KB5031043: Procedura umożliwiająca dalsze otrzymywanie aktualizacji zabezpieczeń po zakończeniu wsparcia dodatkowego 10 października 2023 r.

Dotyczy
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Wprowadzenie

Artykuł dotyczy klientów, którzy zakupili dodatkowe aktualizacje zabezpieczeń (ESU) dla następujących wersji i edycji systemu Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter, and Embedded Systems
  • Windows Server 2012 Standard, Datacenter i Embedded Systems

Sposób postępowania

Aby nadal otrzymywać aktualizacje zabezpieczeń po 10 października 2023 r., wykonaj następujące kroki:

  1. Dla wszystkich serwerów z systemem Windows Server 2012 i Windows Server 2012 R2 muszą być zainstalowane następujące aktualizacje. Jeśli używasz usługi Windows Update, te aktualizacje zostaną zaproponowane automatycznie w zależności od potrzeb.

    Uwaga

    WAŻNE Po zainstalowaniu następujących wymaganych aktualizacji należy ponownie uruchomić urządzenie.

    • W przypadku Windows Server 2012 R2 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5029368) z dnia 8 sierpnia 2023 r. lub nowszą SSU.  Aby uzyskać więcej informacji na temat najnowszych aktualizacji SSU, zobacz ADV990001 | Najnowsze aktualizacje stosu obsługi.
    • W przypadku Windows Server 2012 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5029369) z dnia 8 sierpnia 2023 r. lub nowszą SSU.  Aby uzyskać więcej informacji na temat najnowszych aktualizacji SSU, zobacz ADV990001 | Najnowsze aktualizacje stosu obsługi.
  2. Pobierz i zainstaluj pakiet przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU). Aby uzyskać więcej informacji, zobacz następujące artykuły w bazie wiedzy Baza wiedzy Microsoft Knowledge Base:

    Uwaga

    WAŻNE Jeśli nie są oferowane najnowsze aktualizacje zbiorcze (aktualizacje zabezpieczeń), należy zainstalować następującą aktualizację.

    Uwaga

    UWAGI

    • Pakiet przygotowania licencji nie jest potrzebny do uzyskania aktualizacji ESU systemu Windows Server 2012 lub Windows Server 2012 R2 na platformie Azure, Azure Arc lub Azure Stack HCI w wersji 22H2.
    • Komputery z systemem Windows Server 2012 i Windows Server 2012 R2, które mają zainstalowany miesięczny pakiet zbiorczy z dnia 12 lipca 2022 r. lub później, nie muszą instalować pakietu przygotowania licencji.
    • Komputery z systemami Windows Server 2012 i Windows Server 2012 R2, które działają w wersji wydanej bez zainstalowanych aktualizacji lub mają zainstalowane aktualizacje sprzed 12 lipca 2022 r., muszą mieć zainstalowany pakiet przygotowania licencji z programu Windows Server Update Services (WSUS) lub Wykaz usługi Microsoft Update (patrz KB5017220 lub KB5017221).
    • Klienci, którzy używają Scan Cab do zainstalowania aktualizacji z 14 listopada 2023 r. (KB5032247 lub KB5032249), muszą pobrać pakiet przygotowania licencji z wykazu usługi Microsoft Update (patrz KB5017220 lub KB5017221) i zainstalować pakiet ręcznie.
    • W przypadku Windows Server 2012 R2 zobacz pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU) z dnia 10 sierpnia 2022 r. (KB5017220).
    • Aby uzyskać Windows Server 2012, zobacz pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU) z dnia 10 sierpnia 2022 r. (KB5017221).
  3. Wykonaj jedną z następujących czynności.

    Uwaga

    Po pomyślnym wykonaniu tych czynności można kontynuować pobieranie comiesięcznych aktualizacji za pośrednictwem zwykłych kanałów usług Windows Update, WSUS i Wykaz usługi Microsoft Update. Możesz nadal wdrażać aktualizacje przy użyciu preferowanego rozwiązania do zarządzania aktualizacjami.

    Kroki dla platformy Azure
    Serwery lokalne z uruchomioną wersją systemu Windows Server, która osiągnęła lub wkrótce osiągnie koniec okresu wsparcia dodatkowego, można przenieść na platformę Azure, gdzie można je nadal uruchamiać jako maszyny wirtualne.

    Aby uzyskać więcej informacji o migracji na platformę Azure, zobacz Omówienie dodatkowych aktualizacji zabezpieczeń dla systemu Windows Server.
    Kroki dla usługi Azure Stack HCI

    1. Włącz obsługę starszej wersji systemu operacyjnego na potrzeby weryfikacji maszyny wirtualnej platformy Azure.

      Wykonaj poniższe instrukcje, aby włączyć obsługę weryfikacji maszyny wirtualnej platformy Azure w starszej wersji systemu operacyjnego:

    2. Włączanie dostępu dla nowych maszyn wirtualnych

      Należy również włączyć dostęp do obsługi starszego systemu operacyjnego dla każdej maszyny wirtualnej, która wymaga aktualizacji ESU. Wykonaj następujące instrukcje:

    3. Instalowanie dodatkowych aktualizacji zabezpieczeń

      Po skonfigurowaniu obsługi starszych systemów operacyjnych można zainstalować bezpłatne dodatkowe aktualizacje zabezpieczeń dla uprawnionych maszyn wirtualnych w klastrze. Zainstaluj aktualizacje przy użyciu bieżącej preferowanej metody. na przykład Windows Update, Windows Server Update Services (WSUS), Wykaz usługi Microsoft Update

    Aby uzyskać więcej informacji, zobacz dodatkowe aktualizacje zabezpieczeń (ESU) za pośrednictwem usługi Azure Stack HCI.
    Kroki dla usługi Azure Arc

    1. W przypadku serwerów z systemem Windows działających lokalnie bez usługi Azure Arc:

      1. Pobierz klucz dodatków MAK aktualizacji ESU z portalu VLSC.

      2. Wdróż i aktywuj klucz dodatków MAK aktualizacji ESU przy użyciu narzędzia Slmgr.vbs lub narzędzia Narzędzia do zarządzania aktywacją zbiorczą.

      3. Kroki instalacji, aktywacji i wdrażania aktualizacji ESU dla systemów Windows Server 2012 i Windows Server 2012 R2 są takie same jak w systemach Windows Server 2008 i Windows Server 2008 R2.

    2. W przypadku serwerów z systemem Windows działających lokalnie z usługą Azure Arc.

      1. Wdrożenie klucza aktywacji wielokrotnej nie jest wymagane, jeśli serwery z systemem Windows są uruchomione na maszynach wirtualnych na Azure lub Azure rozwiązaniu Stack HCI w wersji 22H2 lub na urządzeniach, które Azure-Arc są włączone i zarejestrowane w usłudze płatności za rzeczywiste użycie klucza.

      2. Aby wdrożyć dodatkowe aktualizacje zabezpieczeń włączone przez usługę Azure Arc, musisz dołączyć urządzenia do serwerów z obsługą usługi Azure Arc, wdrażając agenta połączonej maszyny. Następnie możesz aprowizować i łączyć licencje dodatkowych aktualizacji zabezpieczeń z serwerami z obsługą usługi Azure Arc, oferując elastyczność comiesięcznej usługi rozliczanej na platformie Azure w modelu płatności zgodnie z rzeczywistym użyciem.

      3. Serwery z obsługą usługi Azure Arc zarejestrowane dla aktualizacji ESU systemu Windows Server 2012 otrzymują funkcje zarządzania aktualizacjami platformy Azure, konfiguracji komputera oraz śledzenia zmian i spisu bez dodatkowych kosztów. Aby uzyskać więcej informacji, zobacz temat Przygotowywanie do dostarczania dodatkowych aktualizacji zabezpieczeń dla systemu Windows Server 2012 za pośrednictwem usługi Azure Arc.

      4. Zapewnianie dostępu do punktu końcowego "microsoft.com/pkiops/certs"
        Jeśli nie możesz otworzyć dostępu do tego punktu końcowego, możesz pobrać pośredni urząd certyfikacji (ważny do 6 miesięcy) na serwerach z obsługą usługi Azure Arc jako rozwiązanie tymczasowe.

        • W przypadku usługi Azure Commercial Cloud pobierz ten pośredni urząd certyfikacji opublikowany przez firmę Microsoft. Zainstaluj pobrany certyfikat jako Komputer lokalny w obszarze Pośrednie urzędy certyfikacji\Certyfikaty. Użyj następującego polecenia, aby poprawnie zainstalować certyfikat:

          Uwaga

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • W przypadku usługi Azure Government Cloud pobierz ten pośredni urząd certyfikacji opublikowany przez firmę Microsoft. Zainstaluj pobrany certyfikat jako Komputer lokalny w obszarze Pośrednie urzędy certyfikacji\Certyfikaty. Użyj następującego polecenia, aby poprawnie zainstalować certyfikat:

          Uwaga

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Aby uzyskać więcej informacji, zobacz Dostarczanie dodatkowych aktualizacji zabezpieczeń dla systemu Windows Server 2012.

Więcej informacji

Jeśli używasz usługi Windows Update, najnowsza aktualizacja SSU zostanie zaproponowana automatycznie, jeśli jesteś klientem ESU. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.

  • W przypadku innych produktów platformy Azure, takich jak Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) lub w przypadku obrazów typu "przynieś własne" na platformie Azure dla systemu Windows Server 2012 lub Windows Server 2012 R2, należy wdrożyć klucz ESU.
  • Zasoby platformy Azure wymagają aktualnych certyfikatów SSL/TLS, aby zapewnić dostępność i aktualizację punktów końcowych.
  • Zasoby platformy Azure wymagają łączności z usługą wystąpienia platformy Azure (IMDS).

Źródła informacji