Upgrade und Migration planen
- Editionen und Lebenszyklus, Neuerungen der Desktopdarstellung: Windows Terminal, WinGet, Dateikomprimierung, Bluetooth und WLAN
- Direktes Upgrade ab Windows Server 2012 R2 oder Neuinstallation mit Migration: Vorgehen abwägen
- Dateiserver mit Storage Migration Service migrieren, Domänencontroller schrittweise ersetzen
- Abgekündigte und entfernte Funktionen prüfen: u. a. WSUS, NTLM, Netzwerklastenausgleich, WMIC, VBScript, Windows PowerShell 2.0, SMTP-Server
Neuerungen in Active Directory
- Neue Funktionsebene für Domäne und Gesamtstruktur, optionale 32k-Datenbankseiten, Schemaerweiterungen
- Delegierte verwaltete Dienstkonten (dMSA) als Nachfolger klassischer Dienstkonten
- Standardmässige LDAP-Verschlüsselung, LDAP über TLS 1.3, Schutz vertraulicher Attribute, zufällige Standardkennwörter für Computerkonten
- Kerberos-Änderungen (PKINIT, kein RC4 für Ticket Granting Tickets), Replikationspriorität, NUMA-Unterstützung und neue Leistungsindikatoren
- Windows LAPS: automatische Kontoverwaltung, Passphrasen, Erkennung von Image-Rollbacks
Sicherheit
- Credential Guard standardmässig aktiv, hypervisorerzwungene Seitenübersetzung (HVPT)
- VBS-Enclaves und VBS-Schlüsselschutz
- Sicherheitsbaseline mit OSConfig und über 350 vorkonfigurierten Einstellungen
- TLS 1.0 und 1.1 standardmässig deaktiviert, OpenSSH-Server standardmässig installiert, geänderte IPsec-Schlüsselmodule
SMB und Dateidienste
- SMB over QUIC jetzt in Standard und Datacenter, Clientzugriffssteuerung und alternative Ports
- SMB-Signierung standardmässig erforderlich, Verschlüsselung erzwingen, NTLM blockieren, Authentifizierungsratenbegrenzung, Dialektsteuerung
- Überwachung von Signierung und Verschlüsselung, restriktivere Firewallregeln, SMB-Komprimierung mit LZ4
Speicher
- Optimierte NVMe-Leistung, Blockklonen auf ReFS und Dev Drive
- Storage Replica mit Komprimierung und Enhanced Log
- Storage Spaces Direct: Thin Provisioning und Umwandlung fester Volumes, ReFS-Deduplizierung und -Komprimierung
Hyper-V und Container
- Höhere Skalierungsgrenzen für Hosts und virtuelle Computer, Generation 2 als Standard
- GPU-Partitionierung mit Livemigration und Hochverfügbarkeit im Cluster
- Dynamische Prozessorkompatibilität und Workgroup-Cluster mit Livemigration
- Portabilität von Windows-Containern
Netzwerk und Software-Defined Networking
- Network ATC für absichtsbasierte Hostnetzwerkkonfiguration im Cluster
- Netzwerkcontroller als Failovercluster-Dienst, tagbasierte Segmentierung und Standard-Netzwerkrichtlinien
- SDN Multisite und leistungsfähigere Layer-3-Gateways
- Härtung von Routing und RAS: PPTP und L2TP bei Neuinstallationen standardmässig deaktiviert
Hybride Verwaltung mit Azure Arc
- Server mit Azure Arc Setup verbinden, Pay-as-you-go-Lizenzierung
- Hotpatch: Sicherheitsupdates ohne Neustart installieren, Ablauf mit Baseline- und Hotpatch-Monaten
- Windows Server Management enabled by Azure Arc: Windows Admin Center in Azure, Azure Update Manager, Best Practices Assessment
- Fehleranalyse mit DTrace und Windows Admin Center