KB5031043: procedūra toliau gauti saugos naujinimus pasibaigus papildomam palaikymui 2023 m. spalio 10 d.

Taikoma
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Įžanga

Šis straipsnis taikomas klientams, kurie įsigyja papildomus saugos naujinimus (ISN), skirtus šioms "Windows Server 2012" versijoms ir leidimams:

  • "Windows Server 2012 R2 Standard", "Datacenter" ir "Embedded Systems"
  • "Windows Server 2012 Standard", "Datacenter" ir "Embedded Systems"

Procedūra

Norėdami ir toliau gauti saugos naujinimus po 2023 m. spalio 10 d., atlikite toliau nurodytus veiksmus.

  1. Visuose "Windows Server 2012" ir "Windows Server 2012 R2" serveriuose turite įdiegti šiuos naujinimus. Jei naudojate „Windows Update“, šie naujinimai bus pasiūlyti automatiškai, jei reikės.

    Pastaba

    SVARBU Įdiegę šiuos būtinus naujinimus, turėsite iš naujo paleisti įrenginį.

  2. Atsisiųskite ir įdiekite papildomų saugos naujinimų (ESU) licencijavimo parengimo paketą. Daugiau informacijos rasite tolesniuose „Microsoft‟ žinių bazės straipsniuose.

    Pastaba

    SVARBU Jei nesiūlomi naujausi kaupiamieji naujinimai (saugos naujinimai), turite įdiegti šį naujinimą.

    Pastaba

    PASTABOS

    • Licencijavimo parengimo paketas nereikalingas norint gauti "Windows Server 2012" arba "Windows Server 2012 R2" ESU naujinimus "Azure", "Azure Arc" arba "Azure Stack HCI" 22H2 versijoje.
    • "Windows Server 2012" ir "Windows Server 2012 R2" kompiuteriuose, kuriuose įdiegtas mėnesinis naujinimų paketas, išleistas 2022 m. liepos 12 d. arba vėliau, nereikia diegti licencijavimo parengimo paketo.
    • Windows Server 2012 ir Windows Server 2012 R2 kompiuteriuose, kuriuose veikia leidimo versija be įdiegtų jokių naujinimų arba kai kurie naujinimai, išleisti anksčiau nei 2022 m. liepos 12 d., turi būti įdiegtas licencijavimo parengimo paketas iš "Windows Server Update Services" (WSUS) arba "„Microsoft“ Update" katalogo (žr. KB5017220 arba KB5017221).
    • Klientams, kurie naudoja "Scan Cab" 2023 m. lapkričio 14 d. naujinimui (KB5032247 arba KB5032249) įdiegti, reikia atsisiųsti licencijavimo parengimo paketą iš "„Microsoft“ Update" katalogo (žr. KB5017220 arba KB5017221) ir įdiegti paketą rankiniu būdu.
    • 2012 Windows Server R2 žr. išplėstinės saugos Naujinimai (ESU) licencijavimo parengimo paketą, išleistą 2022 m. rugpjūčio 10 d. (KB5017220).
    • 2012 m. Windows Server. žr. išplėstinės saugos Naujinimai (ESU) licencijavimo parengimo paketą, išleistą 2022 m. rugpjūčio 10 d. (KB5017221).
  3. Atlikite vieną iš toliau nurodytų veiksmų.

    Pastaba

    Sėkmingai atlikę veiksmus, galite toliau atsisiųsti mėnesinius naujinimus įprastais "„Windows Update“", WSUS ir "„Microsoft“ Update" katalogo kanalais. Galite toliau diegti naujinimus naudodami pageidaujamą naujinimų valdymo sprendimą.

    Veiksmai, skirti "Azure"
    Vietinius serverius, kuriuose veikia "Windows Server" versija, kuri pasiekė arba beveik baigiasi išplėstinio palaikymo pabaiga, galite perkelti į "Azure", kur galite ir toliau juos naudoti kaip virtualiąsias mašinas.

    Daugiau informacijos apie perėjimą į "Azure" rasite Išplėstiniai saugos naujinimai, skirti "Windows Server" apžvalgai.
    "Azure Stack HCI" veiksmai

    1. Įjunkite senstelėjusios OS palaikymą "Azure" VM patvirtinimui.

      Vykdykite šias instrukcijas, kad įjungtumėte senstelėjusios OS palaikymą "Azure" VM patvirtinimui:

    2. Prieigos naujoms virtualiosioms mašinoms įgalinimas

      Taip pat turite įgalinti senstelėjusios OS palaikymo prieigą kiekvienai VM, kuriai reikalingas ESU. Vykdykite šias instrukcijas:

    3. Įdiekite išplėstinius saugos Naujinimai

      Nustatę senstelėjusį OS palaikymą, galite įdiegti nemokamus išplėstinius saugos Naujinimai reikalavimus atitinkančioms VM savo klasteryje. Įdiekite naujinimus naudodami dabartinį pageidaujamą būdą; pvz., "„Windows Update“", "Windows Server Update Services" (WSUS), "„Microsoft“ Update" katalogas

    Daugiau informacijos žr. Išplėstiniai saugos naujinimai (ESU) naudojant "Azure Stack HCI".
    "Azure Arc" veiksmai

    1. Jei naudojate "Windows" serverius, kurie veikia vietoje be "Azure Arc":

      1. Atsisiųskite ESU MAK priedo raktą iš VLSC portalo.

      2. Įdiekite ir suaktyvinkite ESU MAK priedo raktą naudodami Slmgr.vbs arba VAMT įrankį.

      3. "Windows Server 2012" ir "Windows Server 2012 R2" naudojamų papildomų saugos naujinimų diegimo, aktyvinimo ir diegimo veiksmai yra tokie patys kaip naudojant "Windows Server 2008" ir "Windows Server 2008 R2".

    2. "Windows" serveriams, kurie veikia vietoje su "Azure Arc".

      1. MAK kodo diegti nebūtina, jei "Windows" serveriai veikia virtualiosiose mašinose (VM) "Azure" arba "Azure Stack HCI" 22H2 versijoje arba įrenginiuose, kuriuose Azure-Arc įjungta ir užregistruota naudoti beraktę "Pay-As-You-Go" paslaugą.

      2. Norėdami įdiegti papildomus saugos Naujinimai, kuriuos įgalina "Azure Arc", turite prijungti savo įrenginius prie "Azure Arc" palaikančių serverių, įdiegdami prijungto kompiuterio agentą. Tada galite sukonfigūruoti ir susieti išplėstinio saugos naujinimo licencijas su savo "Azure Arc" palaikančiais serveriais, taip suteikdami lankstumą kaip "mokama pagal einamą", mėnesinę "Azure" sąskaitą.

      3. "Azure Arc" palaikantys serveriai, užregistruoti "Windows Server 2012" išplėstiniams saugos naujinimams, gauna "Azure" naujinimų valdymo, kompiuterio konfigūracijos, keitimų sekimo ir atsargų galimybes be papildomų mokesčių. Daugiau informacijos žr. Pasirengimas teikti papildomus saugos naujinimus, skirtus "Windows Server 2012" per "Azure Arc".

      4. Suteikti prieigą prie galinio punkto "microsoft.com/pkiops/certs"
        Jei negalite atidaryti prieigos prie šio galinio punkto, galite atsisiųsti tarpinę CA (galioja iki 6 mėnesių) į savo "Azure Arc" palaikančius serverius kaip laikiną sprendimą.

        • Jei naudojate "Azure Commercial Cloud", atsisiųskite šią tarpinę CA, kurią paskelbė "„Microsoft“". Įdiekite atsisiųstą sertifikatą kaip vietinį kompiuterį dalyje Tarpinės sertifikavimo institucijos\Sertifikatai. Naudokite šią komandą, kad tinkamai įdiegtumėte sertifikatą:

          Pastaba

          certutil -addstore CA "Microsoft Azure TLS Issuing CA 01 - xsign.crt"

        • Jei naudojate "„Azure Government“ Cloud", atsisiųskite šią "„Microsoft“" išleistą tarpinę CA. Įdiekite atsisiųstą sertifikatą kaip vietinį kompiuterį dalyje Tarpinės sertifikavimo institucijos\Sertifikatai. Naudokite šią komandą, kad tinkamai įdiegtumėte sertifikatą:

          Pastaba

          certutil -addstore CA "Microsoft Azure TLS Issuing CA 02 - xsign.crt"

    Daugiau informacijos žr. "Windows Server 2012" išplėstiniai saugos naujinimai.

Daugiau informacijos

Jei naudojate "„Windows Update“", naujausias SSU bus pasiūlytas automatiškai, jei esate ESU klientas. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.

  • Kitiems "Azure" produktams, pvz., "Azure VMWare", "Azure Nutanix Solution", "Azure Stack" ("Hub", "Edge") arba atsinešti savo vaizdus į "Azure for Windows Server 2012" arba "Windows Server 2012 R2", turite įdiegti ESU raktą.
  • "Azure" ištekliams reikia naujausių SSL/TLS sertifikatų, kad galiniai punktai būtų pasiekiami ir atnaujinti.
  • "Azure" ištekliams reikalingas ryšys su "Azure" egzemplioriaus metaduomenų tarnyba (IMDS).

Nuorodos