سرور ویندوز ۲۰۲۵ به طور فزایندهای بخشی از برنامههای نوسازی زیرساخت میشود، به ویژه با نزدیک شدن به پایان پشتیبانی از سرور ویندوز ۲۰۱۶. برای تیمهای فناوری اطلاعات که دسکتاپهای از راه دور را مدیریت میکنند، برنامههای منتشر شده یا زیرساخت RDS، مهاجرت شامل بیشتر از بهروزرسانی سیستمعامل است. نقشهای موجود، مجوزها، روشهای احراز هویت، مسیرهای دسترسی خارجی و بارهای کاری همه باید قبل از انتقال سیستمهای تولید در نظر گرفته شوند.
چرا برنامهریزی دسترسی از راه دور ویندوز سرور ۲۰۲۵ اکنون مهم است؟
زمینه سرور ویندوز در سال ۲۰۲۶
برای بسیاری از تیمهای IT، ویندوز سرور ۲۰۲۵ به عنوان بخشی از یک بهروزرسانی زیرساختی گستردهتر به جای یک پروژه جداگانه Remote Desktop وارد خواهد شد. محیطهای موجود ممکن است پروتکل Remote Desktop (RDP)، خدمات Remote Desktop (RDS)، دروازه RD، دسترسی VPN، برنامههای تجاری منتشر شده و نرمافزارهای دسترسی از راه دور شخص ثالث را ترکیب کنند.
سوال عملی بنابراین تنها این نیست که آیا Windows Server 2025 از دسترسی از راه دور پشتیبانی میکند یا خیر. این کار را انجام میدهد. بلکه سوال مفیدتر این است که چه مواردی نیاز به بررسی دارد تا کاربران، برنامهها و مدیران بتوانند به طور مداوم در طول مهاجرت به اتصال خود ادامه دهند.
مهلت مهاجرت به دلیل پایان پشتیبانی از Windows Server 2016
مایکروسافت تاریخ ۱۲ ژانویه ۲۰۲۷ را به عنوان پایان پشتیبانی گسترده برای ویندوز سرور ۲۰۱۶ اعلام کرده است. پس از آن تاریخ، سازمانها نمیتوانند به چرخه استاندارد برای بهروزرسانیهای امنیتی روتین و پشتیبانی محصول تکیه کنند، بنابراین سیستمهای باقیمانده در تولید به یک مسیر پشتیبانی شده دیگر یا یک برنامه مهاجرت نیاز دارند.
دسترسی از راه دور این مهلت را بهویژه مرتبط میسازد زیرا سرورهای قدیمی اغلب پشت جریانهای کاری حیاتی برای کسبوکار قرار دارند. یک ماشین ویندوز سرور ۲۰۱۶ ممکن است هنوز برنامهها، جلسات کاربری یا زیرساختهای دسترسی از راه دور را میزبانی کند که سیستمهای دیگر به نوبه خود به آنها وابستهاند. جایگزینی سیستمعامل بدون شناسایی آن روابط میتواند یک بهروزرسانی سرور را به یک مشکل دسترسی تبدیل کند.
بنابراین، آمادهسازی باید قبل از زمان مهاجرت آغاز شود. ثبت کنید که کدام برنامهها هنوز به Windows Server 2016 نیاز دارند، کدام کاربران به آنها متصل میشوند، چگونه این اتصالات برقرار میشوند و کدام خدمات احراز هویت، مجوزدهی یا زیرساخت از آنها پشتیبانی میکنند. تیم اختصاصی ما راهنمای پایان پشتیبانی ویندوز سرور ۲۰۱۶ محلی را برای شروع فراهم میکند برای تیمهایی که نیاز دارند گزینههای مهلت چرخه حیات و مهاجرت را با جزئیات بیشتری بررسی کنند.
دسترسی از راه دور موجودی قبل از انتخاب مسیر مهاجرت
یک موجودی مفید عملکردهای دسترسی از راه دور را که اغلب تحت "RDP" گروهبندی میشوند، جدا میکند:
- ادارهای Remote Desktop
- چندکاربره RDS ,
- گذرگاه RD
- دسترسی وب RD,
- مجوز RD و مسیریابی
- و خدمات دسترسی از راه دور (RRAS).
هر کدام کارهای متفاوتی انجام میدهند و الزماً نیازهای مهاجرت یکسانی ندارند.
برای استقرار RDS، سند:
- بروکر اتصال RD
- میزبانهای جلسه
- دروازه
- سرورهای دسترسی وب و مجوزدهی، از جمله نسخههای سرور ویندوز آنها.
افزودن
- گواهینامهها
- نامهای DNS،
- وابستگیهای احراز هویت,
- پروفایلهای کاربری,
- برنامههای منتشر شده
- و هر گونه تعادل بار یا اجزای با دسترسی بالا.
نرمافزار تحویل برنامههای شخص ثالث باید در همان موجودی قرار گیرد. سازگاری آن با Windows Server 2025 باید در کنار زیرساخت مایکروسافت بررسی شود و نه اینکه در حین راهاندازی تولید کشف شود.
برنامهریزی نقشهای RDS و سازگاری نسخهها بهطور همزمان
خدمات دسکتاپ از راه دور میتوانند به یک انتقال مرحلهای به ویندوز سرور ۲۰۲۵ کمک کنند، اما تیمهای IT نمیتوانند هر نقش RDS را به عنوان یک ارتقاء مستقل سرور در نظر بگیرند. مایکروسافت روابط پشتیبانی شده بین نسخههای نقش را تعریف میکند و یک ترتیب برای بهروزرسانی یک استقرار RDS .
این موضوع در مزارع که زیرساخت و میزبانهای جلسه در چندین سرور پخش شدهاند، از اهمیت بیشتری برخوردار است. توالی مهاجرت باید بر اساس این روابط قبل از رزرو زمانهای نگهداری طراحی شود.
تصمیم بگیرید چه چیزهایی میتوانند در طول یک مهاجرت مرحلهای همزیستی داشته باشند
مایکروسافت اعلام میکند که تمام میزبانهای جلسه RD در یک مجموعه باید در همان سطح ویندوز سرور اجرا شوند، اگرچه مجموعههای جداگانه میتوانند از نسخههای پشتیبانی شده مختلف استفاده کنند. بنابراین، یک استقرار مرحلهای میتواند مجموعهای از میزبانهای جلسه قدیمیتر را حفظ کند در حالی که مجموعه دیگری ویندوز سرور ۲۰۲۵ را اجرا میکند.
RD Connection Broker نیاز به توجه بیشتری دارد. مایکروسافت توصیه میکند که ابتدا سرورهای Connection Broker را بهروزرسانی کنید و از نسخههای مختلط ویندوز سرور در بین Connection Brokerها در یک استقرار پشتیبانی نمیکند. هنگامی که بروکرها نسخه جدیدتر را اجرا میکنند، میزبانهای جلسه قدیمیتر که پشتیبانی میشوند میتوانند در دسترس باقی بمانند در حالی که مراحل بعدی ادامه مییابند.
جایی که معماری اجازه میدهد، این امر مجموعه آزمایشی را مفید میسازد. IT میتواند برنامههای نماینده و جلسات کاربری را در Windows Server 2025 تأیید کند قبل از اینکه بار کاری باقیمانده را به پلتفرم جدید منتقل کند.
قبل از انتقال میزبانهای جلسه، مجوز RDS را بررسی کنید
مجوز RD همچنین در اوایل توالی مهاجرت قرار دارد. مایکروسافت اعلام میکند که یک سرور مجوز RDS میتواند پردازش کند مجوزهای دسترسی مشتری (CALs) از نسل سرور ویندوز خود و نسلهای قبلی. بنابراین، انتقال میزبانهای جلسه RD به ویندوز سرور 2025 همچنین نیاز به بازبینی سرور مجوز و الزامات CAL دارد.
مایکروسافت مجوز RD را قبل از میزبان جلسه RD در ترتیب ارتقاء پیشنهادی خود قرار میدهد. بنابراین، تیمها باید نسخه فعلی سرور مجوز، CALهای RDS نصب شده و حالت مجوز را در حین برنامهریزی میزبانهای جدید تأیید کنند، به جای اینکه منتظر بمانند تا کاربران شروع به اتصال کنند.
مکانیکهای User CALs، Device CALs و سازگاری نسخه موضوعاتی مستقل هستند. برای جزئیات بیشتر که به دلیل تمرکز بر مهاجرت در اینجا پوشش داده نشده است، به راهنمای مجوز CAL TSplus RDS موجود ما مراجعه کنید.
تست مجدد احراز هویت، امنیت و اتصالات خارجی
مهاجرت سیستم عامل همچنین یک فرصت خوب برای بررسی نحوه احراز هویت کاربران از راه دور و نحوه رسیدن ترافیک آنها به سرور است. هدف این نیست که هر کنترل امنیتی را در طول همان پروژه دوباره طراحی کنیم، بلکه شناسایی پیشفرضها یا وابستگیهای قدیمی است که ممکن است در ویندوز سرور ۲۰۲۵ به طور متفاوتی عمل کنند.
اعتبارسنجی رفتار احراز هویت و SSO
گارد اعتبار باید در آن برنامه آزمایشی جایی داشته باشد. مایکروسافت بهطور پیشفرض گارد اعتبار را بر روی سیستمهای ویندوز سرور ۲۰۲۵ که به دامنه متصل هستند و کنترلکننده دامنه نیستند، فعال میکند. زیرا گارد اعتبار، واگذاری اعتبار را محدود میکند، مایکروسافت شرایطی را مستند میکند که در آن RDP، VPN و سایر اتصالاتی که به احراز هویت مبتنی بر رمز عبور ناامن وابسته هستند، دیگر رفتار یکبار ورود مشابهی را ارائه نمیدهند.
این به این معنا نیست که Credential Guard باید به سادگی غیرفعال شود تا یک جریان کاری قدیمی حفظ شود. در عوض، مدیران باید مسیر واقعی اتصال را آزمایش کنند، از جمله احراز هویت در سطح شبکه (NLA)، اعتبارنامههای ذخیرهشده، SSO، دروازهها و برنامههایی که به اعتبارنامههای واگذار شده وابسته هستند.
برای تصمیمات سختافزاری مانند NLA، احراز هویت چندعاملی، گواهینامهها، محدودیتهای شبکه و نظارت، ما چک لیست پیکربندی امن RDP برای ویندوز سرور ۲۰۲۵ منبع همراه خوشامدگویی است.
بررسی دروازه RD، VPN و سایر مسیرهای دسترسی
دسترسی از راه دور ممکن است همچنین به زیرساختی فراتر از خود میزبان جلسه وابسته باشد. جایی که RD Gateway دسترسی خارجی را فراهم میکند، گواهیها، سیاستها، DNS، مسیرهای فایروال و اتصال کاربر بهصورت end-to-end را به عنوان بخشی از مهاجرت تأیید کنید. یک جلسه RDP موفق از شبکه داخلی ثابت نمیکند که مسیر از راه دور آماده است.
سرور ویندوز ۲۰۲۵ همچنین رفتار پیشفرض را برای استقرارهای جدید RRAS تغییر میدهد. مایکروسافت اعلام کرده است که نصبهای جدید بهطور پیشفرض دیگر اتصالات VPN PPTP یا L2TP را نمیپذیرند، در حالی که SSTP و IKEv2 همچنان پذیرفته میشوند. یک پیکربندی موجود که بهروزرسانی شده است، رفتار قبلی PPTP و L2TP خود را حفظ میکند.
بنابراین، تیمهای IT که از RRAS استفاده میکنند باید بین ساخت یک سرور دسترسی از راه دور ویندوز سرور 2025 جدید و ارتقاء یک سرور موجود در هنگام برنامهریزی آزمایشهای اتصال تمایز قائل شوند.
چرا ظرفیت و سازگاری برنامه را دوباره ارزیابی کنیم؟
انتقال به نسخه جدیدتر ویندوز سرور دلیلی برای ادامه فرضیات اندازهگیری قدیمی به صورت تغییر ناپذیر نیست. مایکروسافت راهنمای خاصی برای برنامهریزی ظرفیت میزبان جلسه دسکتاپ از راه دور ویندوز سرور ۲۰۲۵ منتشر کرده است که شامل یک روش برای ارزیابی ظرفیت میزبان در برابر بارهای کاری نماینده کاربران میباشد.
آن راهنمایی تخصصی زمانی مفید است که اندازهگیری دقیق مورد نیاز باشد. برای خود برنامه مهاجرت، اصل مهمتر این است که یک پایه جدید با استفاده از برنامهها و کاربرانی که محیط جدید شما واقعاً پشتیبانی خواهد کرد، ایجاد کنید.
اندازه برای بارهای کاری واقعی از راه دور
CPU و حافظه همچنان نقاط شروع واضحی هستند، اما چگالی کاربر به شدت به آنچه در هر جلسه اتفاق میافتد بستگی دارد. بارهای کاری اداری، جلسات سنگین مرورگر، نرمافزارهای خط کسبوکار و برنامههای گرافیکی فشرده میتوانند تقاضاهای بسیار متفاوتی بر روی همان میزبان جلسه RD ایجاد کنند.
از محیط فعلی به عنوان یک مبنا استفاده کنید، سپس Windows Server 2025 را با کاربران همزمان نماینده و رفتار برنامه آزمایش کنید. مصرف منابع و پاسخگویی جلسه را اندازهگیری کنید و فقط به محدودیتهای نظری تکیه نکنید. در استقرارهای چند میزبان، ظرفیت کافی برای دورههای اوج، نگهداری و از دست دادن یک میزبان را حفظ کنید، جایی که الزامات در دسترس بودن آن را ایجاب میکند.
بررسی برنامهها و وابستگیهای جلسه
سازگاری برنامه باید همچنین در زمینهای که کاربران در عمل کار میکنند، آزمایش شود. یک برنامه که راهاندازی میشود به طور موفقیتآمیز بر روی Windows Server 2025 ممکن است هنوز وابستگیهایی شامل پروفایلهای کاربری، چاپ، درایوهای هدایتشده، سیاستهای کلیپ بورد، احراز هویت یا سایر رفتارهای جلسه داشته باشد.
آزمایش پایلوت بنابراین باید شامل برنامههایی باشد که فرآیند کسبوکار را هدایت میکنند، نه فقط یک ورود موفق به دسکتاپ. به برنامههای قدیمی که به دلیل پشتیبانی فروشنده، الزامات زمان اجرا یا ادغامها بر روی Windows Server 2016 باقی ماندهاند، توجه ویژهای داشته باشید.
این وابستگیها ممکن است تعیین کنند که آیا یک بار کاری میتواند به طور مستقیم به Windows Server 2025 منتقل شود یا نیاز به یک انتقال مرحلهای دارد.
راهاندازی مرحلهای سرور ویندوز ۲۰۲۵ را بسازید
در این مرحله، برنامه مهاجرت باید بر اساس وابستگیهای شناخته شده و نه یک چکلیست عمومی ارتقاء سرور باشد. راهنمایی مایکروسافت ترتیببندی را بهویژه برای استقرارهای چندسروری RDS بسیار مهم میسازد.
یک پیادهسازی عملی میتواند شامل پنج مرحله باشد:
- نقشهای دسترسی از راه دور موجودی، برنامهها، مسیرهای احراز هویت، مجوزها و وابستگیهای خارجی.
- زیرساخت RDS مورد نیاز را در ترتیب پشتیبانی شده بسازید یا بهروزرسانی کنید، با شروع از اتصال RD کارگزار و رسیدگی به مجوز RD قبل از میزبانهای جلسه.
- یک پایلوت کنترل شده ویندوز سرور ۲۰۲۵ برای برنامهها و کاربران نماینده ایجاد کنید.
- اعتبارسنجی احراز هویت، اتصال خارجی، پروفایلها، دستگاههای جانبی، عملکرد و نظارت تحت بارهای کاری عادی.
- بارگذاری بارهای تولید را به صورت مرحلهای منتقل کنید و گزینههای بازگشت را تا زمانی که محیط جدید از بررسیهای عملیاتی عبور کند، حفظ کنید.
یک محیط کوچک با یک سرور به همان رویهای که یک مزرعه RDS چند سروری نیاز دارد، نیاز نخواهد داشت. آنچه باید ثابت بماند، انضباط تأیید کل زنجیره دسترسی قبل از کنار گذاشتن پلتفرم قدیمی است.
چگونه TSplus Remote Access با برنامهریزی Windows Server 2025 سازگار است
یک بهروزرسانی سرور همچنین نقطهای طبیعی برای بررسی این است که آیا معماری موجود تحویل برنامههای از راه دور هنوز نیازهای سازمان را برآورده میکند یا خیر. TSplus Remote Access دسکتاپهای از راه دور و ویندوز را فراهم میکند. انتشار برنامه از طریق کلاینتهای سازگار با RDP و دسترسی از طریق مرورگر، در حالی که برنامهها بر روی زیرساخت ویندوز که توسط سازمان کنترل میشود، میزبانی میشوند.
مستندات فعلی ما شامل Windows Server 2025 در میان پلتفرمهای پشتیبانی شده است، مشروط به پیشنیازها و الزامات نسخه مربوطه. در ژوئیه 2026، تیم توسعه ما همچنین بهروزرسانیهای سازگاری برای آخرین بهروزرسانیهای Windows Server 2025 را در نسخه فعلی Remote Access و شاخههای LTS 18 و LTS 17 منتشر کرد.
برای تیمهایی که از Windows Server 2016 فاصله میگیرند، بنابراین مهاجرت میتواند فرصتی برای بازنگری در هر دو پلتفرم سرور و نحوه ارائه دسکتاپها و برنامههای Windows بهصورت از راه دور باشد. همانطور که در مسیر Microsoft RDS، استقرار تولید باید از آزمایش برنامه، احراز هویت و بار کاری پیروی کند و نه فقط فرضیات سازگاری.
نتیجه
برنامهریزی دسترسی از راه دور ویندوز سرور ۲۰۲۵ کمتر به یادگیری یک چیز جدید مربوط میشود رابط RDP از درک تغییرات اطراف آن. تیمهای IT باید نقشهای RDS، مجوزها، احراز هویت، اتصال، برنامهها و ظرفیت را قبل از انتقال بارهای کاری تولیدی نقشهبرداری کنند. با پایان پشتیبانی از Windows Server 2016 در ژانویه 2027، شروع زودهنگام فضایی برای آزمایشها، مهاجرت مرحلهای و بازنشستگی تمیز زیرساختهای قدیمی ایجاد میکند، همچنین تست TSplus برای مقایسه بار مدیریت و سادگی.
TSplus دسترسی از راه دور آزمایشی رایگان
جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری