Úvod
Tento článek se týká zákazníků, kteří si zakoupí program Prodloužených aktualizací zabezpečení (ESU) pro následující verze a edice systému Windows Server 2012:
- Windows Server 2012 R2 Standard, Datacenter a Embedded Systems
- Windows Server 2012 Standard, Datacenter a Embedded Systems
Procedura:
Pokud chcete dál dostávat aktualizace zabezpečení i po 10. říjnu 2023, postupujte takto:
U všech serverů se systémy Windows Server 2012 a Windows Server 2012 R2 musíte mít nainstalované následující aktualizace. Pokud používáte službu služba Windows Update, budou se vám tyto aktualizace nabízet podle potřeby automaticky.
Poznámka
DŮLEŽITÉ Po instalaci následujících požadovaných aktualizací musíte zařízení restartovat.
- V případě Windows Server 2012 R2 musíte mít nainstalovanou servisní aktualizaci SSU (KB5029368) z 8. srpna 2023 nebo novější SSU. Další informace o nejnovějších aktualizacích SSU najdete v článku ADV990001 | Nejnovější servisní Aktualizace SSU.
- Pro Windows Server 2012 musíte mít nainstalovanou servisní aktualizaci SSU (KB5029369) z 8. srpna 2023 nebo novější SSU. Další informace o nejnovějších aktualizacích SSU najdete v článku ADV990001 | Nejnovější servisní Aktualizace SSU.
Stáhněte a nainstalujte si balíček pro přípravu licencování prodloužených aktualizací zabezpečení (ESU). Další informace najdete v následujících článcích ve znalostní bázi znalostní báze Microsoft Knowledge Base:
Poznámka
DŮLEŽITÉ Pokud vám nejsou nabízeny nejnovější kumulativní aktualizace zabezpečení, musíte nainstalovat následující aktualizaci.
Poznámka
POZNÁMKY
- Balíček pro přípravu licencování není potřeba k získání aktualizací programu ESU pro Windows Server 2012 nebo Windows Server 2012 R2 ve službě Azure, Azure Arc nebo Azure Stack HCI verze 22H2.
- Počítače se systémy Windows Server 2012 a Windows Server 2012 R2, které mají nainstalovanou měsíční kumulativní aktualizaci datovanou 12. července 2022 nebo později, nemusí balíček pro přípravu licencování instalovat.
- Počítače se systémy Windows Server 2012 a Windows Server 2012 R2, na kterých běží vydaná verze bez nainstalovaných aktualizací nebo které mají nainstalované některé aktualizace vydané před 12. červencem 2022, musí mít balíček pro přípravu licencování nainstalovaný ze služby Windows Server Update Services (WSUS) nebo Katalog Microsoft Update (viz KB5017220 nebo KB5017221)
- Zákazníci, kteří k instalaci aktualizace ze 14. listopadu 2023 (KB5032247 nebo KB5032249) použijí Scan Cab, si musí stáhnout balíček pro přípravu licencování z katalogu služby Microsoft Update (viz KB5017220 nebo KB5017221) a nainstalovat balíček ručně.
Použijte jeden z následujících kroků.
Poznámka
Po úspěšném dokončení těchto kroků můžete pokračovat ve stahování měsíčních aktualizací obvyklými kanály jako je služba služba Windows Update, WSUS a Katalog služby Microsoft Update. V nasazování aktualizací můžete pokračovat pomocí preferovaného řešení pro správu aktualizací.
Postup pro Azure
Místní servery, na kterých běží verze Windows Server, u které skončila nebo se blíží konec rozšířené podpory, můžete migrovat do Azure, kde je můžete dál provozovat jako virtuální počítače.Další informace o migraci na Azure najdete v tématu Přehled rozšířeného Aktualizace zabezpečení pro Windows Server.
Postup pro Azure Stack HCIZapněte podporu starších verzí operačního systému pro ověřování Azure virtuálních počítačů.
Pokud chcete zapnout podporu starší verze operačního systému pro ověřování Azure virtuálních počítačů, postupujte takto:
- Použití aplikace Windows Admin Center: Správa podpory starších operačních systémů pomocí aplikace Windows Admin Center
- Použití PowerShellu: Správa podpory starších operačních systémů pomocí PowerShellu
Povolení přístupu pro nové virtuální počítače
Musíte také povolit přístup podpory starší verze operačního systému pro každý virtuální počítač, který vyžaduje ESU. Postupujte podle těchto pokynů:
- Použití aplikace Windows Admin Center: Správa přístupu k podpoře starších operačních systémů pro vaše virtuální počítače – Windows Admin Center. Zkontrolujte, že se vaše virtuální počítače s programem ESU zobrazují na kartě virtuálního počítače jako aktivní.
- Použití PowerShellu: Správa přístupu k podpoře starších operačních systémů pro vaše virtuální počítače – PowerShell
Instalace programu Prodloužených aktualizací zabezpečení (Aktualizace zabezpečení)
Po nastavení podpory starších verzí operačního systému můžete do clusteru nainstalovat bezplatné Prodloužené Aktualizace zabezpečení pro oprávněné virtuální počítače. Instalace aktualizací pomocí aktuálního způsobu předvolby například služba služba Windows Update, Windows Server Update Services (WSUS), Katalog služby Microsoft Update
Další informace najdete v tématu Rozšířené Aktualizace zabezpečení (ESU) prostřednictvím Azure Stack HCI.
Postup pro Azure ArcPro Windows Servery, které běží místně bez služby Azure Arc:
Stáhněte si doplňkový klíč ESU MAK z portálu VLSC.
Nasaďte a aktivujte doplňkový klíč ESU MAK pomocí nástrojeSlmgr.vbs nebo nástroje VAMT.
- Pokud používáte nástroj VAMT, je nutné konfigurační soubory VAMT aktualizovat.
- K nasazení a aktivaci doplňkového klíče ESU MAK můžete použít online aktivaci nebo aktivaci proxy.
- Pokud používáte online aktivaci, musíte zajistit, aby zařízení mělo přístup ke koncovým bodům aktivačního serveru Microsoftu.
Postup instalace, aktivace a nasazení Prodloužených aktualizací zabezpečení pro Windows Server 2012 a Windows Server 2012 R2 je stejný jako u systémů Windows Server 2008 a Windows Server 2008 R2.
Pro Windows Servery, které běží místně s Azure Arc.
Nasazení klíče MAK se nevyžaduje, pokud Windows Server běží na virtuálních počítačích na Azure nebo Azure Stack HCI verze 22H2 nebo na zařízeních, která jsou Azure-Arc povolená a přihlášená k bezklíčové službě s průběžnými platbami.
Pokud chcete nasadit rozšířený Aktualizace zabezpečení povolený službou Azure Arc, musíte zařízení připojit k serverům s podporou Azure Arc nasazením agenta připojeného počítače. Pak můžete zřizovat a propojovat licence programu Prodloužených aktualizací zabezpečení se servery s podporou služby Azure Arc, čímž získáte flexibilitu služby s měsíčními poplatky za službu Azure s průběžnými platbami.
Servery s podporou služby Azure Arc zaregistrované v Prodloužených aktualizacích zabezpečení systému Windows Server 2012 získají bez dalších nákladů funkce pro správu služby Azure Update, konfiguraci počítačů, Sledování změn a inventář. Další informace najdete v tématu Příprava na poskytování rozšířených Aktualizací zabezpečení pro Windows Server 2012 prostřednictvím služby Azure Arc.
Poskytnutí přístupu ke koncovému bodu microsoft.com/pkiops/certs
Pokud nemůžete otevřít přístup k tomuto koncovému bodu, můžete si na servery s podporou služby Azure Arc stáhnout zprostředkující certifikační autoritu (platnou až 6 měsíců) jako provizorní řešení.V případě komerčního cloudu Azure si stáhněte tuto zprostředkující certifikační autoritu publikovanou Microsoftem. Stažený certifikát nainstalujte jako místní počítač ve složce Zprostředkující certifikační autority\Certifikáty. Ke správné instalaci certifikátu použijte následující příkaz:
Poznámka
certutil -addstore CA 'Microsoft Azure TLS vydávající CA 01 - xsign.crt'
V případě cloudu Azure Government si stáhněte tuto zprostředkující certifikační autoritu publikovanou Microsoftem. Stažený certifikát nainstalujte jako místní počítač ve složce Zprostředkující certifikační autority\Certifikáty. Ke správné instalaci certifikátu použijte následující příkaz:
Poznámka
certutil -addstore CA 'Microsoft Azure TLS vydávající CA 02 - xsign.crt'
Další informace najdete v tématu Doručování rozšířených Aktualizací zabezpečení pro Windows Server 2012.
Další informace
Pokud používáte službu služba Windows Update a máte jako zákazník zřízeno ESU, bude vám nejnovější servisní aktualizace SSU nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
- Pro jiné Azure produkty, jako je Azure VMWare, Azure Nutanix Solution Azure Stack (Hub, Edge) nebo pro přineste si vlastní image na Azure pro Windows Server 2012 nebo Windows Server 2012 R2, musíte nasadit klíč ESU.
- Prostředky Azure vyžadují aktuální certifikáty SSL/TLS, aby byly koncové body dostupné a aktualizované.
- Prostředky Azure vyžadují připojení ke službě MetaData Service instance Azure (IMDS).
Reference
- Co je program Prodloužených aktualizací zabezpečení (ESU)?
- Přehled rozšířeného Aktualizace zabezpečení pro Windows Server 2008, 2008 R2, 2012 a 2012 R2
- Využijte systém Windows Server naplno díky těmto 5 osvědčeným postupům
- Maximalizujte své investice do systému Windows Server díky novým výhodám a větší flexibilitě
- Řešení potíží v programu Prodloužených bezpečnostních Aktualizací (ESU) | Microsoft Learn
- Windows Server 2012/R2: Prodloužené Aktualizace zabezpečení
- Prodloužené bezpečnostní Aktualizace (ESU): Online nebo proxy aktivace
- První opravy programu ESU pro Windows Server 2012/R2 jsou venku! Jste chráněni?