Windows Server 2025 se stále více stává součástí plánů na obnovu infrastruktury, zejména když se blíží konec podpory pro Windows Server 2016. Pro IT týmy spravující vzdálené plochy, publikované aplikace nebo infrastruktura RDS, migrace zahrnuje více než jen aktualizaci operačního systému. Je třeba zvážit existující role, licencování, metody ověřování, externí přístupové cesty a pracovní zátěže, než dojde k přesunu produkčních systémů.
Proč je plánování vzdáleného přístupu Windows Server 2025 nyní důležité?
Windows Server kontext v roce 2026
Pro mnoho IT týmů přijde Windows Server 2025 jako součást širší obnovy infrastruktury spíše než jako izolovaný projekt Remote Desktop. Stávající prostředí mohou kombinovat administrativní Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gateway, přístup VPN, publikované obchodní aplikace a software pro vzdálený přístup třetích stran.
Praktická otázka tedy není jen to, zda Windows Server 2025 podporuje vzdálený přístup. Podporuje. Místo toho je užitečnější otázka, co je potřeba zkontrolovat, aby se uživatelé, aplikace a administrátoři mohli i nadále připojovat, jak se očekává, během migrace.
Termín migrace kvůli konci podpory Windows Server 2016
Microsoft uvádí 12. ledna 2027 jako konec rozšířené podpory pro Windows Server 2016. Po tomto datu se organizace nemohou spoléhat na standardní životní cyklus pro rutinní bezpečnostní aktualizace a podporu produktu, takže systémy zůstávající v produkci potřebují jinou podporovanou cestu nebo plán migrace.
Vzdálený přístup činí tento termín obzvlášť relevantním, protože starší servery často stojí za kritickými pracovními postupy. Stroj se systémem Windows Server 2016 může stále hostit aplikace, uživatelské relace nebo infrastrukturu vzdáleného přístupu, na které ostatní systémy závisí. Výměna operačního systému bez identifikace těchto vztahů může proměnit obnovu serveru v problém s přístupem.
Příprava by proto měla začít před migračním oknem. Zaznamenejte, které aplikace stále vyžadují Windows Server 2016, kteří uživatelé se k nim připojují, jak jsou tato připojení realizována a které autentizační, licenční nebo infrastrukturní služby je podporují. Náš specializovaný Průvodce koncem podpory pro Windows Server 2016 poskytuje místo pro začátek pro týmy, které potřebují podrobněji prozkoumat termíny životního cyklu a možnosti migrace.
Inventář vzdáleného přístupu před výběrem migrační cesty
Užitečná inventura odděluje funkce vzdáleného přístupu, které se často shromažďují pod "RDP":
- Administrativní vzdálená plocha
- víceuživatelský RDS ,
- RD Gateway,
- RD Web Access,
- Licencování RD a směrování
- a služba vzdáleného přístupu (RRAS).
Každý vykonává různé úkoly a nemusí mít nutně identické požadavky na migraci.
Pro nasazení RDS zdokumentujte:
- RD Connection Broker
- Hostitelé relací,
- Brána,
- Web Access a licenční servery, včetně jejich verzí Windows Server.
Přidat
- certifikáty,
- DNS názvy,
- závislosti na ověřování,
- uživatelské profily,
- publikované aplikace
- a jakékoli komponenty pro vyvažování zátěže nebo vysokou dostupnost.
Software pro dodávání aplikací třetích stran patří do stejného inventáře. Jeho kompatibilitu s Windows Server 2025 by mělo být možné zkontrolovat vedle infrastruktury Microsoftu, spíše než ji zjistit během nasazení do výroby.
Plánování rolí RDS a kompatibility verzí společně
Služby vzdálené plochy mohou podpořit postupný přechod na Windows Server 2025, ale IT týmy nemohou každou roli RDS považovat za nezávislou aktualizaci serveru. Microsoft definuje podporované vztahy mezi verzemi rolí a poskytuje pořadí pro upgrading an RDS deployment .
Tohle je nejdůležitější na farmách, kde je infrastruktura a hostitelé relací rozloženi na několika serverech. Sekvenování migrace by mělo být navrženo kolem těchto vztahů, než budou rezervována okna údržby.
Rozhodněte, co může koexistovat během postupné migrace
Microsoft uvádí, že všechny RD Session Hosty v rámci jedné kolekce musí běžet na stejné úrovni Windows Serveru, i když samostatné kolekce mohou používat různé podporované verze. Postupné nasazení by tedy mohlo uchovat kolekci starších Session Hostů, zatímco jiná kolekce běží na Windows Serveru 2025.
RD Connection Broker vyžaduje bližší pozornost. Microsoft doporučuje nejprve aktualizovat servery Connection Broker a nepodporuje smíšené verze Windows Serveru napříč Connection Brokery ve stejné implementaci. Jakmile brokery běží na novější verzi, podporované starší hostitele relací mohou zůstat k dispozici, zatímco probíhají další fáze.
Kde to architektura umožňuje, dělá to pilotní sběr užitečným. IT může validovat reprezentativní aplikace a uživatelské relace na Windows Server 2025 před tím, než přenese zbývající zátěž na novou platformu.
Zkontrolujte licenci RDS před přesunem hostitelů relací
Licencování RD také patří na začátek migrační sekvence. Microsoft uvádí, že server licencí RDS může zpracovávat Klientské přístupové licence (CALs) z vlastní generace Windows Server a dřívějších generací. V důsledku toho je také nutné přezkoumat požadavky na licenční server a CAL při přesunu RD Session Hosts na Windows Server 2025.
Microsoft umisťuje RD Licensing před RD Session Host v doporučeném pořadí upgradu. Týmy by proto měly potvrdit aktuální verzi licenčního serveru, nainstalované RDS CALs a licenční režim při plánování nových hostitelů, spíše než čekat, až se uživatelé začnou připojovat.
Mechanika uživatelských CAL, CAL zařízení a kompatibility verzí je samostatným tématem. Podívejte se na náš stávající průvodce licencováním CAL pro TSplus RDS pro podrobnosti, které zde nejsou pokryty kvůli zaměření na migraci.
Opětovné testování autentizace, zabezpečení a externích připojení
Migrace operačního systému je také dobrou příležitostí projít, jak se vzdálení uživatelé autentizují a jak jejich provoz dosahuje serveru. Cílem není přepracovat každou bezpečnostní kontrolu během stejného projektu, ale identifikovat výchozí nastavení nebo starší závislosti, které se mohou chovat jinak na Windows Server 2025.
Ověřit chování autentizace a SSO
Credential Guard si zaslouží místo v tomto testovacím plánu. Microsoft ve výchozím nastavení aktivuje Credential Guard na způsobilých serverech Windows Server 2025 připojených k doméně, které nejsou doménovými řadiči. Protože Credential Guard omezuje delegaci přihlašovacích údajů, Microsoft dokumentuje situace, kdy RDP, VPN a další připojení spoléhající na nezabezpečenou autentizaci na základě hesla již neposkytují stejné chování jednorázového přihlášení.
To neznamená, že by měl být Credential Guard jednoduše zakázán, aby se zachoval starý pracovní postup. Místo toho by měli administrátoři otestovat skutečnou cestu připojení, včetně Autentizace na úrovni sítě (NLA), uložené přihlašovací údaje, SSO, brány a aplikace, které závisí na delegovaných přihlašovacích údajích.
Pro rozhodování o zpevnění, jako jsou NLA, vícefaktorová autentizace, certifikáty, síťová omezení a monitorování, naše Bezpečná kontrolní lista konfigurace RDP pro Windows Server 2025 je vítaným pomocníkem.
Zkontrolujte RD Gateway, VPN a další přístupové cesty
Remote access může také záviset na infrastruktuře mimo samotný hostitel relace. Kde RD Gateway poskytuje externí přístup, ověřte certifikáty, politiky, DNS, cesty firewallu a připojení uživatele od začátku do konce jako součást migrace. Úspěšná RDP relace z interní sítě neprokazuje, že je vzdálená cesta připravena.
Windows Server 2025 také mění výchozí chování pro nové nasazení RRAS. Microsoft uvádí, že nové instalace již výchozí způsobem nepřijímají PPTP nebo L2TP VPN připojení, zatímco SSTP a IKEv2 zůstávají akceptovány. Existující konfigurace, která byla upgradována na místě, si zachovává své předchozí chování PPTP a L2TP.
IT týmy používající RRAS by se proto měly odlišovat mezi vytvořením nového serveru pro vzdálený přístup Windows Server 2025 a upgradem stávajícího serveru při plánování testů konektivity.
Proč znovu posoudit kapacitu a kompatibilitu aplikací?
Přechod na novější verzi Windows Serveru není důvodem k tomu, abychom nezměněné přenesli staré předpoklady o velikosti. Microsoft zveřejnil konkrétní pokyny pro plánování kapacity pro Windows Server 2025 Remote Desktop Session Host, s metodologií pro hodnocení kapacity hostitele vůči reprezentativním uživatelským pracovním zátěžím.
Specializované poradenství je užitečné, když je potřeba podrobné dimenzování. Pro samotný migrační plán je důležitějším principem stanovit nový základ pomocí aplikací a uživatelů, které vaše nové prostředí skutečně podpoří.
Velikost pro skutečné vzdálené pracovní zátěže
CPU a paměť zůstávají zřejmými výchozími body, ale hustota uživatelů silně závisí na tom, co se děje uvnitř každé relace. Kancelářské pracovní zátěže, relace s vysokou zátěží prohlížeče, software pro podnikové procesy a aplikace náročné na grafiku mohou klást velmi odlišné požadavky na stejný RD Session Host.
Použijte aktuální prostředí jako základ, poté otestujte Windows Server 2025 s reprezentativními současnými uživateli a chováním aplikací. Měřte spotřebu zdrojů a reakční dobu relací spíše než se spoléhat pouze na teoretické limity. V nasazeních s více hostiteli si udržujte dostatečnou kapacitu pro špičková období, údržbu a ztrátu hostitele, kde to vyžadují požadavky na dostupnost.
Ověřit aplikace a závislosti relací
Kompatibilita aplikací by měla být také testována v kontextu, ve kterém uživatelé pracují v praxi. Aplikace, která se spouští úspěšně na Windows Server 2025 může stále mít závislosti týkající se uživatelských profilů, tisku, přesměrovaných jednotek, politik schránky, ověřování nebo jiného chování relace.
Pilotní testování by proto mělo zahrnovat aplikace, které řídí obchodní proces, nejen úspěšné přihlášení na desktop. Věnujte zvláštní pozornost starším aplikacím, které zůstaly na Windows Server 2016 kvůli podpoře dodavatele, požadavkům na běh nebo integracím.
Tyto závislosti mohou určit, zda může pracovní zátěž přejít přímo na Windows Server 2025, nebo zda potřebuje postupný přechod.
Vytvoření fázového nasazení Windows Server 2025
V tomto bodě by měl být migrační plán založen na známých závislostech spíše než na obecném kontrolním seznamu pro upgrade serveru. Pokyny společnosti Microsoft činí sekvenování obzvláště důležitým pro nasazení RDS na více serverech.
Praktické zavedení může probíhat v pěti fázích:
- Role vzdáleného přístupu k inventáři, aplikace, autentizační cesty, licencování a externí závislosti.
- Vytvořte nebo aktualizujte požadovanou infrastrukturu RDS v podporovaném pořadí, počínaje RD připojení Broker a řešení RD licencí před hostiteli relací.
- Vytvořte řízený pilotní projekt Windows Server 2025 pro reprezentativní aplikace a uživatele.
- Ověřte autentizaci, externí konektivitu, profily, periferie, výkon a monitorování při běžných pracovních zátěžích.
- Přesuňte výrobní pracovní zátěže po etapách a zachovejte možnosti návratu, dokud nová prostředí neprojde provozními kontrolami.
Malé prostředí s jedním serverem nebude vyžadovat stejný postup jako více-serverová RDS farma. Co by mělo zůstat konzistentní, je disciplína ověřování celého přístupového řetězce před vyřazením starší platformy.
Jak TSplus Remote Access zapadá do plánování Windows Server 2025
Obnova serveru je také přirozeným bodem k úvaze, zda stávající architektura dodávání vzdálených aplikací stále vyhovuje potřebám organizace. TSplus Remote Access poskytuje vzdálené plochy a Windows publikování aplikací prostřednictvím klientů kompatibilních s RDP a přístupu přes prohlížeč, zatímco aplikace zůstávají hostovány na infrastruktuře Windows řízené organizací.
Naše aktuální dokumentace zahrnuje Windows Server 2025 mezi podporovanými platformami, s ohledem na příslušné požadavky a požadavky na edici. V červenci 2026 náš vývojový tým také vydal aktualizace kompatibility pro nejnovější aktualizace Windows Server 2025 v rámci aktuálního vydání Remote Access a jeho větví LTS 18 a LTS 17.
Pro týmy, které se odklánějí od Windows Server 2016, se migrace může stát příležitostí k přehodnocení jak serverové platformy, tak způsobu, jakým jsou Windows desktopy a aplikace dodávány vzdáleně. Stejně jako u cesty Microsoft RDS by nasazení do produkce mělo následovat testování aplikací, autentizace a zátěže, spíše než se spoléhat pouze na předpoklady o kompatibilitě.
Závěr
Plánování vzdáleného přístupu k Windows Serveru 2025 je méně o učení se novému RDP rozhraní než pochopení toho, co se kolem něj mění. IT týmy by měly mapovat RDS role, licencování, autentizaci, konektivitu, aplikace a kapacitu před přesunem produkčních pracovních zátěží. S koncem podpory Windows Server 2016 v lednu 2027, začátek brzy ponechává prostor pro pilotní projekty, postupnou migraci a čistší ukončení zastaralé infrastruktury, stejně jako testování TSplus pro porovnání zátěže administrátorů a jednoduchosti.
TSplus Bezplatná zkušební verze vzdáleného přístupu
Ultimativní alternativa Citrix/RDS pro přístup k desktopu/aplikacím. Bezpečné, nákladově efektivní, on-premises/cloud