KB5031043: Fremgangsmåte for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte er avsluttet 10. oktober 2023

Gjelder for
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Innføring

Denne artikkelen gjelder for kunder som kjøper utvidede sikkerhetsoppdateringer (ESU-er) for følgende versjoner og utgaver av Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter og innebygde systemer
  • Windows Server 2012 Standard, Datacenter og innebygde systemer

Prosedyre

Følg disse trinnene for å fortsette å motta sikkerhetsoppdateringer etter 10. oktober 2023:

  1. For alle Windows Server 2012- og Windows Server 2012 R2-servere må du ha følgende oppdateringer installert. Hvis du bruker Windows Update, blir disse oppdateringene automatisk tilbudt til deg ved behov.

    Obs!

    VIKTIG Du må starte enheten på nytt etter at du har installert følgende nødvendige oppdateringer.

  2. Last ned og installer lisensklargjøringspakken for utvidede sikkerhetsoppdateringer (ESU). Du finner mer informasjon i følgende artikler i Microsoft Knowledge Base:

    Obs!

    VIKTIG Hvis du ikke får tilbud om de nyeste kumulative oppdateringene (sikkerhetsoppdateringene), må du installere følgende oppdatering.

    Obs!

    NOTATER

    • Lisensklargjøringspakken er ikke nødvendig for å få ESU-oppdateringer for Windows Server 2012 eller Windows Server 2012 R2 på Azure, Azure Arc eller Azure Stack HCI, versjon 22H2.
    • Windows Server 2012- og Windows Server 2012 R2-datamaskiner som har en månedlig samleoppdatering som er datert 12. juli 2022 eller senere, trenger ikke å installere lisensklargjøringspakken.
    • Windows Server 2012- og Windows Server 2012 R2-datamaskiner som kjører utgivelsesversjonen uten å installere oppdateringer, eller som har installert noen oppdateringer som er datert før 12. juli 2022, må ha lisensklargjøringspakken installert fra Windows Server Update Services (WSUS) eller Microsoft Update-katalogen ( Se KB5017220 eller KB5017221).
    • Kunder som bruker Scan Cab til å installere oppdateringen for 14. november 2023 (KB5032247 eller KB5032249), må laste ned lisensklargjøringspakken fra Microsoft Update-katalogen (se KB5017220 eller KB5017221) og installere pakken manuelt.
    • For Windows Server 2012 R2 kan du se lisensklargjøringspakken for utvidet sikkerhet Oppdateringer (ESU) som er datert 10. august 2022 (KB5017220).
    • For Windows Server 2012 kan du se lisensklargjøringspakken for utvidet sikkerhet Oppdateringer (ESU) som er datert 10. august 2022 (KB5017221).
  3. Gjør ett av følgende:

    Obs!

    Når du har fullført trinnene, kan du fortsette å laste ned de månedlige oppdateringene gjennom de vanlige kanalene i Windows Update, WSUS og Microsoft Update-katalogen. Du kan fortsette å distribuere oppdateringene ved hjelp av den foretrukne løsningen for oppdateringsadministrasjon.

    Fremgangsmåte for Azure
    Du kan overføre lokale servere som kjører en versjon av Windows Server som har nådd eller nærmer seg slutten på utvidet støtte, til Azure, der du kan fortsette å kjøre dem som virtuelle maskiner.

    Hvis du vil ha mer informasjon om hvordan du overfører til Azure, kan du se Oversikt over Extended Security Oppdateringer for Windows Server.
    Fremgangsmåte for Azure Stack HCI

    1. Aktiver støtte for eldre operativsystem for verifisering av Azure VM.

      Følg disse instruksjonene for å aktivere kundestøtte for eldre operativsystemer for Azure VM-bekreftelse:

    2. Aktivere tilgang for nye virtuelle maskiner

      Du må også aktivere støtte for eldre operativsystemer for hver virtuelle maskin som krever ESU. Følg disse instruksjonene:

    3. Installer Oppdateringer for utvidet sikkerhet

      Når støtte for eldre operativsystemer er konfigurert, kan du installere gratis utvidede sikkerhetsOppdateringer for kvalifiserte virtuelle maskiner i klyngen. Installer oppdateringer ved hjelp av den gjeldende metoden du foretrekker. for eksempel Windows Update, Windows Server Update Services (WSUS), Microsoft Update-katalog

    Hvis du vil ha mer informasjon, kan du se Extended Security Oppdateringer (ESU) gjennom Azure Stack HCI.
    Fremgangsmåte for Azure Arc

    1. For Windows-servere som kjører lokalt uten Azure Arc:

      1. Last ned tilleggsnøkkelen ESU MAK fra VLSC-portalen.

      2. Distribuer og aktiver tilleggsnøkkelen ESU MAK ved hjelp av Slmgr.vbs eller VAMT-verktøyet.

      3. Fremgangsmåten for å installere, aktivere og distribuere ESU-er for Windows Server 2012 og Windows Server 2012 R2 er den samme som for Windows Server 2008 og Windows Server 2008 R2.

    2. For Windows-servere som kjører lokalt med Azure Arc.

      1. Det er ikke nødvendig å distribuere en MAK-nøkkel hvis Windows-serverne kjører i virtuelle maskiner (VM-er) på Azure eller Azure Stack HCI, versjon 22H2 eller enheter som Azure-Arc er aktivert og registrert for nøkkelfri bruksbasert betaling.

      2. Hvis du vil distribuere Utvidede sikkerhetsoppdateringer som er aktivert av Azure Arc, må du laste enhetene dine inn på Azure Arc-aktiverte servere ved å distribuere agenten for den tilkoblede maskinen. Du kan deretter klargjøre og koble lisenser for utvidet sikkerhetsoppdatering til dine Azure Arc-aktiverte servere, noe som gir fleksibiliteten til en månedlig betalt Azure-tjeneste som betales etter bruk.

      3. Azure Arc-aktiverte servere som er registrert for ESU-er for Windows Server 2012, får Azure Update Management, maskinkonfigurasjon og funksjoner for endringssporing og beholdning uten ekstra kostnad. Hvis du vil ha mer informasjon, kan du se Klargjøre levering av utvidet sikkerhets Oppdateringer for Windows Server 2012 gjennom Azure Arc.

      4. Gi tilgang til endepunktet microsoft.com/pkiops/certs
        Hvis du ikke kan åpne tilgang til dette endepunktet, kan du laste ned den mellomliggende sertifiseringsinstansen (gyldig i opptil 6 måneder) på Azure Arc-aktiverte servere som en midlertidig løsning.

        • Last ned denne mellomliggende sertifiseringsinstansen publisert av Microsoftfor Azure Commercial Cloud. Installer det nedlastede sertifikatet som Lokal datamaskin under Mellomliggende sertifiseringsinstanser\Sertifikater. Bruk følgende kommando til å installere sertifikatet på riktig måte:

          Obs!

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • For Azure Government Cloud kan du laste ned denne mellomliggende sertifiseringsinstansen publisert av Microsoft. Installer det nedlastede sertifikatet som Lokal datamaskin under Mellomliggende sertifiseringsinstanser\Sertifikater. Bruk følgende kommando til å installere sertifikatet på riktig måte:

          Obs!

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Hvis du vil ha mer informasjon, kan du se Levere utvidede sikkerhets-Oppdateringer for Windows Server 2012.

Mer informasjon

Hvis du bruker Windows Update, blir den nyeste SSU-en tilbudt deg automatisk hvis du er en ESU-kunde. Du kan få tak i denne oppdateringen som frittstående pakke for den nyeste SSU-en ved å søke etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.

  • For andre Azure-produkter, for eksempel Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), eller for bring-your-own-avbildninger på Azure for Windows Server 2012 eller Windows Server 2012 R2, må du distribuere ESU-nøkkelen.
  • Azure-ressurser krever oppdaterte SSL/TLS-sertifikater for å sikre at endepunktene er tilgjengelige og oppdaterte.
  • Azure-ressurser krever tilkobling med Azure instance MetaData Service (IMDS).

Kilder