KB5031043:延長支援於2023年10月10日結束後,繼續接收安全更新的程序

套用到
Windows Server 2012 ESU Windows Server 2012 R2 ESU

簡介

本文適用於購買以下版本與版本 ESU) 的擴充安全更新 (ESU 的客戶Windows Server 2012:

  • Windows Server 2012 R2 Standard、Datacenter 與 Embedded 系統
  • Windows Server 2012 Standard、Datacenter 與嵌入式系統

程序

欲在 2023 年 10 月 10 日後繼續接收安全更新,請遵循以下步驟:

  1. 對於所有 Windows Server 2012 及 Windows Server 2012 R2 伺服器,您必須安裝以下更新。 如果使用 Windows Update,則會在需要時自動為您提供這些更新。

    注意

    重要事項 安裝以下所需更新後,您必須重新啟動裝置。

  2. 下載並安裝延伸安全性更新 (ESU) 授權準備套件。 如需詳細資訊,請參閱「Microsoft 知識庫」中的下列文章:

    注意

    重要 如果你沒有獲得最新的累積更新 (安全更新) ,你必須安裝下一個更新。

    注意

    註釋

    • 取得 Windows、Azure Arc 或 Azure Stack HCI(版本 22H2)上的 Windows Server 2012 或 Windows Server 2012 R2 ESU 更新,並非必須取得授權準備套件。
    • 安裝於 2022 年 7 月 12 日或之後的每月彙整文件的 Windows Server 2012 與 Windows Server 2012 R2 電腦,則無需安裝授權準備套件。
    • Windows Server 2012 和 Windows Server 2012 R2 電腦若運行發行版本且未安裝任何更新,或安裝部分更新日期早於 2022 年 7 月 12 日,必須安裝來自 WSUS) 或Microsoft更新目錄Windows Server Update Services (授權準備套件 (參見 KB5017220KB5017221) 。
    • 使用 Scan Cab 安裝 2023 年 11 月 14 日更新 (KB5032247KB5032249 的客戶) 需從 Microsoft 更新目錄 下載授權準備套件, (查看 KB5017220KB5017221) 並手動安裝。
    • 關於Windows Server 2012 R2,請參閱 ESU 匯報 () 授權準備套件,日期為 2022 年 8 月 10 日 (KB5017220) 。
    • Windows Server 2012請參閱 ESU 匯報 (授權準備套件,日期為 2022 年 8 月 10 日) (KB5017221) 。
  3. 請使用以下其中一個步驟。

    注意

    成功完成步驟後,你可以透過 Windows Update、WSUS 和 Microsoft Update Catalog 等常見管道繼續下載每月更新。 你可以繼續使用你偏好的更新管理解決方案來部署更新。

    Steps for Azure
    你可以將已經或即將結束延長支援版本的本地伺服器遷移到 Windows Server Azure,繼續以虛擬機形式運行。

    欲了解更多關於遷移至 Azure 的資訊,請參閱 Windows Server 的擴展安全匯報概述
    Steps for Azure Stack HCI

    1. 開啟 legacy OS 對 Azure VM 驗證的支援。

      請依照以下指示開啟 Azure VM 驗證的舊有作業系統支援:

    2. 啟用新虛擬機存取權限

      你也必須為每個需要 ESU 的虛擬機啟用舊有作業系統支援權限。 請遵循這些指示:

    3. 安裝擴展安全匯報

      一旦建立起舊有作業系統支援,你可以為叢集上的合格虛擬機安裝免費的延伸安全匯報。 使用您目前偏好的方法安裝更新;例如,Windows Update、Windows Server Update Services (WSUS) 、Microsoft更新目錄

    欲了解更多資訊,請參閱透過Azure堆疊HCI匯報 (ESU) 擴展安全性
    Steps for Azure Arc

    1. 對於在本地運行且未使用 Azure Arc 的 Windows 伺服器:

      1. VLSC 入口下載ESU MAK附加金鑰。

      2. 使用 Slmgr.vbs 或 VAMT 工具部署並啟用 ESU MAK 附加金鑰。

      3. 安裝、啟用及部署 Windows Server 2012 與 Windows Server 2012 R2 的 ESU 步驟與 Windows Server 2008 及 Windows Server 2008 R2 相同。

    2. 適用於本地運行 Azure Arc 的 Windows 伺服器。

      1. 若 Windows 伺服器運行於虛擬機 () 於 Azure 或 Azure Stack HCI、版本 22H2,或啟用 Azure-Arc 且已註冊無金鑰隨用付費服務的裝置中,則無需部署 MAK 金鑰。

      2. 要部署由 Azure Arc 啟用的擴展安全匯報,您必須透過部署 Connected Machine agent,將您的裝置接入支援 Azure Arc 的伺服器。 接著你可以將擴展安全更新授權配置並連結到支援 Azure Arc 的伺服器,提供按使用量付費、每月 Azure 計費服務的彈性。

      3. 為 Windows Server 2012 ESU 註冊的 Azure Arc 啟用伺服器,可免費獲得 Azure 更新管理、機器設定,以及變更追蹤和清查功能。 欲了解更多資訊,請參閱「準備透過 Azure Arc 交付 Windows Server 2012 的擴展安全匯報」。

      4. 提供對端點「microsoft.com/pkiops/certs」的存取權限
        若無法開啟此端點存取權,可下載Azure Arc 啟用伺服器中有效期最多 6 個月) 的中間 CA (,作為權宜之計。

        • 關於 Azure 商業雲端,請下載由 Microsoft 發布的這份中介 CA。 將下載的憑證安裝為「本地電腦」,並列於「中介憑證機構\憑證」中。 請使用以下指令正確安裝憑證:

          注意

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'

        • 對於 Azure Government Cloud,請下載 Microsoft 發布的這個中介 CA。 將下載的憑證安裝為「本地電腦」,並列於「中介憑證機構\憑證」中。 請使用以下指令正確安裝憑證:

          注意

          certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'

    欲了解更多資訊,請參閱「提供 Windows Server 2012 的延伸安全匯報」。

其他資訊

如果你使用 Windows Update,如果你是 ESU 客戶,最新的 SSU 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

  • 對於其他Azure產品,如 Azure VMWare、Azure Nutanix Solution、Azure Stack (Hub、Edge) ,或是自帶映像檔Azure Windows Server 2012 或 R2 Windows Server 2012,你必須部署 ESU 金鑰。
  • Azure 資源需要最新的 SSL/TLS 憑證,以確保端點可用且持續更新。
  • Azure資源需要與實例 MetaData Service Azure (IMDS) 連接。

參考