Obsah
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 sa čoraz viac stáva súčasťou plánov na obnovenie infraštruktúry, najmä keď sa blíži koniec podpory pre Windows Server 2016. Pre IT tímy spravujúce vzdialené pracovné plochy, publikované aplikácie alebo infraštruktúra RDS, migrácia zahŕňa viac než len aktualizáciu operačného systému. Existujúce úlohy, licencie, metódy autentifikácie, externé prístupové cesty a pracovné zaťaženia je potrebné zvážiť pred presunom produkčných systémov.

Prečo je plánovanie vzdialeného prístupu k Windows Server 2025 teraz dôležité?

Windows Server kontext v roku 2026

Pre mnohé IT tímy príde Windows Server 2025 ako súčasť širšej obnovy infraštruktúry, skôr než ako izolovaný projekt Remote Desktop. Existujúce prostredia môžu kombinovať administratívny Remote Desktop Protocol (RDP), Remote Desktop Services (RDS), RD Gateway, prístup VPN, publikované obchodné aplikácie a softvér na vzdialený prístup tretích strán.

Praktická otázka teda nie je len to, či Windows Server 2025 podporuje vzdialený prístup. Podporuje. Namiesto toho je užitočnejšia otázka, čo je potrebné skontrolovať, aby sa používatelia, aplikácie a administrátori mohli naďalej pripájať podľa očakávania počas migrácie.

Termín migrácie kvôli ukončeniu podpory Windows Server 2016

Microsoft uvádza 12. január 2027 ako koniec rozšírenej podpory pre Windows Server 2016. Po tomto dátume sa organizácie nemôžu spoliehať na štandardný životný cyklus pre rutinné bezpečnostné aktualizácie a podporu produktov, takže systémy zostávajúce v prevádzke potrebujú iný podporovaný spôsob alebo plán migrácie.

Remote access robí tento termín obzvlášť relevantným, pretože staršie servery často stoja za podnikovo-kritickými pracovnými tokmi. Stroj so systémom Windows Server 2016 môže stále hostiť aplikácie, používateľské relácie alebo infraštruktúru vzdialeného prístupu, na ktorých závisia iné systémy. Nahradenie operačného systému bez identifikácie týchto vzťahov môže premeniť obnovenie servera na problém s prístupom.

Príprava by sa preto mala začať pred migračným oknom. Zaznamenajte, ktoré aplikácie stále vyžadujú Windows Server 2016, ktorí používatelia sa k nim pripájajú, ako sa tieto pripojenia uskutočňujú a ktoré autentifikačné, licenčné alebo infraštruktúrne služby ich podporujú. Náš vyhradený Sprievodca koncom podpory pre Windows Server 2016 poskytuje miesto na začiatok pre tímy, ktoré potrebujú podrobnejšie preskúmať termín životného cyklu a možnosti migrácie.

Inventár vzdialeného prístupu pred výberom migračnej cesty

Užitočný inventár oddeľuje funkcie vzdialeného prístupu, ktoré sa často zhromažďujú pod "RDP":

  • Administratívny vzdialený desktop,
  • viacužívateľský RDS ,
  • RD Gateway,
  • RD Web Access,
  • Licencovanie RD a smerovanie
  • a služba vzdialeného prístupu (RRAS).

Každý vykonáva rôzne úlohy a nemusí mať identické požiadavky na migráciu.

Pre nasadenie RDS zdokumentujte:

  • RD Connection Broker
  • Hostitelia relácií,
  • Brána,
  • Web Access a licenčné servery, vrátane ich verzií Windows Server.

Pridať

  • certifikáty
  • DNS názvy,
  • závislosti autentifikácie,
  • užívateľské profily,
  • publikované aplikácie
  • a akékoľvek komponenty pre vyvažovanie záťaže alebo vysokú dostupnosť.

Softvér na dodávanie aplikácií tretích strán patrí do tej istej inventúry. Jeho kompatibilitu s Windows Server 2025 by bolo potrebné skontrolovať spolu s infraštruktúrou Microsoftu, a nie ju objaviť počas nasadenia do výroby.

Plánovanie rolí RDS a kompatibility verzií spoločne

Služby vzdialenej plochy môžu podporovať postupný prechod na Windows Server 2025, ale IT tímy nemôžu považovať každú úlohu RDS za nezávislé vylepšenie servera. Microsoft definuje podporované vzťahy medzi verziami úloh a poskytuje poradie pre upgrading an RDS deployment .

Toto je najdôležitejšie na farmách, kde je infraštruktúra a hostitelia relácií rozložené na viacerých serveroch. Sekvencovanie migrácie by malo byť navrhnuté okolo týchto vzťahov pred rezerváciou údržbových okien.

Rozhodnite, čo môže koexistovať počas postupnej migrácie

Microsoft uvádza, že všetky RD Session Hosty v rámci jednej kolekcie musia bežať na rovnakej úrovni Windows Server, hoci samostatné kolekcie môžu používať rôzne podporované verzie. Etapové nasadenie by preto mohlo zachovať kolekciu starších Session Hostov, zatiaľ čo iná kolekcia beží na Windows Server 2025.

RD Connection Broker si vyžaduje bližšiu pozornosť. Microsoft odporúča najprv aktualizovať servery Connection Broker a nepodporuje zmiešané verzie Windows Server medzi Connection Brokers v tej istej implementácii. Akonáhle brokeri bežia na novšej verzii, podporované staršie Session Hosts môžu zostať dostupné, zatiaľ čo nasledujúce fázy pokračujú.

Kde to architektúra umožňuje, robí pilotná zbierka užitočnou. IT môže overiť reprezentatívne aplikácie a používateľské relácie na Windows Server 2025 predtým, ako pridelí zvyšok pracovnej záťaže na novú platformu.

Skontrolujte licencovanie RDS pred presunom hostiteľov relácií

Licencovanie RD patrí tiež na začiatok migračnej sekvencie. Microsoft uvádza, že server licencie RDS môže spracovať Licencie na prístup klientov (CALs) z vlastnej generácie Windows Server a starších generácií. Dôsledkom toho je, že presun RD Session Hosts na Windows Server 2025 si tiež vyžaduje prehodnotenie licenčného servera a požiadaviek na CAL.

Microsoft umiestňuje RD licencovanie pred RD Session Host v svojom odporúčanom poradí aktualizácie. Tímy by preto mali potvrdiť aktuálnu verziu licenčného servera, nainštalované RDS CALs a licenčný režim pri plánovaní nových hostiteľov, namiesto toho, aby čakali, kým sa používatelia začnú pripájať.

Mechanika používateľských CAL, CAL zariadení a kompatibility verzií sú samostatnou témou. Pozrite si náš existujúci sprievodca licenciami TSplus RDS CAL pre podrobnosti, ktoré tu nie sú pokryté kvôli zameraniu na migráciu.

Opätovné testovanie autentifikácie, zabezpečenia a externých pripojení

Migrácia operačného systému je tiež dobrou príležitosťou prejsť si, ako sa vzdialení používatelia autentifikujú a ako ich prenosy dosahujú server. Cieľom nie je redesignovať každú bezpečnostnú kontrolu počas toho istého projektu, ale identifikovať predvolené nastavenia alebo staršie závislosti, ktoré sa môžu správať inak na Windows Server 2025.

Overenie správania autentifikácie a SSO

Credential Guard si zaslúži miesto v tomto testovacom pláne. Microsoft predvolene aktivuje Credential Guard na oprávnených doménových pripojených systémoch Windows Server 2025, ktoré nie sú doménovými kontrolérmi. Pretože Credential Guard obmedzuje delegovanie poverení, Microsoft dokumentuje situácie, kde RDP, VPN a iné pripojenia spoliehajúce sa na nezabezpečenú autentifikáciu založenú na hesle už neposkytujú rovnaké správanie jedného prihlásenia.

To neznamená, že by sa mal Credential Guard jednoducho vypnúť na zachovanie dedičného pracovného postupu. Namiesto toho by mali administrátori otestovať skutočnú cestu pripojenia, vrátane Autentifikácia na úrovni siete (NLA), uložené poverenia, SSO, brány a aplikácie, ktoré závisia od delegovaných poverení.

Pre rozhodovanie o zabezpečení, ako sú NLA, viacfaktorová autentifikácia, certifikáty, sieťové obmedzenia a monitorovanie, náš Bezpečnostná kontrolná zoznam konfigurácie RDP pre Windows Server 2025 je vítaným sprievodcom.

Skontrolujte RD Gateway, VPN a iné prístupové cesty

Remote access môže tiež závisieť od infraštruktúry mimo samotného hostiteľa relácie. Ak RD Gateway poskytuje externý prístup, overte certifikáty, politiky, DNS, cesty firewallu a pripojenie používateľa od začiatku do konca ako súčasť migrácie. Úspešná RDP relácia z vnútornej siete nepreukazuje, že vzdialená cesta je pripravená.

Windows Server 2025 tiež mení predvolené správanie pre nové nasadenia RRAS. Microsoft uvádza, že nové inštalácie už predvolene neprijímajú PPTP alebo L2TP VPN pripojenia, zatiaľ čo SSTP a IKEv2 zostávajú akceptované. Existujúca konfigurácia, ktorá bola aktualizovaná na mieste, si zachováva svoje predchádzajúce správanie PPTP a L2TP.

IT tímy používajúce RRAS by preto mali rozlišovať medzi vytvorením nového servera vzdialeného prístupu Windows Server 2025 a aktualizáciou existujúceho pri plánovaní testov konektivity.

Prečo znovu posúdiť kapacitu a kompatibilitu aplikácií?

Prechod na novšiu verziu Windows Server nie je dôvodom na to, aby sa staré predpoklady o veľkosti prenášali nezmenené. Microsoft zverejnil konkrétne usmernenia na plánovanie kapacity pre Windows Server 2025 Remote Desktop Session Host, s metodológiou na hodnotenie kapacity hostiteľa v porovnaní s reprezentatívnymi pracovnými záťažami používateľov.

Špecializované poradenstvo je užitočné, keď je potrebné podrobné určenie veľkosti. Pre samotný migračný plán je dôležitejším princípom stanoviť nový základ pomocou aplikácií a používateľov, ktoré vaša nová infraštruktúra skutočne podporí.

Veľkosť pre skutočné vzdialené pracovné zaťaženia

CPU a pamäť zostávajú zjavnými východiskovými bodmi, ale hustota používateľov závisí silne od toho, čo sa deje v každej relácii. Pracovné zaťaženia kancelárie, relácie s vysokou záťažou prehliadača, softvér pre podnikanie a aplikácie náročné na grafiku môžu klásť veľmi odlišné požiadavky na rovnaký RD Session Host.

Použite aktuálne prostredie ako základ, potom otestujte Windows Server 2025 s reprezentatívnymi súbežnými používateľmi a správaním aplikácie. Merajte spotrebu zdrojov a reakčnú dobu relácie, namiesto toho, aby ste sa spoliehali iba na teoretické limity. V nasadeniach s viacerými hostiteľmi si zachovajte dostatočnú kapacitu pre špičkové obdobia, údržbu a stratu hostiteľa, kde to vyžaduje dostupnosť.

Overte aplikácie a závislosti relácií

Kompatibilita aplikácií by sa mala testovať aj v kontexte, v ktorom používatelia pracujú v praxi. Aplikácia, ktorá sa spúšťa úspešne na Windows Server 2025 môže stále mať závislosti týkajúce sa používateľských profilov, tlače, presmerovaných diskov, politík schránky, autentifikácie alebo iného správania relácie.

Pilotné testovanie by preto malo zahŕňať aplikácie, ktoré riadia obchodný proces, nielen úspešné prihlásenie na desktop. Venovať osobitnú pozornosť starším aplikáciám, ktoré zostali na Windows Server 2016 kvôli podpore dodávateľa, požiadavkám na beh alebo integráciám.

Tieto závislosti môžu určiť, či sa pracovná záťaž môže presunúť priamo na Windows Server 2025, alebo potrebuje postupný prechod.

Vytvorte fázový plán nasadenia Windows Server 2025

Do tohto bodu by mal byť migračný plán založený na známych závislostiach, nie na všeobecnom kontrolnom zozname pre upgrade servera. Pokyny spoločnosti Microsoft robia sekvenovanie obzvlášť dôležitým pre nasadenia RDS na viacerých serveroch.

Praktické zavedenie môže prebiehať v piatich fázach:

  1. Inventár rolí vzdialeného prístupu, aplikácií, autentifikačných ciest, licencovania a externých závislostí.
  2. Vybudujte alebo aktualizujte požadovanú infraštruktúru RDS v podporovanom poradí, začínajúc s RD pripojenie Broker a riešenie RD licencovania pred hostiteľmi relácií.
  3. Vytvorte kontrolovaný pilotný projekt Windows Server 2025 pre reprezentatívne aplikácie a používateľov.
  4. Overte autentifikáciu, externé pripojenie, profily, periférie, výkon a monitorovanie pri normálnych pracovných zaťaženiach.
  5. Presuňte výrobné pracovné zaťaženia po etapách a zachovajte možnosti návratu, kým nového prostredia neprejde prevádzkovými kontrolami.

Malé prostredie s jedným serverom nebude vyžadovať rovnaký postup ako viacserverová farma RDS. To, čo by malo zostať konzistentné, je disciplína overovania celej prístupovej reťaze pred odstavením staršej platformy.

Ako TSplus Remote Access zapadá do plánovania Windows Server 2025

Obnovenie servera je tiež prirodzeným bodom na zváženie, či existujúca architektúra dodávania vzdialených aplikácií stále spĺňa potreby organizácie. TSplus Remote Access poskytuje vzdialené pracovné plochy a Windows publikovanie aplikácií cez klientov kompatibilných s RDP a prístupom cez prehliadač, pričom aplikácie zostávajú hostené na infraštruktúre Windows kontrolovanej organizáciou.

Naša aktuálna dokumentácia zahŕňa Windows Server 2025 medzi podporovanými platformami, pričom sa uplatňujú príslušné predpoklady a požiadavky na edíciu. V júli 2026 náš vývojový tím tiež vydal aktualizácie kompatibility pre najnovšie aktualizácie Windows Server 2025 v rámci aktuálneho vydania Remote Access a jeho vetiev LTS 18 a LTS 17.

Pre tímy, ktoré prechádzajú z Windows Server 2016, sa migrácia môže stať príležitosťou na preskúmanie serverovej platformy a spôsobu, akým sú Windows desktopy a aplikácie dodávané na diaľku. Rovnako ako v prípade cesty Microsoft RDS by mala produkčná implementácia nasledovať testovanie aplikácií, autentifikácie a pracovného zaťaženia, a nie len predpoklady o kompatibilite.

Záver

Plánovanie vzdialeného prístupu k Windows Server 2025 je menej o učení sa nového RDP rozhranie ako pochopenie toho, čo sa okolo neho mení. IT tímy by mali mapovať RDS úlohy, licencovanie, autentifikáciu, konektivitu, aplikácie a kapacitu pred presunom produkčných pracovných záťaží. S koncom podpory pre Windows Server 2016 v januári 2027, začatie skôr ponecháva priestor pre piloty, postupnú migráciu a čistejšie ukončenie zastaranej infraštruktúry, ako aj testovanie TSplus na porovnanie administratívneho zaťaženia a jednoduchosti.

TSplus Bezplatná skúšobná verzia vzdialeného prístupu

Konečná alternatíva Citrix/RDS pre prístup k desktopu/aplikáciám. Bezpečné, nákladovo efektívne, na mieste/cloud

Ďalšie čítanie

back to top of the page icon