Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Important
Hotpatch dengan dukungan Azure Arc untuk Windows Server 2025 sekarang tersedia tanpa biaya tambahan. Untuk mempelajari selengkapnya, lihat Akses yang disederhanakan ke Hotpatching yang diaktifkan oleh Azure Arc untuk Windows Server 2025.
Hotpatch memungkinkan Anda memperbarui penginstalan Windows Server tanpa mengharuskan pengguna Anda untuk memulai ulang setelah penginstalan. Fitur ini meminimalkan waktu henti yang dihabiskan untuk pembaruan dan membuat pengguna Anda menjalankan beban kerja mereka tidak terganggu. Untuk informasi selengkapnya tentang cara kerja Hotpatch, lihat Hotpatch untuk Windows Server.
Windows Server 2025 memiliki kemampuan untuk mengaktifkan Hotpatch untuk server dengan dukungan Azure Arc. Untuk menggunakan Hotpatch di server berkemampuan Azure Arc, yang harus Anda lakukan adalah menyebarkan agen Connected Machine dan mengaktifkan Windows Server Hotpatch. Artikel ini menjelaskan cara mengaktifkan Hotpatch.
Prerequisites
Sebelum Anda dapat mengaktifkan Hotpatch di server berkemampuan Arc untuk Windows Server 2025, Anda perlu memenuhi persyaratan berikut.
Server harus menjalankan Windows Server 2025 (build 26100.1742 atau yang lebih baru). Versi pratinjau atau Windows Server Insiders Build tidak didukung karena hotpatches tidak dibuat untuk sistem operasi prarilis.
Komputer harus menjalankan salah satu edisi Windows Server berikut.
- standar Windows Server 2025
- Pusat Data Windows Server 2025
- Pusat Data Windows Server 2025: Azure Edition. Edisi ini tidak tidak harus diaktifkan Azure Arc, Hotpatch sudah diaktifkan secara default. Prasyarat teknis yang tersisa masih berlaku.
Opsi penginstalan Server dengan Pengalaman Desktop dan Server Core didukung.
Komputer fisik atau virtual yang ingin Anda aktifkan Hotpatch perlu memenuhi persyaratan untuk keamanan berbasis virtualisasi (VBS), juga dikenal sebagai Virtual Secure Mode (VSM). Paling tidak, mesin harus menggunakan antarmuka firmware unified extensible (UEFI) dengan boot aman diaktifkan. Oleh karena itu, untuk komputer virtual (VM) pada Hyper-V, komputer virtual tersebut harus Generasi 2 .
Langganan Azure. Jika Anda belum memilikinya, buat akun gratis sebelum memulai.
Server dan infrastruktur Anda harus memenuhi prasyarat agen Connected Machine untuk mengaktifkan Azure Arc di server.
Komputer harus terhubung ke Azure Arc (diaktifkan Arc). Untuk mempelajari selengkapnya tentang mengintegrasikan mesin Anda ke Azure Arc, lihat opsi penyebaran agen Azure Connected Machine.
Periksa dan aktifkan Mode Aman Virtual jika perlu
Saat Anda mengaktifkan Hotpatch menggunakan portal Microsoft Azure, ini memeriksa apakah Virtual Secure Mode (VSM) berjalan di komputer. Jika VSM tidak berjalan, pengaktifan hotpatch akan gagal, dan Anda harus mengaktifkan VSM.
Atau, Anda dapat memeriksa status VSM secara manual sebelum mengaktifkan Hotpatch. VSM mungkin sudah diaktifkan jika sebelumnya Anda mengonfigurasi fitur lain yang (seperti Hotpatch) bergantung pada VSM. Contoh umum fitur tersebut termasuk penjaga kredensial atau perlindungan integritas kode berbasis virtualisasi , juga dikenal sebagai integritas kode yang dilindungi Hypervisor (HVCI).
Tip
Anda dapat menggunakan Kebijakan grup atau alat manajemen terpusat lainnya untuk mengaktifkan satu atau beberapa fitur berikut.
- penjaga kredensial
- akun mesin yang dilindungi oleh Credential Guard
- Perlindungan integritas kode berbasis virtualisasi
- System Guard Secure Launch dan perlindungan SMM
- Perlindungan Tumpukan yang diberlakukan Perangkat Keras Mode Kernel
- server Secured-core
Mengonfigurasi fitur apa pun juga mengaktifkan VSM.
Untuk memverifikasi vsm dikonfigurasi dan berjalan, pilih metode pilihan Anda dan periksa output.
Get-CimInstance -Namespace 'root/Microsoft/Windows/DeviceGuard' -ClassName 'win32_deviceGuard' | Select-Object -ExpandProperty 'VirtualizationBasedSecurityStatus'
Jika output perintah 2, VSM dikonfigurasi dan berjalan. Dalam hal ini, lanjutkan langsung ke Aktifkan Hotpatch di Windows Server 2025.
Jika output tidak 2, Anda perlu mengaktifkan VSM.
Untuk mengaktifkan VSM, perluas bagian ini.
Aktifkan VSM menggunakan salah satu perintah berikut.
New-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\DeviceGuard' -Name 'EnableVirtualizationBasedSecurity' -PropertyType 'Dword' -Value 1 -Force
Tip
Setelah mengaktifkan VSM, Anda perlu memulai ulang server Anda.
Setelah Anda memulai ulang, jalankan salah satu perintah berikut lagi verifikasi bahwa output sekarang 2 untuk memastikan VSM sekarang berjalan.
Get-CimInstance -Namespace 'root/Microsoft/Windows/DeviceGuard' -ClassName 'win32_deviceGuard' | Select-Object -ExpandProperty 'VirtualizationBasedSecurityStatus'
Jika output masih belum 2, VSM pada komputer Anda memerlukan pemecahan masalah. Alasan yang paling mungkin adalah bahwa persyaratan perangkat keras fisik atau virtual tidak terpenuhi. Lihat dokumentasi dari vendor perangkat keras atau platform virtualisasi Anda. Misalnya, berikut dokumentasi untuk VMware vSphere, Mengaktifkan Keamanan berbasis Virtualisasi pada Komputer Virtual yang Ada.
Setelah Anda berhasil mengaktifkan VSM dan memastikan vsm berjalan, lanjutkan ke bagian berikutnya.
Mengaktifkan Hotpatch di Windows Server 2025
Sambungkan komputer ke Azure Arc, jika sebelumnya tidak diaktifkan Arc.
Setelah Anda menghubungkan komputer ke Azure Arc, masuk ke portal Azure Arc dan buka Azure Arc → Machines.
Pilih nama komputer Anda.
Pilih Hotpatch, lalu pilih Konfirmasi.
Tunggu sekitar 10 menit agar perubahan diterapkan. Jika pembaruan tetap macet pada status Tertunda, lanjutkan ke pemecahan masalah agen Azure Arc.
Menggunakan Hotpatch di Windows Server 2025
Setiap kali Hotpatch tersedia dari Windows Update, Anda akan menerima perintah untuk menginstalnya. Karena pembaruan ini tidak dirilis setiap bulan, Anda mungkin perlu menunggu hingga Hotpatch berikutnya diterbitkan.
Anda dapat secara opsional mengotomatiskan penginstalan hotpatch menggunakan alat manajemen pembaruan seperti Manajer Pembaharuan Azure (AUM).
Masalah yang diketahui
Saat ini tidak ada masalah yang diketahui. Semua masalah sebelumnya dimitigasi.
Beberapa pembaruan dirilis pada Oktober 2025
Pada Oktober 2025, Microsoft merilis beberapa pembaruan yang ditawarkan kepada beberapa pelanggan Windows Server. Jika Anda mendaftar di hotpatch atau berencana untuk mendaftar, dan berencana untuk menginstal pembaruan hotpatch pada bulan November dan Desember 2025, pastikan komputer Windows Server Anda berjalan tepat di salah satu tingkat pembaruan berikut.
- 14 Oktober 2025 - KB5066835 (BUILD OS 26100.6899)
- 24 Oktober 2025 - KB5070893 (OS Build 26100.6905) Pembaruan Keamanan untuk Windows Server Update Services
Jika Anda memiliki salah satu pembaruan Oktober lainnya yang terinstal, ini akan menghasilkan pembaruan non-hotpatch reguler hingga dan termasuk bulan acuan berikutnya yang saat ini dijadwalkan untuk Januari 2026. Pembaruan ini memerlukan boot ulang setiap bulan. Secara khusus, pembaruan berikut, jika diinstal, membuat komputer tidak kompatibel dengan hotpatch yang akan datang: 23 Oktober 2025 - KB5070881 (OS Build 26100.6905) Di luar band, dan begitu juga pembaruan lain yang tidak secara eksplisit tercantum di bagian ini.
Masalah lisensi fitur dalam pembaruan Oktober 2025
Masalah diidentifikasi dengan pembaruan keamanan Oktober 2025 untuk Windows Server 2025. Ini dapat berdampak pada pelanggan yang menjalankan pembaruan 14 Oktober 2025 - KB5066835 (OS Build 26100.6899) atau yang lebih baru. Karena masalah ini, perilaku tak terduga berikut dapat diamati.
- Mengaktifkan hotpatching Windows Server melalui Azure Arc pada komputer baru mungkin gagal atau tidak selesai seperti yang diharapkan. Sebaliknya, pengaktifan fitur tetap dalam status "Sedang Berlangsung" hingga masalah diselesaikan.
- Pada komputer yang sebelumnya diaktifkan untuk hotpatching Windows Server, lisensi fitur mungkin kedaluwarsa, dan ini akan mencegah Hotpatch berikutnya diinstal. Sebagai gantinya, pembaruan berikutnya akan menyebabkan boot ulang jika tidak ada tindakan yang diambil.
Hotpatching pada Windows Server 2025 Datacenter: Azure Edition tidak terpengaruh oleh masalah ini.
Untuk mengatasi masalah ini, disarankan serangkaian langkah manual. Kegagalan untuk menerapkan salah satu dari solusi alternatif ini akan mengakibatkan pembaruan non-hotpatch reguler hingga dan termasuk bulan acuan berikutnya yang saat ini dijadwalkan untuk Januari 2026. Pembaruan ini memerlukan boot ulang setiap bulan.
Ada dua cara untuk menerapkan solusi manual pada mesin yang terpengaruh. Masing-masing opsi yang disediakan menawarkan solusi lengkap. Anda harus menerapkan solusi pada setiap mesin yang terpengaruh sebelum pembaruan berikutnya ditawarkan, yang diantisipasi pada tanggal "Selasa patch" berikutnya pada 11 November 2025. Menerapkan solusi memerlukan boot ulang, jadi rencanakan dengan sesuai.
Setelah Anda menerapkan solusi sementara, pembaruan hotpatch yang dirilis pada bulan November dan Desember 2025 akan diinstal tanpa memerlukan boot ulang.
Opsi 1: Gunakan Kebijakan Lokal atau Grup untuk mengaktifkan remediasi
Unduh dan instal paket Pratinjau Fitur Windows 11 24H2, Windows 11 25H2, dan Windows Server 2025 KB5062660 251028_18301 . Ini menginstal templat Kebijakan Lokal atau Grup (
ADMXfile) untuk remediasi khusus ini.Pilih Mulai, ketik gpedit, lalu pilih Edit kebijakan grup. Navigasi ke Konfigurasi Komputer\Templat Administratif\KB5062660 251028_18301 Pratinjau Fitur\Windows 11, versi 24H2, 25H2\KB5062660 251028_18301 Pratinjau Fitur.
Untuk informasi selengkapnya tentang menyebarkan dan mengonfigurasi Kebijakan Grup khusus ini, lihat Menggunakan Kebijakan Grup untuk mengaktifkan pembaruan yang dinonaktifkan secara default.
Di panel jendela kanan, buka pratinjau fitur KB5062660 251028_18301, pilih Diaktifkan, lalu pilih OK.
Reboot komputer yang terpengaruh.
Jalankan perintah berikut untuk menghapus entri DeviceLicensingServiceCommandMutex dari registri . Jika entri ini tidak ada pada perangkat yang terpengaruh, penghapusan diabaikan.
try { Remove-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Subscriptions' -Name 'DeviceLicensingServiceCommandMutex' -ErrorAction Stop } catch { Write-Host "DeviceLicensingServiceCommandMutex entry not present, skipping removal." }Atau, gunakan alat pengeditan registri atau solusi otomatisasi pilihan Anda untuk menghapus nilai yang sama. Jangan hapus seluruh kunci registri.
Opsi 2: Gunakan skrip untuk mengaktifkan remediasi
Buka jendela PowerShell yang ditingkatkan pada setiap komputer yang terpengaruh dan jalankan perintah berikut. Perintah terakhir meminta Anda untuk menghidupkan ulang perangkat Anda. Mitigasi tidak selesai sampai komputer di-boot ulang, dan disarankan agar Anda memulai ulang segera setelah menjalankan skrip ini.
Stop-Service -Name 'HIMDS'
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides' -Force
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides' -PropertyType 'dword' -Name '4264695439' -Value 1 -Force
try {
Remove-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Subscriptions' -Name 'DeviceLicensingServiceCommandMutex' -ErrorAction Stop
} catch {
Write-Host "DeviceLicensingServiceCommandMutex entry not present, skipping removal."
}
Restart-Computer -Confirm
Langkah selanjutnya
Sekarang hotpatch diaktifkan, berikut adalah beberapa artikel yang mungkin membantu Anda memperbarui komputer Anda.
- Hotpatch untuk Windows Server
- Memperbarui penginstalan Server Core
- Pembaruan Otomatis VM Guest
- Manajer Pembaruan Azure