Introdução
Este artigo aplica-se aos clientes que compram atualizações de segurança alargadas (ESUs) para as seguintes versões e edições do Windows Server 2012:
- Windows Server 2012 R2 Standard, Datacenter e Sistemas Incorporados
- Windows Server 2012 Standard, Datacenter e Sistemas Incorporados
Procedimento
Para continuar a receber atualizações de segurança após 10 de outubro de 2023, siga estes passos:
Para todos os servidores Windows Server 2012 e Windows Server 2012 R2, você deve ter as seguintes atualizações instaladas. Se você usar o Windows Update, essas atualizações serão oferecidas automaticamente conforme a necessidade.
Observação
IMPORTANTE Tem de reiniciar o dispositivo depois de instalar as seguintes atualizações necessárias.
- Para o Windows Server 2012 R2, tem de ter a atualização da pilha de manutenção (SSU) (KB5029368) com data de 8 de agosto de 2023 ou uma SSU posterior instalada. Para obter mais informações sobre as atualizações de SSU mais recentes, consulte ADV990001 | Últimas Atualizações da Pilha de Manutenção.
- Para Windows Server 2012, tem de ter a atualização da pilha de manutenção (SSU) (KB5029369) com data de 8 de agosto de 2023 ou uma SSU posterior instalada. Para obter mais informações sobre as atualizações de SSU mais recentes, consulte ADV990001 | Últimas Atualizações da Pilha de Manutenção.
Baixe e instale o Pacote de Preparação de Licenciamento de ESU (Atualizações de Segurança Estendida). Para obter mais informações, consulte os seguintes artigos na Base de Dados de Conhecimento Microsoft:
Observação
IMPORTANTE Se não estiverem a ser disponibilizadas as atualizações cumulativas mais recentes (atualizações de segurança), tem de instalar a seguinte atualização.
Observação
OBSERVAÇÕES
- O pacote de preparação do licenciamento não é necessário para obter atualizações ESU Windows Server 2012 ou Windows Server 2012 R2 no Azure, Azure Arc ou Azure Stack HCI, versão 22H2.
- Windows Server 2012 e Windows Server 2012 computadores R2 que tenham um Rollup Mensal com data de 12 de julho de 2022 instalada não precisam de instalar o pacote de preparação do licenciamento.
- Windows Server 2012 e Windows Server 2012 R2 computadores que executam a versão de lançamento sem quaisquer atualizações instaladas ou têm algumas atualizações instaladas com data anterior a 12 de julho de 2022 devem ter o pacote de preparação do licenciamento instalado a partir do Windows Server Update Services (WSUS) ou Catálogo Microsoft Update (consulte KB5017220 ou KB5017221).
- Os clientes que utilizem o Scan Cab para instalar a atualização de 14 de novembro de 2023 (KB5032247 ou KB5032249) têm de transferir o pacote de preparação do licenciamento a partir do Catálogo Microsoft Update (consulte KB5017220 ou KB5017221) e instalá-lo manualmente.
- Para Windows Server 2012 R2, consulte o Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) com data de 10 de agosto de 2022 (KB5017220).
- Para Windows Server 2012, consulte o Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) com data de 10 de agosto de 2022 (KB5017221).
Utilize um dos seguintes passos.
Observação
Depois de concluir os passos com êxito, pode continuar com o descarregamento das atualizações mensais através dos canais habituais do Windows Update, WSUS e Catálogo Microsoft Update. Pode continuar a implementar as atualizações utilizando a sua solução de gestão de atualizações preferida.
Passos para Azure
Pode migrar os seus servidores no local que executam uma versão do Windows Server que atingiu ou está prestes a terminar o suporte alargado para o Azure, onde pode continuar a executá-los como máquinas virtuais.Para obter mais informações sobre como migrar para o Azure, consulte Atualizações de segurança estendida para Windows Server visão geral.
Passos para Azure Stack HCIAtive o suporte do SO legado para verificação de VM Azure.
Siga estas instruções para ativar o suporte do SO legado para Azure verificação de VM:
- Utilizar o Windows Admin Center: gerir o suporte de SO legado utilizando Windows Admin Center
- Utilizar o PowerShell: gerir o suporte de SO legado com o PowerShell
Habilitar acesso para novas VMs
Também tem de ativar o acesso ao suporte do SO legado para cada VM que necessite da ESU. Siga estas instruções:
- Usando Windows Admin Center: gerencie o acesso de suporte ao sistema operacional herdado para suas VMs - Windows Admin Center. Verifique se as suas VMs ESU aparecem como Ativas no separador VM .
- Usando o PowerShell: gerencie o acesso de suporte ao sistema operacional herdado para suas VMs - PowerShell
Instalar Atualizações de Segurança Alargada
Assim que o suporte ao SO legado estiver configurado, pode instalar gratuitamente Atualizações de Segurança Alargada para VMs elegíveis no seu cluster. Instalar atualizações utilizando o seu método de preferência atual; por exemplo, Windows Update, Windows Server Update Services (WSUS), Catálogo Microsoft Update
Para obter mais informações, consulte Extended Security Atualizações (ESU) por meio do Azure Stack HCI.
Passos para Azure ArcPara servidores Windows executados no local sem Azure Arc:
Descarregue a chave de suplemento ESU MAK a partir do portal VLSC.
Implante e ative a chave de complemento ESU MAK usando Slmgr.vbs ou a ferramenta VAMT.
- Se você usar a ferramenta VAMT, será necessário atualizar os arquivos de configuração da VAMT.
- A ativação online ou ativação por Proxy pode ser utilizada para implementar e ativar a chave de suplemento ESU MAK.
- Se utilizar a ativação online, tem de certificar-se de que o dispositivo tem acesso aos pontos finais do servidor de Ativação da Microsoft.
Os passos para instalar, ativar e implementar a ESU para Windows Server 2012 e Windows Server 2012 R2 são os mesmos que para o Windows Server 2008 e Windows Server 2008 R2.
Para Windows Servers que são executados no local com o Azure Arc.
A implementação de uma chave MAK não é necessária se os Windows Servers estiverem a ser executados em máquinas virtuais (VMs) no Azure ou no Azure Stack HCI, versão 22H2 ou em dispositivos que Azure-Arc estejam ativados e inscritos num serviço Pay-As-You-Go sem chave.
Para implantar o Atualizações de Segurança Estendida habilitado pelo Azure Arc, você deve integrar seus dispositivos a servidores habilitados para Azure Arc implantando o agente Máquina Conectada. Em seguida, você pode provisionar e vincular licenças de Atualização de Segurança Estendida aos seus servidores habilitados para Azure Arc, oferecendo a flexibilidade de um serviço pré-pago, mensal Azure cobrado.
Azure servidores habilitados para Arc inscritos para Windows Server 2012 ESUs recebem recursos Azure Gerenciamento de Atualizações, Configuração de Máquinas e Controle de Alterações e Inventário sem custo adicional. Para obter mais informações, consulte Preparar para fornecer Atualizações de segurança estendida para Windows Server 2012 através do Azure Arc.
Fornecer acesso ao ponto final "microsoft.com/pkiops/certs"
Se não conseguir abrir o acesso a este ponto final, pode transferir a AC intermédia (válida por um período máximo de 6 meses) nos seus servidores compatíveis com Azure Arc como solução paliativa.Para Azure Commercial Cloud, transfira esta AC intermédia publicada pela Microsoft. Instale o certificado baixado como Computador Local em Autoridades de Certificação Intermediárias\Certificados. Use o seguinte comando para instalar o certificado corretamente:
Observação
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
Para o Azure Governamental Cloud, transfira esta AC intermédia publicada pela Microsoft. Instale o certificado baixado como Computador Local em Autoridades de Certificação Intermediárias\Certificados. Use o seguinte comando para instalar o certificado corretamente:
Observação
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Para obter mais informações, consulte Fornecer Atualizações de segurança estendida para Windows Server 2012.
Mais informações
Se utilizar o Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote independente para a SSU mais recente, procure-o no Catálogo do Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
- Para outros produtos Azure, como Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) ou para trazer as suas próprias imagens no Azure para Windows Server 2012 ou Windows Server 2012 R2, tem de implementar a chave ESU.
- Azure recursos necessitam de certificados SSL/TLS atualizados para garantir que os pontos finais estão disponíveis e atualizados.
- Azure recursos necessitam de conectividade com Azure instância do MetaData Service (IMDS).
Referências
- O que é o programa de atualização de segurança estendida (ESU)?
- Visão geral da Atualizações de Segurança Estendida para Windows Server 2008, 2008 R2, 2012 e 2012 R2
- Tire o máximo partido do Windows Server com estas 5 práticas recomendadas
- Maximize seus investimentos em Windows Server com novos benefícios e mais flexibilidade
- Resolução de problemas na Atualizações de Segurança Alargada (ESU) | Microsoft Learn
- Windows Server 2012/R2: Atualizações de Segurança Alargada
- Extended Security Atualizações (ESUs): Ativação online ou por proxy
- Saíram os primeiros Windows Server 2012/R2 ESU Patches! Está protegido?