未经同意,请勿转载!
适用版本:Azure Local 12.2602.1002.501(2602) → 12.2606.1003.205(2606)
文档来源:What's new in Azure Local / Release information / Known issues / Azure Local overview
维护版本:v1.1 · 2026-07-21 · 基于 2606(azloc-2606)官方文档 · ACP 评审修订版
TL;DR
- Azure Local 2606 是 24H2 Release Train 下的质量维护版本(Quality / Reliability Release)。微软官方对 2606 的描述是 "This release includes various reliability improvements and bug fixes"——意味着 2606 本身没有宣布新的 GA 能力,其主要价值在于:
- 集成了 2026 年 6 月 OS / .NET 月度安全更新
- 修复了 Azure Local VM 的 2 个 sync 与校验问题
- 是从 2602(2026-02)跨越 2603 / 2604 / 2605 后累计获得 2604 那一波 GA 能力的最终落点
- 2602 → 2606 真正值得关注的"能力大版本"是 2604:SAN 存储 GA、解耦部署(Disaggregated Deployment)GA、Local identity with Key Vault GA、GPU-P GA、Validation 时间缩短至 50%、Deployment 部署时长缩短至 40%、Rack-aware clustering + Local Identity、Update orchestration configuration、Domain Join 预部署、SDN bypass、安全基线增强。
- Azure Stack HCI 23H2 OS(OS Build 25398.xxxx)已进入生命周期末期。Azure Local 24H2(OS Build 26100.xxxx,与 Windows Server 2025 24H2 系列 Build Number 保持一致)成为当前主支持版本。客户应规划从 23H2 到 24H2 的迁移,但不应直接断言"23H2 已完全终止支持"——除非微软 Release Information 明确写出 "reached end of servicing"。
- 从 2602 直跳 2606 在微软 6 个月支持窗口内完全合规,中间 4 个 release 的能力会一次性带入。
一、Azure Local Release Train 总览
1.1 Release Train 架构图

关键提示:2606 只是 Release Train Identifier(不是完整版本号)。完整版本号是 12.2606.1003.205,字段含义:
| 12 | Solution major 版本(24H2 主线) |
| 2606 | Release train identifier(年月标识) |
| 1003 | Build branch |
| 205 | Revision |
1.2 Solution 版本与 OS Build 的关系
| 2602 | 12.2602.1002.501 | 26100.32370 | Azure Local OS(基于 Windows Server 2025 内核分支) |
| 2606 | 12.2606.1003.205 | 26100.32995 | Azure Local OS(基于 Windows Server 2025 内核分支) |
澄清一个常见误解:Azure Local 24H2 的 OS Build(26100.xxxx)与 Windows Server 2025 24H2 系列 保持一致,但Azure Local 部署的是 Azure Stack HCI OS,不是普通 Windows Server 2025 Datacenter。两者底层共享 Windows Server 内核,但 Solution 层(LCM / MOC / Arc 集成组件)不同。这一点对企业采购、合规与技术支持对话都很重要。
1.3 Feature / Cumulative / Quality Build 三类更新模型
Azure Local 24H2 主线每月可能发布多类更新包,功能含义不同:
| Feature Build | release train 的初始版本,包含新能力 | 是 | 起点 |
| Cumulative Build | 在最新 Feature Build 之上叠加的累计更新 | 否(增量修复) | 跟随 Feature Build |
| Quality Build | 仅包含安全补丁,不可替代 Cumulative Build | 否 | 与 Cumulative 并行 |
时间线关键节点:从 2604 起,Quality Updates 先于 Cumulative Update 可用("Starting with Azure Local 2604, to stay compliant and remove partner dependencies, quality updates are available before the cumulative update")。2602 / 2603 阶段还是传统的"先 Feature 再 Cumulative"。
1.4 6 个月支持窗口
"To keep your Azure Local solution in a supported state, you have up to six months to install updates. Versions not updated within six months are no longer supported."
从 2602 直跳 2606 的最迟合规日期 = 2026-08-17(2602 首次发布 2026-02-17 + 6 个月)。
二、Azure Local OS 生命周期澄清
2.1 两条主线的状态
| Azure Local 24H2(12.xxxx 系列) | 26100.xxxx(与 WS 2025 24H2 系列 Build Number 一致) | 2504 起的所有 12.2xxx / 12.25xx / 12.26xx release | 当前主支持版本 |
| Azure Stack HCI 23H2(11.xxxx 系列) | 25398.xxxx | 2503 / 2504 / 2505 / 2507~2510 | 进入生命周期末期 |
2.2 23H2 的真实状态——需要更准确的措辞
Release Information 原文:
"Azure Stack HCI, version 23H2 OS (OS version 25398.xxxx) reached end of support in April 2026."
但严格地讲,Azure Local 的 Solution 支持生命周期与 Windows Server OS Servicing 生命周期是两个独立但相互关联的体系:
- Azure Local Solution Support Lifecycle:由 Azure Local release-information 表格约束,6 个月未更新 = Solution 不受支持
- Windows Server OS Servicing Lifecycle:由微软产品生命周期政策约束
避免的写法:
❌ "23H2 OS 已经在 2026 年 4 月完全终止支持"
推荐的写法:
✅ "Azure Stack HCI 23H2 OS(OS Build 25398.xxxx)已进入生命周期末期,Azure Local 24H2(OS Build 26100.xxxx)成为当前主支持版本,客户应规划迁移。"
理由:
架构师笔记:在公开技术文章里,微软未明文写出的"绝对化"措辞一律降级。"完全 EOL / 互斥 / 必须 / 不能" 是高风险词,替换为"已进入末期 / 应规划迁移 / 微软建议 / 推荐"更安全。
2.3 23H2 之后会发生什么
- 2026 年 4 月起:23H2 设备在 Azure Portal 中显示 "End of Support at the end of April" banner
- Azure Local Solution 更新:仅在 24H2 主线(12.xxxx)发布
- 新部署:必须使用 24H2 主线
三、2606 本身到底有什么新东西?
3.1 微软官方对 2606 的定性
微软 What's New for 2606 原文:
"The June 2026 release of hyperconverged deployments of Azure Local is version 12.2606.1003.205. … This release includes various reliability improvements and bug fixes."
整个 2606 段落的"特性清单"只有 4 项:
| OS Build | 升级到 26100.32995 | 月度 OS 安全更新 |
| .NET Runtime | 8.0.28 + 10.0.9(Runtime + ASP.NET Core 双线) | 月度 .NET 安全更新 |
| Azure Migrate | 链接到独立 cadence 的 What's new | 不属于 Azure Local release 周期 |
| Reliability | 微软未列具体内容 | 质量与缺陷修复 |
结论:2606 没有官方宣布的新 GA 能力,主要目标是可靠性提升、质量改进和缺陷修复。
3.2 2606 修了哪些 Bug?
来自 Known issues – 2606:
| Azure Local VMs | 当 tenant logical network 的 IP pool 与自动创建的 infrastructure logical network 重叠时,网络接口的创建/删除操作会被阻断 | 更新网络校验逻辑,避免合法场景下因 IP pool 重叠检测导致 NIC 操作失败 |
| Azure Local VMs | 在 Azure 外部修改 startup memory 与 vCPU 时,会被 sync 回滚到旧配置并意外重启 | 外部修改的 startup memory / vCPU 同步到 Azure 后不再回滚 |
注:2606 仍未解决"外部修改 dynamic memory min/max"的 sync——这次 fix 只覆盖静态 startup memory / vCPU,不覆盖动态内存范围。
3.3 仍然存在 / 历史遗留的已知问题(截至 2606)
下列问题在 2606 仍没有专门 fix(属于跨版本遗留):
- az stack-hci-vm stop 在 CLI 1.14.x 对 2604 以前集群失败——workaround 用 –skip-shutdown 或降级 CLI 到 1.13.0
- WAC Cluster Manager 扩展低于 5.2.6 时删除卷有数据丢失风险——需升级到 2511 build 2.6.6.18+
- Mochostagent 服务卡死——日志停止更新超过一个月,需 restart-service mochostagent
- Update readiness check 同名重复——Azure Update Manager 视图问题,无 workaround,需点 View details 区分
- Portal 更新状态误报为 "Failed to update" / "In progress"——重启 Cloud Management 集群组可强制刷新
- Defender for Endpoint "Restrict App Execution" 启用时 Update / Repair 失败——需禁用该设置并重启
- Defender ASR 规则阻止 PSExec & WMI 时 Solution Update 失败——需配置 Defender 例外
- 11.2510.1002.87 / 12.2510.1002.88 镜像被召回——add node / repair node 在这两个版本上失败,必须先升到 .93 / .94
四、2602 → 2606 全景对比表
下表把 4 个月、5 个 release(2602 / 2603 / 2604 / 2605 / 2606)里发生的全部"用户可感知变化"汇总,标注了首次出现的 release,方便读者一眼看清"我应该升到哪个版本"。
4.1 OS / Runtime / 中间件层
| OS Build | 26100.32370 | 26100.32995 | 2606 |
| .NET 8 Runtime | 8.0.24 | 8.0.28 | 2606 |
| .NET 10 Runtime | 不存在 | 10.0.9 | 2604(首次引入 10.0.6) |
4.2 集群能力层
| 集群部署形态 | 仅超融合(HCI) | 新增 Disaggregated(解耦)部署 形态 | 2604 |
| 解耦部署架构意义 | 不适用 | 提供存储与计算独立扩展的部署拓扑选择 | 2604 |
| 外部存储(FC SAN) | 不支持 | GA(与 S2D 并存,非替代) | 2604 |
| 外部存储(iSCSI SAN) | 不支持 | 预览(生产请等 GA) | 2605 |
| Rack-aware clustering | 基础 | + Local identity with Key Vault 组合 | 2604 |
| Validation 时间 | 基线 | 缩短至多 50%,3 小时窗口内从失败点续检 | 2604 |
| 8 节点以内部署时长 | 基线 | 整体缩短至多 40%("up to" 上限) | 2604 |
| Update orchestration configuration | 不支持 | 支持(maintenance window / cadence / orchestration) | 2604 |
| Domain Join 预部署 | 不支持 | 支持 | 2604 |
| Drift Detection | GA | 沿用 | 2602(GA) |
| Update workflow 体验 | 基线 | Portal 显示更详细 | 2602(首次增强) |
架构师笔记:解耦部署 ≠ "无限扩容"。它的核心价值是扩展 Azure Local 的部署拓扑选择,为更大规模或独立扩展场景提供架构基础,而不是绕过任何硬性的集群规模上限。具体可扩展上限需参考 2604+ 的 Disaggregated deployment 文档。
4.3 VM / GPU 层
| Azure Local VM GPU(DDA) | 较早期 GA | 沿用 | 较早期(2602 之前) |
| Azure Local VM GPU(GPU-P) | 不支持 | 正式支持(GA) | 2604 |
| NVIDIA RTX PRO 6000 Blackwell | 不支持 | 支持 | 2603 |
| GPU-P 指标监控 | 不支持 | 支持 | 2605 |
| VM Graceful Stop/Restart 默认 | 不默认(强制) | 默认 Graceful | 2604 |
| SDN per-NIC bypass | 不支持 | –bypass-sdn-policies 参数 | 2604 |
| 数据盘管理(Portal) | 基础 | 集群级创建 + VM 视角挂载 | 2604 |
| Marketplace 镜像浏览 | 弹窗 | 全页视图 | 2604 |
DDA 与 GPU-P 的关系澄清:
- DDA(Discrete Device Assignment):整卡通过 PCIe passthrough 独占分配给单 VM,隔离等级为 PCIe 硬件级
- GPU-P(GPU Partitioning):单卡切多个 partition 共享给多 VM,调度由 NVIDIA vGPU Manager 软件层处理
- 两者不是同等级功能——DDA 较早期即 GA,GPU-P 在 2604 起成为正式支持能力
4.4 身份 / 安全层
| Local identity with Azure Key Vault | 不支持 | GA | 2604 |
| DISA STIG / CIS logon banner | 不支持 | 支持(drift control 保护) | 2604 |
| Secure Boot 2023 证书更新 | 不编排 | Azure Local 编排 | 2603 |
| 22H2 ESU / Subscription 销售 | 已终止(2602 起) | 沿用 | 2602 |
4.5 AKS Arc / 容器层
架构师笔记:Azure Local release 与 AKS enabled by Azure Arc 的 Kubernetes 支持矩阵不是一一绑定。本文不直接列出具体 K8s 版本号——这些版本号会随 AKS Arc 自身节奏更新,引用本文的具体版本会立即过期。请参考 AKS enabled by Azure Arc 官方 K8s 支持矩阵。
| KMS v1 → v2 演进 | v2 引入 | v2 已成为主流 | 2602(v2 引入) |
| WS2019 AKS Arc node pool SKU | 2026-03 EOL 预警 | 已完全 EOL | 2603(完全终止) |
术语澄清:本文中 "KMS" 指 Kubernetes API Server encryption KMS provider(用于加密 K8s Secrets),不是 Azure Key Management Service,也不是 Azure Local 自身的密钥管理。客户在 Kubernetes Secrets 加密场景下应参考 Kubernetes KMS provider 文档。
4.6 迁移层
| Azure Migrate → Azure Local 保留 Secure Boot | 是(2602 首次引入) | 沿用 | 2602 |
| Azure Migrate 支持 SAN 目标(含 NTFS 卷) | 不支持 | 支持 | 2605 |
| Azure Migrate CLI 复制 / 迁移 | 不支持 | 预览 | 2604 |
五、Capability Heatmap:2602 → 2606 能力状态矩阵
下表把上文的零散对比汇总成一张热力图——以"能力"为行、以"release"为列。状态含义:
- ✅ GA / 已支持
- ◐ 预览(Preview)
- 🔵 新增能力(首次在该 release 引入)
- ⚪ 不适用 / 不支持
- ☆ 推荐状态
| 存储 / 部署形态 | |||||
| Storage Spaces Direct(HCI) | ✅ | ✅ | ✅ | ✅ | ✅ |
| 外部 SAN(FC) | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| 外部 SAN(iSCSI) | ⚪ | ⚪ | ⚪ | 🔵◐ | ◐ |
| Disaggregated(解耦)部署 | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| GPU / 异构计算 | |||||
| DDA(整卡 PCIe passthrough) | ✅ | ✅ | ✅ | ✅ | ✅ |
| GPU-P(partition) | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| NVIDIA RTX PRO 6000 Blackwell | ⚪ | 🔵✅ | ✅ | ✅ | ✅ |
| GPU-P Azure Monitor 指标 | ⚪ | ⚪ | ⚪ | 🔵✅ | ✅ |
| 身份 / 安全 | |||||
| Local identity + Azure Key Vault | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| Rack-aware + Local Identity 组合 | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| Drift Detection | 🔵✅ | ✅ | ✅ | ✅ | ✅ |
| Secure Boot 2023 证书编排 | ⚪ | 🔵✅ | ✅ | ✅ | ✅ |
| DISA STIG / CIS logon banner | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| 部署自动化 | |||||
| Simplified Machine Provisioning | ⚪ | 🔵✅ | ✅ | ✅ | ✅ |
| Domain Join 预部署 | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| Update orchestration configuration | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| 部署性能 / 可靠性 | |||||
| Validation 时间(≤ 50% 改善) | 基线 | 基线 | 🔵 | ✅ | ✅ |
| Deployment 时长(≤8 节点,≤ 40% 改善) | 基线 | 基线 | 🔵 | ✅ | ✅ |
| Validation 3 小时续检窗口 | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| Quality Build 先于 Cumulative | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| VM 体验 | |||||
| Graceful Stop / Restart 默认 | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| SDN per-NIC bypass | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| 数据盘管理(Portal 增强) | 基础 | 基础 | 🔵 | ✅ | ✅ |
| Marketplace 镜像全页视图 | ⚪ | ⚪ | 🔵✅ | ✅ | ✅ |
| 迁移 | |||||
| Azure Migrate 保留 Secure Boot | 🔵✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Migrate 支持 SAN 目标 | ⚪ | ⚪ | ⚪ | 🔵✅ | ✅ |
| Azure Migrate CLI(复制/迁移) | ⚪ | ⚪ | 🔵◐ | ◐ | ◐ |
| AKS Arc 容器 | |||||
| KMS v2(K8s Secrets 加密) | 🔵✅ | ✅ | ✅ | ✅ | ✅ |
| WS2019 node pool SKU | ⚠️ 预警 | 🔴 EOL | — | — | — |
| 操作系统生命周期 | |||||
| 23H2(25398.xxxx)OS Build | ⚠️ 末期 | ⚠️ 末期 | ⚠️ 末期 | ⚠️ 末期 | ⚠️ 末期 |
| 24H2(26100.xxxx)OS Build | ✅ | ✅ | ✅ | ✅ | ✅ |
| Quality Release | |||||
| 月度 OS 安全更新 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 月度 .NET 安全更新 | ✅ | ✅ | ✅ | ✅ | ✅ |
热力图阅读要点:
六、关键判断:什么时候值得跳到 2606?
5.1 推荐升级到 2606(或 2604+)的场景
| 当前还在 Azure Stack HCI 23H2(25398.xxxx) | 已进入生命周期末期,Azure Portal 已显示 EOL banner;继续运行将无法获得 Azure Local Solution 更新 |
| 当前在 2601 / 2602 早期 24H2 版本 | 2601+ 已知存在 VM 被误删的 MOC 分类 bug(2605 已修,但 2601/2602 期间仍暴露) |
| 计划使用 GPU-P 部署 AI 推理 | GPU-P 在 2604 起正式支持,2602 仅有 DDA |
| 计划接入 FC SAN / iSCSI 存储 | 2604 SAN GA / 2605 iSCSI 预览 |
| 计划用 Rack-aware + Local Identity with KV | 2604 才支持这个组合 |
| 跑了 WS2019 的 AKS Arc node pool | WS2019 SKU 支持已在 2603 完全 EOL,必须升到 2604+ |
5.2 可以等 / 不必立即升级的场景
| 当前 2604 / 2605 稳定运行 | 2606 没有用户可感知的新能力,升级主要为月度 OS / .NET 补丁,可走正常 Update cadence |
| 当前在 23H2 上但所有负载都已迁移到 24H2 | Azure Local Solution 不再在 23H2 上发布新 release,但已迁移部分不受影响 |
5.3 升级窗口建议
从 2602 直跳 2606 的最迟合规日期:2026-08-17
这是微软 6 个月支持窗口的硬截止日。过了这天,2602 不再受支持。
六、本篇核心 takeaway
附录 A · 版本号速查表
| 2602 | 12.2602.1002.501 | 26100.32370 | 2026-02-17 | Drift detection GA / Update workflow 增强 / 22H2 ESU 终止 / Secure Boot 保留 |
| 2603 | 12.2603.1002.502 | 26100.32522 | 2026-03-17(首发)→ 2026-05-28(latest) | RTX PRO 6000 Blackwell / Secure Boot 2023 证书 / Simplified Machine Provisioning |
| 2604 | 12.2604.1003.1006 | 26100.32690 | 2026-04-22(首发)→ 2026-05-28(latest) | 特性大版本:SAN GA / 解耦部署 GA / GPU-P GA / Local Identity with KV GA / Validation 50% / Deployment 40% |
| 2605 | 12.2605.1003.1003 | 26100.32860 | 2026-05-28 | iSCSI SAN 预览 / GPU-P 指标 / Azure Migrate 支持 SAN 目标 |
| 2606 | 12.2606.1003.205 | 26100.32995 | 2026-06-15 | 质量维护版本:OS / .NET 月度补丁 + 2 个 VM 同步 fix |
首次发布日期与 latest 版本日期基于 release-information-23h2 表格;同一 release train 内可能有多个累计 / 质量版本。
下一篇(中篇)预告:关键技术能力对比——SAN / 解耦部署 / External Storage 路线图、GPU-P vs DDA 选型、Local identity with Key Vault 的部署约束、Drift Detection 的边界、Deployment 性能提升 40% 在不同集群规模下的实际差异。
文档维护:本文以微软 Learn 当前版本(azloc-2606)为准。后续若官方更新 2607 / 2608,本文档将基于新 release train 重新对齐。请以官方页面为最终事实。





