Innledning
Denne artikkelen gjelder for kunder som kjøper utvidede sikkerhetsoppdateringer (ESUs) for følgende versjoner og utgaver av Windows Server 2012:
-
Windows Server 2012 R2 Standard-, Datasenter- og Embedded-systemer
-
Windows Server 2012 Standard-, Datasenter- og Embedded-systemer
Fremgangsmåte
Følg disse trinnene for å fortsette å motta sikkerhetsoppdateringer etter 10. oktober 2023:
-
For alle Windows Server 2012- og Windows Server 2012 R2-servere må du ha følgende oppdateringer installert. Hvis du bruker Windows Update, blir disse oppdateringene automatisk tilbudt til deg ved behov.
VIKTIG Du må starte enheten på nytt etter at du har installert følgende nødvendige oppdateringer.
-
For Windows Server 2012 R2 må du ha servicestakkoppdateringen (SSU) (KB5029368) som er datert 8. august 2023 eller en senere SSU installert. Hvis du vil ha mer informasjon om de nyeste SSU-oppdateringene, kan du se ADV990001 | Nyeste servicestakk Oppdateringer.
-
For Windows Server 2012 må du ha servicestakkoppdateringen (SSU) (KB5029369) som er datert 8. august 2023 eller en senere SSU installert. Hvis du vil ha mer informasjon om de nyeste SSU-oppdateringene, kan du se ADV990001 | Nyeste servicestakk Oppdateringer.
-
-
Last ned og installer lisensklargjøringspakken for utvidede sikkerhetsoppdateringer (ESU). Du finner mer informasjon i følgende artikler i Microsoft Knowledge Base:
VIKTIG Hvis du ikke får tilbud om de nyeste kumulative oppdateringene (sikkerhetsoppdateringer), må du installere følgende oppdatering.
NOTATER
-
Lisensforberedelsespakken er ikke nødvendig for å få Windows Server 2012- eller Windows Server 2012 R2 ESU-oppdateringer på Azure, Azure Arc eller Azure Stack HCI, versjon 22H2.
-
Windows Server 2012- og Windows Server 2012 R2-datamaskiner som har en månedlig beregnet verdi som er datert på eller etter 12. juli 2022 installert, trenger ikke å installere forberedelsespakken for lisensiering.
-
Windows Server 2012- og Windows Server 2012 R2-datamaskiner som kjører versjonsversjonen uten oppdateringer installert eller har noen oppdateringer installert som er datert tidligere enn 12. juli 2022, må ha lisensforberedelsespakken installert fra Windows Server Update Services (WSUS) eller Microsoft Update Catalog (se KB5017220 eller KB5017221).
-
Kunder som bruker Scan Cab til å installere oppdateringen for november 14, 2023 (KB5032247 eller KB5032249) må laste ned forberedelsespakken for lisensiering fra Microsoft Update-katalogen (se KB5017220 eller KB5017221) og installere pakken manuelt.
-
-
Bruk ett av følgende trinn.
Når du har fullført trinnene, kan du fortsette å laste ned de månedlige oppdateringene gjennom de vanlige kanalene for Windows Update, WSUS og Microsoft Update Catalog. Du kan fortsette å distribuere oppdateringene ved hjelp av den foretrukne løsningen for oppdateringsbehandling.
Trinn for Azure
Du kan overføre lokale servere som kjører en versjon av Windows Server som har nådd, eller som nesten når slutten på utvidet støtte til Azure, der du kan fortsette å kjøre dem som virtuelle maskiner.
Hvis du vil ha mer informasjon om overføring til Azure, kan du se Extended Security Oppdateringer for Windows Server-oversikt.Trinn for Azure Stack HCI
-
Slå på eldre OS-støtte for Azure VM-bekreftelse.
Følg disse instruksjonene for å aktivere eldre OS-støtte for Azure VM-bekreftelse:-
Bruke Windows Admin Center: Administrere eldre operativsystemstøtte ved hjelp av Windows Admin Center
-
Bruk Av PowerShell: Administrer eldre OS-støtte ved hjelp av PowerShell
-
-
Aktiver tilgang for nye virtuelle maskiner
Du må også aktivere eldre OS-støttetilgang for hver virtuelle maskin som krever ESU. Følg disse instruksjonene:-
Bruke Windows Admin Center: Administrer eldre OS-støttetilgang for virtuelle maskiner – Windows Admin Center. Kontroller at ESU-virtuelle maskiner vises som aktivei vm-fanen.
-
Bruk Av PowerShell: Administrer eldre OS-støttetilgang for virtuelle maskiner – PowerShell
-
-
Installer utvidet Oppdateringer for sikkerhet
Når eldre operativsystemstøtte er konfigurert, kan du installere gratis utvidet Oppdateringer for kvalifiserte virtuelle maskiner i klyngen. Installer oppdateringer ved hjelp av gjeldende preferansemetode. for eksempel Windows Update, Windows Server Update Services (WSUS), Microsoft Update-katalog
Hvis du vil ha mer informasjon, kan du se Extended Security Oppdateringer (ESU) gjennom Azure Stack HCI.
Trinn for Azure Arc
-
For Windows-servere som kjører lokalt uten Azure Arc:
-
Last ned ESU MAK-tilleggsnøkkelen fra VLSC-portalen.
-
Distribuer og aktiver ESU MAK-tilleggsnøkkelen ved hjelp av Slmgr.vbs - eller VAMT-verktøyet.
-
Hvis du bruker VAMT-verktøyet, må du oppdatere VAMT-konfigurasjonsfilene.
-
Aktivering på nettet eller Proxy-aktivering kan brukes til å distribuere og aktivere ESU MAK-tilleggsnøkkelen.
-
Hvis du bruker aktivering på nettet, må du kontrollere at enheten har tilgang til endepunktene for Microsoft Activation-serveren.
-
-
Fremgangsmåten for å installere, aktivere og distribuere ESUs for Windows Server 2012 og Windows Server 2012 R2 er de samme som for Windows Server 2008 og Windows Server 2008 R2.
-
-
For Windows-servere som kjører lokalt med Azure Arc.
-
Distribusjon av en MAK-nøkkel er ikke nødvendig hvis Windows Servers kjører i virtuelle maskiner (VM-er) på Azure eller Azure Stack HCI, versjon 22H2 eller enheter som er Azure-Arc aktivert og registrert for nøkkelløs Pay-As-You-Go-tjeneste.
-
Hvis du vil distribuere utvidet sikkerhet Oppdateringer aktivert av Azure Arc, må du om borde enhetene dine til Azure Arc-aktiverte servere ved å distribuere Agenten for tilkoblet maskin. Deretter kan du klargjøre og koble utvidede sikkerhetsoppdateringslisenser til Azure Arc-aktiverte servere, noe som tilbyr fleksibiliteten til en forbruksbasert, månedlig Azure-fakturert tjeneste.
-
Azure Arc-aktiverte servere som er registrert for Windows Server 2012 ESUs, mottar Azure Update Management-, Machine Configuration- og Change Tracking- og Inventory-funksjoner uten ekstra kostnader. Hvis du vil ha mer informasjon, kan du se Klargjøre for å levere utvidet Oppdateringer for Windows Server 2012 via Azure Arc.
-
Gi tilgang til endepunktet «microsoft.com/pkiops/certs»
Hvis du ikke kan åpne tilgangen til dette endepunktet, kan du laste ned den mellomliggende sertifiseringsinstansen (gyldig i opptil 6 måneder) på Azure Arc-aktiverte servere som en stopgap-løsning.-
For Azure Commercial Cloud kan du laste ned denne mellomliggende sertifiseringsinstansen publisert av Microsoft. Installer det nedlastede sertifikatet som lokal datamaskin under Mellomliggende sertifiseringsinstanser\Sertifikater. Bruk følgende kommando til å installere sertifikatet på riktig måte:
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
-
For Azure Government Cloud kan du laste ned denne mellomliggende sertifiseringsinstansen publisert av Microsoft. Installer det nedlastede sertifikatet som lokal datamaskin under Mellomliggende sertifiseringsinstanser\Sertifikater. Bruk følgende kommando til å installere sertifikatet på riktig måte:
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
-
-
Hvis du vil ha mer informasjon, kan du se Levere utvidet Oppdateringer for Windows Server 2012.
-
Mer informasjon
Hvis du bruker Windows Update, tilbys den nyeste SSU-en automatisk hvis du er en ESU-kunde. Hvis du vil ha den frittstående pakken for den nyeste SSU-en, kan du søke etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSUs, kan du se Service stack updates and Servicing Stack Oppdateringer (SSU): Vanlige spørsmål.
-
For andre Azure-produkter som Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) eller for å ta med dine egne bilder på Azure for Windows Server 2012 eller Windows Server 2012 R2, må du distribuere ESU-nøkkelen.
-
Azure-ressurser krever oppdaterte SSL/TLS-sertifikater for å sikre at endepunktene er tilgjengelige og oppdaterte.
-
Azure-ressurser krever tilkobling med Azure-forekomsten MetaData Service (IMDS).
Referanser
-
Oversikt over utvidet Oppdateringer for Windows Server 2008, 2008 R2, 2012 og 2012 R2
-
Få mest mulig ut av Windows Server med disse fem anbefalte fremgangsmåtene
-
Maksimer Windows Server-investeringene med nye fordeler og mer fleksibilitet
-
Feilsøke problemer i Extended Security Oppdateringer (ESU) | Microsoft Learn
-
Utvidet Oppdateringer (ESUs): Online- eller proxy-aktivering
-
De første Windows Server 2012/R2 ESU-oppdateringene er ute! Er du beskyttet?