Innføring
Denne artikkelen gjelder for kunder som kjøper utvidede sikkerhetsoppdateringer (ESU-er) for følgende versjoner og utgaver av Windows Server 2012:
- Windows Server 2012 R2 Standard, Datacenter og innebygde systemer
- Windows Server 2012 Standard, Datacenter og innebygde systemer
Prosedyre
Følg disse trinnene for å fortsette å motta sikkerhetsoppdateringer etter 10. oktober 2023:
For alle Windows Server 2012- og Windows Server 2012 R2-servere må du ha følgende oppdateringer installert. Hvis du bruker Windows Update, blir disse oppdateringene automatisk tilbudt til deg ved behov.
Obs!
VIKTIG Du må starte enheten på nytt etter at du har installert følgende nødvendige oppdateringer.
- For Windows Server 2012 R2 må du ha servicestakkoppdateringen (SSU) (KB5029368) som er datert 8. august 2023 eller en nyere SSU installert. Hvis du vil ha mer informasjon om de nyeste SSU-oppdateringene, kan du se ADV990001 | Siste servicestakk-Oppdateringer.
- For Windows Server 2012 må du ha servicestakkoppdateringen (SSU) (KB5029369) som er datert 8. august 2023 eller en nyere SSU installert. Hvis du vil ha mer informasjon om de nyeste SSU-oppdateringene, kan du se ADV990001 | Siste servicestakk-Oppdateringer.
Last ned og installer lisensklargjøringspakken for utvidede sikkerhetsoppdateringer (ESU). Du finner mer informasjon i følgende artikler i Microsoft Knowledge Base:
Obs!
VIKTIG Hvis du ikke får tilbud om de nyeste kumulative oppdateringene (sikkerhetsoppdateringene), må du installere følgende oppdatering.
Obs!
NOTATER
- Lisensklargjøringspakken er ikke nødvendig for å få ESU-oppdateringer for Windows Server 2012 eller Windows Server 2012 R2 på Azure, Azure Arc eller Azure Stack HCI, versjon 22H2.
- Windows Server 2012- og Windows Server 2012 R2-datamaskiner som har en månedlig samleoppdatering som er datert 12. juli 2022 eller senere, trenger ikke å installere lisensklargjøringspakken.
- Windows Server 2012- og Windows Server 2012 R2-datamaskiner som kjører utgivelsesversjonen uten å installere oppdateringer, eller som har installert noen oppdateringer som er datert før 12. juli 2022, må ha lisensklargjøringspakken installert fra Windows Server Update Services (WSUS) eller Microsoft Update-katalogen ( Se KB5017220 eller KB5017221).
- Kunder som bruker Scan Cab til å installere oppdateringen for 14. november 2023 (KB5032247 eller KB5032249), må laste ned lisensklargjøringspakken fra Microsoft Update-katalogen (se KB5017220 eller KB5017221) og installere pakken manuelt.
Gjør ett av følgende:
Obs!
Når du har fullført trinnene, kan du fortsette å laste ned de månedlige oppdateringene gjennom de vanlige kanalene i Windows Update, WSUS og Microsoft Update-katalogen. Du kan fortsette å distribuere oppdateringene ved hjelp av den foretrukne løsningen for oppdateringsadministrasjon.
Fremgangsmåte for Azure
Du kan overføre lokale servere som kjører en versjon av Windows Server som har nådd eller nærmer seg slutten på utvidet støtte, til Azure, der du kan fortsette å kjøre dem som virtuelle maskiner.Hvis du vil ha mer informasjon om hvordan du overfører til Azure, kan du se Oversikt over Extended Security Oppdateringer for Windows Server.
Fremgangsmåte for Azure Stack HCIAktiver støtte for eldre operativsystem for verifisering av Azure VM.
Følg disse instruksjonene for å aktivere kundestøtte for eldre operativsystemer for Azure VM-bekreftelse:
- Bruke Windows Admin Center: Administrer støtte for eldre operativsystemer ved hjelp av Windows Admin Center
- Bruke PowerShell: Administrere støtte for eldre operativsystemer ved hjelp av PowerShell
Aktivere tilgang for nye virtuelle maskiner
Du må også aktivere støtte for eldre operativsystemer for hver virtuelle maskin som krever ESU. Følg disse instruksjonene:
- Bruke Windows Admin Center: Administrer støttetilgang for eldre operativsystemer for VM-er – Windows Admin Center. Kontroller at de virtuelle ESU-ene vises som aktive i VM-fanen .
- Bruke PowerShell: Administrere støttetilgang for eldre operativsystemer for VM-er – PowerShell
Installer Oppdateringer for utvidet sikkerhet
Når støtte for eldre operativsystemer er konfigurert, kan du installere gratis utvidede sikkerhetsOppdateringer for kvalifiserte virtuelle maskiner i klyngen. Installer oppdateringer ved hjelp av den gjeldende metoden du foretrekker. for eksempel Windows Update, Windows Server Update Services (WSUS), Microsoft Update-katalog
Hvis du vil ha mer informasjon, kan du se Extended Security Oppdateringer (ESU) gjennom Azure Stack HCI.
Fremgangsmåte for Azure ArcFor Windows-servere som kjører lokalt uten Azure Arc:
Last ned tilleggsnøkkelen ESU MAK fra VLSC-portalen.
Distribuer og aktiver tilleggsnøkkelen ESU MAK ved hjelp av Slmgr.vbs eller VAMT-verktøyet.
- Hvis du bruker VAMT-verktøyet, må du oppdatere VAMT-konfigurasjonsfilene.
- Nettaktivering eller proxy-aktivering kan brukes til å distribuere og aktivere tilleggsnøkkelen ESU MAK.
- Hvis du bruker aktivering på nettet, må du kontrollere at enheten har tilgang til endepunktene for Microsoft-aktiveringsserveren.
Fremgangsmåten for å installere, aktivere og distribuere ESU-er for Windows Server 2012 og Windows Server 2012 R2 er den samme som for Windows Server 2008 og Windows Server 2008 R2.
For Windows-servere som kjører lokalt med Azure Arc.
Det er ikke nødvendig å distribuere en MAK-nøkkel hvis Windows-serverne kjører i virtuelle maskiner (VM-er) på Azure eller Azure Stack HCI, versjon 22H2 eller enheter som Azure-Arc er aktivert og registrert for nøkkelfri bruksbasert betaling.
Hvis du vil distribuere Utvidede sikkerhetsoppdateringer som er aktivert av Azure Arc, må du laste enhetene dine inn på Azure Arc-aktiverte servere ved å distribuere agenten for den tilkoblede maskinen. Du kan deretter klargjøre og koble lisenser for utvidet sikkerhetsoppdatering til dine Azure Arc-aktiverte servere, noe som gir fleksibiliteten til en månedlig betalt Azure-tjeneste som betales etter bruk.
Azure Arc-aktiverte servere som er registrert for ESU-er for Windows Server 2012, får Azure Update Management, maskinkonfigurasjon og funksjoner for endringssporing og beholdning uten ekstra kostnad. Hvis du vil ha mer informasjon, kan du se Klargjøre levering av utvidet sikkerhets Oppdateringer for Windows Server 2012 gjennom Azure Arc.
Gi tilgang til endepunktet microsoft.com/pkiops/certs
Hvis du ikke kan åpne tilgang til dette endepunktet, kan du laste ned den mellomliggende sertifiseringsinstansen (gyldig i opptil 6 måneder) på Azure Arc-aktiverte servere som en midlertidig løsning.Last ned denne mellomliggende sertifiseringsinstansen publisert av Microsoftfor Azure Commercial Cloud. Installer det nedlastede sertifikatet som Lokal datamaskin under Mellomliggende sertifiseringsinstanser\Sertifikater. Bruk følgende kommando til å installere sertifikatet på riktig måte:
Obs!
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
For Azure Government Cloud kan du laste ned denne mellomliggende sertifiseringsinstansen publisert av Microsoft. Installer det nedlastede sertifikatet som Lokal datamaskin under Mellomliggende sertifiseringsinstanser\Sertifikater. Bruk følgende kommando til å installere sertifikatet på riktig måte:
Obs!
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Hvis du vil ha mer informasjon, kan du se Levere utvidede sikkerhets-Oppdateringer for Windows Server 2012.
Mer informasjon
Hvis du bruker Windows Update, blir den nyeste SSU-en tilbudt deg automatisk hvis du er en ESU-kunde. Du kan få tak i denne oppdateringen som frittstående pakke for den nyeste SSU-en ved å søke etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
- For andre Azure-produkter, for eksempel Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), eller for bring-your-own-avbildninger på Azure for Windows Server 2012 eller Windows Server 2012 R2, må du distribuere ESU-nøkkelen.
- Azure-ressurser krever oppdaterte SSL/TLS-sertifikater for å sikre at endepunktene er tilgjengelige og oppdaterte.
- Azure-ressurser krever tilkobling med Azure instance MetaData Service (IMDS).
Kilder
- Hva er ESU-programmet (Extended Security Update)?
- Oversikt over Oppdateringer for utvidet sikkerhet for Windows Server 2008, 2008 R2, 2012 og 2012 R2
- Få mest mulig ut av Windows Server med disse fem anbefalte fremgangsmåtene
- Maksimer investeringene dine i Windows Server med nye fordeler og mer fleksibilitet
- Feilsøke problemer i ESU (Extended Security Oppdateringer) | Microsoft Learn
- Windows Server 2012/R2: Utvidede Oppdateringer for sikkerhet
- Utvidede Oppdateringer for sikkerhet (ESU-er): Aktivering på nett eller proxy
- De første Windows Server 2012/R2 ESU-oppdateringene er ute! Er du beskyttet?