اطلاعیه امنیتی
1404-01-19
پشتیبانی ویندوز 11 Enterprise از بهروزرسانی بدون ریستارت
مایکروسافت اعلام کرده که از این پس ویژگی Hotpatch برای کاربران سازمانی ویندوز 11 Enterprise نسخه 24H2 در سیستمهای x64 (پردازندههای AMD و Intel) فعال شده است. این قابلیت به سازمانها امکان میدهد بدون نیاز به ریستارت سیستم، بهروزرسانیهای امنیتی ویندوز را اعمال کنند.
Hotpatch با اصلاح حافظه در حال اجرای فرایندها، تغییرات لازم را اعمال میکند، بدون اینکه سیستم پس از نصب هر وصله نیاز به راهاندازی مجدد داشته باشد. این ویژگی بهطور خاص برای کاهش اختلالات کاربر و ارتقای امنیت بدون تأخیر طراحی شده است.
برای استفاده از Hotpatch، باید یک سیاست بروزرسانی کیفی با پشتیبانی از Hotpatch از طریق Microsoft Intune و Windows Autopatch تعریف شود. این بهروزرسانیها بهصورت فصلی (هر سه ماه یک بار) ارائه میشوند و در هشت ماه از سال، بدون ریستارت سیستم فعال میشوند.
پیشنیازهای استفاده از Hotpatch:
-
نسخه Windows 11 Enterprise 24H2 نصب شده باشد
-
پردازنده x64 (AMD64 یا Intel)
-
قابلیت Virtualization-based Security (VBS) فعال باشد
-
اشتراکهای واجد شرایط مانند E3، E5، F3 یا Windows 365 Enterprise
-
مدیریت از طریق Microsoft Intune
اگر این شرایط رعایت شده باشد، امکان فعالسازی Hotpatch از طریق کنسول Intune در دسترس خواهد بود. برای سیستمهای Arm64 نیز این ویژگی در مرحله پیشنمایش عمومی است، اما با تنظیم یک کلید رجیستری میتوان قابلیت CHPE را غیرفعال کرد تا سیستم آماده دریافت وصلهها باشد.
کاربران نسخههای پایینتر مانند Windows 10 یا Windows 11 نسخه 23H2 و قبلتر، همچنان بهروزرسانیهای معمول ماهانه را دریافت خواهند کرد.
مایکروسافت پیشتر این قابلیت را در ویندوز سرور نسخه Azure معرفی کرده بود و حالا آن را به رایانههای سازمانی نیز آورده است تا محیط کاری امنتر و بدون اختلال فراهم شود.