KB5031043: הליך להמשך קבלת עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 10 באוקטובר 2023

חל על
Windows Server 2012 ESU Windows Server 2012 R2 ESU

מבוא

מאמר זה חל על לקוחות שרוכשים עדכוני אבטחה מורחבים (ESU) עבור הגירסאות והמהדורות הבאות של Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter ו- Embedded Systems
  • Windows Server 2012 Standard, Datacenter ו- Embedded Systems

נוהל

כדי להמשיך לקבל עדכוני אבטחה לאחר 10 באוקטובר 2023, בצע את הפעולות הבאות:

  1. עבור כל שרתי Windows Server 2012 ו- Windows Server 2012 R2, עליך להתקין את העדכונים הבאים. ‏‫אם אתה משתמש ב- Windows Update, עדכונים אלה יוצע לך באופן אוטומטי, בהתאם לצורך.

    הערה

    חשוב עליך להפעיל מחדש את המכשיר לאחר התקנת העדכונים הנדרשים הבאים.

  2. הורד והתקן את חבילת ההכנה לרישוי של עדכוני האבטחה המורחבים (ESU). לקבלת מידע נוסף אודות בעיה זו, עיין במאמרים הבאים ב- Microsoft Knowledge Base:

    הערה

    חשוב אם לא מוצעים לך העדכונים המצטברים האחרונים (עדכוני אבטחה), עליך להתקין את העדכון הבא.

    הערה

    הערות

    • חבילת ההכנה לרישוי אינה נחוצה כדי לקבל עדכונים של עדכוני ESU עבור Windows Server 2012 או Windows Server 2012 R2 ב- Azure, Azure Arc או Azure Stack HCI, גרסה 22H2.
    • מחשבי Windows Server 2012 ו- Windows Server 2012 R2 שיש להם אוסף עדכונים חודשי שמתוארך ל- 12 ביולי 2022 או לאחר מכן אינם צריכים להתקין את חבילת ההכנה לרישוי.
    • במחשבי Windows Server 2012 ו- Windows Server 2012 R2 שמפעילים את גירסת ההפצה ללא התקנה של עדכונים כלשהם או שמותקנים בהם עדכונים מסוימים שמתוארכם לפני 12 ביולי 2022, חייבת להיות חבילת ההכנה לרישוי מותקנת מ- Windows Server Update Services (WSUS) או מ- Microsoft Update Catalog ( ראה KB5017220 או KB5017221).
    • לקוחות המשתמשים ב- Scan Cab כדי להתקין את העדכון של 14 בנובמבר 2023 (KB5032247 או KB5032249) צריכים להוריד את חבילת ההכנה לרישוי מ - Microsoft Update Catalog (ראה KB5017220 או KB5017221) ולהתקין את החבילה באופן ידני.
    • עבור Windows Server 2012 R2, עיין בחבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) מתאריך 10 באוגוסט 2022 (KB5017220).
    • עבור Windows Server 2012, עיין בחבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) שפורסמה ב- 10 באוגוסט 2022 (KB5017221).
  3. השתמש באחד מהשלבים הבאים.

    הערה

    לאחר שתשלים בהצלחה את השלבים, תוכל להמשיך להוריד את העדכונים החודשיים באמצעות הערוצים הרגילים של Windows Update, WSUS ו- Microsoft Update Catalog. באפשרותך להמשיך לפרוס את העדכונים באמצעות פתרון ניהול העדכונים המועדף שלך.

    שלבים עבור Azure
    באפשרותך להעביר את השרתים המקומיים שלך שבהם פועלת גירסה של Windows Server שהגיעה ל- Azure או מתקרבת לסוף התמיכה המורחבת, ותוכל להמשיך להפעיל אותם כמחשבים וירטואליים.

    לקבלת מידע נוסף אודות מעבר ל- Azure, עיין במבט כולל על עדכונים מורחבים עבור Windows Server.
    שלבים עבור Azure Stack HCI

    1. הפעל תמיכה במערכת הפעלה מדור קודם עבור אימות מחשבים וירטואליים של Azure.

      בצע הוראות אלה כדי להפעיל תמיכת מערכת הפעלה מדור קודם עבור אימות Azure VM:

    2. אפשר גישה למחשבים וירטואליים חדשים

      עליך גם להפוך גישה לתמיכה במערכת הפעלה מדור קודם לזמינה עבור כל מחשב וירטואלי הדורש עדכון אבטחה מורחב (ESU). פעל בהתאם להוראות הבאות:

    3. התקנת עדכונים אבטחה מורחבים (ESU)

      לאחר הגדרת התמיכה במערכת הפעלה מדור קודם, תוכל להתקין עדכונים אבטחה מורחבים ללא תשלום עבור מחשבים וירטואליים זכאים באשכול שלך. התקן עדכונים בשיטת ההעדפה הנוכחית שלך; לדוגמה, Windows Update, Windows Server Update Services (WSUS), Microsoft Update Catalog

    לקבלת מידע נוסף, ראה עדכונים אבטחה מורחבים (ESU) באמצעות Azure Stack HCI.
    שלבים עבור Azure Arc

    1. עבור שרתי Windows שפועלים באופן מקומי ללא Azure Arc:

      1. הורד את מפתח ההרחבה ESU MAK מפורטל VLSC.

      2. פרוס והפעל את מפתח ההרחבה ESU MAK באמצעות הכלי Slmgr.vbs או VAMT.

      3. השלבים להתקנה, הפעלה ופריסה של תוכניות ESU עבור Windows Server 2012 ו- Windows Server 2012 R2 זהים לשלבים עבור Windows Server 2008 ו- Windows Server 2008 R2.

    2. עבור שרתי Windows שפועלים באופן מקומי עם Azure Arc.

      1. פריסת מפתח MAK אינה נדרשת אם שרתי Windows פועלים במחשבים וירטואליים (VM) ב- Azure או Azure Stack HCI, גרסה 22H2 או במכשירים Azure-Arc מופעלים ומחוברים לשירות תשלום לפי שימוש ללא מפתח.

      2. כדי לפרוס את עדכונים האבטחה המורחבים הזמינים על-ידי Azure Arc, עליך לצרף את המכשירים שלך לשרתים התומכים ב- Azure Arc על-ידי פריסת סוכן המחשב המחובר. לאחר מכן תוכל להקצות ולקשר רשיונות של עדכוני אבטחה מורחבים לשרתים שלך התומכים ב- Azure Arc, כדי להציע את הגמישות של שירות 'תשלום לפי שימוש' בחיוב חודשי של Azure.

      3. Azure שרתים תומכי Arc הרשומים לתוכנית ESU של Windows Server 2012 מקבלים יכולות של ניהול עדכונים Azure, תצורת מחשב ומעקב אחר שינויים ומלאי ללא עלות נוספת. לקבלת מידע נוסף, ראה הכנה לאספקת עדכונים אבטחה מורחבים עבור Windows Server 2012 באמצעות Azure Arc.

      4. ספק גישה לנקודת הקצה "microsoft.com/pkiops/certs"
        אם אינך מצליח לפתוח את הגישה לנקודת קצה זו, תוכל להוריד את רשות האישורים המתווכת (תקפה לעד 6 חודשים) בשרתים שלך התומכים ב- Azure Arc כפתרון זמני

        • עבור הענן המסחרי של Azure, הורד רשות אישורים בינונית זו שפורסמה על-ידי Microsoft. התקן את האישור שהורד כמחשב מקומי תחת Intermediate Certificate Authorities\Certificates. השתמש בפקודה הבאה כדי להתקין את האישור כראוי:

          הערה

          certutil -addstore CA 'Microsoft Azure TLS Issuance CA 01 - xsign.crt'

        • עבור Azure Government Cloud, הורד רשות אישורים מתווכת זו שפורסמה על-ידי Microsoft. התקן את האישור שהורד כמחשב מקומי תחת Intermediate Certificate Authorities\Certificates. השתמש בפקודה הבאה כדי להתקין את האישור כראוי:

          הערה

          certutil -addstore CA 'Microsoft Azure TLS Issuance CA 02 - xsign.crt'

    לקבלת מידע נוסף, ראה אספקת עדכונים מורחבים אבטחה עבור Windows Server 2012.

מידע נוסף

אם אתה משתמש ב- Windows Update, עדכון מערום השירות (SSU) האחרון יוצע לך באופן אוטומטי, אם אתה לקוח של עדכון אבטחה מורחב (ESU). כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. למידע כללי בנוגע ל- SSUs, ראה שירות לעדכוני מערום וגם שירות לעדכוני מערום (SSU): שאלות נפוצות.

  • עבור מוצרי Azure אחרים, כגון Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), או עבור 'הבא תמונות משלך' ב- Azure עבור Windows Server 2012 או Windows Server 2012 R2, עליך לפרוס את מפתח ה- ESU.
  • משאבי Azure דורשים אישורי SSL/TLS עדכניים כדי לוודא שנקודות הקצה זמינות ומעודכנות.
  • משאבי Azure דורשים קישוריות לשירות מטה-נתונים של מופע Azure (IMDS).

חומרי עזר