KB5031043: Διαδικασία για να συνεχίσετε να λαμβάνετε ενημερώσεις ασφαλείας μετά τη λήξη της εκτεταμένης υποστήριξης στις 10 Οκτωβρίου 2023

Ισχύει για
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Εισαγωγή

Αυτό το άρθρο αφορά πελάτες που αγοράζουν Εκτεταμένες ενημερώσεις ασφαλείας (ESU) για τις ακόλουθες εκδόσεις του Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter και Embedded Systems
  • Windows Server 2012 Standard, Datacenter και Embedded Systems

Διαδικασία

Για να συνεχίσετε να λαμβάνετε ενημερώσεις ασφαλείας μετά τις 10 Οκτωβρίου 2023, ακολουθήστε τα εξής βήματα:

  1. Για όλους τους διακομιστές Windows Server 2012 και Windows Server 2012 R2, πρέπει να είναι εγκατεστημένες οι ακόλουθες ενημερώσεις. Αν χρησιμοποιείτε το Windows Update, αυτές οι ενημερώσεις θα σας προσφερθούν ανάλογα με τις ανάγκες σας.

    Σημείωση

    ΣΗΜΑΝΤΙΚΟ Πρέπει να επανεκκινήσετε τη συσκευή σας μετά την εγκατάσταση των ακόλουθων απαιτούμενων ενημερώσεων.

  2. Κάντε λήψη και εγκατάσταση του πακέτου προετοιμασίας παραχώρησης αδειών χρήσης Εκτεταμένων ενημερώσεων ασφαλείας (ESU). Για περισσότερες πληροφορίες, διαβάστε τα ακόλουθα άρθρα στη Γνωσιακή βάση της Microsoft:

    Σημείωση

    ΣΗΜΑΝΤΙΚΟ Αν δεν σας προσφέρονται οι πιο πρόσφατες αθροιστικές ενημερώσεις (ενημερώσεις ασφαλείας), πρέπει να εγκαταστήσετε την ακόλουθη ενημέρωση.

    Σημείωση

    ΣΗΜΕΙΏΣΕΙΣ

    • Το πακέτο προετοιμασίας αδειών χρήσης δεν είναι απαραίτητο για τη λήψη ενημερώσεων Windows Server 2012 ή Windows Server 2012 R2 ESU στο Azure, το Azure Arc ή το Azure Stack HCI, έκδοση 22H2.
    • Οι υπολογιστές Windows Server 2012 και Windows Server 2012 R2 που έχουν εγκατεστημένη μια μηνιαία συνάθροιση με ημερομηνία 12 Ιουλίου 2022 ή μεταγενέστερη δεν χρειάζεται να εγκαταστήσουν το πακέτο προετοιμασίας αδειών χρήσης.
    • Οι υπολογιστές Windows Server 2012 και Windows Server 2012 R2 που εκτελούν την έκδοση κυκλοφορίας χωρίς εγκατεστημένες ενημερώσεις ή έχουν εγκατεστημένες ορισμένες ενημερώσεις που έχουν ημερομηνία πριν από τις 12 Ιουλίου 2022 πρέπει να έχουν εγκατεστημένο το πακέτο προετοιμασίας αδειών χρήσης από το Υπηρεσίες Windows Server Update Services (WSUS) ή Κατάλογος του Microsoft Update (ανατρέξτε στο θέμα KB5017220 ή KB5017221).
    • Οι πελάτες που χρησιμοποιούν το Scan Cab για να εγκαταστήσουν την ενημέρωση της 14ης Νοεμβρίου 2023 (KB5032247 ή KB5032249) πρέπει να κατεβάσουν το πακέτο προετοιμασίας αδειών χρήσης από τον Κατάλογο του Microsoft Update (ανατρέξτε στο θέμα KB5017220 ή KB5017221) και να εγκαταστήσουν το πακέτο με μη αυτόματο τρόπο.
    • Για το Windows Server 2012 R2, ανατρέξτε στο πακέτο προετοιμασίας παραχώρησης αδειών χρήσης Extended Security Ενημερώσεις (ESU) που κυκλοφόρησε στις 10 Αυγούστου 2022 (KB5017220).
    • Για Windows Server 2012, ανατρέξτε στο πακέτο προετοιμασίας παραχώρησης αδειών χρήσης Extended Security Ενημερώσεις (ESU) με ημερομηνία 10 Αυγούστου 2022 (KB5017221).
  3. Ακολουθήστε ένα από τα παρακάτω βήματα.

    Σημείωση

    Αφού ολοκληρώσετε με επιτυχία τα βήματα, μπορείτε να συνεχίσετε με τη λήψη των μηνιαίων ενημερώσεων μέσω των συνηθισμένων καναλιών του Windows Update, του WSUS και του Καταλόγου του Microsoft Update. Μπορείτε να συνεχίσετε να αναπτύσσετε τις ενημερωμένες εκδόσεις χρησιμοποιώντας την προτιμώμενη λύση διαχείρισης ενημερώσεων.

    Βήματα για Azure
    Μπορείτε να μετεγκαταστήσετε τους διακομιστές εσωτερικής εγκατάστασης που εκτελούν μια έκδοση Windows Server που έχει φτάσει ή πλησιάζει στο τέλος της εκτεταμένης υποστήριξης στο Azure, όπου μπορείτε να συνεχίσετε να τους εκτελείτε ως εικονικές μηχανές.

    Για περισσότερες πληροφορίες σχετικά με τη μετεγκατάσταση στο Azure, ανατρέξτε στο θέμα Εκτεταμένη Ενημερώσεις ασφαλείας για Windows Server επισκόπηση.
    Βήματα για Azure στοίβα HCI

    1. Ενεργοποιήστε την υποστήριξη λειτουργικού συστήματος παλαιού τύπου για την επαλήθευση Azure εικονικής μηχανής.

      Ακολουθήστε αυτές τις οδηγίες, για να ενεργοποιήσετε την υποστήριξη λειτουργικού συστήματος παλαιού τύπου για την επαλήθευση Azure εικονικής μηχανής:

    2. Ενεργοποίηση πρόσβασης για νέες εικονικές μηχανές

      Πρέπει επίσης να ενεργοποιήσετε την πρόσβαση υποστήριξης λειτουργικού συστήματος παλαιού τύπου για κάθε εικονική μηχανή που απαιτεί ESU. Ακολουθήστε αυτές τις οδηγίες:

    3. Εγκατάσταση του Προγράμματος εκτεταμένης ασφάλειας Ενημερώσεις

      Αφού ρυθμίσετε την υποστήριξη λειτουργικού συστήματος παλαιού τύπου, μπορείτε να εγκαταστήσετε δωρεάν Ενημερώσεις εκτεταμένης ασφάλειας για κατάλληλες εικονικές μηχανές στο σύμπλεγμά σας. Εγκαταστήστε ενημερώσεις χρησιμοποιώντας την τρέχουσα μέθοδο προτίμησής σας. Για παράδειγμα, Windows Update, Υπηρεσίες Windows Server Update Services (WSUS), Κατάλογος του Microsoft Update

    Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Εκτεταμένη Ενημερώσεις ασφαλείας (ESU) έως Azure Stack HCI.
    Βήματα για Azure τόξο

    1. Για διακομιστές Windows που εκτελούνται σε εσωτερική εγκατάσταση χωρίς Azure ARC:

      1. Κατεβάστε το κλειδί προσθέτου MAK ESU από την πύλη VLSC.

      2. Αναπτύξτε και ενεργοποιήστε το κλειδί προσθέτου MAK ESU χρησιμοποιώντας το εργαλείοSlmgr.vbs ή VAMT.

      3. Τα βήματα για την εγκατάσταση, ενεργοποίηση και ανάπτυξη ESU για το Windows Server 2012 και το Windows Server 2012 R2 είναι τα ίδια με αυτά του Windows Server 2008 και του Windows Server 2008 R2.

    2. Για διακομιστές Windows που εκτελούνται σε εσωτερική εγκατάσταση με Azure Arc.

      1. Η ανάπτυξη κλειδιού MAK δεν απαιτείται, αν οι διακομιστές Windows εκτελούνται σε εικονικές μηχανές (VM) σε Azure ή Azure Stack HCI, έκδοση 22H2 ή συσκευές που Azure-Arc ενεργοποιημένες και εγγεγραμμένες για την υπηρεσία πληρωμής χωρίς κλειδί Pay-As-You-Go.

      2. Για να αναπτύξετε Ενημερώσεις Εκτεταμένης ασφάλειας που ενεργοποιείται από Azure Arc, πρέπει να ενσωματώσετε τις συσκευές σας σε διακομιστές με δυνατότητα Azure Arc αναπτύσσοντας τον παράγοντα Connected Machine. Στη συνέχεια, μπορείτε να παρέχετε και να συνδέετε άδειες χρήσης Εκτεταμένων ενημερώσεων ασφαλείας στους διακομιστές σας με δυνατότητα Azure Arc, προσφέροντας την ευελιξία μιας υπηρεσίας με μηνιαία Azure τιμολογημένη πληρωμή ανάλογα με τη χρήση.

      3. Οι διακομιστές με δυνατότητα Azure Arc που έχουν εγγραφεί για Windows Server 2012 ESU λαμβάνουν δυνατότητες διαχείρισης Azure ενημέρωσης, ρύθμισης παραμέτρων μηχανής και παρακολούθησης αλλαγών και απογραφής χωρίς επιπλέον κόστος. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προετοιμασία για την παροχή εκτεταμένων Ενημερώσεις ασφαλείας για Windows Server 2012 έως Azure Arc.

      4. Παροχή πρόσβασης στο τελικό σημείο "microsoft.com/pkiops/certs"
        Εάν δεν μπορείτε να ανοίξετε την πρόσβαση σε αυτό το τελικό σημείο, μπορείτε να κάνετε λήψη της ενδιάμεσης CA (ισχύει για έως και 6 μήνες) στους διακομιστές σας με δυνατότητα Azure Arc ως προσωρινή λύση.

        • Για Azure Commercial Cloud, κάντε λήψη αυτής της ενδιάμεσης CA που δημοσιεύεται από τη Microsoft. Εγκαταστήστε το πιστοποιητικό που έχετε λάβει ως τοπικός υπολογιστής, στην περιοχή Intermediate Certificate Authorities\Certificates. Χρησιμοποιήστε την ακόλουθη εντολή για να εγκαταστήσετε σωστά το πιστοποιητικό:

          Σημείωση

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Για Azure για Δημόσιους οργανισμούς Cloud, κάντε λήψη αυτής της ενδιάμεσης αρχής έκδοσης πιστοποιητικών που δημοσιεύεται από τη Microsoft. Εγκαταστήστε το πιστοποιητικό που έχετε λάβει ως τοπικός υπολογιστής, στην περιοχή Intermediate Certificate Authorities\Certificates. Χρησιμοποιήστε την ακόλουθη εντολή για να εγκαταστήσετε σωστά το πιστοποιητικό:

          Σημείωση

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Παράδοση εκτεταμένων Ενημερώσεις ασφαλείας για Windows Server 2012.

Περισσότερες πληροφορίες

Αν χρησιμοποιείτε Windows Update, η πιο πρόσφατη ενημέρωση SSU θα σας προσφερθεί αυτόματα αν είστε πελάτης ESU. Για να λάβετε το μεμονωμένο πακέτο για την τελευταία ενημέρωση SSU, αναζητήστε το στον Κατάλογο του Microsoft Update. Για γενικές πληροφορίες σχετικά με τις ενημερώσεις SSU, ανατρέξτε στο θέμα Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU) και Ενημερώσεις στοίβας συντήρησης (Servicing Stack Updates – SSU): Συνήθεις ερωτήσεις.

  • Για άλλα προϊόντα Azure, όπως Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) ή για να φέρετε τις δικές σας εικόνες στο Azure για Windows Server 2012 ή Windows Server 2012 R2, πρέπει να αναπτύξετε το κλειδί ESU.
  • Azure πόροι απαιτούν ενημερωμένα πιστοποιητικά SSL/TLS για να διασφαλιστεί ότι τα τελικά σημεία είναι διαθέσιμα και ενημερώνονται.
  • Azure πόροι απαιτούν σύνδεση με Azure υπηρεσία μετα-δεδομένων (IMDS).

Παραπομπές