Вступ
Ця стаття стосується клієнтів, які купують подовжені оновлення системи безпеки (ESU) для таких версій і випусків Windows ServerWindows Server 2012:
- Windows ServerWindows Server 2012 R2 StandardStandard, Datacenter, and Embedded Systems
- Windows ServerWindows Server 2012 StandardStandard, Datacenter, and Embedded Systems
Процедура
Щоб продовжити отримувати оновлення системи безпеки після 10 жовтня 2023 р., виконайте такі дії:
Для всіх постачальників Windows ServerWindows Server 2012 та Windows ServerWindows Server 2012 R2 необхідно інсталювати наведені нижче оновлення. Якщо ви використовуєте Windows Update, ці оновлення будуть запропоновані вам автоматично за необхідності.
Примітка.
ВАЖЛИВО Після інсталяції перелічених нижче оновлень пристрій потрібно перезавантажити.
- Для Windows Server 2012 R2 потрібно інсталювати оновлення стека обслуговування (SSU) (KB5029368) від 8 серпня 2023 року або пізнішого оновлення SSU. Додаткові відомості про останні оновлення SSU див. на сторінці ADV990001 | Останній стек обслуговування Оновлення.
- Для Windows Server 2012 р. потрібно інсталювати оновлення стека обслуговування (SSU) (KB5029369) від 8 серпня 2023 р. або пізнішого оновлення стека обслуговування. Додаткові відомості про останні оновлення SSU див. на сторінці ADV990001 | Останній стек обслуговування Оновлення.
Завантажте та інсталюйте Пакет підготовки до ліцензування Extended Security Updates (ESU). Додаткові відомості див. в таких статтях бази знань Microsoft:
Примітка.
ВАЖЛИВО Якщо ви не отримали пропозицію останніх сукупних оновлень (оновлень системи безпеки), інсталюйте наведені нижче оновлення.
Примітка.
ПРИМІТКИ
- Пакет підготовки до ліцензування не потрібен для отримання Windows ServerWindows Server 2012 або Windows ServerWindows Server 2012 R2 ESU updates on Azure, AzureAzure Arc, або Azure Stack HCI, version 22H2.
- Windows ServerWindows Server 2012 та Windows ServerWindows Server 2012 R2 На комп'ютерах, на яких інстальовано щомісячне зведене оновлення від 12 липня 2022 р. або пізніше, не потрібно інсталювати пакет підготовки до ліцензування.
- На комп'ютерах Windows Server 2012 і Windows Server 2012 R2, на яких інстальовано версію без будь-яких оновлень або інстальовано деякі оновлення, датовані 12 липня 2022 року, має бути інстальовано пакет підготовки до ліцензування від служби Windows Server Update Services (WSUS) або Microsoft Оновлення каталогу (див. KB5017220 або KB5017221).
- Клієнтам, які використовують Scan Cab, щоб інсталювати оновлення (KB5032247 або KB5032249) від 14 листопада 2023 року, потрібно завантажити пакет підготовки до ліцензування з каталогу Microsoft Update (див. KB5017220 або KB5017221) та інсталювати його вручну.
Виконайте одну з наведених нижче дій.
Примітка.
Після успішного виконання кроків можна продовжити завантаження щомісячних оновлень звичайними каналами Windows UpdateWindows Update, WSUS і Каталогу Microsoft Update. Ви можете продовжувати розгортати оновлення за допомогою вибраного рішення для керування оновленнями.
Steps for AzureAzure
Локальні сервери, на яких запущено версію Windows ServerWindows Server, яка досягла або наближається до завершення розширеної підтримки, можна перенести до AzureAzure, де їх можна продовжувати запускати як віртуальні машини.Докладні відомості про перенесення до Azure див. в статті "Розширений Оновлення безпеки для Windows Server огляду".
Steps for AzureAzure Stack HCIУвімкніть підтримку застарілих ОС для перевірки AzureAzure VM.
Дотримуйтеся цих вказівок, щоб увімкнути підтримку застарілих версій ОС для перевірки AzureAzure VM:
- Використання Windows Admin Center: Керування підтримкою застарілих версій ОС за допомогою центру Windows Admin
- Використання PowerShell: Керування підтримкою застарілих версій ОС за допомогою PowerShell
Увімкнення доступу до нових віртуальних машин
Потрібно також увімкнути доступ до підтримки застарілих версій ОС для кожної віртуальної машини, яка потребує подовженого оновлення системи безпеки. Дотримуйтеся цих вказівок:
- Використання Windows Admin Center: Керування доступом до підтримки застарілих ОС для ваших віртуальних машин - Windows AdminAdminAdmin Center. Переконайтеся, що віртуальні машини ESU відображаються як активні на вкладці VM .
- Використання PowerShell: керування доступом до підтримки застарілих версій ОС для ваших віртуальних машин – PowerShell
Інсталяція Оновлення Extended Security
Налаштувавши підтримку застарілої ОС, ви можете інсталювати безкоштовні Оновлення Extended Security для відповідних віртуальних машин у кластері. Інсталюйте оновлення за допомогою методу, який ви використовуєте; наприклад, Windows UpdateWindows Update, Windows Server Update Services служби Windows Server Update Services (WSUS), Каталог Microsoft Update
Докладні відомості див. в розділі Розширена безпека Оновлення (ESU) через Azure Stack HCI.
Steps for AzureAzure ArcДля серверів Windows, які виконуються локально без AzureAzure Arc:
Завантажте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки з порталу VLSC.
Розгорніть і активуйте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки за допомогою Slmgr.vbs або засобу VAMT.
- Якщо ви використовуєте засіб VAMT, вам знадобиться оновити файли конфігурації VAMT.
- Активація через Інтернет або активацію проксі-сервера можна використовувати, щоб розгорнути та активувати ключ додаткового компонента MAK програми подовженого оновлення системи безпеки.
- Якщо ви використовуєте онлайн-активацію, переконайтеся, що пристрій має доступ до кінцевих точок сервера активації Microsoft.
Кроки з інсталяції, активації та розгортання ESU для Windows Server TWindows Server 2012 та Windows ServerWindows Server 2012 R2 такі самі, як і для Windows ServerWindows Server 2008 та Windows ServerWindows Server 2008 R2.
Для серверів Windows, які виконуються локально за допомогою AzureAzure Arc.
Розгортання мультиактиваційного ключа не потрібне, якщо сервери Windows запущено на віртуальних машинах (ВМ) на Azure чи Azure Stack HCI версії 22H2 або на пристроях, на яких Azure-Arc ввімкнуто й зареєстровано в службі безключової оплати за фактом використання.
Щоб розгорнути Оновлення розширеної безпеки, увімкнуту Azure Arc, потрібно підключити пристрої до Azure серверів із підтримкою Arc, розгорнувши агент Connected Machine. Після цього ви можете підготувати та пов'язати ліцензії на подовжене оновлення системи безпеки із серверами з підтримкою Azure Arc, пропонуючи гнучкість щомісячної Azure оплачуваної служби з оплатою за використання.
Azure сервери з підтримкою Arc, зареєстровані для використання подовжених оновлень системи безпеки Windows Server 2012, отримують Azure можливості керування оновленнями, конфігурування комп'ютера, відстеження змін і інвентаризації без додаткової плати. Докладні відомості див. в статті "Підготовка до надання розширених оновлень системи безпеки UpdatesОновлення for Windows ServerWindows Server 2012 through AzureAzure Arc.
Надання доступу до кінцевої точки "microsoft.com/pkiops/certs"
Якщо не вдається відкрити доступ до цієї кінцевої точки, ви можете завантажити проміжний центр сертифікації (діє до 6 місяців) на серверах із підтримкою Azure Arc як тимчасове рішення.Для Azure Commercial Cloud завантажте цей проміжний центр сертифікації, опублікований корпорацією Майкрософт. Інсталюйте завантажений сертифікат як локальний комп'ютер у розділі Проміжні центри сертифікації\Сертифікати. Щоб інсталювати сертифікат належним чином, виконайте таку команду:
Примітка.
certutil -addstore CA 'Microsoft AzureAzure TLS Issuing CA 01 - xsign.crt'
For Azure GovernmentAzure for державних установ Cloud завантажте цей проміжний центр сертифікації, опублікований Microsoft. Інсталюйте завантажений сертифікат як локальний комп'ютер у розділі Проміжні центри сертифікації\Сертифікати. Щоб інсталювати сертифікат належним чином, виконайте таку команду:
Примітка.
certutil -addstore CA 'Microsoft AzureAzure TLS Issuing CA 02 - xsign.crt'
Докладні відомості див. в статті "Надання розширеної системи безпеки UpdatesОновлення for Windows ServerWindows Server 2012.
Додаткові відомості
Якщо ви використовуєте Windows UpdateWindows Update, останнє оновлення SSU буде запропоновано вам автоматично, якщо ви є клієнтом програми подовженого оновлення системи безпеки. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
- Для інших Azure продуктів, таких як Azure VMWare, Azure Nutanix Solution, Azure Stack (Hub, Edge), або для отримання власних зображень на Azure для Windows Server 2012 або Windows Server 2012 R2, потрібно розгорнути ключ ESU.
- AzureРесурси Azure вимагають оновлення сертифікатів SSL/TLS, щоб забезпечити доступність і оновлення кінцевих точок.
- AzureРесурси Azure вимагають підключення до служби метаданих (IMDS) AzureAzure instance.
Список літератури
- Що таке програма подовженого оновлення системи безпеки?
- Огляд Оновлення Extended Security для Windows Server 2008, 2008 R2, 2012 і 2012 R2
- Скористайтеся всіма перевагами Windows Server за допомогою цих 5 практичних порад
- Максимізуйте свої інвестиції в Windows Server завдяки новим перевагам і більшій гнучкості
- Виправлення неполадок у Extended Security UpdatesОновлення (ESU) | Microsoft Learn
- Windows ServerWindows Server 2012/R2: Extended Security UpdatesОновлення
- Розширена Оновлення безпеки (ESU): активація через Інтернет або проксі-сервер
- Вийшли перші Windows Server 2012/R2 ESU Patches! Ви захищені?