Wprowadzenie
Artykuł dotyczy klientów, którzy zakupili dodatkowe aktualizacje zabezpieczeń (ESU) dla następujących wersji i edycji systemu Windows Server 2012:
- Windows Server 2012 R2 Standard, Datacenter, and Embedded Systems
- Windows Server 2012 Standard, Datacenter i Embedded Systems
Sposób postępowania
Aby nadal otrzymywać aktualizacje zabezpieczeń po 10 października 2023 r., wykonaj następujące kroki:
Dla wszystkich serwerów z systemem Windows Server 2012 i Windows Server 2012 R2 muszą być zainstalowane następujące aktualizacje. Jeśli używasz usługi Windows Update, te aktualizacje zostaną zaproponowane automatycznie w zależności od potrzeb.
Uwaga
WAŻNE Po zainstalowaniu następujących wymaganych aktualizacji należy ponownie uruchomić urządzenie.
- W przypadku Windows Server 2012 R2 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5029368) z dnia 8 sierpnia 2023 r. lub nowszą SSU. Aby uzyskać więcej informacji na temat najnowszych aktualizacji SSU, zobacz ADV990001 | Najnowsze aktualizacje stosu obsługi.
- W przypadku Windows Server 2012 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5029369) z dnia 8 sierpnia 2023 r. lub nowszą SSU. Aby uzyskać więcej informacji na temat najnowszych aktualizacji SSU, zobacz ADV990001 | Najnowsze aktualizacje stosu obsługi.
Pobierz i zainstaluj pakiet przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU). Aby uzyskać więcej informacji, zobacz następujące artykuły w bazie wiedzy Baza wiedzy Microsoft Knowledge Base:
Uwaga
WAŻNE Jeśli nie są oferowane najnowsze aktualizacje zbiorcze (aktualizacje zabezpieczeń), należy zainstalować następującą aktualizację.
Uwaga
UWAGI
- Pakiet przygotowania licencji nie jest potrzebny do uzyskania aktualizacji ESU systemu Windows Server 2012 lub Windows Server 2012 R2 na platformie Azure, Azure Arc lub Azure Stack HCI w wersji 22H2.
- Komputery z systemem Windows Server 2012 i Windows Server 2012 R2, które mają zainstalowany miesięczny pakiet zbiorczy z dnia 12 lipca 2022 r. lub później, nie muszą instalować pakietu przygotowania licencji.
- Komputery z systemami Windows Server 2012 i Windows Server 2012 R2, które działają w wersji wydanej bez zainstalowanych aktualizacji lub mają zainstalowane aktualizacje sprzed 12 lipca 2022 r., muszą mieć zainstalowany pakiet przygotowania licencji z programu Windows Server Update Services (WSUS) lub Wykaz usługi Microsoft Update (patrz KB5017220 lub KB5017221).
- Klienci, którzy używają Scan Cab do zainstalowania aktualizacji z 14 listopada 2023 r. (KB5032247 lub KB5032249), muszą pobrać pakiet przygotowania licencji z wykazu usługi Microsoft Update (patrz KB5017220 lub KB5017221) i zainstalować pakiet ręcznie.
- W przypadku Windows Server 2012 R2 zobacz pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU) z dnia 10 sierpnia 2022 r. (KB5017220).
- Aby uzyskać Windows Server 2012, zobacz pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU) z dnia 10 sierpnia 2022 r. (KB5017221).
Wykonaj jedną z następujących czynności.
Uwaga
Po pomyślnym wykonaniu tych czynności można kontynuować pobieranie comiesięcznych aktualizacji za pośrednictwem zwykłych kanałów usług Windows Update, WSUS i Wykaz usługi Microsoft Update. Możesz nadal wdrażać aktualizacje przy użyciu preferowanego rozwiązania do zarządzania aktualizacjami.
Kroki dla platformy Azure
Serwery lokalne z uruchomioną wersją systemu Windows Server, która osiągnęła lub wkrótce osiągnie koniec okresu wsparcia dodatkowego, można przenieść na platformę Azure, gdzie można je nadal uruchamiać jako maszyny wirtualne.Aby uzyskać więcej informacji o migracji na platformę Azure, zobacz Omówienie dodatkowych aktualizacji zabezpieczeń dla systemu Windows Server.
Kroki dla usługi Azure Stack HCIWłącz obsługę starszej wersji systemu operacyjnego na potrzeby weryfikacji maszyny wirtualnej platformy Azure.
Wykonaj poniższe instrukcje, aby włączyć obsługę weryfikacji maszyny wirtualnej platformy Azure w starszej wersji systemu operacyjnego:
- Przy użyciu programu Windows Admin Center: Zarządzanie obsługą starszych systemów operacyjnych za pomocą programu Windows Admin Center
- Korzystanie z programu PowerShell: Zarządzanie obsługą starszych systemów operacyjnych za pomocą programu PowerShell
Włączanie dostępu dla nowych maszyn wirtualnych
Należy również włączyć dostęp do obsługi starszego systemu operacyjnego dla każdej maszyny wirtualnej, która wymaga aktualizacji ESU. Wykonaj następujące instrukcje:
- Korzystanie z usługi Windows Admin Center: Zarządzanie dostępem do obsługi starszych systemów operacyjnych dla maszyn wirtualnych — Windows Admin Center. Sprawdź, czy maszyny wirtualne ESU są wyświetlane jako aktywne na karcie maszyny wirtualnej .
- Używanie programu PowerShell: Zarządzanie dostępem do obsługi starszych wersji systemu operacyjnego dla maszyn wirtualnych — PowerShell
Instalowanie dodatkowych aktualizacji zabezpieczeń
Po skonfigurowaniu obsługi starszych systemów operacyjnych można zainstalować bezpłatne dodatkowe aktualizacje zabezpieczeń dla uprawnionych maszyn wirtualnych w klastrze. Zainstaluj aktualizacje przy użyciu bieżącej preferowanej metody. na przykład Windows Update, Windows Server Update Services (WSUS), Wykaz usługi Microsoft Update
Aby uzyskać więcej informacji, zobacz dodatkowe aktualizacje zabezpieczeń (ESU) za pośrednictwem usługi Azure Stack HCI.
Kroki dla usługi Azure ArcW przypadku serwerów z systemem Windows działających lokalnie bez usługi Azure Arc:
Pobierz klucz dodatków MAK aktualizacji ESU z portalu VLSC.
Wdróż i aktywuj klucz dodatków MAK aktualizacji ESU przy użyciu narzędzia Slmgr.vbs lub narzędzia Narzędzia do zarządzania aktywacją zbiorczą.
- Jeśli używasz narzędzia Narzędzia do zarządzania aktywacją zbiorczą, musisz zaktualizować pliki konfiguracji Narzędzia do zarządzania aktywacją zbiorczą.
- Aktywacja w trybie online lub aktywacja serwera proxy umożliwia wdrożenie i aktywację klucza dodatków MAK aktualizacji ESU.
- W przypadku korzystania z aktywacji w trybie online należy upewnić się, że urządzenie ma dostęp do punktów końcowych serwera aktywacji firmy Microsoft.
Kroki instalacji, aktywacji i wdrażania aktualizacji ESU dla systemów Windows Server 2012 i Windows Server 2012 R2 są takie same jak w systemach Windows Server 2008 i Windows Server 2008 R2.
W przypadku serwerów z systemem Windows działających lokalnie z usługą Azure Arc.
Wdrożenie klucza aktywacji wielokrotnej nie jest wymagane, jeśli serwery z systemem Windows są uruchomione na maszynach wirtualnych na Azure lub Azure rozwiązaniu Stack HCI w wersji 22H2 lub na urządzeniach, które Azure-Arc są włączone i zarejestrowane w usłudze płatności za rzeczywiste użycie klucza.
Aby wdrożyć dodatkowe aktualizacje zabezpieczeń włączone przez usługę Azure Arc, musisz dołączyć urządzenia do serwerów z obsługą usługi Azure Arc, wdrażając agenta połączonej maszyny. Następnie możesz aprowizować i łączyć licencje dodatkowych aktualizacji zabezpieczeń z serwerami z obsługą usługi Azure Arc, oferując elastyczność comiesięcznej usługi rozliczanej na platformie Azure w modelu płatności zgodnie z rzeczywistym użyciem.
Serwery z obsługą usługi Azure Arc zarejestrowane dla aktualizacji ESU systemu Windows Server 2012 otrzymują funkcje zarządzania aktualizacjami platformy Azure, konfiguracji komputera oraz śledzenia zmian i spisu bez dodatkowych kosztów. Aby uzyskać więcej informacji, zobacz temat Przygotowywanie do dostarczania dodatkowych aktualizacji zabezpieczeń dla systemu Windows Server 2012 za pośrednictwem usługi Azure Arc.
Zapewnianie dostępu do punktu końcowego "microsoft.com/pkiops/certs"
Jeśli nie możesz otworzyć dostępu do tego punktu końcowego, możesz pobrać pośredni urząd certyfikacji (ważny do 6 miesięcy) na serwerach z obsługą usługi Azure Arc jako rozwiązanie tymczasowe.W przypadku usługi Azure Commercial Cloud pobierz ten pośredni urząd certyfikacji opublikowany przez firmę Microsoft. Zainstaluj pobrany certyfikat jako Komputer lokalny w obszarze Pośrednie urzędy certyfikacji\Certyfikaty. Użyj następującego polecenia, aby poprawnie zainstalować certyfikat:
Uwaga
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
W przypadku usługi Azure Government Cloud pobierz ten pośredni urząd certyfikacji opublikowany przez firmę Microsoft. Zainstaluj pobrany certyfikat jako Komputer lokalny w obszarze Pośrednie urzędy certyfikacji\Certyfikaty. Użyj następującego polecenia, aby poprawnie zainstalować certyfikat:
Uwaga
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Aby uzyskać więcej informacji, zobacz Dostarczanie dodatkowych aktualizacji zabezpieczeń dla systemu Windows Server 2012.
Więcej informacji
Jeśli używasz usługi Windows Update, najnowsza aktualizacja SSU zostanie zaproponowana automatycznie, jeśli jesteś klientem ESU. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
- W przypadku innych produktów platformy Azure, takich jak Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) lub w przypadku obrazów typu "przynieś własne" na platformie Azure dla systemu Windows Server 2012 lub Windows Server 2012 R2, należy wdrożyć klucz ESU.
- Zasoby platformy Azure wymagają aktualnych certyfikatów SSL/TLS, aby zapewnić dostępność i aktualizację punktów końcowych.
- Zasoby platformy Azure wymagają łączności z usługą wystąpienia platformy Azure (IMDS).
Źródła informacji
- Co to jest program dodatkowych aktualizacji zabezpieczeń (Extended Security Update, ESU)?
- Omówienie dodatkowych aktualizacji zabezpieczeń dla systemów Windows Server 2008, 2008 R2, 2012 i 2012 R2
- Wykorzystaj w pełni możliwości systemu Windows Server dzięki tym 5 najlepszym rozwiązaniom
- Maksymalizowanie inwestycji w system Windows Server dzięki nowym korzyściom i większej elastyczności
- Rozwiązywanie problemów z dodatkowymi aktualizacjami zabezpieczeń (ESU) | Microsoft Learn
- Windows Server 2012/R2: dodatkowe aktualizacje zabezpieczeń
- Dodatkowe aktualizacje zabezpieczeń (ESU): aktywacja online lub za pośrednictwem serwera proxy
- Pierwsze poprawki ESU dla systemu Windows Server 2012/R2 są już dostępne! Czy jesteś chroniony?