جدول محتوا
ویندوز سرور 2025
ویندوز سرور 2025 که جدیدترین ویندوز سرور ارائه شده توسط شرکت مایکروسافت میباشد که در ادامه به بررسی ویژگی های این ویندوز سرور جدید میپردازیم.
Azure Arc
بهطور پیشفرض، ویژگی Setup Feature-on-Demand در نصب Azure Arc فعال است که یک رابط کاربری ساده و قابلاستفاده برای افزودن سرورها به Azure Arc فراهم میکند. این ویژگی همچنین یک آیکون در نوار وظیفه (Taskbar) به سیستم اضافه میکند که فرایند اتصال سرور به Azure Arc را تسهیل میکند. Azure Arc قابلیتهای پلتفرم Azure را گسترش میدهد و این امکان را فراهم میکند که برنامهها و خدماتی ایجاد شوند که میتوانند در محیطهای مختلف مانند دیتاسنترها، لبه (Edge)، محیطهای چندابری (Multicloud) و… عمل کنند. این موضوع انعطافپذیری بیشتری برای استقرار برنامهها فراهم میکند. برای یادگیری بیشتر، به «اتصال سرورهای ویندوز به Azure از طریق Azure Arc Setup» مراجعه کنید.
Block Cloning Support
از نسخه Windows 11 24H2 و Windows Server 2025، Dev Drive از قابلیت Block Cloning پشتیبانی میکند. از آنجایی که Dev Drive از فرمت فایل سیستم ReFS استفاده میکند، پشتیبانی از Block Cloning باعث بهبود عملکرد هنگام کپی کردن فایلها میشود. با استفاده از Block Cloning، فایل سیستم میتواند رنجی از بایتهای فایل را بهجای انجام عملیات پرهزینه خواندن و نوشتن روی دادههای فیزیکی، بهصورت یک عملیات کمهزینه متادادهای کپی کند. این باعث تسریع در اتمام فرایند کپی فایل، کاهش عملیات I/O به ذخیرهسازی زیرین و بهبود ظرفیت ذخیرهسازی با امکان اشتراکگذاری خوشههای منطقی بین چندین فایل میشود. برای یادگیری بیشتر، به «Block cloning on ReFS» مراجعه کنید.
قابلیت Bluetooth در Windows Server 2025
حالا میتوانید موسها، کیبوردها، هدستها، دستگاههای صوتی و موارد دیگر را از طریق بلوتوث به Windows Server 2025 متصل کنید.
Credential Guard
از Windows Server 2025 به بعد، Credential Guard بهطور پیشفرض در دستگاههایی که شرایط لازم را دارند فعال میشود. برای اطلاعات بیشتر درباره Credential Guard، به «پیکربندی Credential Guard» مراجعه کنید.
Desktop Shell
زمانی که برای اولین بار وارد سیستم میشوید، تجربه دسکتاپ Shell به سبک و ظاهر Windows 11 تطبیق داده میشود.
Delegated Managed Service Account
این نوع حساب جدید امکان مهاجرت از حسابهای سرویس به یک Managed Service Account (dMSA) واگذار شده را فراهم میکند. این نوع حساب با استفاده از کلیدهای مدیریتشده و کاملاً تصادفی تضمین میکند که تغییرات کمی در برنامهها اعمال شود و در عین حال رمزهای عبور اصلی حسابهای سرویس غیرفعال میشوند. برای اطلاعات بیشتر، به «Delegated Managed Service Accounts overview» مراجعه کنید.
ویژگی ذخیره سازی Dev Drive
Dev Drive یک حجم ذخیرهسازی است که هدف آن ارتقای عملکرد بارهای کاری مهم توسعهدهندگان است. Dev Drive از فناوری ReFS استفاده میکند و شامل بهینهسازیهای خاصی در سیستمفایل برای ارائه کنترل بیشتر بر تنظیمات حجم ذخیرهسازی و امنیت است. این شامل قابلیتهایی مانند تعیین اعتماد، پیکربندی تنظیمات آنتیویروس و نظارت بر فیلترهای متصلشده میشود. برای یادگیری بیشتر، به «Set up a Dev Drive on Windows 11» مراجعه کنید.
ابزار DTrace ویندوز سرور 2025
Windows Server 2025 با ابزار dtrace بهعنوان یک ابزار بومی همراه است. dtrace یک ابزار خط فرمان است که به کاربران این امکان را میدهد که عملکرد سیستم خود را در زمان واقعی نظارت و عیبیابی کنند. dtrace به کاربران اجازه میدهد تا بدون تغییر در کد، کدهای سطح هسته و فضای کاربر را بهطور پویا ابزارک کنند. این ابزار از مجموعهای از تکنیکهای جمعآوری و تجزیهوتحلیل دادهها مانند تجمیعها، هیستوگرامها و ردگیری رویدادهای سطح کاربر پشتیبانی میکند. برای یادگیری بیشتر، به «DTrace for command line help» و «DTrace on Windows» برای سایر قابلیتها مراجعه کنید.
اضافه شدن قسمت Email & Accounts
حالا میتوانید حسابهای زیر را در مسیر Settings > Accounts > Email & Accounts برای Windows Server 2025 اضافه کنید:
- Microsoft Entra ID
- Microsoft account
- Work or school account
مهم است که بدانید هنوز برای اکثر سناریوها نیاز به پیوستن به دامنه (Domain Join) است.
Feedback Hub
ارسال بازخورد یا گزارش مشکلاتی که در حین استفاده از Windows Server 2025 با آنها مواجه شدهاید، حالا از طریق Feedback Hub ویندوز امکانپذیر است. شما میتوانید اسکرینشاتها یا ضبطهایی از فرایندی که باعث بروز مشکل شده را ضمیمه کنید تا به ما کمک کنید که وضعیت شما را بهتر درک کرده و پیشنهادات شما را برای بهبود تجربه ویندوز بشنویم. برای یادگیری بیشتر، به «Explore the Feedback Hub» مراجعه کنید.
اضافه شدن ویژگی File Compression در Windows server 2025
در ساخت ویندوز 11 ویژگی جدیدی برای فشردهسازی فایلها به هنگام کلیک راست و انتخاب «Compress to» اضافه شده است. این ویژگی از فرمتهای فشردهسازی ZIP، 7z و TAR با روشهای خاص فشردهسازی برای هر کدام پشتیبانی میکند.
Hyper-V Manager
زمانی که کاربران یک ماشین مجازی جدید را از طریق Hyper-V Manager ایجاد میکنند، بهطور پیشفرض گزینه Generation 2 در کادر جادوگر (Wizard) ماشین مجازی جدید انتخاب میشود.
Hypervisor-Enforced Paging Translation
Hypervisor-Enforced Paging Translation (HVPT) یک بهبود امنیتی است که برای تضمین صحت ترجمه آدرسهای خطی اعمال میشود. HVPT از دادههای حیاتی سیستم در برابر حملات «نوشتن به هرجایی» محافظت میکند که در آن مهاجم مقدار دلخواهی را به مکان دلخواه مینویسد، معمولاً به دلیل سرریز بافر. HVPT جداول صفحهای را که ساختارهای دادههای حیاتی سیستم را پیکربندی میکنند، محافظت میکند. HVPT شامل همه مواردی است که قبلاً توسط کد محافظتشده در برابر صحت کد (HVCI) محافظت شدهاند. HVPT بهطور پیشفرض فعال است در صورتی که سختافزار از آن پشتیبانی کند. HVPT زمانی فعال نیست که Windows Server بهعنوان مهمان در یک ماشین مجازی اجرا شود.
قابلیت Network ATC
Network ATC روند استقرار و مدیریت پیکربندیهای شبکه برای خوشههای Windows Server 2025 را تسهیل میکند. این قابلیت از رویکرد مبتنی بر قصد استفاده میکند که در آن کاربران قصد خود را مشخص میکنند، مانند مدیریت، محاسبه یا ذخیرهسازی برای یک آداپتور شبکه، و استقرار بهطور خودکار بر اساس پیکربندی موردنظر انجام میشود. این رویکرد زمان، پیچیدگی و خطاهای مرتبط با استقرار شبکهها را کاهش میدهد، از یکپارچگی پیکربندی در سراسر خوشه اطمینان حاصل میکند و از انحراف پیکربندی جلوگیری میکند. برای یادگیری بیشتر، به «Deploy host networking with Network ATC» مراجعه کنید.
استفاده بهینه از هارد سرور NVMe
هارد سرور NVMe استاندارد جدیدی برای درایوهای حالت جامد سریع (SSD) است. تجربه بهینهسازی NVMe در Windows Server 2025 با بهبود عملکرد همراه است که باعث افزایش IOPS و کاهش استفاده از CPU سرور میشود.
OpenSSH
در نسخههای قبلی Windows Server، ابزار اتصال OpenSSH نیاز به نصب دستی داشت. از ساخت 26080 به بعد، مولفه سرور OpenSSH بهطور پیشفرض در Windows Server 2025 نصب شده است. رابط کاربری Server Manager همچنین گزینهای یککلیک را در زیر Remote SSH Access فراهم میکند که به کمک آن میتوان سرویس sshd.exe را فعال یا غیرفعال کرد. همچنین، شما میتوانید کاربران را به گروه OpenSSH Users اضافه کنید تا دسترسی آنها به دستگاههای خود را مجاز یا محدود کنید. برای یادگیری بیشتر، به «OpenSSH for Windows overview» مراجعه کنید.
Performance Enhancements for SDN Layer 3 Gateways
عملکرد دروازههای لایه 3 SDN بهبود یافته است و از این پس شاهد افزایش توان عملیاتی (Throughput) و کاهش مصرف CPU خواهیم بود. این بهبودها بهطور پیشفرض فعال هستند، بنابراین کاربران بهطور خودکار از عملکرد بهتر در ارتباطات لایه 3 SDN بهرهمند میشوند، زمانی که این دروازهها از طریق PowerShell یا Windows Admin Center پیکربندی شوند.
PowerShell ویندوز سرور 2025
ویندوز سرور 2025 از ویژگیهای جدید PowerShell برخوردار است که شامل مجموعهای از cmdletهای جدید برای پیکربندی و مدیریت سریعتر است. این ابزارهای جدید شامل بهبودهای عملکردی و پشتیبانی بهتر از سرویسهای جدید مانند Windows Containers، SDN، و دستگاههای IoT هستند. به کمک این ابزارها، کاربران میتوانند فرایندهای خودکارسازی را سادهتر و سریعتر انجام دهند.
Storage Replica Enhanced Log
لاگهای بهبود یافته در Storage Replica بهگونهای طراحی شدهاند که هزینههای عملکردی مرتبط با انتزاعهای سیستم فایل را از بین ببرند. این ویژگی موجب بهبود عملکرد تکثیر بلوکها در Replication میشود.
Task Manager ویندوز سرور 2025
در نسخه ویندوز 11 ، Task Manager مدرن جدید با مواد Mica به سبک ویندوز 11 ارائه شده است. این بهروزرسانی رابط کاربری Task Manager را سادهتر و جذابتر میکند و تجربه کاربری بهتری را فراهم میکند.
Virtualization-Based Security (VBS) Enclaves
Enclaves مبتنی بر امنیت مجازی (VBS) محیطهای اجرایی قابلاعتمادی هستند که بهطور نرمافزاری در فضای آدرس یک برنامه میزبان اجرا میشوند. “VBS enclaves (محفظههای مبتنی بر امنیت مجازی) از تکنولوژی VBS برای ایزوله کردن بخشهای حساس یک برنامه در یک فضای حافظه امن استفاده میکنند و این قابلیت بر روی سرورهای اچ پی (HP Servers) بهطور کامل پشتیبانی میشود.”
Virtualization-Based Security (VBS) Key Protection
محافظت از کلیدهای VBS به توسعهدهندگان ویندوز این امکان را میدهد که کلیدهای رمزنگاری را با استفاده از تکنولوژی امنیت مجازی (VBS) ایمن کنند. این سیستم از قابلیتهای پردازشگر برای ایجاد یک فضای اجرایی ایزوله برای عملیات کلیدهای خصوصی استفاده میکند. زمانی که در حال استفاده هستند، این کلیدها در یک فرآیند امن ایزوله قرار میگیرند که از افشای مواد کلید خصوصی جلوگیری میکند و در صورتی که مورد دسترسی غیرمجاز قرار گیرند، از حملات خروج کلید جلوگیری میکند.
ویژگی Wi-Fi
در ویندوز سرور 2025، قابلیت بیسیم بهطور پیشفرض فعال است. ویژگی سرویس شبکه LAN بیسیم بهطور پیشفرض نصب میشود و سرویس راهاندازی آن بهصورت دستی تنظیم میشود. کاربران میتوانند با استفاده از دستور net start wlansvc در Command Prompt، Windows Terminal یا PowerShell آن را فعال کنند.
Windows Containers Portability
ویندوز سرور 2025 قابلیت جابجایی راحتتر و سازگاری بهبود یافتهتری برای کانتینرها ارائه میدهد. این ویژگی امکان انتقال تصاویر کانتینر و دادههای مرتبط با آنها را بین میزبانها یا محیطهای مختلف بدون نیاز به تغییرات فراهم میکند. کاربران میتوانند یک تصویر کانتینر را روی یک میزبان ایجاد کرده و سپس آن را روی میزبان دیگری بدون نگرانی از مشکلات سازگاری استقرار کنند.
برنامه Windows Insider Program
برنامه Windows Insider به اعضای خود این امکان را میدهد که بهطور زودهنگام به جدیدترین نسخههای ویندوز دسترسی پیدا کنند. اعضا میتوانند در کانالهای مختلف انتشار برای دریافت ویژگیهای جدید و آزمایشی شرکت کنند. برای اطلاعات بیشتر، به مسیر Settings > Windows Update > Windows Insider Program مراجعه کنید.
امکانات Windows Local Administrator Password Solution (LAPS)
ویندوز LAPS به سازمانها کمک میکند تا پسوردهای حسابهای محلی مدیر را در رایانههای پیوسته به دامنه مدیریت کنند. این ویژگی بهطور خودکار پسوردهای منحصر بهفرد برای هر حساب محلی ایجاد کرده، آنها را در Active Directory ذخیره کرده و بهطور منظم بهروزرسانی میکند. این امر امنیت را با کاهش خطر دسترسی به سیستمهای حساس از طریق پسوردهای ساده یا حدسزنی شده افزایش میدهد.
ویژگیهای جدیدی که در آخرین نسخه ویندوز LAPS معرفی شدهاند شامل:
- ویژگی مدیریت خودکار حساب: این ویژگی به مدیران IT این امکان را میدهد تا بهراحتی یک حساب محلی مدیریتشده بسازند. مدیران میتوانند نام حساب را سفارشیسازی کرده، آن را فعال یا غیرفعال کنند و حتی نام حساب را بهطور تصادفی تغییر دهند تا امنیت را تقویت کنند.
- ویژگی تشخیص برگشت به نسخه قبلی تصویر: ویندوز LAPS حالا تشخیص میدهد که آیا یک برگشت به نسخه قبلی (rollback) اتفاق افتاده است یا خیر. در صورتی که پسورد ذخیرهشده در Active Directory با پسورد ذخیرهشده محلی مطابقت نداشته باشد، پسورد بهطور خودکار چرخانده میشود.
- ویژگی پسورد سادهتر: مدیران IT اکنون میتوانند از ویژگی جدید در ویندوز LAPS برای تولید پسوردهای سادهتر استفاده کنند. بهعنوان مثال، میتوانند پسوردهایی مانند “EatYummyCaramelCandy” را ایجاد کنند که خوانا و به خاطر سپردنی هستند.
- لیستهای جدید پسورد قابلخواندن: ویندوز LAPS اکنون یک تنظیم جدید به نام PasswordComplexity 5 را معرفی کرده که اجازه میدهد تا پسوردها خواناتر شوند و از گیجشدن کاربران جلوگیری کنند.
- پشتیبانی از PostAuthenticationAction برای خاتمه دادن به فرآیندهای فردی: اکنون مدیران میتوانند پس از احراز هویت، فرآیندهای باقیمانده را خاتمه دهند. این ویژگی بهطور خودکار فرآیندهای فعال تحت حساب مدیر محلی را شناسایی و متوقف میکند.
Windows Terminal
Windows Terminal یک اپلیکیشن چندرشتهای قدرتمند برای کاربران خط فرمان است که در این نسخه گنجانده شده است. میتوانید آن را از طریق جستجو در نوار جستجوی ویندوز پیدا کنید.
Winget
Winget ابزار جدید مدیر بسته برای ویندوز است که بهطور پیشفرض نصب شده است. این ابزار به شما امکان میدهد تا برنامههای ویندوز را بهراحتی نصب و مدیریت کنید.