KB5031043: Процедура за продължаване на получаването на актуализации на защитата след края на разширената поддръжка на 10 октомври 2023 г.

Отнася се за
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Въведение

Тази статия се отнася за клиенти, които закупуват разширени актуализации на защитата (ESU) за следните версии и издания на Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter и Embedded Systems
  • Windows Server 2012 Standard, Datacenter и Embedded Systems

Процедура

За да продължите да получавате актуализации на защитата след 10 октомври 2023 г., следвайте следните стъпки:

  1. За всички сървъри на Windows Server 2012 и Windows Server 2012 R2 трябва да имате инсталирани следните актуализации: Ако използвате Windows Update, тези актуализации ще ви се предлагат автоматично при необходимост.

    Забележка

    ВАЖНО Трябва да рестартирате устройството си, след като инсталирате следните задължителни актуализации.

  2. Изтеглете и инсталирайте пакета за подготовка за лицензиране на актуализации за разширена защита (ESU). За повече информация вижте следните статии в базата знания на Microsoft:

    Забележка

    ВАЖНО Ако не ви се предложат най-новите кумулативни актуализации (актуализации на защитата), трябва да инсталирате следната актуализация.

    Забележка

    БЕЛЕЖКИ

    • Пакетът за подготовка за лицензиране не е необходим, за да получите актуализации на ESU за Windows Server 2012 или Windows Server 2012 R2 на Azure, Azure Arc или Azure Stack HCI, версия 22H2.
    • Компютри с Windows Server 2012 и Windows Server 2012 R2, които имат инсталиран месечен сборен пакет за актуализация с дата или след 12 юли 2022 г., не е необходимо да инсталират пакета за подготовка за лицензиране.
    • Компютри Windows Server 2012 и Windows Server 2012 R2, които изпълняват версията на изданието без инсталирани актуализации или имат инсталирани актуализации или някои актуализации от преди 12 юли 2022 г., трябва да имат инсталиран пакета за подготовка на лицензи от Windows Server Update Services (WSUS) или каталога на Microsoft Update (вж. KB5017220 или KB5017221).
    • Клиентите, които използват Scan Cab, за да инсталират актуализацията от 14 ноември 2023 г. (KB5032247 или KB5032249), трябва да изтеглят пакета за подготовка на лицензи от каталога на Microsoft Update (вижте KB5017220 или KB5017221) и да инсталират пакета ръчно.
    • За Windows Server 2012 R2 вижте пакета за подготовка на лицензиране за разширена защита Актуализации (ESU) от 10 август 2022 г. (KB5017220).
    • За Windows Server 2012 г. вижте пакета за подготовка на лицензи за разширена защита Актуализации (ESU) от 10 август 2022 г. (KB5017221).
  3. Използвайте една от следните стъпки.

    Забележка

    След като изпълните успешно стъпките, можете да продължите да изтегляте месечните актуализации чрез обичайните канали на актуализиране на Windows, WSUS и Каталог на Microsoft Update. Можете да продължите да разполагате актуализациите с помощта на предпочитаното от вас решение за управление на актуализациите.

    Стъпки за Azure
    Можете да мигрирате своите локални сървъри, които работят с версия на Windows Server, която е достигнала или почти достига края на разширената поддръжка към Azure, където можете да продължите да ги използвате като виртуални машини.

    За повече информация относно мигрирането към Azure вижте общия преглед на разширените Актуализации на защитата за Windows Server.
    Стъпки за Azure Stack HCI

    1. Включете поддръжката на наследени ОС за проверка на виртуални машини в Azure.

      Следвайте тези инструкции, за да включите поддръжката на наследени ОС за проверка на виртуални машини на Azure:

    2. Разрешаване на достъп за нови виртуални машини

      Трябва също да разрешите достъп до поддръжка на наследени ОС за всяка VM, която изисква ESU. Следвайте тези инструкции:

    3. Инсталиране на разширени Актуализации на защитата

      След като е настроена поддръжка на наследени ОС, можете да инсталирате безплатни разширени Актуализации на защитата за отговарящи на условията виртуални машини във вашия клъстер. Инсталиране на актуализации с използване на текущия ви предпочитан метод; например актуализиране на Windows, Windows Server Update Services (WSUS), каталог на Microsoft Update

    За повече информация вж. "Разширени Актуализации на защитата (ESU) чрез Azure Stack HCI.
    Стъпки за Azure Arc

    1. За сървъри с Windows, които се изпълняват локално без Azure Arc:

      1. Изтеглете ключа за добавка на ESU MAK от портала на VLSC.

      2. Разположете и активирайте ключа за добавка ESU MAK с помощта наSlmgr.vbs или инструмента VAMT.

      3. Стъпките за инсталиране, активиране и разполагане на ESU за Windows Server 2012 и Windows Server 2012 R2 са същите като тези за Windows Server 2008 и Windows Server 2008 R2.

    2. За сървъри с Windows, които се изпълняват локално с Azure Arc.

      1. Разполагане на MAK ключ не се изисква, ако сървърите на Windows работят във виртуални машини (VM) на Azure или Azure Stack HCI, версия 22H2 или устройства, които Azure-Arc са разрешени и записани за безключова услуга на плащане за употреба.

      2. За да разположите разширени Актуализации на защитата, разрешени от Azure Arc, трябва да вградите вашите устройства на сървъри с активирана Azure Arc, като разположите агента на свързаната машина. След това можете да осигурите и свържете лицензи за разширена актуализация на защитата към вашите сървъри с активирана Azure Arc, което предлага гъвкавостта на услуга с месечно таксуване на Azure с разплащане.

      3. Сървърите с поддръжка на Azure Arc, записани за ESU на Windows Server 2012, получават управление на актуализации на Azure, конфигурация на машината и възможности за проследяване на промените и инвентар без допълнително заплащане. За повече информация вижте "Подготовка за доставяне на разширени Актуализации на защитата за Windows Server 2012 чрез Azure Arc".

      4. Предоставяне на достъп до крайна точка "microsoft.com/pkiops/certs"
        Ако не можете да отворите достъпа до тази крайна точка, можете да изтеглите междинния сертифициращ орган (валиден до 6 месеца) на вашите сървъри с поддръжка на Azure Arc като временно решение.

        • За Azure Commercial Cloud изтеглете този междинен CA, публикуван от Microsoft. Инсталирайте изтегления сертификат като локален компютър в Intermediate Certificate Authorities\Certificates. Използвайте следната команда, за да инсталирате сертификата правилно:

          Забележка

          certutil -addstore CA 'Microsoft Azure TLS Издаващ CA 01 – xsign.crt'

        • За облака Azure за държавни организации изтеглете този междинен CA, публикуван от Microsoft. Инсталирайте изтегления сертификат като локален компютър в Intermediate Certificate Authorities\Certificates. Използвайте следната команда, за да инсталирате сертификата правилно:

          Забележка

          certutil -addstore CA 'Microsoft Azure TLS Издаващ CA 02 – xsign.crt'

    За повече информация вижте "Предоставяне на разширени Актуализации на защитата за Windows Server 2012".

Повече информация

Ако използвате актуализиране на Windows, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.

  • За други продукти на Azure, като например Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) или за собствени изображения в Azure за Windows Server 2012 или Windows Server 2012 R2, трябва да разположите ключа на ESU.
  • Ресурсите на Azure изискват актуални SSL/TLS сертификати, за да сте сигурни, че крайните точки са налични и актуализирани.
  • Ресурсите на Azure изискват свързване с услугата за метаданни на екземпляр на Azure (IMDS).

Справки