Windows Server 2025 все повече става част от плановете за обновяване на инфраструктурата, особено с приближаването на края на поддръжката на Windows Server 2016. За ИТ екипите, управляващи отдалечени работни станции, публикувани приложения или инфраструктура RDS, миграцията включва повече от актуализиране на операционната система. Съществуващите роли, лицензиране, методи за удостоверяване, външни пътища за достъп и натоварвания всички трябва да бъдат взети под внимание преди преместването на производствени системи.
Защо планирането на Remote Access за Windows Server 2025 е важно сега?
Контекст на Windows Server през 2026 година
За много ИТ екипи Windows Server 2025 ще пристигне като част от по-широко обновление на инфраструктурата, а не като изолиран проект за Remote Desktop. Съществуващите среди могат да комбинират административен Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gateway, VPN достъп, публикувани бизнес приложения и софтуер за отдалечен достъп от трети страни.
Практичният въпрос следователно не е просто дали Windows Server 2025 поддържа отдалечен достъп. То поддържа. Вместо това, по-полезният въпрос е какво трябва да се прегледа, за да могат потребителите, приложенията и администраторите да продължат да се свързват, както се очаква, през цялата миграция.
Краен срок за миграция поради края на поддръжката на Windows Server 2016
Microsoft посочва 12 януари 2027 г. като край на разширената поддръжка за Windows Server 2016. След тази дата организациите не могат да разчитат на стандартния жизнен цикъл за рутинни актуализации на сигурността и поддръжка на продукта, така че системите, останали в производство, се нуждаят от друг поддържан маршрут или план за миграция.
Дистанционният достъп прави този срок особено важен, тъй като по-старите сървъри често стоят зад бизнес-критични работни потоци. Машина с Windows Server 2016 все още може да хоства приложения, потребителски сесии или инфраструктура за дистанционен достъп, от които зависят други системи. Смяната на операционната система без идентифициране на тези взаимоотношения може да превърне обновяването на сървъра в проблем с достъпа.
Подготовката следователно трябва да започне преди миграционния прозорец. Запишете кои приложения все още изискват Windows Server 2016, кои потребители се свързват с тях, как се осъществяват тези връзки и кои услуги за удостоверяване, лицензиране или инфраструктура ги поддържат. Нашият посветен Ръководство за край на поддръжката на Windows Server 2016 осигурява място за начало за екипи, които трябва да проучат крайния срок на жизнения цикъл и опциите за миграция в по-големи детайли.
Инвентаризация на отдалечен достъп преди да изберете пътя за миграция
Полезен инвентар разделя функциите за отдалечен достъп, които често се групират заедно под "RDP":
- Административен отдалечен работен плот,
- много потребителски RDS ,
- RD Gateway,
- RD Web Access,
- Лицензиране и маршрутизиране на RD
- и Услуга за отдалечен достъп (RRAS).
Всеки изпълнява различни задачи и не е задължително да има идентични изисквания за миграция.
За внедряване на RDS, документ:
- RD свързващ брокер
- Сесионни хостове,
- Портал
- Уеб достъп и лицензиране на сървъри, включително техните версии на Windows Server.
Добавяне
- сертификати,
- DNS имена,
- зависимости за удостоверяване,
- профили на потребители,
- публикувани приложения
- и всякакви компоненти за натоварване на баланса или висока наличност.
Софтуерът за доставка на приложения от трети страни принадлежи към същия инвентар. Неговата съвместимост с Windows Server 2025 трябва да бъде проверена заедно с инфраструктурата на Microsoft, а не да бъде открита по време на внедряване в производството.
Планирайте роли RDS и съвместимост на версиите заедно
Услугите за отдалечен работен плот могат да поддържат етапно преминаване към Windows Server 2025, но ИТ екипите не могат да третират всяка роля на RDS като независима актуализация на сървъра. Microsoft определя поддържаните отношения между версиите на ролите и предоставя ред за надграждане на RDS внедряване .
Това е най-важно в ферми, където инфраструктурата и хостовете на сесии са разпределени на няколко сървъра. Последователността на миграцията трябва да бъде проектирана около тези взаимоотношения, преди да бъдат резервирани времеви прозорци за поддръжка.
Решете какво може да съществува заедно по време на етапна миграция
Microsoft заявява, че всички RD Session Hosts в една колекция трябва да работят на същото ниво на Windows Server, въпреки че отделни колекции могат да използват различни поддържани версии. Следователно, етапно внедряване може да запази колекция от по-стари Session Hosts, докато друга колекция работи с Windows Server 2025.
RD Connection Broker изисква по-близко внимание. Microsoft препоръчва първо да се обновят сървърите на Connection Broker и не поддържа смесени версии на Windows Server между Connection Brokers в същото внедряване. След като брокерите работят с новата версия, поддържаните по-стари Session Hosts могат да останат налични, докато следващите етапи продължават.
Където архитектурата позволява, това прави пилотната колекция полезна. IT може да валидира представителни приложения и потребителски сесии на Windows Server 2025, преди да прехвърли останалото натоварване на новата платформа.
Преглед на лицензията RDS преди преместване на хостове на сесии
Лицензиране на RD също принадлежи рано в последователността на миграцията. Microsoft заявява, че сървър за лицензиране на RDS може да обработва Лицензи за достъп на клиенти (CALs) от собственото си поколение Windows Server и по-ранни поколения. Следователно, преместването на RD Session Hosts към Windows Server 2025 също изисква преглед на изискванията за лицензиране и CAL.
Microsoft поставя RD лицензиране пред RD Session Host в своята препоръчителна последователност за надграждане. Екипите следователно трябва да потвърдят текущата версия на лицензионния сървър, инсталираните RDS CALs и лицензионния режим, докато планират новите хостове, вместо да чакат потребителите да започнат да се свързват.
Механиката на User CALs, Device CALs и съвместимостта на версиите е тема сама по себе си. Вижте нашето съществуващо ръководство за лицензиране на TSplus RDS CAL за подробности, които не са обхванати тук поради фокуса върху миграцията.
Повторно тестване на удостоверяване, сигурност и външни връзки
Миграцията на операционна система също е добра възможност да се прегледа как отдалечените потребители се удостоверяват и как техният трафик достига до сървъра. Целта не е да се преработят всички контролни механизми за сигурност по време на един и същи проект, а да се идентифицират настройки по подразбиране или по-стари зависимости, които могат да се държат различно на Windows Server 2025.
Валидиране на автентикация и поведение на SSO
Credential Guard заслужава място в този тестов план. Microsoft активира Credential Guard по подразбиране на допустими Windows Server 2025 системи, присъединени към домейн, които не са контролери на домейн. Поради факта, че Credential Guard ограничава делегирането на удостоверения, Microsoft документира ситуации, при които RDP, VPN и други връзки, разчитащи на несигурна автентикация с парола, вече не предоставят същото поведение на единен вход.
Това не означава, че Credential Guard просто трябва да бъде деактивиран, за да се запази наследен работен процес. Вместо това администраторите трябва да тестват реалния път на свързване, включително Аутентикация на ниво мрежа (NLA), запазени удостоверения, SSO, шлюзове и приложения, които зависят от делегирани удостоверения.
За решения за укрепване като NLA, многофакторна автентикация, сертификати, мрежови ограничения и мониторинг, нашият Списък с проверки за сигурна RDP конфигурация за Windows Server 2025 е добре дошъл спътник ресурс.
Проверете RD Gateway, VPN и други пътища за достъп
Дистанционният достъп може също да разчита на инфраструктура извън самия хост на сесията. Когато RD Gateway предоставя външен достъп, проверете сертификатите, политиките, DNS, пътищата на защитната стена и връзката от край до край на потребителя като част от миграцията. Успешната RDP сесия от вътрешната мрежа не доказва, че дистанционният път е готов.
Windows Server 2025 също променя стандартното поведение за нови RRAS внедрения. Microsoft заявява, че новите инсталации вече не приемат PPTP или L2TP VPN връзки по подразбиране, докато SSTP и IKEv2 остават приети. Съществуваща конфигурация, обновена на място, запазва предишното си поведение с PPTP и L2TP.
IT екипите, използващи RRAS, следователно трябва да разграничат между изграждането на нов сървър за отдалечен достъп Windows Server 2025 и надграждането на съществуващ такъв при планиране на тестове за свързаност.
Защо да преразгледаме капацитета и съвместимостта на приложенията?
Преминаването към по-нова версия на Windows Server не е причина да се пренасят старите предположения за размери без промяна. Microsoft е публикувала специфични насоки за планиране на капацитета на Windows Server 2025 Remote Desktop Session Host, с методология за оценка на капацитета на хоста спрямо представителни натоварвания на потребителите.
Тази специализирана помощ е полезна, когато е необходимо подробно определяне на размерите. За самия план за миграция по-важният принцип е да се установи нова основа, използвайки приложенията и потребителите, които новата ви среда действително ще поддържа.
Размер за реални отдалечени натоварвания
ЦПУ и паметта остават очевидни отправни точки, но плътността на потребителите зависи в значителна степен от това, което се случва вътре в сесията. Офис натоварвания, сесии с много браузъри, софтуер за бизнес приложения и графично интензивни приложения могат да поставят много различни изисквания към същия RD Session Host.
Използвайте текущата среда като основа, след което тествайте Windows Server 2025 с представителни едновременни потребители и поведение на приложението. Измервайте потреблението на ресурси и отзивчивостта на сесиите, вместо да разчитате само на теоретични ограничения. В многохостови внедрения запазете достатъчно капацитет за пикови периоди, поддръжка и загуба на хост, когато изискванията за наличност го налагат.
Валидиране на приложения и зависимости на сесиите
Съвместимостта на приложението също трябва да бъде тествана в контекста, в който потребителите работят на практика. Приложение, което стартира успешно на Windows Server 2025 все още може да има зависимости, свързани с потребителски профили, печат, пренасочени дискове, политики за клипборд, удостоверяване или друго поведение на сесията.
Пилотното тестване следователно трябва да включва приложенията, които управляват бизнес процеса, а не само успешен вход в настолния компютър. Обърнете особено внимание на по-старите приложения, които са останали на Windows Server 2016 поради поддръжка от доставчика, изисквания за работа или интеграции.
Тези зависимости могат да определят дали работното натоварване може да премине директно към Windows Server 2025 или се нуждае от етапен преход.
Изграждане на поетапно разгръщане на Windows Server 2025
До този момент планът за миграция трябва да се основава на известни зависимости, а не на общ списък за надграждане на сървъри. Насоките на Microsoft правят последователността особено важна за много-сървърни RDS внедрения.
Практическото внедряване може да премине през пет етапа:
- Роли за отдалечен достъп до инвентар, приложения, пътища за удостоверяване, лицензиране и външни зависимости.
- Изградете или обновете необходимата RDS инфраструктура в поддържания ред, започвайки с RD връзка Брокер и адресиране на RD лицензиране преди хостовете на сесии.
- Създайте контролирано пилотно решение на Windows Server 2025 за представителни приложения и потребители.
- Валидирайте автентикация, външна свързаност, профили, периферни устройства, производителност и мониторинг при нормални натоварвания.
- Преместете производствените натоварвания на етапи и запазете опции за възстановяване, докато новата среда не премине оперативните проверки.
Малка среда с един сървър няма да изисква същата процедура като много-сървърна RDS ферма. Това, което трябва да остане последователно, е дисциплината за валидиране на цялата верига за достъп преди да се оттегли по-старата платформа.
Как TSplus Remote Access се вписва в планирането на Windows Server 2025
Серверното обновяване също е естествен момент да се обмисли дали съществуващата архитектура за доставка на приложения от разстояние все още отговаря на нуждите на организацията. TSplus Remote Access предоставя отдалечени работни станции и Windows публикуване на приложения чрез клиенти, съвместими с RDP, и достъп през браузър, докато приложенията остават хоствани на Windows инфраструктура, контролирана от организацията.
Нашата текуща документация включва Windows Server 2025 сред поддържаните платформи, при условие че са изпълнени съответните предварителни условия и изисквания за издание. През юли 2026 г. нашият екип за разработка също пусна актуализации за съвместимост за последните актуализации на Windows Server 2025 в текущото издание на Remote Access и неговите клонове LTS 18 и LTS 17.
За екипи, които преминават от Windows Server 2016, миграцията може да се превърне в възможност за преглед на сървърната платформа и начина, по който Windows десктопи и приложения се доставят отдалечено. Както при пътя на Microsoft RDS, производственото внедряване трябва да следва тестване на приложения, удостоверяване и натоварване, а не само предположения за съвместимост.
Заключение
Планирането на отдалечен достъп до Windows Server 2025 е по-малко свързано с научаването на ново RDP интерфейс отколкото да разберат какво се променя около него. ИТ екипите трябва да картографират RDS роли, лицензиране, удостоверяване, свързаност, приложения и капацитет преди да преместят производствени натоварвания. С приключването на поддръжката на Windows Server 2016 през януари 2027 г., ранното започване оставя място за пилотни проекти, етапна миграция и по-чисто пенсиониране на наследствената инфраструктура, както и тестване на TSplus за сравнение на административната натовареност и простота.
TSplus Remote Access Безплатен Пробен период
Краен алтернативен вариант на Citrix/RDS за достъп до десктоп/приложения. Сигурен, икономичен, локален/облачен.