Pendahuluan
Artikel ini berlaku bagi pelanggan yang membeli pembaruan keamanan tambahan (ESU) untuk versi dan edisi Windows Server 2012 berikut:
- Windows Server 2012 R2 Standard, Datacenter, dan Sistem Tersemat
- Windows Server 2012 Standard, Datacenter, dan Sistem Tersemat
Procedure
Untuk terus menerima pembaruan keamanan setelah 10 Oktober 2023, ikuti langkah-langkah berikut:
Untuk semua server Windows Server 2012 dan Windows Server 2012 R2, Anda harus menginstal pembaruan berikut. Jika Anda menggunakan Windows Update, pembaruan ini akan ditawarkan secara otomatis sesuai kebutuhan.
Catatan
PENTING Anda harus memulai ulang perangkat setelah menginstal pembaruan yang diperlukan berikut.
- Untuk Windows Server 2012 R2, Anda harus menginstal pembaruan tumpukan layanan (SSU) (KB5029368) yang tertanggal 8 Agustus 2023 atau SSU yang lebih baru. Untuk informasi selengkapnya tentang pembaruan SSU terbaru, lihat ADV990001 | Tumpukan Pelayanan Terbaru Updates.
- Untuk Windows Server 2012, Anda harus menginstal pembaruan tumpukan layanan (SSU) (KB5029369) yang tertanggal 8 Agustus 2023 atau SSU yang lebih baru. Untuk informasi selengkapnya tentang pembaruan SSU terbaru, lihat ADV990001 | Tumpukan Pelayanan Terbaru Updates.
Unduh dan instal Paket Persiapan Lisensi Extended Security Updates (ESU). Untuk informasi selengkapnya, lihat artikel berikut di Pangkalan Pengetahuan Microsoft:
Catatan
PENTING Jika tidak ditawari pembaruan kumulatif (pembaruan keamanan) terbaru, Anda harus menginstal pembaruan berikut.
Catatan
CATATAN
- Paket persiapan lisensi tidak diperlukan untuk mendapatkan pembaruan Windows Server 2012 atau Windows Server 2012 R2 ESU di Azure, Azure Arc, atau Azure Stack HCI, versi 22H2.
- Komputer Windows Server 2012 dan Windows Server 2012 R2 yang menginstal Rollup Bulanan tanggal atau setelah 12 Juli 2022 diinstal tidak perlu menginstal paket persiapan lisensi.
- Windows Server komputer 2012 dan Windows Server 2012 R2 yang menjalankan versi rilis tanpa menginstal pembaruan apa pun atau beberapa pembaruan yang diinstal yang tertanggal lebih awal dari 12 Juli 2022 harus menginstal paket persiapan lisensi dari Windows Server Update Services (WSUS) atau Katalog Microsoft Update (lihat KB5017220 atau KB5017221).
- Pelanggan yang menggunakan Pindai Cab untuk menginstal pembaruan 14 November 2023 (KB5032247 atau KB5032249) perlu mengunduh paket persiapan lisensi dari Katalog Microsoft Update (lihat KB5017220 atau KB5017221) dan menginstal paket secara manual.
Gunakan salah satu langkah berikut.
Catatan
Setelah berhasil menyelesaikan langkah-langkah, Anda dapat terus mengunduh pembaruan bulanan melalui saluran biasa Windows Update, WSUS, dan Microsoft Update Catalog. Anda dapat terus menyebarkan pembaruan menggunakan solusi manajemen pembaruan pilihan Anda.
Langkah-langkah untuk Azure
Anda dapat memigrasikan server lokal yang menjalankan versi Windows Server yang telah mencapai atau hampir mencapai akhir dukungan yang diperpanjang ke Azure, tempat Anda dapat terus menjalankannya sebagai komputer virtual.Untuk informasi selengkapnya tentang Bermigrasi ke Azure, lihat gambaran umum Extended Security Updates for Windows Server.
Langkah-langkah untuk Azure Stack HCIAktifkan dukungan OS lama untuk verifikasi VM Azure.
Ikuti instruksi ini untuk mengaktifkan dukungan OS lama untuk verifikasi VM Azure:
- Menggunakan Pusat Admin Windows: Kelola dukungan OS lama menggunakan Pusat Admin Windows
- Menggunakan PowerShell: Mengelola dukungan OS lama menggunakan PowerShell
Aktifkan akses untuk VM baru
Anda juga harus mengaktifkan akses dukungan OS lama untuk setiap VM yang memerlukan ESU. Ikuti instruksi berikut:
- Menggunakan Pusat Admin Windows: Mengelola akses dukungan OS lama untuk VM Anda - Pusat Admin Windows. Periksa apakah VM ESU Anda muncul sebagai Aktif di tab VM .
- Menggunakan PowerShell: Mengelola akses dukungan OS lama untuk VM Anda - PowerShell
Install Extended Security Updates
Setelah dukungan OS lama disiapkan, Anda dapat menginstal Extended Security Updates gratis untuk VM yang memenuhi syarat di kluster Anda. Instal pembaruan menggunakan metode preferensi Anda saat ini; misalnya, Windows Update, Windows Server Update Services (WSUS), Katalog Microsoft Update
Untuk informasi selengkapnya, lihat Extended Security Updates (ESU) melalui Azure Stack HCI.
Langkah-langkah untuk Azure ArcUntuk Windows Server yang berjalan lokal tanpa Azure Arc:
Unduh kunci add-on ESU MAK dari portal VLSC.
Sebarkan dan aktifkan kunci add-on ESU MAK dengan menggunakan alat Slmgr.vbs atau VAMT.
- Jika menggunakan alat VAMT, Anda harus memperbarui file konfigurasi VAMT.
- Aktivasi online atau aktivasi Proksi dapat digunakan untuk menyebarkan dan mengaktifkan kunci add-on ESU MAK.
- Jika menggunakan aktivasi online, pastikan perangkat memiliki akses ke titik akhir server Aktivasi Microsoft.
Langkah-langkah untuk menginstal, mengaktifkan, dan menyebarkan ESU untuk Windows Server 2012 dan Windows Server 2012 R2 sama seperti untuk Windows Server 2008 dan Windows Server 2008 R2.
Untuk Windows Server yang berjalan lokal dengan Azure Arc.
Menyebarkan kunci MAK tidak diperlukan jika Windows Server berjalan di komputer virtual (VM) pada Azure atau Azure Stack HCI, versi 22H2 atau perangkat yang Azure-Arc diaktifkan dan didaftarkan untuk Layanan Bayar Sesuai Pemakaian tanpa kunci.
Untuk menyebarkan Extended Security Updates yang diaktifkan oleh Azure Arc, Anda harus melakukan onboarding perangkat ke server yang mendukung Azure Arc dengan menyebarkan agen Komputer Terhubung. Anda kemudian dapat menyediakan dan menautkan lisensi Pembaruan Keamanan Diperpanjang ke server yang mendukung Azure Arc, menawarkan fleksibilitas layanan bulanan yang ditagih Azure sesuai pemakaian.
Server berkemampuan Azure Arc yang terdaftar untuk ESU Windows Server 2012 menerima kemampuan Manajemen Pembaruan Azure, Konfigurasi Komputer, serta Pelacakan Perubahan dan Inventaris tanpa biaya tambahan. Untuk informasi selengkapnya, lihat Mempersiapkan pengiriman Extended Security Updates for Windows Server 2012 melalui Azure Arc.
Berikan akses ke titik akhir "microsoft.com/pkiops/certs"
Jika tidak dapat membuka akses ke titik akhir ini, Anda dapat mengunduh CA perantara (berlaku hingga 6 bulan) di server yang mendukung Azure Arc sebagai solusi sementara.Untuk Azure Commercial Cloud, unduh CA menengah yang diterbitkan oleh Microsoft ini. Instal sertifikat yang diunduh sebagai Komputer Lokal di bawah Otoritas Sertifikat Menengah\Sertifikat. Gunakan perintah berikut untuk menginstal sertifikat dengan benar:
Catatan
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
Untuk Azure Government Cloud, unduh CA menengah yang diterbitkan oleh Microsoft ini. Instal sertifikat yang diunduh sebagai Komputer Lokal di bawah Otoritas Sertifikat Menengah\Sertifikat. Gunakan perintah berikut untuk menginstal sertifikat dengan benar:
Catatan
certutil -addstore CA 'Microsoft Azure TLS Mengeluarkan CA 02 - xsign.crt'
Untuk informasi selengkapnya, lihat Deliver Extended Security Updates for Windows Server 2012.
Informasi selengkapnya
Jika Anda menggunakan Windows Update, SSU terbaru akan ditawarkan kepada Anda secara otomatis jika Anda adalah pelanggan ESU. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Microsoft Update. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan layanan dan Updates tumpukan layanan (SSU): Tanya Jawab Umum.
- Untuk produk Azure lainnya seperti Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), atau untuk membawa gambar Anda sendiri di Azure untuk Windows Server 2012 atau Windows Server 2012 R2, Anda harus menyebarkan kunci ESU.
- Sumber daya Azure memerlukan sertifikat SSL/TLS terkini untuk memastikan titik akhir tersedia dan diperbarui.
- Sumber daya Azure memerlukan konektivitas dengan MetaData Service (IMDS) instans Azure.
Referensi
- Apa itu program Pembaruan Keamanan Diperpanjang (ESU)?
- Gambaran umum Extended Security Updates for Windows Server 2008, 2008 R2, 2012, dan 2012 R2
- Maksimalkan Windows Server dengan 5 praktik terbaik ini
- Maksimalkan investasi Windows Server Anda dengan manfaat baru dan lebih banyak fleksibilitas
- Memecahkan masalah dalam Extended Security Updates (ESU) | Microsoft Learn
- Windows Server 2012/R2: Extended Security Updates
- Extended Security Updates (ESU): Aktivasi online atau proxy
- Patch ESU Windows Server 2012/R2 pertama telah keluar! Apakah Anda terlindungi?