KB5031043: تم إنهاء إجراء متابعة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 10 أكتوبر 2023

ينطبق على
Windows Server 2012 ESU Windows Server 2012 R2 ESU

مقدمة

تنطبق هذه المقالة على العملاء الذين يقومون بشراء تحديثات الأمان الموسعة (ESUs) للإصدارات والإصدارات التالية من Windows Server 2012:

  • Windows Server 2012 R2 Standard ومركز البيانات والأنظمة المضمنة
  • Windows Server 2012 Standard ومركز البيانات والأنظمة المضمنة

Procedure

لمتابعة تلقي تحديثات الأمان بعد 10 أكتوبر 2023، اتبع الخطوات التالية:

  1. بالنسبة لجميع خوادم Windows Server 2012 وخوادم Windows Server 2012 R2، يجب تثبيت التحديثات التالية. إذا كنت تستخدم Windows Update، فسيتم تقديم هذه التحديثات تلقائيًا حسب الحاجة.

    ملاحظة

    الهامه يجب إعادة تشغيل جهازك بعد تثبيت التحديثات المطلوبة التالية.

    • بالنسبة إلى Windows Server 2012 R2، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5029368) بتاريخ 8 أغسطس 2023 أو تثبيت SSU أحدث.  لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.
    • بالنسبة إلى Windows Server 2012، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5029369) بتاريخ 8 أغسطس 2023 أو SSU أحدث مثبتا.  لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.
  2. قم بتنزيل وتثبيت حزمة إعداد ترخيص تحديثات الأمان الموسعة (ESU). لمزيد من المعلومات، راجع المقالات التالية في قاعدة معارف Microsoft:

    ملاحظة

    الهامه إذا لم يتم عرض آخر التحديثات التراكمية (تحديثات الأمان)، فيجب عليك تثبيت التحديث التالي.

    ملاحظة

    تلاحظ

    • حزمة إعداد الترخيص غير مطلوبة للحصول على تحديثات ESU Windows Server 2012 أو Windows Server 2012 R2 على Azure أو Azure Arc أو Azure Stack HCI، الإصدار 22H2.
    • لا تحتاج أجهزة الكمبيوتر Windows Server 2012 و2012 R2 Windows Server التي تحتوي على مجموعة التحديثات الشهرية بتاريخ 12 يوليو 2022 أو بعد تثبيتها إلى تثبيت حزمة إعداد الترخيص.
    • يجب تثبيت حزمة إعداد الترخيص من خادم Windows Server Update Services (WSUS) أو Microsoft Update Windows Server 2012 و2012 Windows Server 2012 R2 التي تقوم بتشغيل إصدار الإصدار دون تثبيت أي تحديثات أو تثبيت بعض التحديثات التي تم تحديثها قبل 12 يوليو 2022 كتالوج (راجع KB5017220 أو KB5017221).
    • يحتاج العملاء الذين يستخدمون Scan Cab لتثبيت تحديث 14 نوفمبر 2023 (KB5032247 أو KB5032249) إلى تنزيل حزمة إعداد الترخيص من كتالوج Microsoft Update (راجع KB5017220 أو KB5017221) وتثبيت الحزمة يدويا.
    • للحصول على Windows Server 2012 R2، راجع حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) بتاريخ 10 أغسطس 2022 (KB5017220).
    • للحصول على Windows Server 2012، راجع حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) بتاريخ 10 أغسطس 2022 (KB5017221).
  3. استخدم إحدى الخطوات التالية.

    ملاحظة

    بعد إكمال الخطوات بنجاح، يمكنك الاستمرار في تنزيل التحديثات الشهرية من خلال القنوات المعتادة من Windows Update وWSUS وكتالوج Microsoft Update. يمكنك الاستمرار في نشر التحديثات باستخدام حل إدارة التحديث المفضل لديك.

    خطوات Azure
    يمكنك ترحيل الخوادم المحلية التي تقوم بتشغيل إصدار من Windows Server التي وصلت أو تصل تقريبا إلى نهاية الدعم الموسع إلى Azure، حيث يمكنك الاستمرار في تشغيلها كأجهزة ظاهرية.

    لمزيد من المعلومات حول الترحيل إلى Azure، راجع التحديثات الأمان الموسع للحصول على نظرة عامة على Windows Server.
    خطوات Azure Stack HCI

    1. قم بتشغيل دعم نظام التشغيل القديم للتحقق من Azure VM.

      اتبع هذه الإرشادات لتشغيل دعم نظام التشغيل القديم للتحقق من Azure الجهاز الظاهري:

    2. تمكين الوصول إلى الأجهزة الظاهرية الجديدة

      يجب عليك أيضا تمكين الوصول إلى دعم نظام التشغيل القديم لكل جهاز ظاهري يتطلب ESU. اتبع الإرشادات التالية:

    3. تثبيت التحديثات الأمان الموسع

      بمجرد إعداد دعم نظام التشغيل القديم، يمكنك تثبيت التحديثات أمان موسع مجاني للأجهزة الظاهرية المؤهلة على مجموعتك. تثبيت التحديثات باستخدام أسلوب التفضيل الحالي الخاص بك؛ على سبيل المثال، Windows Update، خادم Windows Server Update Services (WSUS)، كتالوج Microsoft Update

    لمزيد من المعلومات، راجع التحديثات الأمان الموسع (ESU) من خلال Azure Stack HCI.
    خطوات Azure Arc

    1. بالنسبة لخوادم Windows التي تعمل محليا دون Azure Arc:

      1. قم بتنزيل مفتاح المكون الإضافي ESU MAK من مدخل VLSC.

      2. توزيع وتنشيط مفتاح الوظيفة الإضافية ESU MAK باستخدام Slmgr.vbs أو أداة VAMT.

      3. خطوات تثبيت وحدات ESUs وتنشيطها ونشرها Windows Server 2012 Windows Server 2012 R2 هي نفسها بالنسبة إلى Windows Server 2008 Windows Server 2008 R2.

    2. بالنسبة لخوادم Windows التي تعمل محليا باستخدام Azure Arc.

      1. لا يلزم نشر مفتاح MAK إذا كانت خوادم Windows قيد التشغيل في الأجهزة الظاهرية (VMs) على Azure أو Azure Stack HCI، الإصدار 22H2 أو الأجهزة التي Azure-Arc تمكينها وتسجيلها لخدمة الدفع حسب الاستخدام بدون مفتاح.

      2. لنشر التحديثات الأمان الموسع التي تم تمكينها بواسطة Azure Arc، يجب إلحاق أجهزتك Azure الخوادم الممكنة بواسطة Arc عن طريق نشر عامل الجهاز المتصل. يمكنك بعد ذلك توفير تراخيص تحديث الأمان الموسع وربطها بخوادمك التي تدعم Azure Arc، ما يوفر مرونة خدمة الدفع أولا بأول والشهرية Azure المفوترة.

      3. تتلقى Azure الخوادم التي تدعم Arc المسجلة في Windows Server 2012 ESUs Azure إدارة التحديث وتكوين الجهاز وتعقب التغييرات وقدرات المخزون دون أي تكلفة إضافية. لمزيد من المعلومات، راجع الاستعداد لتقديم التحديثات الأمان الموسع Windows Server 2012 حتى Azure Arc.

      4. توفير الوصول إلى نقطة النهاية "microsoft.com/pkiops/certs"
        إذا لم تتمكن من فتح الوصول إلى نقطة النهاية هذه، يمكنك تنزيل المرجع المصدق الوسيط (صالح لمدة تصل إلى 6 أشهر) على الخوادم التي تدعم Azure Arc كحل stopgap.

        • بالنسبة إلى Azure Commercial Cloud، قم بتنزيل المرجع المصدق الوسيط هذا الذي نشرته Microsoft. قم بتثبيت الشهادة التي تم تنزيلها ككمبيوتر محلي ضمن المراجع المصدقة المتوسطة\الشهادات. استخدم الأمر التالي لتثبيت الشهادة بشكل صحيح:

          ملاحظة

          certutil -addstore CA 'Microsoft Azure إصدار TLS CA 01 - xsign.crt'

        • بالنسبة إلى Azure Government Cloud، قم بتنزيل المرجع المصدق الوسيط هذا الذي نشرته Microsoft. قم بتثبيت الشهادة التي تم تنزيلها ككمبيوتر محلي ضمن المراجع المصدقة المتوسطة\الشهادات. استخدم الأمر التالي لتثبيت الشهادة بشكل صحيح:

          ملاحظة

          certutil -addstore CA 'Microsoft Azure TLS الإصدار CA 02 - xsign.crt'

    لمزيد من المعلومات، راجع تسليم التحديثات الأمان الموسع Windows Server 2012.

مزيد من المعلومات

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.

  • بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare أو Azure Nutanix Solution أو Azure Stack (Hub أو Edge) أو لإحضار الصور الخاصة بك على Azure Windows Server 2012 أو Windows Server 2012 R2، يجب عليك توزيع مفتاح ESU.
  • تتطلب الموارد Azure شهادات SSL/TLS محدثة للتأكد من توفر نقاط النهاية وتحديثها.
  • تتطلب موارد Azure الاتصال بخدمة بيانات التعريف لمثيل Azure (IMDS).

المراجع