KB5031043: Postup, jak pokračovat v přijímání aktualizací zabezpečení po ukončení rozšířené podpory 10. října 2023

Platí pro
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Úvod

Tento článek se týká zákazníků, kteří si zakoupí program Prodloužených aktualizací zabezpečení (ESU) pro následující verze a edice systému Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter a Embedded Systems
  • Windows Server 2012 Standard, Datacenter a Embedded Systems

Procedura:

Pokud chcete dál dostávat aktualizace zabezpečení i po 10. říjnu 2023, postupujte takto:

  1. U všech serverů se systémy Windows Server 2012 a Windows Server 2012 R2 musíte mít nainstalované následující aktualizace. Pokud používáte službu služba Windows Update, budou se vám tyto aktualizace nabízet podle potřeby automaticky.

    Poznámka

    DŮLEŽITÉ Po instalaci následujících požadovaných aktualizací musíte zařízení restartovat.

  2. Stáhněte a nainstalujte si balíček pro přípravu licencování prodloužených aktualizací zabezpečení (ESU). Další informace najdete v následujících článcích ve znalostní bázi znalostní báze Microsoft Knowledge Base:

    Poznámka

    DŮLEŽITÉ Pokud vám nejsou nabízeny nejnovější kumulativní aktualizace zabezpečení, musíte nainstalovat následující aktualizaci.

    Poznámka

    POZNÁMKY

    • Balíček pro přípravu licencování není potřeba k získání aktualizací programu ESU pro Windows Server 2012 nebo Windows Server 2012 R2 ve službě Azure, Azure Arc nebo Azure Stack HCI verze 22H2.
    • Počítače se systémy Windows Server 2012 a Windows Server 2012 R2, které mají nainstalovanou měsíční kumulativní aktualizaci datovanou 12. července 2022 nebo později, nemusí balíček pro přípravu licencování instalovat.
    • Počítače se systémy Windows Server 2012 a Windows Server 2012 R2, na kterých běží vydaná verze bez nainstalovaných aktualizací nebo které mají nainstalované některé aktualizace vydané před 12. červencem 2022, musí mít balíček pro přípravu licencování nainstalovaný ze služby Windows Server Update Services (WSUS) nebo Katalog Microsoft Update (viz KB5017220 nebo KB5017221)
    • Zákazníci, kteří k instalaci aktualizace ze 14. listopadu 2023 (KB5032247 nebo KB5032249) použijí Scan Cab, si musí stáhnout balíček pro přípravu licencování z katalogu služby Microsoft Update (viz KB5017220 nebo KB5017221) a nainstalovat balíček ručně.
    • Informace o Windows Server 2012 R2 najdete v balíčku pro přípravu licencování prodlouženého bezpečnostního Aktualizace (ESU) z 10. srpna 2022 (KB5017220).
    • Windows Server 2012 najdete v balíčku pro přípravu licencování prodlouženého bezpečnostního Aktualizace (ESU) z 10. srpna 2022 (KB5017221).
  3. Použijte jeden z následujících kroků.

    Poznámka

    Po úspěšném dokončení těchto kroků můžete pokračovat ve stahování měsíčních aktualizací obvyklými kanály jako je služba služba Windows Update, WSUS a Katalog služby Microsoft Update. V nasazování aktualizací můžete pokračovat pomocí preferovaného řešení pro správu aktualizací.

    Postup pro Azure
    Místní servery, na kterých běží verze Windows Server, u které skončila nebo se blíží konec rozšířené podpory, můžete migrovat do Azure, kde je můžete dál provozovat jako virtuální počítače.

    Další informace o migraci na Azure najdete v tématu Přehled rozšířeného Aktualizace zabezpečení pro Windows Server.
    Postup pro Azure Stack HCI

    1. Zapněte podporu starších verzí operačního systému pro ověřování Azure virtuálních počítačů.

      Pokud chcete zapnout podporu starší verze operačního systému pro ověřování Azure virtuálních počítačů, postupujte takto:

    2. Povolení přístupu pro nové virtuální počítače

      Musíte také povolit přístup podpory starší verze operačního systému pro každý virtuální počítač, který vyžaduje ESU. Postupujte podle těchto pokynů:

    3. Instalace programu Prodloužených aktualizací zabezpečení (Aktualizace zabezpečení)

      Po nastavení podpory starších verzí operačního systému můžete do clusteru nainstalovat bezplatné Prodloužené Aktualizace zabezpečení pro oprávněné virtuální počítače. Instalace aktualizací pomocí aktuálního způsobu předvolby například služba služba Windows Update, Windows Server Update Services (WSUS), Katalog služby Microsoft Update

    Další informace najdete v tématu Rozšířené Aktualizace zabezpečení (ESU) prostřednictvím Azure Stack HCI.
    Postup pro Azure Arc

    1. Pro Windows Servery, které běží místně bez služby Azure Arc:

      1. Stáhněte si doplňkový klíč ESU MAK z portálu VLSC.

      2. Nasaďte a aktivujte doplňkový klíč ESU MAK pomocí nástrojeSlmgr.vbs nebo nástroje VAMT.

      3. Postup instalace, aktivace a nasazení Prodloužených aktualizací zabezpečení pro Windows Server 2012 a Windows Server 2012 R2 je stejný jako u systémů Windows Server 2008 a Windows Server 2008 R2.

    2. Pro Windows Servery, které běží místně s Azure Arc.

      1. Nasazení klíče MAK se nevyžaduje, pokud Windows Server běží na virtuálních počítačích na Azure nebo Azure Stack HCI verze 22H2 nebo na zařízeních, která jsou Azure-Arc povolená a přihlášená k bezklíčové službě s průběžnými platbami.

      2. Pokud chcete nasadit rozšířený Aktualizace zabezpečení povolený službou Azure Arc, musíte zařízení připojit k serverům s podporou Azure Arc nasazením agenta připojeného počítače. Pak můžete zřizovat a propojovat licence programu Prodloužených aktualizací zabezpečení se servery s podporou služby Azure Arc, čímž získáte flexibilitu služby s měsíčními poplatky za službu Azure s průběžnými platbami.

      3. Servery s podporou služby Azure Arc zaregistrované v Prodloužených aktualizacích zabezpečení systému Windows Server 2012 získají bez dalších nákladů funkce pro správu služby Azure Update, konfiguraci počítačů, Sledování změn a inventář. Další informace najdete v tématu Příprava na poskytování rozšířených Aktualizací zabezpečení pro Windows Server 2012 prostřednictvím služby Azure Arc.

      4. Poskytnutí přístupu ke koncovému bodu microsoft.com/pkiops/certs
        Pokud nemůžete otevřít přístup k tomuto koncovému bodu, můžete si na servery s podporou služby Azure Arc stáhnout zprostředkující certifikační autoritu (platnou až 6 měsíců) jako provizorní řešení.

        • V případě komerčního cloudu Azure si stáhněte tuto zprostředkující certifikační autoritu publikovanou Microsoftem. Stažený certifikát nainstalujte jako místní počítač ve složce Zprostředkující certifikační autority\Certifikáty. Ke správné instalaci certifikátu použijte následující příkaz:

          Poznámka

          certutil -addstore CA 'Microsoft Azure TLS vydávající CA 01 - xsign.crt'

        • V případě cloudu Azure Government si stáhněte tuto zprostředkující certifikační autoritu publikovanou Microsoftem. Stažený certifikát nainstalujte jako místní počítač ve složce Zprostředkující certifikační autority\Certifikáty. Ke správné instalaci certifikátu použijte následující příkaz:

          Poznámka

          certutil -addstore CA 'Microsoft Azure TLS vydávající CA 02 - xsign.crt'

    Další informace najdete v tématu Doručování rozšířených Aktualizací zabezpečení pro Windows Server 2012.

Další informace

Pokud používáte službu služba Windows Update a máte jako zákazník zřízeno ESU, bude vám nejnovější servisní aktualizace SSU nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).

  • Pro jiné Azure produkty, jako je Azure VMWare, Azure Nutanix Solution Azure Stack (Hub, Edge) nebo pro přineste si vlastní image na Azure pro Windows Server 2012 nebo Windows Server 2012 R2, musíte nasadit klíč ESU.
  • Prostředky Azure vyžadují aktuální certifikáty SSL/TLS, aby byly koncové body dostupné a aktualizované.
  • Prostředky Azure vyžadují připojení ke službě MetaData Service instance Azure (IMDS).

Reference