Forum Discussion
Windows Server 2025 hotpaching
Hola a todos, estoy evaluando la actualización de nuestra infraestructura de servidores hacia Windows Server 2025 Datacenter. Me interesa especialmente la funcionalidad de Hotpatching para aplicar parches de seguridad sin requerir reinicios mensuales en los servidores de producción.
Mi duda es: ¿Es obligatorio mantener la máquina conectada de forma permanente a Azure Arc para poder beneficiarnos del Hotpatching en un entorno físico tradicional/On-Premises, o existen mecanismos para distribuir estas actualizaciones mediante un servidor WSUS local Microsoft Configuration Manager en entornos aislados? Agradezco de antemano vuestra ayuda.
2 Replies
- Caarlos06Copper Contributor
Buenas tardes
Sí, es obligatorio mantener el servidor conectado a Azure Arc. Esto se debe a que Microsoft gestiona, valida y entrega la licencia y los paquetes de parches en caliente exclusivamente a través del agente de Azure Arc desde la nube. Por tanto, no se puede utilizar Hotpatching en entornos aislados ni distribuirlo de forma puramente local mediante WSUS sin esa conexión activa.
Un saludo.
- davidpantojaagudoCopper Contributor
Hola Pablo. Por lo que yo sé, en servidores físicos u on-premises con Windows Server 2025 Standard o Datacenter el Hotpatching solo funciona si el servidor está conectado a Azure Arc (con el agente Azure Connected Machine y estado Connected). En la documentación de Microsoft no aparece ninguna forma de usarlo solo con WSUS o Configuration Manager.
Los requisitos que he visto son: que la edición sea Standard o Datacenter, que tengas activada la seguridad basada en virtualización (VBS) y, si es una máquina virtual, que sea de generación 2 con Arranque seguro. Puedes comprobar lo de VBS con msinfo32. Una vez habilitado, se gestiona desde el portal de Arc o con Azure Update Manager.
Ten en cuenta también que aun con Hotpatching sigue siendo necesario reiniciar unas cuatro veces al año, cuando salen las actualizaciones base. Y sobre el coste, según he leído, Microsoft cobraba una suscripción por núcleo, pero la retiró en mayo de 2026, así que conviene confirmarlo en la documentación oficial.
Si vuestros servidores están en una red totalmente aislada y no pueden mantener conexión con Azure, Hotpatching no sería una opción y habría que seguir con las actualizaciones acumulativas normales y ventanas de reinicio. Aquí te dejo la página oficial para revisarlo: aka.ms/ws-hotpatch