Windows 10 نسخه 22H2 در ۱۴ اکتبر ۲۰۲۵ به پایان پشتیبانی رسید. در ۲۰۲۶ سیستمهای Windows 10 هنوز روشن میشوند، اما بدون مسیر مناسب دیگر در وضعیت عادی Support قرار ندارند. سازمان باید بداند کدام Device مهاجرت شده، کدام تحت ESU است و کدام استثناست.
اولین کار: Inventory قابلاعتماد
- Windows Edition و Version/Build.
- مدل CPU، TPM و Compatibility با Windows 11.
- Applicationهای Legacy وابسته.
- Owner/Department و Criticality.
- وضعیت ESU Enrollment در صورت استفاده.
- Endpoint Security و Patch Compliance.
سه مسیر اصلی
| مسیر | چه زمانی مناسب است؟ |
|---|---|
| Windows 11 | مسیر اصلی برای دستگاه سازگار. |
| تعویض Hardware | وقتی TPM/CPU یا عمر سختافزار مانع Upgrade است. |
| Windows 10 ESU | Bridge موقت برای سیستمهایی که هنوز امکان مهاجرت ندارند؛ نه راهحل دائمی. |
ESU چه میدهد و چه نمیدهد؟
Microsoft برای سازمانها ESU را بهصورت برنامه پولی ارائه میکند و Commercial/Education Deviceها میتوانند حداکثر تا سه سال بعد از EOL Security Update دریافت کنند. ESU Feature جدید یا Lifecycle عادی محصول را برنمیگرداند و Technical Support عمومی نیز معادل Support استاندارد نیست.
برای دستگاههایی که فعلاً میمانند
ESU و Patch Status مشخص است.
دسترسی Admin محدود شده است.
Browser و Third-party Appها Supported هستند.
EDR/Endpoint Security سالم و بهروز است.
VLAN/Network Access بر اساس نیاز محدود شده است.
برنامه خروج با تاریخ و Owner دارد.
اشتباه رایج
اینکه «چون Antivirus داریم، Windows 10 قدیمی امن است» درست نیست. Endpoint Security میتواند بخشی از Risk را کاهش دهد اما جای Security Update سیستمعامل و Upgrade Architecture را نمیگیرد.
مهاجرت را Waveبندی کنید
تلاش برای Upgrade همزمان همه Deviceها معمولاً Helpdesk را تحت فشار میگذارد. Deviceها را بر اساس Hardware Compatibility و Application Dependency به Wave تقسیم کنید: Standard Office، Power User، Legacy App، Kiosk/OT و Remote User. برای هر Wave Pilot و Success Criteria داشته باشید.
Legacy Application را بهانه دائمی نکنید
اگر یک نرمافزار فقط روی Windows 10 کار میکند، مشخص کنید مشکل دقیق چیست: Driver، Browser Component، .NET/Java، Dongle یا Vendor Support؟ سپس Owner و Deadline تعیین کنید. «نرمافزار قدیمی داریم» بدون Root Cause، پروژه را سالها متوقف میکند.
ESU را بهعنوان Exception Program مدیریت کنید
- هر Device ESU باید Business Justification و Owner داشته باشد.
- تاریخ خروج از ESU از روز اول ثبت شود.
- Deviceهای ESU در Dashboard جداگانه Patch شوند.
- Network Access در صورت امکان محدودتر از Deviceهای Supported باشد.
- سال بعد بودجه و مجوز ESU بهطور خودکار فرض نشود.
KPIهای مهاجرت
| KPI | هدف |
|---|---|
| Windows 10 بدون ESU | به سمت صفر |
| Device سازگار ولی مهاجرتنشده | کاهش ماهانه |
| Legacy App بدون Owner | صفر |
| Patch Compliance ESU | همسطح یا بهتر از Baseline |
| Device با تاریخ خروج مشخص | ۱۰۰٪ موارد استثنا |
Endpoint Security در دوره گذار
در دورهای که بخشی از Fleet روی Windows 10 و بخشی روی Windows 11 است، Policy و Version Compatibility محصول امنیتی را کنترل کنید. Agent/Product Upgrade نباید با OS Migration بدون Pilot همزمان شود؛ در غیر این صورت Troubleshooting سخت میشود.
برای مهاجرت Endpointها و کنترل ریسک Windows 10 برنامه میخواهید؟
میتوانیم Inventory، Compatibility، Endpoint Security و Waveهای Migration را کنار هم طراحی کنیم.
