KB5031043: Procedure om beveiligingsupdates te blijven ontvangen nadat uitgebreide ondersteuning is beëindigd op 10 oktober 2023

Van toepassing op
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Inleiding

Dit artikel is van toepassing op klanten die ESU's (Extended Security Updates) aanschaffen voor de volgende versies en edities van Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter en Embedded-systemen
  • Windows Server 2012 Standard, Datacenter en Embedded-systemen

Werkwijze

Volg deze stappen om na 10 oktober 2023 beveiligingsupdates te blijven ontvangen:

  1. Voor alle servers met Windows Server 2012 en Windows Server 2012 R2 moet u de volgende updates hebben geïnstalleerd. Als je Windows Update gebruikt, worden deze updates zo nodig automatisch aan je aangeboden.

    Opmerking

    BELANGRIJK U moet uw apparaat opnieuw opstarten nadat u de volgende vereiste updates hebt geïnstalleerd.

  2. Download en installeer het licentievoorbereidingspakket voor Extended Security Updates (ESU). Zie voor meer informatie de volgende artikelen in de Microsoft Knowledge Base:

    Opmerking

    BELANGRIJK Als u de meest recente cumulatieve updates (beveiligingsupdates) niet wordt aangeboden, moet u de volgende update installeren.

    Opmerking

    OPMERKINGEN

    • Het licentievoorbereidingspakket is niet nodig om ESU-updates voor Windows Server 2012 of Windows Server 2012 R2 te ontvangen voor Azure, Azure Arc of Azure Stack HCI, versie 22H2.
    • Computers met Windows Server 2012 en Windows Server 2012 R2 die een maandelijks updatepakket hebben dat dateert op of na 12 juli 2022, hoeven het licentievoorbereidingspakket niet te installeren.
    • Op computers met Windows Server 2012 en Windows Server 2012 R2 waarop de releaseversie wordt uitgevoerd zonder updates of waarop enkele updates zijn geïnstalleerd die dateren van vóór 12 juli 2022, moet het licentievoorbereidingspakket zijn geïnstalleerd vanuit Windows Server Update Services (WSUS) of Microsoft Update-catalogus (zie KB5017220 of KB5017221).
    • Klanten die Scan Cab gebruiken om de update van 14 november 2023 (KB5032247 of KB5032249) te installeren, moeten het licentievoorbereidingspakket downloaden uit de Microsoft Update-catalogus (zie KB5017220 of KB5017221) en het pakket handmatig installeren.
    • Zie het licentievoorbereidingspakket voor Extended Security Updates (ESU) van 10 augustus 2022 (KB5017220) voor Windows Server 2012 R2.
    • Zie voor Windows Server 2012 het licentievoorbereidingspakket voor Extended Security Updates (ESU) van 10 augustus 2022 (KB5017221).
  3. Voer een van de volgende stappen uit.

    Opmerking

    Nadat u de stappen hebt voltooid, kunt u doorgaan met het downloaden van de maandelijkse updates via de gebruikelijke kanalen van Windows Update, WSUS en Microsoft Update-catalogus. U kunt de updates blijven implementeren met behulp van de door u gewenste updatebeheeroplossing.

    Stappen voor Azure
    U kunt uw on-premises servers waarop een versie van Windows Server wordt uitgevoerd waarvoor de uitgebreide ondersteuning is beëindigd of bijna wordt beëindigd, migreren naar Azure, waar u ze als virtuele machines kunt blijven uitvoeren.

    Zie Overzicht van Extended Security Updates for Windows Server voor meer informatie over migreren naar Azure.
    Stappen voor Azure Stack HCI

    1. Schakel verouderde OS-ondersteuning voor VM-verificatie voor Azure in.

      Volg deze instructies om verouderde OS-ondersteuning voor Azure VM-verificatie in te schakelen:

    2. Toegang voor nieuwe VM's inschakelen

      Je moet ook verouderde toegang tot besturingssysteemondersteuning inschakelen voor elke VM waarvoor ESU is vereist. Volg deze instructies:

    3. Installeer Extended Security Updates

      Zodra de ondersteuning van oudere besturingssystemen is ingesteld, kunt u gratis Extended Security Updates installeren voor in aanmerking komende VM's in uw cluster. Installeer updates met uw huidige voorkeursmethode; bijvoorbeeld Windows Update, Windows Server Update Services (WSUS), Microsoft Update-catalogus

    Zie Extended Security Updates (ESU) via Azure Stack HCI voor meer informatie.
    Stappen voor Azure Arc

    1. Voor Windows-servers die on-premises worden uitgevoerd zonder Azure Arc:

      1. Download de ESU MAK-invoegtoepassingssleutel van de VLSC-portal.

      2. Implementeer en activeer de ESU MAK-invoegtoepassingssleutel met behulp van Slmgr.vbs - of VAMT-hulpprogramma.

      3. De stappen voor het installeren, activeren en implementeren van ESU's voor Windows Server 2012 en Windows Server 2012 R2 zijn dezelfde als voor Windows Server 2008 en Windows Server 2008 R2.

    2. Voor Windows-servers die on-premises worden uitgevoerd met Azure Arc.

      1. Het implementeren van een MAK-sleutel is niet vereist als de Windows-servers worden uitgevoerd in virtuele machines (VM's) op Azure of Azure Stack HCI, versie 22H2 of apparaten die Azure-Arc zijn ingeschakeld en zijn aangemeld voor sleutelloze Pay-As-You-Go-service.

      2. Als u Extended Security Updates wilt implementeren die door Azure Arc worden geactiveerd, moet u uw apparaten onboarden naar servers die geschikt zijn voor Azure Arc door de Connected Machine-agent te implementeren. Vervolgens kunt u Extended Security Update-licenties inrichten en koppelen aan uw servers waarop Azure Arc is geactiveerd, met de flexibiliteit van een maandelijkse service waarbij u betaalt per gebruik door Azure.

      3. Servers met Azure Arc die zijn ingeschreven voor ESU's voor Windows Server 2012, ontvangen zonder extra kosten mogelijkheden voor Azure-updatebeheer, machineconfiguratie en het bijhouden en inventariseren van Wijzigingen bijhouden en inventaris. Zie Voorbereiden om uitgebreide beveiliging te leveren Updates voor Windows Server 2012 door Azure Arc voor meer informatie.

      4. Toegang bieden tot het eindpunt 'microsoft.com/pkiops/certs'
        Als u Access to this endpoint niet kunt openen, kunt u de tussenliggende CA (maximaal 6 maanden geldig) downloaden op uw servers met ondersteuning voor Azure Arc als noodoplossing.

        • Voor Azure Commercial Cloud downloadt u deze tussenliggende CA die is gepubliceerd door Microsoft. Installeer het gedownloade certificaat als Lokale computer onder Tussenliggende certificeringsinstanties\Certificaten. Gebruik de volgende opdracht om het certificaat correct te installeren:

          Opmerking

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Voor Azure Government Cloud downloadt u deze tussenliggende certificeringsinstantie die is gepubliceerd door Microsoft. Installeer het gedownloade certificaat als Lokale computer onder Tussenliggende certificeringsinstanties\Certificaten. Gebruik de volgende opdracht om het certificaat correct te installeren:

          Opmerking

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Zie Deliver Extended Security Updates for Windows Server 2012 (Uitgebreide beveiligingsupdates leveren voor Windows Server 2012) voor meer informatie.

Meer informatie

Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus. Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.

  • Voor andere Azure-producten, zoals Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), of voor eigen installatiekopieën op Azure voor Windows Server 2012 of Windows Server 2012 R2, moet u de ESU-sleutel implementeren.
  • Azure resources hebben up-to-date SSL/TLS-certificaten nodig om ervoor te zorgen dat eindpunten beschikbaar zijn en worden bijgewerkt.
  • Voor Azure-resources is connectiviteit met de Azure-instantie MetaData Service (IMDS) vereist.

Meer informatie