Aktivieren von Hotpatch für Azure Edition-VMs, die aus ISO erstellt wurden

Wichtige Hinweise

  • Hotpatch ermöglicht Sicherheitsupdates ohne Neustart und verbessert so die Serververfügbarkeit.
  • Zum Aktivieren von Hotpatch sind ordnungsgemäße Registrierungskonfigurationen erforderlich.
  • Um eine erfolgreiche Hotpatch-Einrichtung sicherzustellen, ist eine Überprüfung der Installation von entscheidender Bedeutung.

Die volle Leistungsfähigkeit von Hotpatch in Azure Edition-VMs nutzen

In diesem Handbuch erfahren Sie, wie Sie Hotpatching auf Azure Edition-VMs aktivieren, die mit einem ISO erstellt wurden, um nahtlose Updates und verbesserte Verfügbarkeit sicherzustellen.

Was ist Azure Edition Hotpatch?

Azure Edition Hotpatch ist eine Funktion, die die Anwendung von Sicherheitsupdates ohne Serverneustarts ermöglicht. Diese Funktion ist wichtig, um die kontinuierliche Dienstverfügbarkeit aufrechtzuerhalten, die Betriebssicherheit zu erhöhen und Updateprozesse zu beschleunigen.

So aktivieren Sie Hotpatch für virtuelle Azure Edition-Computer

Schritt 1: Konfigurieren Sie virtualisierungsbasierte Sicherheit

Zu Beginn müssen Sie die virtualisierungsbasierte Sicherheit aktivieren. Führen Sie den folgenden Befehl in PowerShell aus:

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" $parameters = @{ Path = $registryPath Name = "EnableVirtualizationBasedSecurity" Value = "0x1" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters

Profi-Tipp: Stellen Sie immer sicher, dass Sie über Administratorrechte verfügen, wenn Sie Änderungen an der Systemregistrierung vornehmen.

Schritt 2: Hotpatch-Tabellengröße definieren

Stellen Sie nach dem Neustart die gewünschte Größe für die Hotpatch-Tabelle ein, indem Sie Folgendes ausführen:

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" $parameters = @{ Path = $registryPath Name = "HotPatchTableSize" Value = "0x1000" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters

Schritt 3: Windows Update-Endpunkt für Hotpatch einrichten

Bereiten Sie den Windows Update-Endpunkt für Hotpatch vor, indem Sie die folgenden Befehle eingeben:

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hotpatch.amd64" $nameParameters = @{ Path = $registryPath Name = "Name" Value = "Hotpatch Enrollment Package" Force = $True } $versionParameters = @{ Path = $registryPath Name = "Version" Value = "10.0.20348.1129" Force = $True } New-Item $registryPath -Force New-ItemProperty @nameParameters New-ItemProperty @versionParameters

Schritt 4: Herunterladen und Installieren des Hotpatch Servicing Package

Laden Sie das Hotpatch-Wartungspaket mit dem folgenden Befehl herunter:

$parameters = @{ Source = "https://go.microsoft.com/fwlink/?linkid=2211714" Destination = ".\KB5003508.msu" } Start-BitsTransfer @parameters

So installieren Sie das Paket:

wusa.exe.\KB5003508.msu

Schritt 5: Überprüfen der Hotpatch-Installation

Bestätigen Sie abschließend die Installation des Hotpatches durch Ausführen von:

Get-HotFix | Where-Object { $_. HotFixID -eq "KB5003508" }

Zusammenfassung

Die erfolgreiche Aktivierung von Hotpatch auf Azure Edition-VMs ermöglicht die nahtlose Installation von Sicherheitsupdates und sorgt für eine hohe Verfügbarkeit und Systemintegrität. Wenn Sie die oben genannten Schritte befolgen, stellen Sie sicher, dass Ihre Umgebung sicher ist und effizient verwaltet wird.

Abschluss

Wenn Sie dieser Anleitung folgen, können Sie die Hotpatch-Funktionen nutzen und so sicherstellen, dass Ihre Azure Edition-VMs sicher und mit den neuesten Updates kompatibel sind, ohne dass es zu unnötigen Ausfallzeiten kommt. Nutzen Sie Hotpatching für verbesserte Serverleistung und -verfügbarkeit.

FAQ (Häufig gestellte Fragen)

Was ist, wenn ich die Hotpatch-Option nicht finden kann?

Stellen Sie sicher, dass Ihre Windows Server-Version Hotpatch unterstützt.Überprüfen Sie außerdem Ihre Konfigurationen in der Registrierung.

Gibt es Voraussetzungen für die Verwendung von Hotpatch?

Sie müssen über die Azure Edition-Version von Windows Server 2022 verfügen und die Active Directory-Umgebung aktivieren, damit Hotpatching effektiv funktioniert.