目錄
Banner for article "Windows Server 2025 and Remote Access: What Should IT Teams Plan For?" bearing title, TSplus logo, product icons and website, and illustration.

Windows Server 2025 正逐漸成為基礎設施更新計劃的一部分,特別是當 Windows Server 2016 接近支援結束時。對於管理遠端桌面的 IT 團隊, 已發佈的應用程式 或 RDS 基礎設施,遷移不僅僅是升級操作系統。在生產系統遷移之前,還需要考慮現有的角色、許可證、身份驗證方法、外部訪問路徑和工作負載。

為什麼現在 Windows Server 2025 遠端存取規劃很重要?

2026年的Windows Server上下文

對於許多IT團隊來說,Windows Server 2025將作為更廣泛基礎設施更新的一部分到來,而不是作為一個孤立的Remote Desktop項目。現有環境可能結合了管理的Remote Desktop Protocol (RDP)、Remote Desktop Services (RDS)、RD Gateway、VPN訪問、已發布的商業應用程序和第三方remote access軟件。

因此,實際問題不僅僅是 Windows Server 2025 是否支持遠程訪問。它是支持的。相反,更有用的問題是需要檢查什麼,以便用戶、應用程序和管理員在整個遷移過程中能夠如預期般繼續連接。

因 Windows Server 2016 停止支援而設定的遷移截止日期

微軟將2027年1月12日列為Windows Server 2016延長支援的結束日期。在該日期之後,組織無法依賴標準生命週期進行例行安全更新和產品支援,因此仍在生產中的系統需要另一個受支援的路徑或遷移計劃。

遠端存取使這個截止日期特別相關,因為舊伺服器通常位於業務關鍵工作流程的後面。一台 Windows Server 2016 機器可能仍然承載著應用程式、使用者會話或其他系統依賴的遠端存取基礎設施。未能識別這些關係而替換操作系統可能會將伺服器更新變成存取問題。

因此,準備工作應在遷移窗口之前開始。記錄哪些應用程序仍然需要 Windows Server 2016,哪些用戶連接到它們,這些連接是如何建立的,以及哪些身份驗證、許可或基礎設施服務支持它們。我們的專門 Windows Server 2016 支援結束指南 提供一個起點,讓需要更詳細探索生命周期截止日期和遷移選項的團隊使用。

選擇遷移路徑之前的庫存遠程訪問

有用的清單將遠端存取功能分開,這些功能通常被歸類在“RDP”之下:

  • 管理遠端桌面,
  • 多用戶 RDS ,
  • RD Gateway,
  • RD Web Access,
  • RD 授權與路由
  • 和遠端存取服務 (RRAS)。

每個執行不同的工作,並不一定有相同的遷移需求。

對於 RDS 部署,文檔:

  • RD 連接代理
  • 會話主機,
  • 網關,
  • 網頁訪問和授權伺服器,包括其 Windows Server 版本。

新增

  • 證書,
  • DNS 名稱,
  • 身份驗證依賴項,
  • 用戶檔案,
  • 已發佈的應用程式
  • 以及任何負載平衡或高可用性組件。

第三方應用程式交付軟體應該在同一庫存中。其與 Windows Server 2025 的相容性應該與 Microsoft 基礎設施一起檢查,而不是在生產部署期間發現。

計劃 RDS 角色和版本相容性一起

遠端桌面服務可以支持逐步遷移到 Windows Server 2025,但 IT 團隊不能將每個 RDS 角色視為獨立的伺服器升級。微軟定義了角色版本之間的支持關係並提供了一個順序。 升級 RDS 部署 .

這在基礎設施和會話主機分佈在多個伺服器的農場中最為重要。遷移順序應該在預訂維護窗口之前圍繞這些關係進行設計。

決定在分階段遷移期間可以共存的內容

微軟表示,同一集合中的所有 RD 會話主機需要運行在相同的 Windows Server 版本上,儘管不同的集合可以使用不同的受支持版本。因此,分階段部署可以保留一組較舊的會話主機,而另一組則運行 Windows Server 2025。

RD 連接代理需要更密切的注意。微軟建議首先升級連接代理伺服器,並且不支持在同一部署中跨連接代理使用混合的 Windows Server 版本。一旦代理運行較新版本,受支持的舊會話主機可以保持可用,同時後續階段繼續進行。

在架構允許的情況下,這使得試點收集變得有用。IT 可以在將其餘工作負載轉移到新平台之前,驗證 Windows Server 2025 上的代表性應用程序和用戶會話。

在移動會話主機之前檢查RDS授權

RD 授權也應該在遷移序列的早期進行。微軟表示,RDS 授權伺服器可以處理 客戶訪問許可證 (CALs) 來自其自身的 Windows Server 版本及更早的版本。因此,將 RD Session Hosts 移至 Windows Server 2025 也需要檢查授權伺服器和 CAL 的要求。

微軟在其建議的升級順序中將 RD 授權放在 RD 會話主機之前。因此,團隊在規劃新主機時應確認當前的授權伺服器版本、已安裝的 RDS CAL 和授權模式,而不是等到用戶開始連接時再進行確認。

用戶 CAL、設備 CAL 和版本相容性的機制是其自身的主題。請參閱我們現有的 TSplus RDS CAL 授權指南,以獲取由於遷移重點而未涵蓋的詳細信息。

重新測試身份驗證、安全性和外部連接

操作系統遷移也是檢視遠端用戶如何進行身份驗證以及他們的流量如何到達伺服器的好機會。目標不是在同一專案中重新設計每個安全控制,而是識別可能在 Windows Server 2025 上表現不同的預設或舊有依賴項。

驗證身份驗證和單一登入行為

Credential Guard 在該測試計劃中應該佔有一席之地。微軟在符合條件的加入域的 Windows Server 2025 系統上默認啟用 Credential Guard,這些系統不是域控制器。因為 Credential Guard 限制了憑證委派,微軟記錄了 RDP、VPN 和其他依賴不安全的基於密碼的身份驗證的連接不再提供相同的單一登錄行為的情況。

這並不意味著應該簡單地禁用憑證保護以保留舊有的工作流程。相反,管理員應該測試實際的連接路徑,包括 網路層級驗證 (NLA)、已保存的憑證、單一登入、依賴委派憑證的網關和應用程式。

為了加強決策,例如 NLA、多因素身份驗證、證書、網絡限制和監控,我們的 Windows Server 2025 的安全 RDP 配置檢查清單 是一個受歡迎的伴隨資源。

檢查 RD Gateway、VPN 和其他訪問路徑

遠端存取也可能依賴於超出會話主機本身的基礎設施。在 RD Gateway 提供外部存取的情況下,請驗證證書、政策、DNS、防火牆路徑以及端對端用戶連接作為遷移的一部分。來自內部網路的成功 RDP 會話並不證明遠端路徑已準備好。

Windows Server 2025 也改變了新 RRAS 部署的預設行為。微軟表示,新安裝的系統預設不再接受 PPTP 或 L2TP VPN 連接,而 SSTP 和 IKEv2 仍然被接受。現有的配置在升級後保留其先前的 PPTP 和 L2TP 行為。

因此,使用 RRAS 的 IT 團隊在規劃連接測試時應區分建立新的 Windows Server 2025 遠端存取伺服器和升級現有伺服器。

為什麼重新評估容量和應用程式相容性?

遷移到更新的 Windows Server 版本並不是將舊的大小假設不變地延續下去的理由。微軟已發布特定的 Windows Server 2025 遠端桌面會話主機容量規劃指導,並提供了一種評估主機容量與代表性用戶工作負載的方法。

該專業指導在需要詳細規模時非常有用。對於遷移計劃本身,更重要的原則是使用您的新環境實際支持的應用程序和用戶來建立一個新的基準。

真實遠端工作負載的大小

CPU 和記憶體仍然是明顯的起點,但用戶密度在很大程度上取決於每個會話內部發生的事情。辦公室工作負載、瀏覽器密集型會話、業務軟體和圖形密集型應用程式對同一 RD 會話主機的需求可能會有很大不同。

使用當前環境作為基準,然後測試 Windows Server 2025,模擬代表性的同時用戶和應用程序行為。測量資源消耗和會話響應性,而不僅僅依賴理論限制。在多主機部署中,保留足夠的容量以應對高峰期、維護和主機故障的情況,當可用性要求需要時。

驗證應用程式和會話依賴性

應該在用戶實際工作的環境中測試應用程序的兼容性。 一個啟動的應用程式 在 Windows Server 2025 上成功可能仍然有涉及用戶配置檔、列印、重定向驅動器、剪貼簿政策、身份驗證或其他會話行為的依賴。

因此,試點測試應包括推動業務流程的應用程序,而不僅僅是成功的桌面登錄。特別注意那些因供應商支持、運行時要求或集成而仍然停留在 Windows Server 2016 上的舊應用程序。

這些依賴關係可能決定工作負載是否可以直接移動到 Windows Server 2025,或需要分階段過渡。

建立分階段的 Windows Server 2025 部署

到這個階段,遷移計劃應基於已知的依賴關係,而不是通用的伺服器升級檢查清單。微軟的指導使得多伺服器 RDS 部署的排序變得特別重要。

實際的推廣可以遵循五個階段:

  1. 庫存遠端存取角色、應用程式、認證路徑、授權和外部依賴。
  2. 建立或升級所需的 RDS 基礎設施,按照支持的順序開始,從 RD 連接 經紀人和在會話主機之前處理RD授權。
  3. 建立一個受控的 Windows Server 2025 測試環境,供代表性應用程式和用戶使用。
  4. 驗證身份驗證、外部連接、配置檔、周邊設備、性能和在正常工作負載下的監控。
  5. 分階段移動生產工作負載,並在新環境通過操作檢查之前保留回滾選項。

小型單伺服器環境不需要與多伺服器 RDS 農場相同的程序。應保持一致的是在淘汰舊平台之前驗證整個訪問鏈的紀律。

TSplus Remote Access 如何適應 Windows Server 2025 計劃

伺服器刷新也是考慮現有遠端應用程式交付架構是否仍然滿足組織需求的自然時機。TSplus Remote Access 提供遠端桌面和 Windows 應用程式發佈 透過RDP相容的客戶端和瀏覽器訪問,同時應用程序仍然托管在由組織控制的Windows基礎設施上。

我們目前的文檔包括 Windows Server 2025 作為支持的平台,需符合相關的前提條件和版本要求。在 2026 年 7 月,我們的開發團隊還釋出了最新 Windows Server 2025 更新的兼容性更新,適用於當前的 Remote Access 發行版及其 LTS 18 和 LTS 17 分支。

對於從 Windows Server 2016 遷移的團隊來說,這次遷移因此可以成為檢視伺服器平台以及 Windows 桌面和應用程式遠端交付方式的機會。與 Microsoft RDS 路徑一樣,生產部署應該遵循應用程式、身份驗證和工作負載測試,而不僅僅是兼容性假設。

結論

Windows Server 2025 遠端存取規劃不再是學習一個新的 RDP 介面 比了解周圍的變化更重要。IT 團隊應該在移動生產工作負載之前,映射 RDS 角色、許可證、身份驗證、連接性、應用程序和容量。隨著 Windows Server 2016 支持在 2027 年 1 月結束,提前開始為試點、分階段遷移和更清潔的舊基礎設施退役留出了空間,還可以測試 TSplus 以比較管理負載和簡單性。

TSplus 遠端存取免費試用

終極的 Citrix/RDS 替代方案,用於桌面/應用程式訪問。安全、具成本效益、內部部署/雲端

進一步閱讀

back to top of the page icon