image

Windows 11 Enterprise ondersteunt nu hotpatching, updates zonder reboot

donderdag 3 april 2025, 09:42 door Redactie, 23 reacties

Microsoft heeft ondersteuning voor hotpatching aan Windows 11 Enterprise toegevoegd, waardoor organisaties beveiligingsupdates kunnen installeren zonder dat het systeem moet worden herstart. Dat laat Microsoft weten. Waar het bij normale updates nodig kan zijn om het systeem te herstarten voordat de patches bescherming bieden, zijn hotpatches na de installatie meteen actief.

Daarbij ontvangen systemen via hotpatching dezelfde beveiliging als de maandelijkse beveiligingsupdates tijdens patchdinsdag bieden, aldus Microsoft. "Gebruikers kunnen zonder onderbrekingen blijven werken als de hotpatch-updates worden geïnstalleerd. Hotpatches-updates vereisen niet dat de pc wordt herstart voor het restant van het kwartaal." Hotpatches-updates werken met een 'kwartaalcyclus', aldus Microsoft.

In januari, april, juli en oktober installeren systemen de maandelijkse beveiligingsupdates en feature-updates, waarna er een herstart plaatsvindt. De twee maanden daarop ontvangen de systemen de hotpatch-updates, die alleen beveiligingsupdates bevatten en geen herstart vereisen. Hotpatching is beschikbaar voor organisatie met een Microsoft-abonnement dat bestaat uit Windows 11 Enterprise E3, E5, of F3, Windows 11 Education A3 of A5 of een Windows 365 Enterprise abonnement. Tevens moeten de systemen Windows 11 Enterprise, version 24H2 draaien.

Reacties (23)
Gisteren, 10:34 door Anoniem
Dat is fijn... iemand al een manier om onder W10P reboot na update permanent uit te schakelen?

Krijg echt de schijt van dat OS wat hier gedegradeerd is tot runtime in virtuele machine.
Heb je een heel circus opgezet en draaiende/ontwikkel omgeving, is een dag later alles uitgetrapt door dat * OS, ik heb helemaal geen tijd om die * spelletjes van MS te spelen en uit te zoeken met onbeschreven spelregels.

Registy edit / uitzetten van de scheduled tasks(zo niet via een andere task/interval) en wat niet, wordt toch allemaal hersteld na die ellendige updates, waarom the fuck zijn die config parameters er als ze toch niet effectief aan te passen zijn, geef dan toe dat het een pauper OS is en maak het dan on configureerbaar hard-coded, wek geen tijdelijke illusies....
Gisteren, 10:59 door Anoniem
Van harte gefeliciteerd met dit in 2025 behaalde resultaat! Het mag 30 of zo jaar duren, maar dan heb je ook wat.

Oh, wacht, het gaat alleen om Win11 Enterprise... Dat is niet wat de gemiddelde gebruiker draait.
Gisteren, 11:02 door Anoniem
Dit gebruiken wij al ruim 3 maanden in onze organisatie.. oud nieuws
Gisteren, 12:12 door Anoniem
Door Anoniem: Van harte gefeliciteerd met dit in 2025 behaalde resultaat! Het mag 30 of zo jaar duren, maar dan heb je ook wat.

Oh, wacht, het gaat alleen om Win11 Enterprise... Dat is niet wat de gemiddelde gebruiker draait.
Rebooten moet je toch want een kernel hotpatch (wat bij Linux al jaren beschikbaar is) zit er niet in.
Gisteren, 13:01 door Anoniem
Door Anoniem:
Door Anoniem: Van harte gefeliciteerd met dit in 2025 behaalde resultaat! Het mag 30 of zo jaar duren, maar dan heb je ook wat.

Oh, wacht, het gaat alleen om Win11 Enterprise... Dat is niet wat de gemiddelde gebruiker draait.
Rebooten moet je toch want een kernel hotpatch (wat bij Linux al jaren beschikbaar is) zit er niet in.

Ja, nou, we doen er wel wat denigrerend over, maar *kuch* alle begin is moeilijk, en je moet toch ergens beginnen. Denk ik. Of zoiets.
Gisteren, 13:12 door Anoniem
Door Anoniem: Dat is fijn... iemand al een manier om onder W10P reboot na update permanent uit te schakelen?

Krijg echt de schijt van dat OS wat hier gedegradeerd is tot runtime in virtuele machine.
Heb je een heel circus opgezet en draaiende/ontwikkel omgeving, is een dag later alles uitgetrapt door dat * OS, ik heb helemaal geen tijd om die * spelletjes van MS te spelen en uit te zoeken met onbeschreven spelregels.

Registy edit / uitzetten van de scheduled tasks(zo niet via een andere task/interval) en wat niet, wordt toch allemaal hersteld na die ellendige updates, waarom the fuck zijn die config parameters er als ze toch niet effectief aan te passen zijn, geef dan toe dat het een pauper OS is en maak het dan on configureerbaar hard-coded, wek geen tijdelijke illusies....

Ik gebruik geen Windows, maar kennelijk: https://www.ninjaone.com/blog/disable-automatic-restart-windows/

Je zou het dus kunnen scripten, en dat script bij elke boot starten. Het kan geen kwaad om dat te doen, en het doet wat je wil. Het is inderdaad suboptimaal en je zou zo'n lelijke workarounds niet nodig moeten hebben, maar soms is het niet anders.
Gisteren, 13:26 door Anoniem
Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.
Gisteren, 14:22 door Anoniem
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Dat komt door al die gebruikers die als kind al geindoctrineerd werden met dat "gratis" OS bij hun PC, en nu niet meer beter weten.
Want andere OS-en zijn dan onbekend, vreemd, "vies". Kennen ze niet.
Al was het maar omdat knopjes er anders uit zien... of niet op de vertrouwde plek zitten.
Gisteren, 14:28 door Anoniem
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Omdat mensen gewoontedieren zijn. Je kan van het Microsoft ecosysteem kan zeggen wat je wil, maar voor een "gewone gebruiker" (waar een aantal van ons niet onder valt) is Windows één, het is wat ze al kennen, en het ziet er overal hetzelfde uit. En dat vindt men prettig.

Zet 2 Linux distributies naast elkaar die beide Gnome, KDE Plasma, of wat dan ook, gebruiken, en ze zien er om te beginnen al niet hetzelfde uit. (Waar ik persoonlijk vrede mee heb. Sterker nog, graag zelfs...) En met enige regelmaat zijn er ook problemen met display drivers waar mensen niet uit komen, als ze al de moeite nemen om te proberen uit te zoeken wat er aan de hand is en hoe het op te lossen.

Ook zijn er een heeeeleboel Windows klik beheerders die hun certificering hebben gehaald door heel veel proefexamens van buiten te leren (voordat we hier een flamewar over krijgen: dit is dus alleen voor wie de schoen past...) en een vinger in de pap hebben. Dus, als het niet bij elkaar te klikken is, dan wordt het niet gekozen of gebruikt.

Verder heeft MS zakelijk gezien natuurlijk wel een enorm aanbod aan producten die je aardig aan elkaar kan klikken en centraal kan beheren, en dat verkoopt.

En als laatste: spellen. Jawel, als je je favoriete spelletje dat mogelijk zelfs alleen op de nieuwste videokaarten draait niet kan spelen, dan houdt het al snel op.
Gisteren, 14:29 door Anoniem
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.
Dat is al zo vaak genoemd: vendor lockin. Daarnaast zijn het net allemaal boeren. Wat de boer niet kent, dat eet hij niet. Kijk naar whatsapp. Die overstap naar Signal is al te veel gevraagd voor velen; gemak gaat boven idealisme maar wel vol op klagen als de pc is versleuteld. Ik help ze niet meer. Had je maar .....
Gisteren, 14:47 door L.M. Uittewijck
Door Anoniem:
Door Anoniem: Van harte gefeliciteerd met dit in 2025 behaalde resultaat! Het mag 30 of zo jaar duren, maar dan heb je ook wat.

Oh, wacht, het gaat alleen om Win11 Enterprise... Dat is niet wat de gemiddelde gebruiker draait.
Rebooten moet je toch want een kernel hotpatch (wat bij Linux al jaren beschikbaar is) zit er niet in.

Het staat hier feitelijk buiten beschouwing want het gaat helemaal niet over Linux...maar ik zou graag weten wat jij bedoelt met een Kernel hotpatch.
In mijn huidige nagenoeg kersverse Mint v.22.1 Os (Linux) heb ik de systeemkern vastgezet (zoals ik al jaren doe voor een interval van 2 maanden) zodat ik nu geen ervaring heb met een systeemkern update maar in mijn vorige Mint (v.20.3) moest ik na een kernelupdate herstarten. Dat werd meegedeeld in een oranje veld bovenin het venster van Bijwerkbeheer zodra de update was geïnstalleerd.
Gisteren, 14:54 door L.M. Uittewijck
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Dat komt door al die gebruikers die als kind al geindoctrineerd werden met dat "gratis" OS bij hun PC, en nu niet meer beter weten.
Want andere OS-en zijn dan onbekend, vreemd, "vies". Kennen ze niet.
Al was het maar omdat knopjes er anders uit zien... of niet op de vertrouwde plek zitten.

Gratis OS? Ben je nu echt in de dwaling dat een Microsoft OS gratis is/was bij een nieuwe PC? Een upgrade, ja die wordt (tijdelijk) gratis aangeboden. Een commercieel produkt zoals Microsoft levert is zéér hoogstzelden gratis.
Gisteren, 15:00 door Anoniem
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Dat komt door al die gebruikers die als kind al geindoctrineerd werden met dat "gratis" OS bij hun PC, en nu niet meer beter weten.
Want andere OS-en zijn dan onbekend, vreemd, "vies". Kennen ze niet.
Al was het maar omdat knopjes er anders uit zien... of niet op de vertrouwde plek zitten.
dat is het echt niet hoor, mensen zijn best geneigd om over te stappen naar linux. Heb het vaak genoeg zien gebeuren.

Het probleem zijn de applicaties en de interoperability tussen bedrijven.
Je kunt prima werken met Openoffice destijds maar als je dan moet converteren naar docx voor mensen die werken met MSOffice dan is er altijd gezeik met layout etc.

Moderne computerspellen (AAA games) draaiden tot voor proton eigenlijk gewoon niet, was allemaal gemaakt voor Windows.

Applicaties die je op kantoor gebruikt ben je gewend en de alternatieven zijn nooit goed genoeg geweest om fatsoenlijk over te kunnen stappen zonder al te veel moeite.
Niet omdat de knopjes ergens anders zitten.

Het ligt niet aan het OS maar aan de softwaremakers.
Gisteren, 15:03 door Anoniem
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.
Dat is al zo vaak genoemd: vendor lockin. Daarnaast zijn het net allemaal boeren. Wat de boer niet kent, dat eet hij niet. Kijk naar whatsapp. Die overstap naar Signal is al te veel gevraagd voor velen; gemak gaat boven idealisme maar wel vol op klagen als de pc is versleuteld. Ik help ze niet meer. Had je maar .....
overstappen naar Signal is echt het probleem niet.
De belangrijkste reden is dat niet iedereen overstapte en bij Whatsapp bleef.
Mensen gaan niet overstappen als niet minstens 75% van hun contacten ook op Signal zit.

Niet omdat ze het lastig vinden of niet kennen qua boer.
Gisteren, 15:39 door Anoniem
Door L.M. Uittewijck:
Door Anoniem:
Door Anoniem: Van harte gefeliciteerd met dit in 2025 behaalde resultaat! Het mag 30 of zo jaar duren, maar dan heb je ook wat.

Oh, wacht, het gaat alleen om Win11 Enterprise... Dat is niet wat de gemiddelde gebruiker draait.
Rebooten moet je toch want een kernel hotpatch (wat bij Linux al jaren beschikbaar is) zit er niet in.

Het staat hier feitelijk buiten beschouwing want het gaat helemaal niet over Linux...maar ik zou graag weten wat jij bedoelt met een Kernel hotpatch.

Nou, Linux is eigenlijk alleen de kernel. In plaats van dat je een regulier Linux kernel update package zou installeren die een reboot vereist, wordt een hotfix geïnstalleerd die gelijk live komt. (Hoe dat precies wordt gedaan, dat heb ik niet uitgezocht, maar ik weet dat het werkt.)

Je hebt bijv. KernelCare (https://docs.tuxcare.com/live-patching-services/), Red Hat heeft ook zoiets (https://www.redhat.com/en/topics/linux/what-is-linux-kernel-live-patching), Oracle heeft ksplice (https://ksplice.oracle.com/), en misschien zijn er nog meer opties.

Maar inderdaad, het gaat niet om Linux, dus...
Gisteren, 16:40 door Anoniem
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Omdat mensen gewoontedieren zijn. Je kan van het Microsoft ecosysteem kan zeggen wat je wil, maar voor een "gewone gebruiker" (waar een aantal van ons niet onder valt) is Windows één, het is wat ze al kennen, en het ziet er overal hetzelfde uit. En dat vindt men prettig.

Zet 2 Linux distributies naast elkaar die beide Gnome, KDE Plasma, of wat dan ook, gebruiken, en ze zien er om te beginnen al niet hetzelfde uit. (Waar ik persoonlijk vrede mee heb. Sterker nog, graag zelfs...) En met enige regelmaat zijn er ook problemen met display drivers waar mensen niet uit komen, als ze al de moeite nemen om te proberen uit te zoeken wat er aan de hand is en hoe het op te lossen.

Ook zijn er een heeeeleboel Windows klik beheerders die hun certificering hebben gehaald door heel veel proefexamens van buiten te leren (voordat we hier een flamewar over krijgen: dit is dus alleen voor wie de schoen past...) en een vinger in de pap hebben. Dus, als het niet bij elkaar te klikken is, dan wordt het niet gekozen of gebruikt.

Verder heeft MS zakelijk gezien natuurlijk wel een enorm aanbod aan producten die je aardig aan elkaar kan klikken en centraal kan beheren, en dat verkoopt.

En als laatste: spellen. Jawel, als je je favoriete spelletje dat mogelijk zelfs alleen op de nieuwste videokaarten draait niet kan spelen, dan houdt het al snel op.
Je zit er een beetje naast want volgens mij heb je nog nooit windows 8 gezien met die blokken interface. Dat werd schizofreen genoemd. Hier werden ze helemaal gek van die desktop naar blokkendoos geflip.
Ik heb al heel veel Linux geïnstalleerd maar de laatste jaren display problemen is echt flauwekul als je een standaard Intel of AMD apparaat heb. Zelfs NVIDIA met haar gesloten en open source drivers is geen uitdaging meer.
Producten aan elkaar klikken klinkt ook niet echt professioneel. De belangrijkste producten en appliances zijn buiten Microsoft om tegenwoordig allemaal op basis van open source.
Gisteren, 16:45 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Dat komt door al die gebruikers die als kind al geindoctrineerd werden met dat "gratis" OS bij hun PC, en nu niet meer beter weten.
Want andere OS-en zijn dan onbekend, vreemd, "vies". Kennen ze niet.
Al was het maar omdat knopjes er anders uit zien... of niet op de vertrouwde plek zitten.
dat is het echt niet hoor, mensen zijn best geneigd om over te stappen naar linux. Heb het vaak genoeg zien gebeuren.

Het probleem zijn de applicaties en de interoperability tussen bedrijven.
Je kunt prima werken met Openoffice destijds maar als je dan moet converteren naar docx voor mensen die werken met MSOffice dan is er altijd gezeik met layout etc.

Moderne computerspellen (AAA games) draaiden tot voor proton eigenlijk gewoon niet, was allemaal gemaakt voor Windows.

Applicaties die je op kantoor gebruikt ben je gewend en de alternatieven zijn nooit goed genoeg geweest om fatsoenlijk over te kunnen stappen zonder al te veel moeite.
Niet omdat de knopjes ergens anders zitten.

Het ligt niet aan het OS maar aan de softwaremakers.
Gezeik met layout was toen ook makkelijk oplosbaar met sjablonen. Grote probleem was en nog is dat mensen zich niet verdiepen in de mogelijkheden en maar wat doen totdat de boel crasht.
Ik stuur tegenwoordig standaard ODF of PDF. Als ze het niet kunnen lezen pech gehad.
Gisteren, 16:46 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.
Dat is al zo vaak genoemd: vendor lockin. Daarnaast zijn het net allemaal boeren. Wat de boer niet kent, dat eet hij niet. Kijk naar whatsapp. Die overstap naar Signal is al te veel gevraagd voor velen; gemak gaat boven idealisme maar wel vol op klagen als de pc is versleuteld. Ik help ze niet meer. Had je maar .....
overstappen naar Signal is echt het probleem niet.
De belangrijkste reden is dat niet iedereen overstapte en bij Whatsapp bleef.
Mensen gaan niet overstappen als niet minstens 75% van hun contacten ook op Signal zit.

Niet omdat ze het lastig vinden of niet kennen qua boer.
Jawel dat is wel een probleem namelijk gemakzucht.
Gisteren, 17:01 door Anoniem
Ik vind het niet zo'n drama om mijn werkplek eens een keertje opnieuw op te starten.

Wat is ik wel echt vervelend vind is mijn Windows servers te moeten herstarten, liever dat ze daar eerst aandacht aan besteden.
Gisteren, 17:15 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.
Dat is al zo vaak genoemd: vendor lockin. Daarnaast zijn het net allemaal boeren. Wat de boer niet kent, dat eet hij niet. Kijk naar whatsapp. Die overstap naar Signal is al te veel gevraagd voor velen; gemak gaat boven idealisme maar wel vol op klagen als de pc is versleuteld. Ik help ze niet meer. Had je maar .....
overstappen naar Signal is echt het probleem niet.
De belangrijkste reden is dat niet iedereen overstapte en bij Whatsapp bleef.
Mensen gaan niet overstappen als niet minstens 75% van hun contacten ook op Signal zit.

Niet omdat ze het lastig vinden of niet kennen qua boer.
Jawel dat is wel een probleem namelijk gemakzucht.
daar zit je dan in je eentje op Signal, want je vriendenkring gaat niet mee (toont ook direct aan hoe belangrijk ze jou vinden trouwens).

Niet zozeer gemakzucht van degene die eventueel wel zou willen overstappen, maar vanwege sociale druk (die niet mee gaat met jou naar Signal).
Gisteren, 17:21 door Anoniem
Door L.M. Uittewijck:
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Dat komt door al die gebruikers die als kind al geindoctrineerd werden met dat "gratis" OS bij hun PC, en nu niet meer beter weten.
Want andere OS-en zijn dan onbekend, vreemd, "vies". Kennen ze niet.
Al was het maar omdat knopjes er anders uit zien... of niet op de vertrouwde plek zitten.

Gratis OS? Ben je nu echt in de dwaling dat een Microsoft OS gratis is/was bij een nieuwe PC? Een upgrade, ja die wordt (tijdelijk) gratis aangeboden. Een commercieel produkt zoals Microsoft levert is zéér hoogstzelden gratis.

Zucht.
Nederlands 101.

Nooit geleerd wat een woord tussen dubbel quote-jes niet serieus genomen moet worden?
Nee, het is niet gratis. MMaar het werd standaard meegeleverd op nieuwe PCs. Dus voor de gewone man/vrouw was het "gratis". Het zat bij de prijs inbegrepen. Als in: ze hiefden er niet apart extra voor te betalen.

En geld terug krijgen als je het niet wilde hebben, was moeilijk zo niet onmogelijk.
Vroeger.
In de pre-historie.
Toen de huidige volwassenen nog jong waren.

En nu gaat opa een middagdutje doen.
Gisteren, 21:32 door L.M. Uittewijck
Door Anoniem:
Door L.M. Uittewijck:
Door Anoniem:
Door Anoniem: Van harte gefeliciteerd met dit in 2025 behaalde resultaat! Het mag 30 of zo jaar duren, maar dan heb je ook wat.

Oh, wacht, het gaat alleen om Win11 Enterprise... Dat is niet wat de gemiddelde gebruiker draait.
Rebooten moet je toch want een kernel hotpatch (wat bij Linux al jaren beschikbaar is) zit er niet in.

Het staat hier feitelijk buiten beschouwing want het gaat helemaal niet over Linux...maar ik zou graag weten wat jij bedoelt met een Kernel hotpatch.

Nou, Linux is eigenlijk alleen de kernel. In plaats van dat je een regulier Linux kernel update package zou installeren die een reboot vereist, wordt een hotfix geïnstalleerd die gelijk live komt. (Hoe dat precies wordt gedaan, dat heb ik niet uitgezocht, maar ik weet dat het werkt.)

Je hebt bijv. KernelCare (https://docs.tuxcare.com/live-patching-services/), Red Hat heeft ook zoiets (https://www.redhat.com/en/topics/linux/what-is-linux-kernel-live-patching), Oracle heeft ksplice (https://ksplice.oracle.com/), en misschien zijn er nog meer opties.

Maar inderdaad, het gaat niet om Linux, dus...

Niettemin: bedankt! Weer wat bijgeleerd. :-)
Gisteren, 21:37 door L.M. Uittewijck
Door Anoniem:
Door L.M. Uittewijck:
Door Anoniem:
Door Anoniem: Ik snap niet dat MS nog een poot aan de grond krijgt terwijl er betere alternatieven zijn.

Dat komt door al die gebruikers die als kind al geindoctrineerd werden met dat "gratis" OS bij hun PC, en nu niet meer beter weten.
Want andere OS-en zijn dan onbekend, vreemd, "vies". Kennen ze niet.
Al was het maar omdat knopjes er anders uit zien... of niet op de vertrouwde plek zitten.

Gratis OS? Ben je nu echt in de dwaling dat een Microsoft OS gratis is/was bij een nieuwe PC? Een upgrade, ja die wordt (tijdelijk) gratis aangeboden. Een commercieel produkt zoals Microsoft levert is zéér hoogstzelden gratis.

Zucht.
Nederlands 101.

Nooit geleerd wat een woord tussen dubbel quote-jes niet serieus genomen moet worden?
Nee, het is niet gratis. MMaar het werd standaard meegeleverd op nieuwe PCs. Dus voor de gewone man/vrouw was het "gratis". Het zat bij de prijs inbegrepen. Als in: ze hiefden er niet apart extra voor te betalen.

En geld terug krijgen als je het niet wilde hebben, was moeilijk zo niet onmogelijk.
Vroeger.
In de pre-historie.
Toen de huidige volwassenen nog jong waren.

En nu gaat opa een middagdutje doen.

Hier een andere opa (70+)

Excuses, Die dubbele aanhalingstekens? Helemaal overheen gelezen. (Leeftijd hè...)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.