As datas de fim de suporte do Windows Server 2016 e 2019 impactam segurança, compliance e orçamento. Veja quando cada um sai do Suporte Básico e do Estendido, o que muda na prática, e como planejar migração sem parar o negócio.
Datas oficiais de fim de suporte
As duas edições fazem parte do canal de manutenção de longo prazo do Windows Server (LTSC), com política de vida útil que combina Suporte Básico e Suporte Estendido. Em agosto de 2025, ambas já se encontram no período Estendido.
Versão | Suporte Básico (Mainstream) | Suporte Estendido | Situação atual |
---|---|---|---|
Windows Server 2016 | encerrado em 11 de janeiro de 2022 | até 12 de janeiro de 2027 | em Suporte Estendido |
Windows Server 2019 | encerrado em 9 de janeiro de 2024 | até 9 de janeiro de 2029 | em Suporte Estendido |
O que muda entre Suporte Básico e Estendido
Entender as diferenças ajuda a ajustar expectativas com usuários, segurança da informação e auditoria:
- Suporte Básico: inclui correções funcionais e de confiabilidade quando necessário, possibilidade de solicitar alterações não relacionadas à segurança, e melhorias ocasionais.
- Suporte Estendido: foco em segurança. Recebe atualizações de segurança mensais e correções críticas, sem novos recursos e sem melhorias de design. Chamados de suporte técnico continuam possíveis, via contrato pago.
Existe custo para o período de Suporte Estendido
Não há cobrança apenas por estar em Suporte Estendido. Durante esse período, as atualizações de segurança continuam a ser disponibilizadas sem custo adicional.
Custos que podem existir, dependendo do seu contrato e cenário:
- Chamados de suporte técnico: por incidente ou via contratos (por exemplo, suporte corporativo).
- Correções não relacionadas à segurança: quando disponíveis, usualmente exigem acordo específico e não estão cobertas de forma geral.
- Após o fim do Suporte Estendido: caso haja oferta de Extended Security Updates (ESU) para a versão, os ESUs são pagos e variam conforme licenciamento, canal de compra e, em alguns cenários, nuvem. Para valores, é necessário cotação oficial com a Microsoft ou parceiro.
Impactos práticos no dia a dia de TI
- Segurança: você segue recebendo patches de segurança, porém sem correções de qualidade relacionadas a novas funcionalidades. O tempo de resposta de TI deve focar fortemente em gerenciamento de vulnerabilidades.
- Compliance: auditorias frequentemente exigem sistemas suportados e atualizados. Estar em Estendido é aceitável em muitos controles, mas planejar a transição antes do término é essencial para ISO 27001, PCI DSS e requisitos de segurança de fornecedores.
- Compatibilidade de software: fornecedores terceirizados tendem a alinhar seus roadmaps às versões mais novas do Windows Server, limitando certificações para versões em Estendido.
- Capacidade e performance: sem novas features, otimizações recentes do kernel, rede e virtualização ficam restritas às versões mais atuais.
Resumo de marcos e linhas do tempo
Versão | Marco | Data | O que fazer |
---|---|---|---|
Windows Server 2016 | Fim do Suporte Básico | 11/01/2022 | Refinar plano de ciclo de vida, iniciar inventário e avaliação de risco. |
Windows Server 2016 | Fim do Suporte Estendido | 12/01/2027 | Migrar ou atualizar antes dessa data; avaliar ESU se ofertado e inevitável. |
Windows Server 2019 | Fim do Suporte Básico | 09/01/2024 | Mapear workloads, checar dependências e compatibilidades para upgrade. |
Windows Server 2019 | Fim do Suporte Estendido | 09/01/2029 | Planejar transição com maior janela; priorizar cargas críticas e reguladas. |
Boas práticas de planejamento
A partir de agora, alinhe tecnologia, orçamento e risco. Uma abordagem prática para o próximo trimestre inclui:
- Inventariar workloads: servidores físicos, VMs, clusters, cargas em nuvem, filiais. Classifique por criticidade, exposição externa e requisitos regulatórios.
- Mapear dependências: bancos de dados, Active Directory, serviços de arquivo/impressão, middleware, certificados, integrações com SaaS e hardware legado.
- Escolher estratégia: atualização no lugar (in-place) para workloads simples, migração lado a lado para serviços críticos, e refatoração quando há oportunidade de modernização.
- Provar compatibilidade: use ambientes de teste ou labs para validar aplicações, drivers, agentes de segurança e ferramentas de backup/monitoramento.
- Comunicar e treinar: combine janelas de manutenção com as áreas de negócio e prepare rollback.
Estratégias de atualização e migração
- Atualização no lugar: mais rápida, preserva configurações, porém carrega histórico do sistema. Útil para servidores com papel simples e baixo acoplamento.
- Migração lado a lado: provisiona um ambiente novo e transfere dados/serviços. Reduz risco, favorece automação e documentação atualizada.
- Modernização: oportunidade para containerizar aplicações, adotar PaaS ou serviços gerenciados, e padronizar pipelines de CI/CD.
- Alta disponibilidade: ao migrar clusters, considere interoperação temporária, níveis funcionais do AD e requisitos de quorum e witness.
Orçamento e licenciamento
Leve em conta três vetores de custo:
- Manter no Estendido: sem custo adicional por updates de segurança, mas com possíveis custos de suporte por incidente/contrato.
- Atualizar ou migrar: licenças (core/edição), hardware, serviços profissionais, tempo de equipe e testes.
- Plano pós-Estendido: se a versão ainda existir no seu parque quando o Estendido acabar, avalie a necessidade de ESU (caso seja ofertado). Negociação e preços variam conforme o acordo e o canal de compra.
Riscos de permanecer em versões próximas ao fim
- Janela de exposição: sem correções não‑críticas, certos problemas ficam sem solução até a migração.
- Dependências bloqueadas: versões antigas de agentes, drivers e bibliotecas podem travar o avanço de ferramentas de segurança.
- Auditorias rigorosas: quanto mais próximo do fim do Estendido, mais difícil justificar permanência sem plano formal aprovado.
Checklist para equipes de TI
- Relacione servidores 2016/2019 por função, criticidade e exposição.
- Confirme patches acumulativos aplicados e configure janelas de manutenção.
- Valide backups completos e restaurações granulares recentes.
- Teste migração de workloads representativos em ambiente de laboratório.
- Defina critérios de aceite: performance, falhas zero, compatibilidade com antivírus/EDR e backup.
- Estabeleça runbooks de rollback e planos de comunicação com as áreas usuárias.
Dicas para auditoria e conformidade
Para demonstrar governança durante o Estendido:
- Mantenha uma matriz de riscos por servidor e aplicação, com prazos e responsáveis.
- Registre evidências de atualização mensais e scans de vulnerabilidade com tratamento documentado.
- Apresente o roadmap de migração com marcos, janelas e critérios de aprovação.
Como comunicar internamente
Explique em linguagem de negócio: permanecer em versões antigas pode aumentar risco operacional, impacto de incidentes e custo de oportunidade. Migrar preserva segurança, mantém certificações de fornecedores e abre caminho para recursos modernos de gestão, automação e observabilidade.
Exemplos de automação e inventário
Alguns comandos e rotinas que costumam ajudar a mapear e priorizar:
# Listar versão e build do Windows (local)
systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
Verificar atualização cumulativa instalada (PowerShell)
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 10
Inventário de servidores no AD e respectiva versão do SO (PowerShell, exige RSAT)
Get-ADComputer -Filter 'OperatingSystem -like "Windows Server"' -Properties OperatingSystem,OperatingSystemVersion,LastLogonDate |
Select-Object Name,OperatingSystem,OperatingSystemVersion,LastLogonDate |
Sort-Object Name
Exportar inventário para CSV
Get-ADComputer -Filter 'OperatingSystem -like "Windows Server"' -Properties \* |
Select-Object Name,OperatingSystem,OperatingSystemVersion,IPv4Address,LastLogonDate |
Export-Csv C:\Temp\inventario\windows\server.csv -NoTypeInformation
Perguntas frequentes
É obrigatório pagar algo para permanecer no Estendido? Não. O Estendido fornece atualizações de segurança sem custo. Custos existem apenas para serviços opcionais, como suporte técnico por incidente/contrato e correções não‑segurança quando disponíveis. Haverá ESU para essas versões? Os ESUs são ofertas específicas, anunciadas por versão e período. Caso sejam disponibilizados para sua versão, são pagos e dependem do seu acordo/licenciamento. Use ESU somente como ponte, não como estratégia permanente. Posso seguir operando até o fim do Estendido? Sim, desde que você mantenha atualizações, monitore vulnerabilidades e tenha um plano de migração antes da data final. O risco aumenta conforme a proximidade do fim do Estendido. Posso atualizar direto de 2016 para versões mais novas? Depende do papel do servidor e da compatibilidade da aplicação. Para serviços críticos, a migração lado a lado costuma ser mais segura.
Boas práticas para reduzir risco enquanto migra
- Segregar serviços expostos à internet em camadas dedicadas e endurecidas.
- Aplicar patching mensal com janelas de teste e rollback documentados.
- Fortalecer monitoramento e detecção: logs centralizados, alertas e telemetria de integridade.
- Garantir backups verificados com testes de restauração por amostragem.
Resumo rápido para decisão
- Windows Server 2016: Suporte Básico encerrado em 11/01/2022; Suporte Estendido até 12/01/2027.
- Windows Server 2019: Suporte Básico encerrado em 09/01/2024; Suporte Estendido até 09/01/2029.
- Custo: não há custo por permanecer no Estendido; custos surgem com chamados pagos, correções não‑segurança (quando disponíveis) e, após o fim, ESU se aplicável.
Próximos passos recomendados
- Formalize o inventário dos servidores 2016/2019 e a criticidade de cada carga.
- Defina alvos de plataforma suportados e a estratégia por workload (in-place, lado a lado, modernização).
- Construa um cronograma trimestral com marcos, janelas de manutenção e métricas de sucesso.
- Reserve orçamento para licenças, serviços profissionais e possíveis testes de performance.
- Estabeleça uma política clara de exceções, com prazo, compensações de controle e aprovação executiva.
Conclusão: estar em Suporte Estendido é um estado de transição, não um destino. Use o período para consolidar infraestrutura, modernizar cargas e chegar ao final do ciclo com um ambiente mais seguro, suportado e eficiente.