Wanneer u Hotpatch voor Windows Server 2022 Datacenter: Azure Edition installeert, kunt u beveiligingsupdates installeren zonder opnieuw op te starten. Het kan worden gebruikt met zowel Desktop Experience als Server Core. In dit bericht zullen we zien hoe schakel Hotpatch in voor Azure Edition virtuele machine gebouwd voor ISO.
Wat is Azure Edition Hotpatch?
Het doel van de Azure Edition Hotpatch is om de installatie van beveiligingsupdates mogelijk te maken zonder dat de server opnieuw hoeft te worden opgestart om een hoge beschikbaarheid van de server te garanderen. Het heeft nog een aantal andere voordelen, waaronder een veiligere omgeving en snellere updates.
Schakel Hotpatch in voor virtuele Azure Edition-machines die zijn gebouwd op basis van ISO
Wanneer u Hotpatch gebruikt voor uw ISO-geïmplementeerde machine op Azure Stack HCI, verschilt de Hotpatch-ervaring. De Hotpatch zal altijd ingeschakeld zijn en bovendien zal de configuratie ervan afwezig zijn in de Azure Update Manager. Bovendien kan de orkestratie alleen handmatig worden uitgevoerd.
Om Hotpatch voor Azure Edition virtuele machines in te schakelen die zijn gebouwd op basis van ISO, moeten we de volgende vereisten doorlopen.
- U moet ervoor zorgen dat uw platform Windows Server 2022 Datacenter: Azure Edition ondersteunt. U kunt kiezen voor platforms zoals Azure of Azure Stack HCI (versie 21H2 of hoger) met Azure-voordelen ingeschakeld.
- U moet een uitgaande netwerktoegang of een uitgaande poortregel configureren om HTTPS (TCP/443)-verkeer naar go.microsoft.com of software-static.download.prss.microsoft.com toe te staan.
Wanneer u dus probeert de Hotpatch werkend te krijgen, moet u de bovengenoemde vereisten onder controle houden.
Maak uw server gereed voor installatie
Nadat u alle vereisten heeft gecontroleerd, is het tijd om uw server gereed te maken voor installatie en activering van Hotpatch. Om dit te doen, logt u eerst in op uw server. Als u Server Core gebruikt, gaat u naar het SConfig-menu, selecteert u optie 15 en drukt u op Enter om een PowerShell-sessie te openen. Als u de desktopervaring gebruikt, krijgt u toegang tot uw VM via een extern bureaublad en start u vervolgens PowerShell.
In eerste instantie moeten we op virtualisatie gebaseerde beveiliging inschakelen. U kunt dat doen door de volgende opdracht in PowerShell uit te voeren
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" $parameters = $parameters = @{ Path = $registryPath Name = "EnableVirtualizationBasedSecurity" Value = "0x1" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters
U kunt nu uw computer opnieuw opstarten. Zodra uw computer is opgestart, voert u de volgende opdracht uit om de grootte van de Hotpatch-tabel in te stellen.
$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" $parameters = $parameters = @{ Path = $registryPath Name = "HotPatchTableSize" Value = "0x1000" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters
Ten slotte moeten we de volgende opdracht uitvoeren om het Windows Update-eindpunt voor Hotpatch te configureren
$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hotpatch.amd64" $nameParameters = $parameters = @{ Path = $registryPath Name = "Name" Value = "Hotpatch Enrollment Package" Force = $True } $versionParameters = $parameters = @{ Path = $registryPath Name = "Version" Value = "10.0.20348.1129" Force = $True } New-Item $registryPath -Force New-ItemProperty @nameParameters New-ItemProperty @versionParameters
Nadat we het Hotpatch-register hebben geconfigureerd, moeten we het installeren.
Lezen: Windows Server-tutorial en tips
Download en installeer het Hotpatch-servicepakket
Ten slotte moeten we het Hotpatch-servicepakket downloaden en installeren. Hiervoor moet u echter het Microsoft Update Standalone-pakket KB5003508 downloaden uit de Microsoft Update-catalogus en dit naar uw computer kopiëren. Voer hiervoor de onderstaande opdracht uit.
$parameters = @{ Source = "https://go.microsoft.com/fwlink/?linkid=2211714" Destination = ".\KB5003508.msu" } Start-BitsTransfer @parameters
Nu moeten we het pakket installeren dat we zojuist hebben gedownload. Voer daarvoor de onderstaande opdracht uit.
wusa.exe .\KB5003508.msu
Om te controleren of het pakket is geïnstalleerd, voert u de onderstaande opdracht uit.
Get-HotFix | Where-Object {$_.HotFixID -eq "KB5003508"}
Dat is het! Je werk is gedaan.
Lezen: Hoe de SMB-versie op Windows 11 te controleren
programma's reageren niet
Hoe kan ik een ISO-bestand aan een Azure VM koppelen?
U kunt geen Azure-VM maken van een ISO-bestand. U kunt alleen VM's maken op basis van VHD's, Managed Disks of Managed Disk Images/Snapshots. Als u deze ISO in Azure wilt gebruiken, moet u zoiets als HyperV on-premises gebruiken om een VM te maken, de VHD te exporteren en deze naar Azure te uploaden.
Lees ook: Hardwarevereisten voor Windows Server 2022 .