Įžanga
Šis straipsnis taikomas klientams, kurie įsigyja papildomus saugos naujinimus (ISN), skirtus šioms "Windows Server 2012" versijoms ir leidimams:
- "Windows Server 2012 R2 Standard", "Datacenter" ir "Embedded Systems"
- "Windows Server 2012 Standard", "Datacenter" ir "Embedded Systems"
Procedūra
Norėdami ir toliau gauti saugos naujinimus po 2023 m. spalio 10 d., atlikite toliau nurodytus veiksmus.
Visuose "Windows Server 2012" ir "Windows Server 2012 R2" serveriuose turite įdiegti šiuos naujinimus. Jei naudojate „Windows Update“, šie naujinimai bus pasiūlyti automatiškai, jei reikės.
Pastaba
SVARBU Įdiegę šiuos būtinus naujinimus, turėsite iš naujo paleisti įrenginį.
- Jei naudojate "Windows Server 2012 R2", turite turėti įdiegtą priežiūros rietuvės naujinimą (SSU) (KB5029368), išleistą 2023 m. rugpjūčio 8 d., arba naujesnį SSU. Daugiau informacijos apie naujausius SSU naujinimus rasite ADV990001 | Naujausi priežiūros rietuvės Naujinimai.
- Jei naudojate "Windows Server 2012", turite turėti priežiūros rietuvės naujinimą (SSU) (KB5029369), išleistą 2023 m. rugpjūčio 8 d., arba naujesnį SSU. Daugiau informacijos apie naujausius SSU naujinimus rasite ADV990001 | Naujausi priežiūros rietuvės Naujinimai.
Atsisiųskite ir įdiekite papildomų saugos naujinimų (ESU) licencijavimo parengimo paketą. Daugiau informacijos rasite tolesniuose „Microsoft‟ žinių bazės straipsniuose.
Pastaba
SVARBU Jei nesiūlomi naujausi kaupiamieji naujinimai (saugos naujinimai), turite įdiegti šį naujinimą.
Pastaba
PASTABOS
- Licencijavimo parengimo paketas nereikalingas norint gauti "Windows Server 2012" arba "Windows Server 2012 R2" ESU naujinimus "Azure", "Azure Arc" arba "Azure Stack HCI" 22H2 versijoje.
- "Windows Server 2012" ir "Windows Server 2012 R2" kompiuteriuose, kuriuose įdiegtas mėnesinis naujinimų paketas, išleistas 2022 m. liepos 12 d. arba vėliau, nereikia diegti licencijavimo parengimo paketo.
- Windows Server 2012 ir Windows Server 2012 R2 kompiuteriuose, kuriuose veikia leidimo versija be įdiegtų jokių naujinimų arba kai kurie naujinimai, išleisti anksčiau nei 2022 m. liepos 12 d., turi būti įdiegtas licencijavimo parengimo paketas iš "Windows Server Update Services" (WSUS) arba "„Microsoft“ Update" katalogo (žr. KB5017220 arba KB5017221).
- Klientams, kurie naudoja "Scan Cab" 2023 m. lapkričio 14 d. naujinimui (KB5032247 arba KB5032249) įdiegti, reikia atsisiųsti licencijavimo parengimo paketą iš "„Microsoft“ Update" katalogo (žr. KB5017220 arba KB5017221) ir įdiegti paketą rankiniu būdu.
Atlikite vieną iš toliau nurodytų veiksmų.
Pastaba
Sėkmingai atlikę veiksmus, galite toliau atsisiųsti mėnesinius naujinimus įprastais "„Windows Update“", WSUS ir "„Microsoft“ Update" katalogo kanalais. Galite toliau diegti naujinimus naudodami pageidaujamą naujinimų valdymo sprendimą.
Veiksmai, skirti "Azure"
Vietinius serverius, kuriuose veikia "Windows Server" versija, kuri pasiekė arba beveik baigiasi išplėstinio palaikymo pabaiga, galite perkelti į "Azure", kur galite ir toliau juos naudoti kaip virtualiąsias mašinas.Daugiau informacijos apie perėjimą į "Azure" rasite Išplėstiniai saugos naujinimai, skirti "Windows Server" apžvalgai.
"Azure Stack HCI" veiksmaiĮjunkite senstelėjusios OS palaikymą "Azure" VM patvirtinimui.
Vykdykite šias instrukcijas, kad įjungtumėte senstelėjusios OS palaikymą "Azure" VM patvirtinimui:
- "Windows" administratoriaus centro naudojimas: senstelėjusios OS palaikymo valdymas naudojant "Windows" Administratoriaus centrą
- "PowerShell" naudojimas: senstelėjusios OS palaikymo valdymas naudojant "PowerShell"
Prieigos naujoms virtualiosioms mašinoms įgalinimas
Taip pat turite įgalinti senstelėjusios OS palaikymo prieigą kiekvienai VM, kuriai reikalingas ESU. Vykdykite šias instrukcijas:
- "Windows" administratoriaus centro naudojimas: senstelėjusios OS palaikymo prieigos valdymas VM – "Windows" Administratorius centras. VM skirtuke patikrinkite, ar jūsų ESU VM rodomos kaip aktyvios.
- "PowerShell" naudojimas: senstelėjusios OS palaikymo prieigos valdymas VM – "PowerShell"
Įdiekite išplėstinius saugos Naujinimai
Nustatę senstelėjusį OS palaikymą, galite įdiegti nemokamus išplėstinius saugos Naujinimai reikalavimus atitinkančioms VM savo klasteryje. Įdiekite naujinimus naudodami dabartinį pageidaujamą būdą; pvz., "„Windows Update“", "Windows Server Update Services" (WSUS), "„Microsoft“ Update" katalogas
Daugiau informacijos žr. Išplėstiniai saugos naujinimai (ESU) naudojant "Azure Stack HCI".
"Azure Arc" veiksmaiJei naudojate "Windows" serverius, kurie veikia vietoje be "Azure Arc":
Atsisiųskite ESU MAK priedo raktą iš VLSC portalo.
Įdiekite ir suaktyvinkite ESU MAK priedo raktą naudodami Slmgr.vbs arba VAMT įrankį.
- Jei naudojate VAMT įrankį, turite atnaujinti VAMT konfigūracijos failus.
- Aktyvinimą internetu arba tarpinio serverio aktyvinimą galima naudoti norint įdiegti ir suaktyvinti ESU MAK priedo raktą.
- Jei naudojate aktyvinimą internetu, turite įsitikinti, kad įrenginys turi prieigą prie "„Microsoft“" aktyvinimo serverio galinių punktų.
"Windows Server 2012" ir "Windows Server 2012 R2" naudojamų papildomų saugos naujinimų diegimo, aktyvinimo ir diegimo veiksmai yra tokie patys kaip naudojant "Windows Server 2008" ir "Windows Server 2008 R2".
"Windows" serveriams, kurie veikia vietoje su "Azure Arc".
MAK kodo diegti nebūtina, jei "Windows" serveriai veikia virtualiosiose mašinose (VM) "Azure" arba "Azure Stack HCI" 22H2 versijoje arba įrenginiuose, kuriuose Azure-Arc įjungta ir užregistruota naudoti beraktę "Pay-As-You-Go" paslaugą.
Norėdami įdiegti papildomus saugos Naujinimai, kuriuos įgalina "Azure Arc", turite prijungti savo įrenginius prie "Azure Arc" palaikančių serverių, įdiegdami prijungto kompiuterio agentą. Tada galite sukonfigūruoti ir susieti išplėstinio saugos naujinimo licencijas su savo "Azure Arc" palaikančiais serveriais, taip suteikdami lankstumą kaip "mokama pagal einamą", mėnesinę "Azure" sąskaitą.
"Azure Arc" palaikantys serveriai, užregistruoti "Windows Server 2012" išplėstiniams saugos naujinimams, gauna "Azure" naujinimų valdymo, kompiuterio konfigūracijos, keitimų sekimo ir atsargų galimybes be papildomų mokesčių. Daugiau informacijos žr. Pasirengimas teikti papildomus saugos naujinimus, skirtus "Windows Server 2012" per "Azure Arc".
Suteikti prieigą prie galinio punkto "microsoft.com/pkiops/certs"
Jei negalite atidaryti prieigos prie šio galinio punkto, galite atsisiųsti tarpinę CA (galioja iki 6 mėnesių) į savo "Azure Arc" palaikančius serverius kaip laikiną sprendimą.Jei naudojate "Azure Commercial Cloud", atsisiųskite šią tarpinę CA, kurią paskelbė "„Microsoft“". Įdiekite atsisiųstą sertifikatą kaip vietinį kompiuterį dalyje Tarpinės sertifikavimo institucijos\Sertifikatai. Naudokite šią komandą, kad tinkamai įdiegtumėte sertifikatą:
Pastaba
certutil -addstore CA "Microsoft Azure TLS Issuing CA 01 - xsign.crt"
Jei naudojate "„Azure Government“ Cloud", atsisiųskite šią "„Microsoft“" išleistą tarpinę CA. Įdiekite atsisiųstą sertifikatą kaip vietinį kompiuterį dalyje Tarpinės sertifikavimo institucijos\Sertifikatai. Naudokite šią komandą, kad tinkamai įdiegtumėte sertifikatą:
Pastaba
certutil -addstore CA "Microsoft Azure TLS Issuing CA 02 - xsign.crt"
Daugiau informacijos žr. "Windows Server 2012" išplėstiniai saugos naujinimai.
Daugiau informacijos
Jei naudojate "„Windows Update“", naujausias SSU bus pasiūlytas automatiškai, jei esate ESU klientas. Norėdami gauti šio naujinimo atskirą naujausio SSU paketą, eikite į „„Microsoft“ Update“ katalogą. Bendros informacijos apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažniausiai užduodami klausimai.
- Kitiems "Azure" produktams, pvz., "Azure VMWare", "Azure Nutanix Solution", "Azure Stack" ("Hub", "Edge") arba atsinešti savo vaizdus į "Azure for Windows Server 2012" arba "Windows Server 2012 R2", turite įdiegti ESU raktą.
- "Azure" ištekliams reikia naujausių SSL/TLS sertifikatų, kad galiniai punktai būtų pasiekiami ir atnaujinti.
- "Azure" ištekliams reikalingas ryšys su "Azure" egzemplioriaus metaduomenų tarnyba (IMDS).
Nuorodos
- Kas yra papildomo saugos naujinimo (PSN) programa?
- "Windows Server 2008", "2008 R2", "2012" ir "2012 R2" išplėstinių saugos naujinimų apžvalga
- Išnaudokite visas "Windows Server" galimybes pasitelkdami šias 5 geriausias praktikas
- Maksimizuokite savo "Windows Server" investicijas į naujus privalumus ir daugiau lankstumo
- Išplėstinių saugos naujinimų (ESU) trikčių šalinimas | "„Microsoft“ Learn"
- Windows Server 2012/R2: Išplėstiniai saugos Naujinimai
- Išplėstiniai saugos Naujinimai (ESU): aktyvinimas internetu arba per tarpinį serverį
- Pirmieji "Windows Server 2012/R2" ESU pataisymai išėjo! Ar esate apsaugoti?