Windows Server 2025 ngày càng trở thành một phần của kế hoạch làm mới hạ tầng, đặc biệt khi Windows Server 2016 tiến gần đến thời điểm kết thúc hỗ trợ. Đối với các nhóm CNTT quản lý máy tính để bàn từ xa, các ứng dụng đã xuất bản hoặc cơ sở hạ tầng RDS, di chuyển liên quan đến nhiều hơn là nâng cấp hệ điều hành. Các vai trò hiện có, giấy phép, phương pháp xác thực, các đường dẫn truy cập bên ngoài và khối lượng công việc đều cần được xem xét trước khi các hệ thống sản xuất chuyển đổi.
Tại sao việc lập kế hoạch Remote Access cho Windows Server 2025 lại quan trọng ngay bây giờ?
Bối cảnh Windows Server vào năm 2026
Đối với nhiều đội ngũ CNTT, Windows Server 2025 sẽ đến như một phần của việc làm mới hạ tầng rộng hơn thay vì như một dự án Remote Desktop tách biệt. Các môi trường hiện có có thể kết hợp giao thức Remote Desktop (RDP) quản trị, Dịch vụ Remote Desktop (RDS), RD Gateway, truy cập VPN, các ứng dụng kinh doanh đã được công bố và phần mềm truy cập từ xa của bên thứ ba.
Câu hỏi thực tiễn do đó không chỉ đơn giản là liệu Windows Server 2025 có hỗ trợ truy cập từ xa hay không. Nó có. Thay vào đó, câu hỏi hữu ích hơn là những gì cần được xem xét để người dùng, ứng dụng và quản trị viên có thể tiếp tục kết nối như mong đợi trong suốt quá trình di chuyển.
Hạn chót di chuyển do Windows Server 2016 Ngừng Hỗ Trợ
Microsoft liệt kê ngày 12 tháng 1 năm 2027 là ngày kết thúc hỗ trợ mở rộng cho Windows Server 2016. Sau ngày đó, các tổ chức không thể dựa vào vòng đời tiêu chuẩn cho các bản cập nhật bảo mật định kỳ và hỗ trợ sản phẩm, vì vậy các hệ thống còn lại trong sản xuất cần một con đường hỗ trợ khác hoặc một kế hoạch di chuyển.
Truy cập từ xa làm cho thời hạn này trở nên đặc biệt quan trọng vì các máy chủ cũ thường nằm sau các quy trình làm việc quan trọng đối với doanh nghiệp. Một máy chủ Windows Server 2016 có thể vẫn lưu trữ các ứng dụng, phiên người dùng hoặc hạ tầng truy cập từ xa mà các hệ thống khác phụ thuộc vào. Thay thế hệ điều hành mà không xác định những mối quan hệ đó có thể biến việc làm mới máy chủ thành một vấn đề truy cập.
Chuẩn bị do đó nên bắt đầu trước khi cửa sổ di chuyển. Ghi lại những ứng dụng nào vẫn yêu cầu Windows Server 2016, những người dùng nào kết nối với chúng, cách mà các kết nối đó được thực hiện và những dịch vụ xác thực, cấp phép hoặc hạ tầng nào hỗ trợ chúng. Đội ngũ của chúng tôi chuyên trách Hướng dẫn kết thúc hỗ trợ Windows Server 2016 cung cấp một nơi để bắt đầu cho các nhóm cần khám phá thời hạn vòng đời và các tùy chọn di chuyển một cách chi tiết hơn.
Truy cập từ xa vào kho hàng trước khi chọn lộ trình di chuyển
Một danh sách hữu ích phân tách các chức năng truy cập từ xa thường được nhóm lại dưới “RDP”:
- Quản trị Remote Desktop,
- đa người dùng RDS ,
- RD Gateway,
- RD Web Access,
- Cấp phép RD và Định tuyến
- và Dịch vụ Truy cập Từ xa (RRAS).
Mỗi cái thực hiện các công việc khác nhau và không nhất thiết phải có yêu cầu di chuyển giống hệt nhau.
Đối với một triển khai RDS, tài liệu:
- bộ điều phối kết nối RD,
- Máy chủ phiên
- Cổng
- Máy chủ Truy cập Web và Cấp phép, bao gồm các phiên bản Windows Server của chúng.
Thêm
- chứng chỉ,
- Tên miền DNS,
- phụ thuộc xác thực,
- hồ sơ người dùng,
- các ứng dụng đã xuất bản
- và bất kỳ thành phần cân bằng tải hoặc khả năng sẵn sàng cao nào.
Phần mềm phân phối ứng dụng của bên thứ ba thuộc cùng một kho. Tính tương thích với Windows Server 2025 của nó nên được kiểm tra cùng với hạ tầng Microsoft thay vì được phát hiện trong quá trình triển khai sản xuất.
Lập kế hoạch vai trò RDS và khả năng tương thích phiên bản cùng nhau
Dịch vụ Remote Desktop có thể hỗ trợ việc chuyển đổi từng bước sang Windows Server 2025, nhưng các nhóm CNTT không thể coi mỗi vai trò RDS như một nâng cấp máy chủ độc lập. Microsoft định nghĩa các mối quan hệ được hỗ trợ giữa các phiên bản vai trò và cung cấp một thứ tự cho nâng cấp một triển khai RDS .
Điều này đặc biệt quan trọng trong các trang trại nơi cơ sở hạ tầng và các Máy chủ Phiên được phân bổ trên nhiều máy chủ. Quy trình di chuyển nên được thiết kế dựa trên những mối quan hệ đó trước khi các khoảng thời gian bảo trì được đặt.
Quyết định những gì có thể đồng tồn tại trong quá trình di chuyển theo giai đoạn
Microsoft cho biết rằng tất cả các RD Session Hosts trong một bộ sưu tập cần phải chạy ở cùng một cấp độ Windows Server, mặc dù các bộ sưu tập riêng biệt có thể sử dụng các phiên bản hỗ trợ khác nhau. Do đó, một triển khai theo giai đoạn có thể giữ lại một bộ sưu tập các Session Hosts cũ trong khi một bộ sưu tập khác chạy Windows Server 2025.
RD Connection Broker cần được chú ý hơn. Microsoft khuyến nghị nâng cấp các máy chủ Connection Broker trước và không hỗ trợ các phiên bản Windows Server khác nhau trên các Connection Broker trong cùng một triển khai. Khi các broker chạy phiên bản mới hơn, các Session Hosts cũ được hỗ trợ vẫn có thể sẵn có trong khi các giai đoạn tiếp theo tiến hành.
Nơi mà kiến trúc cho phép, điều này làm cho việc thu thập thử nghiệm trở nên hữu ích. CNTT có thể xác thực các ứng dụng đại diện và phiên người dùng trên Windows Server 2025 trước khi cam kết khối lượng công việc còn lại cho nền tảng mới.
Xem xét giấy phép RDS trước khi di chuyển các máy chủ phiên làm việc
RD Licensing cũng thuộc về giai đoạn đầu trong chuỗi di chuyển. Microsoft cho biết rằng một máy chủ giấy phép RDS có thể xử lý Giấy phép truy cập khách hàng (CALs) từ thế hệ Windows Server của chính nó và các thế hệ trước. Do đó, việc chuyển các RD Session Hosts sang Windows Server 2025 cũng yêu cầu xem xét lại máy chủ cấp phép và các yêu cầu CAL.
Microsoft đặt RD Licensing trước RD Session Host trong thứ tự nâng cấp được khuyến nghị. Do đó, các nhóm nên xác nhận phiên bản máy chủ giấy phép hiện tại, các RDS CAL đã cài đặt và chế độ cấp phép trong khi lập kế hoạch cho các máy chủ mới, thay vì chờ đợi cho đến khi người dùng bắt đầu kết nối.
Cơ chế của User CALs, Device CALs và tính tương thích phiên bản là một chủ đề riêng. Xem hướng dẫn cấp phép TSplus RDS CAL hiện có của chúng tôi để biết chi tiết không được đề cập ở đây do tập trung vào việc di chuyển.
Kiểm tra lại xác thực, bảo mật và kết nối bên ngoài
Một cuộc di chuyển hệ điều hành cũng là một cơ hội tốt để xem xét cách người dùng từ xa xác thực và cách lưu lượng của họ đến máy chủ. Mục tiêu không phải là thiết kế lại mọi kiểm soát bảo mật trong cùng một dự án, mà là xác định các mặc định hoặc các phụ thuộc cũ có thể hoạt động khác đi trên Windows Server 2025.
Xác thực hành vi và SSO
Credential Guard xứng đáng có một vị trí trong kế hoạch kiểm tra đó. Microsoft kích hoạt Credential Guard theo mặc định trên các hệ thống Windows Server 2025 đã tham gia miền đủ điều kiện mà không phải là bộ điều khiển miền. Bởi vì Credential Guard hạn chế việc ủy quyền thông tin xác thực, Microsoft tài liệu hóa các tình huống mà RDP, VPN và các kết nối khác dựa vào xác thực bằng mật khẩu không an toàn không còn cung cấp hành vi đăng nhập một lần giống nhau.
Điều đó không có nghĩa là Credential Guard nên đơn giản bị vô hiệu hóa để bảo tồn một quy trình làm việc cũ. Thay vào đó, các quản trị viên nên kiểm tra đường dẫn kết nối thực tế, bao gồm Xác thực cấp mạng (NLA), thông tin đăng nhập đã lưu, SSO, cổng và ứng dụng phụ thuộc vào thông tin đăng nhập được ủy quyền.
Để đưa ra các quyết định tăng cường như NLA, xác thực đa yếu tố, chứng chỉ, hạn chế mạng và giám sát, chúng tôi Danh sách kiểm tra cấu hình RDP an toàn cho Windows Server 2025 là một tài nguyên đồng hành chào đón.
Kiểm tra RD Gateway, VPN và các đường dẫn truy cập khác
Truy cập từ xa cũng có thể phụ thuộc vào cơ sở hạ tầng ngoài chính Session Host. Khi RD Gateway cung cấp quyền truy cập bên ngoài, hãy xác minh chứng chỉ, chính sách, DNS, đường dẫn tường lửa và kết nối người dùng từ đầu đến cuối như một phần của quá trình di chuyển. Một phiên RDP thành công từ mạng nội bộ không chứng minh rằng đường dẫn từ xa đã sẵn sàng.
Windows Server 2025 cũng thay đổi hành vi mặc định cho các triển khai RRAS mới. Microsoft cho biết rằng các cài đặt mới không còn chấp nhận kết nối VPN PPTP hoặc L2TP theo mặc định, trong khi SSTP và IKEv2 vẫn được chấp nhận. Một cấu hình hiện có được nâng cấp tại chỗ sẽ giữ lại hành vi PPTP và L2TP trước đó.
Các nhóm IT sử dụng RRAS do đó nên phân biệt giữa việc xây dựng một máy chủ truy cập từ xa Windows Server 2025 mới và nâng cấp một máy chủ hiện có khi lập kế hoạch cho các bài kiểm tra kết nối.
Tại sao cần đánh giá lại khả năng và tính tương thích của ứng dụng?
Chuyển sang phiên bản Windows Server mới hơn không phải là lý do để giữ nguyên các giả định kích thước cũ. Microsoft đã công bố hướng dẫn lập kế hoạch năng lực cho Windows Server 2025 Remote Desktop Session Host, với một phương pháp để đánh giá năng lực máy chủ so với khối lượng công việc của người dùng đại diện.
Hướng dẫn chuyên gia đó rất hữu ích khi cần xác định kích thước chi tiết. Đối với kế hoạch di chuyển, nguyên tắc quan trọng hơn là thiết lập một cơ sở mới bằng cách sử dụng các ứng dụng và người dùng mà môi trường mới của bạn sẽ thực sự hỗ trợ.
Kích thước cho Tải Công Việc Thực Tế từ Xa
CPU và bộ nhớ vẫn là những điểm khởi đầu rõ ràng, nhưng mật độ người dùng phụ thuộc nhiều vào những gì xảy ra bên trong mỗi phiên. Các khối lượng công việc văn phòng, các phiên nặng trình duyệt, phần mềm kinh doanh và các ứng dụng đồ họa nặng có thể đặt ra những yêu cầu rất khác nhau trên cùng một máy chủ phiên RD.
Sử dụng môi trường hiện tại làm cơ sở, sau đó kiểm tra Windows Server 2025 với người dùng đồng thời đại diện và hành vi ứng dụng. Đo lường mức tiêu thụ tài nguyên và độ phản hồi của phiên thay vì chỉ dựa vào giới hạn lý thuyết. Trong các triển khai đa máy chủ, giữ đủ dung lượng cho các thời điểm cao điểm, bảo trì và sự mất mát của một máy chủ khi yêu cầu về tính khả dụng đòi hỏi điều đó.
Xác thực ứng dụng và phụ thuộc phiên làm việc
Tính tương thích của ứng dụng cũng nên được kiểm tra trong bối cảnh mà người dùng làm việc trong thực tế. Một ứng dụng khởi động thành công trên Windows Server 2025 có thể vẫn có các phụ thuộc liên quan đến hồ sơ người dùng, in ấn, ổ đĩa được chuyển hướng, chính sách clipboard, xác thực hoặc hành vi phiên khác.
Việc thử nghiệm thí điểm do đó nên bao gồm các ứng dụng điều khiển quy trình kinh doanh, không chỉ là một lần đăng nhập máy tính để bàn thành công. Hãy chú ý đặc biệt đến các ứng dụng cũ đã tồn tại trên Windows Server 2016 do hỗ trợ của nhà cung cấp, yêu cầu thời gian chạy hoặc tích hợp.
Các phụ thuộc này có thể xác định liệu một khối lượng công việc có thể di chuyển trực tiếp đến Windows Server 2025 hay cần một quá trình chuyển tiếp từng bước.
Xây dựng kế hoạch triển khai Windows Server 2025 theo từng giai đoạn
Tại thời điểm này, kế hoạch di chuyển nên dựa trên các phụ thuộc đã biết thay vì một danh sách kiểm tra nâng cấp máy chủ chung. Hướng dẫn của Microsoft làm cho việc sắp xếp thứ tự trở nên đặc biệt quan trọng đối với các triển khai RDS đa máy chủ.
Một triển khai thực tế có thể theo năm giai đoạn:
- Vai trò truy cập từ xa, ứng dụng, đường dẫn xác thực, cấp phép và các phụ thuộc bên ngoài.
- Xây dựng hoặc nâng cấp hạ tầng RDS cần thiết theo thứ tự được hỗ trợ, bắt đầu với Kết nối RD Môi giới và giải quyết cấp phép RD trước các máy chủ phiên.
- Tạo một môi trường thử nghiệm Windows Server 2025 có kiểm soát cho các ứng dụng và người dùng đại diện.
- Xác thực tính xác thực, kết nối bên ngoài, hồ sơ, thiết bị ngoại vi, hiệu suất và giám sát dưới khối lượng công việc bình thường.
- Di chuyển khối lượng công việc sản xuất theo từng giai đoạn và giữ lại các tùy chọn khôi phục cho đến khi môi trường mới đã vượt qua các kiểm tra hoạt động.
Một môi trường máy chủ đơn nhỏ sẽ không yêu cầu quy trình giống như một trang trại RDS đa máy chủ. Điều cần giữ nguyên là kỷ luật xác thực toàn bộ chuỗi truy cập trước khi ngừng sử dụng nền tảng cũ.
Cách TSplus Remote Access phù hợp với kế hoạch Windows Server 2025
Một lần làm mới máy chủ cũng là một điểm tự nhiên để xem xét liệu kiến trúc phân phối ứng dụng từ xa hiện tại có còn đáp ứng nhu cầu của tổ chức hay không. TSplus Remote Access cung cấp máy tính để bàn từ xa và Windows xuất bản ứng dụng thông qua các khách hàng tương thích RDP và truy cập trình duyệt, trong khi các ứng dụng vẫn được lưu trữ trên hạ tầng Windows do tổ chức kiểm soát.
Tài liệu hiện tại của chúng tôi bao gồm Windows Server 2025 trong số các nền tảng được hỗ trợ, tùy thuộc vào các yêu cầu tiên quyết và yêu cầu phiên bản liên quan. Vào tháng 7 năm 2026, đội ngũ phát triển của chúng tôi cũng đã phát hành các bản cập nhật tương thích cho các bản cập nhật mới nhất của Windows Server 2025 trên phiên bản Remote Access hiện tại và các nhánh LTS 18 và LTS 17 của nó.
Đối với các nhóm chuyển đổi từ Windows Server 2016, việc di chuyển do đó có thể trở thành một cơ hội để xem xét cả nền tảng máy chủ và cách mà các máy tính để bàn và ứng dụng Windows được cung cấp từ xa. Giống như với con đường Microsoft RDS, việc triển khai sản xuất nên tuân theo việc kiểm tra ứng dụng, xác thực và khối lượng công việc thay vì chỉ dựa vào giả định về khả năng tương thích.
Kết luận
Kế hoạch truy cập từ xa Windows Server 2025 ít liên quan đến việc học một cái mới Giao diện RDP hiểu những gì thay đổi xung quanh nó. Các nhóm CNTT nên lập bản đồ các vai trò RDS, cấp phép, xác thực, kết nối, ứng dụng và dung lượng trước khi chuyển các khối lượng công việc sản xuất. Với việc hỗ trợ Windows Server 2016 kết thúc vào tháng 1 năm 2027, bắt đầu sớm sẽ để lại không gian cho các thử nghiệm, di chuyển theo giai đoạn và một sự nghỉ hưu sạch sẽ của cơ sở hạ tầng cũ, cũng như thử nghiệm TSplus để so sánh tải trọng quản trị và sự đơn giản.
Bản dùng thử miễn phí của TSplus Remote Access
Giải pháp thay thế Citrix/RDS tối ưu cho truy cập desktop/ứng dụng. An toàn, tiết kiệm chi phí, tại chỗ/cloud