Windows Server 2016 und das Support-Ende 2027 – der Endspurt beginnt
Wir schreiben nun Oktober 2026. Der Betrieb eines Windows Servers 2016 fühlt sich ein wenig an wie ein Marathon, der jetzt in den letzten Streckenabschnitt vor der Ziellinie übergeht. Der Endspurt ist eingeleitet und die Ziellinie ist klar. Kein rotes Band, keine jubelnden Menschen, sondern einfach nur ein Datum. 12. Januar 2027.
Was nüchtern und sachlich daherkommt, ist für viele IT‑Verantwortliche nur eines: Stress und Hektik und ein Wettlauf gegen die Zeit. Denn dann endet der Extended Support für Windows Server 2016. Danach stellt Microsoft im regulären Support keine Sicherheitsupdates mehr bereit.
Unternehmen sollten deshalb JETZT entscheiden, ob bestehende Systeme migriert, ersetzt oder vorübergehend über Extended Security Updates abgesichert werden. Eigentlich hätte der Migrationsprozess schon viel früher eingeleitet werden müssen. Wer jetzt noch ohne Plan und konkrete Umsetzungsidee ist, sollte sich beeilen. Die Zeit drängt.
Was bedeutet das Support-Ende?
Windows Server 2016 befindet sich bereits seit 2022 nicht mehr im Mainstream-Support. Mit dem Ende des Extended Support im Januar 2027 entfällt auch die reguläre Versorgung mit Sicherheitsupdates. Besonders relevant ist das für Systeme, auf denen zentrale Dienste, Fachanwendungen oder geschäftskritische Workloads laufen. Für Systeme, die nicht rechtzeitig migriert werden können, bietet Microsoft Extended Security Updates (ESU) an. ESU sollte als reine Übergangslösung verstanden werden, nicht als dauerhafte Alternative zu einer Migration, die ohnehin erledigt werden muss.
Was verlängert ESU?
Mit ESU können Windows-Server-2016-Systeme (Standard und Datacenter) für bis zu drei weitere Jahre sicherheitsrelevante Updates erhalten. Damit ist ein abgesicherter Weiterbetrieb grundsätzlich bis Anfang 2030 möglich. ESU umfasst vor allem kritische und wichtige Sicherheitsupdates. Nicht enthalten sind neue Funktionen, reguläre Produktverbesserungen oder eine vollständige Verlängerung des Produktsupports.
ESU über Azure Arc
Eine wirklich interessante Möglichkeit ist die Bereitstellung von ESU über Azure Arc-enabled Server. Dabei müssen die Server nicht nach Azure migriert werden. Sie können weiterhin On-Premises, unter VMware, Hyper-V oder in einer anderen Cloud betrieben werden und werden lediglich über Azure Arc per lokalem Agent angebunden. Der Hauptvorteil liegt in der monatlichen Abrechnung. ESU wird monatlich berechnet.
Das bedeutet: Schafft man es, einen Server 2016 in beispielsweise 3 Monaten zu migrieren oder abzuschaffen, stoppt danach die ESU‑Berechnung. Es gibt aber einen wichtigen Haken: Später einsteigen spart nichts für die bereits verstrichenen Monate. Wenn man Windows Server 2016 erst im Juli 2027 für Arc-ESU registriert, berechnet Microsoft rückwirkend ab dem Support-Ende am 12. Januar 2027.
Was kostet ESU?
Die konkreten Kosten hängen unter anderem von folgenden Faktoren ab:
- Windows Server Standard oder Datacenter
- Anzahl der CPU-Cores
- virtuelle oder physische Core-Lizenzierung
- Microsoft-Lizenzvertrag
- bestehende Rabatte
Hier muss konkret ermittelt werden, was am Ende unter dem Strich steht.
Fazit
Der 12. Januar 2027 ist der entscheidende Termin für Windows Server 2016. Mit ESU lässt sich der sichere Betrieb um bis zu drei Jahre verlängern, sollte aber nur im Notfall in Erwägung gezogen werden.
Immerhin besser als nichts. Denn einen Server 2016 einfach mal ungeschützt „nur noch ein paar Wochen“ weiterwerkeln zu lassen, ist in Zeiten von steigender Cyberkriminalität eines: fahrlässig. Und wir kennen es alle: Aus ein paar Monaten ist schnell ein knappes Jahr geworden. Dieses Risiko kann keine Option sein.
Eine netzwerkseitige Isolation der betroffenen Server kann ebenfalls in Betracht gezogen werden, bedeutet aber auch Aufwand und Komplexität. Eigentlich etwas, was wir alle nicht wollen.
Die wichtigste Aufgabe ist deshalb noch heute zu klären: Welche Windows-Server-2016-Systeme müssen wirklich weiterbetrieben und welche können noch rechtzeitig migriert oder abgelöst werden?
Sprechen Sie uns gerne an!
Jean-Marc Seelbach
Die Zukunft der Identitäten liegt in der Cloud. Entra ID wird das klassische Active Directory früher ersetzen, als viele erwarten – entscheidend ist, die vorhandenen Funktionen auszuschöpfen und Security dabei nicht als Zusatz, sondern als Grundprinzip zu verstehen.
