Windows Server 2025 staje się coraz bardziej częścią planów odświeżania infrastruktury, szczególnie w miarę zbliżania się końca wsparcia dla Windows Server 2016. Dla zespołów IT zarządzających zdalnymi pulpitami, opublikowane aplikacje lub infrastruktura RDS, migracja obejmuje więcej niż tylko aktualizację systemu operacyjnego. Należy wziąć pod uwagę istniejące role, licencje, metody uwierzytelniania, zewnętrzne ścieżki dostępu i obciążenia przed przeniesieniem systemów produkcyjnych.
Dlaczego planowanie zdalnego dostępu do Windows Server 2025 ma znaczenie teraz?
Kontekst systemu Windows Server w 2026 roku
Dla wielu zespołów IT, Windows Server 2025 przybędzie jako część szerszej odnowy infrastruktury, a nie jako izolowany projekt zdalnego pulpitu. Istniejące środowiska mogą łączyć administracyjny protokół zdalnego pulpitu (RDP), usługi zdalnego pulpitu (RDS), bramę RD, dostęp VPN, opublikowane aplikacje biznesowe oraz oprogramowanie do zdalnego dostępu innych firm.
Praktyczne pytanie nie dotyczy więc tylko tego, czy Windows Server 2025 obsługuje zdalny dostęp. Tak, obsługuje. Zamiast tego, bardziej użyteczne pytanie brzmi, co należy przejrzeć, aby użytkownicy, aplikacje i administratorzy mogli nadal łączyć się zgodnie z oczekiwaniami podczas migracji.
Termin migracji z powodu zakończenia wsparcia dla Windows Server 2016
Microsoft wyznacza 12 stycznia 2027 roku jako koniec rozszerzonego wsparcia dla systemu Windows Server 2016. Po tej dacie organizacje nie mogą polegać na standardowym cyklu życia dla rutynowych aktualizacji zabezpieczeń i wsparcia produktu, więc systemy pozostające w produkcji potrzebują innej wspieranej ścieżki lub planu migracji.
Dostęp zdalny sprawia, że ten termin jest szczególnie istotny, ponieważ starsze serwery często znajdują się za krytycznymi dla biznesu procesami. Maszyna z systemem Windows Server 2016 może nadal hostować aplikacje, sesje użytkowników lub infrastrukturę dostępu zdalnego, od których z kolei zależą inne systemy. Wymiana systemu operacyjnego bez zidentyfikowania tych zależności może przekształcić odświeżenie serwera w problem z dostępem.
Przygotowania powinny zatem rozpocząć się przed oknem migracyjnym. Zarejestruj, które aplikacje nadal wymagają Windows Server 2016, którzy użytkownicy się z nimi łączą, w jaki sposób te połączenia są realizowane oraz które usługi uwierzytelniania, licencjonowania lub infrastruktury je wspierają. Nasz dedykowany Przewodnik po zakończeniu wsparcia dla Windows Server 2016 zapewnia miejsce do rozpoczęcia dla zespołów potrzebujących dokładniej zbadać terminy cyklu życia i opcje migracji.
Dostęp zdalny do inwentarza przed wyborem ścieżki migracji
Przydatny inwentarz oddziela funkcje zdalnego dostępu, które często są grupowane razem pod "RDP":
- Zdalny pulpit administracyjny,
- wieloużytkownikowy RDS ,
- Brama RD
- RD Web Access,
- Licencjonowanie RD i routowanie
- i usługa zdalnego dostępu (RRAS).
Każdy wykonuje różne zadania i niekoniecznie ma identyczne wymagania dotyczące migracji.
Dla wdrożenia RDS, dokument:
- broker połączeń RD
- Hosty sesji,
- Bramka,
- Serwery dostępu internetowego i licencjonowania, w tym ich wersje Windows Server.
Dodaj
- certyfikaty,
- nazwy DNS,
- zależności uwierzytelniania,
- profile użytkowników,
- opublikowane aplikacje
- i wszelkie komponenty równoważenia obciążenia lub wysokiej dostępności.
Oprogramowanie do dostarczania aplikacji firm trzecich powinno znajdować się w tym samym inwentarzu. Jego zgodność z Windows Server 2025 powinna być sprawdzona w połączeniu z infrastrukturą Microsoftu, a nie odkrywana podczas wdrażania produkcji.
Plan ról RDS i zgodność wersji razem
Usługi pulpitu zdalnego mogą wspierać stopniowe przejście do Windows Server 2025, ale zespoły IT nie mogą traktować każdej roli RDS jako niezależnej aktualizacji serwera. Microsoft definiuje wspierane relacje między wersjami ról i dostarcza porządek dla aktualizacja wdrożenia RDS .
To ma największe znaczenie w farmach, gdzie infrastruktura i hosty sesji są rozproszone na kilku serwerach. Sekwencjonowanie migracji powinno być zaprojektowane w oparciu o te relacje, zanim zostaną zarezerwowane okna konserwacyjne.
Zdecyduj, co może współistnieć podczas migracji etapowej
Microsoft stwierdza, że wszystkie hosty sesji RD w jednej kolekcji muszą działać na tym samym poziomie Windows Server, chociaż oddzielne kolekcje mogą korzystać z różnych wspieranych wersji. W związku z tym wdrożenie etapowe może zachować kolekcję starszych hostów sesji, podczas gdy inna kolekcja działa na Windows Server 2025.
Broker połączeń RD wymaga większej uwagi. Microsoft zaleca najpierw aktualizację serwerów brokera połączeń i nie obsługuje mieszanych wersji systemu Windows Server w różnych brokerach w tej samej instalacji. Gdy brokerzy będą działać na nowszej wersji, obsługiwane starsze hosty sesji mogą pozostać dostępne, podczas gdy będą kontynuowane kolejne etapy.
Gdzie architektura na to pozwala, taka pilotażowa kolekcja jest przydatna. IT może zweryfikować reprezentatywne aplikacje i sesje użytkowników na Windows Server 2025 przed przeniesieniem pozostałego obciążenia na nową platformę.
Sprawdź licencjonowanie RDS przed przeniesieniem hostów sesji
Licencjonowanie RD również należy do wczesnej części sekwencji migracji. Microsoft stwierdza, że serwer licencji RDS może przetwarzać Licencje dostępu dla klientów (CALs) z własnej generacji Windows Server i wcześniejszych generacji. W związku z tym przeniesienie hostów sesji RD do Windows Server 2025 wymaga również przeglądu serwera licencyjnego i wymagań dotyczących CAL.
Microsoft umieszcza licencjonowanie RD przed hostem sesji RD w swoim zalecanym porządku aktualizacji. Zespoły powinny zatem potwierdzić bieżącą wersję serwera licencji, zainstalowane CAL RDS oraz tryb licencjonowania podczas planowania nowych hostów, zamiast czekać, aż użytkownicy zaczną się łączyć.
Mechanika User CALs, Device CALs i zgodności wersji to temat sam w sobie. Zobacz nasz istniejący przewodnik po licencjonowaniu TSplus RDS CAL, aby uzyskać szczegóły, które nie zostały tutaj omówione z powodu skupienia na migracji.
Ponowne testowanie uwierzytelniania, bezpieczeństwa i połączeń zewnętrznych
Migracja systemu operacyjnego to także dobra okazja, aby przeanalizować, jak zdalni użytkownicy się uwierzytelniają i jak ich ruch dociera do serwera. Celem nie jest prz redesignowanie każdego zabezpieczenia w ramach tego samego projektu, ale zidentyfikowanie domyślnych ustawień lub starszych zależności, które mogą działać inaczej na Windows Server 2025.
Walidacja zachowania uwierzytelniania i SSO
Credential Guard zasługuje na miejsce w tym planie testów. Microsoft domyślnie włącza Credential Guard na kwalifikujących się systemach Windows Server 2025 dołączonych do domeny, które nie są kontrolerami domeny. Ponieważ Credential Guard ogranicza delegację poświadczeń, Microsoft dokumentuje sytuacje, w których RDP, VPN i inne połączenia opierające się na niebezpiecznej autoryzacji opartej na haśle nie zapewniają już tego samego zachowania jednolitych logowań.
To nie oznacza, że Credential Guard powinien po prostu zostać wyłączony, aby zachować starszy przepływ pracy. Zamiast tego administratorzy powinni przetestować rzeczywistą ścieżkę połączenia, w tym Uwierzytelnianie na poziomie sieciowym (NLA), zapisane dane uwierzytelniające, SSO, bramy i aplikacje, które zależą od delegowanych danych uwierzytelniających.
W przypadku decyzji dotyczących wzmocnienia, takich jak NLA, uwierzytelnianie wieloskładnikowe, certyfikaty, ograniczenia sieciowe i monitorowanie, nasze Lista kontrolna bezpiecznej konfiguracji RDP dla systemu Windows Server 2025 jest mile widzianym zasobem towarzyszącym.
Sprawdź bramkę RD, VPN i inne ścieżki dostępu
Dostęp zdalny może również opierać się na infrastrukturze wykraczającej poza sam host sesji. Gdy RD Gateway zapewnia dostęp zewnętrzny, zweryfikuj certyfikaty, polityki, DNS, ścieżki zapory i połączenie użytkownika od początku do końca jako część migracji. Udana sesja RDP z sieci wewnętrznej nie dowodzi, że zdalna ścieżka jest gotowa.
Windows Server 2025 zmienia również domyślne zachowanie dla nowych wdrożeń RRAS. Microsoft stwierdza, że nowe instalacje nie akceptują już domyślnie połączeń VPN PPTP lub L2TP, podczas gdy SSTP i IKEv2 pozostają akceptowane. Istniejąca konfiguracja zaktualizowana na miejscu zachowuje swoje wcześniejsze zachowanie PPTP i L2TP.
Zespoły IT korzystające z RRAS powinny zatem rozróżnić między budowaniem nowego serwera zdalnego dostępu Windows Server 2025 a aktualizowaniem istniejącego podczas planowania testów łączności.
Dlaczego ponownie ocenić pojemność i zgodność aplikacji?
Przejście na nowszą wersję Windows Server nie jest powodem, aby niezmiennie przenosić stare założenia dotyczące rozmiarów. Microsoft opublikował szczegółowe wytyczne dotyczące planowania pojemności dla Windows Server 2025 Remote Desktop Session Host, z metodologią oceny pojemności hosta w odniesieniu do reprezentatywnych obciążeń użytkowników.
Specjalistyczne wskazówki są przydatne, gdy wymagane są szczegółowe rozmiary. W przypadku samego planu migracji ważniejszą zasadą jest ustalenie nowej podstawy, korzystając z aplikacji i użytkowników, których nowe środowisko rzeczywiście będzie wspierać.
Rozmiar dla rzeczywistych obciążeń zdalnych
CPU i pamięć pozostają oczywistymi punktami wyjścia, ale gęstość użytkowników w dużej mierze zależy od tego, co dzieje się w każdej sesji. Obciążenia biurowe, sesje intensywnie korzystające z przeglądarek, oprogramowanie do zarządzania biznesem oraz aplikacje wymagające dużych zasobów graficznych mogą stawiać bardzo różne wymagania temu samemu hoście sesji RD.
Użyj bieżącego środowiska jako punktu odniesienia, a następnie przetestuj Windows Server 2025 z reprezentatywnymi jednoczesnymi użytkownikami i zachowaniem aplikacji. Mierz zużycie zasobów i responsywność sesji, zamiast polegać tylko na teoretycznych limitach. W przypadku wdrożeń wielohostowych zachowaj wystarczającą pojemność na okresy szczytowe, konserwację i utratę hosta, gdy wymagania dotyczące dostępności tego wymagają.
Walidacja aplikacji i zależności sesji
Kompatybilność aplikacji powinna być również testowana w kontekście, w jakim użytkownicy pracują w praktyce. Aplikacja, która uruchamia pomyślnie na Windows Server 2025 mogą nadal mieć zależności związane z profilami użytkowników, drukowaniem, przekierowanymi dyskami, zasadami schowka, uwierzytelnianiem lub innym zachowaniem sesji.
Testy pilotażowe powinny zatem obejmować aplikacje, które napędzają procesy biznesowe, a nie tylko udane logowanie do pulpitu. Szczególną uwagę należy zwrócić na starsze aplikacje, które pozostały na Windows Server 2016 z powodu wsparcia dostawcy, wymagań dotyczących uruchamiania lub integracji.
Te zależności mogą określić, czy obciążenie może przejść bezpośrednio do Windows Server 2025, czy wymaga stopniowej migracji.
Zbuduj stopniowe wdrożenie systemu Windows Server 2025
Na tym etapie plan migracji powinien opierać się na znanych zależnościach, a nie na ogólnej liście kontrolnej aktualizacji serwera. Wytyczne Microsoftu sprawiają, że sekwencjonowanie jest szczególnie ważne w przypadku wdrożeń RDS na wielu serwerach.
Praktyczne wdrożenie może przebiegać w pięciu etapach:
- Role zdalnego dostępu do inwentarza, aplikacje, ścieżki uwierzytelniania, licencjonowanie i zewnętrzne zależności.
- Zbuduj lub zaktualizuj wymaganą infrastrukturę RDS w obsługiwanej kolejności, zaczynając od Połączenie RD Broker i adresowanie licencji RD przed hostami sesji.
- Utwórz kontrolowany pilota Windows Server 2025 dla reprezentatywnych aplikacji i użytkowników.
- Zatwierdź uwierzytelnianie, łączność zewnętrzną, profile, urządzenia peryferyjne, wydajność i monitorowanie w normalnych obciążeniach.
- Przenieś obciążenia produkcyjne w etapach i zachowaj opcje przywracania, aż nowe środowisko przejdzie kontrole operacyjne.
Małe środowisko z pojedynczym serwerem nie będzie wymagało tej samej procedury co wieloserwerowa farma RDS. To, co powinno pozostać spójne, to dyscyplina w weryfikacji całego łańcucha dostępu przed wycofaniem starszej platformy.
Jak TSplus Remote Access pasuje do planowania Windows Server 2025
Odświeżenie serwera jest również naturalnym momentem, aby rozważyć, czy istniejąca architektura dostarczania aplikacji zdalnych nadal spełnia potrzeby organizacji. TSplus Remote Access zapewnia zdalne pulpity i system Windows. publikacja aplikacji przez klientów zgodnych z RDP i dostęp przez przeglądarkę, podczas gdy aplikacje pozostają hostowane na infrastrukturze Windows kontrolowanej przez organizację.
Nasza aktualna dokumentacja obejmuje Windows Server 2025 wśród wspieranych platform, z zastrzeżeniem odpowiednich wymagań wstępnych i wymagań edycyjnych. W lipcu 2026 roku nasz zespół deweloperski wydał również aktualizacje zgodności dla najnowszych aktualizacji Windows Server 2025 w ramach bieżącego wydania Remote Access oraz jego gałęzi LTS 18 i LTS 17.
Dla zespołów przechodzących z Windows Server 2016 migracja może zatem stać się okazją do przeglądu zarówno platformy serwerowej, jak i sposobu, w jaki zdalnie dostarczane są pulpity i aplikacje Windows. Podobnie jak w przypadku ścieżki Microsoft RDS, wdrożenie produkcyjne powinno opierać się na testach aplikacji, uwierzytelniania i obciążenia, a nie tylko na założeniach dotyczących zgodności.
Wniosek
Planowanie zdalnego dostępu do Windows Server 2025 mniej dotyczy nauki nowego interfejs RDP niż zrozumienie, co się wokół niego zmienia. Zespoły IT powinny zmapować role RDS, licencjonowanie, uwierzytelnianie, łączność, aplikacje i pojemność przed przeniesieniem obciążeń produkcyjnych. Z końcem wsparcia dla Windows Server 2016 w styczniu 2027 roku, wczesne rozpoczęcie pozostawia miejsce na pilotaże, stopniową migrację i czystsze wycofanie przestarzałej infrastruktury, a także testowanie TSplus w celu porównania obciążenia administracyjnego i prostoty.
TSplus Darmowy okres próbny dostępu zdalnego
Ostateczna alternatywa dla Citrix/RDS w zakresie dostępu do pulpitu/aplikacji. Bezpieczne, opłacalne, lokalne/chmurowe