Hotpatching für Windows 11 ist eine Methode, um Sicherheitsupdates zu installieren, ohne dass ein Neustart des Systems erforderlich ist. Dies minimiert Ausfallzeiten und erhöht die Produktivität, da Benutzer ihre Arbeit ohne Unterbrechung fortsetzen können.
Funktionsweise von Hotpatching
Hotpatching ermöglicht es, den speicherinternen Code von laufenden Prozessen zu patchen, ohne dass diese Prozesse neu gestartet werden müssen
1. Die Updates werden sofort wirksam und bieten schnellen Schutz gegen Sicherheitslücken.
Quelle: Microsoft
Vorteile von Hotpatching
- Sofortiger Schutz: Updates werden sofort nach der Installation wirksam
- Konsistente Sicherheit: Geräte erhalten die gleiche Sicherheitsstufe wie bei den monatlichen Standard-Sicherheitsupdates
- Minimierte Unterbrechungen: Benutzer können weiterarbeiten, während die Updates installiert werden, ohne dass ein Neustart erforderlich ist.
.
Voraussetzungen für Hotpatching
Um Hotpatching nutzen zu können, müssen folgende Voraussetzungen erfüllt sein::
- Windows-Version: Windows 11 Enterprise, Version 24H2 (Build 26100.2033 oder später).
- Hardware: x64 (AMD/Intel) CPU-Geräte.
- Abonnement: Ein Microsoft-Abonnement, das Windows Enterprise E3, E5 oder F3, Windows 11 Education A3 oder A5 oder ein Windows 365 Enterprise-Abonnement umfasst.
- Verwaltung: Microsoft Intune zur Erstellung einer Hotpatch-fähigen Qualitätsupdate-Richtlinie in Windows Autopatch.
So registrieren Sie Geräte für den Empfang von Hotpatch-Updates in Intune:
- Wechseln Sie zum Intune Admin Center.
- Wählen Sie im linken Navigationsmenü Geräte aus.
- Wählen Sie im Abschnitt Updates verwaltendie Option Windows-Updates aus.
- Wechseln Sie zur Registerkarte Qualitätsupdates .
- Wählen Sie Erstellen und dann Windows-Qualitätsupdaterichtlinie aus.
- Geben Sie im Abschnitt Grundlagen einen Namen für Ihre neue Richtlinie ein, und wählen Sie Weiter aus.
- Legen Sie im Abschnitt Einstellungendie Option "Wenn verfügbar, ohne Neustart des Geräts anwenden ("Hotpatch") auf Zulassen fest. Wählen Sie dann Weiter aus.
- Wählen Sie die entsprechenden Bereichstags aus, oder übernehmen Sie die Einstellung Standard, und wählen Sie Weiter aus.
- Weisen Sie die Geräte der Richtlinie zu, und wählen Sie Weiter aus.
- Überprüfen Sie die Richtlinie, und wählen Sie Erstellen aus.
Überprüfen der Updates in Intune (Berichte)
Überprüfen der Konfiguration direkt am Client