KB5031043: postopek za nadaljnje prejemanje varnostnih posodobitev po koncu razširjene podpore 10. oktobra 2023

Velja za
Windows Server 2012 ESU Windows Server 2012 R2 ESU

Uvod

Ta članek velja za stranke, ki kupijo razširjene varnostne posodobitve za te različice in izdaje sistema Windows Server 2012:

  • Windows Server 2012 R2 Standard, podatkovni center in vgrajeni sistemi
  • Windows Server 2012 Standard, podatkovni center in vgrajeni sistemi

procedura

Če želite še naprej prejemati varnostne posodobitve po 10. oktobru 2023, sledite tem korakom:

  1. Za vse strežnike Windows Server 2012 in Windows Server 2012 R2 morate imeti nameščene te posodobitve. Če uporabljate storitev Windows Update, bodo te posodobitve ponujene samodejno po potrebi.

    Opomba

    POMEMBNO Po namestitvi teh zahtevanih posodobitev morate znova zagnati napravo.

  2. Prenesite in namestite paket za pripravo licenciranja razširjenih varnostnih posodobitev (ESU). Če želite več informacij, glejte naslednje članke v Microsoftovi zbirki znanja:

    Opomba

    POMEMBNO Če vam ne ponujajo najnovejših zbirnih posodobitev (varnostnih posodobitev), morate namestiti to posodobitev.

    Opomba

    OPOMBE

    • Paket za pripravo licenciranja ni potreben za pridobivanje posodobitev ESU za Windows Server 2012 ali Windows Server 2012 R2 v storitvi Azure, Azure Arc ali Azure Stack HCI, različica 22H2.
    • Računalnikom s sistemi Windows Server 2012 in Windows Server 2012 R2, ki imajo nameščen mesečni paket posodobitev z datumom 12. julija 2022 ali pozneje, ni treba namestiti paketa za pripravo licenciranja.
    • V računalnikih Windows Server 2012 in Windows Server 2012 R2, v katerih je nameščena različica izdaje brez nameščenih posodobitev, ali so nameščene nekatere posodobitve, ki so starejše od 12. julija 2022, mora biti nameščen paket za pripravo licenc iz storitev Windows Server Update Services (WSUS) ali kataloga Microsoft Update (glejte KB5017220 ali KB5017221).
    • Stranke, ki uporabljajo Scan Cab za namestitev posodobitve z dne 14. novembra 2023 (KB5032247 ali KB5032249), morajo paket za pripravo licenciranja prenesti iz kataloga Microsoft Update (glejte KB5017220 ali KB5017221) in ročno namestiti paket.
    • Za Windows Server 2012 R2 si oglejte paket za pripravo licenc ESU (Extended Security Posodobitve) z dne 10. avgusta 2022 (KB5017220).
    • Za Windows Server 2012 si oglejte paket za pripravo licenc Extended Security Posodobitve (ESU) z dne 10. avgusta 2022 (KB5017221).
  3. Uporabite enega od teh korakov.

    Opomba

    Ko uspešno dokončate korake, lahko mesečne posodobitve še naprej prenašate prek običajnih kanalov storitev Windows Update, WSUS in kataloga Microsoft Update. Posodobitve lahko še naprej uvajate s priljubljeno rešitvijo za upravljanje posodobitev.

    Koraki za Azure
    Preselite lahko strežnike na mestu uporabe, v katerih je nameščena različica sistema Windows Server, ki je dosegla ali se skoraj končuje razširjena podpora za Azure, kjer jih lahko še naprej izvajate kot navidezne računalnike.

    Če želite več informacij o selitvi v Azure, glejte Pregled razširjenih varnostnih Posodobitve za Windows Server.
    Koraki za Azure Stack HCI

    1. Vklopite podporo za podedovane operacijske sisteme za preverjanje virtualnega računalnika Azure.

      Sledite tem navodilom, če želite vklopiti podporo za podedovane operacijske sisteme za preverjanje virtualnega računalnika Azure:

    2. Omogočanje dostopa za nove virtualne računalnike

      Omogočiti morate tudi dostop do podpore za podedovane operacijske sisteme za vsak VM, ki zahteva ESU. Sledite tem navodilom:

    3. Namestitev razširjenih varnostnih Posodobitve

      Ko nastavite podporo za podedovane operacijske sisteme, lahko namestite brezplačne razširjene varnostne Posodobitve za upravičene virtualne računalnike v gručo. Namestite posodobitve na trenutni želeni način; na primer Windows Update, storitve Windows Server Update Services (WSUS), katalog Microsoft Update

    Če želite več informacij, glejte Razširjene varnostne Posodobitve (ESU) prek Azure Stack HCI.
    Koraki za Azure Arc

    1. Za strežnike s sistemom Windows, ki se izvajajo na mestu uporabe brez storitve Azure Arc:

      1. Prenesite dodatni ključ ESU MAK s portala VLSC.

      2. Uvedite in aktivirajte dodatni ključ ESU MAK z orodjem Slmgr.vbs ali VAMT.

      3. Koraki za namestitev, aktiviranje in uvajanje ESU za Windows Server 2012 in Windows Server 2012 R2 so enaki kot za Windows Server 2008 in Windows Server 2008 R2.

    2. Za strežnike Windows, ki se izvajajo na mestu uporabe s storitvijo Azure Arc.

      1. Uvajanje ključa MAK ni potrebno, če se strežniki Windows izvajajo v navideznih računalnikih v Azure ali Azure Stack HCI, različica 22H2 ali napravah, ki so Azure-Arc omogočene in prijavljene za storitev sprotnega plačevanja brez ključa.

      2. Če želite uvesti razširjene varnostne Posodobitve, ki jih omogoča Azure Arc, morate svoje naprave vključiti v strežnike, ki podpirajo Azure Arc, tako da uvedete agenta za povezani računalnik. Nato lahko omogočite in povežete licence za razširjene varnostne posodobitve s strežniki, ki podpirajo Azure Arc, s čimer ponudite prilagodljivost storitve mesečnega zaračunavanja Azure s sprotnim plačilom.

      3. Strežniki, ki podpirajo Azure Arc, včlanjeni v Windows Server 2012 ESU, brez dodatnih stroškov prejmejo zmogljivosti Azure Update Management, konfiguracija računalnika ter sledenje spremembam in inventar. Če želite več informacij, glejte Priprava na zagotavljanje razširjenih varnostnih Posodobitve za Windows Server 2012 prek Azure Arc.

      4. Zagotavljanje dostopa do končne točke »microsoft.com/pkiops/certs«
        Če ne morete odpreti dostopa do te končne točke, lahko prenesete vmesni CA (veljaven do 6 mesecev) v strežnike, ki podpirajo Azure Arc, kot začasno rešitev.

        • Za Azure Commercial Cloud prenesite to vmesno potrdilo za preverjanje, ki ga je izdal Microsoft. Namestite preneseno potrdilo kot lokalni računalnik v razdelku Vmesni overitelji potrdil/Potrdila. Za pravilno namestitev potrdila uporabite naslednji ukaz:

          Opomba

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • Za Azure za vladne ustanove Cloud prenesite to vmesno potrdilo CA, ki ga je objavil Microsoft. Namestite preneseno potrdilo kot lokalni računalnik v razdelku Vmesni overitelji potrdil/Potrdila. Za pravilno namestitev potrdila uporabite naslednji ukaz:

          Opomba

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    Če želite več informacij, glejte Zagotavljanje razširjenih varnostnih Posodobitve za Windows Server 2012.

Več informacij

Če uporabljate storitev Windows Update, vam bo najnovejša posodobitev SSU na voljo samodejno, če ste stranka ESU. Če želite pridobiti samostojni paket za najnovejšo posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Za splošne informacije o posodobitvah SSU glejte Posodobitve servisnega sklada in Posodobitve servisnega sklada (SSU): pogosta vprašanja.

  • Za druge izdelke Azure, kot so Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge) ali za prenašanje lastnih slik v Azure za Windows Server 2012 ali Windows Server 2012 R2, morate uvesti ključ ESU.
  • Viri Azure zahtevajo posodobljena potrdila SSL/TLS, da zagotovite, da so končne točke na voljo in posodobljene.
  • Viri Azure zahtevajo povezljivost s storitvijo IMDS (IMDS) primerka Azure.

Sklici