KB5031043: Procedimento para continuar a receber atualizações de segurança após o fim do suporte alargado a 10 de outubro de 2023

Aplica-se a
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Introdução

Este artigo aplica-se aos clientes que compram atualizações de segurança alargadas (ESUs) para as seguintes versões e edições do Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter e Sistemas Incorporados
  • Windows Server 2012 Standard, Datacenter e Sistemas Incorporados

Procedimento

Para continuar a receber atualizações de segurança após 10 de outubro de 2023, siga estes passos:

  1. Para todos os servidores Windows Server 2012 e Windows Server 2012 R2, você deve ter as seguintes atualizações instaladas. Se você usar o Windows Update, essas atualizações serão oferecidas automaticamente conforme a necessidade.

    Observação

    IMPORTANTE Tem de reiniciar o dispositivo depois de instalar as seguintes atualizações necessárias.

  2. Baixe e instale o Pacote de Preparação de Licenciamento de ESU (Atualizações de Segurança Estendida). Para obter mais informações, consulte os seguintes artigos na Base de Dados de Conhecimento Microsoft:

    Observação

    IMPORTANTE Se não estiverem a ser disponibilizadas as atualizações cumulativas mais recentes (atualizações de segurança), tem de instalar a seguinte atualização.

    Observação

    OBSERVAÇÕES

    • O pacote de preparação do licenciamento não é necessário para obter atualizações ESU Windows Server 2012 ou Windows Server 2012 R2 no Azure, Azure Arc ou Azure Stack HCI, versão 22H2.
    • Windows Server 2012 e Windows Server 2012 computadores R2 que tenham um Rollup Mensal com data de 12 de julho de 2022 instalada não precisam de instalar o pacote de preparação do licenciamento.
    • Windows Server 2012 e Windows Server 2012 R2 computadores que executam a versão de lançamento sem quaisquer atualizações instaladas ou têm algumas atualizações instaladas com data anterior a 12 de julho de 2022 devem ter o pacote de preparação do licenciamento instalado a partir do Windows Server Update Services (WSUS) ou Catálogo Microsoft Update (consulte KB5017220 ou KB5017221).
    • Os clientes que utilizem o Scan Cab para instalar a atualização de 14 de novembro de 2023 (KB5032247 ou KB5032249) têm de transferir o pacote de preparação do licenciamento a partir do Catálogo Microsoft Update (consulte KB5017220 ou KB5017221) e instalá-lo manualmente.
    • Para Windows Server 2012 R2, consulte o Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) com data de 10 de agosto de 2022 (KB5017220).
    • Para Windows Server 2012, consulte o Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) com data de 10 de agosto de 2022 (KB5017221).
  3. Utilize um dos seguintes passos.

    Observação

    Depois de concluir os passos com êxito, pode continuar com o descarregamento das atualizações mensais através dos canais habituais do Windows Update, WSUS e Catálogo Microsoft Update. Pode continuar a implementar as atualizações utilizando a sua solução de gestão de atualizações preferida.

    Passos para Azure
    Pode migrar os seus servidores no local que executam uma versão do Windows Server que atingiu ou está prestes a terminar o suporte alargado para o Azure, onde pode continuar a executá-los como máquinas virtuais.

    Para obter mais informações sobre como migrar para o Azure, consulte Atualizações de segurança estendida para Windows Server visão geral.
    Passos para Azure Stack HCI

    1. Ative o suporte do SO legado para verificação de VM Azure.

      Siga estas instruções para ativar o suporte do SO legado para Azure verificação de VM:

    2. Habilitar acesso para novas VMs

      Também tem de ativar o acesso ao suporte do SO legado para cada VM que necessite da ESU. Siga estas instruções:

    3. Instalar Atualizações de Segurança Alargada

      Assim que o suporte ao SO legado estiver configurado, pode instalar gratuitamente Atualizações de Segurança Alargada para VMs elegíveis no seu cluster. Instalar atualizações utilizando o seu método de preferência atual; por exemplo, Windows Update, Windows Server Update Services (WSUS), Catálogo Microsoft Update

    Para obter mais informações, consulte Extended Security Atualizações (ESU) por meio do Azure Stack HCI.
    Passos para Azure Arc

    1. Para servidores Windows executados no local sem Azure Arc:

      1. Descarregue a chave de suplemento ESU MAK a partir do portal VLSC.

      2. Implante e ative a chave de complemento ESU MAK usando Slmgr.vbs ou a ferramenta VAMT.

      3. Os passos para instalar, ativar e implementar a ESU para Windows Server 2012 e Windows Server 2012 R2 são os mesmos que para o Windows Server 2008 e Windows Server 2008 R2.

    2. Para Windows Servers que são executados no local com o Azure Arc.

      1. A implementação de uma chave MAK não é necessária se os Windows Servers estiverem a ser executados em máquinas virtuais (VMs) no Azure ou no Azure Stack HCI, versão 22H2 ou em dispositivos que Azure-Arc estejam ativados e inscritos num serviço Pay-As-You-Go sem chave.

      2. Para implantar o Atualizações de Segurança Estendida habilitado pelo Azure Arc, você deve integrar seus dispositivos a servidores habilitados para Azure Arc implantando o agente Máquina Conectada. Em seguida, você pode provisionar e vincular licenças de Atualização de Segurança Estendida aos seus servidores habilitados para Azure Arc, oferecendo a flexibilidade de um serviço pré-pago, mensal Azure cobrado.

      3. Azure servidores habilitados para Arc inscritos para Windows Server 2012 ESUs recebem recursos Azure Gerenciamento de Atualizações, Configuração de Máquinas e Controle de Alterações e Inventário sem custo adicional. Para obter mais informações, consulte Preparar para fornecer Atualizações de segurança estendida para Windows Server 2012 através do Azure Arc.

      4. Fornecer acesso ao ponto final "microsoft.com/pkiops/certs"
        Se não conseguir abrir o acesso a este ponto final, pode transferir a AC intermédia (válida por um período máximo de 6 meses) nos seus servidores compatíveis com Azure Arc como solução paliativa.

        • Para Azure Commercial Cloud, transfira esta AC intermédia publicada pela Microsoft. Instale o certificado baixado como Computador Local em Autoridades de Certificação Intermediárias\Certificados. Use o seguinte comando para instalar o certificado corretamente:

          Observação

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Para o Azure Governamental Cloud, transfira esta AC intermédia publicada pela Microsoft. Instale o certificado baixado como Computador Local em Autoridades de Certificação Intermediárias\Certificados. Use o seguinte comando para instalar o certificado corretamente:

          Observação

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Para obter mais informações, consulte Fornecer Atualizações de segurança estendida para Windows Server 2012.

Mais informações

Se utilizar o Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.

  • Para outros produtos Azure, como Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) ou para trazer as suas próprias imagens no Azure para Windows Server 2012 ou Windows Server 2012 R2, tem de implementar a chave ESU.
  • Azure recursos necessitam de certificados SSL/TLS atualizados para garantir que os pontos finais estão disponíveis e atualizados.
  • Azure recursos necessitam de conectividade com Azure instância do MetaData Service (IMDS).

Referências