Содержание
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 все больше становится частью планов обновления инфраструктуры, особенно по мере приближения окончания поддержки Windows Server 2016. Для ИТ-команд, управляющих удаленными рабочими столами, опубликованные приложения или инфраструктура RDS, миграция включает в себя не только обновление операционной системы. Необходимы учитывать существующие роли, лицензирование, методы аутентификации, внешние пути доступа и рабочие нагрузки перед переходом на производственные системы.

Почему сейчас важно планирование удаленного доступа Windows Server 2025?

Контекст Windows Server в 2026 году

Для многих ИТ-команд Windows Server 2025 появится как часть более широкого обновления инфраструктуры, а не как изолированный проект удаленного рабочего стола. Существующие среды могут сочетать административный протокол удаленного рабочего стола (RDP), службы удаленного рабочего стола (RDS), шлюз RD, доступ по VPN, опубликованные бизнес-приложения и стороннее программное обеспечение для удаленного доступа.

Практический вопрос, следовательно, заключается не просто в том, поддерживает ли Windows Server 2025 удаленный доступ. Да, поддерживает. Вместо этого более полезный вопрос заключается в том, что необходимо пересмотреть, чтобы пользователи, приложения и администраторы могли продолжать подключаться, как и ожидалось, на протяжении всей миграции.

Срок миграции из-за окончания поддержки Windows Server 2016

Microsoft указывает 12 января 2027 года как конец расширенной поддержки для Windows Server 2016. После этой даты организации не могут полагаться на стандартный жизненный цикл для регулярных обновлений безопасности и поддержки продукта, поэтому системы, остающиеся в эксплуатации, нуждаются в другом поддерживаемом пути или плане миграции.

Удаленный доступ делает этот срок особенно актуальным, поскольку старые серверы часто находятся за критически важными бизнес-процессами. Машина с Windows Server 2016 может по-прежнему хостить приложения, пользовательские сессии или инфраструктуру удаленного доступа, от которой зависят другие системы. Замена операционной системы без выявления этих взаимосвязей может превратить обновление сервера в проблему доступа.

Подготовка, следовательно, должна начаться до окна миграции. Запишите, какие приложения все еще требуют Windows Server 2016, какие пользователи к ним подключаются, как эти подключения осуществляются и какие службы аутентификации, лицензирования или инфраструктуры их поддерживают. Наши специализированные Руководство по окончанию поддержки Windows Server 2016 предоставляет отправную точку для команд, которым необходимо более подробно изучить сроки жизненного цикла и варианты миграции.

Инвентаризация удаленного доступа перед выбором пути миграции

Полезный инвентарь разделяет функции удаленного доступа, которые часто группируются под "RDP":

  • Административный удаленный рабочий стол,
  • многопользовательский RDS ,
  • RD Gateway,
  • RD Web Access,
  • Лицензирование RD и маршрутизация
  • и службы удаленного доступа (RRAS).

Каждый выполняет разные задачи и не обязательно имеет идентичные требования к миграции.

Для развертывания RDS документ:

  • RD Connection Broker,
  • Хосты сеансов
  • Шлюз,
  • Серверы веб-доступа и лицензирования, включая их версии Windows Server.

Добавить

  • сертификаты,
  • DNS-имена,
  • зависимости аутентификации,
  • профили пользователей,
  • опубликованные приложения
  • и любые компоненты балансировки нагрузки или высокой доступности.

Программное обеспечение для доставки приложений третьих сторон должно находиться в том же инвентаре. Его совместимость с Windows Server 2025 следует проверять вместе с инфраструктурой Microsoft, а не обнаруживать во время развертывания в производстве.

Планирование ролей RDS и совместимости версий вместе

Службы удаленного рабочего стола могут поддерживать поэтапный переход на Windows Server 2025, но ИТ-команды не могут рассматривать каждую роль RDS как независимое обновление сервера. Microsoft определяет поддерживаемые отношения между версиями ролей и предоставляет порядок для обновление развертывания RDS .

Это имеет наибольшее значение на фермах, где инфраструктура и хосты сеансов распределены по нескольким серверам. Последовательность миграции должна быть спроектирована с учетом этих взаимосвязей до бронирования окон обслуживания.

Решите, что может сосуществовать во время поэтапной миграции

Microsoft утверждает, что все хосты сеансов RD в одной коллекции должны работать на одном уровне Windows Server, хотя отдельные коллекции могут использовать разные поддерживаемые версии. Таким образом, поэтапное развертывание может сохранить коллекцию более старых хостов сеансов, в то время как другая коллекция работает на Windows Server 2025.

Брокер соединений RD требует более внимательного подхода. Microsoft рекомендует сначала обновить серверы брокера соединений и не поддерживает смешанные версии Windows Server на брокерах соединений в одной развертке. Как только брокеры запустят более новую версию, поддерживаемые старые хосты сеансов могут оставаться доступными, пока продолжаются последующие этапы.

Где это позволяет архитектура, пилотная коллекция становится полезной. ИТ может проверить репрезентативные приложения и пользовательские сессии на Windows Server 2025, прежде чем перенести оставшуюся нагрузку на новую платформу.

Проверьте лицензирование RDS перед перемещением хостов сеансов

Лицензирование RD также должно быть на ранних этапах миграции. Microsoft утверждает, что сервер лицензий RDS может обрабатывать Лицензии на доступ клиентов (CAL) из собственного поколения Windows Server и более ранних поколений. Следовательно, перемещение RD Session Hosts на Windows Server 2025 также требует пересмотра лицензирования сервера и требований к CAL.

Microsoft ставит лицензирование RD перед хостом сеансов RD в своем рекомендуемом порядке обновления. Команды должны подтвердить текущую версию сервера лицензий, установленные CAL для RDS и режим лицензирования при планировании новых хостов, а не ждать, пока пользователи начнут подключаться.

Механика User CAL, Device CAL и совместимости версий является отдельной темой. См. наше существующее руководство по лицензированию TSplus RDS CAL для деталей, не охваченных здесь из-за акцента на миграции.

Проверка аутентификации, безопасности и внешних соединений

Миграция операционной системы также является хорошей возможностью рассмотреть, как удаленные пользователи аутентифицируются и как их трафик достигает сервера. Цель состоит не в том, чтобы переработать каждый элемент управления безопасностью в рамках одного проекта, а в том, чтобы выявить настройки по умолчанию или старые зависимости, которые могут вести себя иначе на Windows Server 2025.

Проверка поведения аутентификации и SSO

Credential Guard заслуживает места в этом плане тестирования. Microsoft включает Credential Guard по умолчанию на подходящих системах Windows Server 2025, присоединенных к домену, которые не являются контроллерами домена. Поскольку Credential Guard ограничивает делегирование учетных данных, Microsoft документирует ситуации, когда RDP, VPN и другие соединения, полагающиеся на небезопасную аутентификацию на основе пароля, больше не обеспечивают такое же поведение единого входа.

Это не означает, что Credential Guard следует просто отключить для сохранения устаревшего рабочего процесса. Вместо этого администраторам следует протестировать реальный путь подключения, включая Сетевой уровень аутентификации (NLA), сохраненные учетные данные, SSO, шлюзы и приложения, которые зависят от делегированных учетных данных.

Для принятия решений по усилению безопасности, таких как NLA, многофакторная аутентификация, сертификаты, сетевые ограничения и мониторинг, наши Контрольный список безопасной конфигурации RDP для Windows Server 2025 является полезным вспомогательным ресурсом.

Проверьте RD Gateway, VPN и другие пути доступа

Удаленный доступ также может зависеть от инфраструктуры, выходящей за пределы самого хоста сеанса. Если RD Gateway предоставляет внешний доступ, проверьте сертификаты, политики, DNS, пути брандмауэра и соединение пользователя от конца до конца в рамках миграции. Успешная RDP-сессия из внутренней сети не доказывает, что удаленный путь готов.

Windows Server 2025 также изменяет поведение по умолчанию для новых развертываний RRAS. Microsoft утверждает, что новые установки больше не принимают VPN-соединения PPTP или L2TP по умолчанию, в то время как SSTP и IKEv2 остаются принятыми. Существующая конфигурация, обновленная на месте, сохраняет свое предыдущее поведение PPTP и L2TP.

IT-команды, использующие RRAS, должны различать создание нового сервера удаленного доступа Windows Server 2025 и обновление существующего при планировании тестов на подключение.

Почему пересматривать емкость и совместимость приложений?

Переход на новую версию Windows Server не является причиной для того, чтобы переносить старые предположения о размере без изменений. Microsoft опубликовала конкретные рекомендации по планированию емкости для Windows Server 2025 Remote Desktop Session Host, с методологией для оценки емкости хоста в соответствии с представительными рабочими нагрузками пользователей.

Специализированные рекомендации полезны, когда требуется детальный расчет. Для самого плана миграции более важным принципом является установление новой базовой линии с использованием приложений и пользователей, которые ваша новая среда действительно будет поддерживать.

Размер для реальных удаленных рабочих нагрузок

ЦП и память остаются очевидными отправными точками, но плотность пользователей сильно зависит от того, что происходит внутри каждой сессии. Офисные нагрузки, сессии с интенсивным использованием браузера, программное обеспечение для бизнеса и графически насыщенные приложения могут предъявлять очень разные требования к одному и тому же RD Session Host.

Используйте текущее окружение в качестве базового, затем протестируйте Windows Server 2025 с представительными параллельными пользователями и поведением приложений. Измеряйте потребление ресурсов и отзывчивость сеансов, а не полагайтесь только на теоретические пределы. В развертываниях с несколькими хостами сохраняйте достаточную емкость для пиковых периодов, обслуживания и потери хоста, если это требуется для обеспечения доступности.

Проверка приложений и зависимостей сеансов

Совместимость приложений также должна быть протестирована в контексте, в котором пользователи работают на практике. Приложение, которое запускает успешно на Windows Server 2025 все еще могут быть зависимости, связанные с профилями пользователей, печатью, перенаправленными дисками, политиками буфера обмена, аутентификацией или другим поведением сеанса.

Пилотное тестирование должно включать в себя приложения, которые управляют бизнес-процессом, а не только успешный вход в систему на рабочем столе. Обратите особое внимание на старые приложения, которые остались на Windows Server 2016 из-за поддержки поставщика, требований к среде выполнения или интеграций.

Эти зависимости могут определить, может ли нагрузка перейти непосредственно на Windows Server 2025 или требуется поэтапный переход.

Построение поэтапного развертывания Windows Server 2025

На этом этапе план миграции должен основываться на известных зависимостях, а не на общем контрольном списке обновления сервера. Рекомендации Microsoft делают последовательность особенно важной для развертываний RDS с несколькими серверами.

Практическое развертывание может следовать пяти этапам:

  1. Роли удаленного доступа к инвентарю, приложения, пути аутентификации, лицензирование и внешние зависимости.
  2. Постройте или обновите необходимую инфраструктуру RDS в поддерживаемом порядке, начиная с RD Connection Брокер и адресация лицензирования RD перед хостами сеансов.
  3. Создайте контролируемый пилотный проект Windows Server 2025 для представительных приложений и пользователей.
  4. Проверьте аутентификацию, внешнюю подключаемость, профили, периферийные устройства, производительность и мониторинг при нормальных нагрузках.
  5. Перемещайте производственные нагрузки поэтапно и сохраняйте варианты отката, пока новая среда не пройдет операционные проверки.

Небольшая односерверная среда не потребует такой же процедуры, как многосерверная ферма RDS. Тем не менее, дисциплина проверки всей цепочки доступа перед отключением старой платформы должна оставаться неизменной.

Как TSplus Remote Access вписывается в планирование Windows Server 2025

Обновление сервера также является естественной точкой для рассмотрения того, соответствует ли существующая архитектура доставки удаленных приложений потребностям организации. TSplus Remote Access предоставляет удаленные рабочие столы и Windows публикация приложений через совместимые с RDP клиенты и доступ через браузер, в то время как приложения остаются размещенными на инфраструктуре Windows, контролируемой организацией.

Наша текущая документация включает Windows Server 2025 среди поддерживаемых платформ, при условии выполнения соответствующих предварительных требований и требований к изданиям. В июле 2026 года наша команда разработчиков также выпустила обновления совместимости для последних обновлений Windows Server 2025 в рамках текущего выпуска Remote Access и его веток LTS 18 и LTS 17.

Для команд, переходящих с Windows Server 2016, миграция может стать возможностью пересмотреть как серверную платформу, так и способ удаленной доставки рабочих столов и приложений Windows. Как и в случае с маршрутом Microsoft RDS, развертывание в производственной среде должно следовать за тестированием приложений, аутентификации и нагрузки, а не полагаться только на предположения о совместимости.

Заключение

Планирование удаленного доступа к Windows Server 2025 меньше связано с изучением нового RDP интерфейс чем понимание того, что происходит вокруг. ИТ-команды должны сопоставить роли RDS, лицензирование, аутентификацию, подключение, приложения и емкость перед переносом производственных нагрузок. С окончанием поддержки Windows Server 2016 в январе 2027 года, ранний старт оставляет место для пилотных проектов, поэтапной миграции и более чистого вывода устаревшей инфраструктуры, а также тестирования TSplus для сравнения нагрузки на администраторов и простоты.

TSplus Бесплатная пробная версия удаленного доступа

Ультимативная альтернатива Citrix/RDS для доступа к рабочему столу/приложениям. Безопасно, экономично, на месте/в облаке

Дальнейшее чтение

TSplus Remote Desktop Access - Advanced Security Software

Альтернатива Azure Virtual Desktop: Когда самообслуживаемый удаленный доступ подходит лучше?

Читать статью →
TSplus Remote Desktop Access - Advanced Security Software

Что такое цифровое рабочее пространство: практическое руководство по безопасному доступу к приложениям

Читать статью →
TSplus Remote Desktop Access - Advanced Security Software

Удаленный доступ для людей, тех, кто его использует, внедряет и за него платит

Читать статью →
back to top of the page icon