Windows Server 2025

Windows Server 2025

O Windows Server 2025 se destaca em segurança e recursos de nuvem híbrida.

Informações básicas

O Microsoft Windows Server 2025 é a versão mais recente do Canal de Manutenção de Longo Prazo (LTSC) do sistema operacional de servidor da Microsoft.

  • Modelo: Windows Server 2025
  • Versão: LTSC (Canal de Manutenção de Longo Prazo)
  • Data de lançamento: 1 de novembro de 2024
  • Requisitos mínimos: Consulte a seção de Requisitos Técnicos para obter as especificações detalhadas.
  • Sistemas operacionais suportados (como sistema operacional convidado): Certificado para VMware vSphere 7.0 U3, 8.0, 8.0 U1, 8.0 U2 e 8.0 U3.
  • Última versão estável: Windows Server 2025 (LTSC)
  • Data de término do suporte principal: 10 de outubro de 2029
  • Data de término do suporte estendido: 10 de outubro de 2034
  • Data de expiração da atualização automática: alinhada com as datas de término do suporte principal e do suporte estendido.
  • Tipo de licença: Modelo de licenciamento baseado em núcleos, disponível como licença perpétua e assinatura.
  • Modelo de implantação: Ambientes locais, híbridos e em nuvem.

Requisitos técnicos

O Windows Server 2025 mantém requisitos básicos semelhantes aos de seu antecessor, com melhorias específicas para hardware moderno e recursos de segurança.

  • Processador: Processador de 64 bits, 1,4 GHz ou superior, compatível com o conjunto de instruções x64. Deve suportar NX, DEP, CMPXCHG16b, LAHF/SAHF, PrefetchW, conjunto de instruções SSE4.2 com instrução POPCNT e SLAT (Second Level Address Translation).
    • Os processadores Intel suportados incluem os Xeon SP de segunda à quinta geração, as séries Xeon D, Xeon E e Xeon 6. Também inclui modelos específicos do Pentium G7400 e G7400T.
    • Os processadores AMD suportados incluem as séries EPYC 7002, 7003, 4004, 8004, 9004 e 9005 (Zen 2 a Zen 5).
  • BATER:
    • 512 MB para instalação do Server Core.
    • 2 GB para instalação do Servidor com Experiência Desktop (4 GB recomendados).
    • Recomenda-se memória ECC (código de correção de erros) para hosts físicos.
    • Para máquinas virtuais, recomenda-se 800 MB ou mais.
  • Armazenar:
    • É necessário no mínimo 32 GB de espaço livre para a partição do sistema (64 GB ou mais são recomendados para um funcionamento adequado).
    • Requer um controlador de armazenamento baseado no padrão PCI Express.
    • É necessário espaço adicional se forem utilizados mais de 16 GB de RAM para funcionalidades do sistema operativo, como a hibernação.
  • Monitor: Super VGA (1024 x 768) ou resolução superior (necessária para determinadas funcionalidades, principalmente a Experiência de Área de Trabalho).
  • Portas: Portas USB para periféricos, portas Ethernet para conectividade de rede.
  • Rede: Adaptador Ethernet com taxa de transferência de pelo menos 1 Gbit/s, baseado no padrão PCI Express. Suporta adaptadores sem fio 802.11.
  • Sistema Operacional (Host para Virtualização): VMware vSphere 7.0 U3, 8.0, 8.0 U1, 8.0 U2 e 8.0 U3 são certificados.
  • Outros: Sistema baseado em UEFI 2.3.1c e firmware com suporte para inicialização segura. O Trusted Platform Module 2.0 (TPM 2.0) é necessário para recursos como a criptografia BitLocker. Teclado e mouse são periféricos padrão.

Análise dos Requisitos Técnicos: Os requisitos técnicos do Windows Server 2025 são em grande parte consistentes com os sistemas operacionais de servidor recentes, enfatizando a arquitetura de 64 bits e recursos modernos de processador, como SSE4.2 e POPCNT. O aumento na recomendação de RAM para a Experiência Desktop e máquinas virtuais reflete as crescentes demandas das cargas de trabalho de servidor. O TPM 2.0 obrigatório e o UEFI com Inicialização Segura destacam um forte foco na segurança em nível de hardware. A ênfase no PCI Express para armazenamento e rede garante E/S de alta velocidade, essencial para funções de servidor com uso intensivo de desempenho.

Suporte e compatibilidade

O Windows Server 2025 é uma versão do Canal de Manutenção de Longo Prazo (LTSC), que oferece suporte estendido para estabilidade e previsibilidade.

  • Última versão: Windows Server 2025 (LTSC).
  • Suporte do sistema operacional:
    • Pode ser instalado como um sistema operacional dedicado (bare-metal) ou como um sistema operacional convidado em ambientes virtualizados.
    • Certificado para funcionar como sistema operacional convidado no VMware vSphere 7.0 U3, 8.0, 8.0 U1, 8.0 U2 e 8.0 U3.
    • Suporta atualizações in-loco do Windows Server 2012 R2 e versões posteriores.
  • Data de término do suporte principal: 10 de outubro de 2029.
  • Data de término do suporte estendido: 10 de outubro de 2034.
  • Localização: Suporta vários idiomas, com pacotes de idiomas específicos disponíveis.
  • Drivers disponíveis: Inclui suporte nativo para controladores de disco VMware Paravirtual SCSI (PVSCSI) e drivers de adaptador de rede VMXNET3, simplificando a implantação de máquinas virtuais.

Análise do Status Geral de Suporte e Compatibilidade: O Windows Server 2025, como uma versão LTSC, oferece uma plataforma robusta e estável com um longo ciclo de suporte, tornando-o adequado para cargas de trabalho críticas em ambientes corporativos. Sua certificação em plataformas de virtualização líderes, como o VMware vSphere, juntamente com o suporte nativo a drivers, garante ampla compatibilidade e facilidade de implantação em ambientes virtualizados. A capacidade de realizar atualizações in-loco a partir de versões anteriores simplifica os caminhos de migração para infraestruturas existentes. As datas de suporte estendidas proporcionam às organizações um cronograma previsível para planejamento e manutenção.

Estado de segurança

O Windows Server 2025 introduz avanços significativos em segurança, com foco em uma abordagem de defesa em múltiplas camadas.

  • Recursos de segurança:
    • Proteção de credenciais: Ativada por padrão em hardware compatível, protegendo contra roubo de credenciais.
    • SMB sobre QUIC: Oferece conectividade segura a servidores de arquivos de borda em redes não confiáveis, agora disponível além das edições do Azure.
    • Segurança aprimorada do Active Directory:
      • Criptografia LDAP obrigatória por padrão para todas as conexões, protegendo dados confidenciais do diretório.
      • Suporta TLS 1.3 para conexões LDAP sobre TLS.
      • O Active Directory agora usa senhas padrão de contas de computador geradas aleatoriamente.
      • Novos níveis funcionais (DomainLevel 10 e ForestLevel 10) para recursos avançados de AD.
    • Hotpatching (via Azure Arc): Permite a aplicação de atualizações de segurança do sistema operacional sem a necessidade de reinicialização, minimizando o tempo de inatividade. Atualmente em versão prévia para máquinas conectadas ao Azure Arc.
    • Enclaves de segurança baseados em virtualização (VBS): ajudam os aplicativos a proteger segredos e a se fortalecer contra ataques maliciosos.
    • Aprimoramentos da Solução de Senhas de Administrador Local do Windows (LAPS): Automatiza a geração de senhas exclusivas para contas de administrador local, armazena-as com segurança no Active Directory e as atualiza regularmente.
    • Melhorias de segurança para SMB: Assinatura SMB obrigatória para todas as conexões de saída, bloqueio NTLM para conexões de saída e um limitador de taxa de autenticação SMB para evitar ataques de força bruta.
    • OpenSSH: Componente do lado do servidor incluído por padrão para gerenciamento remoto seguro.
    • Controle de Aplicativos do Windows Defender (WDAC) para Empresas: Reduz a superfície de ataque ao impor uma lista de softwares permitidos.
    • OSconfig: Plataforma de configuração de segurança para aplicar linhas de base de segurança personalizadas.
  • Vulnerabilidades conhecidas: Por se tratar de um produto recém-lançado, vulnerabilidades específicas ainda estão surgindo. No entanto, a Microsoft trabalha ativamente para solucionar problemas de segurança por meio de atualizações.
  • Status da lista negra: Não aplicável a este sistema operacional.
  • Certificações: Espera-se que o profissional obtenha diversas certificações de segurança governamentais e do setor ao longo do tempo, seguindo as práticas padrão da Microsoft.
  • Suporte à criptografia: Padrões de criptografia aprimorados, incluindo o padrão de criptografia avançada (AES) de 256 bits e suporte a TLS 1.3 para LDAP. O suporte a DES está sendo removido.
  • Métodos de autenticação: Suporta autenticação tradicional do Active Directory, opções aprimoradas de autenticação multifator e Contas de Serviço Gerenciadas Delegadas (dMSAs) para gerenciamento automatizado de senhas.
  • Recomendações gerais: As organizações devem aplicar patches prontamente, aproveitar os recursos de segurança padrão, como o Credential Guard, e configurar proteções avançadas, como SMB sobre QUIC e segurança aprimorada do Active Directory. O monitoramento regular e a adesão às melhores práticas de segurança da Microsoft são cruciais.

Análise da Classificação Geral de Segurança: O Windows Server 2025 apresenta uma sólida classificação geral de segurança, baseada em versões anteriores e com inúmeras melhorias. A ativação padrão de proteções críticas, como o Credential Guard e a criptografia LDAP obrigatória, eleva significativamente o nível básico de segurança. Recursos como Hotpatching, SMB sobre QUIC e capacidades avançadas do Active Directory abordam vetores de ameaças modernos, principalmente em ambientes híbridos. A descontinuação de protocolos antigos e menos seguros, como o DES, fortalece ainda mais a plataforma. Esta versão foi projetada para ser altamente resiliente a ataques cibernéticos e oferece suporte a uma arquitetura de confiança zero.

Desempenho e indicadores de desempenho

O Windows Server 2025 tem como foco oferecer desempenho e escalabilidade aprimorados para cargas de trabalho exigentes, incluindo IA e virtualização.

  • Resultados de benchmark: Como o produto é recém-lançado, os resultados de benchmark específicos e independentes são limitados.
  • Métricas de desempenho no mundo real:
    • Armazenamento: Desempenho de IOPS de armazenamento até 60% superior ao do Windows Server 2022 em sistemas idênticos, especialmente com armazenamento NVMe.
    • Escalabilidade do Hyper-V: Suporta até 4 petabytes de memória e 2.048 processadores lógicos por host. As VMs de segunda geração suportam até 240 TB de memória e 2.048 processadores virtuais.
    • Particionamento de GPU (GPU-P): Permite o particionamento de GPUs e sua atribuição a máquinas virtuais, suportando cargas de trabalho de IA e aprendizado de máquina com alta disponibilidade e migração em tempo real.
    • Rede: A tecnologia Accelerated Networking (AccelNet) simplifica o gerenciamento de SR-IOV para máquinas virtuais, reduzindo a latência e a utilização da CPU.
    • DTrace: Ferramenta nativa para monitoramento e solução de problemas de desempenho do sistema em tempo real.
  • Consumo de energia: Não existem parâmetros específicos de consumo de energia disponíveis, mas a aplicação de patches em tempo real pode reduzir as reinicializações, contribuindo potencialmente para menos tempo de inatividade e uma utilização mais eficiente dos recursos.
  • Pegada de carbono: Não há dados específicos disponíveis publicamente sobre a pegada de carbono.
  • Comparação com soluções similares: O Windows Server 2025 se baseia em seus antecessores (como o Windows Server 2022) com melhorias significativas em eficiência de armazenamento, recursos de virtualização e suporte a cargas de trabalho de IA. Seu objetivo é fornecer uma plataforma mais robusta e ágil em comparação com as versões anteriores.

Análise do Desempenho Geral: O Windows Server 2025 foi projetado para alto desempenho e escalabilidade, especialmente em áreas críticas para data centers modernos e ambientes de nuvem híbrida. As melhorias substanciais em IOPS de armazenamento NVMe e na escalabilidade do Hyper-V beneficiam diretamente aplicações com uso intensivo de E/S e virtualização em larga escala. A introdução do particionamento por GPU é um fator essencial para cargas de trabalho de IA e aprendizado de máquina em infraestrutura de servidores. Embora os números específicos de benchmarks ainda estejam surgindo, os aprimoramentos arquitetônicos sugerem um perfil de desempenho robusto, tornando-o ideal para aplicações e serviços corporativos exigentes.

Avaliações e comentários dos usuários

Por ser um sistema operacional lançado recentemente (1º de novembro de 2024), as avaliações abrangentes dos usuários e o feedback extensivo ainda estão em fase inicial de coleta. No entanto, o feedback inicial dos participantes da versão prévia pública e dos primeiros usuários fornece algumas informações importantes.

  • Pontos fortes destacados:
    • Estabilidade: As avaliações iniciais sugerem que se trata de um sistema operacional robusto, com poucos problemas significativos.
    • Capacidades híbridas: Feedback positivo sobre a integração perfeita com o Azure Arc e as ferramentas de gerenciamento híbrido.
    • Melhorias de segurança: Agradecemos os novos recursos de segurança, como o Credential Guard ativado por padrão, o SMB sobre QUIC e o Active Directory aprimorado.
    • O hotpatching é visto como um benefício significativo para reduzir o tempo de inatividade, especialmente para servidores conectados ao Azure Arc.
    • Interface moderna: A interface de desktop no estilo do Windows 11 e a inclusão de ferramentas como o Terminal do Windows e o WinGet são destacadas por aprimorarem a experiência do usuário.
  • Pontos fracos/Problemas observados:
    • Bugs iniciais: Alguns usuários da versão prévia relataram problemas com o desempenho do NVMe/TCP e travamentos na velocidade de rebalanceamento do Storage Spaces Direct (S2D).
    • Particularidades da instalação: Usuários que não falam inglês podem encontrar algum texto em inglês durante a instalação.
    • Erro de inicialização iSCSI: Usuários que utilizam a tecnologia iSCSI podem encontrar um erro de "dispositivo de inicialização inacessível" durante a inicialização. A correção desse erro está prevista para uma atualização futura.
    • Remoção de funcionalidades: Foi constatada a remoção do Windows PowerShell 2.0 Engine, do servidor SMTP, do Console de Gerenciamento do IIS 6 e do WordPad, o que exige que os usuários encontrem alternativas.
  • Casos de uso recomendados:
    • Organizações que priorizam maior segurança e conformidade.
    • Ambientes que utilizam estratégias de nuvem híbrida com o Azure Arc.
    • Cargas de trabalho que exigem alto desempenho, escalabilidade e recursos de virtualização, incluindo IA e aprendizado de máquina.
    • Empresas que buscam uma plataforma estável com um longo ciclo de suporte.

Resumo

O Microsoft Windows Server 2025 representa uma evolução significativa no sistema operacional de servidor da Microsoft, projetado para atender às demandas dos ambientes corporativos modernos. Lançado em 1º de novembro de 2024 como uma versão LTSC, promete um ciclo de suporte longo e estável até 2034.

Principais pontos fortes: O ativo se destaca por sua robusta postura de segurança, com recursos como Credential Guard habilitado por padrão, criptografia LDAP obrigatória, SMB sobre QUIC e proteções aprimoradas do Active Directory. Seus recursos de nuvem híbrida, em particular a integração perfeita com o Azure Arc e a introdução do hot patching, oferecem flexibilidade sem precedentes e tempo de inatividade reduzido para atualizações. O desempenho e a escalabilidade são significativamente aprimorados por meio de melhorias no IOPS de armazenamento NVMe, virtualização Hyper-V (com suporte a configurações massivas de memória e processador) e particionamento de GPU para cargas de trabalho de IA/ML. A inclusão do DTrace e uma interface de usuário modernizada também aprimoram o gerenciamento e a solução de problemas.

Pontos fracos: Por se tratar de uma nova versão, ainda estamos desenvolvendo um feedback abrangente e de longo prazo dos usuários, bem como benchmarks de desempenho independentes. Alguns problemas iniciais menores, como erros específicos de inicialização iSCSI ou texto de instalação em outros idiomas, foram observados, mas correções são esperadas. A remoção de certos componentes legados pode exigir ajustes para alguns usuários.

Recomendações: O Windows Server 2025 é altamente recomendado para organizações que buscam modernizar sua infraestrutura, aprimorar a segurança e adotar estratégias de nuvem híbrida. Seu ciclo de suporte estendido o torna um investimento sólido para estabilidade a longo prazo. Empresas com necessidades exigentes de virtualização, IA ou armazenamento de alto desempenho se beneficiarão particularmente de suas melhorias arquitetônicas. É aconselhável planejar as atualizações cuidadosamente, testando a compatibilidade com os aplicativos e hardware existentes e aproveitando ao máximo os novos recursos de segurança e gerenciamento.

As informações fornecidas são baseadas em dados disponíveis publicamente e podem variar dependendo das configurações específicas do dispositivo. Para obter informações atualizadas, consulte os recursos oficiais do fabricante.