KB5031043: Procedimiento para seguir recibiendo actualizaciones de seguridad después de que el soporte extendido haya finalizado el 10 de octubre de 2023

Se aplica a
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Introducción

Este artículo se aplica a los clientes que compren actualizaciones de seguridad extendida (ESUs) para las siguientes versiones y ediciones de Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter y Embedded Systems
  • Windows Server 2012 Standard, Datacenter y Embedded Systems

Procedimiento

Para seguir recibiendo actualizaciones de seguridad después del 10 de octubre de 2023, siga estos pasos:

  1. Para todos los servidores de Windows Server 2012 y Windows Server 2012 R2, debe tener instaladas las siguientes actualizaciones. Si usa Windows Update, se le ofrecerán estas actualizaciones automáticamente según sea necesario.

    Nota

    IMPORTANTE Una vez instaladas las siguientes actualizaciones requeridas, debe reiniciar el equipo.

  2. Descargue e instale el Paquete de preparación de licencias de Actualizaciones de seguridad extendida (ESU). Para más información al respecto, consulte los siguientes artículos en Microsoft Knowledge Base:

    Nota

    IMPORTANTE Si no se le ofrecen las actualizaciones acumulativas más recientes (actualizaciones de seguridad), debe instalar la siguiente actualización.

    Nota

    NOTAS

    • El paquete de preparación de licencias no es necesario para obtener las actualizaciones ESU de Windows Server 2012 o Windows Server 2012 R2 en Azure, Azure Arc o Azure Stack HCI, versión 22H2.
    • Los equipos con Windows Server 2012 y Windows Server 2012 R2 que tengan instalado un paquete acumulativo mensual con fecha del 12 de julio de 2022 o posterior, no necesitan instalar el paquete de preparación de licencias.
    • Los equipos con Windows Server 2012 y Windows Server 2012 R2 que ejecutan la versión de lanzamiento sin ninguna actualización instalada o que tengan algunas actualizaciones instaladas con fecha anterior al 12 de julio de 2022 deben tener el paquete de preparación de licencias instalado desde Windows Server Update Services (WSUS) o Catálogo de Microsoft Update (consulte KB5017220 o KB5017221).
    • Los clientes que usen Scan Cab para instalar la actualización del 14 de noviembre de 2023 (KB5032247 o KB5032249) deben descargar el paquete de preparación de licencias desde el Catálogo de Microsoft Update (consulte KB5017220 o KB5017221) e instalar el paquete manualmente.
    • Para Windows Server 2012 R2, consulte el paquete de preparación de licencias de Novedades de seguridad extendida (ESU) con fecha del 10 de agosto de 2022 (KB5017220).
    • Para obtener Windows Server 2012, consulte el paquete de preparación de licencias de Novedades de seguridad extendida (ESU) con fecha del 10 de agosto de 2022 (KB5017221).
  3. Siga uno de los pasos siguientes.

    Nota

    Una vez completados correctamente los pasos, puede seguir descargando las actualizaciones mensuales a través de los canales habituales de Windows Update, WSUS y Microsoft Update Catalog. Puede seguir implementando las actualizaciones con la solución de administración de actualizaciones que prefiera.

    Pasos para Azure
    Puede migrar los servidores locales que ejecuten una versión de Windows Server que haya alcanzado o esté casi llegando al final del soporte extendido a Azure, donde podrá seguir ejecutándolos como máquinas virtuales.

    Para obtener más información sobre la migración a Azure, consulte la introducción a las Novedades de seguridad ampliadas para Windows Server.
    Pasos para Azure Stack HCI

    1. Active la compatibilidad del sistema operativo heredado para la verificación de máquinas virtuales de Azure.

      Siga estas instrucciones para activar la compatibilidad del SO heredado para la comprobación de máquinas virtuales de Azure:

    2. Habilitar el acceso para nuevas VM

      También debe habilitar el acceso de compatibilidad con SO heredado para cada VM que requiera ESU. Siga estas instrucciones:

    3. Instalar las novedades de seguridad extendidas

      Una vez configurada la compatibilidad con SO heredado, puede instalar Novedades de seguridad extendida gratuitas para las máquinas virtuales aptas en el clúster. Instale las actualizaciones con su método de preferencia actual; por ejemplo, Windows Update, Windows Server Update Services (WSUS), Catálogo de Microsoft Update

    Para obtener más información, consulte Novedades de seguridad extendidas (ESU) a través de Azure Stack HCI.
    Pasos para Azure Arc

    1. Para servidores Windows que se ejecutan en el entorno local sin Azure Arc:

      1. Descargue la clave del complemento ESU MAK del portal VLSC.

      2. Implemente y active la clave del complemento ESU MAK mediante la herramienta Slmgr.vbs o VAMT.

      3. Los pasos para instalar, activar e implementar ESU para Windows Server 2012 y Windows Server 2012 R2 son los mismos que para Windows Server 2008 y Windows Server 2008 R2.

    2. Para servidores Windows que se ejecutan localmente con Azure Arc.

      1. La implementación de una clave MAK no es necesaria si los servidores Windows se ejecutan en máquinas virtuales (VM) en Azure o Azure Stack HCI, versión 22H2, o dispositivos que Azure-Arc están habilitados y suscritos al servicio de pago por uso sin clave.

      2. Para implementar las Novedades de seguridad extendidas habilitadas por Azure Arc, debe incorporar los dispositivos a los servidores habilitados para Azure Arc mediante la implementación del agente de Connected Machine. A continuación, puede aprovisionar y vincular licencias de actualizaciones de seguridad extendidas a los servidores habilitados para Azure Arc, lo que ofrece la flexibilidad de un servicio de facturación mensual de Azure de pago por uso.

      3. Los servidores habilitados para Azure Arc inscritos en las ESU de Windows Server 2012 reciben capacidades de administración de actualizaciones de Azure, configuración de máquinas y seguimiento de cambios e inventario sin costo adicional. Para obtener más información, consulte Prepararse para entregar Novedades de seguridad extendidas para Windows Server 2012 a través de Azure Arc.

      4. Proporcionar acceso al punto de conexión "microsoft.com/pkiops/certs"
        Si no puede abrir el acceso a este punto de conexión, puede descargar la CA intermedia (válida durante un máximo de 6 meses) en los servidores habilitados para Azure Arc como solución provisional.

        • Para Azure Commercial Cloud, descargue esta CA intermedia publicada por Microsoft. Instale el certificado descargado como equipo local en Entidades de certificación intermedias\Certificados. Utilice el siguiente comando para instalar correctamente el certificado:

          Nota

          certutil -addstore CA "Microsoft Azure TLS Issuing CA 01 - xsign.crt"

        • Para Azure Government Cloud, descargue esta CA intermedia publicada por Microsoft. Instale el certificado descargado como equipo local en Entidades de certificación intermedias\Certificados. Utilice el siguiente comando para instalar correctamente el certificado:

          Nota

          certutil -addstore CA "Microsoft Azure TLS Issuing CA 02 - xsign.crt"

    Para obtener más información, consulte Entregar novedades de seguridad extendidas para Windows Server 2012.

Más información

Si está usando Windows Update, le ofreceremos automáticamente la SSU más reciente si es cliente de ESU. Para conseguir el paquete independiente de la SSU más reciente, búsquelo en el Catálogo de Microsoft Update. Para obtener información general sobre las SSU, consulte Actualizaciones de la pila de servicios y Actualizaciones de la pila de servicios (SSU): preguntas más frecuentes.

  • Para otros productos de Azure, como Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), o para traer sus propias imágenes en Azure para Windows Server 2012 o Windows Server 2012 R2, debe implementar la clave ESU.
  • Los recursos de Azure requieren certificados SSL/TLS actualizados para asegurarse de que los puntos de conexión están disponibles y actualizados.
  • Los recursos de Azure requieren conectividad con el Servicio de metadatos de instancia de Azure (IMDS).

Referencias