مقدمة
تنطبق هذه المقالة على العملاء الذين يقومون بشراء تحديثات الأمان الموسعة (ESUs) للإصدارات والإصدارات التالية من Windows Server 2012:
- Windows Server 2012 R2 Standard ومركز البيانات والأنظمة المضمنة
- Windows Server 2012 Standard ومركز البيانات والأنظمة المضمنة
Procedure
لمتابعة تلقي تحديثات الأمان بعد 10 أكتوبر 2023، اتبع الخطوات التالية:
بالنسبة لجميع خوادم Windows Server 2012 وخوادم Windows Server 2012 R2، يجب تثبيت التحديثات التالية. إذا كنت تستخدم Windows Update، فسيتم تقديم هذه التحديثات تلقائيًا حسب الحاجة.
ملاحظة
الهامه يجب إعادة تشغيل جهازك بعد تثبيت التحديثات المطلوبة التالية.
- بالنسبة إلى Windows Server 2012 R2، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5029368) بتاريخ 8 أغسطس 2023 أو تثبيت SSU أحدث. لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.
- بالنسبة إلى Windows Server 2012، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5029369) بتاريخ 8 أغسطس 2023 أو SSU أحدث مثبتا. لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.
قم بتنزيل وتثبيت حزمة إعداد ترخيص تحديثات الأمان الموسعة (ESU). لمزيد من المعلومات، راجع المقالات التالية في قاعدة معارف Microsoft:
ملاحظة
الهامه إذا لم يتم عرض آخر التحديثات التراكمية (تحديثات الأمان)، فيجب عليك تثبيت التحديث التالي.
ملاحظة
تلاحظ
- حزمة إعداد الترخيص غير مطلوبة للحصول على تحديثات ESU Windows Server 2012 أو Windows Server 2012 R2 على Azure أو Azure Arc أو Azure Stack HCI، الإصدار 22H2.
- لا تحتاج أجهزة الكمبيوتر Windows Server 2012 و2012 R2 Windows Server التي تحتوي على مجموعة التحديثات الشهرية بتاريخ 12 يوليو 2022 أو بعد تثبيتها إلى تثبيت حزمة إعداد الترخيص.
- يجب تثبيت حزمة إعداد الترخيص من خادم Windows Server Update Services (WSUS) أو Microsoft Update Windows Server 2012 و2012 Windows Server 2012 R2 التي تقوم بتشغيل إصدار الإصدار دون تثبيت أي تحديثات أو تثبيت بعض التحديثات التي تم تحديثها قبل 12 يوليو 2022 كتالوج (راجع KB5017220 أو KB5017221).
- يحتاج العملاء الذين يستخدمون Scan Cab لتثبيت تحديث 14 نوفمبر 2023 (KB5032247 أو KB5032249) إلى تنزيل حزمة إعداد الترخيص من كتالوج Microsoft Update (راجع KB5017220 أو KB5017221) وتثبيت الحزمة يدويا.
استخدم إحدى الخطوات التالية.
ملاحظة
بعد إكمال الخطوات بنجاح، يمكنك الاستمرار في تنزيل التحديثات الشهرية من خلال القنوات المعتادة من Windows Update وWSUS وكتالوج Microsoft Update. يمكنك الاستمرار في نشر التحديثات باستخدام حل إدارة التحديث المفضل لديك.
خطوات Azure
يمكنك ترحيل الخوادم المحلية التي تقوم بتشغيل إصدار من Windows Server التي وصلت أو تصل تقريبا إلى نهاية الدعم الموسع إلى Azure، حيث يمكنك الاستمرار في تشغيلها كأجهزة ظاهرية.لمزيد من المعلومات حول الترحيل إلى Azure، راجع التحديثات الأمان الموسع للحصول على نظرة عامة على Windows Server.
خطوات Azure Stack HCIقم بتشغيل دعم نظام التشغيل القديم للتحقق من Azure VM.
اتبع هذه الإرشادات لتشغيل دعم نظام التشغيل القديم للتحقق من Azure الجهاز الظاهري:
- استخدام Windows مسؤول Center: إدارة دعم نظام التشغيل القديم باستخدام Windows مسؤول Center
- استخدام PowerShell: إدارة دعم نظام التشغيل القديم باستخدام PowerShell
تمكين الوصول إلى الأجهزة الظاهرية الجديدة
يجب عليك أيضا تمكين الوصول إلى دعم نظام التشغيل القديم لكل جهاز ظاهري يتطلب ESU. اتبع الإرشادات التالية:
- استخدام Windows مسؤول Center: إدارة الوصول إلى دعم نظام التشغيل القديم للأجهزة الظاهرية - مركز مسؤول Windows. تحقق من ظهور الأجهزة الظاهرية ESU ك نشطة في علامة تبويب الجهاز الظاهري .
- استخدام PowerShell: إدارة الوصول إلى دعم نظام التشغيل القديم للأجهزة الظاهرية الخاصة بك - PowerShell
تثبيت التحديثات الأمان الموسع
بمجرد إعداد دعم نظام التشغيل القديم، يمكنك تثبيت التحديثات أمان موسع مجاني للأجهزة الظاهرية المؤهلة على مجموعتك. تثبيت التحديثات باستخدام أسلوب التفضيل الحالي الخاص بك؛ على سبيل المثال، Windows Update، خادم Windows Server Update Services (WSUS)، كتالوج Microsoft Update
لمزيد من المعلومات، راجع التحديثات الأمان الموسع (ESU) من خلال Azure Stack HCI.
خطوات Azure Arcبالنسبة لخوادم Windows التي تعمل محليا دون Azure Arc:
قم بتنزيل مفتاح المكون الإضافي ESU MAK من مدخل VLSC.
توزيع وتنشيط مفتاح الوظيفة الإضافية ESU MAK باستخدام Slmgr.vbs أو أداة VAMT.
- إذا كنت تستخدم أداة VAMT، يجب عليك تحديث ملفات تكوين VAMT.
- يمكن استخدام التنشيط عبر الإنترنت أو تنشيط الوكيل لنشر وتنشيط مفتاح الوظيفة الإضافية ESU MAK.
- إذا كنت تستخدم التنشيط عبر الإنترنت، فيجب عليك التأكد من أن الجهاز لديه حق الوصول إلى نقاط نهاية خادم تنشيط Microsoft.
خطوات تثبيت وحدات ESUs وتنشيطها ونشرها Windows Server 2012 Windows Server 2012 R2 هي نفسها بالنسبة إلى Windows Server 2008 Windows Server 2008 R2.
بالنسبة لخوادم Windows التي تعمل محليا باستخدام Azure Arc.
لا يلزم نشر مفتاح MAK إذا كانت خوادم Windows قيد التشغيل في الأجهزة الظاهرية (VMs) على Azure أو Azure Stack HCI، الإصدار 22H2 أو الأجهزة التي Azure-Arc تمكينها وتسجيلها لخدمة الدفع حسب الاستخدام بدون مفتاح.
لنشر التحديثات الأمان الموسع التي تم تمكينها بواسطة Azure Arc، يجب إلحاق أجهزتك Azure الخوادم الممكنة بواسطة Arc عن طريق نشر عامل الجهاز المتصل. يمكنك بعد ذلك توفير تراخيص تحديث الأمان الموسع وربطها بخوادمك التي تدعم Azure Arc، ما يوفر مرونة خدمة الدفع أولا بأول والشهرية Azure المفوترة.
تتلقى Azure الخوادم التي تدعم Arc المسجلة في Windows Server 2012 ESUs Azure إدارة التحديث وتكوين الجهاز وتعقب التغييرات وقدرات المخزون دون أي تكلفة إضافية. لمزيد من المعلومات، راجع الاستعداد لتقديم التحديثات الأمان الموسع Windows Server 2012 حتى Azure Arc.
توفير الوصول إلى نقطة النهاية "microsoft.com/pkiops/certs"
إذا لم تتمكن من فتح الوصول إلى نقطة النهاية هذه، يمكنك تنزيل المرجع المصدق الوسيط (صالح لمدة تصل إلى 6 أشهر) على الخوادم التي تدعم Azure Arc كحل stopgap.بالنسبة إلى Azure Commercial Cloud، قم بتنزيل المرجع المصدق الوسيط هذا الذي نشرته Microsoft. قم بتثبيت الشهادة التي تم تنزيلها ككمبيوتر محلي ضمن المراجع المصدقة المتوسطة\الشهادات. استخدم الأمر التالي لتثبيت الشهادة بشكل صحيح:
ملاحظة
certutil -addstore CA 'Microsoft Azure إصدار TLS CA 01 - xsign.crt'
بالنسبة إلى Azure Government Cloud، قم بتنزيل المرجع المصدق الوسيط هذا الذي نشرته Microsoft. قم بتثبيت الشهادة التي تم تنزيلها ككمبيوتر محلي ضمن المراجع المصدقة المتوسطة\الشهادات. استخدم الأمر التالي لتثبيت الشهادة بشكل صحيح:
ملاحظة
certutil -addstore CA 'Microsoft Azure TLS الإصدار CA 02 - xsign.crt'
لمزيد من المعلومات، راجع تسليم التحديثات الأمان الموسع Windows Server 2012.
مزيد من المعلومات
إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
- بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare أو Azure Nutanix Solution أو Azure Stack (Hub أو Edge) أو لإحضار الصور الخاصة بك على Azure Windows Server 2012 أو Windows Server 2012 R2، يجب عليك توزيع مفتاح ESU.
- تتطلب الموارد Azure شهادات SSL/TLS محدثة للتأكد من توفر نقاط النهاية وتحديثها.
- تتطلب موارد Azure الاتصال بخدمة بيانات التعريف لمثيل Azure (IMDS).
المراجع
- ما هو برنامج تحديثات الأمان الموسعة (ESU)؟
- نظرة عامة على التحديثات الأمان الموسع ل Windows Server 2008 و2008 R2 و2012 و2012 R2
- احصل على أقصى استفادة من Windows Server باستخدام أفضل الممارسات ال 5 هذه
- تكبير استثماراتك Windows Server بفوائد جديدة ومرونة أكبر
- استكشاف المشكلات وإصلاحها في التحديثات الأمان الموسع (ESU) | Microsoft Learn
- Windows Server 2012/R2: التحديثات الأمان الموسع
- التحديثات الأمان الموسع (ESUs): تنشيط عبر الإنترنت أو الوكيل
- تم الخروج من أول تصحيحات ESU Windows Server 2012/R2! هل أنت محمي؟