Žádné výpadky, žádné restartování. Windows 11 přechází na tichou údržbu
Hotpatching umožňuje instalaci bezpečnostních aktualizací operačního systému bez nutnosti restartování zařízení. To znamená, že uživatelé mohou pokračovat v práci, zatímco důležité záplaty běží na pozadí. Pro podniky, které se snaží minimalizovat prostoje a výpadky, jde o zásadní krok kupředu.
Microsoft přitom garantuje, že hotpatch aktualizace poskytují stejnou úroveň ochrany jako tradiční aktualizace vydávané v rámci Patch Tuesday. Rozdíl spočívá v tom, že místo náhlého přerušení činnosti a nepopulárního restartu se vše odehrává nenápadně a okamžitě.
Zdroj: Shutterstock
Pro koho je nová funkce dostupná?
Aby bylo možné hotpatching využít, musí zařízení splňovat několik podmínek:
- běžet na 64bitové architektuře (x64 – AMD64 nebo Intel),
- být součástí jednoho z vybraných licenčních plánů: Enterprise E3/E5/F3, Education A3/A5 nebo Windows 365 Enterprise,
- a mít správně nakonfigurovanou aktualizační politiku přes Microsoft Intune.
Hotpatching je dostupný pro Windows 11 Enterprise 24H2 od 2. dubna 2025. Podpora pro zařízení s architekturou Arm64 je zatím ve veřejném náhledu, ale očekává se její plná implementace v dalších měsících.
Jak to bude fungovat v praxi?
V rámci roku jsou plánovány čtyři hlavní body, kdy zařízení přeci jen budou muset projít restartem – v lednu, dubnu, červenci a říjnu. V těchto měsících proběhne tzv. základní kumulativní aktualizace. V následujících dvou měsících každého čtvrtletí už ale hotpatching proběhne zcela bez restartu, čímž se pokrývají měsíční bezpečnostní záplaty.
Správci IT systémů si navíc všimnou, že zařízení zapojená do hotpatch režimu budou vykazovat odlišná KB čísla a verze OS, což umožní přesnější správu a sledování aktualizací v rámci podnikové sítě.
Jak aktivovat hotpatching?
Podle Microsoftu stačí v administračním rozhraní Microsoft Intune přejít do části Devices > Windows updates > Create Windows quality update policy a přepnout přepínač na „Allow“. Tím se povolí nové aktualizační politiky, které hotpatching umožní.
David Callaghan, produktový manažer Microsoftu, v oficiálním oznámení zdůraznil, že hotpatching „okamžitě chrání zařízení bez narušení pracovní činnosti“ a přibližuje firemní prostředí ideálu nepřetržité dostupnosti bez výpadků kvůli údržbě.