Zgjerimi më i ri i Microsoft-it i Hotpatching në Windows 11 Enterprise nuk është i ndezur në sipërfaqe-por për departamentet e TI-së të lodhur nga ndjekja e orareve të rindezjes dhe dritareve të patch-it të natës vonë, mund të jetë një revolucion i qetë. Duke lejuar që azhurnimet e sigurisë të instalojnë pa detyruar një reboot, Microsoft po bën pajisje të ndërmarrjeve Windows në një të ardhme të kohës së afërt të vazhdueshme. Target=”_ bosh”> tani është në dispozicion Për sistemet që ekzekutojnë versionin 22H2 dhe menaxhohen përmes Windows Update për Biznes. Nuk është një ndryshim batanije për çdo përdorues-Microsoft ka tërhequr linja të qarta përreth se kush merr qasje. Pajisjet duhet të jenë Azure Ad-Uned, të ekzekutojnë botimet e ndërmarrjeve dhe të mbulohen nën planet specifike të Microsoft 365 ose Windows Enterprise E3/E5. Target=”_ bosh”> Vetëm organizatat që përdorin Microsoft Intune për të menaxhuar pajisjet Në të vërtetë mund ta ndezin.

Dhe ndërsa kjo tingëllon si një hap në lumturi pa reboot, nuk është një arratisje e plotë. Sistemet ende rindizin një herë në tre muaj gjatë një azhurnimi të plotë kumulativ. Por, në mes, arna të sigurisë mbërrijnë dhe zbatohen në heshtje në sfond. rindizni. Për dy muajt që pasojnë, azhurnimet e sigurisë mbërrijnë si hotpatches-nuk kërkohet rindezje. Hotpatching tashmë ka qenë në lojë për makinat virtuale të bazuara në Azure dhe zgjidhni vendosjet e serverëve. Por me pjesëmarrjen e tij në anën e klientit, Microsoft po vendos peshë të vërtetë pas idesë se koha e duhur dhe e azhurnimit nuk duhet të jetë në kundërshtim. Përditësimi instalohet direkt në memorje ndërsa proceset janë akoma funksionojnë. Nuk ka asnjë të shpejtë. Asnjë rreth rrotullues. Vetëm një sistem i patched dhe punonjës që qëndrojnë në rrjedhën e punës. Në mënyrë të veçantë, organizatat duhet të përdorin Microsoft Intning , e cila tani përfshin një politikë të përkushtuar për menaxhimin e cilësisë me hotpatching. Pasi të aplikohet, ai skanon rrjetin për pajisjet e pranueshme dhe i konfiguron ato në përputhje me rrethanat. Përditësoni shpërndarjen në Windows dhe Microsoft 365. Që nga prilli i vitit 2025, AutoPatch nuk kërkon më aktivizim të veçorive të veçanta dhe tani është përfshirë në nivele shtesë të licencave të tilla si Microsoft 365 Business Premium dhe A3. Kjo ul shiritin për adoptim më të gjerë. Ky është një nxitje praktike për organizatat ku pajtueshmëria e patch shpesh garon me ruajtjen e produktivitetit. Reboot tremujor është ende i nevojshëm, si për të pastruar proceset e mbetura ashtu edhe për të integruar azhurnimet që nuk mund të aplikohen në mënyrë të sigurtë për drejtimin e kodit. Ai gjithashtu nuk i mbulon të gjitha llojet e patch; Disa azhurnime ende kërkojnë rindezjen e shkollës së vjetër.

Një tjetër kufizim: pajtueshmëria e harduerit. Aktualisht, hotpatching mbështetet vetëm në platformat x64 (AMD/Intel). Sistemet ARM64 janë të përjashtuara, të cilat mund të kenë më shumë rëndësi pasi organizatat fillojnë të vlerësojnë flotat më të efektshme të energjisë ose me celularin e parë.

Kjo veprim nuk ndodhi në një vakum. Microsoft ka qenë duke akorduar Hotpatching për përdorimin e ndërmarrjeve përmes viteve të vendosjeve nga ana e serverit. Ajo debutoi me Windows Server 2022 DataCenter: Azure Edition dhe u zgjerua më vonë në Windows Server 2025, duke provuar të besueshëm në mjedise të larta të disponueshmërisë. Edhe atëherë, kompania mbajti një rindizje tremujore si pjesë e kadencës së saj të patch-një politikë që vazhdon në Pjesën e Desktopit.

Categories: IT Info