Windows Server 2025 blir i økende grad en del av planer for oppgradering av infrastruktur, spesielt ettersom Windows Server 2016 nærmer seg slutten av støtten. For IT-team som administrerer eksterne skrivebord, publiserte applikasjoner eller RDS-infrastruktur, migrering innebærer mer enn å oppgradere operativsystemet. Eksisterende roller, lisenser, autentiseringsmetoder, eksterne tilgangsveier og arbeidsbelastninger må alle vurderes før produksjonssystemer flyttes.
Hvorfor betyr planlegging av Remote Access for Windows Server 2025 noe nå?
Windows Server-kontekst i 2026
For mange IT-team vil Windows Server 2025 komme som en del av en bredere infrastrukturoppdatering snarere enn som et isolert Remote Desktop-prosjekt. Eksisterende miljøer kan kombinere administrativ Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gateway, VPN-tilgang, publiserte forretningsapplikasjoner og tredjeparts programvare for ekstern tilgang.
Det praktiske spørsmålet er derfor ikke bare om Windows Server 2025 støtter ekstern tilgang. Det gjør det. I stedet er det mer nyttige spørsmålet hva som må vurderes slik at brukere, applikasjoner og administratorer kan fortsette å koble til som forventet gjennom migreringen.
En migrasjonsfrist på grunn av Windows Server 2016 slutt på støtte
Microsoft oppgir 12. januar 2027 som sluttdato for utvidet støtte for Windows Server 2016. Etter denne datoen kan organisasjoner ikke stole på den standard livssyklusen for rutinemessige sikkerhetsoppdateringer og produktstøtte, så systemer som forblir i produksjon trenger en annen støttet vei eller en migrasjonsplan.
Fjernadgang gjør denne fristen spesielt relevant fordi eldre servere ofte sitter bak forretningskritiske arbeidsflyter. En Windows Server 2016-maskin kan fortsatt være vert for applikasjoner, brukersesjoner eller infrastruktur for fjernadgang som andre systemer er avhengige av. Å erstatte operativsystemet uten å identifisere disse forholdene kan gjøre en serveroppdatering til et tilgangsproblem.
Forberedelse bør derfor starte før migrasjonsvinduet. Registrer hvilke applikasjoner som fortsatt krever Windows Server 2016, hvilke brukere som kobler seg til dem, hvordan disse tilkoblingene gjøres og hvilke autentisering-, lisensierings- eller infrastruktur tjenester som støtter dem. Vår dedikerte Windows Server 2016 slutt på støtte guide gir et utgangspunkt for team som trenger å utforske livssyklusfristen og migrasjonsalternativene i større detalj.
Inventar fjernadgang før du velger migrasjonsveien
En nyttig inventar skiller ut funksjonene for ekstern tilgang som ofte blir gruppert sammen under "RDP":
- Administrativt fjernbord
- flere brukere RDS ,
- RD Gateway,
- RD Web Access,
- RD-lisensiering og ruting
- og Remote Access Service (RRAS).
Hver av dem utfører forskjellige oppgaver og har ikke nødvendigvis identiske migrasjonskrav.
For en RDS-distribusjon, dokumenter:
- RD-tilkoblingsmegler,
- Øktverter,
- Gateway,
- Webtilgang og lisensservere, inkludert deres Windows Server-versjoner.
Legg til
- sertifikater,
- DNS-navn,
- autentiseringsavhengigheter,
- brukerprofiler,
- publiserte applikasjoner
- og eventuelle lastbalanserings- eller høytilgjengelighetskomponenter.
Tredjeparts programvare for applikasjonslevering tilhører det samme inventaret. Dens kompatibilitet med Windows Server 2025 bør sjekkes sammen med Microsoft-infrastrukturen i stedet for å bli oppdaget under produksjonsutrulling.
Plan RDS-roller og versjonskompatibilitet sammen
Remote Desktop Services kan støtte en trinnvis overgang til Windows Server 2025, men IT-team kan ikke behandle hver RDS-rolle som en uavhengig serveroppgradering. Microsoft definerer støttede forhold mellom rolleversjoner og gir en rekkefølge for oppgradering av en RDS-distribusjon .
Dette er viktigst i gårder der infrastruktur og sesjonsverter er fordelt over flere servere. Migrasjonssekvensering bør utformes rundt disse forholdene før vedlikeholdsvinduer bookes.
Bestem hva som kan sameksistere under en trinnvis migrasjon
Microsoft opplyser at alle RD Session Hosts innen én samling må kjøre på samme Windows Server-nivå, selv om separate samlinger kan bruke forskjellige støttede versjoner. En trinnvis distribusjon kan derfor beholde en samling av eldre Session Hosts mens en annen samling kjører Windows Server 2025.
RD Connection Broker krever nærmere oppmerksomhet. Microsoft anbefaler å oppgradere Connection Broker-servere først og støtter ikke blandede Windows Server-versjoner på tvers av Connection Brokers i samme distribusjon. Når brokerne kjører den nyere versjonen, kan støttede eldre Session Hosts forbli tilgjengelige mens påfølgende faser fortsetter.
Der hvor arkitekturen tillater det, gjør dette en pilotinnsamling nyttig. IT kan validere representative applikasjoner og brukersesjoner på Windows Server 2025 før de forplikter den gjenværende arbeidsmengden til den nye plattformen.
Gjennomgå RDS-lisensiering før flytting av sesjonsverter
RD-lisensiering tilhører også tidlig i migrasjonssekvensen. Microsoft oppgir at en RDS-lisensserver kan behandle Klienttilgangslisenser (CALs) fra sin egen Windows Server-generasjon og tidligere generasjoner. Følgelig krever flytting av RD Session Hosts til Windows Server 2025 også at lisensserveren og CAL-kravene blir gjennomgått.
Microsoft plasserer RD-lisensiering før RD-øktvert i sin anbefalte oppgraderingsrekkefølge. Team bør derfor bekrefte den nåværende lisensserverversjonen, installerte RDS CAL-er og lisensieringsmodus mens de planlegger de nye vertene, i stedet for å vente til brukerne begynner å koble til.
Mechanikken til bruker-CALs, enhets-CALs og versjonskompatibilitet er et eget tema. Se vår eksisterende TSplus RDS CAL-lisensieringsguide for detaljer som ikke dekkes her på grunn av migrasjonsfokus.
Retest autentisering, sikkerhet og eksterne tilkoblinger
En migrering av operativsystemet er også en god mulighet til å gå gjennom hvordan eksterne brukere autentiserer seg og hvordan trafikken deres når serveren. Målet er ikke å redesigne hver sikkerhetskontroll i løpet av det samme prosjektet, men å identifisere standardinnstillinger eller eldre avhengigheter som kan oppføre seg annerledes på Windows Server 2025.
Validering av autentisering og SSO-atferd
Credential Guard fortjener en plass i den testplanen. Microsoft aktiverer Credential Guard som standard på kvalifiserte domenetilknyttede Windows Server 2025-systemer som ikke er domenekontrollere. Fordi Credential Guard begrenser delegasjon av legitimasjoner, dokumenterer Microsoft situasjoner der RDP, VPN og andre tilkoblinger som er avhengige av usikker passordbasert autentisering ikke lenger gir den samme enkel pålogging-atferden.
Det betyr ikke at Credential Guard bare skal deaktiveres for å bevare en eldre arbeidsflyt. I stedet bør administratorer teste den faktiske tilkoblingsveien, inkludert Nettverksnivåautentisering (NLA), lagrede legitimasjoner, SSO, porter og applikasjoner som er avhengige av delegert legitimasjon.
For herding beslutninger som NLA, multifaktorautentisering, sertifikater, nettverksbegrensninger og overvåking, vår Sikker RDP-konfigurasjonsjekkliste for Windows Server 2025 er en velkommen ressurs.
Sjekk RD Gateway, VPN og andre tilgangsveier
Fjernaksess kan også være avhengig av infrastruktur utover selve øktverten. Der RD Gateway gir ekstern tilgang, verifiser sertifikater, retningslinjer, DNS, brannmurveier og den end-to-end brukerforbindelsen som en del av migreringen. En vellykket RDP-økt fra det interne nettverket beviser ikke at den eksterne stien er klar.
Windows Server 2025 endrer også standardoppførselen for nye RRAS-distribusjoner. Microsoft opplyser om at nye installasjoner ikke lenger aksepterer PPTP- eller L2TP-VPN-tilkoblinger som standard, mens SSTP og IKEv2 fortsatt aksepteres. En eksisterende konfigurasjon som oppgraderes på stedet beholder sin tidligere PPTP- og L2TP-oppførsel.
IT-team som bruker RRAS bør derfor skille mellom å bygge en ny Windows Server 2025 fjernaksessserver og oppgradere en eksisterende når de planlegger tilkoblingstester.
Hvorfor revurdere kapasitet og applikasjonskompatibilitet?
Å flytte til en nyere Windows Server-utgave er ikke en grunn til å videreføre gamle størrelsesforutsetninger uendret. Microsoft har publisert spesifikke retningslinjer for kapasitetsplanlegging for Windows Server 2025 Remote Desktop Session Host, med en metodikk for å evaluere vertskapets kapasitet mot representative brukerbelastninger.
Den spesialiserte veiledningen er nyttig når detaljert dimensjonering er nødvendig. For selve migrasjonsplanen er det viktigste prinsippet å etablere en ny basislinje ved å bruke applikasjonene og brukerne som det nye miljøet ditt faktisk vil støtte.
Størrelse for ekte fjernarbeidsbelastninger
CPU og minne forblir åpenbare utgangspunkt, men brukertetthet avhenger sterkt av hva som skjer inne i hver økt. Kontorarbeidsbelastninger, nettlesertunge økter, programvare for forretningsdrift og grafikkintensive applikasjoner kan stille svært forskjellige krav til den samme RD Session Host.
Bruk det nåværende miljøet som en basislinje, og test deretter Windows Server 2025 med representative samtidige brukere og applikasjonsatferd. Mål ressursforbruk og sesjonsresponsivitet i stedet for å stole kun på teoretiske grenser. I distribusjoner med flere verter, behold tilstrekkelig kapasitet for toppperioder, vedlikehold og tap av en vert der tilgjengelighetskravene krever det.
Valider applikasjoner og sesjonsavhengigheter
Applikasjonskompatibilitet bør også testes i konteksten der brukerne arbeider i praksis. En applikasjon som lanserer suksessfullt på Windows Server 2025 kan fortsatt ha avhengigheter som involverer brukerprofiler, utskrift, omdirigerte stasjoner, utklippstavlepolitikker, autentisering eller annen sesjonsatferd.
Pilottesting bør derfor inkludere applikasjonene som driver forretningsprosessen, ikke bare en vellykket pålogging til skrivebordet. Vær spesielt oppmerksom på eldre applikasjoner som har vært på Windows Server 2016 på grunn av leverandørstøtte, kjøretidskrav eller integrasjoner.
Disse avhengighetene kan avgjøre om en arbeidsbelastning kan flyttes direkte til Windows Server 2025 eller trenger en trinnvis overgang.
Bygg en faseinndelt utrulling av Windows Server 2025
På dette tidspunktet bør migrasjonsplanen være basert på kjente avhengigheter snarere enn en generell sjekkliste for serveroppgradering. Microsofts veiledning gjør sekvensering spesielt viktig for fler-server RDS-distribusjoner.
En praktisk utrulling kan følge fem faser:
- Inventar for roller for ekstern tilgang, applikasjoner, autentiseringsveier, lisensiering og eksterne avhengigheter.
- Bygg eller oppgrader den nødvendige RDS-infrastrukturen i den støttede rekkefølgen, begynner med RD-tilkobling Megler og adressering av RD-lisenser før sesjonsverter.
- Opprett en kontrollert Windows Server 2025 pilot for representative applikasjoner og brukere.
- Valider autentisering, ekstern tilkobling, profiler, periferiutstyr, ytelse og overvåking under normale arbeidsbelastninger.
- Flytt produksjonsarbeidsmengder i trinn og behold muligheter for tilbakestilling inntil det nye miljøet har bestått driftskontroller.
Et lite enkelt-servermiljø vil ikke kreve den samme prosedyren som en multi-server RDS-farm. Det som bør forbli konsekvent, er disiplinen med å validere hele tilgangskjeden før man avvikler den eldre plattformen.
Hvordan TSplus Remote Access passer inn i planleggingen av Windows Server 2025
En serveroppdatering er også et naturlig tidspunkt å vurdere om den eksisterende arkitekturen for levering av fjernapplikasjoner fortsatt møter organisasjonens behov. TSplus Remote Access gir fjernskrivbord og Windows applikasjonspublisering gjennom RDP-kompatible klienter og nettlesertilgang, mens applikasjoner forblir vert på Windows-infrastruktur kontrollert av organisasjonen.
Vår nåværende dokumentasjon inkluderer Windows Server 2025 blant støttede plattformer, underlagt de relevante forutsetningene og utgavekravene. I juli 2026 ga vårt utviklingsteam også ut kompatibilitetsoppdateringer for de nyeste Windows Server 2025-oppdateringene på tvers av den nåværende Remote Access-utgivelsen og dens LTS 18- og LTS 17-grener.
For team som går bort fra Windows Server 2016, kan migreringen derfor bli en mulighet til å gjennomgå både serverplattformen og måten Windows-skrivebord og applikasjoner leveres eksternt. Som med Microsoft RDS-stien, bør produksjonsdistribusjonen følge applikasjon, autentisering og arbeidsbelastningstesting i stedet for bare kompatibilitetsantakelser.
Konklusjon
Windows Server 2025 fjernaksessplanlegging handler mindre om å lære en ny RDP-grensesnitt enn å forstå hva som endrer seg rundt det. IT-team bør kartlegge RDS-roller, lisensiering, autentisering, tilkobling, applikasjoner og kapasitet før de flytter produksjonsarbeidsmengder. Med støtte for Windows Server 2016 som avsluttes i januar 2027, gir tidlig oppstart rom for piloter, trinnvis migrering og en renere avvikling av eldre infrastruktur, samt testing av TSplus for å sammenligne administrasjonsbelastning og enkelhet.
TSplus Fjernaksess Gratis prøveversjon
Ultimate Citrix/RDS-alternativ for skrivebords-/app-tilgang. Sikker, kostnadseffektiv, lokalt/cloud