Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Atualizando o sistema operacional do Azure Local via Azure Arc



Recentemente, a Microsoft confirmou o término do suporte à versão do sistema operacional Azure Local OS 23H2 (25398.xxxx) em 31 de outubro de 2025. Após essa data, não haverá novas atualizações de segurança ou qualidade, embora o suporte técnico ainda esteja disponível.

Cenários e etapas de atualização

Cenário 1: Azure Local já na versão 23H2 (25398.xxxx)

  • Durante o rollout da versão 2509, a atualização para 26100.xxxx será aplicada automaticamente sem intervenção, conforme política da Microsoft 

  • Há opção de opt-in antecipado para receber a atualização imediatamente quando disponível.

Cenário 2: Azure Stack HCI 22H2 ainda ativo

  • Desde o release 2505, é possível fazer um upgrade direto do 22H2 (20349.xxxx) para 24H2 (26100.xxxx).

  • Pode-se usar mídia de instalação ou PowerShell conforme documentação

Ferramentas e fluxos recomendados

  • Use a Azure CLI/PowerShell para executar:

    az login
    az deployment sub create --location <região> \
      --template-file main.bicep \
      --parameters parameters.json
    
  • Após a atualização do sistema, é necessário aplicar o solution upgrade através do Azure portal, com etapas de validação, escolha de Key Vault para credenciais e confirmação 

Automação e conformidade com Azure Policy

Para garantir consistência e monitorar o progresso:

  1. Defina políticas que auditem:

    • Se o sistema está usando a versão mínima de OS

    • Se o Azure Connected Machine agent está atualizado para suportar a versão função LCM.

  2. Acompanhe conformidade em Azure Policy > Compliance, criando alertas para máquinas que não foram atualizadas.

Monitoramento contínuo com Azure Connected Machine Agent

  • Use o recurso de atualização automática das extensões do Azure Arc (empacota agentes como Azure Monitor Agent) 

  • Caso uma atualização falhe, o agente pode reverter automaticamente para a versão anterior, com tentativas de recuperação .

  • Você pode desativar atualizações automáticas por VM via portal, CLI ou PowerShell.

Boas práticas

  • Planeje a atualização dentro de janelas de janela de manutenção para evitar interrupções.

  • Garanta que backup e failover automático estejam configurados, principalmente antes de atualizar cargas produtivas.

  • Realize testes em ambientes controlados (pilot) antes do rollout completo.

  • Verifique disponibilidade de suporte e compatibilidade com OEMs e clusters existentes 

A migração do SO do Azure Local 23H2 para 24H2 é fundamental para manter suas máquinas seguras e suportadas. A Microsoft oferece caminhos automatizados via Azure Arc, incluindo fluxo zero-touch e solução integrada de Lifecycle Manager (solution upgrade). A combinação de Azure Policy, monitoramento por Log Analytics e atualização automática de extensões garante um ambiente altamente resiliente e conforme.


deve ser executado localmente na máquina que será atualizada, com permissões de administrador.
> simula o processo de instalação de um enablement package ou upgrade completo usando Start-WUScan e Start-WUInstall, integrando o Windows Update for Business (WUfB) ou serviço de atualização local

Pré-requisitos

  • PowerShell 5.1 ou superior
  • Acesso à internet (caso use Windows Update)
  • Host com suporte à versão 24H2 ou superior (ex: builds como 26100.xxxx)
  • Máquina gerenciada por Azure Arc (para auditoria centralizada opcional)
Observação para Azure Stack HCI / Azure Local
  • se for uma imagem baseada em Azure Stack HCI, o upgrade normalmente requer uso de ISO personalizada da versão 24H2 ou aplicação do pacote de atualização diretamente com DISM.


Para mais:
Automatic extension upgrade for Azure Arc-enabled servers - Azure Arc | Azure Docs

Comments