Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Windows Server 2025 için Azure Arc etkin Hotpatch artık ek ücret ödemeden kullanılabilir. Daha fazla bilgi edinmek için bkz. Windows Server 2025 için Azure Arc tarafından etkinleştirilen Hotpatching'e basitleştirilmiş erişim.
Hotpatch, kullanıcılarınızın yüklemeden sonra yeniden başlatılmasına gerek kalmadan Windows Server yüklemenizi güncelleştirmenizi sağlar. Bu özellik, güncelleştirmelerde harcanan kapalı kalma süresini en aza indirir ve kullanıcılarınızın iş yüklerini kesintisiz çalıştırmasını sağlar. Hotpatch'in nasıl çalıştığı hakkında daha fazla bilgi için bkz. Windows Server içinHotpatch.
Windows Server 2025, Azure Arc özellikli sunucular için Hotpatch'i etkinleştirme özelliğine sahiptir. Azure Arc özellikli sunucularda Hotpatch kullanmak için tek yapmanız gereken Bağlı Makine aracısını dağıtmak ve Windows Server Hotpatch'i etkinleştirmektir. Bu makalede Hotpatch'in nasıl etkinleştirileceği açıklanmaktadır.
Prerequisites
Windows Server 2025 için Arc özellikli sunucularda Hotpatch'i etkinleştirebilmeniz için önce aşağıdaki gereksinimleri karşılamanız gerekir.
Bir sunucunun Windows Server 2025 (derleme 26100.1742 veya üzeri) çalıştırıyor olması gerekir. Windows Server Insider'ların önizleme sürümleri veya derlemeleri, yayın öncesi işletim sistemleri için hotpatch'ler oluşturulmadığından desteklenmez.
Makine, Windows Server'ın aşağıdaki sürümlerinden birini çalıştırıyor olmalıdır.
- Windows Server 2025 Standard
- Windows Server 2025 Datacenter
- Windows Server 2025 Datacenter: Azure Edition. Bu sürüm Azure Arc özellikli olması gerekmez, Hotpatch varsayılan olarak zaten etkindir. Kalan teknik önkoşullar hala geçerlidir.
Hem Masaüstü Deneyimi Sunucusu hem de Sunucu Çekirdeği yükleme seçenekleri desteklenir.
Hotpatch'i etkinleştirmeyi planladığınız fiziksel veya sanal makinenin Sanal Güvenli Mod (VSM) olarak da bilinen Sanallaştırma tabanlı güvenlik (VBS) gereksinimlerini karşılaması gerekir. En azından makinenin, Güvenli Önyükleme etkinleştirilmiş olan Birleşik Genişletilebilir Üretici Yazılımı Arabirimi (UEFI) kullanması gerekir. Bu nedenle, Hyper-V üzerindeki bir sanal makine (VM) için 2. Nesil sanal makineolması gerekir.
Bir Azure aboneliği. Henüz bir hesabınız yoksa başlamadan önce ücretsiz bir hesap oluşturun.
Sunucunuz ve altyapınız, bir sunucuda Azure Arc'ı etkinleştirmek için Bağlı Makine aracısı önkoşullarını karşılamalıdır.
Makinenin Azure Arc'a (Arc özellikli) bağlı olması gerekir. Makinenizi Azure Arc'a ekleme hakkında daha fazla bilgi edinmek için bkz. Azure Bağlı Makine aracısı dağıtım seçenekleri.
Gerekirse Sanal Güvenli Modu denetleyin ve etkinleştirin
Azure portal kullanarak Hotpatch'ietkinleştirdiğinizde, makinede sanal güvenli mod (VSM) çalışıp çalışmadığını denetler. VSM çalışmıyorsa, hotpatch etkinleştirme başarısız olur ve VSM'yi etkinleştirmeniz gerekir.
Alternatif olarak, Hotpatch'i etkinleştirmeden önce VSM durumunu el ile de de kontrol edebilirsiniz. Daha önce VSM'ye bağımlı olan diğer özellikleri (Hotpatch gibi) yapılandırdıysanız VSM zaten etkin olabilir. Bu tür özelliklerin yaygın örnekleri arasında Credential guard veya Hypervisor korumalı kod bütünlüğü (HVCI) olarak da bilinenkod bütünlüğünün sanallaştırma tabanlı koruması verilebilir.
Tip
Aşağıdaki özelliklerden birini veya daha fazlasını etkinleştirmek için Grup ilkesi veya başka bir merkezi yönetim aracı kullanabilirsiniz.
- Credential guard (Kimlik Koruması)
- Credential Guard ile korunan makine hesapları
- Sanallaştırma tabanlı kod bütünlüğü koruması
- System Guard Güvenli Başlatma ve SMM koruması
- Çekirdek Modu Donanım ile sağlanan Yığın Koruması
- güvenli çekirdek sunucu
Bu özelliklerden herhangi birinin yapılandırılması VSM'yi de etkinleştirir.
VSM'nin yapılandırıldığını ve çalıştığını doğrulamak için tercih ettiğiniz yöntemi seçin ve çıkışı inceleyin.
Get-CimInstance -Namespace 'root/Microsoft/Windows/DeviceGuard' -ClassName 'win32_deviceGuard' | Select-Object -ExpandProperty 'VirtualizationBasedSecurityStatus'
Komut çıktısı 2ise VSM yapılandırılır ve çalışır. Bu durumda doğrudan Windows Server 2025'te Hotpatch'i etkinleştirme bölümüne geçin.
Çıktı 2değilse VSM'yi etkinleştirmeniz gerekir.
VSM'yi etkinleştirmek için bu bölümü genişletin.
Aşağıdaki komutlardan birini kullanarak VSM'yi etkinleştirin.
New-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\DeviceGuard' -Name 'EnableVirtualizationBasedSecurity' -PropertyType 'Dword' -Value 1 -Force
Tip
VSM'yi etkinleştirdikten sonra sunucunuzu yeniden başlatmanız gerekir.
Yeniden başlattıktan sonra aşağıdaki komutlardan birini yeniden çalıştırın, VSM'nin şimdi çalıştığından emin olmak için çıkışın artık 2 olduğunu doğrulayın.
Get-CimInstance -Namespace 'root/Microsoft/Windows/DeviceGuard' -ClassName 'win32_deviceGuard' | Select-Object -ExpandProperty 'VirtualizationBasedSecurityStatus'
Eğer çıktı hala 2değilse, makinenizdeki VSM'de sorunlar çözülmelidir. Bunun en olası nedeni, fiziksel veya sanal donanım gereksinimlerinin karşılanmamadır. Donanımınızın veya sanallaştırma platformunuzun satıcısının belgelerine bakın. Örneğin, VMware vSphere, Mevcut Bir Sanal Makinede Sanallaştırma Tabanlı Güvenliği Etkinleştirmebelgeleri aşağıda verilmiştir.
VSM'yi başarıyla etkinleştirdikten ve çalıştığından emin olduktan sonra sonraki bölüme geçin.
Windows Server 2025'te Hotpatch'i etkinleştirme
Daha önce Arc etkin değilse makineyi Azure Arc'a bağlayın.
Makineyi Azure Arc'a bağladıktan sonra Azure Arc portalında oturum açın ve Azure Arc → Machinesadresine gidin.
Makinenizin adını seçin.
Hotpatch'i ve ardından Onayla'yı seçin.
Değişikliklerin uygulanması için yaklaşık 10 dakika bekleyin. Güncelleştirme Beklemede durumunda takılmış durumda kalırsa Azure Arc aracısı sorunlarını gidermeyedevam edin.
Windows Server 2025'te Hotpatch kullanma
Windows Update'ten bir Hotpatch kullanılabilir olduğunda, bunu yüklemek için bir istem almalısınız. Bu güncelleştirmeler her ay yayımlanmadığından, sonraki Hotpatch yayımlanana kadar beklemeniz gerekebilir.
Azure Güncelleştirme Yöneticisi (AUM) gibi güncelleştirme yönetim araçlarını kullanarak isteğe bağlı olarak hotpatch yüklemesini otomatikleştirebilirsiniz.
Bilinen sorunlar
Şu anda bilinen bir sorun yok. Geçmişteki tüm sorunlar giderildi.
Ekim 2025'te yayımlanan birden çok güncelleştirme
Ekim 2025'te Microsoft, bazı Windows Server müşterilerine sunulan çeşitli güncelleştirmeleri yayımladı. Hotpatch'e kaydolduysanız veya kaydolmayı planlıyorsanız ve Hotpatch güncelleştirmelerini Kasım ve Aralık 2025'te yüklemeyi planlıyorsanız, Windows Server makinelerinizin aşağıdaki güncelleştirme düzeylerinden tam olarak birinde çalıştığından emin olun.
- 14 Ekim 2025 - KB5066835 (OS Derlemesi 26100.6899)
- 24 Ekim 2025 - KB5070893 (OS Derlemesi 26100.6905) Windows Server Güncelleme Servisleri için Güvenlik Güncellemesi
Diğer Ekim güncelleştirmelerinden biri yüklüyse bu, Ocak 2026'da zamanlanmış olan sonraki temel aya kadar ve buna dahil olmak üzere düzenli aralıksız güncelleştirmelere neden olur. Bu güncelleştirmeler her ay yeniden başlatma gerektirir. Özellikle, aşağıdaki güncelleştirme yüklüyse, makineyi yaklaşan sıcak yamalarla uyumsuz hale getirir: 23 Ekim 2025 - KB5070881 (İşletim Sistemi Derlemesi 26100.6905) Hizmet dışı, ve bu bölümde açıkça listelenmeyen diğer güncelleştirmeler de makineyi uyumsuz hale getirir.
Ekim 2025 güncelleştirmelerinde özellik lisanslama sorunu
Windows Server 2025 için Ekim 2025 güvenlik güncelleştirmeleriyle ilgili bir sorun belirlendi. Bu , 14 Ekim 2025 - KB5066835 (OS Derlemesi 26100.6899) veya sonraki bir sürümü çalıştıran müşterileri etkileyebilir. Bu sorun nedeniyle aşağıdaki beklenmeyen davranış gözlemlenebilir.
- Yeni makinelerde Azure Arc aracılığıyla Windows Server anında yamalamasının etkinleştirilmesi başarısız olabilir veya beklendiği gibi tamamlanmayabilir. Bunun yerine, sorun çözülene kadar özellik etkinleştirme "Sürüyor" durumunda kalır.
- Windows Server'da sıcak düzeltme eki özelliği etkinleştirilen makinelerde, özellik lisansının süresi dolabilir ve bu da bir sonraki sıcak düzeltmenin yüklenmesini engelleyebilir. Bunun yerine, bir sonraki güncelleştirme hiçbir işlem yapılmazsa yeniden başlatmaya neden olur.
Windows Server 2025 Datacenter: Azure Edition'da sıcak yamalama bu sorundan etkilenmez.
Bu sorunu çözmek için bir dizi el ile adım önerilir. Herhangi bir geçici çözümün uygulanamaması, Ocak 2026'da zamanlanmış olan sonraki temel aya kadar ve buna dahil olmak üzere düzenli aralıksız güncelleştirmelere neden olur. Bu güncelleştirmeler her ay yeniden başlatma gerektirir.
Etkilenen makinelere el ile geçici çözümü uygulamanın iki yolu vardır. Sağlanan seçeneklerin her biri eksiksiz bir çözüm sunar. Bir sonraki güncelleştirme teklif edilmeden önce, etkilenen makinelerin her birine geçici çözümü uygulamanız gerekecek, ki bu, 11 Kasım 2025 tarihli "yama Salı" gününde bekleniyor. Geçici çözümün uygulanması için yeniden başlatma gerekir, bu nedenle buna göre plan yapın.
Geçici çözümlerden birini uyguladıktan sonra, Kasım ve Aralık 2025'te yayımlanan düzeltme eki güncelleştirmeleri yeniden başlatma gerektirmeden yüklenir.
1. Seçenek: Düzeltmeyi etkinleştirmek için Yerel veya Grup İlkesi'ni kullanma
Windows 11 24H2, Windows 11 25H2 ve Windows Server 2025 KB5062660 251028_18301 Özellik Önizleme paketini indirip yükleyin. Bu, bu düzeltme için Yerel veya Grup İlkesi şablonunu (
ADMXdosya) yükler.Başlat'ı seçin, gpedit yazın ve ardından Grup ilkesini düzenle'yi seçin. Bilgisayar Yapılandırması\Yönetim Şablonları\KB5062660 251028_18301 Özellik Önizlemesi\Windows 11, sürüm 24H2, 25H2\KB5062660 251028_18301 Özellik Önizlemesi'ne gidin.
Bu özel Grup İlkesini dağıtma ve yapılandırma hakkında daha fazla bilgi için bkz. Varsayılan olarak devre dışı bırakılmış bir güncelleştirmeyi etkinleştirmek için Grup İlkesi'ni kullanma.
Sağ pencere bölmesinde KB5062660 251028_18301 Özellik Önizlemesi'ni açın, Etkin'i ve ardından Tamam'ı seçin.
Etkilenen makineyi yeniden başlatın.
DeviceLicensingServiceCommandMutex girdisini kayıt defterinden kaldırmak için aşağıdaki komutu çalıştırın. Bu girdi etkilenen cihazda yoksa, kaldırma işleme alınmaz.
try { Remove-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Subscriptions' -Name 'DeviceLicensingServiceCommandMutex' -ErrorAction Stop } catch { Write-Host "DeviceLicensingServiceCommandMutex entry not present, skipping removal." }Alternatif olarak, aynı değeri silmek için tercih ettiğiniz kayıt defteri düzenleme aracını veya otomasyon çözümünü kullanın. Kayıt defteri anahtarının tamamını silmeyin.
2. Seçenek: Düzeltmeyi etkinleştirmek için betik kullanma
Etkilenen makinelerin her birinde yükseltilmiş bir PowerShell penceresi açın ve aşağıdaki komutları çalıştırın. Son komut cihazınızı yeniden başlatmanızı ister. Makine yeniden başlatılana kadar azaltma işlemi tamamlanmaz ve bu betiği çalıştırdıktan hemen sonra yeniden başlatmanız önerilir.
Stop-Service -Name 'HIMDS'
New-Item -Path 'HKLM:\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides' -Force
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides' -PropertyType 'dword' -Name '4264695439' -Value 1 -Force
try {
Remove-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Subscriptions' -Name 'DeviceLicensingServiceCommandMutex' -ErrorAction Stop
} catch {
Write-Host "DeviceLicensingServiceCommandMutex entry not present, skipping removal."
}
Restart-Computer -Confirm
Sonraki Adımlar
Hotpatch etkinleştirildiğine göre, bilgisayarınızı güncelleştirmenize yardımcı olabilecek bazı makaleler aşağıdadır.
- Windows Server için Sıcak Yama
- Bir Sunucu Çekirdeği yüklemesini yamalayın
- Otomatik VM Misafir Yama Uygulama
- Azure Güncelleştirme Yöneticisi