Azure

Windows Server 2016 Support-Ende am 12. Januar 2027: Was tun mit Ihrer .NET-Anwendung?

Ab 12. Januar 2027 bekommt Windows Server 2016 keine Sicherheitsupdates mehr. Was das für Ihre .NET-Anwendungen bedeutet, vier Optionen und wie Sie wählen.

Vlado Pandžić

Vlado Pandžić · Gründer · Senior .NET-Architekt
Veröffentlicht · 4 Min. Lesezeit

Irgendwo in Ihrem Unternehmen, im Serverraum oder beim Hoster, steht ein Server, den niemand gern anfasst. Darauf laufen die Geschäftsanwendung, die Datenbank und vielleicht ein paar geplante Jobs, die jede Nacht etwas importieren oder verschicken. Er läuft seit Jahren, und genau deshalb traut sich niemand, ihn anzufassen.

Wenn darauf Windows Server 2016 läuft, steht die Frist fest: Am 12. Januar 2027 stellt Microsoft die Sicherheitsupdates ein.

Was am 12. Januar 2027 genau passiert

  • Keine Sicherheitsupdates mehr. Weder für neue Schwachstellen noch für solche, die erst noch entdeckt werden.
  • Keine Fehlerbehebungen und kein technischer Support mehr von Microsoft.
  • Der Server läuft weiter. An diesem Tag schaltet sich nichts ab.

Gerade der letzte Punkt ist gefährlich. Weil nichts passiert, ist es leicht, das Thema aufzuschieben. Und ein Server ohne Updates wird jeden Monat ein leichteres Ziel.

Warum das ein Geschäftsproblem ist, nicht nur ein IT-Problem

  • Schwachstellen bleiben für immer offen. Angreifer beobachten genau, welche Systeme keine Updates mehr bekommen. Wie es aussieht, wenn jemand eindringt, steht im Artikel über Datenpannen.
  • Versicherung und Audits. Cyberversicherer und Prüfer fragen immer häufiger, ob Sie Systeme ohne Support betreiben.
  • Kunden und Ausschreibungen. Große Kunden fragen dasselbe in Sicherheitsfragebögen für Lieferanten, und „ja, aber es läuft“ ist keine gute Antwort.
  • Softwarehersteller. Hersteller der Programme auf diesem Server stellen den Support für Installationen auf dem alten System ein.

Vier Optionen

Option Was das heißt Aufwand Wann es sinnvoll ist
Upgrade auf Windows Server 2025 Neues Betriebssystem auf gleicher oder neuer Hardware Mittel Wenn die Anwendung bei Ihnen bleiben muss
Extended Security Updates (ESU) Kostenpflichtiges Microsoft-Programm über Azure Arc Gering, aber kostenpflichtig Als Brücke, während die eigentliche Lösung vorbereitet wird
Server unverändert nach Azure Derselbe Server als virtuelle Maschine in Azure Gering bis mittel Wenn die alte Hardware schnell weg muss
Modernisieren Anwendung auf App Service, Datenbank auf Azure SQL, aktuelles .NET Am größten Wenn die Anwendung ohnehin weiterentwickelt werden muss

Ein paar Anmerkungen zur Tabelle:

  • Extended Security Updates sind eine Brücke, keine Lösung. Microsoft bietet sie kostenpflichtig über Azure Arc an. Sie kaufen Zeit, aber der Server bleibt alt, und in ein, zwei Jahren stehen Sie wieder am selben Punkt.
  • Den Server unverändert nach Azure zu bringen löst das Problem der alten Hardware, aber nicht das des alten Betriebssystems. Es muss trotzdem aktualisiert oder geschützt werden.
  • Modernisieren ist am meisten Arbeit, aber die einzige Option, nach der kein Server mehr gepatcht werden muss. Um das Betriebssystem unter App Service und Azure SQL kümmert sich Microsoft. Läuft die Anwendung noch auf dem alten .NET Framework, ist das ein guter Moment für den Umstieg auf .NET 10. Und läuft sie auf .NET 8 oder 9, endet auch dort bald der Support.

Entscheidung pro Anwendung, nicht pro Server

Auf einem alten Server läuft selten nur eine Sache. Meist sind es eine Webanwendung, eine Datenbank, ein paar geplante Jobs und die eine oder andere Netzwerkfreigabe. Sie müssen nicht alle denselben Weg gehen.

Ein typisches Ergebnis sieht so aus:

  • Die Webanwendung zieht auf App Service um.
  • Die Datenbank zieht auf Azure SQL um.
  • Geplante Jobs laufen künftig in Azure Functions.
  • Netzwerkfreigaben wandern nach SharePoint oder OneDrive.
  • Was niemand nutzt, wird abgeschaltet. Davon gibt es mehr, als man denkt.

Was das monatlich in Azure kostet und wie die Rechnung nicht grundlos wächst, steht im Artikel über Azure-Kosten.

So fangen Sie an

  1. BestandsaufnahmeAlle Server und was darauf läuft
  2. EntscheidungFür jede Anwendung einzeln
  3. UmzugOhne Ausfall
  4. AbschaltenDen alten Server erst am Ende

Die Frist ist der 12. Januar 2027, und Bestandsaufnahme, Entscheidungen und Umzug dauern Wochen, nicht Tage. Der alte Server wird erst abgeschaltet, wenn alles am neuen Ort läuft und sicher ist, dass nichts vergessen wurde.

Was Sie diese Woche tun können

Erstellen Sie eine Liste aller Server. Notieren Sie für jeden die Windows-Version, was darauf läuft, wer dafür verantwortlich ist und wer weiß, wie es funktioniert.

Die meisten Unternehmen entdecken dabei mindestens einen Server, von dem niemand genau weiß, wofür er da ist, und mindestens eine Anwendung, die nur eine Person versteht.

Wie wir arbeiten

Genau das machen wir: Wir bringen .NET-Anwendungen von alten Servern nach Azure, sodass kein Server mehr gepatcht werden muss, und heben sie dabei auf aktuelles .NET, wenn es sinnvoll ist. Wir beginnen mit der Bestandsaufnahme und einer Entscheidung pro Anwendung, ziehen ohne Ausfall um und schalten erst dann den alten Server ab. Der erste Schritt ist ein kostenloses 30-minütiges Gespräch.

Quellen

Dieser Artikel dient nur der allgemeinen Information und ist keine Rechts-, Steuer-, Finanz- oder sonstige Fachberatung. Szenarien, Beispiele und Berechnungen dienen der Veranschaulichung. Nutzungsbedingungen und Haftungsausschluss.

Verwandte Artikel

© 2026 ProCoding — Alle Rechte vorbehalten.Impressum und DatenschutzHaftungsausschlussSplit, Kroatien