5月起,那些用windows autopatch的企业设备,会默认用“热补丁”的方式来装安全更新

微软想让大家免掉频繁重启系统的麻烦,最近宣布5月份起,那些用Windows Autopatch管理的企业设备,会默认用“热补丁”的方式来装安全更新。IT之家报道说,科技媒体NeoWin讲了这事,具体时间是2026年5月开始。这是因为微软发现,以前搞完补丁,IT管理员往往要等几天让员工重启电脑才能完事,这中间的窗口期很危险,容易给网络招来攻击。这次的“热补丁”主要是给通过Microsoft Intune和Microsoft Graph API来管设备的企业用。微软把这些更新通过自己的企业级服务Windows Autopatch发出去,这样Windows和Microsoft 365软件就能自动保持最新状态了。 这么做有个好处,就是体积小,安装还在后台瞬间搞定,不会打扰用户干活。同时也能让公司的内部安全合规进展得更快。微软还挺给面子,给了管理员很大的控制权,让他们可以在租户级别把热补丁关了,或者只给某些设备开。这套功能4月1日就要在Microsoft Intune里上线了。4月份其实是个测试期,到了5月11日首批热补丁真推送过来前,管理员还有足够时间去检查设备情况和调整策略。另外还能通过Intune里的报告功能看看设备是不是已经装上了4月的基础更新、符不符合接收热补丁的条件。