Hyppää sisältöön

Kieli

SuomiEnglish

Ulkoasu

Verkkoympäristöt

Windows Server 2016:n tuki päättyy tammikuussa 2027: mitä yrityksen palvelimelle tehdään?

· 4 min lukuaika

Lyhyesti: Windows Server 2016:n laajennettu tuki loppuu Microsoftin elinkaaritietojen mukaan 12. tammikuuta 2027, eikä palvelin saa sen jälkeen tietoturvapäivityksiä: jokainen uusi haavoittuvuus jää auki. Pk-yrityksellä on kolme vaihtoehtoa: päivittää palvelin uuteen versioon, siirtää sen tehtävät pilveen tai luopua palvelimesta kokonaan, kun tiedostot, tunnukset ja sovellukset ovat jo muualla. Valinta kannattaa tehdä syksyn aikana, jotta vaihto ehtii tapahtua rauhassa ennen määräaikaa.

Monessa 10–100 hengen yrityksessä on yhä palvelin, joka asennettiin vuosina 2017–2019 ja on siitä lähtien hoitanut hiljaa tiedostot, tulostuksen, käyttäjätunnukset ja ehkä yhden toimialan ohjelmiston. Se toimii, joten siihen ei ole koskettu. Nyt siihen pitää koskea: Windows Server 2016 saavuttaa tuen lopun tammikuussa 2027. Tässä kirjoituksessa käydään läpi, mitä tuen loppu käytännössä tarkoittaa, mitkä vaihtoehdot ovat ja miten päätös tehdään.

Mitä tuen päättyminen tarkoittaa?

Windows Server 2016 noudattaa Microsoftin kiinteää elinkaarta: viisi vuotta yleistä tukea ja viisi vuotta laajennettua tukea, jonka aikana tulevat vielä tietoturvapäivitykset. Laajennettu tuki päättyy Microsoftin elinkaaritaulukon mukaan 12.1.2027. Sen jälkeen uusia tietoturvapäivityksiä ei enää julkaista.

Palvelin ei sammu määräpäivänä. Se jatkaa toimintaansa täsmälleen kuten ennen, ja juuri se on ongelma: tuen jälkeen löytyvät haavoittuvuudet jäävät korjaamatta, ja palvelin on tyypillisesti yrityksen verkon keskellä, tiedostojen, tunnusten ja etäyhteyksien solmukohdassa. Tietoturvan lisäksi tuen loppu näkyy vakuutus- ja sopimusehdoissa sekä siinä, että uudet ohjelmistoversiot eivät enää tue vanhaa alustaa.

Mitä palvelin oikeasti tekee?

Ennen vaihtoehtojen vertailua kannattaa selvittää, mitä palvelimella on. Tyypillinen lista on lyhyempi kuin luullaan: tiedostojaot, käyttäjätunnukset ja kirjautuminen (toimialue), tulostus, mahdollisesti varmuuskopiointi ja yksi tai kaksi sovellusta, jotka on aikanaan asennettu palvelimelle, koska se oli olemassa.

Jokaiselle tehtävälle kirjataan, kuka sitä käyttää ja onko sille jo korvaaja. Usein tiedostot ovat siirtyneet Microsoft 365:een vuosien mittaan, tunnukset ovat pilvessä ja palvelimella pyörii enää yksi ohjelmisto ja tulostus. Silloin päätös on helpompi kuin miltä se näyttää.

Vaihtoehto Milloin Huomio
Päivitys uuteen versioon Palvelimella on tehtäviä, jotka pysyvät paikallisina Oma lisenssi, täysi varmuuskopio ennen päivitystä, laitteisto katsotaan samalla
Tehtävät pilveen Tehtävät ovat tiedostoja, tunnuksia ja tulostusta Suunnitellaan yhdessä verkon kanssa
Palvelimesta luopuminen Kaikki on jo muualla Jokainen riippuvuus tarkistetaan ennen sammutusta

Milloin palvelin kannattaa päivittää?

Jos palvelimella on tehtäviä, jotka pysyvät paikallisina, se päivitetään tuettuun versioon. Microsoftin ohjeiden mukaan Windows Server 2016 voidaan päivittää paikan päällä suoraan Windows Server 2019-, 2022- tai 2025-versioon, ja uusin eli 2025 on luonteva kohde. Päivitys vaatii oman lisenssin, ja ennen sitä otetaan täysi varmuuskopio.

Käytännössä kannattaa katsoa samalla laitteisto: 2017 hankittu palvelin on kymmenen vuoden iässä 2027, ja uuteen versioon siirtyminen on usein järkevintä tehdä uudelle laitteelle tai virtuaalikoneelle, jolloin vanha jää varalle siirron ajaksi. Sama pätee sovelluksiin: toimittajalta tarkistetaan, että ohjelmisto tukee uutta palvelinversiota.

Milloin tehtävät kannattaa siirtää pilveen?

Jos palvelimen tehtävät ovat tiedostoja, tunnuksia ja tulostusta, ne siirtyvät pilvipalveluihin ilman uutta palvelinta: tiedostot SharePointiin ja OneDriveen, tunnukset ja kirjautuminen Entra ID:hen, tulostus pilvitulostukseen. Toimialan ohjelmisto on se, joka ratkaisee: monesta on jo pilviversio, ja jos ei ole, se voidaan ajaa virtuaalipalvelimella pilvessä.

Pilvisiirto poistaa laitteen, sähkön ja varmuuskopiointilaitteiston, mutta se muuttaa verkon vaatimuksia: kun kaikki työ kulkee internetin yli, yhteyden ja wifin on kestettävä se, ja etätyöntekijöiden VPN-tarve joko poistuu tai muuttuu. Siirto kannattaa siis suunnitella yhdessä verkon kanssa, ei erillisenä projektina.

Milloin palvelimesta voi luopua?

Jos kartoitus näyttää, että palvelimella ei ole enää mitään, mitä ei jo ole muualla, se sammutetaan hallitusti. Tämä on yleisempää kuin uskoisi. Työ on siinä, että jokainen riippuvuus tarkistetaan ennen sammutusta: skannerit, jotka tallentavat verkkolevylle, vanhat kirjanpitoarkistot, tulostimien ajurit ja yksi Excel-makro, joka viittaa palvelimen polkuun. Sammutuksen jälkeen palvelin pidetään vielä hetki varalla ennen kuin se poistetaan ja tyhjennetään tietoturvallisesti.

Entä jatkopäivitykset?

Microsoft on tarjonnut edellisille palvelinversioille maksullisia jatkopäivityksiä (Extended Security Updates), enintään kolme vuotta tuen päättymisen jälkeen ja pilvessä ajettaville palvelimille ilman lisämaksua. Microsoft itse kuvaa ne viimeiseksi keinoksi: ne sisältävät vain kriittiset ja tärkeät tietoturvapäivitykset, eivät uusia ominaisuuksia tai muita korjauksia.

Jos aikataulu on jo mennyt ohi, jatkopäivitykset ostavat aikaa, mutta ne eivät korvaa päätöstä.

Miten päätös tehdään ja milloin?

Kolme askelta.

  1. Kartoitus. Mitä palvelimella on, kuka sitä käyttää ja mikä on jo muualla.
  2. Valinta. Päivitys, pilvi vai luopuminen, tai näiden yhdistelmä, jossa tiedostot siirtyvät pilveen ja yksi sovellus jää uudelle palvelimelle.
  3. Aikataulu. Siirto tehdään hiljaisena aikana, varmuuskopio otetaan ennen jokaista vaihetta, ja vanha palvelin pidetään varalla siirron yli.

Syksy 2026 on oikea hetki aloittaa. Neljä kuukautta riittää hyvin hallittuun siirtoon, mutta joulukuun kiireeseen ja lomiin sitä ei kannata jättää.

Onko yrityksessäsi Windows Server 2016? Katso, miten verkko- ja infrapalvelumme toimivat, tai kerro tilanteestasi, niin kartoitetaan palvelimen tehtävät ja katsotaan yhdessä, mikä vaihtoehto sopii.

Tietoturvahetki

No niin. Siinä luki ”älä paina” ja silti painoit. 😉

Ei hätää, uteliaisuus on inhimillistä. Juuri siihen tietoturvahyökkäykset luottavat: houkuttelevin linkki on se, jota ei saisi avata. Kokeillaan samalla, erotatko aidon viestin huijauksesta. Saat neljä viestiä ja kello käy.

Takaisin sivun alkuun