Table des matières
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 fait de plus en plus partie des plans de renouvellement d'infrastructure, surtout à mesure que Windows Server 2016 approche de la fin de son support. Pour les équipes informatiques gérant des bureaux à distance, applications publiées ou l'infrastructure RDS, la migration implique plus que la mise à niveau du système d'exploitation. Les rôles existants, la licence, les méthodes d'authentification, les chemins d'accès externes et les charges de travail doivent tous être pris en compte avant que les systèmes de production ne soient déplacés.

Pourquoi la planification de l'accès à distance de Windows Server 2025 est-elle importante maintenant ?

Contexte de Windows Server en 2026

Pour de nombreuses équipes informatiques, Windows Server 2025 arrivera dans le cadre d'un rafraîchissement d'infrastructure plus large plutôt que comme un projet de Bureau à distance isolé. Les environnements existants peuvent combiner le protocole de bureau à distance (RDP) administratif, les services de bureau à distance (RDS), le portail RD, l'accès VPN, les applications professionnelles publiées et les logiciels d'accès à distance tiers.

La question pratique n'est donc pas simplement de savoir si Windows Server 2025 prend en charge l'accès à distance. C'est le cas. Au lieu de cela, la question plus utile est de savoir ce qui doit être examiné afin que les utilisateurs, les applications et les administrateurs puissent continuer à se connecter comme prévu tout au long de la migration.

Une date limite de migration en raison de la fin du support de Windows Server 2016

Microsoft indique le 12 janvier 2027 comme la fin du support étendu pour Windows Server 2016. Après cette date, les organisations ne peuvent pas compter sur le cycle de vie standard pour les mises à jour de sécurité de routine et le support des produits, donc les systèmes restant en production ont besoin d'un autre chemin supporté ou d'un plan de migration.

L'accès à distance rend cette échéance particulièrement pertinente car les anciens serveurs se trouvent souvent derrière des flux de travail critiques pour l'entreprise. Une machine Windows Server 2016 peut toujours héberger des applications, des sessions utilisateur ou une infrastructure d'accès à distance dont d'autres systèmes dépendent à leur tour. Remplacer le système d'exploitation sans identifier ces relations peut transformer un rafraîchissement de serveur en un problème d'accès.

La préparation devrait donc commencer avant la fenêtre de migration. Enregistrez quelles applications nécessitent encore Windows Server 2016, quels utilisateurs s'y connectent, comment ces connexions sont établies et quels services d'authentification, de licence ou d'infrastructure les soutiennent. Notre dédié Guide de fin de support de Windows Server 2016 fournit un point de départ pour les équipes ayant besoin d'explorer plus en détail les délais de cycle de vie et les options de migration.

Accès à distance à l'inventaire avant de choisir le chemin de migration

Un inventaire utile sépare les fonctions d'accès à distance qui sont souvent regroupées sous "RDP" :

  • Bureau à distance administratif,
  • multi-utilisateur RDS ,
  • Passerelle RD,
  • RD Web Access,
  • Licences RD et routage
  • et le service d'accès à distance (RRAS).

Chacun effectue des tâches différentes et n'a pas nécessairement des exigences de migration identiques.

Pour un déploiement RDS, document :

  • le courtier de connexion RD,
  • Hôtes de session,
  • Passerelle,
  • Serveurs d'accès Web et de licence, y compris leurs versions Windows Server.

Ajouter

  • certificats,
  • noms DNS,
  • dépendances d'authentification,
  • profils d'utilisateur,
  • applications publiées
  • et tous les composants de répartition de charge ou de haute disponibilité.

Le logiciel de livraison d'applications tiers appartient au même inventaire. Sa compatibilité avec Windows Server 2025 doit être vérifiée en même temps que l'infrastructure Microsoft plutôt que d'être découverte lors du déploiement en production.

Plan de compatibilité des rôles RDS et des versions ensemble

Les services de bureau à distance peuvent prendre en charge un passage progressif à Windows Server 2025, mais les équipes informatiques ne peuvent pas traiter chaque rôle RDS comme une mise à niveau de serveur indépendante. Microsoft définit les relations prises en charge entre les versions de rôle et fournit un ordre pour mise à niveau d'un déploiement RDS .

Cela est particulièrement important dans les fermes où l'infrastructure et les hôtes de session sont répartis sur plusieurs serveurs. La séquence de migration doit être conçue en fonction de ces relations avant que les fenêtres de maintenance ne soient réservées.

Décidez ce qui peut coexister lors d'une migration par étapes

Microsoft indique que tous les hôtes de session RD au sein d'une même collection doivent fonctionner au même niveau de Windows Server, bien que des collections séparées puissent utiliser différentes versions prises en charge. Un déploiement par étapes pourrait donc conserver une collection d'hôtes de session plus anciens tandis qu'une autre collection exécute Windows Server 2025.

Le courtier de connexion RD nécessite une attention particulière. Microsoft recommande de mettre à niveau d'abord les serveurs de courtier de connexion et ne prend pas en charge les versions mixtes de Windows Server entre les courtiers de connexion dans le même déploiement. Une fois que les courtiers exécutent la version plus récente, des hôtes de session plus anciens pris en charge peuvent rester disponibles pendant que les étapes suivantes se poursuivent.

Là où l'architecture le permet, cela rend une collecte pilote utile. L'informatique peut valider des applications représentatives et des sessions utilisateur sur Windows Server 2025 avant de transférer la charge de travail restante vers la nouvelle plateforme.

Examinez la licence RDS avant de déplacer les hôtes de session

La licence RD appartient également tôt dans la séquence de migration. Microsoft déclare qu'un serveur de licences RDS peut traiter Licences d'accès client (CALs) de sa propre génération de Windows Server et des générations antérieures. Par conséquent, le déplacement des hôtes de session RD vers Windows Server 2025 nécessite également que le serveur de licences et les exigences en matière de CAL soient examinés.

Microsoft place le RD Licensing avant le RD Session Host dans son ordre de mise à niveau recommandé. Les équipes doivent donc confirmer la version actuelle du serveur de licences, les CAL RDS installées et le mode de licence lors de la planification des nouveaux hôtes, plutôt que d'attendre que les utilisateurs commencent à se connecter.

La mécanique des User CALs, Device CALs et de la compatibilité des versions est un sujet à part entière. Consultez notre guide de licence TSplus RDS CAL existant pour des détails non couverts ici en raison de l'accent mis sur la migration.

Retester l'authentification, la sécurité et les connexions externes

Une migration du système d'exploitation est également une bonne occasion de revoir comment les utilisateurs distants s'authentifient et comment leur trafic atteint le serveur. L'objectif n'est pas de redessiner chaque contrôle de sécurité lors du même projet, mais d'identifier les défauts ou les anciennes dépendances qui peuvent se comporter différemment sur Windows Server 2025.

Valider le comportement de l'authentification et du SSO

Credential Guard mérite une place dans ce plan de test. Microsoft active Credential Guard par défaut sur les systèmes Windows Server 2025 joints à un domaine éligible qui ne sont pas des contrôleurs de domaine. Étant donné que Credential Guard restreint la délégation des identifiants, Microsoft documente les situations où RDP, VPN et d'autres connexions reposant sur une authentification par mot de passe non sécurisée ne fournissent plus le même comportement de connexion unique.

Cela ne signifie pas que Credential Guard doit simplement être désactivé pour préserver un flux de travail hérité. Au lieu de cela, les administrateurs devraient tester le chemin de connexion réel, y compris Authentification au niveau du réseau (NLA), informations d'identification enregistrées, SSO, passerelles et applications qui dépendent des informations d'identification déléguées.

Pour les décisions de durcissement telles que NLA, l'authentification multi-facteurs, les certificats, les restrictions réseau et la surveillance, notre Liste de contrôle de configuration RDP sécurisée pour Windows Server 2025 est une ressource compagnon bienvenue.

Vérifiez RD Gateway, VPN et d'autres chemins d'accès

L'accès à distance peut également dépendre d'une infrastructure au-delà de l'hôte de session lui-même. Lorsque le RD Gateway fournit un accès externe, vérifiez les certificats, les politiques, le DNS, les chemins de pare-feu et la connexion utilisateur de bout en bout dans le cadre de la migration. Une session RDP réussie depuis le réseau interne ne prouve pas que le chemin distant est prêt.

Windows Server 2025 modifie également le comportement par défaut pour les nouvelles déploiements RRAS. Microsoft indique que les nouvelles installations n'acceptent plus par défaut les connexions VPN PPTP ou L2TP, tandis que SSTP et IKEv2 restent acceptés. Une configuration existante mise à niveau sur place conserve son comportement précédent en matière de PPTP et L2TP.

Les équipes informatiques utilisant RRAS devraient donc faire la distinction entre la création d'un nouveau serveur d'accès à distance Windows Server 2025 et la mise à niveau d'un serveur existant lors de la planification des tests de connectivité.

Pourquoi réévaluer la capacité et la compatibilité des applications ?

Migrer vers une version plus récente de Windows Server n'est pas une raison pour conserver inchangées les anciennes hypothèses de dimensionnement. Microsoft a publié des directives spécifiques de planification de capacité pour le serveur de session Remote Desktop de Windows Server 2025, avec une méthodologie pour évaluer la capacité de l'hôte par rapport aux charges de travail utilisateur représentatives.

Cette orientation spécialisée est utile lorsque des dimensions détaillées sont nécessaires. Pour le plan de migration lui-même, le principe le plus important est d'établir une nouvelle référence en utilisant les applications et les utilisateurs que votre nouvel environnement prendra réellement en charge.

Taille pour des charges de travail réelles à distance

Le CPU et la mémoire restent des points de départ évidents, mais la densité des utilisateurs dépend fortement de ce qui se passe à l'intérieur de chaque session. Les charges de travail de bureau, les sessions lourdes en navigateurs, les logiciels métiers et les applications graphiques intensives peuvent imposer des exigences très différentes sur le même hôte de session RD.

Utilisez l'environnement actuel comme référence, puis testez Windows Server 2025 avec des utilisateurs concurrents représentatifs et le comportement des applications. Mesurez la consommation de ressources et la réactivité des sessions plutôt que de vous fier uniquement aux limites théoriques. Dans les déploiements multi-hôtes, conservez suffisamment de capacité pour les périodes de pointe, la maintenance et la perte d'un hôte lorsque les exigences de disponibilité l'exigent.

Valider les applications et les dépendances de session

La compatibilité des applications doit également être testée dans le contexte dans lequel les utilisateurs travaillent en pratique. Une application qui se lance avec succès sur Windows Server 2025 peut encore avoir des dépendances impliquant des profils d'utilisateur, l'impression, des lecteurs redirigés, des politiques de presse-papiers, l'authentification ou d'autres comportements de session.

Les tests pilotes devraient donc inclure les applications qui pilotent le processus métier, et pas seulement une connexion réussie au bureau. Accordez une attention particulière aux anciennes applications qui sont restées sur Windows Server 2016 en raison du support des fournisseurs, des exigences d'exécution ou des intégrations.

Ces dépendances peuvent déterminer si une charge de travail peut passer directement à Windows Server 2025 ou nécessite une transition par étapes.

Construire un déploiement progressif de Windows Server 2025

À ce stade, le plan de migration devrait être basé sur des dépendances connues plutôt que sur une liste de contrôle générique de mise à niveau de serveur. Les conseils de Microsoft rendent le séquençage particulièrement important pour les déploiements RDS multi-serveurs.

Un déploiement pratique peut suivre cinq étapes :

  1. Rôles d'accès à distance à l'inventaire, applications, chemins d'authentification, licences et dépendances externes.
  2. Construisez ou mettez à niveau l'infrastructure RDS requise dans l'ordre pris en charge, en commençant par Connexion RD Courtier et traitement de la licence RD avant les hôtes de session.
  3. Créer un pilote Windows Server 2025 contrôlé pour des applications et des utilisateurs représentatifs.
  4. Valider l'authentification, la connectivité externe, les profils, les périphériques, la performance et la surveillance sous des charges de travail normales.
  5. Déplacez les charges de travail de production par étapes et conservez les options de retour en arrière jusqu'à ce que le nouvel environnement ait passé les vérifications opérationnelles.

Un petit environnement à serveur unique ne nécessitera pas la même procédure qu'une ferme RDS multi-serveurs. Ce qui doit rester constant, c'est la discipline de valider l'ensemble de la chaîne d'accès avant de retirer l'ancienne plateforme.

Comment TSplus Remote Access s'intègre dans la planification de Windows Server 2025

Un rafraîchissement du serveur est également un point naturel à considérer pour déterminer si l'architecture de livraison d'applications à distance existante répond toujours aux besoins de l'organisation. TSplus Remote Access fournit des bureaux à distance et Windows. publication d'application via des clients compatibles RDP et un accès par navigateur, tandis que les applications restent hébergées sur une infrastructure Windows contrôlée par l'organisation.

Notre documentation actuelle inclut Windows Server 2025 parmi les plateformes prises en charge, sous réserve des prérequis et des exigences d'édition pertinents. En juillet 2026, notre équipe de développement a également publié des mises à jour de compatibilité pour les dernières mises à jour de Windows Server 2025 dans la version actuelle de Remote Access et ses branches LTS 18 et LTS 17.

Pour les équipes qui s'éloignent de Windows Server 2016, la migration peut donc devenir une opportunité de revoir à la fois la plateforme serveur et la manière dont les bureaux et applications Windows sont livrés à distance. Comme avec le chemin Microsoft RDS, le déploiement en production devrait suivre les tests d'application, d'authentification et de charge de travail plutôt que de se baser uniquement sur des hypothèses de compatibilité.

Conclusion

La planification de l'accès à distance de Windows Server 2025 concerne moins l'apprentissage d'un nouveau interface RDP que de comprendre ce qui change autour de lui. Les équipes informatiques devraient cartographier les rôles RDS, la licence, l'authentification, la connectivité, les applications et la capacité avant de déplacer les charges de travail de production. Avec la fin du support de Windows Server 2016 prévue pour janvier 2027, commencer tôt laisse de la place pour des pilotes, une migration par étapes et un retrait plus propre de l'infrastructure héritée, ainsi que pour tester TSplus afin de comparer la charge administrative et la simplicité.

Essai gratuit de TSplus Remote Access

Alternative ultime à Citrix/RDS pour l'accès aux bureaux/applications. Sécurisé, rentable, sur site/cloud

Lecture complémentaire

back to top of the page icon