KB5031043: Postup, ako ďalej dostávať aktualizácie zabezpečenia po ukončení rozšírenej podpory 10. októbra 2023

Vzťahuje sa na
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Úvod

Tento článok sa vzťahuje na zákazníkov, ktorí si zakúpia aktualizácie ESU (ESU) pre nasledujúce verzie a vydania systému Windows Server 2012:

  • Windows Server 2012 R2 Standard, Datacenter a vstavané systémy
  • Windows Server 2012 Standard, Datacenter a vstavané systémy

Postup

Ak chcete naďalej dostávať aktualizácie zabezpečenia po 10. októbri 2023, postupujte takto:

  1. Pre všetky Windows Server 2012 a Windows Server 2012 R2 musíte mať nainštalované nasledujúce aktualizácie. Ak používate Windows Update, tieto aktualizácie sa ponúknu automaticky podľa potreby.

    Poznámka

    DÔLEŽITÉ Po inštalácii nasledujúcich požadovaných aktualizácií musíte reštartovať zariadenie.

    • Pre Windows Server 2012 R2 musíte mať nainštalovanú aktualizáciu SSU (Servicing Stack Update) (KB5029368) z 8. augusta 2023 alebo novšiu aktualizáciu SSU.  Ďalšie informácie o najnovších aktualizáciách SSU nájdete v téme ADV990001 | Najnovšie Aktualizácie SSU.
    • Pre Windows Server 2012 musíte mať nainštalovanú aktualizáciu SSU (Servicing Stack Update) (KB5029369) z 8. augusta 2023 alebo novšiu aktualizáciu SSU.  Ďalšie informácie o najnovších aktualizáciách SSU nájdete v téme ADV990001 | Najnovšie Aktualizácie SSU.
  2. Stiahnite si a nainštalujte balík na prípravu licencovania pre programy predĺženej doby poskytovania aktualizácií zabezpečenia. Ďalšie informácie nájdete v týchto článkoch vedomostnej databázy Microsoft Knowledge Base:

    Poznámka

    DÔLEŽITÉ Ak vám nie sú ponúknuté najnovšie kumulatívne aktualizácie (aktualizácie zabezpečenia), musíte nainštalovať nasledujúcu aktualizáciu.

    Poznámka

    POZNÁMKY

    • Balík na prípravu licencovania nie je potrebný na získanie aktualizácií ESU systému Windows Server 2012 alebo Windows Server 2012 R2 v službách Azure, Azure Arc alebo Azure Stack HCI, verzia 22H2.
    • Počítače so systémom Windows Server 2012 a Windows Server 2012 R2, ktoré majú nainštalovanú mesačnú súhrnnú aktualizáciu z 12. júla 2022 alebo neskôr, nemusia inštalovať balík na prípravu licencovania.
    • Počítače Windows Server 2012 a Windows Server 2012 R2, v ktorých je spustená vydaná verzia bez nainštalovaných aktualizácií alebo majú nainštalované niektoré aktualizácie staršie ako 12. júla 2022, musia mať nainštalovaný balík na prípravu licencovania zo služieb Windows Server Update Services (WSUS) alebo katalógu služby Microsoft Update (pozriKB5017220 alebo KB5017221).
    • Zákazníci, ktorí používajú Scan Cab na inštaláciu aktualizácie zo 14. novembra 2023 (KB5032247 alebo KB5032249), si musia stiahnuť balík na prípravu licencovania z katalógu služby Microsoft Update (pozri KB5017220 alebo KB5017221) a nainštalovať balík manuálne.
    • Pre Windows Server 2012 R2 si pozrite balík na prípravu licencovania pre rozšírené zabezpečenie Aktualizácie (ESU) z 10. augusta 2022 (KB5017220).
    • Pre Windows Server 2012 si pozrite balík na prípravu licencovania (Extended Security Aktualizácie (ESU) z 10. augusta 2022 (KB5017221).
  3. Použite jeden z nasledujúcich krokov.

    Poznámka

    Po úspešnom dokončení krokov môžete pokračovať v sťahovaní mesačných aktualizácií prostredníctvom bežných kanálov Windows Update, WSUS a Microsoft Update Catalog. Aktualizácie môžete ďalej nasadzovať pomocou preferovaného riešenia správy aktualizácií.

    Postup pre Azure
    Môžete migrovať lokálne servery používajúce verziu systému Windows Server, ktorá dosiahla alebo sa blíži ku koncu rozšírenej podpory služby Azure, kde ich môžete naďalej spustiť ako virtuálne počítače.

    Ďalšie informácie o migrácii do služby Azure nájdete v téme Prehľad predĺženej doby poskytovania aktualizácií zabezpečenia pre Windows Server.
    Postup pre Azure Stack HCI

    1. Zapnite podporu starších operačných systémov pre overenie virtuálneho počítača Azure.

      Ak chcete zapnúť podporu starších operačných systémov pre overenie virtuálneho počítača Azure, postupujte podľa týchto pokynov:

    2. Povolenie prístupu pre nové virtuálne počítače

      Prístup k podpore staršieho operačného systému musíte povoliť aj pre každý VM, ktorý vyžaduje ESU. Postupujte podľa týchto pokynov:

    3. Inštalácia rozšírených aktualizácií zabezpečenia

      Po nastavení podpory starších operačných systémov môžete v klastri nainštalovať bezplatné rozšírené aktualizácie zabezpečenia pre oprávnené virtuálne počítače. inštalovať aktualizácie pomocou aktuálneho spôsobu, napríklad Windows Update, Windows Server Update Services (WSUS), Katalóg služby Microsoft Update

    Ďalšie informácie nájdete v téme Predĺžená doba poskytovania Aktualizácií zabezpečenia (ESU) prostredníctvom Azure Stack HCI.
    Postup pre Azure Arc

    1. Pre Windows Servery, ktoré sú spustené lokálne bez služby Azure Arc:

      1. Stiahnite si doplnkový kľúč ESU MAK z portálu VLSC.

      2. Nasadenie a aktivácia doplnkového kľúča ESU MAK pomocou nástroja Slmgr.vbs alebo VAMT.

      3. Kroky na inštaláciu, aktiváciu a nasadenie ESU pre Windows Server 2012 a Windows Server 2012 R2 sú rovnaké ako pre Windows Server 2008 a Windows Server 2008 R2.

    2. Pre Windows Servery, ktoré sú spustené lokálne so službou Azure Arc.

      1. Nasadenie kľúča MAK sa nevyžaduje, ak sú servery Windows spustené vo virtuálnych počítačoch na Azure alebo Azure Stack HCI, verzie 22H2 alebo v zariadeniach, ktoré sú Azure-Arc povolené a zaregistrované v službe bezkľúčových platieb podľa používania.

      2. Ak chcete nasadiť rozšírené aktualizácie zabezpečenia povolené službou Azure Arc, musíte pripojiť svoje zariadenia na servery s podporou služby Azure Arc nasadením agenta pripojeného počítača. Potom môžete licencie na predĺženú dobu poskytovania aktualizácií zabezpečenia a ich prepojenie so servermi s podporou Azure Arc, ktoré ponúkajú flexibilitu služby mesačného fakturovania Azure s platbami podľa používania.

      3. Servery s podporou služby Azure Arc zaregistrované v ESU systému Windows Server 2012 dostávajú bez dodatočných nákladov možnosti správy aktualizácií Azure Update Management, konfigurácie počítača a sledovania zmien a inventára. Ďalšie informácie nájdete v téme Príprava na dodanie rozšírených aktualizácií zabezpečenia pre Windows Server 2012 prostredníctvom služby Azure Arc.

      4. Poskytnutie prístupu ku koncovému bodu microsoft.com/pkiops/certs
        Ak nemôžete otvoriť prístup k tomuto koncovému bodu, môžete si stiahnuť sprostredkujúcu certifikačnú autoritu (platnú až 6 mesiacov) na serveroch s podporou služby Azure Arc ako dočasné riešenie.

        • V prípade služby Azure Commercial Cloud si stiahnite túto sprostredkujúcu certifikačnú autoritu publikovanú spoločnosťou Microsoft. Nainštalujte stiahnutý certifikát ako lokálny počítač v umiestnení Intermediate Certificate Authorities\Certificates. Ak chcete certifikát nainštalovať správne, použite nasledujúci príkaz:

          Poznámka

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • V prípade služby Azure Government Cloud si stiahnite túto sprostredkujúcu certifikačnú autoritu publikovanú spoločnosťou Microsoft. Nainštalujte stiahnutý certifikát ako lokálny počítač v umiestnení Intermediate Certificate Authorities\Certificates. Ak chcete certifikát nainštalovať správne, použite nasledujúci príkaz:

          Poznámka

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Ďalšie informácie nájdete v téme Poskytovanie rozšírených aktualizácií zabezpečenia pre Windows Server 2012.

Ďalšie informácie

Ak používate Windows Update, najnovšia aktualizácia SSU sa vám ponúkne automaticky, ak ste zákazník ESU. Ak máte záujem o samostatný balík s najnovšou aktualizáciou SSU, vyhľadajte ho v katalógu služby Microsoft Update. Všeobecné informácie o aktualizáciách SSU nájdete v témach Aktualizácie SSUAktualizácie (SSU): najčastejšie otázky.

  • V prípade ďalších produktov Azure, ako sú napríklad Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) alebo v prípade vlastných obrázkov na Azure pre Windows Server 2012 alebo Windows Server 2012 R2, musíte nasadiť kľúč ESU.
  • Zdroje Azure vyžadujú aktuálne certifikáty SSL/TLS, aby sa zabezpečila dostupnosť a aktualizácia koncových bodov.
  • Zdroje platformy Azure vyžadujú pripojenie k službe metaúdajov inštancie Azure (IMDS).

Odkazy