Microsoft brengt eerste preview uit van Windows Server 2025

Microsoft heeft de eerste preview van Windows Server 2025 uitgebracht. Preview Build 26040 brengt enkele vernieuwingen en verbeteringen met zich mee, waaronder Windows Server Flighting. Daarmee kunnen beheerders automatisch previewbuilds ontvangen en installeren.

Microsoft schrijft dat gebruikers met Preview Build 26040 de keuze krijgen hoe ze willen upgraden naar toekomstige previewbuilds: handmatig via de set-up zoals voorheen of automatisch via Windows Update. Preview Build 26040 is beschikbaar voor Windows Insiders.

Daarnaast meldt Microsoft dat SMB over QUIC voortaan mogelijk is via een andere netwerkpoort dan UDP/443. Verder zegt de techgigant dat er binnen de desktopervaring uitgebreidere ondersteuning komt voor bluetoothapparaten zoals muizen, toetsenborden en koptelefoons. Daarnaast is de wifiondersteuning standaard ingeschakeld.

Er zijn ook enkele problemen bekend met de previewbuild. Zo krijgt de Flighting-update onterecht het kenmerk Windows 11 met zich mee. Microsoft stelt dat het ondanks de naamgeving om een preview van Windows Server 2025 gaat. Verder zou onder meer de Feedback Hub-app niet naar behoren functioneren.

Door Sabine Schults

Redacteur

29-01-2024 • 13:51

74

Submitter: wildhagen

Reacties (74)

74
74
22
1
0
43
Wijzig sortering
Ik heb me altijd verbaasd over Windows Server en het feit dat de Xbox game services er bij worden geinstalleerd. Nu komt er ondersteuning voor bluetooth koptelefoons... 8)7

Zou dit naar elkaar trekken van het desktop os en server os betekenen dat de telemetry zaken ook in Windows Server terecht komen ?

[Reactie gewijzigd door Mike2k op 22 juli 2024 16:32]

Nu ben ik gewoon benieuwd in hoeverre je een Windows Server installatie op een desktop/laptop kan zetten en in hoeverre dat bruikbaar is voor dagelijkse dingen.
Nagenoeg 100%.

De codebase is praktisch identiek en de grote verschillen zitten hem in, behalve licenties, verwijderde opties (software) en toegevoegde opties (serversoftware). Praktische problemen die je tegen kunt komen zijn terug te voeren op bewust uitgeschakelde zaken (services zoals WLAN AutoConfig service (benodigd voor Wifi) of Windows Image Acquisition (WIA, benodigd voor scannen)) of niet geïnstalleerde onderdelen. Of software die controleert of het op een server draait, en zichzelf uitschakelt of funtionaliteiten beperkt omdat het licentiemodel niet overeen komt.

Omdat dit zaken zijn die je in de praktijk wel tegen muurtjes aan kunnen doen laten lopen, zou ik het niet per se aanraden om een Windows Server-installatie als dagelijks werkstation OS in te zetten. Qua harde comptabiliteit ("draait software überhaupt vanuit technisch perspectief") levert het in de regel geen problemen op.

Je ziet binnen bedrijven ook wel Terminal Server (services) gebruikt worden om gebruikers via RDP te laten verbinden met een Windows Server-systeem, dat voor het perspectief van de gebruiker is ingericht als een desktopsysteem. Dus denk aan Microsoft Office, een webbrowser, aansluiting op printer, etc. Tegenwoordig kun je daar echter ook Windows Enterprise multi-session voor inzetten. Dit is een aanpassing in het licentiemodel én een kleine technische aanpassing, die het mogelijk maakt om op Windows 10 en Windows 11 met meerdere gebruikers ingelogd te zijn bron & Info.

Je zou kunnen stellen
Windows 2000 = Windows 2000 (;))
Windows XP = Server 2003 *
Windows Vista = Server 2008
Windows 7 = Server 2008R2
Windows 8 = Server 2012
Windows 8.1 = Server 2012R2
etc.

* Microsoft Windows XP Professional x64 Edition is zelfs gebaseerd op Windows Server 2003 en níet op Windows XP. Zie ook https://web.archive.org/w...t.microsoft.com/kb/888733 .

[Reactie gewijzigd door Eagle Creek op 22 juli 2024 16:32]

Ik deed dat vroeger vaak, mijn desktop machine uitrusten met ServerOS.
Echter kreeg ik sinds versie 2016 vaak problemen met drivers vaan vooral GPU's en software die slim checkt wat voor OS je gebruikt en of het compatible is.

Weet niet hoe dat tegenwoordig zo is.
Behalve dat is het prima te gebruiken
Het is lang geleden dat ik een Server OS op de desktop draaide (ik draaide W2003 i.p.v. XP) maar indertijd was het vooral met de virusscanner een issue. Heb nooit andere applicaties gehad die er moeilijk over deden.
Ik kan me herinneren dat ik die virusscanner indertijd met de Orca tool aan de praat heb gekregen. Daarmee kan je MSI's bewerken en als je Windows Server toevoegt aan de Windows-versies die de MSI acceptabel vindt (is niet complex) dan is de kans groot dat er na de installatie geen enkele check meer plaats vindt.
Komt omdat sinds enkele jaren Nvidia onder andere het gebruik van Geforce en Quadro GPU's in datacenter verband aan banden heeft gelegd (Ze wouden mensen naar de duurdere Tesla's en nu bijvoorbeeld Hopper duwen).
De Server edities van Windows zijn inderdaad qua kernel gelijk aan de Desktop edities. Het is wel zo dat de Server edities zijn geoptimaliseerd voor achtergrond taken / services (ook qua cpu scheduling etc.).
Dus voor interactieve taken waarbij je ingelogd moet zijn zoals gamen zou de Desktop editie wel betere performance moeten hebben.
voordeel van een server is ook nog eens dat je je niet verplicht aan hoeft te melden met een Microsoft account en dat je na een update niet door een vervelende wizard heen hoeft voordat je pc verder start. Wij gebruiken een paar Windows 10 systemen die 1 applicatie draaien die wel altijd moeten werken maar niet ondersteund wordt op Windows server. Dus dan maar Windows 10. Af en toe start deze niet door als er een feature update is geweest omdat je die wizard door moet lopen.
Nu weet ik inmiddels ook dat er een Windows 10 lts versie is die dit nadeel ook niet heeft, maar die licentie hebben we dan weer niet op die dozen.
En toch gebeurt het redelijk vaak. Ook bij ons draaien redelijk wat VDIs op een server OS maar dan zit je uiteraard wel in een gecontroleerde omgeving zonder dat er hardware onder zit waar de gebruiker mee in aanraking komt.
NT 3.5
NT 3.51
NT 4
Dat waren nog echte OSsen ;-)
Tot aan NT4 moest je de gehele server herstarten als je een wijziging had gemaakt in een gebruiker, zoals met rechtentoewijzing. Dat noem ik nauwelijks een echt OS.
Niet, maar er is nog altijd een markt voor on-prem remote desktop services, of Citrix. Dat draait veelal op Windows Server LTSC. Vooral bij bijv banken wordt dit nog veel gebruikt omdat die niet zomaar de cloud in mogen (en omdat cloud niet voor alles geschikt is).

Microsoft heeft wel een Windows 10/11 multiuser versie maar ze zijn zo slim om die te beperken tot cloud (of on-prem via het onbetaalbare AzureStack HCI). Dus on-prem ben je voor een 'terminal server' omgeving (zoals het vroeger heette) nog altijd afhankelijk van de GUI versies van Windows Server.

Ik ben benieuwd of er trouwens ook bedrijven zijn die de core versies van Windows Server draaien? Ik ben ze nog niet tegen gekomen.
De hyper-v nodes draaien hier op core, dns, webservers en database servers gaat ook best goed. Met het stoppen van min shell is het soms wel frusterend ingewikkeld maar dat is ook omdat we gewend zijn het beheer op de server zelf te doen.
Installeren kan natuurlijk, maar de vraag is: "waarom":

- Het is een flink duurder OS, als iets duurder is, heb je vast een wens om iets te bereiken. Windows Server bied doorgaans voordelen in de zin van meer rollen, meer hardware ondersteuning (hot plug PCIe is een concept, betere NUMA adressering, betere virtualisatie, etc...).
- Veel van de standaard focus zit op 'background' processing, zoals typisch in server systemen. Mocht er een front end focus komen, dan is dat doorgaans meer terminal based: wat als ik op één stuk hardware met één OS, heel veel users tegelijk los laat? Niet echt een veel voorkomende noodzaak omdat er steeds meer VDI-achtigen zijn die makkelijker/betrouwbaarder werken, maar: het kan, en als het kan, is er vaak ook wel een use-case.
- (para)-gevirtualiseerde applicaties.

Echt van die zaken die op ene laptop/desktop, zeg maar: endpoint machines niet echt thuis horen. Dat, en je hebt waarschijnlijk zaken als ECC niet in die machines zitten :)
Als je de installatie (erg lichtjes tuned) dan is ie sneller dan je normale Windows 10/11 installatie.
Server 2019 to workstation (in google gooien)
Nu ben ik gewoon benieuwd in hoeverre je een Windows Server installatie op een desktop/laptop kan zetten
In de tijd dat Windows 8 bagger was, en 8.1 nog niet bestond, had ik gewoon Windows Server 2012 op m'n laptop geïnstalleerd staan. Bluetooth was het enige wat niet werkte, verder kon ik alles doen. Zolang je maar de juiste services aanzet en bepaalde fixes doorvoert in het registry, is het nagenoeg gewoon een debloated Windows variant.

Vervolgens kwam Windows 10 uit, wat het eerste jaar ook gewoon als bagger draaide. Dus ook heb ik toen gewoon Windows Server 2016 als OS op diezelfde laptop gezet. Ging prima, met 1 optie niet functioneel: Bluetooth.

Met al het gezeur wat ik met Win11 heb, zit ik er stiekem gewoon aan te denken om Windows Server 2025 op m'n laptop te installeren wanneer het officieel uit komt.

Oh, voor het ombouwen, zijn ook gewoon sites die je scripts aanleveren die alles voor je instellen. Tenminste, wel in de tijd van Server 2012/2016.

[Reactie gewijzigd door SilentDecode op 22 juli 2024 16:32]

Server 2012 = Windows 8 (start pixel..)
Server 2012R2 = Windows 8.1
Jah, dat hoef je mij niet uit te leggen..
Ik heb server 2019 en server 2022 op mijn (intel) MacBook Pro draaien (i9, 64gb ram) onder VMWare Fusion. Werkt als een gek.

Persoonlijk vind ik de 'desktop ervaring' van de server edities van Windows prettiger dan die van Windows dekstop edities zoals windows 8, 10 of 11 (windows 7 was daarentegen weer een prettig os). Wat dat betreft zijn die server edities gewoon een 'no nonsense' OS.

Overigens gebruik ik die virtuele windows servers niet voor desktop werk, maar voor het experimenteren met geclusterde applicatieservers en het daarbij behorende developmentwerk. Echt 'desktop werk' doe ik lekker relaxed onder MacOS.

Wat dat betreft maak ik me een beetje zorgen over die 2025 editie als daar weer zoveel 'rommel' in komt. Ik hoop van ganse harte dat het allemaal niet in de weg gaan zitten als je 2025 draait als 'Server Core' (dus zonder Desktop Experience).
De code is grotendeels gelijk. Heel vroeger kon je letterlijk met 2 aanpassingen in de registry van een werkstation een server maken. Was gewoon exact dezelfde software.

In de huidige tijd is er niet veel veranderd. Windows server loopt zeg maar altijd 1 desktop versie achter. Dus server 2025 zal erg op Windows 11 gaan lijken.

Praktisch nut heeft het draaien van een server OS op de je desktop niet. Tenminste niet voor dagelijks gebruik.
Prima te doen, ik gebruik zelf Windows 10 Enterprise LTSC 2021 als daily driver en er is niks dat niet werkt. Je hebt alleen veel minder bloat dan 'normale' windows versies :)
Uiteindelijk worden ze al decennia van dezelfde code base gebouwd, iets wat eigenlijk al sinds Windows NT het geval is. Bij een final mag men er voor mij wel voor zorgen dat bepaalde services, zoals de Xbox services, gewoon niet eens geinstalleerd worden, want die heb je op een server niet nodig.
Bij een windows 10/11 installatie wanneer je bij "time and currency" kiest voor English (World) dan krijg je niet alle troep bij geinstalleerd, weet niet of dit ook bij SERVER edities werkt?

https://www.neowin.net/gu...ut-any-third-party-bloat/
Waarom, hoe wil je dat soort services anders aanbieden met een VDI?
Geredeneerd vanuit een bedrijfsoogpunt? Waarom zou je überhaupt gaming zaken geïnstalleerd willen hebben? Dat is alleen maar een potentiële ingang voor problemen.
De enige reden waarom je dat misschien wel zou willen hebben is als het een onderdeel van je bedrijfsproces is. Gezien het overgrote deel van bedrijven niets met gaming te maken hebben zou het het verstandigst zijn als per default die zaken niet worden geïnstalleerd, met een mogelijke optie om er wel voor te kiezen.
Een server dient (standaard) zo min mogelijk geïnstalleerd te hebben staan zodat zoveel mogelijk van de beschikbare resources worden besteed aan het doel waar die server voor wordt uitgerold.
Ten eerste mag ik heel erg hopen dat je voor VDI niet kiest voor Terminal Server van onze vrienden uit Redmond.

Ten tweede is vrijwel geen enkele VDI omgeving heel erg geschikt voor gaming. Patience en Minesweeper lukt nog wel, maar dan houdt het ook wel op. Je bent al een held als je videostreaming in Teams goed stabiel weet te krijgen (en houden).
Precies, dus is dit toch een vreemde zet van Microsoft. Ze gaan hun server OS verder verpesten en onstabieler maken met meer mogelijkheden om een exploit te gebruiken.
Xbox Game Server draaien wellicht?
Zou ik geen verkeerde toevoeging vinden een Xbox Game Server tool waarmee je met gemak een beetje een game server op kan zetten (a la SteamCMD, maar eventueel met GUI). Zou dan alsnog niet iets moeten zijn wat standaard mee komt in Windows Server denk ik, gezien die meestal in zakelijke omgevingen gebruikt wordt.
is toch ook wel mooi dat bij een preview uitgerekend de feedback hub-app niet goed werkt? _/-\o_
Ik heb me altijd verbaasd over Windows Server en het feit dat je Xbox game services er bij worden geinstalleerd.

En nog wel meer rarigheden. Gemakzucht? Of misschien weet niemand bij MS hoe ze onnodig spul weg moeten halen.... Ze zijn nu aan het oefenen met het (in een toekomstige versie) verwijderen van Wordpad....
Maar waarom zouden ze het eruit halen en nog een extra test configuratie toevoegen? Zeg maar wat is de echte winst die men haalt als gebruiker? 10 millicpu voor een uur iedere maand? Zeg maar ga jij een andere server moeten kopen omdat dit er nog op staat?
Maar waarom zouden ze het eruit halen en nog een extra test configuratie toevoegen?

Ik lees in de commentaren dat de server versie als eerste wordt ontwikkeld en dat de client-versie daarvan een afgeleide is. Voor een server OS gelden andere eisen dan het OS voor de client. Dus implementeer geen ballast in de server versie maar voeg dat toe bij de client, als je dat zo graag wilt. Dan kan je het 'testen' aan de client-gebruikers overlaten, zoals op heden te doen gebruikelijk bij MS....
Maar dat is toch nog steeds een extra configuratie? Want voor VDI heb je hem toch nodig. Ik snap niet zo goed waarom je zo graag wil dat men meer totale configuraties maakt, terwijl er nul economische redenen zijn om dat te doen. Als het voor jouw organisatie echt heel belangrijk is dat deze service niet geïnstalleerd wordt kun je altijd met je business case en je purchase order van enige grootte gaan praten met Microsoft. Wie weet hebben ze het aangepast voor 2027. maar ik kan je bijna garanderen dat jij geen echte business case hebt, en ja dan houdt het snel op natuurlijk.
Zo gek is dat niet hoor, er zijn genoeg Windows Server RDS farms als Session host. Ook die mensen wil je via Teams kunnen laten bellen en bluetooth ondersteuning kan dan best gewenst zijn.

Windows server is meer dan een domein controller of file server :+
bluetooth verbinden via een RDS sessie? hoe dan? Nog nooit bluetooth redirection gezien.
Windows Server is ook het platform waar de VDI oplossing op gebaseert is, en heeft dit soort ondersteuning nodig om dat aan de client VDI te kunnen aanbieden.
Nee, WiFi ondersteuning, en nog standaard aan ook... Dat is "server"...
Nee, WiFi ondersteuning
Het grappige is nog, dat WiFi ondersteuning al jaren in Windows Server zit. Zet de service aan, pas een paar opties in het registry aan, en je hebt gewoon werkende WiFi op je Server 2012(R2)/2016/2019/2022.
In basis snap ik het nog: workstations gebruiken ook nog weleens Windows Server, en dan "kan het weleens gebruikt worden" (verstandig of niet, dat laten we maar buiten beschouwing). Maar volgens mij is het een uitzondering qua gebruik, dus waarom dan standaard aan, ik snap het echt niet...
Bluetooth snap ik nog. Misschien niet de keuze voor koptelefoons.

Maar als jij een kleine organisatie hebt met 1 of misschien 2 beheerders. Is het wel handig als je een muis en toetsenbord hebt met meerdere profielen dat als je iets moet doen op je server je eigen toetsenbord en muis kunt gebruiken.

Zeker als die server gewoon in dezelfde ruimte als de beheer afdeling staat.

Dan heb je geen KMV's nodig of iets dergelijks. Gewoon monitor input veranderen, profielen wisselen en door.

Maar dat is natuurlijk maar een kleine doelgroep waar die mogelijk echt een ding voor kan zijn.
Servers kun je al een jaar of 20 prima op afstand beheren. Als je nu nog een beeldscherm en toetsenbord/muis aan je server hangt dan ben je af als beheerder
Ik heb het dan wel over echt kleine organisaties. Of een bedrijfje dat net begint. Waarbij nog niet alles even professioneel opgepakt is.

Je zult raar staan te kijken hoeveel dat nog gebeurt.

De eerste installatie en configuratie met 100x opnieuw opstarten enzo is dan makkelijker met een fysieke aansluiting op de machine. Waar dan RDP of SSH goed instellen nog iets is van dat moeten wij een keer doen. En dan een jaar verder het nog niet gedaan is.
Ik zit in dat kleine segment. En heel eerlijk. Zelfs bij de eerste install gebruik ik geen fysieke monitor en toetsenbord meer. Kan prima via ILO, DRAC of IPMI.

En anders heb je altijd deze nog -> https://www.startech.com/en-nl/server-management/notecons02
Als ze eenmaal geïnstalleerd en geconfigureerd zijn wel, maar als er netwerkproblemen zijn gaat je dat niet lukken. Ook als een netwerk omgebouwd wordt met nieuwe subnets wil ik liever fysiek op de server werken dan op afstand, dan weet je zeker dat je er bij kunt. Via ILO zou dat ook nog kunnen, maar dan moet de klant daar wel een licentie voor hebben om meer dan een paar minuten gebruik te kunnen maken van de remote console als Windows is opgestart.
Als er een netwerkprobleem is hoef ik niet bij mijn server te kunnen. Dat ding heeft op dat moment toch geen functie, want netwerkprobleem

Idem voor als ze het netwerk gaan verbouwen


ILO kost niet veel meer tegenwoordig. Daar hoef je het niet voor te laten. Is zelfs goedkoper dan een monitor.
dat de telemetry zaken ook in Windows Server terecht komen ?
Ik heb net tijdens het installeren van de preview, wel 1 vraag gehad over telemetry. Dus ik denk het wel. Gezien dit natuurlijk nog geen volledige versie is van Windows, kan ik het niet met zekerheid zeggen.
Het is zelfs omgekeerd. Volgens Dave Cutler(de orginele lead ontwikkelaar van NT en de de kernel nog steeds werkzaam bij MIcrosoft) is de server versie qua beveiliging en kernel altijd leidend. Daarop is een uitzondering de eerste versie van Windows XP toen is geprobeerd om server en desktop parallel aan elkaar te ontwikkelen.
Maar dat was zo'n zooi dat vanaf Windows XP Service pack 3 , Windows server 2003 weer leidend werd.

Natuurlijk zijn ondersteuning voor sommige drivers en bijvoorbeeld ui elementen wel specifiek voor de desktop versie maar in theorie kun je met een flinke hoeveelheid registry instellingen, handmatig kopieren van bestanden iedere server voorzien van dezelfde elementen.

Tot Windows 10 for Workstations uitkwam ontwikkelde ik dan ook bijna altijd op een server editie. Ook omdat de desktop versies vaak beperkt waren in het aantal ondersteunde CPU's en geheugen.
Wordt Internet Explorer nog steeds mee geïnstalleerd? Zelfs toen Edge al even uit was, werd IE als default browser meegeleverd.

Verder blijft het best wel een OS dat veel tijd kost om te beheren. Veel te veel rare dingen. En daarnaast zijn de licenties gewoon duur en krijg je geen support van de leverancier (nee, ook jij niet met de enterprise contracten). Voor zover het voordeel van closed source.

Nu schijnt Powershell erg hip te zijn en gewaardeerd te worden door de Windows mensen. En dat is mooi, dan kunnen ze namelijk overschakelen naar Linux. Daar zit sinds dag 1 een powershell in :)

Sorry, helemaal geen Windows fan. Of Microsoft fan for that matter.
IE zit al niet meer in de huidige Windows server versie. Daarnaast is er in mijn ervaring weinig nodig om een Windows server te beheren en loopt het qua inspanning gelijk op of zelfs iets achter op het beheren van Linux servers. Windows Server doet out of the box behoorlijk wat dingen goed en biedt een aardig totaalpakket in een relatief gebruiksvriendelijke omgeving.

Verder is er weinig overlap tussen de syntax in powershell en bash dus daar zullen de overstappers niet zitten. Beiden hebben sowieso specialistische kennis nodig om er optimaal gebruik van te maken.

Alle mainstream OSen hebben hun voor- en nadelen. Het juiste gereedschap voor de juiste klus zou het uitgangspunt moeten zijn.
Yes, veel van die zaken zitten er ook in en ben zelf nogal voorstander van flink en veel uitschakelen en strippen. Kortom in Server 2022 heb ik zoveel services, firewall rules, scheduled tasks uitgezet waardoor het gewoon weer een server wordt en geen veredelde client.

Wat moet je met al die bluetooth services in een Azure VM of op een on-premises VM, echt 😒
Een aantal jaar geleden werd nog gesuggereerd dat RDS eruit zou gaan. Azure Virtuel Desktop zou dat gat gaan vullen. Maar inmiddels zijn we op het punt dat bluetooth en wifi wordt toegevoegd.
Er zitten toch wel een aantal mooie verbeteringen in:

Windows Server vNext delivers 90% more IOPS on NVMe SSDs.
NVMe over Fabric (NVMe-oF) support.
Storage Replica 3x performance improvement.
Thin Provisioned storage.
Stretched Clustering support for Storage Spaces Direct (S2D).
Certificate-based VM Live migration for AD-less cluster.
Cluster Aware Updating enhancements to make it more resilient.
GPU-P support for Hyper-V including support for Live Migration.
NetworkATC support for Windows Server.
New ReFS native deduplication and compression, optimized for hot-data such as virtual machines.
New ReFS native deduplication and compression, optimized for hot-data such as virtual machines.
Ik dacht dat ReFS dood was.
Hmz, ze hebben ook hotpatch beloofd (tegen meerprijs). Hoop dat goed gaat werken
SMB over QUIC. Wat een feest,

We gooien blijkbaar steeds meer over QUIC heen? dat is helemaal niet handig voor je firewall policies.
Maar het zal vast wel een performanceboost geven.
SMB over QUIC. Wat een feest,

We gooien blijkbaar steeds meer over QUIC heen? dat is helemaal niet handig voor je firewall policies.
Ik wist nog niet wat het was, nu wel.
De titel zegt eigenlijk alles al: What is QUIC – This new Google Protocol makes Firewalls Blind
Maar het zal vast wel een performanceboost geven.
Daarover zegt het artikel dit: By replacing TCP with UDP and encrypting most of its payload, QUIC reduces the time it takes to start viewing the content two to three times, while maintaining data security.

Dat wordt nog leuk straks:
Because QUIC uses proprietary encryption equivalent to TLS (this will change in the future with a standardized version), 3rd generation firewalls that provide application control and visibility have a hard time now to control and restrict Google applications (such as Gmail, Youtube etc). There are some firewall vendors that suggest to block QUIC in order to gain back the required visibility and control to Google apps.
En dan zijn er legio bedrijven die Google apps gebruiken, en werknemers die als uitwijkmogelijkheid en privé Gmail gebruiken. Het Microsoft-account op de bedrijfs-pc's, de website en de domeinregistratie zijn allemaal gekoppeld aan een Google account. En alle scholen gebruiken leerlingen-Google-accounts.
Ik blokkeer (in opdracht van de CISO/ Security Board) al heel veel QUIC verkeer op werk omdat onze collega's vertrouwelijke informatie verwerken en we willen dus niet dat onze medewerkers vanaf de VDI werkplekken naar websites gaan die wij niet specifiek hebben toegestaan. (daar gebruik je je BYOD maar voor).
Met QUIC is het niet onmogelijk maar wel erg lastig om te filteren en dus blokkeren we het waardoor de browsers moeten terugvallen op klassiek HTTP/HTTPS. Maar dit heeft wel met een flinke impact op performance. Browsen is echt trager maar soms is een gehoste saas oplossing alleen werkbaar met Quic en moet je alweer exceptions gaan bouwen in je firewall.
Zelfde gedoe met DNS over HTTPS/ DNS over TLS.
Ik blokkeer (in opdracht van de CISO/ Security Board) al heel veel QUIC verkeer op werk omdat onze collega's vertrouwelijke informatie verwerken en we willen dus niet dat onze medewerkers vanaf de VDI werkplekken naar websites gaan die wij niet specifiek hebben toegestaan. (daar gebruik je je BYOD maar voor).
Als je voor alle werknemers een VDI-omgeving hebt, is dat ook geen probleem, want dan kunnen ze op de lokale devices desnoods de dingen bezoeken die ze bezoeken moeten, ook als ze niet door de IT-afdeling zijn vrijgegeven. Alleen als ze de VDI-omgeving alleen kunnen benaderen via een Thin-client (een echte, dus dichtgebouwd) gaat ook dat niet lukken.

Zoals ik al aangaf zijn er veel bedrijven die gebruik maken van google diensten, bv voor opslag, e-mail of zelfs de volledige Office-omgeving. Nu kan ik dat laatste moeilijk begrijpen want Google Docs, Google Sheets e.d. hebben toch welk erg grote beperkingen ten opzichte van Ms Word, Excel, ... (zelfs t.o.v. LibreOffice, al is remote beheer daarvan misschien weer niet zo goed uitgerijpt)

Daarnaast is het ook niet praktisch als mensen de privé-zaken die ze alleen tijdens kantooruren kunnen regelen, zoals bv het online maken van een afspraak bij de huisarts (telefonisch sta je soms ook al een kwartier of langer in de wacht) niet op hun werkplek kunnen uitvoeren en alleen daarvoor al verlof moeten opnemen.

Het verwerken van vertrouwelijke informatie maakt de situatie natuurlijk extra precair. Ik weet echter ook uit tweede hand dat bv het UWV met dat blokkeren heel ver gaat, mijn inziens (van op afstand) eigenlijk net iets te ver.
Met QUIC is het niet onmogelijk maar wel erg lastig om te filteren en dus blokkeren we het waardoor de browsers moeten terugvallen op klassiek HTTP/HTTPS. Maar dit heeft wel met een flinke impact op performance.
Ik snap dat Google die performance wilt bieden, maar ik zou QUIC inderdaad ook blokkeren, dan moeten ze maar een andere oplossing vinden, immers hiermee zet je de veiligheid van de desktop volledig op het spel, het verbaast me dat ik nog niet gehoord heb van malware die dit misbruikt. Nu is die veiligheid van de desktop misschien zelfs wel deel van Google's achterliggende doel, immers de incentive om daarmee naar hun cloud-"oplossing" te migreren wordt daarmee weer een stukje groter. En ook Microsoft en andere partijen willen het liefst dat iedereen hun cloud-diensten afneemt.
Browsen is echt trager maar soms is een gehoste saas oplossing alleen werkbaar met Quic en moet je alweer exceptions gaan bouwen in je firewall.
Het web is de laatste tien-vijftien jaar gigantisch veel zwaarder geworden. Efficient omgaan met resources, vooral als dat die van anderen, de bezoeker zijn systeem is, is volledig verdwenen. Windows Vista lijkt hierin een soort van startschot geweest te zijn al zitten de grootste "boosdoeners" op dit punt elders.
Zelfde gedoe met DNS over HTTPS/ DNS over TLS.
Daar zie ik op zich wel de voordelen van in, dat gaat er over dat een man-in-the-middle niet de geretourneerde DNS-data kan vervalsen. Dat je vanuit beheer- en beveiligingsoogpunt die ook wilt kunnen controleren is vergeten, iets wat bij ondertekende maar niet versleutelde GPG/PGP-e-mails weer wel kan.
En hier zijn ze nog bezig met 2012 uitfaseren :p
Wij krijgen die laatste 2008r2 er niet eens uitgetrapt omdat sommige afdelingen tegenwerken, men denkt nu tegen de zomer klaar te zijn. Aan de andere kant kan ik al wel beginnen testen met 2025 omdat deze ons mogelijks gaat helpen bij enkele andere problemen die we hebben.
Aan de andere kant kan ik al wel beginnen testen met 2025 omdat deze ons mogelijks gaat helpen bij enkele andere problemen die we hebben.
Welke problemen dan ongeveer? Ik verwacht natuurlijk niet dat je je bedrijfsspecifieke problemen gaat noemen, maar het geeft dan ons wel een mogelijke soortgelijke oplossing wellicht.
wij hadden eindelijk 2 maanden geleden onze laatste twee 2008R2 versies op shutdown gezet.
En kon de leverant eindelijk een vollwaardige update aan ons geven, waardoor het nu gewoon op 2022 draait. Dit maakt het in de toekomst dus alleen makkelijker voor ons.
Kun je deze versie eindelijk volledig aan Entra joinen?
Wat is je definitie van volledig? Ik verwacht dat Intune nog altijd geen optie is.
Intune registratie zou helemaal prachtig zijn. Op dit moment kun je eigenlijk vrij weinig met Windows Server, tenzij je in Azure Microsoft Entra Domain Services afneemt of nog een legacy Active Directory hebt. Alleen dan zit je weer vast aan wachtwoorden, terwijl de wereld juist van wachtwoorden af stapt.
Als ik me niet vergis ondersteunt Server 2022 reeds aanmelden met Windows Hello for Business op voorwaarde dat het systeem hybrid joined is met Entra ID. Zelf nog niet kunnen uittesten omdat we nog geen RDS hebben op 2022 op dit moment (binnen enkele weken wel zo ver). Maar door je systemen een hybrid join te geven krijg je wel bijv. SSO mogelijkheden in Edge, wat voor sommige van onze toepassingen wel reeds een grote stap vooruit is. Al helemaal als je overal een sharepoint pagina hebt als homepage in Edge.
Dat is mij in een testopstelling wel gelukt. Wel moest ik daarvoor op de Entra Joined machines via NDES een certificaat uitrollen vanaf de legacy AD omgeving, maar toen kon ik met WHFB inloggen op RDS.
Hier wacht ik ook met smart op :).
wanneer komt het officeel uit dan?
Waarschijnlijk ergens in Q4 2024.
Q3 of begin Q4 is gebruikelijk als je naar de history van de laatste 14-15 jaar kijkt:

Windows Server 2008R2: 22 oktober 2009
Windows Server 2012: 4 september 2012
Windows Server 2012R2: 27 augustus 2013
Windows Server 2016: 26 september 2015
Windows Server 2019; 2 oktober 2018
Windows Server 2022: 18 augustus 2021

Dit zijn dan de General Availabilty data, de RTM-status krijgt hij doorgaans enkele weken eerder.

En het is sowieso altijd onder voorbehoud. Als er een ernstige showstoppende bug ontdekt wordt kan MS altijd besluiten de release naar achteren te schuiven.
Even een lijstje van nieuwe (geplande) features voor 2025 die mij bij zijn gebleven

-Hotpatching: niet-cumulatieve updates worden op memory niveau gepatchd => geen downtime/reboots nodig
-Heel veel verbeteringen om NVMe op low latency aan te spreken met nieuwe drivers, aanpassingen in het storage systeem maar ook via netwerk zoals NVMe-oF over TCP of SMB over QUIC.
-massieve update voor active directory, limieten van 2000 worden aangepakt, nieuw functioneel domein, hele boel security aanpassingen aan Kerberos.
-Hyper-V krijgt uitgebreide bijkomende GPU en GPU clustering ondersteuning
-Pay as you go optie voor on-prem, koppel Azure account en rekening af te tikken per gebruikte periode

Op dit item kan niet meer gereageerd worden.