Windows Server 2012 R2 & 2016 End of Support: Risks, ESU, Upgrades – LicenceHouse guide

Windows Server 2012 R2 e Windows Server 2016 fanno ancora funzionare file server, domain controller e applicazioni gestionali in molte organizzazioni. Entrambi sono a fine ciclo di vita: il programma a pagamento di aggiornamenti di sicurezza di 2012 R2 termina a ottobre 2026 e 2016 esce dal supporto esteso a gennaio 2027. Questa guida illustra le date, le opzioni degli Extended Security Update (ESU), i percorsi di aggiornamento supportati e una checklist pratica per la migrazione.

Windows Server 2012 R2 Windows Server 2016
Fine del supporto standard 9 ottobre 2018 11 gennaio 2022
Fine del supporto esteso Terminato il 10 ottobre 2023 12 gennaio 2027
Copertura ESU L'ultimo anno arriva fino al 13 ottobre 2026 Fino a tre anni, fino al 2030, tramite Azure Arc
Aggiornamento diretto sul posto a 2016, 2019 o 2025 2019, 2022 o 2025

Quando termina il supporto per Windows Server 2012 R2 e 2016?

Il supporto esteso di Windows Server 2012 R2 è terminato il 10 ottobre 2023 e il suo terzo e ultimo anno di Extended Security Update copre gli aggiornamenti fino al 13 ottobre 2026; il supporto standard di Windows Server 2016 è terminato l'11 gennaio 2022 e il suo supporto esteso termina il 12 gennaio 2027, secondo le pagine del ciclo di vita di Microsoft.

La pagina del ciclo di vita di Windows Server 2016 di Microsoft riporta la data del 2027 per Standard, Datacenter ed Essentials. Le date delle pagine del ciclo di vita sono indicate nel fuso orario del Pacifico, quindi l'ultimo giorno può comparire con un giorno di ritardo in alcuni fusi orari.

Causa ed effetto: terminato il supporto esteso, Microsoft smette di rilasciare aggiornamenti di sicurezza per quella versione, a meno che il server non sia iscritto agli ESU. Le nuove vulnerabilità restano quindi aperte, un aspetto che pesa soprattutto sui ruoli esposti a Internet, sui domain controller e su qualsiasi sistema che contenga dati personali.

Cosa succede quando Windows Server raggiunge la fine del supporto?

Quando Windows Server raggiunge la fine del supporto, il sistema operativo continua a funzionare e resta attivato, ma Microsoft smette di rilasciare aggiornamenti di sicurezza, correzioni non di sicurezza e supporto tecnico, a meno che il server non sia coperto da un programma di Extended Security Update, a pagamento o incluso in Azure, che fornisce solo patch di sicurezza critiche e importanti.

Alla data di fine non si spegne nulla. Il rischio cresce gradualmente man mano che vengono pubblicate vulnerabilità lasciate senza correzione e che i software più recenti, compresi agent di backup, antivirus e applicazioni gestionali, smettono di supportare la versione obsoleta.

La conformità è il secondo effetto. Molti framework di sicurezza, polizze di cyber insurance e audit richiedono sistemi operativi supportati e aggiornati, quindi un server fuori supporto può diventare un rilievo anche se non ha mai subito un attacco.

È possibile ottenere gli Extended Security Update per 2012 R2 e 2016?

Sì, con alcune condizioni: gli ESU di Windows Server 2012 R2 durano tre anni, fino al 13 ottobre 2026, mentre gli ESU di Windows Server 2016 sono disponibili tramite Azure Arc per un massimo di tre anni, fino al 2030; per i server locali è richiesta Software Assurance e la fatturazione inizia il 13 gennaio 2027.

Per 2012 e 2012 R2, la panoramica sugli Extended Security Update di Microsoft spiega che i carichi di lavoro spostati su macchine virtuali Azure ricevono gli ESU senza costi aggiuntivi oltre a quello della VM, mentre gli altri server richiedono un abbonamento ESU acquistato e un codice prodotto installato su ogni server.

Per 2016, la documentazione ESU di Azure Arc di Microsoft indica che gli ESU coprono Standard e Datacenter, possono essere configurati dal 3 agosto 2026 e includono solo aggiornamenti di sicurezza critici e importanti. Gli ESU sono un ponte verso una migrazione pianificata, non un modo per mantenere un vecchio server a tempo indeterminato.

Quali sono i percorsi di aggiornamento supportati da 2012 R2 e 2016?

Microsoft supporta gli aggiornamenti sul posto da Windows Server 2012 R2 a 2016, 2019 o direttamente a 2025, ma non a 2022, e da Windows Server 2016 a 2019, 2022 o 2025; Windows Server 2025 consente ai server non in cluster di saltare fino a quattro versioni in una volta, mentre le destinazioni precedenti ne consentono due.

La panoramica sull'aggiornamento di Windows Server di Microsoft stabilisce inoltre queste regole:

  • L'edizione resta la stessa per impostazione predefinita; durante un aggiornamento è possibile passare da Standard a Datacenter, ma non da Datacenter a Standard.
  • Gli aggiornamenti progressivi del sistema operativo del cluster avanzano una versione alla volta.
  • L'aggiornamento verso una copia di valutazione non è supportato; le versioni di valutazione richiedono un'installazione pulita.

Nota avanzata: un aggiornamento sul posto porta con sé tutto, inclusa la vecchia configurazione e i ruoli inutilizzati. Per i domain controller, molti amministratori preferiscono aggiungere un nuovo server e spostare i ruoli anziché aggiornare sul posto, come spiegato nella nostra guida alla migrazione di un domain controller.

Percorsi di aggiornamento: 2012 R2 e 2016 a confronto – LicenceHouse

Quando ha senso acquistare una licenza 2012 R2 o 2016?

Acquistare una licenza Windows Server 2012 R2 o 2016 può avere senso quando un'applicazione, un driver di dispositivo o una certificazione del fornitore supporta solo quella versione, quando serve licenziare un server aggiuntivo in un ambiente esistente per un breve periodo o per un laboratorio isolato, ma non è una scelta sensata per un nuovo server di produzione a lungo termine.

Se si sceglie una versione precedente, è bene pianificare in base alle sue date. Una licenza Windows Server 2016 Standard riceve ancora aggiornamenti di sicurezza fino a gennaio 2027 e ha poi la via degli ESU tramite Azure Arc, mentre una licenza Windows Server 2012 R2 Standard è adatta solo a sistemi legacy isolati o in via di dismissione.

Ciò che osserviamo spesso: acquirenti che scelgono una versione vecchia solo perché un fornitore l'ha indicata anni fa. Conviene chiedere al fornitore se ora supporta una versione più recente; molti hanno certificato 2019 o 2022 nel frattempo. I diritti di downgrade di una licenza più recente dipendono da come è stata acquisita e dalle condizioni di Microsoft per quel canale, quindi vanno verificati anziché dati per scontati.

Come si pianifica una migrazione da Windows Server 2012 R2 o 2016?

Si pianifica una migrazione elencando ogni server con i relativi ruoli, applicazioni e dipendenze, verificando che i fornitori supportino la versione di destinazione, scegliendo tra aggiornamento sul posto e migrazione a un nuovo server, testando il passaggio in un laboratorio o su una copia, eseguendo backup verificati e infine migrando e dismettendo il vecchio server una volta controllato tutto.

  1. Inventario: registrare versione, edizione, ruoli, applicazioni installate e utenti di ogni server.
  2. Verifica della compatibilità: confermare con ciascun fornitore il supporto di applicazioni e driver per la versione di destinazione.
  3. Scelta del percorso: aggiornamento sul posto nell'ambito della matrice supportata da Microsoft, oppure nuovo server con migrazione dei ruoli.
  4. Licenza della destinazione: acquistare la licenza del nuovo server e le CAL corrispondenti; le CAL devono essere della stessa versione del server o successive.
  5. Backup e test: eseguire un backup verificato e provare prima l'aggiornamento o la migrazione su una copia.
  6. Migrazione e dismissione: spostare il carico di lavoro, monitorarlo e poi rimuovere il vecchio server dal dominio.

Per la destinazione, consultare le nostre chiavi di licenza Windows Server e il confronto tra Standard e Datacenter. Si ricordi che le CAL seguono il server: passare a 2022 o 2025 comporta in genere CAL di quella versione, come spiega la nostra guida alle CAL.

Domande frequenti

Windows Server 2012 R2 smetterà di funzionare al termine degli ESU?

No. Windows Server 2012 R2 continua a funzionare e resta attivato dopo l'ultimo anno di ESU, che arriva fino al 13 ottobre 2026. Ciò che si interrompe è la fornitura di aggiornamenti di sicurezza da parte di Microsoft, quindi le nuove vulnerabilità restano senza correzione. Isolare i server 2012 R2 rimasti e migrarli appena possibile.

Posso aggiornare Windows Server 2012 R2 direttamente a 2022?

No. La matrice di aggiornamento di Microsoft indica da 2012 R2 a 2016, 2019 o 2025 come percorsi sul posto supportati, ma non da 2012 R2 a 2022. Se serve 2022, aggiornare prima a 2016 o 2019, oppure eseguire un'installazione pulita di 2022 e migrare ruoli e dati.

Windows Server 2016 è ancora sicuro da usare a ottobre 2026?

Windows Server 2016 è ancora in supporto esteso fino al 12 gennaio 2027, quindi per ora continua a ricevere aggiornamenti di sicurezza mensili. Conviene sfruttare i mesi rimanenti per pianificare l'aggiornamento oppure iscrivere i server idonei agli ESU di Azure Arc se la migrazione non può concludersi prima della data di fine.

Servono nuove CAL quando si aggiorna da 2016?

In genere sì. Le CAL di Windows Server coprono server della stessa versione o precedenti, quindi dopo l'aggiornamento di un server a 2019, 2022 o 2025 utenti e dispositivi richiedono CAL di quella versione o successive. Le CAL RDS seguono una regola simile e il server delle licenze deve essere almeno della versione delle CAL.

Gli ESU di Windows Server 2016 sono gratuiti?

La documentazione di Azure Arc di Microsoft descrive gli ESU di Windows Server 2016 come un servizio fatturato, con fatturazione che inizia il 13 gennaio 2027 e Software Assurance richiesta per i server locali. Per 2012 R2, Microsoft ha fornito gli ESU senza costi aggiuntivi per i carichi di lavoro eseguiti in macchine virtuali Azure.

Guide correlate

End of support, Esu, Windows server, Windows server 2012 r2, Windows server 2016