Applies ToWindows Server 2012 ESU Windows Server 2012 R2 ESU

المقدمة

تنطبق هذه المقالة على العملاء الذين يقومون بشراء تحديثات الأمان الموسعة (ESUs) للإصدارات والإصدارات التالية من Windows Server 2012:

  • Windows Server 2012 R2 Standard وDatacenter والأنظمة المضمنة

  • Windows Server 2012 Standard وDatacenter والأنظمة المضمنة

الإجراء

لمتابعة تلقي تحديثات الأمان بعد 10 أكتوبر 2023، اتبع الخطوات التالية:

  1. بالنسبة لجميع خوادم Windows Server 2012 وWindows Server 2012 R2، يجب تثبيت التحديثات التالية. إذا كنت تستخدم Windows Update، فسيتم تقديم هذه التحديثات تلقائيًا حسب الحاجة. 

    الهامه يجب إعادة تشغيل جهازك بعد تثبيت التحديثات المطلوبة التالية.

    • بالنسبة إلى Windows Server 2012 R2، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5029368) بتاريخ 8 أغسطس 2023 أو SSU أحدث مثبتا.  لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.

    • بالنسبة إلى Windows Server 2012، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5029369) الذي تم تثبيته بتاريخ 8 أغسطس 2023 أو SSU أحدث.  لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.

  2. قم بتنزيل وتثبيت حزمة إعداد ترخيص تحديثات الأمان الموسعة (ESU). لمزيد من المعلومات، راجع المقالات التالية في قاعدة معارف Microsoft:

    الهامه إذا لم يتم عرض آخر التحديثات التراكمية (تحديثات الأمان)، فيجب عليك تثبيت التحديث التالي.

    تلاحظ

    • حزمة إعداد الترخيص غير مطلوبة للحصول على تحديثات Windows Server 2012 أو Windows Server 2012 R2 ESU على Azure أو Azure Arc أو Azure Stack HCI، الإصدار 22H2.

    • لا تحتاج أجهزة كمبيوتر Windows Server 2012 وWindows Server 2012 R2 التي تحتوي على مجموعة التحديثات الشهرية بتاريخ 12 يوليو 2022 أو بعد تثبيتها إلى تثبيت حزمة إعداد الترخيص.

    • يجب تثبيت حزمة إعداد الترخيص من خادم Windows Server Update Services (WSUS) أو كتالوج Microsoft Update (راجع KB5017220 أو KB5017221) على أجهزة كمبيوتر Windows Server 2012 وWindows Server 2012 R2 التي تقوم بتشغيل إصدار الإصدار دون تثبيت أي تحديثات أو تثبيت بعض التحديثات التي تم تحديثها قبل 12 يوليو 2022).

    • يحتاج العملاء الذين يستخدمون Scan Cab لتثبيت تحديث 14 نوفمبر 2023 (KB5032247 أو KB5032249) إلى تنزيل حزمة إعداد الترخيص من كتالوج Microsoft Update (راجع KB5017220 أو KB5017221) وتثبيت الحزمة يدويا.

    • بالنسبة إلى Windows Server 2012 R2، راجع حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) التي مؤرخة في 10 أغسطس 2022 (KB5017220).

    • للحصول على Windows Server 2012، راجع حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) التي مؤرخة في 10 أغسطس 2022 (KB5017221).

  3. استخدم إحدى الخطوات التالية.

    بعد إكمال الخطوات بنجاح، يمكنك الاستمرار في تنزيل التحديثات الشهرية من خلال القنوات المعتادة من Windows Update وWSUS وكتالوج Microsoft Update. يمكنك الاستمرار في نشر التحديثات باستخدام حل إدارة التحديث المفضل لديك.

    خطوات Azure

    يمكنك ترحيل الخوادم المحلية التي تقوم بتشغيل إصدار من Windows Server الذي وصل إلى أو يكاد يصل إلى نهاية الدعم الموسع إلى Azure، حيث يمكنك الاستمرار في تشغيلها كأجهزة ظاهرية.لمزيد من المعلومات حول الترحيل إلى Azure، راجع نظرة عامة على التحديثات الأمان الموسع ل Windows Server.

    خطوات Azure Stack HCI

    1. قم بتشغيل دعم نظام التشغيل القديم للتحقق من Azure VM.اتبع هذه الإرشادات لتشغيل دعم نظام التشغيل القديم للتحقق من Azure VM:

    2. تمكين الوصول إلى الأجهزة الظاهرية الجديدة يجب عليك أيضا تمكين الوصول إلى دعم نظام التشغيل القديم لكل جهاز ظاهري يتطلب ESU. اتبع الإرشادات التالية:

    3. تثبيت التحديثات الأمان الموسع بمجرد إعداد دعم نظام التشغيل القديم، يمكنك تثبيت التحديثات أمان موسع مجاني للأجهزة الظاهرية المؤهلة على مجموعتك. تثبيت التحديثات باستخدام أسلوب التفضيل الحالي الخاص بك؛ على سبيل المثال، Windows Update، خادم Windows Server Update Services (WSUS)، كتالوج Microsoft Update

    لمزيد من المعلومات، راجع التحديثات الأمان الموسع (ESU) من خلال Azure Stack HCI.

    خطوات Azure Arc

    1. بالنسبة لخوادم Windows التي تعمل محليا دون Azure Arc:

      1. قم بتنزيل مفتاح المكون الإضافي ESU MAK من مدخل VLSC.

      2. توزيع وتنشيط مفتاح الوظيفة الإضافية ESU MAK باستخدام Slmgr.vbs أو أداة VAMT.

      3. خطوات تثبيت وحدات ESUs وتنشيطها ونشرها ل Windows Server 2012 وWindows Server 2012 R2 هي نفسها بالنسبة إلى Windows Server 2008 وWindows Server 2008 R2.

    2. بالنسبة لخوادم Windows التي تعمل محليا باستخدام Azure Arc.

      1. لا يلزم نشر مفتاح MAK إذا كانت خوادم Windows قيد التشغيل في الأجهزة الظاهرية (VMs) على Azure أو Azure Stack HCI، الإصدار 22H2 أو الأجهزة التي Azure-Arc تمكينها وتسجيلها لخدمة الدفع حسب الاستخدام بدون مفتاح.

      2. لنشر التحديثات الأمان الموسع التي تم تمكينها بواسطة Azure Arc، يجب إلحاق أجهزتك بالخوادم التي تدعم Azure Arc عن طريق نشر عامل الجهاز المتصل. يمكنك بعد ذلك توفير تراخيص تحديث الأمان الموسع وربطها بخوادم Azure Arc الممكنة، ما يوفر مرونة خدمة الدفع أولا بأول، التي تتم فوترتها شهريا من Azure.

      3. تتلقى الخوادم التي تدعم Azure Arc المسجلة في Windows Server 2012 ESUs إمكانات Azure Update Management وتكوين الجهاز وتعقب التغييرات والمخزون دون أي تكلفة إضافية. لمزيد من المعلومات، راجع التحضير لتقديم التحديثات الأمان الموسع ل Windows Server 2012 من خلال Azure Arc.

      4. توفير الوصول إلى نقطة النهاية "microsoft.com/pkiops/certs" إذا لم تتمكن من فتح الوصول إلى نقطة النهاية هذه، يمكنك تنزيل المرجع المصدق الوسيط (صالح لمدة تصل إلى 6 أشهر) على الخوادم التي تدعم Azure Arc كحل stopgap.

        • بالنسبة إلى Azure Commercial Cloud، قم بتنزيل المرجع المصدق الوسيط هذا الذي نشرته Microsoft. قم بتثبيت الشهادة التي تم تنزيلها ككمبيوتر محلي ضمن المراجع المصدقة المتوسطة\الشهادات. استخدم الأمر التالي لتثبيت الشهادة بشكل صحيح:

          certutil -addstore CA 'Microsoft Azure TLS الإصدار CA 01 - xsign.crt'

        • بالنسبة إلى Azure Government Cloud، قم بتنزيل المرجع المصدق الوسيط هذا الذي نشرته Microsoft. قم بتثبيت الشهادة التي تم تنزيلها ككمبيوتر محلي ضمن المراجع المصدقة المتوسطة\الشهادات. استخدم الأمر التالي لتثبيت الشهادة بشكل صحيح:

          certutil -addstore CA 'Microsoft Azure TLS الإصدار CA 02 - xsign.crt'

    لمزيد من المعلومات، راجع تسليم التحديثات الأمان الموسع ل Windows Server 2012.

مزيد من المعلومات

إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامة حول وحدات SSUs، راجع تحديثات مكدس الخدمة ومكدسالخدمة التحديثات (SSU): الأسئلة المتداولة.

  • بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare أو Azure Nutanix Solution أو Azure Stack (Hub أو Edge) أو لجلب الصور الخاصة بك على Azure ل Windows Server 2012 أو Windows Server 2012 R2، يجب عليك نشر مفتاح ESU.

  • تتطلب موارد Azure شهادات SSL/TLS محدثة للتأكد من توفر نقاط النهاية وتحديثها.

  • تتطلب موارد Azure الاتصال بخدمة بيانات تعريف مثيل Azure (IMDS).

مراجع

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.

تساعدك المجتمعات على طرح الأسئلة والإجابة عليها، وتقديم الملاحظات، وسماعها من الخبراء ذوي الاطلاع الواسع.