Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Çalışırken uygulanabilen düzeltme eki güncelleştirmeleriyle, kullanıcı kesintilerini en aza indirirken, kuruluşunuzu gelişen siber saldırı ortamından korumaya yardımcı olacak önlemleri hızla alabilirsiniz. Çalışırken uygulanabilen düzeltme eki güncelleştirmeleri, cihazı yeniden başlatmanıza gerek kalmadan yüklenen ve etkili olan Aylık B sürümü güvenlik güncelleştirmeleridir. Bu güncelleştirmeler, yeniden başlatma ihtiyacını en aza indirerek daha hızlı uyumluluk sağlamaya yardımcı olur ve kuruluşların iş akışlarını kesintiye uğramadan korurken güvenliği korumasını kolaylaştırır.
Çalışırken uygulanabilen düzeltme eki güvenlik güncelleştirmeleri, Microsoft IntuneMicrosoft Intune bölümündeki tüm uygun cihazlar için varsayılan olarak etkinleştirilir. Bu yaklaşım, kuruluşların iş akışı kesintilerini en aza indirirken güvenlik uyumluluğunu korumalarına yardımcı olur.
Kiracı düzeyi ayarını veya kalite güncelleştirme ilkelerini kullanarak cihazlarınız için çalışırken uygulanabilen düzeltme ekinin etkin olup olmadığını yapılandırabilirsiniz.
Önemli avantajlar
- Daha hızlı güvenlik: Çalışırken uygulanabilen düzeltme eki güvenlik düzeltmeleri, yeniden başlatmaya gerek kalmadan etkili olur ve cihazları çok daha hızlı bir şekilde güvenli hale getirir.
- Azaltılmış kesinti: Hotpatch, cihazın hemen yeniden başlatılmasını gerektirmeden uygun güvenlik güncelleştirmelerini yükleyerek kullanıcıların üretken kalmasına yardımcı olur.
- Daha küçük yükler: Çalışırken uygulanabilen düzeltme eki paket boyutu, standart toplu güncelleştirmelerden önemli ölçüde daha küçüktür.
- Mevcut güncelleştirme halkalarında değişiklik yok: Mevcut güncelleştirme halkası yapılandırmaları etkin kalır ve çalışırken uygulanabilen düzeltme eki yapılandırmalarıyla birlikte kabul edilir.
- İlke düzeyinde görünürlük: Çalışırken uygulanabilen düzeltme eki kalite güncelleştirmeleri raporu, çalışırken uygulanabilen düzeltme eki güncelleştirmeleri alan cihazlar için güncelleştirme durumunun ilke düzeyinde bir görünümünü sağlar.
Önkoşullar
Çalışırken uygulanabilen düzeltme eki, Windows kalite güncelleştirme ilkeleri ile aynı önkoşullara sahiptir. Bkz. Kalite güncelleştirmesi önkoşulları. Bu bölümde, çalışırken uygulanabilen düzeltme ekine özgü ek önkoşullar vurgulanır.
Cihaz yapılandırma gereksinimleri
Bir cihazı çalışırken uygulanabilen düzeltme eki güncelleştirmelerini almaya hazırlamak için cihazda aşağıdaki işletim sistemi ayarlarını yapılandırın. Cihaza çalışırken uygulanabilen düzeltme eki güncelleştirmesinin sunulması ve tüm düzeltme eki güncelleştirmelerinin uygulanması için bu ayarları yapılandırmanız gerekir.
Sanallaştırma tabanlı güvenlik (VBS)
Cihaza çalışırken uygulanabilen düzeltme eki güncelleştirmelerinin sunulabilmesi için VBS açık olmalıdır. VBS'nin etkin olup olmadığını ayarlama ve algılama hakkında bilgi için bkz. Sanallaştırma Tabanlı Güvenlik (VBS).Not
Cihazlar VBS etkinleştirilmediğinden veya şu anda en son temel sürümde olmadığından geçici olarak uygun olmayabilir. Tüm Windows cihazlarınızın çalışırken uygulanabilen düzeltme eki güncelleştirmelerine uygun olacak şekilde düzgün bir şekilde yapılandırıldığından emin olmak için bkz.
VBS durumunu, Çalışırken uygulanabilen düzeltme eki - VBS çalışmıyor uyarısıyla Otomatik Düzeltme eki uyarıları ve düzeltmesi bölümünde de bulabilirsiniz.
Arm 64 cihazları derlenmiş karma PE kullanımını (CHPE) devre dışı bırakmalıdır (Yalnızca Arm 64 CPU)
Tüm çalışırken uygulanabilen düzeltme eki güncelleştirmelerinin uygulandığından emin olmak için Derlenmiş Karma Taşınabilir Yürütülebilir Dosyası (CHPE) devre dışı bırakma bayrağını ayarlamanız ve CHPE kullanımını devre dışı bırakmak için cihazı yeniden başlatmanız gerekir. Bu bayrağı yalnızca bir kez ayarlamanız yeterlidir. Kayıt defteri ayarı güncelleştirmeler aracılığıyla da uygulanmaya devam eder.
Bu gereksinim yalnızca çalışırken düzeltme eki güncelleştirmeleri kullanılırken Arm 64 CPU cihazları için geçerlidir. Çalışırken uygulanabilen düzeltme eki güncelleştirmeleri, CHPE işletim sistemi ikili dosyalarına hizmet vermeyle uyumlu değildir.
CHPE'yi devre dışı bırakmak için aşağıdaki DWORD kayıt defteri anahtarını oluşturun ve/veya ayarlayın:
Yol:
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management DWORD key value: HotPatchRestrictions=1CHPE hakkında daha fazla bilgi edinmek için WOW64 uygulama ayrıntılarına bakın
Not
CHPE'nin etkinleştirildiği Arm64 cihazlarında çalışırken uygulanabilen düzeltme eki güncelleştirmelerini destekleme planı yoktur. CHPE'nin devre dışı bırakılması yalnızca Arm64 cihazları için gereklidir. AMD ve Intel CPU'larda CHPE yoktur. Hotpatch güncellemelerini artık kullanmamayı seçerseniz, CHPE devre dışı bırakma bayrağını () temizleyin ve
HotPatchRestrictions=0ardından CHPE kullanımını açmak için cihazı yeniden başlatın.
Uygun olmayan cihazlar
Bir veya daha fazla ön koşulu karşılamayan cihazlar bunun yerine otomatik olarak En Son Toplu Güncelleştirmeyi (LCU) alır. En Son Toplu Güncelleştirme (LCU), hem güvenlik güncelleştirmelerini hem de güvenlikle ilgili olmayan sürümleri içeren önceki ayın güncelleştirmelerinin yerini alan aylık güncelleştirmeleri içerir.
LCU'lar cihazı yeniden başlatmanızı gerektirir ancak LCU, cihazın tamamen güvenli ve uyumlu kalmasını sağlar.
Not
Cihazlar çalışırken uygulanabilen düzeltme eki güncelleştirmeleri için uygun değilse bu cihazlara LCU sunulur. LCU, yapılandırılan Güncelleştirme halkası ayarlarınızı korur, ayarları değiştirmez.
Sürüm döngüleri
Çalışırken uygulanabilen düzeltme eki güncelleştirmelerinin sürüm takvimi hakkında daha fazla bilgi için bkz. Çalışırken uygulanabilen düzeltme eki için sürüm notları.
- Temel: En son güvenlik düzeltmelerini, toplu yeni özellikleri ve iyileştirmeleri içerir. Yeniden başlatma gerekli.
- Çalışırken Uygulanabilen Düzeltme Eki: Güvenlik güncelleştirmelerini içerir. Yeniden başlatma gerekmez.
| Çeyrek | Temel güncelleştirmeler (yeniden başlatma gerektirir) | Çalışırken uygulanabilen düzeltme eki (yeniden başlatma gerekmez) |
|---|---|---|
| 1 | Ocak | Şubat ve Mart |
| 2 | Nisan | Mayıs ve Haziran |
| 3 | Temmuz | Ağustos ve Eylül |
| 4 | Ekim | Kasım ve Aralık |
Bir cihazdaki çalışırken uygulanabilen düzeltme eki güncelleştirmeleri etkinleştirilmişse ancak en son temel güncelleştirmede değilse, cihaz hem en son temel güncelleştirmeyi (yeniden başlatma gereklidir) hem de en son çalışırken uygulanabilen düzeltme eki güncelleştirmesini alır.
Not
Temel bir ay boyunca çalışırken uygulanabilen düzeltme eki kayıtlı bir cihazı en son Windows sürümüne yükseltmek (ör. Windows 11, sürüm 24H2'den Windows 11, sürüm 25H2'ye yükseltme), cihazı çalışırken uygulanabilen düzeltme eki döngüsünde tutar ve cihaz, çalışırken uygulanabilen düzeltme eki güncelleştirmelerini sorunsuz bir şekilde almaya devam eder. Ancak, bir cihazı bir etkin düzeltme eki ayında en son Windows sürümüne yükseltmek, cihazı standart güncelleştirmelere geçirir; Bir sonraki temel sürüme kadar güncelleştirmeyi uygulamak için cihazı yeniden başlatmanız gerekir.
Windows 11 Enterprise veya Windows Server 2025'te Çalışırken Uygulanabilen Düzeltme Eki
Not
Hotpatch ayrıca Windows ServerWindows Server ve Windows 365Windows 365'da da mevcuttur. Daha fazla bilgi için bkz. Windows Server Azure Sürümü için Çalışırken Uygulanabilen Düzeltme Eki.
Çalışırken uygulanabilen düzeltme eki güncelleştirmeleri, Windows 11Windows 11 ve Windows ServerWindows Server 2025 arasında benzerdir.
- Windows Otomatik Düzeltme Eki Windows 11 güncelleştirmeleri yönetir
- Windows 2025 Datacenter/Standard Sürümleri (şirket içi) için Azure Güncelleştirme Yöneticisi ve isteğe bağlı Azure Arc aboneliği, Windows Server 2025 Datacenter Azure Edition'ı yönetir.
Her yıl planlanan takvim tarihleri, sekiz etkin düzeltme eki ayı ve dört temel ay, düzeltme eki destekli tüm işletim sistemleri için aynıdır. Server 2025 veya Windows 11, sürüm 24H2 gibi başka bir işletim sistemi için çalışırken uygulanabilen düzeltme eki ayları varken, bir işletim sistemi için ek temel aylar (örneğin, Windows Server 2022) mümkündür. Windows sürümü durumu bölümündeki sürüm notlarını inceleyin.
Çalışırken uygulanabilen düzeltme eki güncelleştirmelerini almak için cihazları kaydetme
Kiracı düzeyi ayarını veya kalite güncelleştirme ilkelerini kullanarak cihazlarınız için çalışırken uygulanabilen düzeltme eki güncelleştirmelerini etkinleştirebilirsiniz. Kiracı düzeyi ayarı, kalite güncelleştirme ilkesinin üyesi olmayan cihazlara uygulanan varsayılan ayardır. Bir cihaz bir kalite güncelleştirme ilkesine atanırsa, bu ilkedeki çalışırken uygulanabilen düzeltme eki ayarı uygulanır.
Varsayılan çalışırken uygulanabilen düzeltme eki kiracı ayarı
Varsayılan kiracı ayarı yalnızca bir kalite güncelleştirme ilkesinin üyesi olmayan cihazlara uygulanır.
Windows Otomatik Düzeltme Eki, kalite güncelleştirme ilkeleri yapılandırmanıza uyar. Bir cihaz bu ilkelerden birine atanırsa, bu ilkedeki çalışırken uygulanabilen düzeltme eki ayarı uygulanır.
Kiracınız için varsayılan çalışırken uygulanabilen düzeltme eki güncelleştirme davranışını aşağıdaki gibi yapılandırın:
- Microsoft Intune Microsoft Intune admin center, select Tenant administration>Windows Autopatch>Tenant management.
- Kiracı ayarları sekmesini seçin.
- Kullanılabilir olduğunda, güncelleştirmeleri cihazı yeniden başlatmadan uygula ("çalışırken uygulanabilen düzeltme eki") ayarını İzin Ver veya Engelle olarak değiştirin.
Kalite güncelleştirme ilkelerini kullanarak çalışırken uygulanabilen düzeltme ekini yapılandırın.
Windows Otomatik Düzeltme Eki, kalite güncelleştirme ilkelerindeki çalışırken uygulanabilen düzeltme eki ayarını yapılandırmanıza uyar. Bir cihaz bu ilkelerden birine atanırsa, kiracının varsayılan ayarı değil, bu ilkedeki çalışırken uygulanabilen düzeltme eki ayarıdır.
Cihazları çalışırken uygulanabilen düzeltme eki güncelleştirmelerini alacak şekilde kaydetmek için:
- Microsoft Intune Microsoft Intune yönetim merkezinde, Cihazlar>Windows güncelleştirmeleri'ni seçin.
- Kalite güncelleştirmeleri sekmesini seçin.
- Oluştur'u ve ardından Windows kalite güncelleştirme ilkesi'ni seçin.
- Temel Bilgiler bölümünün altında yeni ilkeniz için bir ad girin ve İleri'yi seçin.
- Ayarlar bölümünün altında, Kullanılabilir olduğunda, cihazı yeniden başlatmadan uygulayın ("çalışırken uygulanabilen düzeltme eki")İzin Ver olarak ayarlayın. Ardından, Sonraki'yi seçin.
- Uygun Kapsam etiketlerini seçin veya Varsayılan olarak bırakın. Ardından, Sonraki'yi seçin.
- Cihazları ilkeye atayın ve İleri'yi seçin.
- İlkeyi gözden geçirin ve Oluştur'u seçin.
Bu adımlar, uygunluk ölçütlerini karşılayan hedeflenen cihazların düzgün yapılandırılmasını sağlar. Önkoşullara bakın. Uygun olmayan cihazlara en son toplu güncelleştirmeler (LCU) sunulur. Bir cihazı uygun olmayan özelliklerin ne olduğunu görün.
Not
Çalışırken uygulanabilen düzeltme eki güncelleştirmelerini açmak, yönetilen cihazlarınızdaki mevcut son tarih odaklı veya zamanlanmış yükleme yapılandırmalarını değiştirmez. Erteleme ve etkin saat ayarları yine de geçerlidir.
Çalışırken uygulanabilen düzeltme eki güncelleştirmesini geri alma
Çalışırken uygulanabilen düzeltme eki güncelleştirmelerinin otomatik olarak geri alınması desteklenmez, ancak bunları kaldırabilirsiniz. Hotpatch güncelleştirmeleriyle ilgili beklenmeyen bir sorunla karşılaşırsanız hotpatch güncelleştirmesini kaldırıp en son standart toplu güncelleştirmeyi (LCU) yükleyip yeniden başlatarak sorunu araştırabilirsiniz. Hotpatch güncelleştirmesini kaldırmak hızlıdır, ancak cihazın yeniden başlatılmasını gerektirir.
Çalışırken uygulanabilen düzeltme eki kalite güncelleştirmeleri raporu
Çalışırken uygulanabilen düzeltme eki güncelleştirmeleri etkinleştirilmiş olarak bir Windows kalite güncelleştirme ilkesi oluşturulduktan sonra raporlardan sonuçları, çalışırken uygulanabilen düzeltme eki dağıtım durumunu ve hataları izleyebilirsiniz.
Bu rapor, hedeflenen toplam cihazları ve tüm çalışırken uygulanabilen düzeltme eki güncelleştirmesi etkinleştirilmiş cihazların geçerli güncelleştirme durumlarını gösterir.
Rapora erişmek için:
- In the Microsoft IntuneMicrosoft Intune admin center, select Reports
- Windows Otomatik Düzeltme Eki bölümü altında Windows kalite güncelleştirmeleri'ni seçin
- Raporlar sekmesinde Çalışırken uygulanabilen düzeltme eki kalite güncelleştirmeleri raporu'nu seçin.
Çalışırken uygulanabilen düzeltme eki güncelleştirmeleriyle ilgili sorunları giderme
1. Adım: Cihazın çalışırken uygulanabilen düzeltme eki güncelleştirmeleri için uygun olduğunu ve çalışırken uygulanabilen düzeltme eki güncelleştirmesi yüklenmeden önce bu hizmetin temel alındığını doğrulayın
Hotpatching, hotpatch sürüm döngüsünü takip eder. Cihazın çalışırken uygulanabilen düzeltme eki güncelleştirmelerine uygun olduğundan emin olmak için önkoşulları gözden geçirin. Ön koşulları karşılamayan cihazlar hakkında bilgi için bkz.
En son sürüm zamanlaması için çalışırken uygulanabilen düzeltme eki sürüm notlarına bakın. Windows güncelleştirme geçmişi hakkında daha fazla bilgi için bkz. Windows 11, sürüm 24H2 güncelleştirme geçmişi.
2. Adım: Cihazda Sanallaştırma tabanlı güvenliğin (VBS) açık olduğunu doğrulayın
- Başlangıç'ı seçin ve Arama'ya Sistem bilgilerini girin.
- Sonuçlardan Sistem bilgileri'ni seçin.
- Sistem özeti altında, Öğe sütunu altında Sanallaştırma tabanlı güvenlik'i bulun.
- Değer sütununun altında Çalışıyor ifadesinin bulunduğundan emin olun.
3. Adım: Cihazın, çalışırken uygulanabilen düzeltme eki güncelleştirmelerini açmak için doğru yapılandırıldığını doğrulayın
- Intune'da, Windows Update>Kalite Güncelleştirmeler sayfasına giderek, hangi cihaz gruplarının çalışırken uygulanabilen düzeltme eki ilkesiyle hedeflendiğini görmek için Windows Otomatik Düzeltme Eki içinde yapılandırılmış ilkelerinizi gözden geçirin.
- Çalışırken uygulanabilen düzeltme eki güncelleştirme ilkesinin İzin Ver olarak ayarlandığından emin olun.
- Cihazda Başlat>AyarlarıWindows>UpdateWindows Update>Advanced options>Yapılandırılmış güncelleştirme ilkeleri> find Hotpatching when available. Bu ayar, cihazın Windows Otomatik Düzeltme Eki tarafından yapılandırıldığı şekilde çalışırken uygulanabilen düzeltme eki güncelleştirmelerine kaydedildiğini gösterir.
4. Adım: Derlenmiş karma PE kullanımını (CHPE) devre dışı bırakma (yalnızca Arm64 CPU)
Daha fazla bilgi için bkz. Arm 64 cihazları derlenmiş karma PE kullanımını (CHPE) devre dışı bırakmalıdır (Yalnızca Arm 64 CPU).
5. Adım: Cihazda çalışırken uygulanabilen düzeltme eki güncelleştirmelerinin açık olduğunu doğrulamak için Olay görüntüleyicisini kullanma
- Başlat menüsüne sağ tıklayın ve Olay görüntüleyicisi'ni seçin.
-
Filtrede AllowRebootlessUpdates araması yapın.
AllowRebootlessUpdates olarak
1ayarlanırsa, cihaz Windows Otomatik Düzeltme eki güncelleştirme ilkesine kayıtlıdır ve çalışırken uygulanabilen düzeltme eki güncelleştirmeleri açıktır:"data": { "payload": "{\"Orchestrator\":{\"UpdatePolicy\":{\"Update/AllowRebootlessUpdates\":true}}}", "isEnrolled": 1, "isCached": 1, "vbsState": 2,
6. Adım: Windows Günlükleri'ndeki çalışırken düzeltme eki hataları olup olmadığını denetleyin
Çalışırken uygulanabilen düzeltme eki güncelleştirmeleri, cihazda yüklü olan güncelleştirmelerin sistem durumunu denetleyen bir gelen kutusu izleyicisi hizmeti sunar. İzleyici hizmeti bir hata algılarsa, Windows Uygulama Günlükleri'ne bir olay kaydeder. Kritik bir hata varsa cihaz, cihazın tamamen güvenli olduğundan emin olmak için standart (LCU) güncelleştirmeyi yükler.
- Başlat menüsüne sağ tıklayın ve Olay görüntüleyicisi'ni seçin.
- Günlükleri görüntülemek için filtrede çalışırken uygulanabilen düzeltme eki araması yapın.