KB5031043 : procédure pour continuer à recevoir des mises à jour de sécurité après la fin du support étendu le 10 octobre 2023

S’applique à
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Introduction

Cet article s’applique aux clients qui achètent des mises à jour de sécurité étendues (ESU) pour les versions et éditions suivantes de Windows Server 2012 :

  • Windows Server 2012 R2 Standard, Datacenter, and Embedded Systems
  • Windows Server 2012 Standard, Datacenter, and Embedded Systems

Procédure

Pour continuer à recevoir les mises à jour de sécurité après le 10 octobre 2023, procédez comme suit :

  1. Pour tous les serveurs Windows Server 2012 et Windows Server 2012 R2, les mises à jour suivantes doivent être installées. Si vous utilisez Windows Update, ces mises à jour vous seront proposées automatiquement.

    Remarque

    IMPORTANT Vous devez redémarrer votre appareil après avoir installé les mises à jour requises suivantes.

  2. Téléchargez et installez le package de préparation aux licences des mises à jour de sécurité étendues (ESU). Pour plus d’informations, consultez les articles suivants dans la Base de connaissances Microsoft :

    Remarque

    IMPORTANT Si les dernières mises à jour cumulatives (mises à jour de sécurité) ne vous sont pas proposées, vous devez installer la mise à jour suivante.

    Remarque

    REMARQUES

    • Le package de préparation de licence n’est pas nécessaire pour obtenir les mises à jour ESU de Windows Server 2012 ou de Windows Server 2012 R2 sur Azure, Azure Arc ou Azure Stack HCI, version 22H2.
    • Les ordinateurs Windows Server 2012 et Windows Server 2012 R2 sur lesquels un correctif cumulatif mensuel date du 12 juillet 2022 ou après est installé n’ont pas besoin d’installer le package de préparation des licences.
    • Les ordinateurs Windows Server 2012 et Windows Server 2012 R2 qui exécutent la version commerciale sans aucune mise à jour installée ou dont certaines mises à jour sont installées et qui datent d’une date antérieure au 12 juillet 2022 doivent avoir le package de préparation de licence installé à partir de Windows Server Update Services (WSUS) ou Catalogue Microsoft Update (voir KB5017220 ou KB5017221).
    • Les clients qui utilisent Scan Cab pour installer la mise à jour du 14 novembre 2023 (KB5032247 ou KB5032249) doivent télécharger le package de préparation des licences depuis le catalogue Microsoft Update (voir KB5017220 ou KB5017221) et installer le package manuellement.
    • Pour Windows Server 2012 R2, consultez le package de préparation des licences Mises à jour de sécurité étendue (ESU) daté du 10 août 2022 (KB5017220).
    • Pour Windows Server 2012, consultez le package de préparation aux licences de Mises à jour de sécurité étendue (ESU) daté du 10 août 2022 (KB5017221).
  3. Appliquez l’une des procédures suivantes.

    Remarque

    Une fois les étapes terminées avec succès, vous pouvez continuer à télécharger les mises à jour mensuelles via les canaux habituels de Windows Update, WSUS et Microsoft Update Catalog. Vous pouvez continuer à déployer les mises à jour à l’aide de la solution de gestion des mises à jour de votre choix.

    Étapes pour Azure
    Vous pouvez migrer vos serveurs locaux qui exécutent une version de Windows Server qui a atteint ou arrive bientôt à la fin du support étendu vers Azure, où vous pouvez continuer à les exécuter en tant que machines virtuelles.

    Pour plus d’informations sur la migration vers Azure, consultez Vue d’ensemble des mises à jour de sécurité étendues pour Windows Server.
    Étapes pour Azure Stack HCI

    1. Activez la prise en charge du système d’exploitation hérité pour la vérification des machines virtuelles Azure.

      Suivez ces instructions pour activer la prise en charge du système d’exploitation hérité pour la vérification des machines virtuelles Azure :

    2. Activer l’accès pour les nouvelles machines virtuelles

      Vous devez également activer l’accès à la prise en charge des systèmes d’exploitation hérités pour chaque machine virtuelle nécessitant une mise à jour de sécurité étendue (ESU). Suivez ces instructions :

    3. Installer les mises à jour de sécurité étendues

      Une fois la prise en charge du système d’exploitation hérité configurée, vous pouvez installer gratuitement des Mises à jour de sécurité étendues pour les machines virtuelles éligibles de votre cluster. Installez les mises à jour à l’aide de votre méthode de préférence actuelle ; par exemple, Windows Update, Windows Server Update Services (WSUS), Catalogue Microsoft Update

    Pour plus d’informations, voir Mises à jour de sécurité étendues (ESU) via Azure Stack HCI.
    Étapes pour Azure Arc

    1. Pour les serveurs Windows qui s’exécutent sur site sans Azure Arc :

      1. Téléchargez la clé de module complémentaire MAK ESU à partir du portail VLSC.

      2. Déployez et activez la clé de module complémentaire MAK de la mise à jour de sécurité étendue (ESU) en utilisant Slmgr.vbs outil ou l’outil Gestion de l’activation en volume (VAMT).

      3. Les étapes d’installation, d’activation et de déploiement des ESU pour Windows Server 2012 et Windows Server 2012 R2 sont les mêmes que pour Windows Server 2008 et Windows Server 2008 R2.

    2. Pour les serveurs Windows qui s’exécutent sur site avec Azure Arc.

      1. Le déploiement d’une clé MAK n’est pas nécessaire si les serveurs Windows s’exécutent dans des machines virtuelles (VM) sur Azure ou Azure Stack HCI, version 22H2 ou sur des appareils Azure-Arc activés et inscrits au service de paiement à l’utilisation sans clé.

      2. Pour déployer les mises à jour de sécurité étendues activées par Azure Arc, vous devez intégrer vos appareils aux serveurs compatibles avec Azure Arc en déployant l’agent Connected Machine. Vous pouvez ensuite configurer et lier des licences de mises à jour de sécurité étendues à vos serveurs compatibles avec Azure Arc, offrant ainsi la flexibilité d’un service de paiement à l’utilisation, facturé mensuellement Azure.

      3. Les serveurs avec Azure Arc inscrits pour les mises à jour de sécurité étendues de Windows Server 2012 reçoivent les fonctionnalités de gestion des mises à jour d’Azure, de configuration des machines et de suivi des modifications et inventaire sans frais supplémentaires. Pour plus d’informations, consultez Préparer la distribution des mises à jour de sécurité étendues pour Windows Server 2012 via Azure Arc.

      4. Fournir l’accès au point de terminaison « microsoft.com/pkiops/certs »
        Si vous ne pouvez pas ouvrir l’accès à ce point de terminaison, vous pouvez télécharger l’autorité de certification intermédiaire (valide jusqu’à 6 mois) sur vos serveurs avec Azure Arc comme solution provisoire.

        • Pour le cloud commercial Azure, téléchargez cette autorité de certification intermédiaire publiée par Microsoft. Installez le certificat téléchargé en tant qu’ordinateur local sous Autorités de certification intermédiaires\Certificats. Utilisez la commande suivante pour installer correctement le certificat :

          Remarque

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Pour le cloud Azure Government, téléchargez cette autorité de certification intermédiaire publiée par Microsoft. Installez le certificat téléchargé en tant qu’ordinateur local sous Autorités de certification intermédiaires\Certificats. Utilisez la commande suivante pour installer correctement le certificat :

          Remarque

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Pour plus d’informations, consultez Fournir des mises à jour de sécurité étendues pour Windows Server 2012.

Plus d’informations

Si vous utilisez Windows Update, la dernière mise à jour SSU vous sera proposée automatiquement si vous êtes client ESU. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

  • Pour d’autres produits Azure tels qu’Azure VMWare, la solution Azure Nutanix, Azure Stack (Hub, Edge) ou pour l’apport de vos propres images sur Azure pour Windows Server 2012 ou Windows Server 2012 R2, vous devez déployer la clé ESU.
  • Les ressources Azure nécessitent des certificats SSL/TLS à jour pour garantir la disponibilité et la mise à jour des points de terminaison.
  • Azure ressources nécessitent une connectivité avec Azure instance service de métadonnées (IMDS).

Références