Windows Server 2016 już od początku 2022 roku otrzymuje wyłącznie aktualizacje zabezpieczeń. 12 stycznia 2027 roku skończą się i one, chyba że wykupisz płatne ESU (Extended Security Updates) przez Azure Arc, które wymaga Software Assurance. Sam serwer będzie działał jak dotąd. Jeśli obsługuje logowanie, pliki i drukarki, dotyczy to całego biura. Poniżej wyjaśniam, co dokładnie się kończy, kiedy ESU ma sens jako pomost, jakie są trzy drogi i co warto zebrać przed decyzją.
Co kończy się 12 stycznia 2027
Wsparcie dla Windows Server 2016 wygasa w dwóch etapach: najpierw podstawowe, potem rozszerzone. Przy planowaniu liczą się trzy daty:
- Koniec podstawowego wsparcia. Od tego czasu żadnych nowych funkcji, tylko aktualizacje zabezpieczeń.
- Płatne ESU dostępne przez Azure Arc. Od tego czasu aktualizacje zabezpieczeń na okres po terminie można wykupić dla edycji Standard i Datacenter z Software Assurance.
- Koniec rozszerzonego wsparcia. Potem aktualizacje zabezpieczeń są dostępne tylko w płatnym ESU, które wymaga Software Assurance.

Chcesz zająć się tym w swojej firmie?
Napisz krótko albo zadzwoń. Odezwę się w dni robocze w ciągu 24 godzin.
ESU jako pomost
Bez ESU nowo odkryte luki po tym terminie pozostaną otwarte. Przy serwerze, który zarządza logowaniem i danymi firmy, to największe ryzyko w całej sieci. Do tego dochodzi ochrona danych: art. 32 RODO wymaga zabezpieczeń uwzględniających stan wiedzy technicznej, a ubezpieczyciele przy polisach cyber często pytają, czy systemy są na bieżąco aktualizowane.
ESU daje czas, ale na jasnych warunkach: jest płatne i wykupuje się je przez Azure Arc, serwer musi działać w edycji Standard lub Datacenter z Software Assurance, a program obejmuje najwyżej trzy lata, najdłużej do 2030 roku. Dlatego najpierw sprawdź, czy Twoja licencja obejmuje Software Assurance.
ESU ma sens, jeśli porządnej migracji nie da się już przeprowadzić przed terminem albo aplikacja branżowa wciąż czeka na potwierdzenie zgodności przez producenta. Ustal wtedy, do kiedy serwer zostanie wymieniony: ESU przedłuża tylko aktualizacje zabezpieczeń, a nie życie sprzętu, który często jest równie stary jak system.
Trzy drogi dla Twojego serwera
Która droga pasuje, zależy od tego, co serwer robi dziś. Nierzadko najlepsze jest połączenie serwera i chmury.
- Aktualny Windows Server: jeśli aplikacja branżowa wymaga lokalnego serwera, będzie to aktualny Windows Server na miejscu w biurze, z nowymi licencjami i w razie potrzeby z nowym sprzętem. Jeśli firma zostaje przy Active Directory, konta i hasła się nie zmieniają.
- Microsoft 365 z Entra ID: jeśli chodzi głównie o logowanie i pliki, często wystarczą Microsoft 365 (licencjonowany na użytkownika), Entra ID i SharePoint. Jak centralne logowanie wygląda na co dzień, opisuję w artykule Microsoft Entra ID dla małych firm.
- ESU jako rozwiązanie przejściowe: jeśli serwer spełnia warunki, zyskujesz czas na jedną z dwóch pozostałych dróg. Na stałe ESU się nie nadaje, bo kończy się najpóźniej w 2030 roku.
Checklista: przegląd serwera
Przed decyzją musi być jasne, co serwer dziś robi:
- Role i usługi: co serwer robi poza logowaniem i plikami? Czy przydziela adresy w sieci (DHCP), tłumaczy nazwy (DNS), wykonuje zaplanowane zadania albo skrypty?
- Active Directory: jacy użytkownicy, grupy i komputery istnieją i jakie zasady grupy rozsyłają ustawienia? Konta byłych pracowników i stare urządzenia najlepiej uporządkować przed migracją.
- Udziały i uprawnienia: które foldery są udostępnione, kto ma do czego dostęp i jakie dyski sieciowe są podłączone na komputerach? Danych, których nikt już nie potrzebuje, nie trzeba przenosić.
- Drukarki: które drukarki działają przez serwer? Jeśli urządzenie wielofunkcyjne zapisuje skany w folderze na serwerze, ta ścieżka też musi działać po migracji.
- Aplikacje branżowe: jeśli na serwerze działa program magazynowy, księgowy albo inny program branżowy, zapytaj wcześnie producenta, czy jest wspierany na aktualnym Windows Server albo w chmurze. Od odpowiedzi często zależy wybór drogi.
- Kopie zapasowe: czy serwer jest objęty kopią zapasową i czy kiedykolwiek testowano odtwarzanie?
- Podstawy bezpieczeństwa: jak Twoja firma radzi sobie z aktualizacjami, kopiami zapasowymi i uprawnieniami, pokaże bezpłatny test bezpieczeństwa IT.
Jak pracuję
Podczas bezpłatnej konsultacji ustalamy, co dziś robi Twój serwer i która z trzech dróg wchodzi w grę. Potem dostajesz stałą cenę. Dopiero wtedy zaczynam:
- Przegląd: spisuję wszystko, co robi serwer, punkt po punkcie jak w checkliście powyżej.
- Najpierw kopie zapasowe: zanim cokolwiek zostanie przeniesione, sprawdzam kopię zapasową i testowo ją odtwarzam. Bez działającej kopii nie ma migracji.
- Migracja rola po roli: w miarę możliwości poza Twoimi godzinami pracy, na przykład wieczorem albo w weekend, żeby firma mogła normalnie pracować.
- Testy i dokumentacja: następnego ranka sprawdzam logowanie, dyski sieciowe, drukarki i programy. Dostajesz dokumentację, dzięki której także ktoś inny zrozumie całe środowisko.
Jeśli zaczniesz teraz, migrację przed 12 stycznia 2027 roku da się spokojnie zaplanować. Kto zacznie dopiero pod koniec roku, będzie miał Boże Narodzenie i Nowy Rok w samym środku zmiany. Jak planuję, migruję i dokumentuję serwery i sieci w małych biurach, opisuję na stronie Sieci i Windows Server.