Sisällysluettelo
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 on yhä enemmän osa infrastruktuurin uudistussuunnitelmia, erityisesti kun Windows Server 2016 lähestyy tuen päättymistä. IT-tiimeille, jotka hallinnoivat etätyöpöytiä, julkaistut sovellukset tai RDS-infrastruktuuri, migraatioon liittyy enemmän kuin vain käyttöjärjestelmän päivittäminen. Nykyiset roolit, lisensointi, todennusmenetelmät, ulkoiset pääsyreitit ja kuormitukset on kaikki otettava huomioon ennen kuin tuotantojärjestelmät siirtyvät.

Miksi Windows Server 2025:n etäyhteyden suunnittelu on nyt tärkeää?

Windows Server -konteksti vuonna 2026

Monille IT-tiimeille Windows Server 2025 saapuu osana laajempaa infrastruktuurin päivitystä sen sijaan, että se olisi eristetty Remote Desktop -projekti. Nykyiset ympäristöt voivat yhdistää hallinnollisen Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gatewayn, VPN-yhteyden, julkaistut liiketoimintasovellukset ja kolmannen osapuolen etäyhteysohjelmistot.

Käytännön kysymys ei siis ole vain se, tukevatko Windows Server 2025 etäyhteyttä. Kyllä, tukee. Sen sijaan hyödyllisempi kysymys on, mitä on tarkasteltava, jotta käyttäjät, sovellukset ja ylläpitäjät voivat jatkaa yhteyksien muodostamista odotetusti koko siirtymän ajan.

Windows Server 2016 -tuen päättymisestä johtuva siirtymäaika

Microsoft listaa 12. tammikuuta 2027 Windows Server 2016:n laajennetun tuen päättymispäiväksi. Tämän päivämäärän jälkeen organisaatiot eivät voi luottaa tavanomaiseen elinkaarimalliin rutiininomaisille tietoturvapäivityksille ja tuelle, joten tuotannossa pysyville järjestelmille tarvitaan toinen tuettu polku tai siirtosuunnitelma.

Etäyhteys tekee tästä määräajasta erityisen merkityksellisen, koska vanhemmat palvelimet usein sijaitsevat liiketoimintakriittisten työnkulkujen takana. Windows Server 2016 -kone voi edelleen isännöidä sovelluksia, käyttäjäistuntoja tai etäyhteysinfrastruktuuria, joista muut järjestelmät puolestaan riippuvat. Käyttöjärjestelmän vaihtaminen ilman näiden suhteiden tunnistamista voi muuttaa palvelimen päivityksen pääsyongelmaksi.

Valmistelun tulisi siksi alkaa ennen siirtosikkua. Kirjaa ylös, mitkä sovellukset tarvitsevat edelleen Windows Server 2016, mitkä käyttäjät yhdistävät niihin, miten nämä yhteydet tehdään ja mitkä todennus-, lisensointi- tai infrastruktuuripalvelut tukevat niitä. Meidän omistautunut Windows Server 2016 -tuen päättymisopas antaa lähtökohdan tiimeille, jotka tarvitsevat tutkia elinkaaren määräaikaa ja siirtovaihtoehtoja tarkemmin.

Inventaarion etäkäyttö ennen siirtopolun valitsemista

Hyödyllinen inventaario erottaa etäyhteystoiminnot, jotka usein ryhmitellään yhteen "RDP":n alle:

  • Hallinnollinen etätyöpöytä,
  • monikäyttäjä RDS ,
  • RD Gateway,
  • RD Web Access,
  • RD-lisensointi ja reititys
  • ja Remote Access Service (RRAS).

Jokaisella on erilaisia tehtäviä, eikä niillä välttämättä ole identtisiä siirtovaatimuksia.

RDS-implementaatiota varten asiakirja:

  • RD-yhteysvälittäjä,
  • Istuntoisäntien
  • Portti,
  • Verkkopääsy ja lisensointipalvelimet, mukaan lukien niiden Windows Server -versiot.

Lisää

  • sertifikaatit,
  • DNS-nimet,
  • todennusriippuvuudet,
  • käyttäjäprofiilit,
  • julkaistut sovellukset
  • ja kaikki kuormantasaus- tai korkean saatavuuden komponentit.

Kolmannen osapuolen sovellusten toimitusohjelmiston tulisi kuulua samaan varastoon. Sen Windows Server 2025 -yhteensopivuus tulisi tarkistaa Microsoft-infrastruktuurin rinnalla sen sijaan, että se löydettäisiin tuotannon käyttöönoton aikana.

Suunnittele RDS-roolit ja version yhteensopivuus yhdessä

Etätyöpöytäpalvelut voivat tukea vaiheittaista siirtymistä Windows Server 2025:een, mutta IT-tiimit eivät voi käsitellä jokaista RDS-roolia itsenäisenä palvelinpäivityksenä. Microsoft määrittelee tuetut suhteet rooliversioiden välillä ja tarjoaa järjestyksen. RDS-ympäristön päivittäminen .

Tämä on tärkeintä tiloissa, joissa infrastruktuuri ja istuntoisännät ovat jakautuneet useille palvelimille. Siirron aikajärjestyksen tulisi olla suunniteltu näiden suhteiden ympärille ennen huoltovälin varaamista.

Päätä, mitä voi olla rinnakkain vaiheistetun siirron aikana

Microsoft toteaa, että kaikki RD-istuntopalvelimet yhdessä kokoelmassa tarvitsevat toimia samalla Windows Server -tasolla, vaikka erilliset kokoelmat voivat käyttää eri tuettuja versioita. Vaiheittainen käyttöönotto voisi siten säilyttää kokoelman vanhempia istuntopalvelimia, kun taas toinen kokoelma käyttää Windows Server 2025:ttä.

RD Connection Broker vaatii tarkempaa huomiota. Microsoft suosittelee Connection Broker -palvelimien päivittämistä ensin eikä tue sekoitettuja Windows Server -versioita Connection Broker -palvelimien välillä samassa käyttöönotossa. Kun brokerit käyttävät uutta versiota, tuetut vanhemmat Session Hostit voivat pysyä käytettävissä, kun seuraavat vaiheet etenevät.

Missä arkkitehtuuri sen sallii, tämä tekee pilottikokoelmasta hyödyllisen. IT voi validoida edustavia sovelluksia ja käyttäjäistuntoja Windows Server 2025:ssä ennen kuin sitoutuu jäljellä olevaan työkuormaan uuteen alustaan.

Tarkista RDS-lisensointi ennen istuntopalvelimien siirtämistä

RD-lisensointi kuuluu myös aikaisemmin migraatioprosessissa. Microsoft toteaa, että RDS-lisensointipalvelin voi käsitellä Asiakas käyttöoikeudet (CALs) omasta Windows Server -versiostaan ja aikaisemmista versioista. Tämän seurauksena RD-istuntopalvelimien siirtäminen Windows Server 2025:een edellyttää myös lisensointipalvelimen ja CAL-vaatimusten tarkistamista.

Microsoft asettaa RD-lisensoinnin RD-istuntoisäntäpalvelimen eteen suositellussa päivitysjärjestyksessään. Tiimien tulisi siksi vahvistaa nykyinen lisenssipalvelimen versio, asennetut RDS CALit ja lisensointitila uusien isäntien suunnittelun aikana sen sijaan, että odotettaisiin käyttäjien alkavan yhdistää.

Käyttäjä CAL:ien, Laite CAL:ien ja version yhteensopivuuden mekanismit ovat oma aiheensa. Katso olemassa oleva TSplus RDS CAL -lisensointiohjeemme yksityiskohtia varten, joita ei käsitellä täällä siirtymiseen keskittymisen vuoksi.

Uudelleentestaus, autentikointi, turvallisuus ja ulkoiset yhteydet

Käyttöjärjestelmän siirto on myös hyvä tilaisuus tarkastella, miten etäkäyttäjät todennuttavat itsensä ja miten heidän liikenteensä saavuttaa palvelimen. Tavoitteena ei ole suunnitella kaikkia turvallisuusohjauksia uudelleen saman projektin aikana, vaan tunnistaa oletusasetukset tai vanhemmat riippuvuudet, jotka saattavat käyttäytyä eri tavalla Windows Server 2025:ssä.

Vahvista todennus ja SSO-käyttäytyminen

Credential Guard ansaitsee paikan tuossa testisuunnitelmassa. Microsoft ottaa Credential Guardin käyttöön oletuksena kelvollisilla verkkotunnukseen liittyvillä Windows Server 2025 -järjestelmillä, jotka eivät ole verkkotunnuspalvelimia. Koska Credential Guard rajoittaa käyttöoikeuksien siirtoa, Microsoft dokumentoi tilanteet, joissa RDP, VPN ja muut yhteydet, jotka perustuvat epävarmaan salasana-autentikointiin, eivät enää tarjoa samaa kertakirjautumiskäyttäytymistä.

Se ei tarkoita, että Credential Guard tulisi yksinkertaisesti poistaa käytöstä perinteisen työnkulun säilyttämiseksi. Sen sijaan järjestelmänvalvojien tulisi testata todellinen yhteysreitti, mukaan lukien Verkkotason todennus (NLA), tallennetut tunnistetiedot, SSO, portit ja sovellukset, jotka riippuvat valtuutetuista tunnistetiedoista.

Koventamispäätöksille, kuten NLA, monivaiheiselle todennukselle, sertifikaateille, verkkorajoituksille ja valvonnalle, meidän Windows Server 2025:n turvallinen RDP-konfigurointilista on tervetullut kumppaniresurssi.

Tarkista RD Gateway, VPN ja muut pääsyreitit

Etäyhteys voi myös perustua infrastruktuuriin, joka ylittää itse istuntopalvelimen. Kun RD Gateway tarjoaa ulkoista pääsyä, tarkista sertifikaatit, politiikat, DNS, palomuuripolut ja loppukäyttäjän yhteys osana siirtoa. Onnistunut RDP-istunto sisäverkosta ei todista, että etäpolku on valmis.

Windows Server 2025 muuttaa myös oletuskäyttäytymistä uusille RRAS-asennuksille. Microsoft ilmoittaa, että uudet asennukset eivät enää hyväksy PPTP- tai L2TP-VPN-yhteyksiä oletuksena, kun taas SSTP ja IKEv2 pysyvät hyväksyttävinä. Aiemmin olemassa oleva konfiguraatio, joka päivitetään paikan päällä, säilyttää aikaisemman PPTP- ja L2TP-käyttäytymisensä.

IT-tiimien, jotka käyttävät RRAS:ia, tulisi siksi erottaa uuden Windows Server 2025 -etäyhteyspalvelimen rakentaminen ja olemassa olevan päivittäminen, kun he suunnittelevat yhteystestejä.

Miksi arvioida uudelleen kapasiteetti ja sovellusten yhteensopivuus?

Siirtyminen uuteen Windows Server -versioon ei ole syy siirtää vanhoja kokoamishypoteeseja muuttumattomina eteenpäin. Microsoft on julkaissut erityisiä Windows Server 2025 Remote Desktop -istuntoisäntäkapasiteetin suunnittelun ohjeita, joissa on metodologia isäntäkapasiteetin arvioimiseksi edustavien käyttäjäkuormien perusteella.

Erityisasiantuntijan ohjeistus on hyödyllistä, kun tarvitaan tarkkaa kokoamista. Itse migraatiosuunnitelmassa tärkein periaate on luoda uusi lähtötaso käyttäen sovelluksia ja käyttäjiä, joita uusi ympäristösi todella tukee.

Koko todellisille etätyökuormille

CPU ja muisti ovat ilmeisiä lähtökohtia, mutta käyttäjien tiheys riippuu suuresti siitä, mitä tapahtuu kunkin istunnon sisällä. Toimistotyöt, selainpainotteiset istunnot, liiketoimintaohjelmistot ja grafiikkaa vaativat sovellukset voivat asettaa hyvin erilaisia vaatimuksia samalle RD-istuntopalvelimelle.

Käytä nykyistä ympäristöä perustana, testaa sitten Windows Server 2025:ttä edustavilla samanaikaisilla käyttäjillä ja sovelluskäyttäytymisellä. Mittaa resurssien kulutusta ja istunnon reagointikykyä sen sijaan, että luottaisit vain teoreettisiin rajoihin. Monipalvelinympäristöissä säilytä riittävästi kapasiteettia huippuaikoja, ylläpitoa ja isäntäpalvelimen menetystä varten, kun saatavuusvaatimukset sitä edellyttävät.

Vahvista sovellukset ja istuntoriippuvuudet

Sovelluksen yhteensopivuutta tulisi myös testata kontekstissa, jossa käyttäjät työskentelevät käytännössä. Sovellus, joka käynnistää onnistuneesti Windows Server 2025:ssä saattaa edelleen olla riippuvuuksia, jotka liittyvät käyttäjäprofiileihin, tulostamiseen, ohjattuihin asemiin, leikepöytäpoliitikkoihin, todennukseen tai muuhun istuntokäyttäytymiseen.

Pilotointitestauksen tulisi siksi sisältää sovellukset, jotka ohjaavat liiketoimintaprosessia, ei vain onnistunutta työpöytälokia. Kiinnitä erityistä huomiota vanhempiin sovelluksiin, jotka ovat pysyneet Windows Server 2016:ssa myyjän tuen, ajonaikaisvaatimusten tai integraatioiden vuoksi.

Nämä riippuvuudet voivat määrittää, voiko työkuorma siirtyä suoraan Windows Server 2025:een vai tarvitseeko se vaiheittaisen siirtymisen.

Rakenna vaiheittainen Windows Server 2025 käyttöönotto

Tässä vaiheessa migraatiosuunnitelman tulisi perustua tunnetuille riippuvuuksille sen sijaan, että se olisi yleinen palvelimen päivityslista. Microsoftin ohjeet tekevät järjestyksen erityisen tärkeäksi monipalvelin RDS-implementaatioissa.

Käytännön käyttöönotto voi edetä viidessä vaiheessa:

  1. Inventaarion etäyhteyden roolit, sovellukset, todennuspolut, lisensointi ja ulkoiset riippuvuudet.
  2. Rakenna tai päivitä tarvittava RDS-infrastruktuuri tuetuissa järjestyksissä, alkaen RD-yhteys Välittäjä ja RD-lisensoinnin käsittely ennen istuntopalvelimia.
  3. Luo hallittu Windows Server 2025 -pilotti edustaville sovelluksille ja käyttäjille.
  4. Vahvista todennus, ulkoiset yhteydet, profiilit, oheislaitteet, suorituskyky ja valvonta normaaleissa kuormituksissa.
  5. Siirrä tuotantokuormia vaiheittain ja säilytä palautusvaihtoehdot, kunnes uusi ympäristö on läpäissyt käyttöönottotarkastukset.

Pieni yksittäinen palvelinympäristö ei vaadi samaa menettelyä kuin monipalvelin RDS-tila. Mikä tulisi pysyä johdonmukaisena, on koko pääsyketjun validoimisen kurinalaisuus ennen vanhemman alustan poistamista.

Kuinka TSplus Remote Access sopii Windows Server 2025 -suunnitelmaan

Palvelimen päivitys on myös luonnollinen hetki pohtia, täyttääkö nykyinen etäohjelmien toimitusarkkitehtuuri edelleen organisaation tarpeet. TSplus Remote Access tarjoaa etätyöpöytiä ja Windows. sovellusten julkaiseminen RDP-yhteensopivien asiakasohjelmien ja selainkäytön kautta, kun sovellukset pysyvät organisaation hallitsemalla Windows-infrastruktuurilla.

Nykyinen dokumentaatiomme sisältää Windows Server 2025 tuetuissa alustoissa, edellyttäen asiaankuuluvia ennakkoehtoja ja version vaatimuksia. Heinäkuussa 2026 kehitystiimimme julkaisi myös yhteensopivuuspäivityksiä uusimmille Windows Server 2025 -päivityksille nykyisen Remote Access -julkaisun sekä sen LTS 18 ja LTS 17 -haaroissa.

Tiimeille, jotka siirtyvät pois Windows Server 2016:sta, migraatio voi siten tarjota mahdollisuuden tarkastella sekä palvelinalustaa että tapaa, jolla Windows-työpöydät ja sovellukset toimitetaan etänä. Kuten Microsoft RDS -polun kanssa, tuotantokäyttöönottamisen tulisi perustua sovellusten, todennuksen ja kuormitustestauksen seurantaan pelkkien yhteensopivuusoletusten sijaan.

Päätelmä

Windows Server 2025 etäyhteyden suunnittelu on vähemmän uuden oppimista RDP-käyttöliittymä kuin ymmärtää, mitä sen ympärillä tapahtuu. IT-tiimien tulisi kartoittaa RDS-roolit, lisensointi, todennus, yhteydet, sovellukset ja kapasiteetti ennen tuotantokuormien siirtämistä. Koska Windows Server 2016 -tuen päättyminen on tammikuussa 2027, aikainen aloittaminen jättää tilaa piloteille, vaiheistetulle siirtymiselle ja vanhan infrastruktuurin siistille poistamiselle, sekä TSplusin testaamiselle hallintakuorman ja yksinkertaisuuden vertailua varten.

TSplus Etäkäyttö Ilmainen Kokeilu

Viimeisin Citrix/RDS-vaihtoehto työpöytä/sovelluskäyttöön. Turvallinen, kustannustehokas, paikallinen/pilvi

Lisätietoja

back to top of the page icon