<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://goxia.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://goxia.maytide.net/read.php/2144.htm</link>
<title><![CDATA[HOWTO: 为 64位 Arm 架构启用 Windows 热补丁]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft Cloud]]></category>
<pubDate>Wed, 16 Jul 2025 05:19:24 +0000</pubDate> 
<guid>https://goxia.maytide.net/read.php/2144.htm</guid> 
<description>
<![CDATA[ 
	<p><img alt="logo_intune" src="http://goxia.maytide.net/ftpup/2018/83837cef08fa_F50A/logo_intune_thumb.png"></p><p><strong><font color="#fd3f0d" size="4">HOWTO: 为 64位 Arm 架构启用 Windows 热补丁</font></strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 适用于 Windows 11 24H2 Arm64 的热补丁现已正式发布，借助热补丁 IT 现在可以快速实施补丁的更新，帮助终端设备免受安全问题带来的影响，同时还能最大限度地降低用户中断时间。是的，在过去我们每次安装完 Windows 更新都要面临设备重启的问题，现在有了热补丁无需重启设备即可安装更新并生效。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 要为设备启用热补丁需要一些前置条件：</p><p>1. Windows 11 24H2 企业版，26100.2033 或更高版本</p><p>2. 设备必须采用最新的基线版本才能获得热补丁更新。微软通常按季度发布基线更新作为标准累计更新。</p><blockquote><p>热补丁的发行周期可参考下表：</p><p>基线：包含最新的安全修补程序、累计新功能和增强功能，需要重启。</p><p>热补丁：包含安全更新，无需重启。</p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><p align="center"></p><table border="1" cellspacing="0" cellpadding="2"><tbody><tr><td valign="top"><p align="center">季度</p></td><td valign="top"><p align="center">基线更新</p></td><td valign="top"><p align="center">热补丁</p></td></tr><tr><td valign="top"><p align="center">1</p></td><td valign="top"><p align="center">1月</p></td><td valign="top"><p align="center">2月和3月</p></td></tr><tr><td valign="top"><p align="center">2</p></td><td valign="top"><p align="center">4月</p></td><td valign="top"><p align="center">5月和6月</p></td></tr><tr><td valign="top"><p align="center">3</p></td><td valign="top"><p align="center">7月</p></td><td valign="top"><p align="center">8月和9月</p></td></tr><tr><td valign="top"><p align="center">4</p></td><td valign="top"><p align="center">10月</p></td><td valign="top"><p align="center">11月和12月</p></td></tr></tbody></table></blockquote><p>3. 符合条件的许可证之一：Windows 11 企业版 E3或 E5，Microsoft 365 F3，Windows 11 教育版 A3 或 A5，Microsoft 365 商业高级版或 Windows 365 企业版。</p><p>4. 通过 Microsoft Intune 管理 Windows Update</p><p>5. 设备启用基于虚拟化的安全性（VBS）</p><p>6. 对于 Arm64 设备需要禁用其 CHPE。（<em><font color="#666666">CHPE 是一种新型的 PE 文件，我们只需要理解它会同时包含像 x86 和 Arm64 这样的代码，且 x86 仿真进程和 Arm64 本机进程都可以使用，从而提升仿真器的性能。</font></em>）</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 以上前置条件中，之所以要为 Arm64 设备禁用 CHPE 是因为目前热补丁与 CHPE OS 二进制文件“%SystemRoot%\SyChpe32”还不兼容。要禁用 CHPE 也非常方便，只需要在 Intune 中下发一条策略即可，为此我们转到 Intune 管理门户，为设备创建一个基于“设置目录”的配置文件，搜索 CHPE 即可找到"<strong>Disable CHPE</strong>"，将其配置为“<strong>CHPE Binaries Disabled</strong>”。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/disable-CHPE-Intune-SettingsCatalog.png"><img width="634" height="296" title="disable-CHPE-Intune-SettingsCatalog" style="display: inline; background-image: none;" alt="disable-CHPE-Intune-SettingsCatalog" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/disable-CHPE-Intune-SettingsCatalog_thumb.png" border="0"></a></p><p>该配置对应的 CSP 如下：</p><p><strong>./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE，Int，0（启用 - 默认） or 1（禁用）</strong></p><p>注册表路径如下：</p><p><strong>HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1</strong></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 当为 Arm64 设备下发了 DisableCHPE 配置文件后，便可以修改现有或创建新的 Windows Update 的质量更新策略，如下图所示，我们仅需要确保“<strong>如果可用，请在不重启设备的情况下应用（“热补丁”）”</strong>设置为“<strong>启用状态</strong>”，并将其指派给需要热补丁的 Arm64 设备组即可。</p><p><a href="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/hotpatch-intune.png"><img width="634" height="384" title="hotpatch-intune" style="display: inline; background-image: none;" alt="hotpatch-intune" src="http://goxia.maytide.net/ftpup/2018/HOWTO--Arm--Windows_8E10/hotpatch-intune_thumb.png" border="0"></a></p><p><br/></p><p>推荐参考：</p><ul><li><a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/hotpatching-now-available-for-64-bit-arm-architecture/4430949" target="_blank">Hotpatching now available for 64-bit Arm architecture</a></li><li><a href="https://support.microsoft.com/en-us/topic/release-notes-for-hotpatch-on-windows-11-version-24h2-enterprise-clients-c0906ee6-5e62-498f-bd5a-8f4966349f3c/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Hotpatch updates &#124; Microsoft Learn</a></li><li><a href="https://support.microsoft.com/en-us/topic/release-notes-for-hotpatch-on-windows-11-version-24h2-enterprise-clients-c0906ee6-5e62-498f-bd5a-8f4966349f3c" target="_blank">Release notes for hotpatch on Windows 11 24H2 Enterprise</a></li><li><a href="https://learn.microsoft.com/zh-cn/windows/client-management/mdm/policy-csp-system#disablechpe/?WT.mc_id=WDIT-MVP-4000544" target="_blank">DisableCHPE &#124; Microsoft Learn - System policy CSP</a></li><li><a href="https://learn.microsoft.com/en-us/windows/arm/apps-on-arm-program-compat-troubleshooter/?WT.mc_id=WDIT-MVP-4000544" target="_blank">Program Compatibility Troubleshooter on Arm &#124; Microsoft Learn</a></li></ul>
]]>
</description>
</item>
</channel>
</rss>