KB5031043: Prosedur untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 10 Oktober 2023

Berlaku Untuk
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Pendahuluan

Artikel ini berlaku bagi pelanggan yang membeli pembaruan keamanan tambahan (ESU) untuk versi dan edisi Windows Server 2012 berikut:

  • Windows Server 2012 R2 Standard, Datacenter, dan Sistem Tersemat
  • Windows Server 2012 Standard, Datacenter, dan Sistem Tersemat

Procedure

Untuk terus menerima pembaruan keamanan setelah 10 Oktober 2023, ikuti langkah-langkah berikut:

  1. Untuk semua server Windows Server 2012 dan Windows Server 2012 R2, Anda harus menginstal pembaruan berikut. Jika Anda menggunakan Windows Update, pembaruan ini akan ditawarkan secara otomatis sesuai kebutuhan.

    Catatan

    PENTING Anda harus memulai ulang perangkat setelah menginstal pembaruan yang diperlukan berikut.

  2. Unduh dan instal Paket Persiapan Lisensi Extended Security Updates (ESU). Untuk informasi selengkapnya, lihat artikel berikut di Pangkalan Pengetahuan Microsoft:

    Catatan

    PENTING Jika tidak ditawari pembaruan kumulatif (pembaruan keamanan) terbaru, Anda harus menginstal pembaruan berikut.

    Catatan

    CATATAN

    • Paket persiapan lisensi tidak diperlukan untuk mendapatkan pembaruan Windows Server 2012 atau Windows Server 2012 R2 ESU di Azure, Azure Arc, atau Azure Stack HCI, versi 22H2.
    • Komputer Windows Server 2012 dan Windows Server 2012 R2 yang menginstal Rollup Bulanan tanggal atau setelah 12 Juli 2022 diinstal tidak perlu menginstal paket persiapan lisensi.
    • Windows Server komputer 2012 dan Windows Server 2012 R2 yang menjalankan versi rilis tanpa menginstal pembaruan apa pun atau beberapa pembaruan yang diinstal yang tertanggal lebih awal dari 12 Juli 2022 harus menginstal paket persiapan lisensi dari Windows Server Update Services (WSUS) atau Katalog Microsoft Update (lihat KB5017220 atau KB5017221).
    • Pelanggan yang menggunakan Pindai Cab untuk menginstal pembaruan 14 November 2023 (KB5032247 atau KB5032249) perlu mengunduh paket persiapan lisensi dari Katalog Microsoft Update (lihat KB5017220 atau KB5017221) dan menginstal paket secara manual.
    • Untuk Windows Server 2012 R2, lihat Paket Persiapan Lisensi Extended Security Updates (ESU) yang tertanggal 10 Agustus 2022 (KB5017220).
    • Untuk Windows Server 2012, lihat Paket Persiapan Lisensi Extended Security Updates (ESU) yang tertanggal 10 Agustus 2022 (KB5017221).
  3. Gunakan salah satu langkah berikut.

    Catatan

    Setelah berhasil menyelesaikan langkah-langkah, Anda dapat terus mengunduh pembaruan bulanan melalui saluran biasa Windows Update, WSUS, dan Microsoft Update Catalog. Anda dapat terus menyebarkan pembaruan menggunakan solusi manajemen pembaruan pilihan Anda.

    Langkah-langkah untuk Azure
    Anda dapat memigrasikan server lokal yang menjalankan versi Windows Server yang telah mencapai atau hampir mencapai akhir dukungan yang diperpanjang ke Azure, tempat Anda dapat terus menjalankannya sebagai komputer virtual.

    Untuk informasi selengkapnya tentang Bermigrasi ke Azure, lihat gambaran umum Extended Security Updates for Windows Server.
    Langkah-langkah untuk Azure Stack HCI

    1. Aktifkan dukungan OS lama untuk verifikasi VM Azure.

      Ikuti instruksi ini untuk mengaktifkan dukungan OS lama untuk verifikasi VM Azure:

    2. Aktifkan akses untuk VM baru

      Anda juga harus mengaktifkan akses dukungan OS lama untuk setiap VM yang memerlukan ESU. Ikuti instruksi berikut:

    3. Install Extended Security Updates

      Setelah dukungan OS lama disiapkan, Anda dapat menginstal Extended Security Updates gratis untuk VM yang memenuhi syarat di kluster Anda. Instal pembaruan menggunakan metode preferensi Anda saat ini; misalnya, Windows Update, Windows Server Update Services (WSUS), Katalog Microsoft Update

    Untuk informasi selengkapnya, lihat Extended Security Updates (ESU) melalui Azure Stack HCI.
    Langkah-langkah untuk Azure Arc

    1. Untuk Windows Server yang berjalan lokal tanpa Azure Arc:

      1. Unduh kunci add-on ESU MAK dari portal VLSC.

      2. Sebarkan dan aktifkan kunci add-on ESU MAK dengan menggunakan alat Slmgr.vbs atau VAMT.

      3. Langkah-langkah untuk menginstal, mengaktifkan, dan menyebarkan ESU untuk Windows Server 2012 dan Windows Server 2012 R2 sama seperti untuk Windows Server 2008 dan Windows Server 2008 R2.

    2. Untuk Windows Server yang berjalan lokal dengan Azure Arc.

      1. Menyebarkan kunci MAK tidak diperlukan jika Windows Server berjalan di komputer virtual (VM) pada Azure atau Azure Stack HCI, versi 22H2 atau perangkat yang Azure-Arc diaktifkan dan didaftarkan untuk Layanan Bayar Sesuai Pemakaian tanpa kunci.

      2. Untuk menyebarkan Extended Security Updates yang diaktifkan oleh Azure Arc, Anda harus melakukan onboarding perangkat ke server yang mendukung Azure Arc dengan menyebarkan agen Komputer Terhubung. Anda kemudian dapat menyediakan dan menautkan lisensi Pembaruan Keamanan Diperpanjang ke server yang mendukung Azure Arc, menawarkan fleksibilitas layanan bulanan yang ditagih Azure sesuai pemakaian.

      3. Server berkemampuan Azure Arc yang terdaftar untuk ESU Windows Server 2012 menerima kemampuan Manajemen Pembaruan Azure, Konfigurasi Komputer, serta Pelacakan Perubahan dan Inventaris tanpa biaya tambahan. Untuk informasi selengkapnya, lihat Mempersiapkan pengiriman Extended Security Updates for Windows Server 2012 melalui Azure Arc.

      4. Berikan akses ke titik akhir "microsoft.com/pkiops/certs"
        Jika tidak dapat membuka akses ke titik akhir ini, Anda dapat mengunduh CA perantara (berlaku hingga 6 bulan) di server yang mendukung Azure Arc sebagai solusi sementara.

        • Untuk Azure Commercial Cloud, unduh CA menengah yang diterbitkan oleh Microsoft ini. Instal sertifikat yang diunduh sebagai Komputer Lokal di bawah Otoritas Sertifikat Menengah\Sertifikat. Gunakan perintah berikut untuk menginstal sertifikat dengan benar:

          Catatan

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Untuk Azure Government Cloud, unduh CA menengah yang diterbitkan oleh Microsoft ini. Instal sertifikat yang diunduh sebagai Komputer Lokal di bawah Otoritas Sertifikat Menengah\Sertifikat. Gunakan perintah berikut untuk menginstal sertifikat dengan benar:

          Catatan

          certutil -addstore CA 'Microsoft Azure TLS Mengeluarkan CA 02 - xsign.crt'

    Untuk informasi selengkapnya, lihat Deliver Extended Security Updates for Windows Server 2012.

Informasi selengkapnya

Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis jika Anda adalah pelanggan ESU. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.

  • Untuk produk Azure lainnya seperti Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), atau untuk membawa gambar Anda sendiri di Azure untuk Windows Server 2012 atau Windows Server 2012 R2, Anda harus menyebarkan kunci ESU.
  • Sumber daya Azure memerlukan sertifikat SSL/TLS terkini untuk memastikan titik akhir tersedia dan diperbarui.
  • Sumber daya Azure memerlukan konektivitas dengan MetaData Service (IMDS) instans Azure.

Referensi