Въведение
Тази статия се отнася за клиенти, които закупуват разширени актуализации на защитата (ESU) за следните версии и издания на Windows Server 2012:
- Windows Server 2012 R2 Standard, Datacenter и Embedded Systems
- Windows Server 2012 Standard, Datacenter и Embedded Systems
Процедура
За да продължите да получавате актуализации на защитата след 10 октомври 2023 г., следвайте следните стъпки:
За всички сървъри на Windows Server 2012 и Windows Server 2012 R2 трябва да имате инсталирани следните актуализации: Ако използвате Windows Update, тези актуализации ще ви се предлагат автоматично при необходимост.
Забележка
ВАЖНО Трябва да рестартирате устройството си, след като инсталирате следните задължителни актуализации.
- За Windows Server 2012 R2 трябва да имате груповата актуализация на услуги (SSU) (KB5029368) с дата 8 август 2023 г. или по-нова инсталирана SSU. За повече информация относно най-новите актуализации SSU вижте ADV990001 | Най-новите Актуализации на стека на услуги.
- За Windows Server 2012 г. трябва да имате груповата актуализация на услуги (SSU) (KB5029369) с дата 8 август 2023 г. или по-нова инсталирана SSU. За повече информация относно най-новите актуализации SSU вижте ADV990001 | Най-новите Актуализации на стека на услуги.
Изтеглете и инсталирайте пакета за подготовка за лицензиране на актуализации за разширена защита (ESU). За повече информация вижте следните статии в базата знания на Microsoft:
Забележка
ВАЖНО Ако не ви се предложат най-новите кумулативни актуализации (актуализации на защитата), трябва да инсталирате следната актуализация.
Забележка
БЕЛЕЖКИ
- Пакетът за подготовка за лицензиране не е необходим, за да получите актуализации на ESU за Windows Server 2012 или Windows Server 2012 R2 на Azure, Azure Arc или Azure Stack HCI, версия 22H2.
- Компютри с Windows Server 2012 и Windows Server 2012 R2, които имат инсталиран месечен сборен пакет за актуализация с дата или след 12 юли 2022 г., не е необходимо да инсталират пакета за подготовка за лицензиране.
- Компютри Windows Server 2012 и Windows Server 2012 R2, които изпълняват версията на изданието без инсталирани актуализации или имат инсталирани актуализации или някои актуализации от преди 12 юли 2022 г., трябва да имат инсталиран пакета за подготовка на лицензи от Windows Server Update Services (WSUS) или каталога на Microsoft Update (вж. KB5017220 или KB5017221).
- Клиентите, които използват Scan Cab, за да инсталират актуализацията от 14 ноември 2023 г. (KB5032247 или KB5032249), трябва да изтеглят пакета за подготовка на лицензи от каталога на Microsoft Update (вижте KB5017220 или KB5017221) и да инсталират пакета ръчно.
Използвайте една от следните стъпки.
Забележка
След като изпълните успешно стъпките, можете да продължите да изтегляте месечните актуализации чрез обичайните канали на актуализиране на Windows, WSUS и Каталог на Microsoft Update. Можете да продължите да разполагате актуализациите с помощта на предпочитаното от вас решение за управление на актуализациите.
Стъпки за Azure
Можете да мигрирате своите локални сървъри, които работят с версия на Windows Server, която е достигнала или почти достига края на разширената поддръжка към Azure, където можете да продължите да ги използвате като виртуални машини.За повече информация относно мигрирането към Azure вижте общия преглед на разширените Актуализации на защитата за Windows Server.
Стъпки за Azure Stack HCIВключете поддръжката на наследени ОС за проверка на виртуални машини в Azure.
Следвайте тези инструкции, за да включите поддръжката на наследени ОС за проверка на виртуални машини на Azure:
- Използване на центъра за Администрация на Windows: Управление на поддръжката на наследени ОС с помощта на центъра за Администрация на Windows
- Използване на PowerShell: Управление на поддръжката на наследени ОС с помощта на PowerShell
Разрешаване на достъп за нови виртуални машини
Трябва също да разрешите достъп до поддръжка на наследени ОС за всяка VM, която изисква ESU. Следвайте тези инструкции:
- Използване на центъра за Администрация на Windows: Управление на достъпа до поддръжка на наследени операционни системи за вашите виртуални машини – център за Администрация на Windows. Проверете дали вашите виртуални машини на ESU се показват като "Активни " в раздела "VM ".
- Използване на PowerShell: Управление на достъпа до поддръжка на наследени ОС за вашите виртуални машини – PowerShell
Инсталиране на разширени Актуализации на защитата
След като е настроена поддръжка на наследени ОС, можете да инсталирате безплатни разширени Актуализации на защитата за отговарящи на условията виртуални машини във вашия клъстер. Инсталиране на актуализации с използване на текущия ви предпочитан метод; например актуализиране на Windows, Windows Server Update Services (WSUS), каталог на Microsoft Update
За повече информация вж. "Разширени Актуализации на защитата (ESU) чрез Azure Stack HCI.
Стъпки за Azure ArcЗа сървъри с Windows, които се изпълняват локално без Azure Arc:
Изтеглете ключа за добавка на ESU MAK от портала на VLSC.
Разположете и активирайте ключа за добавка ESU MAK с помощта наSlmgr.vbs или инструмента VAMT.
- Ако използвате инструмент VAMT, трябва да актуализирате конфигурационните файлове на VAMT.
- Онлайн активиране или Прокси активиране може да се използва за разполагане и активиране на ключа за добавка ESU MAK.
- Ако използвате онлайн активиране, трябва да се уверите, че устройството има достъп до крайните точки на сървъра за активиране на Microsoft.
Стъпките за инсталиране, активиране и разполагане на ESU за Windows Server 2012 и Windows Server 2012 R2 са същите като тези за Windows Server 2008 и Windows Server 2008 R2.
За сървъри с Windows, които се изпълняват локално с Azure Arc.
Разполагане на MAK ключ не се изисква, ако сървърите на Windows работят във виртуални машини (VM) на Azure или Azure Stack HCI, версия 22H2 или устройства, които Azure-Arc са разрешени и записани за безключова услуга на плащане за употреба.
За да разположите разширени Актуализации на защитата, разрешени от Azure Arc, трябва да вградите вашите устройства на сървъри с активирана Azure Arc, като разположите агента на свързаната машина. След това можете да осигурите и свържете лицензи за разширена актуализация на защитата към вашите сървъри с активирана Azure Arc, което предлага гъвкавостта на услуга с месечно таксуване на Azure с разплащане.
Сървърите с поддръжка на Azure Arc, записани за ESU на Windows Server 2012, получават управление на актуализации на Azure, конфигурация на машината и възможности за проследяване на промените и инвентар без допълнително заплащане. За повече информация вижте "Подготовка за доставяне на разширени Актуализации на защитата за Windows Server 2012 чрез Azure Arc".
Предоставяне на достъп до крайна точка "microsoft.com/pkiops/certs"
Ако не можете да отворите достъпа до тази крайна точка, можете да изтеглите междинния сертифициращ орган (валиден до 6 месеца) на вашите сървъри с поддръжка на Azure Arc като временно решение.За Azure Commercial Cloud изтеглете този междинен CA, публикуван от Microsoft. Инсталирайте изтегления сертификат като локален компютър в Intermediate Certificate Authorities\Certificates. Използвайте следната команда, за да инсталирате сертификата правилно:
Забележка
certutil -addstore CA 'Microsoft Azure TLS Издаващ CA 01 – xsign.crt'
За облака Azure за държавни организации изтеглете този междинен CA, публикуван от Microsoft. Инсталирайте изтегления сертификат като локален компютър в Intermediate Certificate Authorities\Certificates. Използвайте следната команда, за да инсталирате сертификата правилно:
Забележка
certutil -addstore CA 'Microsoft Azure TLS Издаващ CA 02 – xsign.crt'
За повече информация вижте "Предоставяне на разширени Актуализации на защитата за Windows Server 2012".
Повече информация
Ако използвате актуализиране на Windows, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
- За други продукти на Azure, като например Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) или за собствени изображения в Azure за Windows Server 2012 или Windows Server 2012 R2, трябва да разположите ключа на ESU.
- Ресурсите на Azure изискват актуални SSL/TLS сертификати, за да сте сигурни, че крайните точки са налични и актуализирани.
- Ресурсите на Azure изискват свързване с услугата за метаданни на екземпляр на Azure (IMDS).
Справки
- Какво представлява програмата за разширена актуализация на защитата (ESU)?
- Общ преглед на разширени Актуализации на защитата за Windows Server 2008, 2008 R2, 2012 и 2012 R2
- Извлечете максимума от Windows Server с тези 5 най-добри практики
- Увеличете максимално инвестициите си в Windows Server с нови ползи и повече гъвкавост
- Отстраняване на неизправности в разширени Актуализации на защитата (ESU) | Microsoft Learn
- Windows Server 2012/R2: Разширени Актуализации на защитата
- Разширени Актуализации на защитата (ESU): Онлайн или активиране чрез прокси сървър
- Излязоха първите корекции на ESU за Windows Server 2012/R2! Защитени ли сте?