اطلاعیه‌ امنیتی

1404-01-19

پشتیبانی ویندوز 11 Enterprise از به‌روزرسانی بدون ریستارت

دسته بندی:
بروزرسانی
سطح هشدار:
2
سرویس تحت تاثیر:
Microsoft

مایکروسافت اعلام کرده که از این پس ویژگی Hotpatch برای کاربران سازمانی ویندوز 11 Enterprise نسخه 24H2 در سیستم‌های x64 (پردازنده‌های AMD و Intel) فعال شده است. این قابلیت به سازمان‌ها امکان می‌دهد بدون نیاز به ریستارت سیستم، به‌روزرسانی‌های امنیتی ویندوز را اعمال کنند.

Hotpatch با اصلاح حافظه در حال اجرای فرایندها، تغییرات لازم را اعمال می‌کند، بدون اینکه سیستم پس از نصب هر وصله نیاز به راه‌اندازی مجدد داشته باشد. این ویژگی به‌طور خاص برای کاهش اختلالات کاربر و ارتقای امنیت بدون تأخیر طراحی شده است.

برای استفاده از Hotpatch، باید یک سیاست بروزرسانی کیفی با پشتیبانی از Hotpatch از طریق Microsoft Intune و Windows Autopatch تعریف شود. این به‌روزرسانی‌ها به‌صورت فصلی (هر سه ماه یک بار) ارائه می‌شوند و در هشت ماه از سال، بدون ریستارت سیستم فعال می‌شوند.

پیش‌نیازهای استفاده از Hotpatch:

  • نسخه Windows 11 Enterprise 24H2 نصب شده باشد

  • پردازنده x64 (AMD64 یا Intel)

  • قابلیت Virtualization-based Security (VBS) فعال باشد

  • اشتراک‌های واجد شرایط مانند E3، E5، F3 یا Windows 365 Enterprise

  • مدیریت از طریق Microsoft Intune

اگر این شرایط رعایت شده باشد، امکان فعال‌سازی Hotpatch از طریق کنسول Intune در دسترس خواهد بود. برای سیستم‌های Arm64 نیز این ویژگی در مرحله پیش‌نمایش عمومی است، اما با تنظیم یک کلید رجیستری می‌توان قابلیت CHPE را غیرفعال کرد تا سیستم آماده دریافت وصله‌ها باشد.

کاربران نسخه‌های پایین‌تر مانند Windows 10 یا Windows 11 نسخه 23H2 و قبل‌تر، همچنان به‌روزرسانی‌های معمول ماهانه را دریافت خواهند کرد.

مایکروسافت پیش‌تر این قابلیت را در ویندوز سرور نسخه Azure معرفی کرده بود و حالا آن را به رایانه‌های سازمانی نیز آورده است تا محیط کاری امن‌تر و بدون اختلال فراهم شود.

منبع:

نظرات

دیدگاهتان را بنویسید