Домой Гайды Windows Microsoft планирует поэтапный вывод из эксплуатации Windows Deployment Services

Microsoft планирует поэтапный вывод из эксплуатации Windows Deployment Services

Компания Microsoft объявила о грядущем прекращении поддержки службы Windows Deployment Services. Соответствующее уведомление было опубликовано 21 сентября 2026 года.

1
0

Корпорация Microsoft официально заявила о намерениях прекратить развитие службы Windows Deployment Services (WDS), начиная со следующего выпуска Windows Server. Данная информация зафиксирована в уведомлении с идентификатором KB 5129631 от 21 сентября 2026 года. Эти изменения затрагивают широкий перечень операционных систем, включая Windows Server 2016, 2019, 2022, версию 23H2 и Windows Server 2025.

Логотип Windows Server и компоненты сетевого развертывания

История ограничений функциональности WDS

Инструмент WDS, пришедший на смену системе Remote Installation Services, предназначен для автоматизированного развертывания операционных систем по сети на большом количестве устройств. Однако до публикации сентябрьского уведомления компания уже дважды ограничивала функционал данного компонента.

В 2021 году Microsoft ограничила рабочие процессы установки Windows, использующие boot.wim из установочных носителей в режиме WDS для Windows 11 и последующих версий. При этом развертывание пользовательских образов через PXE не было затронуто данным решением. Вторым этапом стало ужесточение политики безопасности в связи с уязвимостью CVE-2026-0386, связанной с автоматизированным развертыванием без участия пользователя. В Microsoft отмечали, что передача файлов unattend.xml по неаутентифицированному RPC-каналу могла привести к выполнению удаленного кода или краже учетных данных.

Исправления для данной угрозы внедрялись поэтапно с 13 января 2026 года. Сначала администраторам предложили вручную отключать развертывание без участия пользователя через реестр, а с 14 апреля 2026 года этот параметр был отключен по умолчанию для всех обновленных систем.

Масштаб планируемого отказа от службы

Уведомление от сентября 2026 года касается всей серверной роли WDS, включая службы Deployment Server и Transport Server. Отказ затронет PXE-загрузку, сетевую начальную загрузку, интерфейсы командной строки, API, управление WDS, транспорт многоадресной рассылки (multicast), а также компоненты среды предустановки WinPE-WDS-Tools. В Microsoft классифицируют данные меры как «устаревание» (deprecation), а не немедленное удаление. Это означает, что технология продолжит работать в текущих поддерживаемых версиях Windows Server, пока компания не установит точную дату окончательного прекращения поддержки.

Рекомендации для системных администраторов

Изменения не влияют на возможности развертывания ОС в Configuration Manager. Однако если инфраструктура использует PXE-загрузку или многоадресную рассылку на базе WDS, администраторам потребуется поиск альтернативных решений. В частности, PXE-ответчик Configuration Manager, работающий без WDS, поддерживает только одноадресную рассылку (unicast). Отказ от multicast может потребовать увеличения пропускной способности сети, наращивания емкости точек распространения или изменения стратегии развертывания.

В качестве замены для совместимого оборудования может рассматриваться HTTP(S) Boot, хотя Microsoft подчеркивает, что данный механизм на уровне прошивки не является полноценным эквивалентом PXE-развертывания Configuration Manager. Сторонние инструменты и независимые реализации PXE, не опирающиеся на встроенную роль WDS, продолжат функционировать в прежнем режиме. Администраторам рекомендуется провести инвентаризацию всех серверов, использующих роль WDS, и подготовить планы миграции. Microsoft планирует обновить статью базы знаний, как только будут утверждены график выхода следующей версии Windows Server и сроки окончательного удаления компонента.

Что именно попадает под сокращение функционала

Важно понимать, что текущее решение Microsoft является комплексным. Под депрекацию попадает буквально каждый элемент, составляющий роль WDS. Это включает в себя не только основные службы Deployment Server и Transport Server, но и все сопутствующие компоненты: PXE-загрузку, сетевой начальный загрузчик (network bootstrap), все инструменты администрирования, включая командные интерфейсы и API. Также под удар попадает многоадресная рассылка (multicast), активно используемая при развертывании систем в крупных корпоративных сетях, и набор компонентов WinPE-WDS-Tools, необходимых для работы клиентов WDS в среде предустановки.

Рекомендации по миграции и оценка рисков

Для ИТ-отделов, которые используют WDS автономно, без участия Configuration Manager, текущая ситуация требует особого внимания. Таким командам придется провести полный аудит серверов и разработать план перехода на сторонние решения для развертывания, восстановления или сетевой загрузки («bare-metal» развертывание). Важно подчеркнуть, что Microsoft не планирует удалять WDS мгновенно: роль будет оставаться функциональной на всех текущих версиях Windows Server в течение всего жизненного цикла поддержки конкретного релиза. Это дает администраторам время на подготовку, до тех пор, пока компания не уточнит график удаления компонента в обновленной версии KB 5129631.

Источник: https://betanews.com