Windows Server 2025 — обзор нововведений, системные требования и стоит ли обновляться
Windows Server 2025 вышел в ноябре 2024 года и принёс серьёзные обновления: Hot Patching без перезагрузки, NVMe over Fabrics, DFS Namespaces с поддержкой 50 000+ серверов, переработанный Active Directory и обновлённые требования к железу. Это первая серверная винда, которая требует TPM 2.0 для установки, и первая с нативной поддержкой GPU partitioning для виртуальных машин.
Что нового — ключевые изменения
Давайте по порядку. Server 2025 — это не косметическое обновление. Microsoft реально переработала несколько ключевых подсистем. Вот что изменилось по сравнению с 2022.
Hot Patching. Это, пожалуй, самое ожидаемое нововведение. Возможность устанавливать обновления безопасности без перезагрузки сервера. Раньше это было доступно только в Azure. Теперь работает on-premise. Для серверов, которые должны работать 24/7, это огромное дело.
Короче, суть такая: Microsoft выпускает обычные обновления раз в квартал (требуют перезагрузку) и hot patches между ними (не требуют). Итого вместо 12 перезагрузок в год для обновлений вы получаете 4. Для кластеров и отказоустойчивых сервисов это сильно упрощает жизнь.
Active Directory обновления. AD получил поддержку 32K-страниц базы данных (вместо 8K), что значительно ускоряет работу с большими каталогами. Новый функциональный уровень леса и домена (Windows Server 2025). Улучшенная репликация SYSVOL.
Вот в чём прикол — для организаций с десятками тысяч объектов в AD увеличение размера страницы базы данных может дать заметный прирост производительности. Для маленьких компаний разница будет минимальной, но для крупных enterprise — это важно.
Hyper-V и виртуализация — что изменилось
В Hyper-V появилось несколько серьёзных фич.
GPU Partitioning (GPU-P). Возможность разделить физический GPU между несколькими виртуальными машинами. Раньше можно было только пробросить весь GPU в одну ВМ (DDA) или использовать RemoteFX (который Microsoft убрала из-за уязвимостей). GPU-P позволяет нескольким ВМ одновременно использовать один GPU. Для VDI и AI/ML workloads — отличная штука.
Live Migration улучшения. Процесс живой миграции ВМ стал быстрее и надёжнее. Сжатие данных при миграции, улучшенная обработка больших объёмов памяти ВМ.
Кстати, если вы используете Hyper-V активно, Server 2025 стоит рассмотреть только ради GPU-P. Это фича, которую просили годами. Раньше для разделения GPU нужен был VMware или специализированные решения вроде NVIDIA vGPU (с отдельной лицензией). Теперь — встроено в Hyper-V.
У Серёги (Dell PowerEdge R750xa, 2x Xeon Gold 6348, 56 ядер, 256 ГБ RAM, NVIDIA A40) на работе развернули VDI с GPU-P на Server 2025. Четыре виртуальных десктопа делят одну NVIDIA A40. Каждый десктоп получает четверть GPU. Для инженеров, работающих с CAD/CAM — производительность достаточная, а раньше пришлось бы ставить 4 отдельных GPU или покупать лицензию NVIDIA vGPU.
Хранилище и файловая система
По факту, в области хранения данных Server 2025 получил существенные обновления.
NVMe over Fabrics. Поддержка доступа к удалённым NVMe-накопителям по сети с минимальными задержками. Для высокопроизводительных хранилищ это критично.
Storage Spaces Direct (S2D) улучшения. Увеличена производительность, добавлена поддержка тонкого провизионирования (thin provisioning), улучшена балансировка данных между узлами. S2D по-прежнему только в Datacenter.
ReFS Block Cloning. Более эффективное клонирование блоков для ReFS, что ускоряет операции с виртуальными дисками и дедупликацию.
SMB over QUIC улучшения. В 2022 появился SMB over QUIC. В 2025 его доработали: поддержка audit logging, улучшенная производительность, поддержка RDMA для QUIC-соединений. Грубо говоря, доступ к файловым шарам через интернет без VPN стал ещё лучше.
Безопасность — что добавили
Тут такое дело. Безопасность — главная тема Server 2025. Microsoft серьёзно ужесточила требования.
- TPM 2.0 обязателен для установки. Без TPM 2.0 Server 2025 не установится. Это первое такое требование для серверной ОС Microsoft
- Secure Boot обязателен (UEFI, не Legacy BIOS)
- Credential Guard включён по умолчанию в Datacenter. Защищает учётные данные от кражи через изоляцию на аппаратном уровне
- LAPS (Local Administrator Password Solution) полностью интегрирован, управление через AD
- Delegated Managed Service Accounts (dMSA) — новый тип сервисных аккаунтов для более безопасного управления
Знаете что? Требование TPM 2.0 может стать проблемой для старого железа. Серверы выпуска до 2016-2017 года часто не имеют TPM 2.0 (или имеют TPM 1.2, который не подходит). Перед планированием обновления проверьте наличие TPM 2.0 на вашем оборудовании.
Если честно, это серьёзный барьер для миграции. Многие компании эксплуатируют серверы 7-10 лет, и для них Server 2025 может потребовать замены железа. Но для новых закупок — TPM 2.0 давно стандарт.
Системные требования Windows Server 2025
| Компонент | Минимум | Рекомендуется |
|---|---|---|
| Процессор | 1.4 ГГц, 64-бит, совместимый с x64 | 3.0+ ГГц, 8+ ядер |
| RAM | 512 МБ (Server Core) / 2 ГБ (Desktop Experience) | 16+ ГБ |
| Диск | 32 ГБ | SSD, 100+ ГБ |
| TPM | TPM 2.0 | TPM 2.0 |
| Загрузка | UEFI с Secure Boot | UEFI с Secure Boot |
| Сеть | Gigabit Ethernet | 10GbE |
На самом деле, минимальные требования к процессору и RAM остались примерно такими же, как у 2022. Главное новое требование — TPM 2.0 и UEFI Secure Boot. Без них установка просто не начнётся.
Редакции — что осталось, что изменилось
Server 2025 по-прежнему выходит в двух основных редакциях: Standard и Datacenter. Правила те же: Standard ограничивает виртуализацию (2 ВМ на лицензию), Datacenter даёт безлимит. Лицензирование по ядрам, минимум 16 ядер на сервер.
Но есть новая редакция — Windows Server 2025 Datacenter: Azure Edition. Она доступна только в Azure и Azure Stack HCI. Включает дополнительные фичи, специфичные для облака. Для on-premise серверов не подходит, так что для большинства компаний выбор остаётся прежним: Standard или Datacenter.
Кстати, модель CAL не изменилась. CAL от Windows Server 2022 не подходят для 2025 — нужны CAL версии 2025 (или более поздней). CAL 2025 работают с предыдущими версиями.
Networking — что нового
Для сетевых инженеров в Server 2025 есть несколько интересных вещей.
- Accelerated Networking — аппаратная разгрузка сетевых операций для виртуальных машин, снижение задержек
- Multi-subnet failover для кластеров — улучшенная поддержка кластеров, растянутых между сетями
- DNS improvements — DNSSEC улучшения, DNS over HTTPS расширения
- Network ATC (Automatic Traffic Control) — автоматическая настройка сетевых адаптеров для кластерных сценариев
А ещё SDN (Software-Defined Networking) в Datacenter получил серьёзные улучшения производительности. Для тех, кто строит частное облако, это важно. Network ATC заслуживает отдельного внимания — он автоматически настраивает сетевые адаптеры для кластерных сценариев, избавляя от ручной настройки RDMA, QoS, Switch Embedded Teaming и прочих параметров, которые обычно требуют часов возни с PowerShell. Задаёте intent (например, «storage» или «management»), а Network ATC сам конфигурирует всё остальное.
Windows Admin Center и управление
Windows Admin Center (WAC) продолжает развиваться как основной инструмент управления серверами через браузер. В связке с Server 2025 он получил новые возможности: управление Hot Patching, мониторинг GPU-P, улучшенный интерфейс для S2D.
На самом деле, WAC постепенно заменяет MMC-консоли для повседневного администрирования. Установить его можно на рабочую станцию с Windows 10/11 и управлять всеми серверами из браузера. Бесплатно, без лицензий.
Тут такое дело — для Server Core (без графического интерфейса) WAC становится основным способом управления для тех, кто не хочет жить в PowerShell. А Server Core рекомендуется для продакшена: меньше поверхность атаки, меньше обновлений, меньше потребление ресурсов.
Контейнеры и Kubernetes
Знаете что? Контейнеризация в Windows Server 2025 сделала большой шаг вперёд. Поддержка Kubernetes улучшена, Windows-контейнеры стали легче и быстрее запускаются.
Ключевые изменения:
- Уменьшен размер базового образа Windows Server Core Container (примерно на 20%)
- Улучшена совместимость с инструментами Kubernetes-экосистемы
- Поддержка HostProcess containers для задач администрирования
- Улучшенная интеграция с containerd (вместо Docker)
На самом деле, Windows-контейнеры всё ещё уступают Linux-контейнерам по популярности. Но для .NET Framework приложений (не .NET Core, а именно Framework 4.x) Windows-контейнеры — единственный вариант контейнеризации. И в 2025 они стали значительно удобнее.
Грубо говоря, если у вас есть legacy .NET Framework приложение, которое вы хотите контейнеризовать — Server 2025 предоставляет лучшие условия для этого. Меньше образ, быстрее старт, лучше интеграция с оркестраторами.
DFS и файловые службы
DFS Namespaces получили серьёзное масштабирование — поддержка более 50 000 серверов-мишеней в одном пространстве имён. Для крупных организаций с распределённой файловой инфраструктурой это важно.
А ещё DFS Replication стала быстрее при начальной синхронизации. Если вы настраиваете реплику файлового хранилища между офисами — первичная синхронизация на 2025 займёт меньше времени.
Кстати, для SMB-протокола добавили новые возможности: improved client failover (автоматическое переключение при сбое SMB-сервера), witness service improvements, улучшенная работа с Multichannel. Короче, файловые серверы на 2025 стали надёжнее и быстрее.
PowerShell и автоматизация
Server 2025 поставляется с PowerShell 5.1 (Windows PowerShell) и поддерживает PowerShell 7+ (кросс-платформенный). Новые командлеты для управления Hot Patching, GPU-P и другими новыми фичами.
Тут такое дело — для автоматизации Server 2025 рекомендуется использовать PowerShell 7+. Он активно развивается, получает новые возможности и работает быстрее. Windows PowerShell 5.1 остаётся для совместимости со старыми скриптами, но новые скрипты лучше писать на 7+.
# Проверить наличие TPM 2.0 перед обновлением до Server 2025
# это для тех кто копирует не глядя
Get-Tpm | Select-Object TpmPresent, TpmReady, ManufacturerVersion
# TpmPresent должен быть True
# Версия должна быть 2.0
# Проверить режим загрузки (UEFI vs Legacy)
$env:firmware_type
# Должно вернуть UEFI
По факту, перед обновлением стоит запустить этот скрипт на каждом сервере. Если TPM 2.0 отсутствует или загрузка в Legacy режиме — обновление невозможно без замены железа или перенастройки BIOS.
Сравнение Server 2022 и Server 2025
| Функция | Server 2022 | Server 2025 |
|---|---|---|
| Hot Patching on-premise | нет | да |
| GPU Partitioning | нет | да |
| TPM 2.0 обязателен | нет | да |
| AD 32K-страницы | нет | да |
| NVMe over Fabrics | ограничено | полная поддержка |
| SMB over QUIC | да | да (улучшено) |
| Credential Guard по умолчанию | нет | да (Datacenter) |
| Windows Containers | да | да (улучшено) |
| Secured-core | да | да (расширено) |
| TLS 1.3 | да | да |
| Azure Arc | да | да (расширено) |
| DFS масштабирование | до 50 000 серверов | 50 000+ серверов |
Если честно, для большинства сценариев Server 2022 остаётся отличным выбором. Server 2025 имеет смысл для новых развёртываний, для сценариев с GPU (VDI, AI/ML), для организаций, которым критичен Hot Patching, и для крупных AD-инфраструктур.
Стоит ли обновляться с Server 2022
Давайте честно оценим. Обновление имеет смысл, если:
- Вам нужен Hot Patching (серверы, которые нельзя перезагружать)
- Вы используете Hyper-V и хотите GPU-P
- У вас крупный Active Directory и нужна производительность 32K-страниц
- Вы планируете NVMe over Fabrics для хранилища
- Покупаете новое железо (ставьте сразу 2025, зачем ставить старое)
Обновление можно подождать, если:
- Server 2022 работает стабильно и закрывает все потребности
- Ваше железо не поддерживает TPM 2.0
- Есть совместимость со старым софтом, который ещё не проверен на 2025
У Андрея (HP ProLiant DL360 Gen10 Plus, 2x Xeon Silver 4310, 24 ядра, 128 ГБ RAM) компания решила обновить два из пяти серверов до 2025. Выбрали те, на которых крутится Hyper-V, чтобы воспользоваться Hot Patching и GPU-P. Остальные три (AD, файлы, 1С) оставили на 2022 — смысла обновлять нет, всё работает.
Если честно, это разумный подход. Не нужно обновлять всё сразу. Начните с серверов, которые получат наибольшую выгоду от новых фич.
Апгрейд на месте vs чистая установка
Server 2025 поддерживает in-place upgrade с Server 2019 и 2022. То есть можно обновить существующую установку без потери настроек и данных. Но…
По факту, я всегда рекомендую чистую установку. In-place upgrade работает, но иногда тянет за собой старые проблемы, мусор в реестре, устаревшие драйверы. Чистая установка + миграция ролей — надёжнее.
Для AD-контроллеров in-place upgrade вообще рискован. Лучше добавить новый контроллер на 2025 в существующий домен, перенести FSMO-роли и вывести старый из эксплуатации. Классическая процедура миграции AD.
Кстати, перед любым обновлением сделайте полный бекап. Windows Server Backup, Veeam, что угодно. Если что-то пойдёт не так — откатитесь. Банальный совет, но количество людей, которые обновляют продакшен-серверы без бекапа, поражает.
Совместимость с существующим ПО
Вот в чём прикол — новая версия Windows Server это не только новые фичи, но и потенциальные проблемы с совместимостью. Давайте разберём основные.
1С-предприятие: версии 8.3.20+ официально совместимы с Server 2025. Более старые версии 1С могут работать, но не тестировались. Перед обновлением проверьте совместимость на тестовом сервере.
SQL Server: SQL Server 2022 поддерживает Server 2025. SQL Server 2019 тоже должен работать, но Microsoft рекомендует обновиться до 2022. Старые версии (2017 и ниже) могут иметь проблемы.
Exchange Server: Exchange 2019 с последними обновлениями поддерживает Server 2025. Более старые версии Exchange — нет.
Active Directory: Server 2025 совместим с контроллерами домена на 2019 и 2022 в одном лесу. Новый функциональный уровень домена можно поднять только когда все контроллеры обновлены до 2025.
У Миши (Dell PowerEdge T440, Xeon Silver 4208, 8 ядер, 64 ГБ RAM) компания использовала древнее ПО для складского учёта, написанное под .NET Framework 3.5. При тестировании на Server 2025 оно отказалось запускаться — потребовалось включить компонент .NET Framework 3.5 через Server Manager. После этого заработало. Нет, подождите… не сразу. Пришлось ещё настроить совместимость через app compatibility layer. В итоге всё заработало, но потребовало пару часов ковыряния.
Поддержка и жизненный цикл
Windows Server 2025 получит основную поддержку (Mainstream Support) до октября 2029 года и расширенную поддержку (Extended Support) до октября 2034 года. Итого 10 лет поддержки — стандартно для серверных продуктов Microsoft.
Для сравнения: Server 2022 поддерживается до 2031 (основная) и 2036 (расширенная). Server 2019 — до 2024 (основная уже закончилась) и 2029 (расширенная).
Ну и если вы ещё на Server 2016 — расширенная поддержка заканчивается в январе 2027 года. Самое время планировать миграцию. На 2022 или сразу на 2025 — зависит от вашего железа (помните про TPM 2.0).
На самом деле, LTSC (Long-Term Servicing Channel) остаётся основной моделью обслуживания для Windows Server. Microsoft продолжает выпускать Semi-Annual Channel версии для контейнеров, но для обычных серверных нагрузок используйте LTSC. Server 2025 — это именно LTSC.
Практические советы по развёртыванию
Вот несколько рекомендаций, основанных на реальном опыте развёртывания Server 2025.
Первое — проверьте драйверы. Убедитесь, что производитель вашего сервера (Dell, HP, Lenovo, Supermicro) выпустил драйверы для Server 2025. Большинство крупных вендоров уже это сделали, но лучше проверить заранее.
Второе — начните с тестовой среды. Разверните Server 2025 в тестовом окружении и прогоните все ваши рабочие нагрузки. Особенно если у вас кастомное ПО или старые приложения.
Третье — планируйте миграцию AD заранее. Если у вас несколько контроллеров домена, обновляйте их последовательно, начиная с наименее критичного. Всегда держите один контроллер на старой версии до полного завершения миграции.
Четвёртое — обновите WAC до последней версии. Windows Admin Center v2 значительно лучше работает с Server 2025 и предоставляет все новые инструменты управления.
А ещё — после установки Server 2025 обязательно проверьте, что все роли работают корректно. Особое внимание уделите DNS, DHCP и сертификатам. Иногда при миграции сертификаты IIS нужно перевыпустить.
Где купить лицензию Windows Server 2025
Лицензии Windows Server 2025 Standard и Datacenter доступны на keytrust24.store. Ключ активации приходит моментально на email после оплаты. Не нужно ждать доставку коробки или звонить менеджерам.
Ну и помните про CAL — их тоже нужно покупать. CAL от предыдущих версий не подходят для Server 2025. Берите сразу комплект: серверная лицензия + нужное количество User CAL или Device CAL.
А ещё — лицензия Server 2025 даёт право на даунгрейд. Если что-то пошло не так с 2025, можете легально откатиться на 2022 или 2019, используя ту же лицензию. Обратное не работает: лицензия 2022 не даёт права на 2025.
Итог — стоит ли брать Server 2025 прямо сейчас
Давайте подведём итог без воды. Windows Server 2025 — это солидное обновление с несколькими действительно полезными нововведениями. Hot Patching, GPU-P, улучшенный AD, NVMe over Fabrics — это не маркетинговые слова, а реальные функции, которые решают реальные проблемы.
Если вы покупаете новые серверы — ставьте 2025. Нет смысла ставить 2022 на новое железо, когда доступна более новая версия по той же цене. Если обновляете существующую инфраструктуру — оцените, нужны ли вам новые фичи и совместимо ли ваше железо (TPM 2.0!).
На самом деле, самый главный барьер для миграции на 2025 — это требование TPM 2.0. Если ваши серверы его поддерживают, технически ничто не мешает обновиться. Если не поддерживают — либо оставайтесь на 2022 (поддержка до 2036), либо обновляйте железо.
По факту, Windows Server 2025 — это эволюция, а не революция. Но эволюция в правильном направлении: лучше безопасность, меньше перезагрузок, больше возможностей виртуализации. Если ваш бюджет позволяет и железо совместимо — обновляйтесь. Если нет — Server 2022 ещё долго будет актуален.



