Indholdsfortegnelse
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 bliver i stigende grad en del af planer for opdatering af infrastrukturen, især da Windows Server 2016 nærmer sig slutningen af supporten. For IT-teams, der administrerer fjernskriveborde, offentliggjorte applikationer eller RDS-infrastruktur, migration involverer mere end at opgradere operativsystemet. Eksisterende roller, licenser, autentificeringsmetoder, eksterne adgangsveje og arbejdsbelastninger skal alle overvejes, før produktionssystemer flyttes.

Hvorfor betyder planlægning af Remote Access til Windows Server 2025 noget nu?

Windows Server kontekst i 2026

For mange IT-teams vil Windows Server 2025 ankomme som en del af en bredere infrastrukturopfriskning snarere end som et isoleret Remote Desktop-projekt. Eksisterende miljøer kan kombinere administrativ Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gateway, VPN-adgang, offentliggjorte forretningsapplikationer og tredjeparts fjernadgangssoftware.

Det praktiske spørgsmål er derfor ikke blot, om Windows Server 2025 understøtter remote access. Det gør det. I stedet er det mere nyttige spørgsmål, hvad der skal gennemgås, så brugere, applikationer og administratorer kan fortsætte med at oprette forbindelse som forventet under migrationen.

En migrationsfrist på grund af Windows Server 2016 slut på support

Microsoft angiver den 12. januar 2027 som slutdatoen for udvidet support for Windows Server 2016. Efter denne dato kan organisationer ikke stole på den standard livscyklus for rutinemæssige sikkerhedsopdateringer og produktstøtte, så systemer, der forbliver i produktion, har brug for en anden understøttet vej eller en migrationsplan.

Remote access gør denne frist særligt relevant, fordi ældre servere ofte sidder bag forretningskritiske arbejdsgange. En Windows Server 2016-maskine kan stadig være vært for applikationer, brugersessioner eller remote access-infrastruktur, som andre systemer er afhængige af. At erstatte operativsystemet uden at identificere disse relationer kan forvandle en serveropgradering til et adgangsproblem.

Forberedelse bør derfor starte før migrationsvinduet. Registrer hvilke applikationer der stadig kræver Windows Server 2016, hvilke brugere der opretter forbindelse til dem, hvordan disse forbindelser laves, og hvilke autentificerings-, licens- eller infrastrukturtjenester der understøtter dem. Vores dedikerede Windows Server 2016 slut på support guide giver et sted at starte for teams, der har brug for at udforske livscyklusfristen og migrationsmulighederne i større detaljer.

Inventar fjernadgang før du vælger migrationsvejen

En nyttig opgørelse adskiller funktionerne til fjernadgang, som ofte bliver grupperet sammen under "RDP":

  • Administrativ Remote Desktop,
  • multi-bruger RDS ,
  • RD Gateway,
  • RD Web Access,
  • RD Licensering og Routing
  • og Remote Access Service (RRAS).

Hver udfører forskellige opgaver og har ikke nødvendigvis identiske migrationskrav.

For en RDS-implementering, dokumentér:

  • RD-forbindelsesbroker,
  • Session værter,
  • Gateway,
  • Webadgang og licensservere, inklusive deres Windows Server-versioner.

Tilføj

  • certifikater,
  • DNS-navne,
  • autentificeringsafhængigheder,
  • brugerprofiler,
  • offentliggjorte applikationer
  • og eventuelle belastningsbalancerings- eller højtilgængelighedskomponenter.

Tredjeparts applikationsleveringssoftware hører hjemme i det samme inventar. Dens kompatibilitet med Windows Server 2025 bør kontrolleres sammen med Microsoft-infrastrukturen i stedet for at blive opdaget under produktionsudrulning.

Plan RDS Roller og Versionskompatibilitet Sammen

Remote Desktop Services kan understøtte en gradvis overgang til Windows Server 2025, men IT-teams kan ikke behandle hver RDS-rolle som en uafhængig serveropgradering. Microsoft definerer understøttede relationer mellem rolleversioner og giver en rækkefølge for opgradering af en RDS-implementering .

Dette er især vigtigt på gårde, hvor infrastruktur og session værter er spredt over flere servere. Migreringssekvensering bør designes omkring disse relationer, før vedligeholdelsesvinduer bookes.

Beslut hvad der kan sameksistere under en trinvist migration

Microsoft oplyser, at alle RD Session Hosts inden for en samling skal køre på samme Windows Server-niveau, selvom separate samlinger kan bruge forskellige understøttede versioner. En trinvist implementering kan derfor bevare en samling af ældre Session Hosts, mens en anden samling kører Windows Server 2025.

RD Connection Broker kræver nærmere opmærksomhed. Microsoft anbefaler at opgradere Connection Broker-servere først og understøtter ikke blandede Windows Server-versioner på tværs af Connection Brokers i den samme implementering. Når brokerne kører den nyere version, kan understøttede ældre Session Hosts forblive tilgængelige, mens de efterfølgende faser fortsætter.

Hvor arkitekturen tillader det, gør dette en pilotindsamling nyttig. IT kan validere repræsentative applikationer og brugersessioner på Windows Server 2025, før den resterende arbejdsbyrde overføres til den nye platform.

Gennemgå RDS-licensering, før du flytter session værter

RD Licensing hører også tidligt til migrationssekvensen. Microsoft angiver, at en RDS licensserver kan behandle Klientadgangslicenser (CALs) fra sin egen Windows Server-generation og tidligere generationer. Derfor kræver flytning af RD Session Hosts til Windows Server 2025 også, at licensserveren og CAL-kravene gennemgås.

Microsoft placerer RD-licensering før RD-session vært i sin anbefalede opgraderingsrækkefølge. Teams bør derfor bekræfte den nuværende licensserverversion, installerede RDS CALs og licensieringsmetode, mens de planlægger de nye værter, i stedet for at vente, indtil brugerne begynder at oprette forbindelse.

Mekanikken ved bruger-CALs, enheds-CALs og versionskompatibilitet er et emne for sig selv. Se vores eksisterende TSplus RDS CAL-licensguide for detaljer, der ikke er dækket her på grund af migrationsfokus.

Retest godkendelse, sikkerhed og eksterne forbindelser

En migrering af operativsystemet er også en god mulighed for at gennemgå, hvordan fjernbrugere autentificerer sig, og hvordan deres trafik når serveren. Målet er ikke at redesigne hver sikkerhedskontrol under det samme projekt, men at identificere standardindstillinger eller ældre afhængigheder, der kan opføre sig anderledes på Windows Server 2025.

Validering af autentificering og SSO-adfærd

Credential Guard fortjener en plads i den testplan. Microsoft aktiverer Credential Guard som standard på berettigede domæne-tilsluttede Windows Server 2025-systemer, der ikke er domænecontrollere. Fordi Credential Guard begrænser delegationen af legitimationsoplysninger, dokumenterer Microsoft situationer, hvor RDP, VPN og andre forbindelser, der er afhængige af usikker adgangskodebaseret autentificering, ikke længere giver den samme single sign-on adfærd.

Det betyder ikke, at Credential Guard blot skal deaktiveres for at bevare en ældre arbejdsgang. I stedet bør administratorer teste den reelle forbindelsesvej, inklusive Netværksniveauautentifikation (NLA), gemte legitimationsoplysninger, SSO, gateways og applikationer, der er afhængige af delegerede legitimationsoplysninger.

For hårdningsbeslutninger såsom NLA, multifaktorautentifikation, certifikater, netværksbegrænsninger og overvågning, vores Sikker RDP-konfigurationscheckliste til Windows Server 2025 er en velkommen ledsagerressource.

Tjek RD Gateway, VPN og andre adgangsveje

Remote adgang kan også være afhængig af infrastruktur ud over selve sessionværten. Hvor RD Gateway giver ekstern adgang, skal du verificere certifikater, politikker, DNS, firewall-stier og den end-to-end brugerforbindelse som en del af migreringen. En vellykket RDP-session fra det interne netværk beviser ikke, at den eksterne sti er klar.

Windows Server 2025 ændrer også standardadfærden for nye RRAS-implementeringer. Microsoft oplyser, at nye installationer ikke længere accepterer PPTP- eller L2TP-VPN-forbindelser som standard, mens SSTP og IKEv2 forbliver accepteret. En eksisterende konfiguration, der opgraderes på stedet, bevarer sin tidligere PPTP- og L2TP-adfærd.

IT-teams, der bruger RRAS, bør derfor skelne mellem at opbygge en ny Windows Server 2025 fjernadgangsserver og opgradere en eksisterende, når de planlægger forbindelsestests.

Hvorfor genvurdere kapacitet og applikationskompatibilitet?

At flytte til en nyere Windows Server-udgave er ikke en grund til at videreføre gamle størrelsesantagelser uændret. Microsoft har offentliggjort specifik vejledning til kapacitetsplanlægning for Windows Server 2025 Remote Desktop Session Host, med en metode til at evaluere værtens kapacitet i forhold til repræsentative brugerbelastninger.

Den specialistvejledning er nyttig, når der kræves detaljeret dimensionering. For selve migrationsplanen er det vigtigste princip at etablere en ny baseline ved hjælp af de applikationer og brugere, som dit nye miljø faktisk vil understøtte.

Størrelse til ægte fjernarbejdsbelastninger

CPU og hukommelse forbliver åbenlyse udgangspunkter, men brugerens tæthed afhænger i høj grad af, hvad der sker inde i hver session. Kontorarbejdsbyrder, browser-tunge sessioner, forretningssoftware og grafikintensive applikationer kan stille meget forskellige krav til den samme RD Session Host.

Brug det nuværende miljø som en baseline, og test derefter Windows Server 2025 med repræsentative samtidige brugere og applikationsadfærd. Mål ressourceforbrug og sessionens reaktivitet i stedet for kun at stole på teoretiske grænser. I multi-vært implementeringer skal du bevare tilstrækkelig kapacitet til spidsbelastningsperioder, vedligeholdelse og tabet af en vært, hvor tilgængelighedskravene kræver det.

Valider applikationer og session afhængigheder

Applikationskompatibilitet bør også testes i den kontekst, hvori brugerne arbejder i praksis. En applikation der lancerer med succes på Windows Server 2025 kan stadig have afhængigheder, der involverer brugerprofiler, udskrivning, omdirigerede drev, udklipshandlingspolitikker, godkendelse eller anden sessionsadfærd.

Pilotafprøvning bør derfor inkludere de applikationer, der driver forretningsprocessen, ikke kun en vellykket desktop-login. Vær særlig opmærksom på ældre applikationer, som er forblevet på Windows Server 2016 på grund af leverandørsupport, runtime-krav eller integrationer.

Disse afhængigheder kan afgøre, om en arbejdsbyrde kan flytte direkte til Windows Server 2025, eller om der er behov for en trinvist overgang.

Byg en faseopdelt Windows Server 2025 udrulning

På dette tidspunkt bør migrationsplanen være baseret på kendte afhængigheder snarere end en generisk serveropgraderingscheckliste. Microsofts vejledning gør sekvensering særligt vigtig for multi-server RDS-implementeringer.

En praktisk implementering kan følge fem faser:

  1. Inventar fjernadgangsroller, applikationer, autentificeringsveje, licensering og eksterne afhængigheder.
  2. Byg eller opgrader den nødvendige RDS-infrastruktur i den understøttede rækkefølge, begyndende med RD-forbindelse Broker og adressering af RD-licensering før sessionværter.
  3. Opret en kontrolleret Windows Server 2025 pilot til repræsentative applikationer og brugere.
  4. Validering af autentificering, ekstern forbindelse, profiler, perifere enheder, ydeevne og overvågning under normale arbejdsbelastninger.
  5. Flyt produktionsarbejdsmængder i faser og behold tilbageføringsmuligheder, indtil det nye miljø har bestået driftskontroller.

Et lille enkelt-servermiljø vil ikke kræve den samme procedure som en multi-server RDS-farm. Hvad der skal forblive konsekvent, er disciplinen med at validere hele adgangskæden, før den ældre platform tages ud af brug.

Hvordan TSplus Remote Access passer ind i planlægningen af Windows Server 2025

En serveropdatering er også et naturligt tidspunkt at overveje, om den eksisterende arkitektur til levering af fjernapplikationer stadig opfylder organisationens behov. TSplus Remote Access leverer fjernskriveborde og Windows applikationsudgivelse gennem RDP-kompatible klienter og browseradgang, mens applikationer forbliver hostet på Windows-infrastruktur kontrolleret af organisationen.

Vores nuværende dokumentation inkluderer Windows Server 2025 blandt understøttede platforme, underlagt de relevante forudsætninger og editionskrav. I juli 2026 frigav vores udviklingsteam også kompatibilitetsopdateringer til de nyeste Windows Server 2025-opdateringer på tværs af den nuværende Remote Access-udgivelse og dens LTS 18- og LTS 17-grene.

For teams, der bevæger sig væk fra Windows Server 2016, kan migrationen derfor blive en mulighed for at gennemgå både serverplatformen og måden, hvorpå Windows-desktops og applikationer leveres eksternt. Som med Microsoft RDS-stien bør produktionsimplementeringen følge applikation, autentificering og arbejdsbyrde-test i stedet for kun at basere sig på kompatibilitetsantagelser.

Konklusion

Windows Server 2025 fjernadgangsplanlægning handler mindre om at lære en ny RDP-grænseflade end forståelse af, hvad der ændrer sig omkring det. IT-teams bør kortlægge RDS-roller, licensering, godkendelse, forbindelse, applikationer og kapacitet, før de flytter produktionsarbejdsbyrder. Med supporten til Windows Server 2016, der slutter i januar 2027, giver det at starte tidligt plads til piloter, etapevis migration og en renere udfasning af ældre infrastruktur, samt test af TSplus for at sammenligne adminbelastning og enkelhed.

TSplus Fjernadgang Gratis Prøveperiode

Ultimativ Citrix/RDS alternativ til desktop/app adgang. Sikker, omkostningseffektiv, on-premises/cloud

Yderligere læsning

back to top of the page icon