Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Windows Server kiterjesztett biztonsági frissítései (ESU) kritikus fontosságúnak és fontosnak minősített biztonsági frissítéseket és közleményeket tartalmaznak. Az ESU használata előtt olvassa el Kiterjesztett biztonsági frissítések a Windows Serverhez – Áttekintés témakört, amelyből megtudhatja, hogy mik az ESU-k, mennyi ideig érhetők el, és milyen lehetőségek állnak rendelkezésre.
Az ESU-k beszerzésének módjától függ, hogy hol üzemelteti a kiszolgálót. Az ESU-khoz az alábbi lehetőségeken keresztül férhet hozzá.
Azure-beli virtuális gépek – Az Azure-ban üzemeltetett alkalmazható virtuális gépek (VM-ek) automatikusan engedélyezve vannak az ESU-k számára, és ezek a frissítések ingyenesen elérhetők, nincs szükség MAK-kulcs üzembe helyezésére vagy egyéb műveletek elvégzésére. További információ: Kiterjesztett biztonsági frissítések az Azure-ban.
Azure Arc-kompatibilis kiszolgálók – Ha a kiszolgálók helyszíni vagy üzemeltetett környezetben vannak, regisztrálhatja Windows Server 2012 és 2012 R2 vagy SQL Server 2012 rendszerű gépeit kiterjesztett biztonsági frissítésekhez az Azure Portalon keresztül az Azure Arcon keresztül. A regisztráció után havonta kell fizetnie az Azure-előfizetésen keresztül. További információ: Az Azure Arc által engedélyezett kiterjesztett biztonsági frissítések . 1
Nem Azure-beli fizikai és virtuális gépek – Ha nem tud csatlakozni az Azure Arc használatával, használja a kiterjesztett biztonsági frissítéseket nem Azure-beli virtuális gépeken, több aktiválási kulcs (MAK) használatával, és alkalmazza a megfelelő kiszolgálókra. Ez a MAK-kulcs lehetővé teszi a Windows Update-kiszolgálók számára, hogy továbbra is megkapják a biztonsági frissítéseket. További információ: Több aktiválási kulcs elérése a Microsoft 365 Felügyeleti központban . 1
1 Az Azure Arc-kompatibilis kiszolgálók és a nem Azure-beli gépek használatakor ESU-kat kell vásárolnia. Az ESU-k megvásárlásához szoftvergaranciával kell rendelkeznie mennyiségi licencelési programokon keresztül, például egy Nagyvállalati Szerződés (EA), Nagyvállalati Szerződés-előfizetésen (EAS), oktatási megoldásokra való regisztráción (EES) vagy kiszolgáló- és felhőregisztráción (SCE) keresztül.
Note
A több aktiválási kulcs elérhetővé válása 3-5 munkanapba telhet, miután megvásárolta a helyszíni virtuális gépekhez vagy fizikai kiszolgálókhoz készült ESU-kat. Előfordulhat, hogy a szervezetnek időre van szüksége az új kulcsok tervezéséhez és üzembe helyezéséhez. Az ESU-k megvásárlása előtt tartsa szem előtt ezeket az ütemterveket.
Kiterjesztett biztonsági frissítések az Azure-ban
Az Azure-ban üzemeltetett vonatkozó virtuális gépek (VM-ek) automatikusan engedélyezve vannak az ESU-hoz, és ezek a frissítések ingyenesen elérhetők. Semmit sem kell konfigurálnia, és az ESU-k Azure-beli virtuális gépeken való használatához nem kell külön díjat fizetnie. Az ESU-k automatikusan érkeznek az Azure-beli virtuális gépekre, ha a frissítések fogadására vannak konfigurálva.
Note
A kiterjesztett biztonsági frissítések egyes Azure-termékekben is ingyenesek. Ezek a termékek közé tartoznak az Azure Dedicated Host, az Azure VMware Megoldás, az Azure Nutanix Megoldás, az Azure Local, valamint az Azure Stack Hub és az Edge. Egyes termékek további konfigurációt igényelhetnek. További segítségért forduljon a Microsoft ügyfélszolgálatához .
A klasszikus Azure-beli virtuális gépek (Microsoft.ClassicCompute) további konfigurációt igényelnek a kiterjesztett biztonsági frissítések fogadásához, mivel nem férnek hozzá az ESUS-jogosultságot meghatározó Azure Instance Metadata szolgáltatáshoz .
Kiterjesztett Biztonsági Frissítések az Azure Arc által engedélyezve
Az ESU-k automatikusan érkeznek az Azure Arc-kompatibilis kiszolgálókra, ha az Azure Arcon keresztül csatlakoznak és regisztrálják őket az ESU-khoz. Ez az Azure Archoz csatlakoztatott nem Azure-kiszolgálókra is vonatkozhat.
Az ESU-kba nagy léptékben regisztrálhat az Azure Policy vagy az Azure Portal használatával, nincs előzetes díj, és havonta kell fizetnie az Azure-előfizetésen keresztül. Termékkulcsokat sem kell aktiválnia.
Az Azure Arc-kompatibilis kiszolgálók más Azure-szolgáltatások használatát is lehetővé teszik, például:
- Azure Update Manager.
- Felhőhöz készült Microsoft Defender.
- Azure Policy (gépkonfiguráció).
- Azure Monitor (virtuálisgép-elemzések).
2023 szeptemberétől aktiválhatja a Windows Server 2012 és 2012 R2 ESU-kat az Azure Arcon keresztül. A Windows Server 2012 és 2012 R2 kiszolgálókat ma csatlakoztathatja az Azure Archoz, hibrid gépeket csatlakoztathat Azure Arc-kompatibilis kiszolgálókkal.
Ha elő szeretne készülni a Windows Server 2012 és 2012R2 ESU aktiválására az Arc-kompatibilis kiszolgálókon, kövesse az alábbi lépéseket:
Jelentkezzen be a Azure portalra.
A keresősávon adja meg a Kiszolgálók – Azure Arc kifejezést , és válassza ki a megfelelő szolgáltatásbejegyzést.
Adja hozzá meglévő Windows Server 2012 vagy 2012 R2 rendszerű gépét az Azure Archoz. Az Azure Arc-kompatibilis kiszolgálók használatának első lépéseit lásd: Hibrid gépek csatlakoztatása Azure Arc-kompatibilis kiszolgálókhoz.
Az Azure Arctal rendelkező ESU-król további információt a Windows Server 2012 kiterjesztett biztonsági frissítéseinek és a Windows 2012és 2012 R2 kiterjesztett biztonsági frissítéseinek kézbesítése című témakörben talál.
Több aktiválási kulcs elérése a Microsoft 365 Felügyeleti központban
Azok az ügyfelek, akik nem tudnak csatlakozni az Azure Archoz az ESU-k alkalmazásához, több aktiválási kulcsot (MAK) használhatnak a Microsoft 365 Felügyeleti központban:
Jelentkezzen be a Microsoft 365 Felügyeleti központ központba.
A termékek > mennyiségi licencelésének > kiválasztása Szerződések megtekintése
Válassza ki az ESU-k megvásárlásához használt szerződésszámot, a mellette lévő három elemet (További műveletek ikon), majd válassza a Termékkulcsok megtekintése lehetőséget. A szerződéshez elérhető összes termékkulcs ezen az oldalon látható.
Miután megkapta a MAK-t, telepítse az új kulcsot a jogosult kiszolgálókra. A MAK telepítésével és aktiválásával kapcsolatos további információkért tekintse meg a Tech Community blogbejegyzést, amely a jogosult Windows-eszközök kiterjesztett biztonsági frissítéseinek beszerzését ismerteti.
Kiterjesztett biztonsági frissítések letöltése és telepítése
Az ESU-k kézbesítése, letöltése és alkalmazása a Windows Serverhez nem különbözik a többi Windows-frissítéstől. Az ESU-kon keresztül biztosított frissítések csak biztonsági frissítések.
Az ESU-k letöltése és telepítése előtt telepítenie kell a legújabb karbantartási veremfrissítést (SSU) és a licencelési előkészítési csomagot. A legújabb SSU- és licencelési előkészítési csomag telepítéséhez szükséges lépésekről további információt a KB5031043: A biztonsági frissítések fogadásának folytatása a kiterjesztett támogatás 2023. október 10-i megszűnése után.
A frissítéseket a már meglévő eszközök és folyamatok használatával telepítheti. Az egyetlen különbség az, hogy a rendszert regisztrálni kell az előző szakaszban létrehozott kulccsal. A rendszer regisztrálása után a frissítések letöltődnek és telepítenek.
Az Azure-ban üzemeltetett virtuális gépek esetében a szerver engedélyezése az ESU-khoz automatikusan befejeződik. A frissítéseknek további konfiguráció nélkül kell letölteniük és telepíteniük.