Windows Server 2016 – koniec wsparcia w styczniu 2027

12 stycznia 2027 r. Microsoft wyda ostatnie poprawki bezpieczeństwa dla Windows Server 2016. To ten sam system, który od lat obsługuje kontrolery domeny, serwery plików i programy księgowe w wielu małych i średnich firmach. Do terminu zostały trzy miesiące, więc to ostatni moment, żeby zaplanować migrację, a nie przeprowadzać ją w pośpiechu.

Co dokładnie kończy się 12 stycznia 2027?

Windows Server 2016 jest w fazie rozszerzonego wsparcia od 2022 roku. Przez ten czas Microsoft wydawał już tylko poprawki bezpieczeństwa, bez nowych funkcji. 12 stycznia 2027 r. kończy się także ta faza. Po tej dacie:

  • nie będzie comiesięcznych poprawek bezpieczeństwa w ramach Patch Tuesday,
  • pomoc techniczna Microsoftu nie przyjmie zgłoszeń dotyczących tego systemu,
  • producenci oprogramowania (systemy ERP i księgowe, antywirusy, narzędzia do backupu) zaczną stopniowo wycofywać wsparcie dla swoich aplikacji na tej platformie.

Serwer nie wyłączy się sam i będzie dalej działał. Każda nowa luka odkryta po tej dacie pozostanie jednak w nim na stałe. Mechanizm jest taki sam jak przy komputerach biurowych, o czym pisaliśmy w artykule Windows 10 – koniec wsparcia, co powinna zrobić Twoja firma. Różnica polega na tym, że na serwerze zwykle leżą wszystkie dane firmy.

Warto przy okazji sprawdzić całe środowisko. SQL Server 2016 stracił wsparcie już w lipcu 2026 r., a Exchange Server 2016 i 2019 w październiku 2025 r. Jeśli na starym serwerze działa któryś z tych produktów, problem jest większy, niż się wydaje.

Dlaczego niezałatany serwer to poważne ryzyko

Grupy ransomware wyszukują serwery bez wsparcia, bo wiedzą, że znane luki nie zostaną w nich już załatane. Po zakończeniu wsparcia każda opublikowana podatność w usługach takich jak SMB, RDP czy Active Directory staje się trwałym słabym punktem.

Do tego dochodzą skutki biznesowe i prawne:

  • NIS2 i RODO wymagają odpowiednich środków technicznych. Trudno bronić tezy, że system bez poprawek takim środkiem jest, zwłaszcza po incydencie.
  • Ubezpieczyciele cyber coraz częściej pytają w ankietach o systemy bez wsparcia i mogą odmówić wypłaty odszkodowania.
  • Audytorzy i kontrahenci z dużych firm wymagają od dostawców aktualnej infrastruktury w ramach oceny łańcucha dostaw.

Jeśli Twoja firma podlega NIS2, przeczytaj też nasz przegląd obowiązków wynikających z NIS2 w Polsce. Utrzymywanie systemów bez wsparcia to jeden z pierwszych punktów, które sprawdzi audytor.

Jakie masz opcje: 4 ścieżki dla firmy

Nie ma jednego rozwiązania dla wszystkich. Wybór zależy od wieku sprzętu, aplikacji działających na serwerze i budżetu. W praktyce MŚP mają do wyboru cztery drogi:

  1. Migracja do Windows Server 2025 na obecnym sprzęcie. Wchodzi w grę tylko wtedy, gdy serwer ma najwyżej 4–5 lat i spełnia wymagania nowego systemu (m.in. TPM 2.0 i Secure Boot, jeśli chcesz korzystać z nowych funkcji bezpieczeństwa).
  2. Nowy serwer fizyczny z Windows Server 2025. Najczęstszy wybór, gdy sprzęt kupiono razem z systemem 2016, czyli ma już 8–10 lat. Dyski, zasilacze i kontrolery RAID w tym wieku same w sobie są ryzykiem.
  3. Przeniesienie części usług do chmury. Poczta, pliki i tożsamość mogą trafić do Microsoft 365 i Entra ID, a lokalnie zostaje tylko to, co naprawdę musi działać na miejscu. To podejście opisaliśmy w artykule o chmurze hybrydowej dla MŚP.
  4. Płatne rozszerzone aktualizacje (ESU) jako rozwiązanie przejściowe. Przy wcześniejszych wersjach Windows Server Microsoft oferował ESU za wysoką roczną opłatę, a koszt rósł z każdym rokiem. To sposób na kupienie kilku miesięcy na migrację, a nie docelowe rozwiązanie.

Windows Server 2025 – co zyskujesz poza wsparciem

Migracja to nie tylko obowiązek. Windows Server 2025 wnosi zmiany, które w małej firmie są odczuwalne na co dzień:

  • Hotpatching, czyli instalowanie części poprawek bez restartu serwera, dostępne przy podłączeniu do Azure Arc. Mniej nocnych okien serwisowych i krótsze przestoje.
  • Bezpieczniejsze Active Directory: domyślnie silniejsze szyfrowanie, LDAP z wymuszonym podpisywaniem i dalsze ograniczanie przestarzałych mechanizmów, w tym NTLM. Szczegóły opisaliśmy w artykule NTLM – koniec protokołu uwierzytelniania Windows.
  • SMB over QUIC we wszystkich edycjach, czyli bezpieczny dostęp do udziałów plikowych spoza biura bez klasycznego VPN.
  • Lepszy Hyper-V, co ma znaczenie dla firm, które po zmianach licencyjnych VMware szukają alternatywy dla wirtualizacji.

Uwaga na licencjonowanie: Windows Server rozlicza się per rdzeń (minimum 16 rdzeni na serwer), a do tego dochodzą licencje dostępowe CAL dla użytkowników lub urządzeń. Nowy serwer z większą liczbą rdzeni może więc kosztować więcej, niż wynikałoby z cennika sprzętu.

Plan migracji krok po kroku – zacznij teraz

Dobrze przygotowana migracja jednego serwera w małej firmie trwa zwykle od kilku dni do kilku tygodni, licząc z planowaniem i testami. Najczęściej opóźniają ją aplikacje, a nie sam system. Proponowana kolejność:

  1. Inwentaryzacja. Spisz wszystkie serwery z Windows Server 2016 (także maszyny wirtualne) i usługi, które działają na każdym z nich: AD, DNS, DHCP, pliki, drukarki, bazy danych, aplikacje dziedzinowe.
  2. Kontakt z dostawcami oprogramowania. Zapytaj producenta systemu ERP, księgowego czy magazynowego, czy jego wersja jest certyfikowana na Windows Server 2025. Czasem trzeba wcześniej zaktualizować samą aplikację.
  3. Pełny backup i test odtworzenia przed jakąkolwiek zmianą. Jeśli nie masz pewności co do swojego backupu, zacznij od artykułu Backup krok po kroku.
  4. Migracja usług etapami, a nie wszystkiego jednej nocy: najpierw nowy kontroler domeny, potem przeniesienie ról FSMO, następnie serwer plików, a na końcu aplikacje.
  5. Wyłączenie starego serwera dopiero po kilku tygodniach stabilnej pracy nowego środowiska i po poprawnym zdegradowaniu starego kontrolera domeny.

Jeśli nie masz w firmie administratora z doświadczeniem w migracjach Active Directory, ten projekt warto powierzyć specjalistom. NovaSys realizuje wdrożenia serwerów Windows i Linux od planowania i doboru sprzętu po przeniesienie danych i ról, zwykle bez przestojów w godzinach pracy.

Porównanie ścieżek wyjścia z Windows Server 2016
OpcjaKiedy ma sensKoszt początkowyRyzyko / uwagi
Upgrade na obecnym sprzęcieSerwer ma do 4–5 lat, spełnia wymagania WS 2025Niski (licencje)Stary sprzęt nadal może zawieść
Nowy serwer + Windows Server 2025Sprzęt ma 7+ lat, ważne aplikacje lokalneŚredni–wysokiNajbezpieczniejsza opcja na 8–10 lat
Przejście do chmury / model hybrydowyPoczta, pliki i tożsamość mogą działać w M365Niski (abonament)Wymaga zmiany sposobu pracy i dobrego łącza
Płatne ESUMigracja nie zdąży przed styczniem 2027Wysoki i rośnie co rokTylko rozwiązanie przejściowe

Masz w firmie Windows Server 2016?

Sprawdzimy Twoje serwery, ocenimy stan sprzętu i aplikacji, a potem przygotujemy plan migracji do Windows Server 2025 lub środowiska hybrydowego tak, żeby zdążyć przed 12 stycznia 2027 r.

Zaplanuj migrację serwera Bezpłatna konsultacja