Windows Server 2025, yeniden başlatmalara gerek kalmadan güvenlik güncelleştirmelerini önizler


Windows Sunucusu

Microsoft, bugün Windows Server 2025 için Hotpatch özelliğinin genel önizleme aşamasında kullanıma sunulduğunu duyurdu. Bu özellik, bilgisayarı yeniden başlatmadan güvenlik güncelleştirmelerinin yüklenmesine olanak tanıyor.

Sıcak yama, her kurulumdan sonra işlemleri yeniden başlatmaya gerek kalmadan, çalışan işlemlerin bellekteki kodlarını yamalayarak Windows güvenlik güncelleştirmelerini yeniden başlatmaya gerek kalmadan dağıtır.

Redmond, Windows Hotpatch’in faydaları arasında daha hızlı kurulum ve azaltılmış kaynak kullanımı, zaman içinde daha az yeniden başlatma nedeniyle daha düşük iş yükü etkisi ve güvenlik risklerine maruz kalma süresini azalttığı için gelişmiş güvenlik koruması gibi avantajları sıralıyor.

Windows Server Ürün Yöneticisi Hari Pulapaka Cuma günü yaptığı açıklamada, “Salı Yama Günleri’nde yılda 12 kez zorunlu yeniden başlatma yapmak yerine, artık yalnızca üç ayda bir planlanmış yeniden başlatmalar yapacaksınız (nominal bir Sıcak Yama ayında yeniden başlatmaların gerekmesi gibi nadir bir olasılık da var),” dedi.

“Bu özellik oyunun kurallarını değiştirecek; daha basit değişiklik kontrolü, daha kısa yama pencereleri, daha kolay düzenleme… ve sonunda hafta sonları ailenizi görebileceksiniz.”

Microsoft’un Windows Server Azure Edition çekirdek sanal makineleri için genel kullanıma sunulduğunu duyurduğu Şubat 2022’den bu yana Windows Server 2022 Datacenter: Azure Edition için sıcak düzeltme eki kullanılabilir durumda.

Microsoft’un o dönemde açıkladığı gibi, Hotpatch programına dahil olmayan, normal (Hotpatch olmayan) Windows güncelleme kanalı üzerinden iletilen güncellemelerin yüklenmesinden sonra sunucuların yeniden başlatılması gerekecek.

Windows dışı güncelleştirmeler (örneğin .NET yamaları) ve Windows’un güvenlikle ilgili olmayan güncelleştirmeleri, Hotpatch aracılığıyla yeniden başlatma yapılmadan yüklenemeyen güncelleştirmelere iki örnektir.

Yeniden başlatmadan bir sıcak yama yükleme
Yeniden başlatmadan bir hot patch yükleme (Microsoft)

Windows Server 2025’te Hotpatch, Azure Arc aracılığıyla kullanılabilir ve bu sayede Hotpatch için Windows Server dahili lisanslama hizmetinin çalışması ve müşterilere güncelleştirmelerin iletilmesi sağlanır.

Pulapaka, “Windows Server 2025 genel kullanıma sunulduğunda, istediğiniz sürümü, istediğiniz yerde, ister şirket içinde, ister Azure’da veya başka bir yerde çalıştırabileceksiniz” diye ekledi.

“Windows Server 2025 fiziksel sunucularınıza veya sanal makinelerinize sıcak yama yapma seçeneğiniz olacak ve bu sanal makineler Hyper-V, VMware veya Microsoft’un korumaya odaklı Sanallaştırma Tabanlı Güvenlik standardını destekleyen herhangi bir yerde çalışabilecek.”

Windows Server 2025 Datacenter ve Standard sürümü değerlendirme makinelerinizde Hotpatch’i etkinleştirmek için Windows Server 2025 değerlendirmesine dahil olan yerleşik Azure Arc aracısı kurulumuna kaydolmanız ve Hotpatch önizlemesini etkinleştirmeniz gerekir.

Hotpatching aboneliğinin ön koşulları arasında Windows Server 2025 Datacenter değerlendirmesi, Sanallaştırma Tabanlı Güvenliğin etkinleştirilmiş ve çalışır durumda olması, KB5040435 Temmuz Güvenlik güncelleştirmesinin yüklü olması ve makinelerin Azure Arc’a bağlı olması yer alır.



Source link