Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dengan menggunakan server yang didukung Azure Arc, Anda dapat mendaftarkan komputer Windows Server yang ada di Extended Security Updates (ESUs) setelah mencapai akhir dukungan. Menawarkan fleksibilitas biaya dan pengalaman pengiriman yang ditingkatkan, Azure Arc posisi yang lebih baik untuk Anda migrasikan ke Azure. Pilih versi Windows Server yang Anda daftarkan untuk melihat panduan khusus versi.
Tujuan dari artikel ini adalah untuk membantu Anda memahami manfaat dan cara bersiap menggunakan server berkemampuan Arc untuk mengaktifkan pengiriman ESUs.
Windows Server 2012 dan Windows Server 2012 R2 mencapai akhir dukungan pada 10 Oktober 2023. Penagihan untuk Windows Server 2012 ESUs yang diaktifkan oleh Azure Arc dimulai dari Oktober 2023, setelah akhir dukungan.
Catatan
mesin Azure VMware Solution (AVS) dan komputer virtual pada Azure Local memenuhi syarat untuk ESUs gratis dan tidak boleh mendaftar di ESUs yang diaktifkan melalui Azure Arc.
Server Windows 2016 mencapai akhir dukungan pada 12 Januari 2027. Pembaruan Keamanan diperpanjang untuk Server Windows 2016 menyediakan pembaruan keamanan Penting dan Penting hingga tiga tahun, hingga 2030. ESUs tidak menyertakan fitur baru, perbaikan keamanan nonkeamanan yang diminta pelanggan, atau permintaan perubahan desain.
Anda dapat mengonfigurasi ESUs Server Windows 2016 di portal Azure mulai 3 Agustus 2026. Penagihan untuk Server Windows 2016 ESUs yang diaktifkan oleh Azure Arc dimulai 13 Januari 2027.
Manfaat utama
Mengirimkan ESUs ke mesin Windows Server Anda memberikan manfaat utama berikut:
Bayar sesuai pemakaian: Fleksibilitas untuk mendaftar untuk layanan langganan bulanan dengan kemampuan untuk bermigrasi pertengahan tahun.
Ditagih Azure: Anda dapat menarik diri dari Komitmen Konsumsi Microsoft Azure (MACC) yang ada dan menganalisis biaya Anda menggunakan Microsoft Cost Management dan Billing.
Inventaris bawaan: Cakupan dan status pendaftaran ESUs pada server berkemampuan Arc yang memenuhi syarat diidentifikasi di portal Azure, menyoroti kesenjangan dan perubahan status.
Pengiriman tanpa kunci: Pendaftaran ESUs pada komputer yang didukung Azure Arc tidak memerlukan akuisisi atau aktivasi kunci.
Akses ke layanan Azure
Untuk server berkemampuan Azure Arc yang terdaftar di ESU yang diaktifkan oleh Azure Arc, akses gratis disediakan untuk layanan Azure ini untuk server terdaftar:
- Manajer Pembaharuan Azure - Manajemen terpadu dan tata kelola kepatuhan pembaruan yang tidak hanya mencakup Azure dan mesin hibrid, tetapi juga kepatuhan pembaruan ESU untuk semua komputer Windows Server Anda. Pendaftaran di ESUs tidak berdampak pada Manajer Pembaharuan Azure. Setelah pendaftaran di ESUs melalui Azure Arc, server menjadi memenuhi syarat untuk patch ESU. Patch ini dapat dikirimkan melalui Manajer Pembaharuan Azure atau solusi patching lainnya. Anda masih perlu mengonfigurasi pembaruan dari Pembaruan Microsoft atau Windows Server Update Services.
- Pelacakan Perubahan dan Inventarisasi - Lacak perubahan di komputer virtual yang dihosting di Azure, lokal, dan lingkungan cloud lainnya.
- Azure Policy Guest Configuration - Mengaudit pengaturan konfigurasi di mesin virtual. Konfigurasi tamu mendukung Azure VMs secara bawaan dan server fisik maupun virtual non-Azure melalui server yang diaktifkan Azure Arc.
Layanan Azure lainnya melalui server dengan dukungan Azure Arc juga tersedia, dengan penawaran seperti:
- Microsoft Defender untuk Cloud - Sebagai bagian dari pilar manajemen postur keamanan cloud (CSPM), ini memberikan perlindungan server melalui Pertahanan Microsoft untuk Server untuk membantu melindungi Anda dari berbagai ancaman dan kerentanan cyber.
- Microsoft Sentinel - Mengumpulkan peristiwa terkait keamanan dan menghubungkannya dengan sumber data lainnya.
Menyiapkan pengiriman ESUs
Rencanakan dan bersiap untuk menyambungkan komputer Anda ke server yang didukung Azure Arc dengan menginstal agen Azure Connected Machine untuk membuat koneksi ke Azure. Untuk Windows Server 2012 ESUs, gunakan agen versi 1.34 atau yang lebih tinggi.
Setelah membuat koneksi ini, Anda dapat mendaftarkan server Anda untuk menerima Pembaruan Keamanan Diperpanjang (ESUs). Edisi Standar dan Pusat Data didukung. Sebarkan komputer Anda ke Azure Arc sehingga Anda memiliki visibilitas ke dalam cakupan ESU mereka dan dapat mendaftar melalui portal Azure atau dengan menggunakan Azure Policy.
Unduh paket lisensi dan pembaruan tumpukan layanan (SSU) untuk server yang diaktifkan Azure Arc seperti yang didokumenkan dalam artikel Pangkalan Pengetahuan Microsoft yang berlaku. Untuk Windows Server 2012, lihat KB5031043: Prosedur untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 10 Oktober 2023.
Rencanakan dan bersiap untuk menyambungkan komputer Anda ke server yang didukung Azure Arc dengan menginstal agen Azure Connected Machine untuk membuat koneksi ke Azure. Untuk Server Windows 2016 ESUs, gunakan agen versi 1.62 atau yang lebih tinggi.
Setelah membuat koneksi ini, Anda dapat mendaftarkan server Anda untuk menerima Pembaruan Keamanan Diperpanjang (ESUs). Edisi Standar dan Pusat Data didukung. Sebarkan komputer Anda ke Azure Arc sehingga Anda memiliki visibilitas ke dalam cakupan ESU mereka dan dapat mendaftar melalui portal Azure atau dengan menggunakan Azure Policy.
Tinjau persyaratan kelayakan dan lisensi khusus versi sebelum Anda mendaftar.
Windows Server 2012 Dukungan Pembaruan Keamanan Diperpanjang Windows Server 2012 dan edisi Standar R2 dan Pusat Data 2012. Windows Server 2012 Storage tidak didukung. Penagihan untuk layanan ini dimulai dari Oktober 2023 (yaitu, setelah Windows Server 2012 akhir dukungan).
Catatan
Untuk membeli ESU, Anda harus memiliki Jaminan Perangkat Lunak melalui Program Lisensi Volume seperti Perjanjian Enterprise (EA), Langganan Perjanjian Enterprise (EA), Pendaftaran untuk Solusi Pendidikan (EES), Server dan Pendaftaran Cloud (SCE), atau melalui Program Nilai Terbuka Microsoft. Atau, jika komputer Windows Server 2012/2012 R2 Anda dilisensikan melalui SPLA atau dengan Langganan Server, Jaminan Perangkat Lunak tidak diperlukan untuk membeli ESUs.
Server Windows 2016 Pembaruan Keamanan Diperpanjang mendukung edisi Standar dan Pusat Data Server Windows 2016. Anda dapat mengonfigurasi Server Windows 2016 ESUs di portal Azure mulai 3 Agustus 2026, dan penagihan dimulai 13 Januari 2027.
Catatan
Untuk membeli ESU, Anda harus memiliki Jaminan Perangkat Lunak melalui Program Lisensi Volume seperti Perjanjian Enterprise (EA), Langganan Perjanjian Enterprise (EA), Pendaftaran untuk Solusi Pendidikan (EES), Server dan Pendaftaran Cloud (SCE), atau melalui Program Nilai Terbuka Microsoft, atau Langganan Server yang setara. Jaminan Perangkat Lunak diperlukan untuk beban kerja lokal. Perjanjian Lisensi Penyedia Layanan (SPLA) tidak tersedia untuk Server Windows 2016 ESUs.
Opsi penyebaran
Ada beberapa opsi onboarding dalam skala besar untuk server dengan dukungan Azure Arc:
Jalankan Urutan Tugas Kustom melalui Configuration Manager.
Menyebarkan Tugas Terjadwal melalui Kebijakan Grup.
Gunakan VM yang dikelola VMware vCenter melalui Azure Arc.
Gunakan VM terkelola SCVMM melalui Azure Arc.
Catatan
Pengiriman ESUs melalui Azure Arc ke komputer virtual yang berjalan di Virtual Desktop Infrastructure (VDI) tidak disarankan. Sistem VDI harus menggunakan Beberapa Kunci Aktivasi (MAK) untuk menerapkan ESUs. Lihat Mengakses Beberapa Kunci Aktivasi Anda dari Pusat Admin Microsoft 365 untuk mempelajari selengkapnya.
Jaringan
Pastikan komputer Anda memiliki konektivitas jaringan yang diperlukan ke Azure Arc. Opsi konektivitas meliputi:
- Titik akhir publik
- Server proksi
- Tautan privat atau Rute Ekspres Azure.
Tinjau prasyarat jaringan untuk menyiapkan lingkungan non-Azure untuk penyebaran ke Azure Arc.
Jika Anda menggunakan server dengan dukungan Azure Arc hanya untuk Pembaruan Keamanan Diperpanjang untuk satu atau beberapa produk berikut:
- Windows Server 2012
- Server Windows 2016
- SQL Server 2012
Anda dapat mengaktifkan subset titik akhir berikut.
| Sumber daya agen | Deskripsi | Jika diperlukan | Titik akhir yang digunakan dengan tautan privat |
|---|---|---|---|
download.microsoft.com |
Digunakan untuk mengunduh paket penginstalan Windows. | Hanya pada waktu penginstalan. 1 | Umum. |
login.windows.net |
Microsoft Entra ID. | Selalu. | Umum. |
login.microsoftonline.com |
Microsoft Entra ID. | Selalu. | Umum. |
*.login.microsoft.com |
Microsoft Entra ID. | Selalu. | Umum. |
management.azure.com |
Azure Resource Manager digunakan untuk membuat atau menghapus sumber daya server Azure Arc. | Hanya ketika Anda menyambungkan atau memutuskan sambungan server. | Publik, kecuali jika tautan privat pengelolaan sumber daya juga dikonfigurasi. |
*.his.arc.azure.com |
Metadata dan layanan identitas hibrid. | Selalu. | Pribadi |
*.guestconfiguration.azure.com |
Manajemen ekstensi dan layanan konfigurasi tamu. | Selalu. | Pribadi |
www.microsoft.com/pkiops/certs |
Pembaruan sertifikat menengah untuk Pembaruan Keamanan Diperpanjang (menggunakan HTTP/TCP 80 dan HTTPS/TCP 443). | Selalu untuk pembaruan otomatis atau sementara jika Anda mengunduh sertifikat secara manual. | Umum. |
*.<region>.arcdataservices.com |
Layanan pemrosesan data Azure Arc dan telemetri layanan. | Pembaruan Keamanan Diperpanjang SQL Server. | Umum. |
1 Akses ke URL ini juga diperlukan saat Anda melakukan pembaruan secara otomatis.
Petunjuk
Untuk memanfaatkan berbagai penawaran untuk server berkemampuan Arc, seperti ekstensi dan konektivitas jarak jauh, pastikan Anda mengizinkan URL tambahan yang berlaku untuk skenario Anda. Untuk informasi selengkapnya, lihat Persyaratan jaringan agen mesin tersambung.
Otoritas Sertifikat yang Diperlukan
Otoritas Sertifikat berikut diperlukan untuk Pembaruan Keamanan Diperpanjang:
- Microsoft Azure RSA TLS Mengeluarkan CA 03
- Microsoft Azure RSA TLS Mengeluarkan CA 04
- Microsoft Azure RSA TLS Mengeluarkan CA 07
- Microsoft Azure RSA TLS Mengeluarkan CA 08
Jika perlu, Anda dapat mengunduh dan menginstal Otoritas Sertifikat ini secara manual.
Langkah berikutnya
Cari tahu selengkapnya tentang perencanaan akhir dukungan Windows Server dan SQL Server dan mendapatkan Pembaruan Keamanan yang Diperpanjang.
Pelajari tentang praktik terbaik dan pola desain melalui akselerator zona pendaratan Azure Arc untuk hibrid dan multicloud.
Pelajari selengkapnya tentang server dengan dukungan Arc dan cara kerjanya dengan Azure melalui agen Azure Connected Machine.
Jelajahi opsi untuk onboarding komputer Anda ke server dengan dukungan Azure Arc.