早前有部分 IT 管理员发现公司使用的 Windows Server 2022 竟然被自动升级到 Windows Server 2025,要知道服务器系统最重要的就是稳定性,自动升级过程中将导致服务器重启和业务中断。
Windows Server 2025 的一项新功能就是支持从 2019/2022 无损升级到 2025,微软也确实通过补丁 KB5044284 推送了 Windows Server 2025 更新。
不过微软按照实际情况将 KB5044284 标记为功能更新,功能更新是不会被自动安装的,但如果这枚补丁被标记为安全更新,那就会被自动下载安装。
针对 IT 管理员的质疑微软也进行了详细调查并发布最终调查情况:这是第三方软件导致的问题,并非微软发布的更新或服务器出现任何意外。
简而言之,Heimdal 是个第三方补丁管理工具,使用该工具可以管理微软发布的所有更新并可以实现自动安装等,Heimdal 错误将 KB5044284 号更新标记为安全更新。
既然是安全更新那就应该被下载和安装,于是 Heimdal 直接将 KB5044284 号更新当作安全更新给自动安装了,随后服务器被升级到 Windows Server 2025。
在 Heimdal 意识到这个问题并在后端系统上阻止 KB5044284 号更新安装时,大约有 7% 的 Heimdal 客户已经被自动升级到了 2025。
值得注意的是对于微软的回应 Heimdal 也有自己的说法:微软方面的程序错误,包括发布速度和分类错误。但 Heimdal 没有再继续解释为什么说是微软方面的程序错误。
最后对于已经升级的服务器目前只有通过回滚功能回到旧版本,回滚默认时限是 10 天,当超过 10 天时 Windows.old 备份文件夹将被自动清理,到时候就再也没法回滚了。
微软发布的详细说明链接:https://learn.microsoft.com/en-us/windows/release-health/status-windows-server-2025#3404msgdesc