KB5031043: Procedura pentru a continua să primiți actualizări de securitate după încheierea suportului extins pe 10 octombrie 2023

Se aplică la
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Introducere

Acest articol se aplică clienților care achiziționează actualizări de securitate extinse (ESU) pentru următoarele versiuni și ediții de Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter, și sisteme încorporate
  • Windows Server 2012 Standard, Datacenter, și sisteme încorporate

Procedură

Pentru a continua să primiți actualizări de securitate după 10 octombrie 2023, urmați acești pași:

  1. Pentru toate serverele Windows Server 2012 și Windows Server 2012 R2, trebuie să aveți instalate următoarele actualizări. Dacă utilizați Windows Update, aceste actualizări vor fi oferite automat, după cum este necesar.

    Notă

    IMPORTANT Trebuie să reporniți dispozitivul după ce instalați următoarele actualizări necesare.

  2. Descărcați și instalați pachetul de pregătire pentru licențiere a actualizărilor de securitate extinse (ESU). Pentru mai multe informații, consultați articolele următoare din baza de cunoștințe Microsoft:

    Notă

    IMPORTANT Dacă nu vi se oferă cele mai recente actualizări cumulative (actualizări de securitate), trebuie să instalați următoarea actualizare.

    Notă

    NOTIȚE

    • Pachetul de pregătire pentru licențiere nu este necesar pentru a obține actualizări Windows Server 2012 sau Windows Server 2012 R2 ESU pe Azure, Azure Arc sau Azure Stack HCI, versiunea 22H2.
    • Computerele cu Windows Server 2012 și Windows Server 2012 R2 care au instalat un set lunar datat la sau după 12 iulie 2022 nu trebuie să instalați pachetul de pregătire pentru licențiere.
    • Windows Server 2012 și Windows Server 2012 R2 care rulează versiunea de lansare fără actualizări instalate sau care au instalate unele actualizări care sunt datate înainte de 12 iulie 2022 trebuie să aibă pachetul de pregătire a licențierii instalat din Windows Server Update Services (WSUS) sau din Catalogul Microsoft Update (consultați KB5017220 sau KB5017221).
    • Clienții care utilizează Scan Cab pentru a instala actualizarea din 14 noiembrie 2023 (KB5032247 sau KB5032249) trebuie să descarce pachetul de pregătire pentru licențiere din Catalogul Microsoft Update (consultați KB5017220 sau KB5017221) și să instaleze manual pachetul.
    • Pentru Windows Server 2012 R2, consultați Pachetul de pregătire pentru licențiere Actualizări de securitate extinsă (ESU) care este datat 10 august 2022 (KB5017220).
    • Pentru Windows Server 2012, consultați Pachetul de pregătire pentru licențiere Actualizări de securitate extinsă (ESU) care este datat 10 august 2022 (KB5017221).
  3. Utilizați unul dintre pașii următori.

    Notă

    După ce parcurgeți cu succes pașii, puteți continua să descărcați actualizările lunare prin canalele uzuale din Windows Update, WSUS și Catalog Microsoft Update. Puteți continua să implementați actualizările utilizând soluția preferată de gestionare a actualizărilor.

    Pași pentru Azure
    Puteți migra serverele locale care rulează o versiune de Windows Server care a ajuns sau aproape de sfârșitul suportului extins la Azure, unde le puteți rula în continuare ca mașini virtuale.

    Pentru mai multe informații despre migrarea la Azure, consultați Prezentarea generală a Actualizărilor de securitate extinse pentru Windows Server.
    Pași pentru Azure Stack HCI

    1. Activați suportul sistemului de operare moștenit pentru verificarea mașinilor virtuale Azure.

      Urmați aceste instrucțiuni pentru a activa suportul sistemului de operare moștenit pentru verificarea mașinilor virtuale Azure:

    2. Permiteți accesul pentru mașini virtuale noi

      De asemenea, trebuie să activați accesul la asistența sistemului de operare moștenit pentru fiecare mașină virtuală care necesită ESU. Urmați aceste instrucțiuni:

    3. Instalarea Actualizări de securitate extinse

      După ce este configurat suportul pentru sistemul de operare moștenit, puteți instala Actualizări de securitate extinse gratuite pentru mașinile virtuale eligibile din clusterul dvs. Instalați actualizări utilizând metoda curentă de preferință; de exemplu, Windows Update, Serviciile de actualizare Windows Server (WSUS), Catalogul Microsoft Update

    Pentru mai multe informații, consultați Actualizări de securitate extinse (ESU) prin Azure Stack HCI.
    Pași pentru Azure Arc

    1. Pentru serverele Windows care rulează local fără Azure Arc:

      1. Descărcați cheia programului de completare ESU MAK din portalul VLSC.

      2. Implementați și activați cheia de program de completare ESU MAK utilizând instrumentul Slmgr.vbs sau VAMT.

      3. Pașii pentru instalarea, activarea și implementarea ESU pentru Windows Server 2012 și Windows Server 2012 R2 sunt la fel ca pentru Windows Server 2008 și Windows Server 2008 R2.

    2. Pentru serverele Windows care rulează local cu Azure Arc.

      1. Implementarea unei chei MAK nu este necesară dacă serverele Windows rulează pe mașini virtuale (VM) pe Azure sau pe Azure Stack HCI, versiunea 22H2 sau pe dispozitive care Azure-Arc sunt activate și înregistrate pentru serviciul Pay-As-You-Go fără cheie.

      2. Pentru a implementa actualizări de securitate extinse activate de Azure Arc, trebuie să vă înregistrați dispozitivele pe serverele cu Azure Arc activat prin implementarea agentului de mașină conectată. Apoi puteți să asigurați accesul și să legați licențe de actualizare de securitate extinse la serverele dvs. Azure Arc activate, oferind flexibilitatea unui serviciu cu plată pe utilizare, cu facturare lunară Azure.

      3. Serverele Azure Arc activate înscrise pentru ESU Windows Server 2012 primesc capacități de gestionare a actualizărilor Azure, de configurare a mașinii și de urmărire a modificărilor și de inventar, fără costuri suplimentare. Pentru mai multe informații, consultați Pregătirea pentru livrarea de actualizări de securitate extinse pentru Windows Server 2012 prin Azure Arc.

      4. Oferiți acces la punctul final "microsoft.com/pkiops/certs"
        Dacă nu puteți deschide accesul la acest punct final, puteți descărca autoritatea de certificare intermediară (validă până la 6 luni) pe serverele cu Azure Arc activat ca soluție provizorie.

        • Pentru cloud comercial Azure, descărcați această autoritate de certificare intermediară publicată de Microsoft. Instalați certificatul descărcat ca Computer local sub Autorități de certificare intermediare\Certificate. Utilizați următoarea comandă pentru a instala corect certificatul:

          Notă

          certutil -addstore CA "Microsoft Azure TLS Issuing CA 01 - xsign.crt"

        • Pentru Azure pentru instituții guvernamentale Cloud, descărcați această autoritate de certificare intermediară publicată de Microsoft. Instalați certificatul descărcat ca Computer local sub Autorități de certificare intermediare\Certificate. Utilizați următoarea comandă pentru a instala corect certificatul:

          Notă

          certutil -addstore CA "Microsoft Azure TLS Issuing CA 02 - xsign.crt"

    Pentru mai multe informații, consultați Livrarea de actualizări de securitate extinse pentru Windows Server 2012.

Mai multe informații

Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU dacă sunteți client ESU. Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.

  • Pentru alte produse Azure, cum ar fi Azure VMWare, soluția Azure Nutanix, Azure Stack (Hub, Edge) sau pentru a vă aduce propriile imagini pe Azure pentru Windows Server 2012 sau Windows Server 2012 R2, trebuie să implementați cheia ESU.
  • Resursele Azure necesită certificate SSL/TLS actualizate pentru a se asigura că punctele finale sunt disponibile și actualizate.
  • Resursele Azure necesită conectivitate cu Serviciul de metadate al instanței Azure (IMDS).

Referințe