Microsoft обяви пускането на технологията Hotpatch за устройства, работещи с Windows 11 Enterprise, версия 24H2 и архитектура x64 (AMD и Intel). От 2 април тази функция е достъпна за всички корпоративни потребители със съответния абонамент и настройки на Intune. Нововъведението позволява да се инсталират критични актуализации на сигурността, без да се налага рестартиране на устройството, като по този начин се намаляват прекъсванията на работата и се подобрява цялостната сигурност.
Hotpatch е ключова част от стратегията на Microsoft за подобряване на сигурността и производителността на Windows. Технологията вече се използва активно в Azure, а сега е достъпна и за клиентски устройства.
Ползите от технологията са ясни. На първо място, актуализациите влизат в сила веднага след инсталирането им, което драстично намалява възможността за уязвимост. Второ, потребителите могат да продължат да работят без прекъсване: повечето актуализации на сигурността през тримесечието не изискват рестартиране на компютъра. Само веднъж на всеки 3 месеца, в „базовия месец“, устройството ще бъде рестартирано, за да се приложат кумулативните промени, включително новите функции и подобрения. През останалото време ще има само „безшумни“ hotpatch актуализации.
Графикът изглежда по следния начин:
- Януари, април, юли, октомври – месеци със задължително рестартиране (базова актуализация).
- През останалите месеци – hotpatch режим без рестартиране.
По този начин броят на рестартирането на системата поради актуализациите се намалява от 12 на 4 годишно. Устройствата ще продължават да получават всички необходими пачове за сигурност наравно с тези, които остават на стандартната схема за актуализация.
За да започнат да използват Hotpatch, организациите се нуждаят от абонамент за Windows 11 Enterprise E3/E5/F3, Windows 11 Education A3/A5 или Windows 365 Enterprise и система за управление чрез Microsoft Intune. Устройствата трябва да са обновени до версия 24H2 (build 26100.2033 или по-нов), да имат активирана защита на базата на виртуализация (VBS) и да са под управление със съответната политика за качество на актуализациите, конфигурирана в Intune.
За устройствата с Arm64 архитектура технологията засега остава в статус на публична предварителна версия и за да я активирате, трябва ръчно да деактивирате поддръжката на CHPE чрез регистъра. Отделен CSP за тази цел ще се появи в следващите актуализации.
Новата политика за актуализация вече е налична в интерфейса на Intune: администраторът може да активира Hotpatch, като създаде нова политика за качество и превключи настройката на „Allow“ (Разреши). Ако устройството отговаря на всички изисквания, то автоматично ще премине към новата схема за актуализиране.
Според Майкъл Майер, старши системен администратор в Krones AG, технологията е променила подхода им към сигурността: „В началото не осъзнавахме колко е важно актуализациите да влизат в сила незабавно. Сега осъзнаваме, че това драстично намалява риска и елиминира ненужните главоболия“. Hotpatch е на разположение на всички потребители на Windows 11 Enterprise с процесори на Intel и AMD. Технологията ще бъде налична и за Arm64 устройства на по-късна дата.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!