Windows Server 2025は、特にWindows Server 2016のサポート終了が近づく中で、インフラ刷新計画の一部としてますます重要になっています。リモートデスクトップを管理するITチームにとって、 公開されたアプリケーション RDSインフラストラクチャ、移行はオペレーティングシステムのアップグレード以上のものを含みます。既存の役割、ライセンス、認証方法、外部アクセスパス、ワークロードはすべて、プロダクションシステムが移行する前に考慮する必要があります。
なぜ今、Windows Server 2025のリモートアクセス計画が重要なのか?
2026年のWindows Serverコンテキスト
多くのITチームにとって、Windows Server 2025は孤立したRemote Desktopプロジェクトとしてではなく、より広範なインフラストラクチャの刷新の一環として到着するでしょう。既存の環境は、管理用Remote Desktop Protocol (RDP)、Remote Desktop Services (RDS)、RD Gateway、VPNアクセス、公開されたビジネスアプリケーション、サードパーティのリモートアクセスソフトウェアを組み合わせることがあります。
したがって、実際の問題は単にWindows Server 2025がリモートアクセスをサポートしているかどうかではありません。サポートしています。むしろ、より有用な質問は、ユーザー、アプリケーション、管理者が移行中に期待通りに接続し続けるために何を見直す必要があるかということです。
Windows Server 2016のサポート終了による移行期限
マイクロソフトは、2027年1月12日をWindows Server 2016の延長サポートの終了日としています。その日以降、組織は定期的なセキュリティ更新や製品サポートの標準ライフサイクルに依存できなくなるため、稼働中のシステムは別のサポートされた経路または移行計画が必要です。
リモートアクセスは、この期限を特に重要なものにします。なぜなら、古いサーバーはビジネスにとって重要なワークフローの背後にあることが多いからです。Windows Server 2016のマシンは、他のシステムが依存するアプリケーション、ユーザーセッション、またはリモートアクセスインフラストラクチャをホストしている可能性があります。それらの関係を特定せずにオペレーティングシステムを置き換えると、サーバーの更新がアクセスの問題に変わる可能性があります。
移行ウィンドウの前に準備を開始する必要があります。どのアプリケーションがまだWindows Server 2016を必要としているか、どのユーザーがそれに接続しているか、接続がどのように行われているか、どの認証、ライセンス、またはインフラサービスがそれらをサポートしているかを記録してください。私たちの専任の Windows Server 2016 サポート終了ガイド チームがライフサイクルの締切や移行オプションをより詳細に探るための出発点を提供します。
移行パスを選択する前の在庫リモートアクセス
便利なインベントリは、しばしば「RDP」の下にまとめられるリモートアクセス機能を分けます。
- 管理者リモートデスクトップ、
- マルチユーザー RDS ,
- RDゲートウェイ、
- RD Web Access,
- RDライセンスとルーティング
- およびリモートアクセスサービス(RRAS)。
それぞれ異なる作業を行い、必ずしも同じ移行要件を持っているわけではありません。
RDSの展開について、文書を作成してください。
- RD接続ブローカー、
- セッションホスト、
- ゲートウェイ、
- Webアクセスおよびライセンスサーバー、Windows Serverバージョンを含む。
追加
- 証明書、
- DNS名、
- 認証依存関係、
- ユーザープロファイル、
- 公開されたアプリケーション
- および任意の負荷分散または高可用性コンポーネント。
サードパーティのアプリケーション配信ソフトウェアは、同じインベントリに属します。そのWindows Server 2025の互換性は、製品の展開中に発見されるのではなく、Microsoftのインフラストラクチャと一緒に確認する必要があります。
RDSロールとバージョンの互換性を一緒に計画する
リモートデスクトップサービスは、Windows Server 2025への段階的な移行をサポートできますが、ITチームはすべてのRDSロールを独立したサーバーアップグレードとして扱うことはできません。Microsoftはロールバージョン間のサポートされる関係を定義し、順序を提供します。 RDSデプロイメントのアップグレード .
これは、インフラストラクチャとセッションホストが複数のサーバーに分散しているファームで最も重要です。移行のシーケンシングは、メンテナンスウィンドウが予約される前に、それらの関係に基づいて設計されるべきです。
段階的移行中に共存できるものを決定する
Microsoftは、1つのコレクション内のすべてのRDセッションホストが同じWindows Serverレベルで実行する必要があると述べていますが、別のコレクションは異なるサポートされているバージョンを使用できます。したがって、段階的な展開では、古いセッションホストのコレクションを保持しながら、別のコレクションがWindows Server 2025を実行することができます。
RD接続ブローカーはより注意が必要です。Microsoftは、最初に接続ブローカーサーバーをアップグレードすることを推奨しており、同じデプロイメント内の接続ブローカー間での混在したWindows Serverバージョンをサポートしていません。ブローカーが新しいバージョンを実行するようになると、サポートされている古いセッションホストは、次の段階が進行している間も利用可能なままとなります。
アーキテクチャが許可する場合、これによりパイロットコレクションが有用になります。ITは、残りの作業負荷を新しいプラットフォームに移行する前に、Windows Server 2025上で代表的なアプリケーションとユーザーセッションを検証できます。
セッションホストを移動する前にRDSライセンスを確認してください
RDライセンスは、移行シーケンスの初期にも属します。Microsoftは、RDSライセンスサーバーが処理できると述べています。 クライアントアクセスライセンス (CALs) 自身のWindows Server世代およびそれ以前の世代からのものです。そのため、RDセッションホストをWindows Server 2025に移行するには、ライセンスサーバーとCALの要件も見直す必要があります。
Microsoftは、推奨されるアップグレード順序でRDセッションホストの前にRDライセンスを配置しています。したがって、チームは新しいホストを計画する際に、ユーザーが接続を開始するのを待つのではなく、現在のライセンスサーバーのバージョン、インストールされているRDS CAL、およびライセンスモードを確認する必要があります。
ユーザーCAL、デバイスCAL、およびバージョン互換性のメカニズムは、それ自体が独自のテーマです。移行に焦点を当てているため、ここではカバーされていない詳細については、既存のTSplus RDS CALライセンスガイドをご覧ください。
再テスト認証、セキュリティおよび外部接続
オペレーティングシステムの移行は、リモートユーザーがどのように認証し、彼らのトラフィックがサーバーにどのように到達するかを見直す良い機会でもあります。目的は、同じプロジェクトの中で全てのセキュリティコントロールを再設計することではなく、Windows Server 2025で異なる動作をする可能性のあるデフォルトや古い依存関係を特定することです。
認証とSSOの動作を検証する
Credential Guardはそのテストプランに含まれる価値があります。Microsoftは、ドメインコントローラーでない適格なドメイン参加Windows Server 2025システムでデフォルトでCredential Guardを有効にします。Credential Guardは資格情報の委任を制限するため、MicrosoftはRDP、VPN、およびその他の不安全なパスワードベースの認証に依存する接続がもはや同じシングルサインオンの動作を提供しない状況を文書化しています。
それは、レガシーのワークフローを維持するためにCredential Guardを単に無効にすべきだという意味ではありません。代わりに、管理者は実際の接続パスをテストする必要があります。 ネットワークレベル認証 (NLA)、保存された資格情報、SSO、委任された資格情報に依存するゲートウェイとアプリケーション。
NLA、マルチファクター認証、証明書、ネットワーク制限および監視などの強化決定のために、私たちの Windows Server 2025の安全なRDP設定チェックリスト は歓迎される伴侶リソースです。
RDゲートウェイ、VPN、およびその他のアクセスパスを確認してください
リモートアクセスは、セッションホスト自体を超えたインフラストラクチャに依存する場合もあります。RDゲートウェイが外部アクセスを提供する場合、移行の一環として証明書、ポリシー、DNS、ファイアウォールのパス、およびエンドツーエンドのユーザー接続を確認してください。内部ネットワークからの成功したRDPセッションは、リモートパスが準備できていることを証明するものではありません。
Windows Server 2025は、新しいRRASデプロイメントのデフォルトの動作も変更します。Microsoftは、新しいインストールではデフォルトでPPTPまたはL2TP VPN接続を受け入れなくなり、SSTPとIKEv2は引き続き受け入れられると述べています。既存の構成をそのままアップグレードすると、以前のPPTPおよびL2TPの動作が保持されます。
ITチームは、接続テストを計画する際に、新しいWindows Server 2025リモートアクセスサーバーを構築することと、既存のサーバーをアップグレードすることを区別する必要があります。
なぜキャパシティとアプリケーションの互換性を再評価するのか?
新しいWindows Serverリリースに移行することは、古いサイズの仮定を変更せずに引き継ぐ理由にはなりません。Microsoftは、代表的なユーザーの作業負荷に対してホストの容量を評価するための方法論を含む、特定のWindows Server 2025 Remote Desktop Session Hostのキャパシティプランニングガイダンスを公開しました。
その専門的なガイダンスは、詳細なサイズ設定が必要な場合に役立ちます。移行計画自体において、より重要な原則は、新しい環境が実際にサポートするアプリケーションとユーザーを使用して、新しいベースラインを確立することです。
リアルリモートワークロードのサイズ
CPUとメモリは明らかな出発点ですが、ユーザー密度は各セッション内で何が起こるかに大きく依存します。オフィスの作業負荷、ブラウザを多く使用するセッション、業務用ソフトウェア、グラフィックス集約型アプリケーションは、同じRDセッションホストに対して非常に異なる要求をかける可能性があります。
現在の環境をベースラインとして使用し、代表的な同時ユーザーとアプリケーションの動作でWindows Server 2025をテストします。理論的な制限だけに依存するのではなく、リソース消費とセッションの応答性を測定します。マルチホスト展開では、ピーク時、メンテナンス、および可用性要件が求められるホストの喪失に対して十分なキャパシティを保持します。
アプリケーションとセッションの依存関係を検証する
アプリケーションの互換性は、ユーザーが実際に作業するコンテキストでもテストされるべきです。 アプリケーションを起動する Windows Server 2025で正常に動作するには、ユーザープロファイル、印刷、リダイレクトされたドライブ、クリップボードポリシー、認証、またはその他のセッション動作に関する依存関係がまだある可能性があります。
パイロットテストには、成功したデスクトップログインだけでなく、ビジネスプロセスを推進するアプリケーションも含めるべきです。ベンダーのサポート、ランタイム要件、または統合のためにWindows Server 2016に残っている古いアプリケーションには特に注意を払ってください。
これらの依存関係は、ワークロードがWindows Server 2025に直接移行できるか、段階的な移行が必要かを決定する可能性があります。
Windows Server 2025の段階的な展開を構築する
この時点で、移行計画は一般的なサーバーアップグレードチェックリストではなく、既知の依存関係に基づくべきです。Microsoftのガイダンスは、マルチサーバーRDS展開においてシーケンシングが特に重要であることを示しています。
実用的な展開は五つの段階に従うことができます:
- 在庫のリモートアクセスロール、アプリケーション、認証パス、ライセンスおよび外部依存関係。
- 必要なRDSインフラストラクチャをサポートされている順序で構築またはアップグレードし、最初に RD接続 ブローカーとセッションホストの前にRDライセンスを処理します。
- 代表的なアプリケーションとユーザーのために、制御されたWindows Server 2025パイロットを作成します。
- 認証、外部接続、プロファイル、周辺機器、パフォーマンス、および通常の作業負荷下での監視を検証します。
- 段階的に生産ワークロードを移動し、新しい環境が運用チェックに合格するまでロールバックオプションを保持します。
小規模な単一サーバー環境は、マルチサーバーRDSファームと同じ手順を必要としません。古いプラットフォームを退役させる前に、全体のアクセスチェーンを検証するという規律は一貫して維持されるべきです。
TSplus Remote AccessがWindows Server 2025の計画にどのように適合するか
サーバーのリフレッシュは、既存のリモートアプリケーション配信アーキテクチャが組織のニーズを満たしているかどうかを検討する自然なポイントでもあります。TSplus Remote AccessはリモートデスクトップとWindowsを提供します。 アプリケーションの公開 RDP対応クライアントおよびブラウザアクセスを通じて、アプリケーションは組織によって管理されるWindowsインフラストラクチャ上にホストされたままです。
現在のドキュメントには、関連する前提条件とエディション要件に従って、サポートされているプラットフォームの中にWindows Server 2025が含まれています。2026年7月には、開発チームが現在のRemote AccessリリースおよびそのLTS 18およびLTS 17ブランチに対して最新のWindows Server 2025の更新に関する互換性アップデートをリリースしました。
Windows Server 2016から移行するチームにとって、移行はサーバープラットフォームとWindowsデスクトップおよびアプリケーションのリモート配信方法を見直す機会となる可能性があります。Microsoft RDSのパスと同様に、プロダクション展開は互換性の仮定だけでなく、アプリケーション、認証、ワークロードのテストに従うべきです。
結論
Windows Server 2025のリモートアクセス計画は、新しいことを学ぶことよりも少ないです。 RDPインターフェース 周囲で何が変わるかを理解することよりも。ITチームは、プロダクションワークロードを移行する前に、RDSの役割、ライセンス、認証、接続性、アプリケーション、および容量をマッピングする必要があります。Windows Server 2016のサポートが2027年1月に終了するため、早めに始めることで、パイロット、段階的移行、レガシーインフラのクリーンな引退の余地が生まれ、管理負荷とシンプルさを比較するためにTSplusをテストすることもできます。
TSplus リモートアクセス 無料トライアル
デスクトップ/アプリアクセスのための究極のCitrix/RDS代替。安全で、コスト効果が高く、オンプレミス/クラウド