Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Intune'daki Windows kalite güncelleştirme ilkeleri, cihaz kapalı kalma süresini ve kullanıcı kesintisini azaltmak için tasarlanmış bir dağıtım özelliği olan kısayol düzeltme eklerini destekler. Hotpatch, uygun Aylık B güvenlik güncelleştirmelerini uygular, böylece hemen cihaz yeniden başlatmaya gerek kalmadan geçerlilik kazanır.
Hotpatch, Windows Update bir uzantısıdır ve kalite güncelleştirme ilkeleri kullanılarak Windows Otomatik Düzeltme Eki aracılığıyla yönetilir. Otomatik Düzeltme Eki etkinleştirildiğinde, otomatik düzeltme eki güncelleştirmelerinin Otomatik Düzeltme Eki kalite güncelleştirme ilkesine kayıtlı uygun cihazlara dağıtımını düzenler. Bu yaklaşım, kuruluşların iş akışı kesintilerini en aza indirirken güvenlik uyumluluğunu korumalarına yardımcı olur.
Önemli avantajlar
- Daha az kesinti: Hotpatch, cihazın hemen yeniden başlatılmasına gerek kalmadan uygun güvenlik güncelleştirmelerini yükleyip kullanıcıların üretken kalmasına yardımcı olur.
- Mevcut güncelleştirme kademelerinde değişiklik yok: Mevcut güncelleştirme halkası yapılandırmaları etkin kalır ve kısayol düzeltme eki yapılandırmalarıyla birlikte kabul edilir.
- İlke düzeyinde görünürlük: Düzeltme eki kalite güncelleştirmeleri raporu, sık erişimli düzeltme eki güncelleştirmeleri alan cihazlar için güncelleştirme durumunun ilke düzeyinde bir görünümünü sağlar.
Önkoşullar
Hotpatch, Windows kalite güncelleştirme ilkeleriyle aynı önkoşullara sahiptir. Bu bölümde, kısayola özgü ek önkoşullar vurgulanmaktadır.
Cihaz yapılandırma gereksinimleri
Bir cihazı çalışırken düzeltme eki güncelleştirmelerini alacak şekilde hazırlamak için cihazda aşağıdaki işletim sistemi ayarlarını yapılandırın. Bu ayarları, cihazın hotpatch güncelleştirmesini sunması ve tüm hotpatch güncelleştirmelerini uygulaması için yapılandırmanız gerekir.
Sanallaştırma tabanlı güvenlik (VBS)
Bir cihazın sık erişimli düzeltme eki güncelleştirmeleri sunması için VBS'nin açık olması gerekir. VBS'nin etkinleştirilip etkinleştirilmediğini ayarlama ve algılama hakkında bilgi için bkz. Sanallaştırma Tabanlı Güvenlik (VBS).Not
VbS etkin olmadığından veya şu anda en son temel sürümde olmadığından cihazlar geçici olarak uygun olmayabilir. Tüm Windows cihazlarınızın düzeltme eki güncelleştirmelerine uygun olacak şekilde düzgün yapılandırıldığından emin olmak için bkz. Kısayol düzeltme eki güncelleştirmelerini giderme.
Arm 64 cihazları derlenmiş karma PE kullanımını (CHPE) devre dışı bırakmalıdır (Yalnızca Arm 64 CPU)
Önemli
Arm 64 cihaz desteği genel önizleme aşamasındadır.
Tüm düzeltme eki güncelleştirmelerinin uygulandığından emin olmak için Derlenmiş Karma Taşınabilir Yürütülebilir Dosya (CHPE) devre dışı bırakma bayrağını ayarlamanız ve CHPE kullanımını devre dışı bırakmak için cihazı yeniden başlatmanız gerekir. Bu bayrağı yalnızca bir kez ayarlamanız gerekir. Kayıt defteri ayarı güncelleştirmeler aracılığıyla uygulanmaya devam eder.
Bu gereksinim yalnızca kısayol düzeltme eki güncelleştirmeleri kullanılırken Arm 64 CPU cihazları için geçerlidir. Sık erişimli güncelleştirmeler, CHPE işletim sistemi ikili dosyalarının bakımıyla uyumlu değildir.
CHPE'yi devre dışı bırakmak için aşağıdaki DWORD kayıt defteri anahtarını oluşturun ve/veya ayarlayın:
Yolu:
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management DWORD key value: HotPatchRestrictions=1CHPE hakkında daha fazla bilgi edinmek için buraya bakın
Not
CHPE'nin etkinleştirildiği Arm64 cihazlarında düzeltme eki güncelleştirmelerini desteklemeye yönelik bir plan yoktur. CHPE'yi devre dışı bırakmak yalnızca Arm64 cihazları için gereklidir. AMD ve Intel CPU'larda CHPE yoktur. Artık sık erişimli düzeltme eki güncelleştirmelerini kullanmamayı seçerseniz CHPE devre dışı bırakma bayrağını () temizleyin ve
HotPatchRestrictions=0chpe kullanımını açmak için cihazı yeniden başlatın.
Uygun olmayan cihazlar
Bir veya daha fazla önkoşulu karşılamayen cihazlar bunun yerine otomatik olarak En Son Toplu Güncelleştirme'yi (LCU) alır. En son Toplu Güncelleştirme (LCU), hem güvenlik hem de güvenlikle ilgili olmayan sürümleri içeren önceki ayın güncelleştirmelerinin yerini alan aylık güncelleştirmeleri içerir.
LCU'lar için cihazı yeniden başlatmanız gerekir, ancak LCU cihazın tamamen güvenli ve uyumlu kalmasını sağlar.
Not
Cihazlar düzeltme eki güncelleştirmeleri için uygun değilse, bu cihazlara LCU sunulur. LCU, yapılandırılmış Güncelleştirme halkası ayarlarınızı korur, ayarları değiştirmez.
Yayın döngüleri
Sık erişim güncelleştirmeleri için yayın takvimi hakkında daha fazla bilgi için bkz. Kısayol düzeltme eki için sürüm notları.
- Temel: En son güvenlik düzeltmelerini, toplu yeni özellikleri ve geliştirmeleri içerir. Yeniden başlatma gerekiyor.
- Çalışırken Düzeltme Eki: Güvenlik güncelleştirmelerini içerir. Yeniden başlatma gerekmez.
| Çeyrek | Temel güncelleştirmeler (yeniden başlatma gerektirir) | Çalışırken düzeltme eki (yeniden başlatma gerekmez) |
|---|---|---|
| 1 | Ocak | Şubat ve Mart |
| 2 | Nisan | Mayıs ve Haziran |
| 3 | Temmuz | Ağustos ve Eylül |
| 4 | Ekim | Kasım ve Aralık |
Windows 11 Enterprise veya Windows Server 2025'te sık erişim
Not
Hotpatch, Windows Server ve Windows 365'da da kullanılabilir. Daha fazla bilgi için bkz. Windows Server Azure Sürümü için Hotpatch.
Sık erişimli düzeltme eki güncelleştirmeleri Windows 11 ile Windows Server 2025 arasında benzerdir.
- Windows Otomatik Düzeltme Eki Windows 11 güncelleştirmelerini yönetir
- windows 2025 Datacenter/Standard Editions (şirket içi) için Azure Güncelleştirme Yöneticisi ve isteğe bağlı Azure Arc aboneliği, Windows Server 2025 Datacenter Azure Edition'ı yönetir.
Her yıl planlanan takvim tarihleri, sekiz sık erişimli ay ve dört temel ay, hotpatch destekli tüm işletim sistemleri için aynıdır. Sunucu 2025 veya Windows 11, sürüm 24H2 gibi başka bir işletim sistemi için çalışırken, bir işletim sistemi için ek temel aylar (örneğin, Windows Server 2022) mümkündür. Güncel tutmak için Windows sürüm durumu'ndan sürüm notlarını gözden geçirin.
Çalışırken düzeltme eki güncelleştirmelerini almak için cihazları kaydetme
Not
Otomatik Düzeltme Eki gruplarını kullanıyorsanız ve cihazlarınızın düzeltme eki güncelleştirmelerini almasını istiyorsanız, bir kısayol düzeltme eki ilkesi oluşturmanız ve cihazlar atamanız gerekir. Kısayol düzeltme eki güncelleştirmelerinin etkinleştirilmesi, Otomatik Düzeltme Eki grubundaki cihazlara uygulanan erteleme ayarını değiştirmez.
Çalışırken düzeltme eki güncelleştirmelerini almak üzere cihazları kaydetmek için:
- Microsoft Intune yönetim merkezindeCihazlar>Windows güncelleştirmeleri'ni seçin.
- Kalite güncelleştirmeleri sekmesini seçin.
- Oluştur'u ve ardından Windows kalite güncelleştirme ilkesi'ni seçin.
- Temel Bilgiler bölümünde yeni ilkeniz için bir ad girin ve İleri'yi seçin.
- Ayarlar bölümünde, Kullanılabilir olduğunda, cihazı yeniden başlatmadan uygulayın ("hotpatch")seçeneğini İzin Ver olarak ayarlayın. Ardından, Sonraki'yi seçin.
- Uygun Kapsam etiketlerini seçin veya Varsayılan olarak bırakın. Ardından, Sonraki'yi seçin.
- Cihazları ilkeye atayın ve İleri'yi seçin.
- İlkeyi gözden geçirin ve Oluştur'u seçin.
Bu adımlar, düzeltme eki güncelleştirmelerini almaya uygun olan hedeflenen cihazların düzgün yapılandırılmasını sağlar. Uygun olmayan cihazlara en son toplu güncelleştirmeler (LCU) sunulur.
Not
Çalışırken düzeltme eki güncelleştirmelerinin etkinleştirilmesi, yönetilen cihazlarınızda mevcut son tarih temelli veya zamanlanmış yükleme yapılandırmalarını değiştirmez. Erteleme ve etkin saat ayarları yine de geçerlidir.
Hotpatch güncelleştirmesini geri alma
Çalışırken düzeltme eki güncelleştirmesinin otomatik olarak geri alınması desteklenmez, ancak bunları kaldırabilirsiniz. Sık erişimli düzeltme eki güncelleştirmeleriyle ilgili beklenmeyen bir sorunla karşılaşırsanız, hotpatch güncelleştirmesini kaldırıp en son standart toplu güncelleştirmeyi (LCU) yükleyip yeniden başlatarak araştırabilirsiniz. Hotpatch güncelleştirmesini kaldırmak hızlı bir işlemdir ancak cihazın yeniden başlatılmasını gerektirir.
Çalışırken düzeltme eki kalite güncelleştirmeleri raporu
Çalışırken düzeltme eki güncelleştirmeleri etkinken bir Windows kalite güncelleştirme ilkesi oluşturulduktan sonra raporlardan sonuçları, sık erişimli dağıtım durumunu ve hataları izleyebilirsiniz.
Bu rapor, tüm hotpatch güncelleştirme etkin cihazların toplam hedeflenen cihazları ve geçerli güncelleştirme durumlarını gösterir.
Rapora erişmek için:
- Microsoft Intune yönetim merkezindeRaporlar'ı seçin
- Windows Otomatik Düzeltme Eki bölümünde Windows kalite güncelleştirmeleri'ni seçin
- Raporlar sekmesinde Sık erişimli kalite güncelleştirmeleri raporunu seçin.