ISO から作成された Azure エディション仮想マシンのホットパッチを有効にする

主な注意事項

  • Hotpatch を使用すると、再起動せずにセキュリティ更新が可能になり、サーバーの稼働時間が向上します。
  • Hotpatch を有効にするには、適切なレジストリ構成が不可欠です。
  • ホットパッチのセットアップを正常に行うには、インストールの検証が不可欠です。

Azure エディション VM のホットパッチのパワーを解き放つ

このガイドでは、ISO を使用して構築された Azure エディション仮想マシンでホットパッチを有効にして、シームレスな更新と強化された可用性を実現する方法について説明します。

Azure エディション ホットパッチとは何ですか?

Azure Edition Hotpatchは、サーバーの再起動なしでセキュリティ更新プログラムの適用を容易にする機能です。この機能は、継続的なサービス可用性の維持、運用セキュリティの強化、更新プロセスの迅速化に不可欠です。

Azure エディションの仮想マシンでホットパッチを有効にする方法

ステップ1:仮想化ベースのセキュリティを構成する

まず、仮想化ベースのセキュリティを有効にする必要があります。PowerShellで次のコマンドを実行してください。

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" $parameters = @{ Path = $registryPath Name = "EnableVirtualizationBasedSecurity" Value = "0x1" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters

プロのヒント:システム レジストリを変更するときは、必ず管理者権限を持っていることを確認してください。

ステップ2:ホットパッチテーブルのサイズを定義する

再起動後、次のコマンドを実行して、Hotpatch テーブルの希望するサイズを設定します。

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" $parameters = @{ Path = $registryPath Name = "HotPatchTableSize" Value = "0x1000" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters

ステップ3: Hotpatch用のWindows Updateエンドポイントを設定する

次のコマンドを入力して、Hotpatch 用の Windows Update エンドポイントを準備します。

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hotpatch.amd64" $nameParameters = @{ Path = $registryPath Name = "Name" Value = "Hotpatch Enrollment Package" Force = $True } $versionParameters = @{ Path = $registryPath Name = "Version" Value = "10.0.20348.1129" Force = $True } New-Item $registryPath -Force New-ItemProperty @nameParameters New-ItemProperty @versionParameters

ステップ4:ホットパッチサービスパッケージをダウンロードしてインストールする

以下のコマンドを使用して、Hotpatch サービス パッケージをダウンロードします。

$parameters = @{ Source = "https://go.microsoft.com/fwlink/?linkid=2211714" Destination = ".\KB5003508.msu" } Start-BitsTransfer @parameters

次に、パッケージをインストールするには:

wusa.exe.\KB5003508.msu

ステップ5:ホットパッチのインストールを確認する

最後に、次のコマンドを実行して、ホットパッチのインストールを確認します。

Get-HotFix | Where-Object { $_. HotFixID -eq "KB5003508" }

まとめ

Azure エディション VM でホットパッチを有効にすると、セキュリティ更新プログラムをシームレスにインストールでき、高い稼働率とシステムの整合性を維持できます。上記の手順に従うことで、環境のセキュリティと効率的な管理が確保されます。

結論

このガイドに従うことで、ホットパッチ機能を活用し、Azure エディションの VM をセキュリティ保護し、不要なダウンタイムを発生させることなく最新の更新プログラムに準拠させることができます。ホットパッチを活用して、サーバーのパフォーマンスと可用性を向上させましょう。

FAQ(よくある質問)

ホットパッチ オプションが見つからない場合はどうすればよいでしょうか?

お使いのWindows ServerのバージョンがHotpatchをサポートしていることを確認してください。また、レジストリの設定も確認してください。

Hotpatch を使用するための前提条件はありますか?

ホットパッチを効果的に機能させるには、Windows Server 2022 の Azure エディション バージョンが必要であり、Active Directory 環境を有効にする必要があります。