mouse LABO

Windows Server 2016 EOS対策|延命と移行3パターン

Windows Server 2016 EOL対策|延命と移行3パターンイメージ画像

 Windows Server 2016のEOSが近づくなか、サポート終了がいつになるのか、何から手を付ければよいか迷っていませんか?

 EOSを正しく理解しておくと、セキュリティリスクを抑えつつ、自社に合った延命・移行の判断ができます。

 この記事では、Windows Server 2016 EOSの日付とリスク、ESUによる延命の選択肢、移行先と対応手順までを整理して解説します。計画づくりの参考にしてください。

 

Windows Server 2016のEOSはいつ?

 Windows Server 2016のEOS(End of Support)は、2027年1月12日です。これはMicrosoftが定める延長サポートの終了日にあたります。

 期限を過ぎるとMicrosoftによる標準のサポートは停止します。別途有償のESU(拡張セキュリティ更新プログラム)を契約すれば一定期間セキュリティ更新だけは継続できますが、本格対応にはこの日までの移行判断が必要です。

 

 

メインストリームサポートとの違い

 Windows Serverのサポートには「メインストリームサポート」と「延長サポート」の2区分があり、提供される内容が異なります。

 メインストリームサポートでは、新機能の追加・仕様変更・不具合修正・脆弱性修正のすべてが対象です。一方の延長サポートでは新機能追加と仕様変更は対象外となり、不具合修正と脆弱性修正のみに限定されます。

区分

提供内容

メインストリームサポート

新機能追加・仕様変更・不具合修正・脆弱性修正

延長サポート

脆弱性修正(無償)※

※ 不具合修正やインシデント対応は、Extended Hotfix Supportなど別途の有償契約があれば対応可能です。

 Windows Server 2016のメインストリームサポートは2022年1月11日に終了しており、現在は延長サポート期間中です。新機能の追加は受けられませんが、セキュリティに関する更新は引き続き提供されます。

Windows Serverライフサイクル一覧

 現行のWindows Server各バージョンの主要日程は下記のとおりです。自社サーバーがどの位置にあるかを確認しましょう。

バージョン

発売日

メインストリーム終了

延長サポート終了

Windows Server 2016

2016年10月15日

2022年1月11日

2027年1月12日

Windows Server 2019

2018年11月13日

2024年1月9日

2029年1月9日

Windows Server 2022

2021年8月18日

2026年10月13日

2031年10月14日

Windows Server 2025

2024年11月1日

2029年11月13日

2034年11月14日

 Windows Server 2016と2019は延長サポート終了が2年差で続きます。両方を運用している企業は、まとめて移行計画を立てると効率的です。

EOS後に発生する3つのリスク

 Windows Server 2016をEOS後も使い続けると、サポートが完全に停止することで複数のリスクが発生します。主なものは次の3つです。

・セキュリティ攻撃の標的になる

・Microsoftの公式サポートが受けられない

・周辺ソフトウェアも連鎖的にサポート対象外になる

 いずれも事業継続に直結するリスクのため、順番に整理します。

セキュリティ攻撃の標的になる

 Microsoftがセキュリティ更新(脆弱性の修正アップデート)の配布を打ち切るため、新たな弱点が見つかっても直す手段がなくなります。

 修正されない弱点は、外部からの攻撃や情報漏えいの入口となります。サポート切れOSは攻撃者にとって優先的な標的とされやすく、リスクは時間とともに高まります。

 Windows Server 2016を使い続ける限り、サポート切れOSへの攻撃を根本的に防ぐ手段はありません。

Microsoftの公式サポートが受けられない

 トラブル発生時の問い合わせ先がなくなることも、深刻な影響を及ぼします。

 EOS後はMicrosoftの技術サポート窓口が閉じるため、障害やエラーが起きても解決策を受け取ることができません。原因調査から復旧までを、自社や契約している保守業者だけで完結させる必要があります。

 業務の根幹を担うサーバーほど影響は大きく、サポート終了前に社内体制と外部業者との連携を整えておきましょう

周辺ソフトウェアも連鎖的にサポート対象外になる

 影響はOS本体だけでなく、その上で動くソフトウェアにも及びます。

 業務アプリやセキュリティ製品の多くは「動作対象OS」を明示しています。Windows Server 2016がサポート切れになると、これらの製品も「対象外OSでの利用」と見なされ、メーカーから保守対応を断られるケースが増えます

 加えて、ISMSやPCI DSSといった情報セキュリティの基準では、サポート切れOSの利用そのものが指摘事項です。取引先の監査でも問題視されるため、OSの判断は会社全体のルール順守にも直結します。

ESUによる延命の選択肢

 移行が間に合わない場合は、MicrosoftのESU(Extended Security Updates:拡張セキュリティ更新プログラム)でEOS後も延命できます。

 ESUは重要度の高いセキュリティ更新だけを年単位で受け取れる有償の仕組みで、Windows Server 2016では最大3年間(2030年1月頃まで)延命できます。新機能追加や通常の技術サポートは対象外で、移行完了までの暫定対応として位置づけられます。

 取得方法は次の3つです。

・ボリュームライセンスで購入する

・Azure Arc経由で取得する

・Azure環境へ移行して取得する

 それぞれの特徴を順に解説します。

ボリュームライセンスで購入する

 オンプレミス環境を維持したまま延命したい場合は、ボリュームライセンス経由でESUを購入する方法があります。

 社内のWindows Server 2016ライセンスに対してESUを追加購入し、年単位で契約を更新します。一般的に、年を追うごとに料金が上がっていく価格体系が採られている点が特徴です。

 費用感はライセンス数や契約形態によって変わるため、Microsoftまたは販売代理店に見積もりを依頼する必要があります。長期的にはコストが膨らみやすいので、ESU期間中に本格移行を完了させる前提で計画を立てましょう。

Azure Arc経由で取得する

 オンプレミスのサーバーをAzure側から一元管理できる仕組み「Azure Arc」を使い、月額のサブスクリプションでESUを取得する方法です(Azureは、Microsoftが運営するクラウドサービスのことです)。

 Azure Arcは、オンプレミスや他クラウド上のサーバーをAzureの管理画面から一元管理できる仕組みです。Arc経由で登録すると従量課金型でESUを利用でき、Azureポータルから契約・支払いを完結できます。

 ボリュームライセンスと比べて初期手続きの負担が軽く、必要な期間だけ柔軟に契約しやすい点が利点です。Azure環境の利用を始めたばかりの企業にも導入しやすい選択肢です。

Azure環境へ移行して取得する

 Windows Server 2016をAzure上の仮想サーバーに移行するとESUを利用できます。

 Azure移行は延命とクラウド移行を同時に進められる点が利点です。短期延命だけを目的にせず、その後のクラウド活用計画とあわせて判断してください。

※ ESUは無償ではなく、有償での提供となります。Azure利用時には、ESU費用に加えて、仮想マシン・ストレージ・ネットワーク・バックアップなどの利用料が別途発生します。

移行先の主な3パターン

 EOS対応の本格的な選択肢は、別のサーバー環境への移行です。Windows Server 2016からの移行先は、大きく次の3パターンに整理できます。

パターン

内容

向いているケース

インプレースアップグレード

既存のサーバー上でOSを上位バージョンへ書き換える

短期間で対応したい場合

ハードウェア刷新

サーバー機器とOSを同時に新しくする

機器の老朽化が進んでいる場合

クラウド移行

Azure・AWSなどクラウドの仮想サーバーへ移す

運用負担を下げ、柔軟に拡張したい場合

 それぞれの特徴を順に解説します。

新しいWindows Server(2022/2025)へインプレースアップグレード

 「インプレースアップグレード」は、既存の機器とデータを残したままOSだけを新しい版に書き換える方法です。

 Microsoft公式の経路情報では、Windows Server 2016からWindows Server 2019・2022・2025のいずれにも直接アップグレード可能とされています。短い停止時間で移行できる方法ですが、新OSのスペック要件や業務アプリの動作確認を事前に行ってください。

出典:Microsoft Learn|Windows Server のアップグレードの概要

新ハードウェアでオンプレミス環境を刷新

 サーバー機器自体を新しい世代に置き換え、最新のWindows Serverをクリーンインストールする方法です。

 長く運用してきた機器は故障率が上がり、保守部品の調達も難しくなります。EOSのタイミングで機器ごと刷新すれば、OS更新と老朽化対策を一度に解決できます。

 新規構築になるため、設定や業務アプリの再導入は必要です。一方で、クリーンな状態から構築できる分、不要な設定が残らず長期的な運用効率も改善します。オンプレミス運用を継続したい企業に向く選択肢です。

クラウド(Azure/AWSなど)へ移行

 自社で物理サーバーを持たず、Microsoft AzureやAWSなどのクラウドサービス上にWindows Server 2016の役割を移す方法です。

 機器の購入・設置・保守が不要になり、使った分だけ料金を支払う形に切り替えられる点が利点です。アクセスが増えたときだけリソースを増やすといった柔軟な運用もできます。

 選択肢としては、AzureはMicrosoft純正のためWindows Serverとの相性が良く、管理や移行のしやすさにメリットがあります
 ただし、Windows Server 2016においてはAzure上であってもESU(拡張セキュリティ更新)は無償ではなく、オンプレミスと同様に有償で提供される点に注意が必要です。
 AWSはサービスの種類が多く、すでに他システムをAWSで運用している企業に向いています。

EOS対策を進める手順

 実際にWindows Server 2016 EOS対策を進めるときの流れを、4つのステップで整理します。

ステップ1:現状資産とリスクを棚卸しする

ステップ2:移行先を選定する

ステップ3:移行計画とスケジュールを立てる

ステップ4:検証と本番移行を実施する

 順に解説します。

ステップ1|現状資産とリスクを棚卸しする

 まず、Windows Server 2016が稼働しているサーバーの全体像を把握します。

 対象サーバーの台数・役割・業務アプリ・連携システム・ハードウェアの製造年を一覧化しましょう。ここが甘いと、移行直前に想定外のシステムが出てきて計画が崩れます。

ステップ2|移行先を選定する

 棚卸し結果をもとに、「移行先の主な3パターン」で3パターンから自社に合う移行先を選びます。

 判断軸は「コスト」「運用負担」「業務アプリの互換性」「将来の拡張余地」の4つです。サーバーごとに最適解は異なるため、1台ずつ判断してください。

ステップ3|移行計画とスケジュールを立てる

 移行先が決まったら、作業スケジュールに落とし込みます。

 要件整理から本番切り替えまで半年~1年かかる例が多いため、2027年1月12日のEOSから逆算し、遅くとも2026年中に完了する計画を組みましょう。テスト環境構築・データ移行・切り替え当日のフロー・トラブル時の戻し手順まで含めます。

ステップ4|検証と本番移行を実施する

 検証環境で動作確認したうえで本番移行に進みます。

 検証では業務アプリの動作・データ整合性・外部システム連携を確認します。本番移行は業務影響の少ない時間帯に実施し、移行後は並行運用や監視強化で異常を早期に検知できる体制を整えてください。

まとめ:Windows Server 2016 EOSへの備え

 Windows Server 2016のEOSは2027年1月12日です。期限を過ぎるとセキュリティ更新が止まり、攻撃リスク・公式サポート停止・周辺ソフトの連鎖サポート切れが業務全体に広がります。

 延命にはESU(ボリュームライセンス/Azure Arc/Azure移行の3方式)、本格対応にはインプレースアップグレード・ハードウェア刷新・クラウド移行の3パターンがあります。

 移行プロジェクトは半年~1年かかる例が多く、期限直前になると需要の急増や駆け込み対応が集中し、ベンダー確保やスケジュール調整が難しくなる傾向があります。そのため、棚卸しから順に進め、2026年中の本番移行を目標に早めに着手してください

Windows Server

 

 

Business PC
パソコンの導入を
ご検討中の法人のお客様へ
こんな お悩み
プロが解決!
法人のお客様向け
 業務に適したPCの構成や選び方を知りたい
 複数台購入・支払方法について確認したい
法人のお客様向けメニュー