簡介
本文適用於購買以下版本與版本 ESU) 的擴充安全更新 (ESU 的客戶Windows Server 2012:
- Windows Server 2012 R2 Standard、Datacenter 與 Embedded 系統
- Windows Server 2012 Standard、Datacenter 與嵌入式系統
程序
欲在 2023 年 10 月 10 日後繼續接收安全更新,請遵循以下步驟:
對於所有 Windows Server 2012 及 Windows Server 2012 R2 伺服器,您必須安裝以下更新。 如果使用 Windows Update,則會在需要時自動為您提供這些更新。
注意
重要事項 安裝以下所需更新後,您必須重新啟動裝置。
- 對於 Windows Server 2012 R2,您必須安裝 SSU) (KB5029368) (2023 年 8 月 8 日或更新的 SSU 更新。 如需有關最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新。
- Windows Server 2012方面,您必須安裝 SSU) (2023 年 8 月 8 日 (KB5029369) 更新,或更新的 SSU 更新。 如需有關最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新。
下載並安裝延伸安全性更新 (ESU) 授權準備套件。 如需詳細資訊,請參閱「Microsoft 知識庫」中的下列文章:
注意
重要 如果你沒有獲得最新的累積更新 (安全更新) ,你必須安裝下一個更新。
注意
註釋
- 取得 Windows、Azure Arc 或 Azure Stack HCI(版本 22H2)上的 Windows Server 2012 或 Windows Server 2012 R2 ESU 更新,並非必須取得授權準備套件。
- 安裝於 2022 年 7 月 12 日或之後的每月彙整文件的 Windows Server 2012 與 Windows Server 2012 R2 電腦,則無需安裝授權準備套件。
- Windows Server 2012 和 Windows Server 2012 R2 電腦若運行發行版本且未安裝任何更新,或安裝部分更新日期早於 2022 年 7 月 12 日,必須安裝來自 WSUS) 或Microsoft更新目錄Windows Server Update Services (授權準備套件 (參見 KB5017220 或 KB5017221) 。
- 使用 Scan Cab 安裝 2023 年 11 月 14 日更新 (KB5032247 或 KB5032249 的客戶) 需從 Microsoft 更新目錄 下載授權準備套件, (查看 KB5017220 或 KB5017221) 並手動安裝。
請使用以下其中一個步驟。
注意
成功完成步驟後,你可以透過 Windows Update、WSUS 和 Microsoft Update Catalog 等常見管道繼續下載每月更新。 你可以繼續使用你偏好的更新管理解決方案來部署更新。
Steps for Azure
你可以將已經或即將結束延長支援版本的本地伺服器遷移到 Windows Server Azure,繼續以虛擬機形式運行。欲了解更多關於遷移至 Azure 的資訊,請參閱 Windows Server 的擴展安全匯報概述。
Steps for Azure Stack HCI開啟 legacy OS 對 Azure VM 驗證的支援。
請依照以下指示開啟 Azure VM 驗證的舊有作業系統支援:
- 使用 Windows Admin Center:使用 Windows Admin Center 管理舊有作業系統支援
- 使用 PowerShell: 管理使用 PowerShell 的舊有作業系統支援
啟用新虛擬機存取權限
你也必須為每個需要 ESU 的虛擬機啟用舊有作業系統支援權限。 請遵循這些指示:
- 使用 Windows Admin Center:管理虛擬機的舊有作業系統支援權限 - Windows Admin Center。 檢查你的 ESU 虛擬機是否在虛擬機標籤中顯示為「活躍」。
- 使用 PowerShell: 管理虛擬機的舊有作業系統支援存取權 - PowerShell
安裝擴展安全匯報
一旦建立起舊有作業系統支援,你可以為叢集上的合格虛擬機安裝免費的延伸安全匯報。 使用您目前偏好的方法安裝更新;例如,Windows Update、Windows Server Update Services (WSUS) 、Microsoft更新目錄
欲了解更多資訊,請參閱透過Azure堆疊HCI匯報 (ESU) 擴展安全性。
Steps for Azure Arc對於在本地運行且未使用 Azure Arc 的 Windows 伺服器:
適用於本地運行 Azure Arc 的 Windows 伺服器。
若 Windows 伺服器運行於虛擬機 () 於 Azure 或 Azure Stack HCI、版本 22H2,或啟用 Azure-Arc 且已註冊無金鑰隨用付費服務的裝置中,則無需部署 MAK 金鑰。
要部署由 Azure Arc 啟用的擴展安全匯報,您必須透過部署 Connected Machine agent,將您的裝置接入支援 Azure Arc 的伺服器。 接著你可以將擴展安全更新授權配置並連結到支援 Azure Arc 的伺服器,提供按使用量付費、每月 Azure 計費服務的彈性。
為 Windows Server 2012 ESU 註冊的 Azure Arc 啟用伺服器,可免費獲得 Azure 更新管理、機器設定,以及變更追蹤和清查功能。 欲了解更多資訊,請參閱「準備透過 Azure Arc 交付 Windows Server 2012 的擴展安全匯報」。
提供對端點「microsoft.com/pkiops/certs」的存取權限
若無法開啟此端點存取權,可下載Azure Arc 啟用伺服器中有效期最多 6 個月) 的中間 CA (,作為權宜之計。關於 Azure 商業雲端,請下載由 Microsoft 發布的這份中介 CA。 將下載的憑證安裝為「本地電腦」,並列於「中介憑證機構\憑證」中。 請使用以下指令正確安裝憑證:
注意
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 01 - xsign.crt'
對於 Azure Government Cloud,請下載 Microsoft 發布的這個中介 CA。 將下載的憑證安裝為「本地電腦」,並列於「中介憑證機構\憑證」中。 請使用以下指令正確安裝憑證:
注意
certutil -addstore CA 'Microsoft Azure TLS Issuing CA 02 - xsign.crt'
欲了解更多資訊,請參閱「提供 Windows Server 2012 的延伸安全匯報」。
其他資訊
如果你使用 Windows Update,如果你是 ESU 客戶,最新的 SSU 會自動提供給你。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
- 對於其他Azure產品,如 Azure VMWare、Azure Nutanix Solution、Azure Stack (Hub、Edge) ,或是自帶映像檔Azure Windows Server 2012 或 R2 Windows Server 2012,你必須部署 ESU 金鑰。
- Azure 資源需要最新的 SSL/TLS 憑證,以確保端點可用且持續更新。
- Azure資源需要與實例 MetaData Service Azure (IMDS) 連接。