فهرست مطالب
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

سرور ویندوز ۲۰۲۵ به طور فزاینده‌ای بخشی از برنامه‌های نوسازی زیرساخت می‌شود، به ویژه با نزدیک شدن به پایان پشتیبانی از سرور ویندوز ۲۰۱۶. برای تیم‌های فناوری اطلاعات که دسکتاپ‌های از راه دور را مدیریت می‌کنند، برنامه‌های منتشر شده یا زیرساخت RDS، مهاجرت شامل بیشتر از به‌روزرسانی سیستم‌عامل است. نقش‌های موجود، مجوزها، روش‌های احراز هویت، مسیرهای دسترسی خارجی و بارهای کاری همه باید قبل از انتقال سیستم‌های تولید در نظر گرفته شوند.

چرا برنامه‌ریزی دسترسی از راه دور ویندوز سرور ۲۰۲۵ اکنون مهم است؟

زمینه سرور ویندوز در سال ۲۰۲۶

برای بسیاری از تیم‌های IT، ویندوز سرور ۲۰۲۵ به عنوان بخشی از یک به‌روزرسانی زیرساختی گسترده‌تر به جای یک پروژه جداگانه Remote Desktop وارد خواهد شد. محیط‌های موجود ممکن است پروتکل Remote Desktop (RDP)، خدمات Remote Desktop (RDS)، دروازه RD، دسترسی VPN، برنامه‌های تجاری منتشر شده و نرم‌افزارهای دسترسی از راه دور شخص ثالث را ترکیب کنند.

سوال عملی بنابراین تنها این نیست که آیا Windows Server 2025 از دسترسی از راه دور پشتیبانی می‌کند یا خیر. این کار را انجام می‌دهد. بلکه سوال مفیدتر این است که چه مواردی نیاز به بررسی دارد تا کاربران، برنامه‌ها و مدیران بتوانند به طور مداوم در طول مهاجرت به اتصال خود ادامه دهند.

مهلت مهاجرت به دلیل پایان پشتیبانی از Windows Server 2016

مایکروسافت تاریخ ۱۲ ژانویه ۲۰۲۷ را به عنوان پایان پشتیبانی گسترده برای ویندوز سرور ۲۰۱۶ اعلام کرده است. پس از آن تاریخ، سازمان‌ها نمی‌توانند به چرخه استاندارد برای به‌روزرسانی‌های امنیتی روتین و پشتیبانی محصول تکیه کنند، بنابراین سیستم‌های باقی‌مانده در تولید به یک مسیر پشتیبانی شده دیگر یا یک برنامه مهاجرت نیاز دارند.

دسترسی از راه دور این مهلت را به‌ویژه مرتبط می‌سازد زیرا سرورهای قدیمی اغلب پشت جریان‌های کاری حیاتی برای کسب‌وکار قرار دارند. یک ماشین ویندوز سرور ۲۰۱۶ ممکن است هنوز برنامه‌ها، جلسات کاربری یا زیرساخت‌های دسترسی از راه دور را میزبانی کند که سیستم‌های دیگر به نوبه خود به آن‌ها وابسته‌اند. جایگزینی سیستم‌عامل بدون شناسایی آن روابط می‌تواند یک به‌روزرسانی سرور را به یک مشکل دسترسی تبدیل کند.

بنابراین، آماده‌سازی باید قبل از زمان مهاجرت آغاز شود. ثبت کنید که کدام برنامه‌ها هنوز به Windows Server 2016 نیاز دارند، کدام کاربران به آن‌ها متصل می‌شوند، چگونه این اتصالات برقرار می‌شوند و کدام خدمات احراز هویت، مجوزدهی یا زیرساخت از آن‌ها پشتیبانی می‌کنند. تیم اختصاصی ما راهنمای پایان پشتیبانی ویندوز سرور ۲۰۱۶ محلی را برای شروع فراهم می‌کند برای تیم‌هایی که نیاز دارند گزینه‌های مهلت چرخه حیات و مهاجرت را با جزئیات بیشتری بررسی کنند.

دسترسی از راه دور موجودی قبل از انتخاب مسیر مهاجرت

یک موجودی مفید عملکردهای دسترسی از راه دور را که اغلب تحت "RDP" گروه‌بندی می‌شوند، جدا می‌کند:

  • اداره‌ای Remote Desktop
  • چندکاربره RDS ,
  • گذرگاه RD
  • دسترسی وب RD,
  • مجوز RD و مسیریابی
  • و خدمات دسترسی از راه دور (RRAS).

هر کدام کارهای متفاوتی انجام می‌دهند و الزماً نیازهای مهاجرت یکسانی ندارند.

برای استقرار RDS، سند:

  • بروکر اتصال RD
  • میزبان‌های جلسه
  • دروازه
  • سرورهای دسترسی وب و مجوزدهی، از جمله نسخه‌های سرور ویندوز آنها.

افزودن

  • گواهینامه‌ها
  • نام‌های DNS،
  • وابستگی‌های احراز هویت,
  • پروفایل‌های کاربری,
  • برنامه‌های منتشر شده
  • و هر گونه تعادل بار یا اجزای با دسترسی بالا.

نرم‌افزار تحویل برنامه‌های شخص ثالث باید در همان موجودی قرار گیرد. سازگاری آن با Windows Server 2025 باید در کنار زیرساخت مایکروسافت بررسی شود و نه اینکه در حین راه‌اندازی تولید کشف شود.

برنامه‌ریزی نقش‌های RDS و سازگاری نسخه‌ها به‌طور همزمان

خدمات دسکتاپ از راه دور می‌توانند به یک انتقال مرحله‌ای به ویندوز سرور ۲۰۲۵ کمک کنند، اما تیم‌های IT نمی‌توانند هر نقش RDS را به عنوان یک ارتقاء مستقل سرور در نظر بگیرند. مایکروسافت روابط پشتیبانی شده بین نسخه‌های نقش را تعریف می‌کند و یک ترتیب برای به‌روزرسانی یک استقرار RDS .

این موضوع در مزارع که زیرساخت و میزبان‌های جلسه در چندین سرور پخش شده‌اند، از اهمیت بیشتری برخوردار است. توالی مهاجرت باید بر اساس این روابط قبل از رزرو زمان‌های نگهداری طراحی شود.

تصمیم بگیرید چه چیزهایی می‌توانند در طول یک مهاجرت مرحله‌ای همزیستی داشته باشند

مایکروسافت اعلام می‌کند که تمام میزبان‌های جلسه RD در یک مجموعه باید در همان سطح ویندوز سرور اجرا شوند، اگرچه مجموعه‌های جداگانه می‌توانند از نسخه‌های پشتیبانی شده مختلف استفاده کنند. بنابراین، یک استقرار مرحله‌ای می‌تواند مجموعه‌ای از میزبان‌های جلسه قدیمی‌تر را حفظ کند در حالی که مجموعه دیگری ویندوز سرور ۲۰۲۵ را اجرا می‌کند.

RD Connection Broker نیاز به توجه بیشتری دارد. مایکروسافت توصیه می‌کند که ابتدا سرورهای Connection Broker را به‌روزرسانی کنید و از نسخه‌های مختلط ویندوز سرور در بین Connection Brokerها در یک استقرار پشتیبانی نمی‌کند. هنگامی که بروکرها نسخه جدیدتر را اجرا می‌کنند، میزبان‌های جلسه قدیمی‌تر که پشتیبانی می‌شوند می‌توانند در دسترس باقی بمانند در حالی که مراحل بعدی ادامه می‌یابند.

جایی که معماری اجازه می‌دهد، این امر مجموعه آزمایشی را مفید می‌سازد. IT می‌تواند برنامه‌های نماینده و جلسات کاربری را در Windows Server 2025 تأیید کند قبل از اینکه بار کاری باقی‌مانده را به پلتفرم جدید منتقل کند.

قبل از انتقال میزبان‌های جلسه، مجوز RDS را بررسی کنید

مجوز RD همچنین در اوایل توالی مهاجرت قرار دارد. مایکروسافت اعلام می‌کند که یک سرور مجوز RDS می‌تواند پردازش کند مجوزهای دسترسی مشتری (CALs) از نسل سرور ویندوز خود و نسل‌های قبلی. بنابراین، انتقال میزبان‌های جلسه RD به ویندوز سرور 2025 همچنین نیاز به بازبینی سرور مجوز و الزامات CAL دارد.

مایکروسافت مجوز RD را قبل از میزبان جلسه RD در ترتیب ارتقاء پیشنهادی خود قرار می‌دهد. بنابراین، تیم‌ها باید نسخه فعلی سرور مجوز، CALهای RDS نصب شده و حالت مجوز را در حین برنامه‌ریزی میزبان‌های جدید تأیید کنند، به جای اینکه منتظر بمانند تا کاربران شروع به اتصال کنند.

مکانیک‌های User CALs، Device CALs و سازگاری نسخه موضوعاتی مستقل هستند. برای جزئیات بیشتر که به دلیل تمرکز بر مهاجرت در اینجا پوشش داده نشده است، به راهنمای مجوز CAL TSplus RDS موجود ما مراجعه کنید.

تست مجدد احراز هویت، امنیت و اتصالات خارجی

مهاجرت سیستم عامل همچنین یک فرصت خوب برای بررسی نحوه احراز هویت کاربران از راه دور و نحوه رسیدن ترافیک آنها به سرور است. هدف این نیست که هر کنترل امنیتی را در طول همان پروژه دوباره طراحی کنیم، بلکه شناسایی پیش‌فرض‌ها یا وابستگی‌های قدیمی است که ممکن است در ویندوز سرور ۲۰۲۵ به طور متفاوتی عمل کنند.

اعتبارسنجی رفتار احراز هویت و SSO

گارد اعتبار باید در آن برنامه آزمایشی جایی داشته باشد. مایکروسافت به‌طور پیش‌فرض گارد اعتبار را بر روی سیستم‌های ویندوز سرور ۲۰۲۵ که به دامنه متصل هستند و کنترل‌کننده دامنه نیستند، فعال می‌کند. زیرا گارد اعتبار، واگذاری اعتبار را محدود می‌کند، مایکروسافت شرایطی را مستند می‌کند که در آن RDP، VPN و سایر اتصالاتی که به احراز هویت مبتنی بر رمز عبور ناامن وابسته هستند، دیگر رفتار یک‌بار ورود مشابهی را ارائه نمی‌دهند.

این به این معنا نیست که Credential Guard باید به سادگی غیرفعال شود تا یک جریان کاری قدیمی حفظ شود. در عوض، مدیران باید مسیر واقعی اتصال را آزمایش کنند، از جمله احراز هویت در سطح شبکه (NLA)، اعتبارنامه‌های ذخیره‌شده، SSO، دروازه‌ها و برنامه‌هایی که به اعتبارنامه‌های واگذار شده وابسته هستند.

برای تصمیمات سخت‌افزاری مانند NLA، احراز هویت چندعاملی، گواهی‌نامه‌ها، محدودیت‌های شبکه و نظارت، ما چک لیست پیکربندی امن RDP برای ویندوز سرور ۲۰۲۵ منبع همراه خوشامدگویی است.

بررسی دروازه RD، VPN و سایر مسیرهای دسترسی

دسترسی از راه دور ممکن است همچنین به زیرساختی فراتر از خود میزبان جلسه وابسته باشد. جایی که RD Gateway دسترسی خارجی را فراهم می‌کند، گواهی‌ها، سیاست‌ها، DNS، مسیرهای فایروال و اتصال کاربر به‌صورت end-to-end را به عنوان بخشی از مهاجرت تأیید کنید. یک جلسه RDP موفق از شبکه داخلی ثابت نمی‌کند که مسیر از راه دور آماده است.

سرور ویندوز ۲۰۲۵ همچنین رفتار پیش‌فرض را برای استقرارهای جدید RRAS تغییر می‌دهد. مایکروسافت اعلام کرده است که نصب‌های جدید به‌طور پیش‌فرض دیگر اتصالات VPN PPTP یا L2TP را نمی‌پذیرند، در حالی که SSTP و IKEv2 همچنان پذیرفته می‌شوند. یک پیکربندی موجود که به‌روزرسانی شده است، رفتار قبلی PPTP و L2TP خود را حفظ می‌کند.

بنابراین، تیم‌های IT که از RRAS استفاده می‌کنند باید بین ساخت یک سرور دسترسی از راه دور ویندوز سرور 2025 جدید و ارتقاء یک سرور موجود در هنگام برنامه‌ریزی آزمایش‌های اتصال تمایز قائل شوند.

چرا ظرفیت و سازگاری برنامه را دوباره ارزیابی کنیم؟

انتقال به نسخه جدیدتر ویندوز سرور دلیلی برای ادامه فرضیات اندازه‌گیری قدیمی به صورت تغییر ناپذیر نیست. مایکروسافت راهنمای خاصی برای برنامه‌ریزی ظرفیت میزبان جلسه دسکتاپ از راه دور ویندوز سرور ۲۰۲۵ منتشر کرده است که شامل یک روش برای ارزیابی ظرفیت میزبان در برابر بارهای کاری نماینده کاربران می‌باشد.

آن راهنمایی تخصصی زمانی مفید است که اندازه‌گیری دقیق مورد نیاز باشد. برای خود برنامه مهاجرت، اصل مهم‌تر این است که یک پایه جدید با استفاده از برنامه‌ها و کاربرانی که محیط جدید شما واقعاً پشتیبانی خواهد کرد، ایجاد کنید.

اندازه برای بارهای کاری واقعی از راه دور

CPU و حافظه همچنان نقاط شروع واضحی هستند، اما چگالی کاربر به شدت به آنچه در هر جلسه اتفاق می‌افتد بستگی دارد. بارهای کاری اداری، جلسات سنگین مرورگر، نرم‌افزارهای خط کسب‌وکار و برنامه‌های گرافیکی فشرده می‌توانند تقاضاهای بسیار متفاوتی بر روی همان میزبان جلسه RD ایجاد کنند.

از محیط فعلی به عنوان یک مبنا استفاده کنید، سپس Windows Server 2025 را با کاربران همزمان نماینده و رفتار برنامه آزمایش کنید. مصرف منابع و پاسخگویی جلسه را اندازه‌گیری کنید و فقط به محدودیت‌های نظری تکیه نکنید. در استقرارهای چند میزبان، ظرفیت کافی برای دوره‌های اوج، نگهداری و از دست دادن یک میزبان را حفظ کنید، جایی که الزامات در دسترس بودن آن را ایجاب می‌کند.

بررسی برنامه‌ها و وابستگی‌های جلسه

سازگاری برنامه باید همچنین در زمینه‌ای که کاربران در عمل کار می‌کنند، آزمایش شود. یک برنامه که راه‌اندازی می‌شود به طور موفقیت‌آمیز بر روی Windows Server 2025 ممکن است هنوز وابستگی‌هایی شامل پروفایل‌های کاربری، چاپ، درایوهای هدایت‌شده، سیاست‌های کلیپ بورد، احراز هویت یا سایر رفتارهای جلسه داشته باشد.

آزمایش پایلوت بنابراین باید شامل برنامه‌هایی باشد که فرآیند کسب‌وکار را هدایت می‌کنند، نه فقط یک ورود موفق به دسکتاپ. به برنامه‌های قدیمی که به دلیل پشتیبانی فروشنده، الزامات زمان اجرا یا ادغام‌ها بر روی Windows Server 2016 باقی مانده‌اند، توجه ویژه‌ای داشته باشید.

این وابستگی‌ها ممکن است تعیین کنند که آیا یک بار کاری می‌تواند به طور مستقیم به Windows Server 2025 منتقل شود یا نیاز به یک انتقال مرحله‌ای دارد.

راه‌اندازی مرحله‌ای سرور ویندوز ۲۰۲۵ را بسازید

در این مرحله، برنامه مهاجرت باید بر اساس وابستگی‌های شناخته شده و نه یک چک‌لیست عمومی ارتقاء سرور باشد. راهنمایی مایکروسافت ترتیب‌بندی را به‌ویژه برای استقرارهای چندسروری RDS بسیار مهم می‌سازد.

یک پیاده‌سازی عملی می‌تواند شامل پنج مرحله باشد:

  1. نقش‌های دسترسی از راه دور موجودی، برنامه‌ها، مسیرهای احراز هویت، مجوزها و وابستگی‌های خارجی.
  2. زیرساخت RDS مورد نیاز را در ترتیب پشتیبانی شده بسازید یا به‌روزرسانی کنید، با شروع از اتصال RD کارگزار و رسیدگی به مجوز RD قبل از میزبان‌های جلسه.
  3. یک پایلوت کنترل شده ویندوز سرور ۲۰۲۵ برای برنامه‌ها و کاربران نماینده ایجاد کنید.
  4. اعتبارسنجی احراز هویت، اتصال خارجی، پروفایل‌ها، دستگاه‌های جانبی، عملکرد و نظارت تحت بارهای کاری عادی.
  5. بارگذاری بارهای تولید را به صورت مرحله‌ای منتقل کنید و گزینه‌های بازگشت را تا زمانی که محیط جدید از بررسی‌های عملیاتی عبور کند، حفظ کنید.

یک محیط کوچک با یک سرور به همان رویه‌ای که یک مزرعه RDS چند سروری نیاز دارد، نیاز نخواهد داشت. آنچه باید ثابت بماند، انضباط تأیید کل زنجیره دسترسی قبل از کنار گذاشتن پلتفرم قدیمی است.

چگونه TSplus Remote Access با برنامه‌ریزی Windows Server 2025 سازگار است

یک به‌روزرسانی سرور همچنین نقطه‌ای طبیعی برای بررسی این است که آیا معماری موجود تحویل برنامه‌های از راه دور هنوز نیازهای سازمان را برآورده می‌کند یا خیر. TSplus Remote Access دسکتاپ‌های از راه دور و ویندوز را فراهم می‌کند. انتشار برنامه از طریق کلاینت‌های سازگار با RDP و دسترسی از طریق مرورگر، در حالی که برنامه‌ها بر روی زیرساخت ویندوز که توسط سازمان کنترل می‌شود، میزبانی می‌شوند.

مستندات فعلی ما شامل Windows Server 2025 در میان پلتفرم‌های پشتیبانی شده است، مشروط به پیش‌نیازها و الزامات نسخه مربوطه. در ژوئیه 2026، تیم توسعه ما همچنین به‌روزرسانی‌های سازگاری برای آخرین به‌روزرسانی‌های Windows Server 2025 را در نسخه فعلی Remote Access و شاخه‌های LTS 18 و LTS 17 منتشر کرد.

برای تیم‌هایی که از Windows Server 2016 فاصله می‌گیرند، بنابراین مهاجرت می‌تواند فرصتی برای بازنگری در هر دو پلتفرم سرور و نحوه ارائه دسکتاپ‌ها و برنامه‌های Windows به‌صورت از راه دور باشد. همان‌طور که در مسیر Microsoft RDS، استقرار تولید باید از آزمایش برنامه، احراز هویت و بار کاری پیروی کند و نه فقط فرضیات سازگاری.

نتیجه

برنامه‌ریزی دسترسی از راه دور ویندوز سرور ۲۰۲۵ کمتر به یادگیری یک چیز جدید مربوط می‌شود رابط RDP از درک تغییرات اطراف آن. تیم‌های IT باید نقش‌های RDS، مجوزها، احراز هویت، اتصال، برنامه‌ها و ظرفیت را قبل از انتقال بارهای کاری تولیدی نقشه‌برداری کنند. با پایان پشتیبانی از Windows Server 2016 در ژانویه 2027، شروع زودهنگام فضایی برای آزمایش‌ها، مهاجرت مرحله‌ای و بازنشستگی تمیز زیرساخت‌های قدیمی ایجاد می‌کند، همچنین تست TSplus برای مقایسه بار مدیریت و سادگی.

TSplus دسترسی از راه دور آزمایشی رایگان

جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری

مطالعه بیشتر

TSplus Remote Desktop Access - Advanced Security Software

دسترسی از راه دور برای افراد، کسانی که از آن استفاده می‌کنند، آن را پیاده‌سازی می‌کنند و برای آن هزینه می‌کنند

مقاله را بخوانید
back to top of the page icon