Microsoft официально представила Windows Server 2025 — обновленную версию серверной операционной системы, которая сочетает в себе инновации, стабильность и усиленные меры безопасности. Этот релиз обещает стать важной вехой для организаций, стремящихся к высокой производительности и минимальным простоям.
Среди ключевых нововведений — поддержка hotpatching, улучшенные возможности Active Directory и расширенные инструменты безопасности. Новая версия также упрощает процесс миграции, позволяя выполнять обновления прямо с Windows Server 2012 R2. Давайте подробнее рассмотрим новые функции.
Hotpatching
Windows Server 2025 делает серьезный шаг вперед с функцией hotpatching. Теперь администраторы могут устанавливать обновления безопасности, не останавливая работу системы. Эта технология применяет изменения напрямую к запущенным процессам, что значительно снижает риски и время простоя критически важных сервисов.
В отличие от традиционных обновлений, hotpatching отличается меньшим размером и более быстрой установкой. Это упрощает управление обновлениями и их координацию в масштабах всей инфраструктуры. Данная функция доступна в версиях Windows Server 2025 Standard и Datacenter.
Улучшения Active Directory
Microsoft представила значительные улучшения для служб Active Directory Domain Services (AD DS) и Active Directory Lightweight Domain Services (AD LDS). Одним из ключевых изменений стало увеличение размера страниц базы данных с 8k до 32k, а также расширение схемы Active Directory за счет добавления трех новых файлов Log Database Files (LDF): sch89.ldf, sch90.ldf и sch91.ldf.
Кроме того, в Windows Server 2025 появилась новая функция, позволяющая администраторам восстанавливать объекты с отсутствующими основными атрибутами. Также введены новые функциональные уровни доменов и лесов для поддержки 32k-страниц базы данных и других новых возможностей.
Для повышения производительности на многопроцессорных системах Microsoft улучшила поддержку Non-Uniform Memory Access (NUMA), что делает обновление особенно полезным для высоконагруженных серверных сред.
Server Message Block (SMB)
Windows Server 2025 предлагает ряд новых возможностей для протокола Server Message Block (SMB). Функция SMB over QUIC обеспечивает безопасный и надежный обмен файлами через ненадежные сети. Она доступна в версиях Standard и Datacenter. Теперь для всех исходящих SMB-соединений по умолчанию требуется подпись, что защищает данные от подделки и атак с перехватом.
Также была добавлена функция ограничения скорости аутентификации SMB, которая контролирует количество попыток входа в определенный период времени. Новая версия SMB предоставляет улучшенные возможности аудита для SMB over QUIC и поддерживает шифрование и подпись сторонними решениями.
Интеграция с Azure Arc
Интеграция с Azure Arc позволяет ИТ-администраторам управлять и защищать серверы в локальной среде, в мультиоблачной инфраструктуре и на периферийных устройствах. Компонент Azure Arc Feature-on-Demand теперь устанавливается по умолчанию, что упрощает подключение серверов к Azure Arc.
Поддержка блокового клонирования
Microsoft добавила поддержку блокового клонирования для Dev Drive в Windows Server 2025. Эта функция безопасности значительно повышает производительность операций копирования файлов при использовании файловой системы ReFS. Dev Drive, заимствованный из Windows 11, предназначен для улучшения работы файловой системы разработчиков, которые часто выполняют операции записи небольших файлов. Dev Drive оптимизирует свойства файловой системы, минимизируя нагрузку от антивируса Microsoft Defender и других функций Windows.
Улучшения безопасности
Windows Server 2025 включает более 350 преднастроенных параметров безопасности, которые помогают настроить систему в соответствии с рекомендациями Microsoft и отраслевыми стандартами. Кроме того, функция VBS (Virtualization-Based Security) Enclaves изолирует конфиденциальные данные в защищенном разделе памяти и обеспечивает защиту криптографических ключей.
Windows Server 2025 становится еще более мощным и безопасным инструментом для современных серверных сред, предлагая передовые функции для управления и защиты данных.
Windows Local Administrator Password Solution (LAPS)
Microsoft объявила, что теперь организации могут использовать Windows LAPS для управления локальными учетными записями администратора в Active Directory. С помощью этой службы администраторы могут создавать менее сложные пароли и паролированные фразы. В обновлении также добавлена новая функция, которая позволяет обнаруживать откаты системных образов.
Удаленные и устаревшие функции
В Windows Server 2025 были удалены несколько функций, включая WordPad, консоль управления IIS 6, сервер SMTP и движок Windows PowerShell 2.0. Также были переведены в разряд устаревших функций такие компоненты, как Computer Browser, Network Load Balancing (NLB), WMIC, NTLM и Windows Server Update Services (WSUS).
Требования к процессорам
Microsoft опубликовала список процессоров, поддерживаемых в Windows Server 2025. Среди них процессоры Intel Xeon SP второго, третьего, четвертого и пятого поколений, а также серии Xeon D, E и 6.
Кроме того, поддерживаются процессоры AMD EPYC серий 7002, 7003, 4004, 8004, 9004 и 9005. Более подробную информацию можно найти на соответствующей странице поддержки.
Windows Server 2025 продолжает устанавливать новые стандарты для серверных решений, предлагая улучшенные инструменты управления и поддержку современных процессоров.
Заключение
Windows Server 2025 представляет собой мощное и современное решение для бизнеса, которое сочетает в себе улучшенные функции безопасности, производительности и удобства управления. Новые возможности, такие как поддержка hotpatching, расширенные инструменты Active Directory и интеграция с Azure Arc, делают эту версию особенно привлекательной для организаций, стремящихся к инновациям и эффективности.
Если вы хотите приобрести Windows Server 2025 в Казахстане, компания Softlist предлагает официальные лицензии и профессиональную консультацию. Softlist — это надежный партнер для вашего бизнеса, предоставляющий широкий выбор программного обеспечения от мировых лидеров. Обратитесь к ним, чтобы обеспечить вашу инфраструктуру лучшими решениями с гарантией качества и поддержки.