[English]Noch eine kurze Information für Administratoren, die virtuelle Maschinen mit Windows Server 2022 Datacenter auf Microsoft Azure mit Desktop Experience verwalten. Microsoft hat gerade bekannt gegeben, dass das Hotpatching nun für diese Maschinen verfügbar sei.
Anzeige
Ich bin über nachfolgenden Tweet auf den Techcommunity Beitrag Hotpatching is now available for Windows Server VMs on Azure with Desktop Experience! gestoßen, der das Ganze ankündigt.
Das Ganze bezieht sich auf Azure Edition VMs mit Desktop Experience, wo Kunden schon länger nach einem Hotpatching verlangt haben. Jetzt ist für Windows Server 2022 Datacenter ein Hotpatching über Server Core hinaus möglich. Das betrifft alle Versionen von Windows Server 2022 Datacenter (auf Azure und Azure Stack HCI). Allerdings sind für diesen Ansatz neue Image-Dateien, die Microsoft veröffentlicht hat, erforderlich. Vorhandene Installationen unterstützen dieses Feature nicht.
Vorteile des Hotpatching
Hotpatch-Updates vereinfachen die Absicherung der Windows Server VM-Instanzen durch Updates, ohne dass ein Neustart erforderlich ist. Microsoft schreibt, dass Kunden, die diese Funktion bereits testen konnten, berichten, dass sie ihre VMs innerhalb weniger Tage aktualisieren können, während dies früher Wochen gedauert habe. Microsoft gibt folgende Kernpunkt für Hotpatching an.
Anzeige
- Weniger Neustarts, d. h. höhere Verfügbarkeit und damit weniger Unterbrechungen der Arbeitslast.
- Schnellere Bereitstellung von Updates, da Hotpatch-Updates nur Sicherheitskorrekturen enthalten, so dass sie etwa 10 Mal kleiner sind, schneller installiert werden und ohne Neustart wirksam werden. Minimale OS-Änderungen helfen Ihnen bei der Änderungskontrolle.
- Der Azure Update Manager bietet eine einfache Verwaltung der Update-Patch-Orchestrierung.
Wie bereits erwähnt, gilt dieses Feature nur für neue VMs, die mit dem betreffenden Image aufgesetzt werden. Existierende VMs weisen diese Funktionalität nicht auf und werden diese auch nicht bekommen.
Die erforderlichen Images lassen sich über eine Microsoft-Seite (Azure Portal, ist im Techcommunity-Beitrag verlinkt) nach einer Benutzeranmeldung abrufen.
Hotpatching ist auf Sicherheitskorrekturen beschränkt, die für Windows-Betriebssysteme (außer .NET Framework) veröffentlicht werden. Nicht sicherheitsrelevante Korrekturen und andere Updates von Drittanbietern sind nicht Teil des Hotpatch-Programms. Weitere Informationen über den Hotpatch-Zeitplan und die Basis-Patches finden Sie in der Hotpatch-Dokumentation.
Anzeige