A Windows Server 2025 egyre inkább része lesz az infrastruktúra frissítési terveknek, különösen, ahogy a Windows Server 2016 támogatásának vége közeledik. Az IT csapatok számára, akik távoli asztalokat kezelnek, kiadott alkalmazások vagy az RDS infrastruktúra, a migráció több mint az operációs rendszer frissítése. A meglévő szerepeket, licencelést, hitelesítési módszereket, külső hozzáférési utakat és munkaterheléseket mind figyelembe kell venni, mielőtt a termelési rendszerek átköltöznek.
Miért fontos most a Windows Server 2025 távoli hozzáférés tervezése?
Windows Server kontextus 2026-ban
Sok IT csapat számára a Windows Server 2025 egy szélesebb infrastruktúra frissítés részeként érkezik, nem pedig egy elszigetelt Remote Desktop projekteként. A meglévő környezetek kombinálhatják az adminisztratív Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gateway, VPN hozzáférés, közzétett üzleti alkalmazások és harmadik féltől származó távoli hozzáférési szoftvereket.
A gyakorlati kérdés tehát nem csupán az, hogy a Windows Server 2025 támogatja-e a távoli hozzáférést. Támogatja. Sokkal hasznosabb kérdés inkább az, hogy mit kell átnézni ahhoz, hogy a felhasználók, alkalmazások és rendszergazdák a migráció során a vártnak megfelelően tudjanak csatlakozni.
A migrációs határidő a Windows Server 2016 támogatásának megszűnése miatt
A Microsoft 2027. január 12-ét jelöli meg a Windows Server 2016 kiterjesztett támogatásának végét. E dátum után a szervezetek nem támaszkodhatnak a szokásos életciklusra a rutin biztonsági frissítések és a terméktámogatás tekintetében, így a gyártásban maradó rendszereknek más támogatott megoldásra vagy migrációs tervre van szükségük.
A távoli hozzáférés különösen relevánssá teszi ezt a határidőt, mivel a régebbi szerverek gyakran üzletileg kritikus munkafolyamatok mögött helyezkednek el. Egy Windows Server 2016 gép még mindig hosztolhat alkalmazásokat, felhasználói munkameneteket vagy távoli hozzáférési infrastruktúrát, amelyekre más rendszerek támaszkodnak. Az operációs rendszer cseréje anélkül, hogy ezeket a kapcsolatokat azonosítanánk, a szerverfrissítést hozzáférési problémává alakíthatja.
A felkészülésnek ezért a migrációs ablak előtt kell megkezdődnie. Rögzítse, hogy mely alkalmazások igénylik még a Windows Server 2016-ot, mely felhasználók csatlakoznak hozzájuk, hogyan történnek ezek a kapcsolatok, és mely hitelesítési, licencelési vagy infrastruktúra szolgáltatások támogatják őket. A dedikált Windows Server 2016 támogatás vége útmutató helyet biztosít a csapatok számára, akiknek szükségük van a lifecycle határidő és a migrációs lehetőségek részletesebb feltérképezésére.
A migrációs útvonal kiválasztása előtt ellenőrizze a távoli hozzáférést az leltárhoz.
Egy hasznos leltár elkülöníti a távoli hozzáférési funkciókat, amelyeket gyakran egyesítenek az "RDP" alatt:
- Adminisztratív Távoli Asztal,
- többfelhasználós RDS ,
- RD Gateway,
- RD Web Access,
- RD Licencelés és Útvonalkezelés
- és Remote Access Service (RRAS).
Mindegyik különböző feladatokat lát el, és nem feltétlenül azonos migrációs követelményekkel rendelkezik.
RDS telepítéshez dokumentálja:
- a RD Connection Broker
- Session Hosts,
- Átjáró,
- Webes hozzáférés és licencszerverek, beleértve a Windows Server verzióikat.
Hozzáadás
- tanúsítványok,
- DNS nevek,
- hitelesítési függőségek,
- felhasználói profilok,
- kiadott alkalmazások
- és bármilyen terheléselosztó vagy magas rendelkezésre állású komponens.
A harmadik féltől származó alkalmazás-átviteli szoftvernek ugyanabban a készletben kell lennie. A Windows Server 2025 kompatibilitását a Microsoft infrastruktúrával együtt kell ellenőrizni, nem pedig a gyártási bevezetés során felfedezni.
Tervezze meg az RDS szerepeit és a verziók kompatibilitását együtt
A Remote Desktop Services támogatni tudja a fokozatos átállást a Windows Server 2025-re, de az IT csapatok nem kezelhetik minden RDS szerepet független szerverfrissítésként. A Microsoft meghatározza a támogatott kapcsolatokat a szerepkör verziói között, és sorrendet biztosít a RDS telepítés frissítése .
Ez a legfontosabb olyan farmokban, ahol az infrastruktúra és a Session Hostok több szerverre vannak elosztva. A migrációs sorrendet ezekre a kapcsolatokra kell tervezni, mielőtt a karbantartási időszakokat lefoglalják.
Döntse el, mi férhet meg egy szakaszos migráció során
A Microsoft kijelenti, hogy minden RD Session Hostnak egy gyűjteményen belül ugyanazon Windows Server szinten kell futnia, bár különböző gyűjtemények eltérő támogatott verziókat használhatnak. Egy fokozatos telepítés ezért megőrizheti egy régebbi Session Hostok gyűjteményét, míg egy másik gyűjtemény a Windows Server 2025-öt futtatja.
A RD Connection Broker fokozott figyelmet igényel. A Microsoft azt javasolja, hogy először a Connection Broker szervereket frissítsék, és nem támogatja a vegyes Windows Server verziókat a Connection Broker-ek között ugyanabban a telepítésben. Miután a broker-ek az újabb verziót futtatják, a támogatott régebbi Session Host-ok elérhetők maradhatnak, miközben a következő szakaszok folytatódnak.
Ahol az architektúra megengedi, ott ez hasznos pilóta gyűjtést tesz lehetővé. Az IT érvényesítheti a reprezentatív alkalmazásokat és felhasználói munkameneteket a Windows Server 2025-ön, mielőtt a fennmaradó terhelést az új platformra áthelyezné.
Mielőtt áthelyezné a munkamenet-hosztokat, ellenőrizze az RDS licencelést
RD Licensing szintén korán szerepel a migrációs sorrendben. A Microsoft kijelenti, hogy egy RDS licencszerver képes feldolgozni Ügyfélhozzáférési Licencsök (CALs) a saját Windows Server generációjából és korábbi generációkból. Következésképpen az RD Session Hostok Windows Server 2025-re történő áthelyezése a licencszerver és a CAL követelmények felülvizsgálatát is megköveteli.
A Microsoft az RD Licensingot az RD Session Host elé helyezi a javasolt frissítési sorrendben. A csapatoknak ezért megerősíteniük kell a jelenlegi licencszerver verzióját, az telepített RDS CAL-okat és a licencelési módot az új hosztok tervezésekor, ahelyett, hogy megvárnák, amíg a felhasználók csatlakozni kezdenek.
A Felhasználói CAL-ok, Eszköz CAL-ok és a verziókompatibilitás mechanikája önálló témát képez. Részletekért lásd meglévő TSplus RDS CAL licencelési útmutatónkat, amely itt a migrációs fókusz miatt nem kerül bemutatásra.
Újraellenőrzés Hitelesítés, Biztonság és Külső Kapcsolatok
Egy operációs rendszer migrációja jó lehetőség arra is, hogy áttekintsük, hogyan hitelesítik magukat a távoli felhasználók, és hogyan jut el a forgalmuk a szerverhez. A cél nem az, hogy minden biztonsági ellenőrzést újratervezzünk ugyanabban a projektben, hanem hogy azonosítsuk az alapértelmezett beállításokat vagy régebbi függőségeket, amelyek eltérően viselkedhetnek a Windows Server 2025-ön.
Hitelesítési és SSO viselkedés érvényesítése
A Credential Guard helyet érdemel abban a teszttervben. A Microsoft alapértelmezés szerint engedélyezi a Credential Guardot az alkalmas tartományhoz csatlakozott Windows Server 2025 rendszereken, amelyek nem tartományvezérlők. Mivel a Credential Guard korlátozza a hitelesítő adatok delegálását, a Microsoft dokumentálja azokat a helyzeteket, amikor az RDP, VPN és más, nem biztonságos jelszóalapú hitelesítésre támaszkodó kapcsolatok már nem biztosítják ugyanazt az egységes bejelentkezési viselkedést.
Ez nem jelenti azt, hogy a Credential Guardot egyszerűen le kellene tiltani egy örökölt munkafolyamat megőrzése érdekében. Ehelyett a rendszergazdáknak tesztelniük kell a valós kapcsolati utat, beleértve Hálózati szintű hitelesítés (NLA), mentett hitelesítő adatok, SSO, átjárók és alkalmazások, amelyek a delegált hitelesítő adatokra támaszkodnak.
A NLA, többfaktoros hitelesítés, tanúsítványok, hálózati korlátozások és megfigyelés megszorítási döntéseihez a mi Biztonságos RDP konfigurációs ellenőrzőlista a Windows Server 2025-höz üdvözlő kísérő forrás.
Ellenőrizze az RD Gateway-t, a VPN-t és egyéb hozzáférési utakat
A távoli hozzáférés az infrastruktúrára is támaszkálhat a Session Host-on kívül. Ha az RD Gateway külső hozzáférést biztosít, ellenőrizze a tanúsítványokat, a szabályzatokat, a DNS-t, a tűzfal útvonalakat és a végponttól végpontig terjedő felhasználói kapcsolatot a migráció részeként. Egy sikeres RDP munkamenet a belső hálózatról nem bizonyítja, hogy a távoli útvonal készen áll.
A Windows Server 2025 szintén megváltoztatja az alapértelmezett viselkedést az új RRAS telepítések esetében. A Microsoft kijelenti, hogy az új telepítések alapértelmezés szerint már nem fogadnak el PPTP vagy L2TP VPN kapcsolatokat, míg az SSTP és IKEv2 továbbra is elfogadott. A meglévő konfiguráció, amelyet helyben frissítenek, megőrzi korábbi PPTP és L2TP viselkedését.
Az RRAS-t használó IT csapatoknak ezért meg kell különböztetniük egy új Windows Server 2025 távoli hozzáférési szerver felépítését és egy meglévő frissítését a kapcsolódási tesztek tervezésekor.
Miért érdemes újraértékelni a kapacitást és az alkalmazáskompatibilitást?
A Windows Server újabb kiadására való áttérés nem indok arra, hogy a régi méretezési feltételezéseket változatlanul továbbvigyük. A Microsoft közzétette a Windows Server 2025 Remote Desktop Session Host kapacitástervezési irányelveit, amelyek módszertant tartalmaznak a gazdagép kapacitásának értékelésére a reprezentatív felhasználói terhelések alapján.
A szakértői útmutatás hasznos, amikor részletes méretezésre van szükség. A migrációs terv esetében a fontosabb elv az, hogy új alapot kell létrehozni a támogatott alkalmazások és felhasználók alapján, amelyeket az új környezet valójában támogatni fog.
A valós távoli munkaterhelések mérete
A CPU és a memória nyilvánvaló kiindulópontok maradnak, de a felhasználói sűrűség nagymértékben függ attól, hogy mi történik minden egyes munkamenetben. Az irodai munkaterhek, a böngésző-igényes munkamenetek, az üzleti szoftverek és a grafikai igényű alkalmazások nagyon eltérő követelményeket támaszthatnak ugyanazzal az RD Session Hosttal szemben.
Használja a jelenlegi környezetet alapként, majd tesztelje a Windows Server 2025-öt reprezentatív egyidejű felhasználókkal és alkalmazásviselkedéssel. Mérje a forrásfogyasztást és a munkamenet válaszidejét, ahelyett, hogy csak elméleti korlátokra támaszkodna. Több gazdagép telepítésekor tartson fenn elegendő kapacitást a csúcsidőszakokhoz, karbantartáshoz és egy gazdagép elvesztéséhez, ahol a rendelkezésre állási követelmények ezt megkövetelik.
Alkalmazások és munkamenet-függőségek érvényesítése
Az alkalmazás kompatibilitását a felhasználók gyakorlati munkakörnyezetében is tesztelni kell. Egy alkalmazás, amely elindítja sikeresen a Windows Server 2025-ön még mindig lehetnek függőségek, amelyek felhasználói profilokat, nyomtatást, átirányított meghajtókat, vágólap házirendeket, hitelesítést vagy egyéb munkamenet viselkedést érintenek.
A pilot tesztelésnek ezért tartalmaznia kell azokat az alkalmazásokat, amelyek a üzleti folyamatot vezetik, nem csupán egy sikeres asztali bejelentkezést. Különös figyelmet kell fordítani a régebbi alkalmazásokra, amelyek a Windows Server 2016-on maradtak a szállítói támogatás, a futási követelmények vagy az integrációk miatt.
Ezek a függőségek meghatározhatják, hogy egy munkaterhelés közvetlenül a Windows Server 2025-re költözhet-e, vagy fokozatos átmenetre van szüksége.
Fázisos Windows Server 2025 bevezetés építése
Eddig a migrációs tervnek a már ismert függőségeken kell alapulnia, nem pedig egy általános szerverfrissítési ellenőrzőlistán. A Microsoft útmutatása különösen fontossá teszi a sorrend betartását a több szerveres RDS telepítések esetén.
Egy gyakorlati bevezetés öt szakaszra osztható:
- Készlet távoli hozzáférési szerepek, alkalmazások, hitelesítési útvonalak, licencelés és külső függőségek.
- A szükséges RDS infrastruktúra felépítése vagy frissítése a támogatott sorrendben, kezdve a következővel RD kapcsolat Broker és RD licencelés kezelése a munkamenet hosztok előtt.
- Hozzon létre egy ellenőrzött Windows Server 2025 pilótát képviseleti alkalmazások és felhasználók számára.
- Érvényesítse a hitelesítést, a külső kapcsolódást, a profilokat, a perifériákat, a teljesítményt és a megfigyelést normál terhelés alatt.
- A termelési munkaterhelések áthelyezése lépésről lépésre, és a visszaállítási lehetőségek fenntartása, amíg az új környezet át nem ment a működési ellenőrzéseken.
Egy kis, egykiszolgálós környezet nem igényel ugyanazt az eljárást, mint egy többkiszolgálós RDS farm. Amit következetesen be kell tartani, az a teljes hozzáférési lánc érvényesítésének diszciplínája, mielőtt a régi platformot nyugdíjazzák.
Hogyan illeszkedik a TSplus Remote Access a Windows Server 2025 tervezésébe
A szerverfrissítés szintén természetes alkalom arra, hogy megfontoljuk, vajon a meglévő távoli alkalmazás-átviteli architektúra még mindig megfelel-e a szervezet igényeinek. TSplus Remote Access távoli asztalokat és Windows-t biztosít. alkalmazás közzététel RDP-kompatibilis klienseken és böngészőn keresztüli hozzáféréssel, miközben az alkalmazások a szervezet által irányított Windows infrastruktúrán maradnak.
A jelenlegi dokumentációnk a támogatott platformok között szerepelteti a Windows Server 2025-öt, a vonatkozó előfeltételek és kiadási követelmények figyelembevételével. 2026 júliusában fejlesztőcsapatunk kompatibilitási frissítéseket is kiadott a legújabb Windows Server 2025 frissítésekhez a jelenlegi Remote Access kiadás és annak LTS 18 és LTS 17 ágain.
A Windows Server 2016-ról való áttérés esetén a migráció lehetőséget adhat a szerverplatform és a Windows asztali számítógépek, valamint az alkalmazások távoli szállításának felülvizsgálatára. A Microsoft RDS útvonalhoz hasonlóan a termelési telepítésnek az alkalmazás, az azonosítás és a terhelés tesztelését kell követnie, nem csupán a kompatibilitási feltételezéseket.
Következtetés
A Windows Server 2025 távoli hozzáférésének tervezése kevésbé a tanulásról szól, mint egy új RDP felület mint megérteni, mi változik körülötte. Az IT csapatoknak fel kell térképezniük az RDS szerepeit, licencelését, hitelesítését, kapcsolódását, alkalmazásait és kapacitását, mielőtt a termelési munkaterheléseket áthelyeznék. Mivel a Windows Server 2016 támogatása 2027 januárjában véget ér, a korai kezdés lehetőséget ad a pilot projektekre, a fokozatos migrációra és a régi infrastruktúra tisztább leállítására, valamint a TSplus tesztelésére az adminisztrátori terhelés és egyszerűség összehasonlításához.
TSplus Távoli Hozzáférés Ingyenes Próbaverzió
Végső Citrix/RDS alternatíva asztali/alkalmazás hozzáféréshez. Biztonságos, költséghatékony, helyben/felhőben.