Uvod
Ta članek velja za stranke, ki kupijo razširjene varnostne posodobitve za te različice in izdaje sistema Windows Server 2012:
- Windows Server 2012 R2 Standard, podatkovni center in vgrajeni sistemi
- Windows Server 2012 Standard, podatkovni center in vgrajeni sistemi
procedura
Če želite še naprej prejemati varnostne posodobitve po 10. oktobru 2023, sledite tem korakom:
Za vse strežnike Windows Server 2012 in Windows Server 2012 R2 morate imeti nameščene te posodobitve. Če uporabljate storitev Windows Update, bodo te posodobitve ponujene samodejno po potrebi.
Opomba
POMEMBNO Po namestitvi teh zahtevanih posodobitev morate znova zagnati napravo.
- Za Windows Server 2012 R2 morate imeti nameščeno posodobitev servisnega sklada (SSU) (KB5029368) z datumom 8. avgusta 2023 ali novejšo posodobitev SSU. Če želite več informacij o najnovejših posodobitvah SSU, glejte ADV990001 | Najnovejše Posodobitve servisnega sklada.
- Za Windows Server 2012 morate imeti nameščeno posodobitev servisnega sklada (SSU) (KB5029369) z datumom 8. avgusta 2023 ali novejšo SSU. Če želite več informacij o najnovejših posodobitvah SSU, glejte ADV990001 | Najnovejše Posodobitve servisnega sklada.
Prenesite in namestite paket za pripravo licenciranja razširjenih varnostnih posodobitev (ESU). Če želite več informacij, glejte naslednje članke v Microsoftovi zbirki znanja:
Opomba
POMEMBNO Če vam ne ponujajo najnovejših zbirnih posodobitev (varnostnih posodobitev), morate namestiti to posodobitev.
Opomba
OPOMBE
- Paket za pripravo licenciranja ni potreben za pridobivanje posodobitev ESU za Windows Server 2012 ali Windows Server 2012 R2 v storitvi Azure, Azure Arc ali Azure Stack HCI, različica 22H2.
- Računalnikom s sistemi Windows Server 2012 in Windows Server 2012 R2, ki imajo nameščen mesečni paket posodobitev z datumom 12. julija 2022 ali pozneje, ni treba namestiti paketa za pripravo licenciranja.
- V računalnikih Windows Server 2012 in Windows Server 2012 R2, v katerih je nameščena različica izdaje brez nameščenih posodobitev, ali so nameščene nekatere posodobitve, ki so starejše od 12. julija 2022, mora biti nameščen paket za pripravo licenc iz storitev Windows Server Update Services (WSUS) ali kataloga Microsoft Update (glejte KB5017220 ali KB5017221).
- Stranke, ki uporabljajo Scan Cab za namestitev posodobitve z dne 14. novembra 2023 (KB5032247 ali KB5032249), morajo paket za pripravo licenciranja prenesti iz kataloga Microsoft Update (glejte KB5017220 ali KB5017221) in ročno namestiti paket.
Uporabite enega od teh korakov.
Opomba
Ko uspešno dokončate korake, lahko mesečne posodobitve še naprej prenašate prek običajnih kanalov storitev Windows Update, WSUS in kataloga Microsoft Update. Posodobitve lahko še naprej uvajate s priljubljeno rešitvijo za upravljanje posodobitev.
Koraki za Azure
Preselite lahko strežnike na mestu uporabe, v katerih je nameščena različica sistema Windows Server, ki je dosegla ali se skoraj končuje razširjena podpora za Azure, kjer jih lahko še naprej izvajate kot navidezne računalnike.Če želite več informacij o selitvi v Azure, glejte Pregled razširjenih varnostnih Posodobitve za Windows Server.
Koraki za Azure Stack HCIVklopite podporo za podedovane operacijske sisteme za preverjanje virtualnega računalnika Azure.
Sledite tem navodilom, če želite vklopiti podporo za podedovane operacijske sisteme za preverjanje virtualnega računalnika Azure:
- Uporaba Skrbnikov središča Windows: Upravljanje podpore za podedovane operacijske sisteme s Skrbniškim središčem Windows
- Uporaba lupine PowerShell: upravljanje podpore za podedovane operacijske sisteme s programom PowerShell
Omogočanje dostopa za nove virtualne računalnike
Omogočiti morate tudi dostop do podpore za podedovane operacijske sisteme za vsak VM, ki zahteva ESU. Sledite tem navodilom:
- Uporaba Skrbnikov središča za Windows: Upravljanje dostopa do podpore za podedovane operacijske sisteme za virtualne računalnike – Skrbnik center za Windows. Preverite, ali so vaši virtualni računalniki ESU prikazani kot aktivni na zavihku VM .
- Uporaba PowerShell: upravljanje dostopa do podpore za podedovane operacijske sisteme za virtualne računalnike – PowerShell
Namestitev razširjenih varnostnih Posodobitve
Ko nastavite podporo za podedovane operacijske sisteme, lahko namestite brezplačne razširjene varnostne Posodobitve za upravičene virtualne računalnike v gručo. Namestite posodobitve na trenutni želeni način; na primer Windows Update, storitve Windows Server Update Services (WSUS), katalog Microsoft Update
Če želite več informacij, glejte Razširjene varnostne Posodobitve (ESU) prek Azure Stack HCI.
Koraki za Azure ArcZa strežnike s sistemom Windows, ki se izvajajo na mestu uporabe brez storitve Azure Arc:
Prenesite dodatni ključ ESU MAK s portala VLSC.
Uvedite in aktivirajte dodatni ključ ESU MAK z orodjem Slmgr.vbs ali VAMT.
- Če uporabljate orodje VAMT, morate posodobiti konfiguracijske datoteke VAMT.
- Spletno aktiviranje ali aktiviranje strežnika proxy se lahko uporabi za uvajanje in aktiviranje dodatnega ključa ESU MAK.
- Če uporabljate spletno aktiviranje, se morate prepričati, da ima naprava dostop do končnih točk Microsoftovega strežnika za aktiviranje.
Koraki za namestitev, aktiviranje in uvajanje ESU za Windows Server 2012 in Windows Server 2012 R2 so enaki kot za Windows Server 2008 in Windows Server 2008 R2.
Za strežnike Windows, ki se izvajajo na mestu uporabe s storitvijo Azure Arc.
Uvajanje ključa MAK ni potrebno, če se strežniki Windows izvajajo v navideznih računalnikih v Azure ali Azure Stack HCI, različica 22H2 ali napravah, ki so Azure-Arc omogočene in prijavljene za storitev sprotnega plačevanja brez ključa.
Če želite uvesti razširjene varnostne Posodobitve, ki jih omogoča Azure Arc, morate svoje naprave vključiti v strežnike, ki podpirajo Azure Arc, tako da uvedete agenta za povezani računalnik. Nato lahko omogočite in povežete licence za razširjene varnostne posodobitve s strežniki, ki podpirajo Azure Arc, s čimer ponudite prilagodljivost storitve mesečnega zaračunavanja Azure s sprotnim plačilom.
Strežniki, ki podpirajo Azure Arc, včlanjeni v Windows Server 2012 ESU, brez dodatnih stroškov prejmejo zmogljivosti Azure Update Management, konfiguracija računalnika ter sledenje spremembam in inventar. Če želite več informacij, glejte Priprava na zagotavljanje razširjenih varnostnih Posodobitve za Windows Server 2012 prek Azure Arc.
Zagotavljanje dostopa do končne točke »microsoft.com/pkiops/certs«
Če ne morete odpreti dostopa do te končne točke, lahko prenesete vmesni CA (veljaven do 6 mesecev) v strežnike, ki podpirajo Azure Arc, kot začasno rešitev.Za Azure Commercial Cloud prenesite to vmesno potrdilo za preverjanje, ki ga je izdal Microsoft. Namestite preneseno potrdilo kot lokalni računalnik v razdelku Vmesni overitelji potrdil/Potrdila. Za pravilno namestitev potrdila uporabite naslednji ukaz:
Opomba
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
Za Azure za vladne ustanove Cloud prenesite to vmesno potrdilo CA, ki ga je objavil Microsoft. Namestite preneseno potrdilo kot lokalni računalnik v razdelku Vmesni overitelji potrdil/Potrdila. Za pravilno namestitev potrdila uporabite naslednji ukaz:
Opomba
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
Če želite več informacij, glejte Zagotavljanje razširjenih varnostnih Posodobitve za Windows Server 2012.
Več informacij
Če uporabljate storitev Windows Update, vam bo najnovejša posodobitev SSU na voljo samodejno, če ste stranka ESU. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.
- Za druge izdelke Azure, kot so Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) ali za prenašanje lastnih slik v Azure za Windows Server 2012 ali Windows Server 2012 R2, morate uvesti ključ ESU.
- Viri Azure zahtevajo posodobljena potrdila SSL/TLS, da zagotovite, da so končne točke na voljo in posodobljene.
- Viri Azure zahtevajo povezljivost s storitvijo IMDS (IMDS) primerka Azure.
Sklici
- Kaj je program za razširjene varnostne posodobitve (ESU)?
- Pregled razširjenih varnostnih Posodobitve za Windows Server 2008, 2008 R2, 2012 in 2012 R2
- Izkoristite Windows Server s temi 5 najboljšimi postopki
- Povečajte svoje naložbe v Windows Server z novimi ugodnostmi in večjo prilagodljivostjo
- Odpravljanje težav v razširjenih varnostnih Posodobitvah (ESU) | Microsoft Learn
- Windows Server 2012/R2: razširjene varnostne Posodobitve
- Razširjene varnostne Posodobitve (ESU): Aktiviranje v spletu ali strežniku proxy
- Prvi popravki ESU za Windows Server 2012 / R2 so izšli! Ali ste zaščiteni?