios de recuperaci\u00f3n.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Que el equipo comprende que esta funci\u00f3n no protege las VMs ni los datos de aplicaci\u00f3n.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Precauci\u00f3n con la preview:<\/strong> la automatizaci\u00f3n de la copia no elimina la necesidad de probar la recuperaci\u00f3n. Antes de depender de esta capacidad, documentar\u00eda el flujo de restauraci\u00f3n y lo validar\u00eda en laboratorio o en un entorno de menor criticidad.&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Azure Migrate para Azure Local sigue su propia cadencia<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Azure Migrate para Azure Local<\/strong> aparece mencionado en las notas de esta release, pero no porque dependa de la actualizaci\u00f3n 2609. Sus correcciones y mejoras se distribuyen mediante una cadencia propia, separada de la versi\u00f3n mensual de la soluci\u00f3n Azure Local.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto significa que no necesitamos actualizar el cl\u00faster a 2609 \u00fanicamente para recibir mejoras de Azure Migrate. Conviene tratar ambos ciclos de vida por separado: por un lado, la actualizaci\u00f3n de la plataforma Azure Local y, por otro, el estado de los componentes y servicios utilizados para descubrir, evaluar y migrar cargas al entorno.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde un punto de vista operativo, antes de iniciar una migraci\u00f3n revisar\u00eda la documentaci\u00f3n vigente de Azure Migrate, el estado del appliance y de los agentes implicados, la conectividad con Azure Arc, las dependencias de red y la compatibilidad del escenario de origen. La presencia de Azure Local 2609 no sustituye estas validaciones.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Idea clave:<\/strong> Azure Migrate para <strong>Azure Local<\/strong> evoluciona de forma independiente. No debemos interpretar 2609 como un requisito para obtener sus correcciones ni mezclar su ciclo de actualizaci\u00f3n con el servicing del cl\u00faster.\u00a0<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Cambios en la documentaci\u00f3n<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de la actualizaci\u00f3n t\u00e9cnica, Microsoft ha modernizado la tabla de contenidos, o TOC, de la documentaci\u00f3n de <strong>Azure Local <\/strong>en Microsoft Learn. La navegaci\u00f3n deja de apoyarse \u00fanicamente en una estructura general del producto y pasa a organizarse de forma m\u00e1s clara alrededor de los distintos escenarios y tipos de despliegue.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El nuevo punto de entrada \u00abFind your deployment type\u00bb ayuda a localizar la documentaci\u00f3n adecuada seg\u00fan trabajemos con una implementaci\u00f3n hiperconvergente, multi-rack, small form factor u operaciones desconectadas. Para quienes administramos varios dise\u00f1os de <strong>Azure Local<\/strong>, esta modernizaci\u00f3n del TOC reduce la navegaci\u00f3n entre p\u00e1ginas que no corresponden a nuestra arquitectura.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No estamos ante una funcionalidad que se instale en el cl\u00faster, sino ante una mejora de la experiencia documental asociada a la publicaci\u00f3n de 2609. Aun as\u00ed, tiene impacto pr\u00e1ctico: facilita encontrar requisitos, procedimientos de despliegue, operaci\u00f3n, monitorizaci\u00f3n y troubleshooting espec\u00edficos para cada modelo.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Red de ruta de acceso privada para Azure Local<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Microsoft<\/strong> tambi\u00e9n ha publicado nueva documentaci\u00f3n para planear e implementar configuraciones de red de ruta de acceso privada en <strong>Azure Local<\/strong>. Esta gu\u00eda est\u00e1 orientada a entornos que necesitan reducir la exposici\u00f3n a Internet, controlar de forma m\u00e1s estricta el tr\u00e1fico saliente o integrar la plataforma en dise\u00f1os de conectividad restringida.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La documentaci\u00f3n cubre la planificaci\u00f3n del escenario y los pasos necesarios para implementar la conectividad privada, incluida la posibilidad de registrar <strong>Azure Local <\/strong>con <strong>Azure Arc gateway<\/strong> mediante una ruta de acceso privada. Esto resulta especialmente relevante en centros de datos con firewalls restrictivos, sedes edge, segmentos aislados o requisitos regulatorios que limitan la conectividad p\u00fablica.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de adoptar este dise\u00f1o revisar\u00eda la resoluci\u00f3n DNS, las rutas, los endpoints requeridos, las reglas de firewall y proxy, la disponibilidad de <strong>Azure<\/strong> <strong>Arc gateway<\/strong> y el procedimiento de diagn\u00f3stico. Una ruta privada mal planificada puede dejar el cl\u00faster sin acceso a servicios necesarios para el registro, la administraci\u00f3n, la monitorizaci\u00f3n o las actualizaciones.\u00a0<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Qu\u00e9 deber\u00edamos validar<\/strong>&nbsp;<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Arquitectura de red, segmentaci\u00f3n y rutas entre <strong>Azure Local<\/strong>, <strong>Azure Arc gateway<\/strong> y los servicios de <strong>Azure<\/strong>.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Resoluci\u00f3n DNS de los endpoints necesarios y comportamiento de los nombres privados.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Reglas de firewall, proxy y puertos requeridos para registro, operaci\u00f3n y actualizaci\u00f3n.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Alta disponibilidad y capacidad del componente utilizado como gateway.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Procedimientos de troubleshooting y una alternativa de recuperaci\u00f3n si se pierde la conectividad privada.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Atenci\u00f3n a la documentaci\u00f3n:<\/strong> la modernizaci\u00f3n del TOC puede haber cambiado rutas y agrupaciones en Microsoft Learn. Adem\u00e1s, si el entorno utiliza conectividad restringida, conviene incorporar la nueva gu\u00eda de ruta de acceso privada a los runbooks y documentos de arquitectura.&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>\u00bfHay problemas conocidos en Azure Local 2609?<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">En el momento de preparar este art\u00edculo no se han publicado nuevas incidencias conocidas espec\u00edficas de 2609. Sin embargo, siguen siendo relevantes varios problemas heredados de versiones anteriores. Estos son los que, desde un punto de vista operativo, revisar\u00eda antes de actualizar.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Windows Admin Center y eliminaci\u00f3n de vol\u00famenes<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las instancias de <strong>Windows Admin Center<\/strong> con la extensi\u00f3n Cluster Manager anterior a la versi\u00f3n 5.2.6 pueden presentar problemas al eliminar vol\u00famenes, con riesgo de p\u00e9rdida de datos. La recomendaci\u00f3n es actualizar Cluster Manager a 5.2.6 o utilizar Windows Admin Center 2511 build 2.6.6.18 o posterior. Hasta entonces, evitar\u00eda eliminar vol\u00famenes desde Windows Admin Center.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Prioridad alta:<\/strong> este es el punto con mayor impacto potencial porque implica riesgo de p\u00e9rdida de datos. Debe resolverse, aunque no est\u00e9 directamente causado por la instalaci\u00f3n de 2609.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Restauraci\u00f3n del registro con RegBack<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La restauraci\u00f3n del registro mediante RegBack no est\u00e1 soportada en <strong>Azure Local<\/strong>. Puede eliminar configuraciones de Lifecycle Manager y MOC, dejando la soluci\u00f3n en un estado inconsistente. No debemos utilizar este procedimiento como m\u00e9todo de recuperaci\u00f3n y conviene reflejarlo en los runbooks del equipo de guardia.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Reglas de Defender que bloquean Solution Update<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La regla de reducci\u00f3n de superficie de ataque \u00abBlock process creations originating from PSExec and WMI commands\u00bb, si est\u00e1 configurada en modo Block, puede impedir la ejecuci\u00f3n de Solution Update. Del mismo modo, la opci\u00f3n \u00abRestrict App Execution\u00bb de Defender for Endpoint puede interferir con operaciones de actualizaci\u00f3n y reparaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de la ventana es recomendable revisar las pol\u00edticas efectivas, documentar cualquier excepci\u00f3n temporal conforme a los procedimientos de seguridad y confirmar el estado despu\u00e9s de la actualizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Estado de actualizaci\u00f3n incorrecto en el portal<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Azure Portal<\/strong> puede mostrar de forma intermitente \u00abFailed to update\u00bb o \u00abIn progress\u00bb aunque la actualizaci\u00f3n haya finalizado correctamente. En lugar de relanzar operaciones, debemos validar el estado real mediante una sesi\u00f3n remota de PowerShell:\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Get-SolutionUpdate&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si el resultado indica Installed, la actualizaci\u00f3n est\u00e1 completada. El portal suele corregir el estado posteriormente. Esta comprobaci\u00f3n evita generar ruido operativo o iniciar acciones innecesarias sobre un cl\u00faster sano.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Mochostagent sin actividad<\/strong>&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En algunos entornos el servicio mochostagent puede parecer saludable, pero dejar de escribir registros. Podemos comprobar la actividad reciente en C:\\ProgramData\\mochostagent\\logs y, si se confirma el bloqueo, reiniciar el servicio seg\u00fan el procedimiento de soporte establecido.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Restart-Service mochostagent&nbsp;<\/p>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Validaciones despu\u00e9s de la actualizaci\u00f3n<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Una actualizaci\u00f3n no termina cuando <strong>Azure Portal<\/strong> muestra el proceso como completado. Antes de cerrar la ventana, conviene realizar una validaci\u00f3n t\u00e9cnica y funcional.\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Confirmar la versi\u00f3n instalada y el estado de Solution Update.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Validar que todos los nodos han vuelto al estado esperado.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisar eventos cr\u00edticos y alertas nuevas en el cl\u00faster.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Comprobar el acceso a almacenamiento y redes virtuales.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Encender, apagar y migrar una m\u00e1quina virtual de prueba.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Validar Azure Arc, extensiones y monitorizaci\u00f3n.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>En dise\u00f1os de ruta de acceso privada, comprobar el registro, la comunicaci\u00f3n con Azure Arc gateway y el acceso a los servicios necesarios.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Si la preview est\u00e1 habilitada, confirmar que la copia autom\u00e1tica de secretos de sistema se ejecuta y queda registrada correctamente.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisar que mochostagent contin\u00faa generando logs recientes.\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Documentar incidencias, tiempos y decisiones para la siguiente ventana.\u00a0<\/li>\n<\/ul>\n\n\n\n<h1 class=\"wp-block-heading\"><strong>Para finalizar<\/strong>&nbsp;<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Azure Local 2609<\/strong> es una actualizaci\u00f3n continuista, centrada en fiabilidad y mantenimiento. No trae grandes funciones nuevas, pero actualiza la base del sistema operativo, renueva .NET y PowerShell y corrige incidencias con impacto real, especialmente en la facturaci\u00f3n de Azure Machine Configuration. Adem\u00e1s, incorpora en preview la copia de seguridad autom\u00e1tica de secretos de nivel de sistema, una capacidad que puede mejorar la recuperabilidad de la plataforma, pero que debe evaluarse con las precauciones propias de una versi\u00f3n preliminar.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Personalmente destacar\u00eda tres puntos:&nbsp;<\/p>\n\n\n\n<ol start=\"17\" class=\"wp-block-list\">\n<li>La necesidad de validar drivers y firmware para el OS Build 26100.33438.\u00a0<\/li>\n<\/ol>\n\n\n\n<ol start=\"18\" class=\"wp-block-list\">\n<li>La consolidaci\u00f3n de las mejoras operativas introducidas en 2608, sin atribuir a 2609 el apagado controlado de m\u00e1quinas virtuales.\u00a0<\/li>\n<\/ol>\n\n\n\n<ol start=\"19\" class=\"wp-block-list\">\n<li>La importancia de no ignorar los problemas heredados, especialmente el riesgo al eliminar vol\u00famenes desde versiones antiguas de <strong>Windows Admin Center<\/strong>.\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Al tratarse de una release de servicing, el perfil de cambio parece contenido. Aun as\u00ed, mi recomendaci\u00f3n es mantener el mismo rigor que con cualquier otra actualizaci\u00f3n de plataforma: revisar la compatibilidad del OEM, comprobar la salud previa, validar las pol\u00edticas de seguridad y disponer de un plan de verificaci\u00f3n posterior. Tambi\u00e9n conviene recordar que Azure Migrate para <strong>Azure Local <\/strong>mantiene su propia cadencia y debe revisarse como un ciclo operativo independiente. Para entornos con conectividad restringida, la nueva documentaci\u00f3n de red de ruta de acceso privada merece una revisi\u00f3n espec\u00edfica antes de modificar la arquitectura o iniciar una ventana de mantenimiento.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ya sabemos qu\u00e9 nos trae Azure Local 2609 y qu\u00e9 deber\u00edamos revisar antes de actualizar nuestros cl\u00fasteres. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nos vemos en el siguiente art\u00edculo.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Saludos.<\/strong>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hola a tod@s,&nbsp; Volvemos con una nueva entrega sobre las actualizaciones mensuales de Azure Local. Microsoft ya ha publicado Azure Local 2609, la rama correspondiente a septiembre de 2026, y en esta ocasi\u00f3n nos encontramos ante una release mucho m\u00e1s tranquila que las versiones 2607 y 2608.\u00a0 Que sea una actualizaci\u00f3n tranquila no significa que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":368,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,12,15],"tags":[13,10],"class_list":["post-647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-azure","category-azure-local","category-hiperconvergencia","tag-azure-local","tag-hci"],"_links":{"self":[{"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/posts\/647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/comments?post=647"}],"version-history":[{"count":5,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/posts\/647\/revisions"}],"predecessor-version":[{"id":652,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/posts\/647\/revisions\/652"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/media\/368"}],"wp:attachment":[{"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/media?parent=647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/categories?post=647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.darifer.net\/index.php\/wp-json\/wp\/v2\/tags?post=647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}