Megosztás:


A Windows minőségi frissítéseinek gyorsjavítása

A windowsos minőségi frissítési szabályzatok Microsoft Intune támogatják a gyorsjavítást, amely az eszköz állásidejének és a felhasználói fennakadásoknak a csökkentésére szolgáló üzembehelyezési képesség. A gyorsjavítás a jogosult B havi biztonsági frissítéseket alkalmazza, hogy azok azonnali eszköz-újraindítás nélkül érvénybe lépjenek.

A gyorsjavítás a Windows Update bővítménye, és a Windows automatikus frissítési szabályzataival felügyeli. Ha engedélyezve van, az automatikus javítás a gyorsjavítási frissítések telepítését vezényli az automatikus javítási minőségi frissítési szabályzatban regisztrált jogosult eszközökre. Ez a megközelítés segít a szervezeteknek fenntartani a biztonsági megfelelőséget a munkafolyamat-megszakítások minimalizálása mellett.

Főbb előnyök

  • Csökkentett fennakadás: A gyorsjavítás a jogosult biztonsági frissítéseket anélkül telepíti, hogy azonnali eszköz-újraindításra van szükség, így a felhasználók hatékonyabban dolgozhatnak.
  • A meglévő frissítési körök nem változnak: A meglévő frissítési körök konfigurációi érvényben maradnak, és a gyorsjavítási konfigurációkkal együtt érvényesek maradnak.
  • Szabályzatszintű láthatóság: A gyorsjavítási minőségi frissítésekről szóló jelentés szabályzatszintű nézetet biztosít a gyorsjavítási frissítéseket fogadó eszközök frissítési állapotáról.

Előfeltételek

A gyorsjavításnak ugyanazok az előfeltételei , mint a Windows minőségi frissítési szabályzatainak. Ez a szakasz a gyorsjavításra vonatkozó további előfeltételeket emeli ki.

Eszközkonfigurációs követelmények

Ha elő szeretne készíteni egy eszközt a gyorsjavítási frissítések fogadására, konfigurálja az alábbi operációsrendszer-beállításokat az eszközön. Ezeket a beállításokat konfigurálnia kell ahhoz, hogy az eszköz felajánlja a gyorsjavítás frissítését, és alkalmazza az összes gyorsjavítási frissítést.

Virtualizálás-alapú biztonság (VBS)
A VBS-t be kell kapcsolni ahhoz, hogy az eszköz gyorsjavítási frissítéseket kínáljon. A VBS engedélyezésének beállításáról és észleléséről a Virtualization-based Security (VBS) című témakörben olvashat.

Megjegyzés:

Előfordulhat, hogy az eszközök átmenetileg nem jogosultak, mert nincs engedélyezve a VBS, vagy jelenleg nem a legújabb alapkonfiguráció-kiadásban vannak. Annak ellenőrzéséhez, hogy az összes Windows-eszköz megfelelően van-e konfigurálva, hogy jogosult legyen a gyorsjavítási frissítésekre, tekintse meg a gyakori elérésű frissítések hibaelhárítását ismertető cikket.

Az ARM 64-eszközöknek le kell tiltaniük a lefordított hibrid PE-használatot (CHPE) (csak Arm 64 CPU esetén)

Fontos

Az ARM 64-eszközök támogatása nyilvános előzetes verzióban érhető el.

Az összes gyorsjavítási frissítés alkalmazásának biztosításához be kell állítania a Compiled Hybrid Portable Executable (CHPE) letiltó jelzőt, és újra kell indítania az eszközt a CHPE használatának letiltásához. Ezt a jelzőt csak egyszer kell beállítania. A beállításjegyzék-beállítás továbbra is a frissítéseken keresztül lesz alkalmazva.

Ez a követelmény csak az Arm 64 cpu-eszközökre vonatkozik a gyorsjavítási frissítések használatakor. A gyorsjavítási frissítések nem kompatibilisek a CHPE operációs rendszer bináris fájljainak karbantartásával.

A CHPE letiltásához hozza létre és/vagy állítsa be a következő DWORD beállításkulcsot:

Elérési út: HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management DWORD key value: HotPatchRestrictions=1

A CHPE-ről itt talál további információt

Megjegyzés:

A CHPE-t engedélyező Arm64-eszközökön nincs terv a gyorsjavítási frissítések támogatására. A CHPE letiltása csak Arm64-eszközök esetén szükséges. Az AMD és az Intel processzorok nem rendelkeznek CHPE-val. Ha úgy dönt, hogy a továbbiakban nem használja a gyorsjavítási frissítéseket, törölje a CHPE letiltásjelzőjének jelölését (HotPatchRestrictions=0), majd indítsa újra az eszközt a CHPE-használat bekapcsolásához.

Nem jogosult eszközök

Azok az eszközök, amelyek nem felelnek meg egy vagy több előfeltételnek, automatikusan megkapják a legújabb összegző frissítést (LCU). A legújabb összegző frissítés (LCU) havi frissítéseket tartalmaz, amelyek felülírják az előző havi frissítéseket, amelyek biztonsági és nem biztonsági kiadásokat is tartalmaznak.

Az LCU-k megkövetelik az eszköz újraindítását, de az LCU biztosítja, hogy az eszköz teljes mértékben biztonságos és megfelelő maradjon.

Megjegyzés:

Ha az eszközök nem jogosultak a gyorsjavítási frissítésekre, ezek az eszközök az LCU-t kapják. Az LCU megtartja a konfigurált Frissítési kör beállításait, a beállításokat nem módosítja.

Kiadási ciklusok

A gyorsjavítási frissítések kiadási naptárával kapcsolatos további információkért lásd: Kibocsátási megjegyzések gyorsjavításhoz.

  • Alapkonfiguráció: Tartalmazza a legújabb biztonsági javításokat, az összesítő új funkciókat és fejlesztéseket. Újraindítás szükséges.
  • Gyorsjavítás: Biztonsági frissítéseket tartalmaz. Nincs szükség újraindításra.
Negyed Alapkonfiguráció frissítései (újraindítást igényel) Gyorsjavítás (nincs szükség újraindításra)
1 Január Február és március
2 Április Május és június
3 Július Augusztus és szeptember
4 Október November és december

Gyorsjavítás Windows 11 Nagyvállalati verzió vagy Windows Server 2025-ben

Megjegyzés:

A gyorsjavítás Windows Server és Windows 365 is elérhető. További információ: Gyorsjavítás Windows Server Azure Kiadáshoz.

A gyorsjavítási frissítések hasonlóak a 2025-ös Windows 11 és Windows Server között.

  • A Windows automatikus zárolása Windows 11 frissítéseket kezeli
  • Azure Frissítéskezelő és opcionális Azure Arc-előfizetés a Windows 2025 Datacenter/Standard Editions (helyszíni) kiadáshoz a 2025 Datacenter Azure Edition Windows Server kezeli.

A naptári dátumok, nyolc gyorsjavítási hónap és négy alapszintű hónap, amelyeket minden évben terveznek, megegyeznek a hotpatch által támogatott operációs rendszerek esetében. Az egyik operációs rendszer esetében (például Windows Server 2022-ben) további alapkonfigurációs hónapok is előfordulhatnak, míg egy másik operációs rendszer, például a Server 2025 vagy a Windows 11, a 24H2-es verzióhoz. Tekintse át a Windows kiadási állapotának kibocsátási megjegyzéseit a naprakészség érdekében.

Eszközök regisztrálása gyorsjavítási frissítések fogadásához

Megjegyzés:

Ha automatikus javítási csoportokat használ, és azt szeretné, hogy az eszközei megkapják a gyorsjavítási frissítéseket, létre kell hoznia egy gyorsjavítási szabályzatot, és hozzá kell rendelnie az eszközöket. A gyorsjavítási frissítések bekapcsolása nem módosítja az automatikus javítási csoporton belüli eszközökre alkalmazott halasztási beállítást.

Eszközök regisztrálása a gyorsjavítási frissítések fogadásához:

  1. A Microsoft Intune Felügyeleti központban válassza az Eszközök>Windows-frissítések lehetőséget.
  2. Válassza a Minőségi frissítések lapot.
  3. Válassza a Létrehozás, majd a Windows minőségi frissítési szabályzat lehetőséget.
  4. Az Alapvető beállítások szakaszban adja meg az új szabályzat nevét, majd válassza a Tovább gombot.
  5. A Beállítások szakaszban állítsa a Ha elérhető, alkalmazás az eszköz újraindítása nélkül (hotpatch)beállítást Engedélyezés értékre. Ezután válassza a Tovább gombot.
  6. Válassza ki a megfelelő hatókörcímkéket, vagy hagyja meg az Alapértelmezett értéket. Ezután válassza a Tovább gombot.
  7. Rendelje hozzá az eszközöket a szabályzathoz, és válassza a Tovább gombot.
  8. Tekintse át a szabályzatot, és válassza a Létrehozás lehetőséget.

Ezek a lépések biztosítják, hogy a gyorsjavítási frissítések fogadására jogosult célzott eszközök megfelelően legyenek konfigurálva. A nem jogosult eszközök a legújabb összegző frissítéseket (LCU) kínálják.

Megjegyzés:

A gyorsjavítási frissítések bekapcsolása nem módosítja a meglévő határidőalapú vagy ütemezett telepítési konfigurációkat a felügyelt eszközökön. A halasztás és az aktív óra beállításai továbbra is érvényesek.

Gyorsjavítási frissítés visszaállítása

A gyorsjavítási frissítések automatikus visszaállítása nem támogatott, de eltávolíthatja őket. Ha váratlan problémát tapasztal a gyorsjavítási frissítésekkel kapcsolatban, a gyorsjavítási frissítés eltávolításával, a legújabb standard összegző frissítés (LCU) telepítésével és újraindításával kivizsgálhatja a problémát. A gyorsjavítási frissítések eltávolítása gyors, azonban az eszköz újraindítását igényli.

Gyorsjavítási minőségi frissítések jelentése

Miután létrejött egy Windows minőségi frissítési szabályzat, amelyen engedélyezve vannak a gyorsjavítási frissítések, figyelheti az eredményeket, a gyorsjavítás üzembe helyezésének állapotát és a jelentések hibáit.

Ez a jelentés az összes gyorsjavítási frissítésre képes eszköz összes megcélzott eszközét és aktuális frissítési állapotát mutatja.

A jelentés elérése:

  1. A Microsoft Intune Felügyeleti központban válassza a Jelentések lehetőséget.
  2. A Windows automatikus javítási szakaszában válassza a Windows minőségi frissítései lehetőséget
  3. A Jelentések lapon válassza a Gyorsjavítási minőségi frissítések jelentés lehetőséget.