Inleiding
Dit artikel is van toepassing op klanten die ESU's (Extended Security Updates) aanschaffen voor de volgende versies en edities van Windows Server 2012:
- Windows Server 2012 R2 Standard, Datacenter en Embedded-systemen
- Windows Server 2012 Standard, Datacenter en Embedded-systemen
Werkwijze
Volg deze stappen om na 10 oktober 2023 beveiligingsupdates te blijven ontvangen:
Voor alle servers met Windows Server 2012 en Windows Server 2012 R2 moet u de volgende updates hebben geïnstalleerd. Als je Windows Update gebruikt, worden deze updates zo nodig automatisch aan je aangeboden.
Opmerking
BELANGRIJK U moet uw apparaat opnieuw opstarten nadat u de volgende vereiste updates hebt geïnstalleerd.
- Voor Windows Server 2012 R2 moet je de onderhoudsstackupdate (SSU) (KB5029368) van 8 augustus 2023 of een latere SSU hebben geïnstalleerd. Zie voor meer informatie over de meest recente SSU-updates ADV990001 | Meest recente Updates voor onderhoudsstack.
- Voor Windows Server 2012 moet je de onderhoudsstackupdate (SSU) (KB5029369) van 8 augustus 2023 of een latere SSU hebben geïnstalleerd. Zie voor meer informatie over de meest recente SSU-updates ADV990001 | Meest recente Updates voor onderhoudsstack.
Download en installeer het licentievoorbereidingspakket voor Extended Security Updates (ESU). Zie voor meer informatie de volgende artikelen in de Microsoft Knowledge Base:
Opmerking
BELANGRIJK Als u de meest recente cumulatieve updates (beveiligingsupdates) niet wordt aangeboden, moet u de volgende update installeren.
Opmerking
OPMERKINGEN
- Het licentievoorbereidingspakket is niet nodig om ESU-updates voor Windows Server 2012 of Windows Server 2012 R2 te ontvangen voor Azure, Azure Arc of Azure Stack HCI, versie 22H2.
- Computers met Windows Server 2012 en Windows Server 2012 R2 die een maandelijks updatepakket hebben dat dateert op of na 12 juli 2022, hoeven het licentievoorbereidingspakket niet te installeren.
- Op computers met Windows Server 2012 en Windows Server 2012 R2 waarop de releaseversie wordt uitgevoerd zonder updates of waarop enkele updates zijn geïnstalleerd die dateren van vóór 12 juli 2022, moet het licentievoorbereidingspakket zijn geïnstalleerd vanuit Windows Server Update Services (WSUS) of Microsoft Update-catalogus (zie KB5017220 of KB5017221).
- Klanten die Scan Cab gebruiken om de update van 14 november 2023 (KB5032247 of KB5032249) te installeren, moeten het licentievoorbereidingspakket downloaden uit de Microsoft Update-catalogus (zie KB5017220 of KB5017221) en het pakket handmatig installeren.
Voer een van de volgende stappen uit.
Opmerking
Nadat u de stappen hebt voltooid, kunt u doorgaan met het downloaden van de maandelijkse updates via de gebruikelijke kanalen van Windows Update, WSUS en Microsoft Update-catalogus. U kunt de updates blijven implementeren met behulp van de door u gewenste updatebeheeroplossing.
Stappen voor Azure
U kunt uw on-premises servers waarop een versie van Windows Server wordt uitgevoerd waarvoor de uitgebreide ondersteuning is beëindigd of bijna wordt beëindigd, migreren naar Azure, waar u ze als virtuele machines kunt blijven uitvoeren.Zie Overzicht van Extended Security Updates for Windows Server voor meer informatie over migreren naar Azure.
Stappen voor Azure Stack HCISchakel verouderde OS-ondersteuning voor VM-verificatie voor Azure in.
Volg deze instructies om verouderde OS-ondersteuning voor Azure VM-verificatie in te schakelen:
- Met behulp van Windows Admin Center: verouderde ondersteuning van besturingssystemen beheren met behulp van Windows Admin Center
- PowerShell gebruiken: oudere besturingssysteemondersteuning beheren met PowerShell
Toegang voor nieuwe VM's inschakelen
Je moet ook verouderde toegang tot besturingssysteemondersteuning inschakelen voor elke VM waarvoor ESU is vereist. Volg deze instructies:
- Met behulp van Windows Admin Center: toegang tot oudere besturingssysteemondersteuning voor uw VM's beheren - Windows Admin Center. Controleer of je ESU-VM's worden weergegeven als Actief op het tabblad VM .
- PowerShell gebruiken: verouderde toegang tot besturingssysteemondersteuning voor uw VM's beheren - PowerShell
Installeer Extended Security Updates
Zodra de ondersteuning van oudere besturingssystemen is ingesteld, kunt u gratis Extended Security Updates installeren voor in aanmerking komende VM's in uw cluster. Installeer updates met uw huidige voorkeursmethode; bijvoorbeeld Windows Update, Windows Server Update Services (WSUS), Microsoft Update-catalogus
Zie Extended Security Updates (ESU) via Azure Stack HCI voor meer informatie.
Stappen voor Azure ArcVoor Windows-servers die on-premises worden uitgevoerd zonder Azure Arc:
Download de ESU MAK-invoegtoepassingssleutel van de VLSC-portal.
Implementeer en activeer de ESU MAK-invoegtoepassingssleutel met behulp van Slmgr.vbs - of VAMT-hulpprogramma.
- Als u de VAMT-tool gebruikt, moet u de VAMT-configuratiebestanden bijwerken.
- Online activering of proxyactivering kan worden gebruikt om de ESU MAK-invoegtoepassingssleutel te implementeren en activeren.
- Als u onlineactivering gebruikt, moet u ervoor zorgen dat het apparaat toegang heeft tot de eindpunten van de Microsoft-activeringsserver.
De stappen voor het installeren, activeren en implementeren van ESU's voor Windows Server 2012 en Windows Server 2012 R2 zijn dezelfde als voor Windows Server 2008 en Windows Server 2008 R2.
Voor Windows-servers die on-premises worden uitgevoerd met Azure Arc.
Het implementeren van een MAK-sleutel is niet vereist als de Windows-servers worden uitgevoerd in virtuele machines (VM's) op Azure of Azure Stack HCI, versie 22H2 of apparaten die Azure-Arc zijn ingeschakeld en zijn aangemeld voor sleutelloze Pay-As-You-Go-service.
Als u Extended Security Updates wilt implementeren die door Azure Arc worden geactiveerd, moet u uw apparaten onboarden naar servers die geschikt zijn voor Azure Arc door de Connected Machine-agent te implementeren. Vervolgens kunt u Extended Security Update-licenties inrichten en koppelen aan uw servers waarop Azure Arc is geactiveerd, met de flexibiliteit van een maandelijkse service waarbij u betaalt per gebruik door Azure.
Servers met Azure Arc die zijn ingeschreven voor ESU's voor Windows Server 2012, ontvangen zonder extra kosten mogelijkheden voor Azure-updatebeheer, machineconfiguratie en het bijhouden en inventariseren van Wijzigingen bijhouden en inventaris. Zie Voorbereiden om uitgebreide beveiliging te leveren Updates voor Windows Server 2012 door Azure Arc voor meer informatie.
Toegang bieden tot het eindpunt 'microsoft.com/pkiops/certs'
Als u Access to this endpoint niet kunt openen, kunt u de tussenliggende CA (maximaal 6 maanden geldig) downloaden op uw servers met ondersteuning voor Azure Arc als noodoplossing.Voor Azure Commercial Cloud downloadt u deze tussenliggende CA die is gepubliceerd door Microsoft. Installeer het gedownloade certificaat als Lokale computer onder Tussenliggende certificeringsinstanties\Certificaten. Gebruik de volgende opdracht om het certificaat correct te installeren:
Opmerking
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
Voor Azure Government Cloud downloadt u deze tussenliggende certificeringsinstantie die is gepubliceerd door Microsoft. Installeer het gedownloade certificaat als Lokale computer onder Tussenliggende certificeringsinstanties\Certificaten. Gebruik de volgende opdracht om het certificaat correct te installeren:
Opmerking
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Zie Deliver Extended Security Updates for Windows Server 2012 (Uitgebreide beveiligingsupdates leveren voor Windows Server 2012) voor meer informatie.
Meer informatie
Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u hiernaar in de Microsoft Update-catalogus. Zie Updates voor de onderhoudsstack en Veelgestelde vragen over updates voor de onderhoudsstack (SSU) voor algemene informatie over SSU's.
- Voor andere Azure-producten, zoals Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), of voor eigen installatiekopieën op Azure voor Windows Server 2012 of Windows Server 2012 R2, moet u de ESU-sleutel implementeren.
- Azure resources hebben up-to-date SSL/TLS-certificaten nodig om ervoor te zorgen dat eindpunten beschikbaar zijn en worden bijgewerkt.
- Voor Azure-resources is connectiviteit met de Azure-instantie MetaData Service (IMDS) vereist.
Meer informatie
- Wat is het ESU-programma (Extended Security Update - Uitgebreide beveiligingsupdate)?
- Overzicht van uitgebreide beveiligings Updates voor Windows Server 2008, 2008 R2, 2012 en 2012 R2
- Maak optimaal gebruik van Windows Server met deze 5 aanbevolen procedures
- Maximaliseer uw investeringen in Windows Server met nieuwe voordelen en meer flexibiliteit
- Problemen oplossen in Extended Security Updates (ESU) | Microsoft Learn
- Windows Server 2012/R2: Uitgebreide beveiligingsupdates Updates
- Extended Security Updates (ESU's): online- of proxyactivering
- De eerste ESU-patches voor Windows Server 2012/R2 zijn uit! Bent u beschermd?