39

Обновление Windows Server до 2025, мелкие особенности и ошибки

Для ЛЛ: eval – отдельная редакция, остальное очевидно.

Давно я не обновлял у себя на стенде Windows server, на прошлой неделе добрался.
Скоро и в прод – уже вышли кумулятивы:
2025-01 Cumulative Update for Microsoft server operating system version 24H2 for x64-based Systems (KB5050009)
2025-01 Cumulative Update for .NET Framework 3.5 and 4.8.1 for Microsoft server operating system version 24H2 for x64 (KB5049622)

Конечно, не второй сервис пак, но что ж поделать.
Почему это важно: поддержка 2012R2 закончилась, поддержка 2016 закончилась, скоро закончится и поддержка для 2019. Плюс в 2025 обещают всякие приятные вещи, ускорения и улучшения. Мне интересно посмотреть на GPU partitioning, и улучшенный S2D.

Обновление Windows Server до 2025, мелкие особенности и ошибки Windows, Microsoft, Программа, Центр обновления Windows, Длиннопост

Картинка от 2019, суть та же

MS предлагает 5 вариантов установки и обновления до MS Server 2025: in-place upgrade, Installation, Migration, Cluster OS Rolling Upgrade, License conversion. Ничего особенно нового, ничего интересного. Прочитали, проверили на стенде, и в бой.
Разве что внезапный KB5044284, и прочие известные проблемы.
Так я и думал, запуская привычный Setup с ISO – и увидел, что обновляться мне не положено. Пункт «сохранить файлы и настойки» - серый, и не выбирается. Давно такого не видел, удивился. Пошел посмотрел
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Nls\Language" /v Installlanguage

Но нет, все нормально, английский.
Пошел читать, и в сегодня лет узнал, что с точки зрения MS существует не 4 редакции Windows Server (Standard core, Standard desktop, Datacenter core, Datacenter desktop), а 8  -
Windows Server 2025 Standard Evaluation, Windows Server 2025 Standard Evaluation (Desktop Experience), Windows Server 2025 Datacenter Evaluation, Windows Server 2025 Datacenter Evaluation (Desktop Experience) – и это не одно и то же.
Я думал, что разница в лицензировании, но ошибался.
Сейчас добавился Datacenter: Azure Edition (ServerTurbine).

Как посмотреть остаток здоровья известно, (Slmgr /dli или DISM /online /Get-CurrentEdition или Get-ComputerInfo | select OsName, WindowsEditionId) , как перезарядить на 180 дней – тоже, (Slmgr /rearm), прочее скучное тоже не новость.

Что делать.

Берем инструкцию у MS (Keep personal files and apps option greyed out when upgrading from Windows Server 2012 R2 to Windows Server 2019)  или не у MS тут (Fix “You Don’t Have Permission” Error and Grayed Out “Keep Personal Files and Apps” Option During Windows Server In-Place Upgrade), на всякий случай читаем Fix Windows Update corruptions and installation failures, и делаем:
Распаковываем ISO в какую-то папку, в примере C:\ISO\SERV2016, делаем папку под временные файлы, C:\mount, и затем:
dism /mount-wim /wimfile:c:\ISO\SERV2016\sources\install.wim /mountdir:c:\mount /index:2
Важный момент с индексами – внутри install.wim лежит список этих индексов, 2 – для Windows Server 2025 Standard Evaluation (Desktop Experience), если вам нужен Windows Server 2025 Datacenter Evaluation (Desktop Experience) – то индекс 4.

dism /image:c:\mount /get-currentedition
dism /image:c:\mount /get-targeteditions
dism /image:c:\mount /set-edition:ServerStandard
На этой строке тоже не забывайте поменять настройки, если надо.
dism /unmount-wim /mountdir:c:\mount /commit

Все эти операции займут какое-то время – распаковка, запаковка. После этого можно будет запустить setup.exe, и обновиться по месту. Потом проверить, что получилось (DISM /online /Get-CurrentEdition)

Setup кривой.
Пару минут после запуска о чем-то думает, только процесс виден в списке процессов, при том что у меня на стенде 128 Gb памяти.
Дальше ничего интересного, сколько-то перезагрузок, и готово.

Настройки сохраняет, из тестового домена система не вылетела. Пишут, что так обновлять можно почти все – не знаю, не знаю. В случае Exchange, MS SQL и контроллера домена я бы так обновляться не стал.

Лига Сисадминов

2.3K поста18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
13
Автор поста оценил этот комментарий

Поддержка 2012R2 закончилась, поддержка 2016 закончилась, скоро закончится и поддержка для 2019.

Админы, недавно обновившие корневые сертификаты на Windows 2008R2:

Иллюстрация к комментарию
раскрыть ветку (16)
3
Автор поста оценил этот комментарий

Знаю пару организаций где 2003 пашет уже в 10 аптайме и менять их никто не планирует.

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Могу предположить, что такие системы дырявые как решето)

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

они работают в закрытом контуре. Так что в целом не критично.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

Если организация представляет большой интерес у конкурентов например, то этот контур мало чем поможет), ну это уже другое.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Для того и существуют пентесты, чтобы контур ещё как помог.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Как это обычно бывает, фишингом находят лохов в организации, внедряют через них бэкдор в сеть и привет беззащитная винда)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Ну извините, если у вас на пользовательских компах не настроена GPO, то вы ССЗБ.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ну извините, если у вас на пользовательских компах не настроена GPO, то вы ССЗБ.

GPO вам как помогает, вот именно GPO ? Она, как бы, в домене по умолчанию есть.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Он имеет ввиду запрет на установку всякой хуйни и административных действий на каждом пользовательском компе в домене с GPO и политиками из первой половины предложения (не впади в цикл)

0
Автор поста оценил этот комментарий

У меня в организации такой сервер на адаптеке. Не могу виртуализировать. При закидывании образа сервера в vmware и прописки ip сервис все равно не работает. Клиенты не видят сервер.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

У меня в организации такой сервер на адаптеке. Не могу виртуализировать. При закидывании образа сервера в vmware и прописки ip сервис все равно не работает. Клиенты не видят сервер.

но ведь .. есть dtrace, wireshark, etc - можно было сесть в отладку.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, даже простой test network connection 172.20.5.8 6745 говорит все ок. Tracert с клиентской машины норм. Телнет норм.

Я вчера победил это тупым способом. .После перезаливки винды все ок

0
Автор поста оценил этот комментарий

Админы, недавно обновившие корневые сертификаты на Windows 2008R2:

Сразу видно - СДЭК

раскрыть ветку (3)
5
Автор поста оценил этот комментарий

Сразу видно, человек ярлыки навешивает, не спросив.


Некоторые, видите ли, имеют лицензию, кучу промоборудования и развернутого софта, в отличие от тех, кто гонится за новинками, но вместо покупки их, злоупотребляет rearm-ом.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Сразу видно, человек ярлыки навешивает, не спросив.

сразу видно, кто знает про что речь, понимает где больно и чем грозит.

в отличие от тех, кто гонится за новинками, но вместо покупки их, злоупотребляет rearm-ом.

Это стенд. Там не то что реарм, там вчера 2022, сегодня 2025, через два месяца будет OpenNebula. И это только потому, что boot from san никак не получается найти время и сделать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у меня в продакшене 2025(

можно не издеваться?(

Иллюстрация к комментарию
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку