انتهاء دعم Windows Server 2016: خطة الانتقال قبل 2027
باختصار: ينتهي دعم Windows Server 2016 في 12 يناير 2027، ولن تصدر Microsoft بعد هذا التاريخ تحديثات أمنية جديدة. تقوم خطة الانتقال على أربعة قرارات: جرد الخوادم، والإصدار المستهدف (غالبًا 2022 أو 2025)، والطريقة (ترقية موضعية أو نقل إلى عتاد جديد)، ثم تحديثات ESU المدفوعة عبر Azure Arc مع عزل شبكي للخوادم المتأخرة.
متى ينتهي دعم Windows Server 2016، وماذا يعني ذلك؟
ينتهي الدعم الممتد (Extended Support) لنظام Windows Server 2016 في 12 يناير 2027. تعرض صفحة دورة الحياة في Microsoft Learn موعد النهاية بأنه 13 يناير 2027 الساعة 6:59:59 صباحًا بتوقيت المحيط الهادئ، بينما تذكر قائمة Microsoft للمنتجات المنتهي دعمها في 2027 تاريخ 12 يناير 2027 (تاريخ الاطلاع: 7 أكتوبر 2026).
بحسب Microsoft، لا تتوفر بعد انتهاء الدعم تحديثات أمنية جديدة ولا تحديثات غير أمنية ولا خيارات دعم مساعد ولا تحديثات للمحتوى التقني على الإنترنت. يستمر الخادم في العمل، لكن الثغرات المكتشفة لاحقًا تبقى دون إصلاح. ويحمل Hyper-V Server 2016 وIIS 10 على Windows Server 2016 وWindows Defender for Windows Server 2016 وWSUS الخاص بالإصدار 2016 التاريخ نفسه.
| المنتج والمرحلة | تاريخ الانتهاء | ماذا بعد؟ |
|---|---|---|
Windows Server 2012 / 2012 R2، السنة الثالثة من ESU | 13 أكتوبر 2026 | يصدر آخر تحديث أمني ضمن ESU. |
Windows Server 2022، الدعم الأساسي (Mainstream Support) | 13 أكتوبر 2026 | يبدأ الدعم الممتد: تستمر التحديثات الأمنية دون تكلفة إضافية وتتوقف الإصلاحات غير الأمنية. |
Windows Server 2016، الدعم الممتد | 12 يناير 2027 | التحديثات الأمنية عبر ESU المدفوعة فقط. |
Windows Server 2016، ESU عبر Azure Arc | حتى 3 سنوات، حتى 2030 | تتوقف التحديثات كليًا بعد انتهاء ESU. |
ما خيارات الانتقال المتاحة لنظام Windows Server 2016؟
هناك خمسة خيارات واقعية: الترقية الموضعية (In-place Upgrade)، والتثبيت النظيف على خادم جديد مع نقل الأدوار، والانتقال إلى Azure، وتحديثات ESU المدفوعة عبر Azure Arc، والإخراج من الخدمة. يذكّر الإصدار NIST SP 800-40 Rev. 4 بأن البرمجيات المنتهية دورة حياتها لن تتلقى تصحيحات أبدًا، ويوصي بحماية هذه الأصول "غير القابلة للتصحيح" بالعزل أو بتدابير مماثلة.
| الخيار | متى يناسب؟ | الشروط والتنبيهات | الاستدامة |
|---|---|---|---|
| الترقية الموضعية | العتاد يدعم الإصدار المستهدف والأدوار مناسبة | نسخة احتياطية مختبرة، ونافذة صيانة، وترخيص جديد؛ لا تناسب العناقيد (Clusters) ووحدات التحكم بالمجال | دائمة |
| تثبيت نظيف على عتاد جديد | العتاد قديم أو خارج الضمان | Windows Server Migration Tools أو Storage Migration Service؛ تشغيل متوازٍ قصير | دائمة مع تجديد العتاد |
الانتقال إلى Azure | عبء العمل مناسب للسحابة | بحسب Microsoft لا تُدفع رسوم إضافية لتحديثات ESU على الأجهزة الافتراضية في Azure | يجب ترقية الإصدار لاحقًا |
ESU عبر Azure Arc | التطبيق لا يدعم الإصدارات الأحدث أو الجدول الزمني لا يكفي | Software Assurance أو اشتراك مكافئ، ووكيل Arc، واتصال بـ Azure | جسر مؤقت |
| الإخراج من الخدمة | نُقلت مهام الخادم أو لم يعد مستخدمًا | فحص الاعتماديات، وقرار الاحتفاظ بالبيانات وإتلافها | يزيل الخطر كليًا |
تشغيل خادم غير مدعوم دون تدابير حماية هو قبول للمخاطر غير موثّق؛ وإن كان لا مفر منه فدوّن القرار مع تاريخ انتهاء.
كيف تُعدّ جرد الانتقال وترتّب أولويات الخوادم؟
يجمع الجرد في جدول واحد دور كل نسخة من Windows Server 2016 وتطبيقاتها وعتادها ومدى تعرّضها للشبكة، ومنه يُستخرج ترتيب الانتقال. ويوصي NIST SP 800-40 Rev. 4 أيضًا بتتبّع الاتصال الشبكي وضوابط الأمان القائمة وأهمية الأصل للعمل.
| ما يجب جمعه | لماذا؟ |
|---|---|
الإصدار والنسخة وخيار التثبيت (Server Core / Desktop Experience) واللغة | لا يمكن تغيير خيار التثبيت واللغة أثناء الترقية الموضعية |
| خادم مادي أم افتراضي | تُحدَّد تراخيص ESU بالأنوية المادية أو الافتراضية |
| الأدوار والتطبيقات ودعم المورّدين | لا يُنصح بترقية بعض الأدوار موضعيًا، وقد تحتاج التطبيقات غير المدعومة إلى ESU |
| منتجات Microsoft الأخرى على الخادم | لها تواريخها الخاصة: انتهى دعم SQL Server 2016 في 14 يوليو 2026، وينتهي دعم SQL Server 2017 في 12 أكتوبر 2027 |
| طراز العتاد والضمان والبرامج الثابتة (Firmware) | متطلبات المعالج وبرامج التشغيل في الإصدار المستهدف |
| الخدمات المكشوفة على الإنترنت وسطح المكتب البعيد | الخوادم الأكثر تعرضًا تُنقل أولًا |
| آخر اختبار للاستعادة | تعدّ Microsoft النسخة الاحتياطية الكاملة المختبرة شرطًا مسبقًا للترقية |
يكفي لترتيب الأولويات استخدام الأولوية = التعرّض × الأثر على العمل، ولكل منهما درجة من 1 إلى 3. ينال الخادم المكشوف على الإنترنت أو الذي يقدم سطح مكتب بعيدًا الدرجة 3 في التعرّض، وتنال البنية التحتية للهوية والأنظمة التي تحفظ بيانات شخصية الدرجة 3 في الأثر. وعند التساوي أنجز النقل الأسهل أولًا ليتضح مبكرًا عدد الخوادم التي ستحتاج إلى ESU.
إلى أي إصدار وبأي طريقة تُرقّى Windows Server 2016؟
بحسب Microsoft Learn، يمكن ترقية Windows Server 2016 موضعيًا من وسائط التثبيت إلى Windows Server 2019 أو 2022 أو 2025. أما تحديث الميزات عبر Windows Update فيقتصر على الانتقال من 2019 و2022 إلى 2025، وتتقدم العناقيد (Cluster OS Rolling Upgrade) إصدارًا واحدًا في كل مرة.
| الإصدار المستهدف | نهاية الدعم الممتد | التقييم |
|---|---|---|
Windows Server 2019 | 9 يناير 2029 | مدة قصيرة؛ فقط إن كان التطبيق لا يدعم ما هو أحدث |
Windows Server 2022 | 14 أكتوبر 2031 | ينتهي الدعم الأساسي في 13 أكتوبر 2026 |
Windows Server 2025 | 14 نوفمبر 2034 | أطول مدة؛ الدعم الأساسي حتى 13 نوفمبر 2029 |
القيود تؤثر في الخطة مباشرة: لا يتغير خيار التثبيت ولا اللغة، ولا تمكن ترقية Storage Server، ويجب تعطيل NIC Teaming مسبقًا، وتحتاج كل ترقية إلى ترخيص مستقل. تمكن ترقية DHCP وDNS وIIS وWSUS موضعيًا، بخلاف AD FS وخدمات الطباعة والفاكس (تُنقل الطابعات باستخدام Printbrm.exe). أما وحدات التحكم بالمجال (Domain Controllers) فتوصي Microsoft بترقية خادم جديد إلى وحدة تحكم وخفض رتبة القديم.
خطوات Microsoft للترقية الموضعية على خادم خارج العنقود:
- تأكد من أن الأدوار والتطبيقات مدعومة في الإصدار المستهدف.
- خذ نسخة احتياطية كاملة لنظام التشغيل والتطبيقات والبيانات والأجهزة الافتراضية، واختبر الاستعادة.
- احفظ مخرجات
Get-ComputerInfoوsysteminfoوipconfig /allخارج الخادم. - أوقف الأجهزة الافتراضية أو انقلها، وعطّل
NIC Teaming. - في نافذة الصيانة شغّل
setup.exeواخترKeep files, settings, and apps. - تحقق من الإصدار بالأمر
Get-ComputerInfo -Property WindowsProductNameواختبر التطبيقات؛ وعند الخلل حلّل سجلاتC:\Windows\PantherبأداةSetupDiag.
هل يكفي عتاد الخادم الحالي للإصدار الجديد؟
يتوقف الأمر غالبًا على المعالج والذاكرة والبرامج الثابتة. تذكر Microsoft Learn أن Windows Server 2025 يتطلب معالجًا 64 بت بتردد 1.4 GHz يدعم SSE4.2 وPOPCNT وترجمة العناوين من المستوى الثاني (SLAT) وNX/DEP، ويمكن التحقق من ذلك بأداة Sysinternals Coreinfo. الحد الأدنى للذاكرة 2 GB، ويُتوقع على المضيفات المادية استخدام ذاكرة ECC أو تقنية مشابهة، و32 GB هي الحد الأدنى المطلق لقسم النظام. أما TPM 2.0 والإقلاع الآمن (Secure Boot) فمطلوبان لميزات مثل BitLocker وSecured-core server.
لقرار التجديد اطرح أربعة أسئلة: هل دعم الشركة المصنّعة سارٍ، وهل يمكن تحديث البرامج الثابتة، وهل يلبي المعالج متطلبات 2025، وهل تكفي السعة؟ نتناول في مقالين منفصلين الدعم من الشركة المصنّعة مقابل الطرف الثالث بعد الضمان وتحديث BIOS وiDRAC وiLO. وعند شراء عتاد جديد قارن طرازات Dell PowerEdge وHPE ProLiant بعبء عملك، واطّلع على دليل معالجات الخوادم.
كيف تحصل على تحديثات ESU لنظام Windows Server 2016، وماذا تغطي؟
أعلنت Microsoft في 25 فبراير 2026 عن تحديثات الأمان الممتدة (Extended Security Updates, ESU) لنظام Windows Server 2016، وتقدّمها عبر Azure Arc. تشمل ESU التحديثات الأمنية المصنفة "Critical" و"Important" لمدة تصل إلى ثلاث سنوات، حتى 2030، ولا تتضمن ميزات جديدة أو إصلاحات غير أمنية.
- النطاق والتوقيت: إصدارا
StandardوDatacenter؛ الإعداد متاح في بوابةAzureمنذ 3 أغسطس 2026، وتبدأ الفوترة في 13 يناير 2027. - الأهلية: تحتاج أعباء العمل المحلية إلى Software Assurance أو اشتراك خوادم مكافئ، ولا يتاح
SPLA. - مزايا غير متاحة: لا ميزة التطوير والاختبار عبر اشتراكات
Visual Studio، ولا ميزة التعافي من الكوارث (DR) دون تكلفة؛ يجب ترخيص أنوية خوادم DR. - وحدة الترخيص: 16 نواة مادية على الأقل لكل جهاز، أو 8 أنوية افتراضية على الأقل لكل جهاز افتراضي.
- المتطلب التقني: وكيل
Azure Connected Machineبالإصدار 1.62 أو أحدث، واتصال بـAzureعبر نقطة نهاية عامة أو وكيل (Proxy) أوPrivate Link.
تصف صفحة الأسئلة الشائعة لـ ESU البرنامج بأنه "الملاذ الأخير": فهو لا يمدد دورة الحياة ولا يشمل دعمًا تقنيًا خارج التحديثات الأمنية. وعند ترقية الخادم إلى 2019 أو أحدث أو نقله إلى Azure عليك تقليل الأنوية المرخّصة بنفسك، إذ تنبّه Microsoft إلى أن ذلك لا يحدث تلقائيًا. للأسعار راجع فريق حسابك لدى Microsoft أو مزوّد التراخيص.
كيف تحمي الخادم القديم حتى يكتمل الانتقال؟
للحماية قصيرة المدى هدفان: تقليل احتمال وصول الهجوم إلى الخادم، والحد من الأثر إن اختُرق. ويؤكد المركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC) أن هذه التدابير تخفض الخطر ولا تلغيه، وأن الحل الكامل الوحيد هو التوقف عن استخدام المنتج. والخطر ملموس: يضم كتالوج الثغرات المستغلة المعروفة (KEV) لدى CISA (الإصدار 2026.10.04) 172 سجلًا من Microsoft في حقل المنتج "Windows"، أُضيف 42 منها بعد 1 يناير 2025 (حسب عدّنا؛ والسجلات ليست خاصة بإصدار 2016).
- التجزئة الشبكية: انقل الخادم إلى منطقة شبكية مستقلة، وقيّد حركة المرور بالمصدر والوجهة والمنفذ اللازمة عبر جدار حماية منفصل مثل FortiGate، وأخضع القواعد لتدقيق السياسات.
- تقليص الخدمات: عطّل الأدوار غير الضرورية؛ ويوصي NCSC بألا تقدم الخوادم القديمة خدمات سطح المكتب البعيد.
- قطع المدخلات غير الموثوقة: امنع تقنيًا تصفح الويب والبريد الإلكتروني والوسائط القابلة للإزالة، وضيّق وصول الخادم إلى الأنظمة الأخرى.
- المراقبة: أرسل الأحداث إلى نظام مركزي لإدارة السجلات وحدّد قواعد تنبيه؛ فبحسب NCSC لا يكفي التسجيل وحده.
- النسخ الاحتياطي: احتفظ بنسخة احتياطية مختبرة في موقع منفصل؛ وتدابير الحماية من برامج الفدية تنطبق هنا أيضًا.
يضيف منع التسلل على مستوى الخادم (IPS) طبقة أخرى. فبحسب وثائق Trend Micro، تستطيع وحدة Intrusion Prevention في وكيل Server & Workload Protection اعتراض حركة المرور التي تحاول استغلال ثغرات معروفة لا تتوفر لها تصحيحات، ويُدرج جدول التوافق Windows Server 2016 مدعومًا في الوكيل 20.0.3 LTS (تاريخ الاطلاع: 7 أكتوبر 2026). التفاصيل في صفحة Trend Micro Deep Security. وكما يحذّر NCSC قد تقل فاعلية هذه المنتجات على نظام غير مدعوم؛ فـ IPS لا يغني عن الترقية.
إن أردتم مواءمة التجزئة والمراقبة وحماية الخوادم مع جردكم خلال فترة الانتقال، فأخبرونا باحتياجكم. اطلب عرض سعر
بأي ترتيب تتحرك حتى 12 يناير 2027؟
خطّط بشكل عكسي انطلاقًا من الجرد، وحدّد مدة كل مرحلة وفق عدد الخوادم ونوافذ الصيانة.
- أكمل الجرد وعيّن مسؤولًا من جهة العمل لكل خادم.
- طبّق مصفوفة القرار: وثّق لكل خادم قرار الترقية أو النقل أو ESU أو الإخراج من الخدمة.
- احسم ESU مبكرًا: جهّز ربط
Azure Arcوالأنوية المرخّصة للخوادم التي لن تلحق بموعد 12 يناير 2027. - نفّذ تجربة أولية: اختبر الترقية والتراجع على خادم تجريبي.
- اشترِ العتاد والتراخيص، ثم انقل على دفعات وفق الأولوية.
- أخرج من الخدمة ووثّق: أوقف الخوادم القديمة مع إتلاف البيانات، وأدخل الجديدة ضمن عقد صيانة الخوادم بجدول تحديث منتظم.
الأسئلة الشائعة
هل يستمر Windows Server 2016 في العمل بعد 12 يناير 2027؟
نعم، يستمر الخادم في العمل؛ فانتهاء الدعم ليس تاريخ إيقاف. لكن Microsoft لا تقدم بعده تحديثات أمنية جديدة ولا إصلاحات غير أمنية ولا دعمًا. ومن دون ESU تبقى كل ثغرة تُكتشف لاحقًا مفتوحة بشكل دائم، لذا يزداد الخطر مع مرور الوقت.
هل يمكن ترقية Windows Server 2016 مباشرة إلى Windows Server 2025؟
نعم. بحسب Microsoft Learn يمكن ترقية خادم Windows Server 2016 خارج العنقود موضعيًا ومباشرة إلى 2025 من وسائط التثبيت، أما مسار Windows Update فيقتصر على 2019 و2022. تتقدم العناقيد إصدارًا واحدًا كل مرة، ويُفضَّل استبدال وحدات التحكم بالمجال بأخرى جديدة.
هل يمكن شراء ESU لنظام Windows Server 2016؟
نعم. تقدم Microsoft تحديثات ESU للإصدار 2016 عبر Azure Arc: يشمل ذلك Standard وDatacenter، وتبدأ الفوترة في 13 يناير 2027، وتمتد التغطية حتى ثلاث سنوات، أي حتى 2030. وتحتاج الخوادم المحلية إلى Software Assurance أو اشتراك مكافئ. وESU جسر مؤقت لا بديل عن خطة الترقية.
هل Windows Server 2019 إصدار مستهدف منطقي؟
غالبًا لا. ينتهي الدعم الممتد لـ Windows Server 2019 في 9 يناير 2029، أي أنك ستكرر المشروع بعد عامين تقريبًا. يتلقى Windows Server 2022 التحديثات الأمنية حتى 14 أكتوبر 2031، وWindows Server 2025 حتى 14 نوفمبر 2034. لا يُختار 2019 إلا محطة مؤقتة حين لا يدعم مورّد التطبيق ما هو أحدث.
هل يعمل Windows Server 2025 على خادمي الحالي؟
تحقق من المعالج أولًا: يتطلب Windows Server 2025 دعم SSE4.2 وPOPCNT وSLAT، وتشير Microsoft إلى أداة Sysinternals Coreinfo للتحقق. ثم تأكد من توفر ذاكرة 2 GB على الأقل وقسم نظام بسعة 32 GB وذاكرة ECC على المضيفات المادية، ومن دعم الشركة المصنّعة لبرامج التشغيل والبرامج الثابتة لهذا الطراز.
كيف أحمي الخادم القديم حتى ينتهي الانتقال؟
انقل الخادم إلى منطقة شبكية مستقلة، وقيّد حركة المرور بجدار الحماية على المنافذ اللازمة، وعطّل الخدمات غير الضرورية، وامنع الوصول إلى الإنترنت والبريد، وراقب الأحداث مركزيًا؛ ويضيف منع التسلل على الخادم طبقة أخرى. وإن أردتم إعداد هذه الخطة لبيئتكم تواصل معنا عبر النموذج.
الخلاصة
- ينتهي الدعم الممتد لـ
Windows Server 2016في 12 يناير 2027، وبعده لا تأتي التحديثات الأمنية إلا عبر ESU المدفوعة. - اختر الإصدار المستهدف وفق مدة الدعم: 14 أكتوبر 2031 للإصدار 2022، و14 نوفمبر 2034 للإصدار 2025.
- الترقية المباشرة إلى 2025 ممكنة، لكن وحدات التحكم بالمجال والعناقيد وبعض الأدوار تحتاج مسارًا آخر.
- ESU والعزل جسران مؤقتان للخوادم التي لن تلحق بالموعد فقط.
Sora Yazılım شركة تقنية مقرها تركيا، تقدم الاختيار والتوريد والتثبيت والدعم لخوادم Dell وHPE ولمنتجات Trend Micro، ويُحدَّد نطاق عقد صيانة الخوادم في العقد نفسه.
اطلب عرض سعر · واتساب: دعم واتساب · الهاتف: +90 544 785 21 87 · البريد الإلكتروني: talep@sorayazilim.com
المصادر
- صفحات دورة حياة
Windows Serverللإصدارات 2016 و2019 و2022 و2025 و2012 R2 — Microsoft Learn. 2016، 2019، 2022، 2025، 2012 R2 (تاريخ الاطلاع: 7 أكتوبر 2026) - Ending Support in 2027 / 2026؛ Fixed Lifecycle Policy — Microsoft Learn. 2027، 2026، السياسة (تاريخ الاطلاع: 7 أكتوبر 2026)
- Planning ahead for Windows Server 2016 end of support — مدونة Microsoft Windows Server، 25 فبراير 2026. microsoft.com (تاريخ الاطلاع: 7 أكتوبر 2026)
- تحديثات ESU عبر
Azure Arcوالأسئلة الشائعة لـ ESU — Microsoft Learn. الإعداد، الترخيص، الأسئلة الشائعة (تاريخ الاطلاع: 7 أكتوبر 2026) - أدلة الترقية ونقل الأدوار ووحدات التحكم بالمجال ومتطلبات العتاد — Microsoft Learn. التخطيط، الترقية الموضعية، الأدوار، DC، العتاد (تاريخ الاطلاع: 7 أكتوبر 2026)
- Obsolete products، الإصدار 2.1 — NCSC. ncsc.gov.uk (تاريخ الاطلاع: 7 أكتوبر 2026)
SP 800-40 Rev. 4، Guide to Enterprise Patch Management Planning — NIST، أبريل 2022. csrc.nist.gov (تاريخ الاطلاع: 7 أكتوبر 2026)- About Intrusion Prevention؛ Agent platform compatibility — Trend Micro Online Help Center. IPS، التوافق (تاريخ الاطلاع: 7 أكتوبر 2026)
- بيانات كتالوج Known Exploited Vulnerabilities، الإصدار 2026.10.04 — CISA. GitHub (تاريخ الاطلاع: 7 أكتوبر 2026)
كيف أُعدّ هذا المقال
إعداد: فريق Sora Yazılım. أُعدّ هذا المقال بمساعدة الذكاء الاصطناعي، وقورنت المعلومات التقنية بمصادر الشركات المصنّعة والمصادر الرسمية المرتبطة في النص حتى 7 أكتوبر 2026.
مقالات ذات صلة
- ما هو عقد صيانة الخوادم؟ — بنود النطاق وقائمة تحقق للعقد.
- دعم الخوادم بعد انتهاء الضمان — مقارنة بين الشركة المصنّعة والطرف الثالث والنموذج المختلط.
- تحديث البرامج الثابتة وBIOS وiDRAC/iLO للخوادم — تتبع الإصدارات والترتيب والتراجع.
