Saiba nesse artigo as novidades técnicas do Windows Server 2025 e o que muda em relação as versões anteriores desse sistema.
As novidades do Windows Server 2025
A mais nova versão do sistema operacional da Microsoft para servidores vem cheios de novas funcionalidades e melhorias, que porventura, tendem a aumentar o desempenho dos servidores. São elas:
DTrace
O DTrace é um utilitário de linha de comando que permite monitorar e solucionar problemas de desempenho do sistema em tempo real. Ele permite que os usuários instrumentem dinamicamente o código do kernel e do espaço do usuário sem qualquer necessidade de modificar o próprio código. Essa ferramenta versátil oferece suporte a uma variedade de técnicas de coleta e análise de dados, como agregações, histogramas e rastreamento de eventos no nível do usuário. Ela está disponível neste sistema como uma ferramenta nativa.
Email e contas
Agora você pode adicionar as seguintes contas em Configurações > Contas > Email e contas para o Windows Server 2025: Microsoft Entra ID, Conta Microsoft e Conta corporativa ou de estudante
Compactação de arquivos
O Windows Server 2025 terá um novo recurso de compactação ao clicar com o botão direito do mouse e ir em Compactar para. Esse recurso suporta formatos de compactação ZIP, 7z e TAR com métodos de compactação específicos para cada um deles.
Protocolo SMB
O SMB (Server Message Block) é um dos protocolos mais utilizados em rede, que fornece uma maneira confiável de compartilhar arquivos e outros recursos entre dispositivos em sua rede. O Windows Server 2025 trará mudanças e melhorias nos recursos do SMB: Desativação usando SMB por QUIC, Assinatura SMB e auditoria de criptografia, Auditoria de SMB por QUIC e suporte à compactação SMB para o algoritmo de compactação LZ4 padrão do setor.
Wi-Fi
O recurso Serviço de LAN sem fio é instalado por padrão no Windows Server 2025. O serviço de inicialização sem fio é definido como Manual, embora ele possa ser habilitado manualmente ou executando o comando net start wlansvc no Terminal do Windows (Prompt de Comando ou via PowerShell).
LAPS (Solução de Senha de Administrador Local) do Windows
O Windows LAPS permite que organizações gerenciem as senhas dos administradores locais em computadores ingressados no domínio. Ele gera automaticamente senhas exclusivas para a conta de administrador local de cada computador, armazenando-as no AD, e atualizando-as com frequência. Isso ajuda a melhorar a segurança, reduzindo o risco de acesso não autorizado através de senhas comprometidas ou fáceis de adivinhar.
Foram introduzidos diversos recursos no LAPS, que trazem as seguintes melhorias:
Novo recurso de gerenciamento automático de contas: com a atualização mais recente, os administradores de TI criam uma conta local, que é gerenciada com facilidade. Com esse recurso, você poderá personalizar o nome da conta, habilitar ou desabilitar a conta e, até mesmo, randomizar o nome da conta para aumentar a segurança, ou seja, isso significa que, além de gerenciar e rotacionar automaticamente as senhas das contas locais, o sistema também pode criar e modificar aleatoriamente os nomes das contas administrativas. Essa aleatorização ajuda a prevenir ataques que dependem de padrões previsíveis nos nomes das contas, tornando mais difícil para os atacantes adivinhar ou adivinhar corretamente as contas administrativas.
Além disso, a atualização inclui integração aprimorada com as políticas de gerenciamento existentes de contas locais da Microsoft. Para saber mais sobre esse recurso, consulte Modos de gerenciamento de contas do Windows LAPS.
Novo recurso de detecção de reversão de imagens: o Windows LAPS agora consegue detectar quando ocorre uma reversão de imagem. Se ocorrer uma reversão, a senha armazenada no AD pode não corresponder mais à senha armazenada localmente no dispositivo. As reversões podem produzir um "estado de rompimento", em que o administrador de TI não consegue acessar o dispositivo usando a senha persistente do Windows LAPS.
Para resolver esse problema, foi adicionado um novo recurso que inclui um atributo do AD chamado msLAPS-CurrentPasswordVersion. Esse atributo contém um GUID aleatório gravado pelo Windows LAPS sempre que uma nova senha persiste no AD e é salva localmente. Durante cada ciclo de processamento, o GUID armazenado em msLAPS-CurrentPasswordVersion é consultado e comparado com a cópia local persistente. Se eles forem diferentes, a senha será imediatamente alternada.
Nenhuma configuração de política é utilizada para habilitar ou configurar esse recurso. O recurso é habilitado sempre que o novo atributo de esquema é adicionado.
Novo recurso para senhas: agora, os administradores de TI podem utilizar um novo recurso no Windows LAPS para possibilitar a geração de senhas menos complexas. Um exemplo seria uma frase secreta, como EatYummyCaramelCandy, que é mais fácil de ler, lembrar e digitar, em comparação com uma senha tradicional como V3r_b4tim#963?.
Com esse novo recurso, a configuração de política PasswordComplexity é configurada para selecionar uma das três listas de palavras de senhas diferentes, todas incluídas no Windows sem que você precise fazer um download separado. Uma nova configuração de política, chamada PassphraseLength, controla a quantidade de palavras usadas na senha.
Azure Arc
O Azure Arc estende os recursos da plataforma Azure, permitindo a criação de aplicativos e serviços que podem operar em diversos ambientes. Isso inclui data centers, borda, ambientes multicloud e oferecem maior flexibilidade.
Bluetooth
O Windows Server 2025 permite conexão de mouse, teclado, fone de ouvido, dispositivos de áudio e qualquer outro dispositivo via Bluetooth.
Active Directory Domain Services
Os Serviços de Domínio Active Directory (AD DS) e AD LDS receberam atualizações significativas, introduzindo diversas funcionalidades e recursos que aprimoram a experiência de gerenciamento de domínio.
Hotpatching
Os patches de segurança serão instalados sem necessidade de reinicialização, pois o código em execução será modificado diretamente na memória sem precisar ser reinicialização. Essa funcionalidade já é existente no Windows Azure Edition 2022 e agora estará disponível no Windows Server 2025 Standard e Datacenter nas versões físicas, virtuais e rodando na novem.
As atualizações trimestrais que incluem as demais correções continuarão exigindo reinicializações.
Mais novidades técnicas no Windows Server
- Aumento de desempenho em unidades SSD NVMe e diminuição no uso do processador;
- Ganho de até 70% de desempenho em comparação com Windows Server 2022;
- Compressão e deduplicação sob ReFS com economia de até 60% no espaço de armazenamento. A deduplicação é uma técnica de otimização de armazenamento que elimina cópias redundantes de dados, economizando espaço em disco.
Quando a deduplicação é aplicada, o sistema verifica os dados armazenados e identifica blocos duplicados. Em vez de armazenar cópias idênticas desses blocos, o sistema mantém apenas uma cópia e aponta para ela sempre que necessário.
- Maior desempenho em relação ao Hyper-V do Windows Server 2022;
- Suporte de até 240 TiB de RAM e 2048 processadores virtuais;
- GPU-P: compartilhamento de GPU entre várias máquinas virtuais;
- Pool de GPU, definindo GPU para cada máquina virtual;
Se você quer saber de mais novidades sobre o Windows Server 2025, acesse a página do Sysinternals para saber de mais novidades, além das já citadas neste artigo. Se quiser experimentar o novo sistema da Microsoft para servidores e de como ele funciona, baixe a ISO do Windows Server direto do site da Microsoft ou se inscreva no Windows Server Insider Preview.
Recursos removidos e descontinuados do Windows Server 2025
- Console de Gerenciamento do IIS 6 (Console de Gerenciamento Web herdado): o Console de Gerenciamento do IIS 6, também conhecido como Console de Gerenciamento Web herdado, era uma ferramenta administrativa no Windows Server 2003 e versões anteriores. Ele deixou de ser desenvolvido no Windows Server 2019 e foi removido no Windows Server 2025.
- Wordpad não estará disponível no Windows Server 2025, em contrapartida, você pode usar o Bloco de Notas do Windows ou o Notepad++.
- Servidor SMTP: o Servidor SMTP (Simple Mail Transfer Protocol) do Windows Server é um serviço que permite enviar e receber e-mails através da internet. Ele é um componente essencial para qualquer organização que necessite de comunicação por e-mail, seja para uso interno ou externo.
- PowerShell 2.0 Engine: o PowerShell 2.0 Engine fornecia uma interface baseada em script e linha de comando para interagir com o sistema operacional e executar tarefas administrativas. Ele foi removido por não ter recursos e funcionalidades que tinha nas versões recentes dele.
- TLS 1.0 e TLS 1.1: as versões 1.0 e 1.1 do TLS foram descontinuadas pelas normas da Internet e órgãos reguladores devido a diversas preocupações de segurança. A partir da versão de 2024 do Windows Server Insiders Preview, essas versões estarão desabilitadas por padrão.
- VBScript: o VBScript (Visual Basic Script) é uma linguagem de scripting leve e versátil, originalmente desenvolvida pela Microsoft para o Internet Explorer. Ela permite automatizar tarefas, interagir com o sistema operacional Windows e adicionar funcionalidades a páginas web. Ele foi descontinuado, pois o PowerShell e o JavaScript devem substitui-lo.
