Introduktion
Denne artikel gælder for kunder, der køber ESU'er (extended security updates) til følgende versioner og udgaver af Windows Server 2012:
- Windows Server 2012 R2 Standard-, datacenter- og embedded-systemer
- Windows Server 2012-standard-, datacenter- og indlejrede systemer
Procedure
Hvis du vil fortsætte med at modtage sikkerhedsopdateringer efter den 10. oktober 2023, skal du følge disse trin:
For alle Windows Server 2012- og Windows Server 2012 R2-servere skal du have følgende opdateringer installeret. Hvis du bruger Windows Update, tilbydes disse opdateringer automatisk efter behov.
Bemærk
VIGTIGT Du skal genstarte enheden, når du har installeret følgende nødvendige opdateringer.
- For Windows Server 2012 R2 skal du have opdateringen til behandlingsstakken (SSU) (KB5029368), der er dateret den 8. august 2023 eller en nyere SSU installeret. Du kan finde flere oplysninger om de nyeste SSU-opdateringer under ADV990001 | Seneste Opdateringer til behandlingsstakken.
- For Windows Server 2012 skal du have opdateringen til behandlingsstakken (SSU) (KB5029369), der er dateret den 8. august 2023 eller en nyere SSU installeret. Du kan finde flere oplysninger om de nyeste SSU-opdateringer under ADV990001 | Seneste Opdateringer til behandlingsstakken.
Download og installer licensklargøringspakken til de udvidede sikkerhedsopdateringer (ESU). Du kan finde flere oplysninger i følgende artikel i Microsoft Knowledge Base:
Bemærk
VIGTIGT Hvis du ikke får tilbudt de seneste kumulative opdateringer (sikkerhedsopdateringer), skal du installere følgende opdatering.
Bemærk
BEMÆRKNINGER
- Licensklargøringspakken er ikke nødvendig for at få ESU-opdateringer til Windows Server 2012 eller Windows Server 2012 R2 på Azure, Azure Arc eller Azure Stack HCI, version 22H2.
- Windows Server 2012- og Windows Server 2012 R2-computere, der har en månedlig opdateringspakke, der er dateret den 12. juli 2022 eller senere, installeret, behøver ikke at installere licensklargøringspakken.
- Windows Server 2012- og Windows Server 2012 R2-computere, der kører udgivelsesversionen uden nogen opdateringer installeret, eller har nogle opdateringer installeret, som er dateret tidligere end den 12. juli 2022, skal have licensklargøringspakken installeret fra Windows Server Update Services (WSUS) eller Microsoft Update-kataloget ( Se KB5017220 eller KB5017221).
- Kunder, der bruger Scan Cab til at installere opdateringen fra 14. november 2023 (KB5032247 eller KB5032249), skal downloade licensklargøringspakken fra Microsoft Update-kataloget (se KB5017220 eller KB5017221) og installere pakken manuelt.
Brug et af følgende trin.
Bemærk
Når du har fuldført trinnene, kan du fortsætte med at downloade de månedlige opdateringer via de sædvanlige kanaler i Windows Update, WSUS og Microsoft Update-kataloget. Du kan fortsætte med at installere opdateringerne ved hjælp af din foretrukne løsning til opdateringsstyring.
Trin for Azure
Du kan overføre dine lokale servere, der kører en version af Windows Server, der har nået eller næsten er ved at nå slutningen af udvidet support til Azure, hvor du kan fortsætte med at køre dem som virtuelle maskiner.Du kan få mere at vide om at overføre til Azure under Udvidet sikkerhed Opdateringer for at få Windows Server oversigt.
Trin til Azure Stack HCIAktivér understøttelse af ældre operativsystem for Azure VM-bekræftelse.
Følg disse instruktioner for at slå understøttelse af ældre operativsystemer til for bekræftelse af Azure VM:
- Brug af Windows Administration Center: Administrer ældre OS-support ved hjælp af Windows Administration
- Brug af PowerShell: Administrer understøttelse af ældre operativsystemer ved hjælp af PowerShell
Aktivér adgang for nye virtuelle maskiner
Du skal også aktivere ældre adgang til OS-support for hver VM, der kræver ESU. Følg disse instruktioner:
- Brug af Windows Administration Center: Administrer adgang til ældre OS-support for dine virtuelle maskiner – Windows Administration Center. Kontrollér, at dine virtuelle ESU-maskiner vises som Aktive under fanen VM .
- Brug af PowerShell: Administrer adgang til ældre OS-support for dine virtuelle maskiner – PowerShell
Installér Extended Security Opdateringer
Når understøttelse af ældre operativsystem er konfigureret, kan du installere gratis Extended Security Opdateringer til berettigede VM'er på klyngen. Installere opdateringer ved hjælp af din aktuelle præferencemetode f.eks. Windows Update, Windows Server Update Services (WSUS), Microsoft Update-katalog
Du kan finde flere oplysninger under ESU (Extended Security Opdateringer) via Azure Stack HCI.
Trin til Azure ArcFor Windows-servere, der kører lokalt uden Azure Arc:
Download ESU MAK-tilføjelsesnøglen fra VLSC-portalen.
Implementer og aktivér ESU MAK-tilføjelsesnøglen ved hjælp af Slmgr.vbs - eller VAMT-værktøjet.
- Hvis du bruger VAMT-værktøjet, skal du opdatere VAMT-konfigurationsfilerne.
- Onlineaktivering eller proxyaktivering kan bruges til at installere og aktivere ESU MAK-tilføjelsesnøglen.
- Hvis du bruger onlineaktivering, skal du sikre dig, at enheden har adgang til Microsoft-aktiveringsserverslutpunkterne.
Trinnene til at installere, aktivere og implementere ESU'er til Windows Server 2012 og Windows Server 2012 R2 er de samme som for Windows Server 2008 og Windows Server 2008 R2.
Til Windows-servere, der kører lokalt med Azure Arc.
Implementering af en MAK-nøgle er ikke påkrævet, hvis Windows-serverne kører i virtuelle maskiner (VM'er) på Azure eller Azure Stack HCI, version 22H2 eller enheder, der Azure-Arc er aktiveret og tilmeldt nøglefri Pay-As-You-Go-tjeneste.
Hvis du vil installere udvidet sikkerhed Opdateringer, der er aktiveret af Azure Arc, skal du onboarde dine enheder til Azure Arc-aktiverede servere ved at installere Connected Machine-agenten. Du kan derefter klargøre og sammenkæde licenser til udvidet sikkerhedsopdatering med dine Azure Arc-aktiverede servere og dermed tilbyde fleksibiliteten med en betalt månedlig betalt Azure-faktureret tjeneste, der er betalt efter forbrug.
Azure Arc-aktiverede servere, der er tilmeldt Windows Server 2012 ESU'er, modtager Azure Update Management, maskinkonfiguration samt funktioner til registrering af ændringer og lager uden ekstra omkostninger. Du kan finde flere oplysninger under Forberede levering af Extended Security Opdateringer for Windows Server 2012 via Azure Arc.
Giv adgang til slutpunktet "microsoft.com/pkiops/certs"
Hvis du ikke kan åbne adgang til dette slutpunkt, kan du downloade det mellemliggende nøglecenter (gyldigt i op til 6 måneder) på dine Azure Arc-aktiverede servere som en midlertidig løsning.Til Azure Commercial Cloud kan du downloade dette mellemliggende CA, der er udgivet af Microsoft. Installer det downloadede certifikat som Lokal computer under Mellemliggende nøglecentre\Certifikater. Brug følgende kommando til at installere certifikatet korrekt:
Bemærk
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
Til Azure Government Cloud skal du downloade dette mellemliggende CA, der er udgivet af Microsoft. Installer det downloadede certifikat som Lokal computer under Mellemliggende nøglecentre\Certifikater. Brug følgende kommando til at installere certifikatet korrekt:
Bemærk
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Du kan finde flere oplysninger under Levér udvidede sikkerheds-Opdateringer til Windows Server 2012.
Flere oplysninger
Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SSU, hvis du er ESU-kunde. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Generelle oplysninger om SSU'er finder du under Opdateringer til behandlingsstak og Opdateringer til behandlingsstakken (SSU): ofte stillede spørgsmål.
- For andre Azure-produkter, f.eks. Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) eller til bring-your-own-afbildninger på Azure til Windows Server 2012 eller Windows Server 2012 R2, skal du implementere ESU-nøglen.
- Azure-ressourcer kræver opdaterede SSL/TLS-certifikater for at sikre, at slutpunkter er tilgængelige og er opdaterede.
- Azure-ressourcer kræver forbindelse til Azure Instance MetaData Service (IMDS).
Referencer
- Hvad er ESU-programmet (Extended Security Update)?
- Oversigt over udvidet sikkerheds Opdateringer for Windows Server 2008, 2008 R2, 2012 og 2012 R2
- Få mest muligt ud af Windows Server med disse 5 bedste fremgangsmåder
- Få mest muligt ud af dine investeringer i Windows Server med nye fordele og større fleksibilitet
- Fejlfinding af problemer i ESU (Extended Security Updates) | Microsoft Learn
- Windows Server 2012/R2: Udvidet sikkerhed Opdateringer
- ESU'er (Extended Security Updates): Online- eller proxyaktivering
- De første Windows Server 2012/R2 ESU-rettelser er ude! Er du beskyttet?