Windows Server 2016のサポート終了(2027年1月12日)で、社内サーバーの上の業務をどこへ移すか|ファイル共有・メール・業務アプリ・会計ソフトを分けて決める
Windows Server 2016の延長サポートは2027年1月12日が最後の日です。サーバーの上の業務(ファイル共有・メール・Active Directory・業務アプリ・会計ソフト・印刷)の書き出し方と業務ごとの移し先、残すサーバーの上げ方、権限の棚卸し、延長セキュリティ更新(ESU)の条件を、MicrosoftとGoogleの公式情報で整理しました。
目次 クリックで開く
この記事の要点
- Windows Server 2016 の延長サポートは、2027年1月12日(米国太平洋時間)が最後の日。これを過ぎると Microsoft からのセキュリティ更新と技術的な支援が止まる。同じ頃の Exchange Server 2016 は2025年10月14日、SQL Server 2016 は2026年7月14日に延長サポートが終わっている。
- 移し先はサーバー単位ではなく、サーバーの上で動いている業務ごとに決める。ファイル共有は SharePoint・OneDrive か Google ドライブへ、社内のメールは Microsoft 365 か Google Workspace へ移せる。Active Directory・印刷・社内で動かす業務アプリなど、社内に置く理由のあるものだけを新しいサーバーに残し、延長サポートが2034年11月14日まである Windows Server 2025 などに載せる。
- 間に合わないサーバーには、有償の延長セキュリティ更新(ESU)が Azure Arc 経由で2030年まで最長3年ある。対象は Standard と Datacenter で、ソフトウェア アシュアランスか同等のサーバーのサブスクリプションが前提。2026年4月1日以降に始まる ESU は、Azure に置いても社内に置いても同じ定価で、Windows Server 2012 のときのように Azure で無償にはならない。
サーバーの上の業務ごとに、移し先を分ける
クラウドのサービス・新しいサーバー・使っていなければ止める、の3つから、業務ごとに選ぶ
ファイル共有
SharePoint・OneDrive か Google ドライブ
- 部署やチームのファイルは共有の置き場所へ
- 一人で使うファイルは OneDrive・マイドライブへ
- アプリが決まったパスで開くファイルは新しいサーバーへ
先にやること:権限を部署のグループに束ね直す
社内のメール(Exchange Server)
Microsoft 365 か Google Workspace
- Exchange Server 2016 のサポートは2025年10月14日で終了
- Microsoft 365 へは一括やハイブリッドで移す
- Google Workspace へは GWMME で移す
社内に残すなら:Exchange Server SE
ユーザーとパソコンの管理
Active Directory を新しいサーバーへ
- 新しいドメインコントローラーを足してから古い方を外す
- 2025 の DC は機能レベル 2016 以上で動く
- Microsoft Entra 参加でクラウドから管理する形もある
一緒に決めること:Microsoft Entra Connect の置き場所
業務アプリ・Access
提供元の対応を確かめて、上げるか作り直す
- 対応する Windows Server と SQL Server の版
- Access のデータベースは SharePoint から開かない
- Web アプリや業務アプリを作れるツールで作り直す道もある
残すなら:新しい版で動くことを提供元に確かめる
会計ソフト
提供元のクラウド版か、新しいサーバー
- クラウド版の有無と、移せるデータの範囲
- 新しい Windows Server の版への対応
- 過去の年度のデータを見る場所
確かめる先:会計ソフトの提供元
印刷
クラウドの印刷か、新しいサーバー
- 印刷の役割はそのままの版上げができない
- 新しいサーバーへは Printbrm で移す
- Universal Print は使えるライセンスが決まっている
残すなら:プリンターのドライバーを新しい版で確かめる
どれか一つに決めなくてよい。ファイルとメールはクラウドへ、Active Directory と印刷は新しいサーバーへ、という分け方もできる
Microsoft Learn・Microsoft サポート・Google Workspace 管理者ヘルプの各ページ(本文にリンク、2026年9月30日確認)をもとに当社が整理
Windows Server 2016 のサポート終了日は、2027年1月12日です。Microsoft のライフサイクルのページでは、メインストリーム サポートの最後の日が2022年1月11日、延長サポートの最後の日が2027年1月12日(米国太平洋時間)で、Datacenter・Essentials・MultiPoint Premium・Standard のどのエディションも同じ日付です(Microsoft Learn「Windows Server 2016 – Microsoft Lifecycle」、2026年9月30日に確認)。この日を過ぎると、Microsoft からのセキュリティ更新と技術的な支援が止まります。
期限までに移しきれないサーバーのために、Microsoft は有償の延長セキュリティ更新(ESU)を用意しています。サーバーを Azure Arc につないで申し込む形で、2030年まで最長3年、セキュリティ更新だけを受けられます。ただし対象は Standard と Datacenter のエディションで、ソフトウェア アシュアランス(または同等のサーバーのサブスクリプション)が前提です。2026年4月1日以降に始まる ESU は、Azure に置いても社内に置いても同じ定価とされ、Windows Server 2012 のときのように、Azure へ移せば無償、という扱いにはなりません(条件は最後の節にまとめました)。
1台のサーバーに、ファイル共有、社内のメール、Active Directory、業務アプリや会計ソフトのデータベース、プリンターの管理が同居していることがあります。その場合でも、移し先はサーバーを丸ごと入れ替えるか、丸ごとクラウドに載せるかの二択ではなく、業務ごとに決められます。この記事では、Microsoft と Google の公式の説明をもとに、サーバーの上の業務の書き出し方、業務ごとの移し先の選び方、新しいサーバーに残すものの上げ方、ファイル共有を移すときの権限の棚卸し、期限から逆算した段取り、間に合わない場合の ESU の条件を順に書きます。Aurant Technologies は Microsoft と Google のどちらの販売代理店でもなく、業務システムの移行と、Microsoft 365・Google Workspace への移行を手がけています。
延長サポートが終わると止まるもの、すでに終わっているもの
Windows Server 2016 は、Microsoft の固定ライフサイクル ポリシーに従う製品です。このポリシーでは、セキュリティ以外の更新はメインストリーム サポートの間だけ提供され、延長サポートの間に届くのはセキュリティ更新です。延長サポートが終わったあとは、セキュリティ更新は ESU を申し込んだ場合にだけ届き、有償のサポートも ESU が前提になります。技術情報の記事などのオンラインの資料は、サポートが終わってから少なくとも12か月は公開されます(Microsoft Learn「固定ライフサイクル ポリシー」)。
Windows Server 2016 のサポートの区切り
日付は Microsoft のページの表示どおり米国太平洋時間
ESU の対象は Standard と Datacenter のエディションで、ソフトウェア アシュアランスなどの条件がある
出典:Microsoft Learn「Windows Server 2016 – Microsoft Lifecycle」・「固定ライフサイクル ポリシー」、Microsoft Learn「Azure Arc を通じて Windows Server の拡張セキュリティ更新プログラムを配信する準備をする」(2026年8月6日更新)(2026年9月30日確認)
サーバーの OS より先に、その上のソフトの期限が来ていることもあります。Windows Server 2016 と、その上で使われることのあるソフトの期限は、次のとおりです(いずれも Microsoft のライフサイクルのページで2026年9月30日に確認)。
| 製品 | サポートの最後の日 | その後の扱い(Microsoft の説明) |
|---|---|---|
| Windows Server 2016 | 2027年1月12日 | ESU は Azure Arc 経由で2030年まで(条件あり。最後の節) |
| Exchange Server 2016 | 2025年10月14日 | 移し先は Microsoft 365 か Exchange Server SE |
| SQL Server 2016 | 2026年7月14日 | ライフサイクルのページに ESU の1〜3年目の期間が載っている |
| Windows Server 2016 の上の Microsoft 365 Apps | 2025年10月14日 | バージョン 2602 のまま、セキュリティ更新だけが2028年10月10日まで届く |
出典:Windows Server 2016・Exchange Server 2016・SQL Server 2016 のライフサイクルのページ、Microsoft Learn の Exchange Server 2019 と 2016 のサポート終了についての説明、「Windows Server のサポート終了と Microsoft 365 Apps」。Exchange Server 2016 は延長サポート、Microsoft 365 Apps は Windows Server 2016 の上で使う場合のサポートの最後の日です。
表の4行目は、リモートデスクトップでサーバーの上の Office(Microsoft 365 Apps)を社員に使わせている場合に当たります。Microsoft は、サポートされない Windows Server の上で Microsoft 365 Apps を使い続けると、性能や信頼性の問題が出ることがあるとして、Azure Virtual Desktop や Windows 365 などへ移すよう勧めています。Exchange Server 2016 は、サポートが終わってからは、セキュリティの修正に加えて、タイムゾーンの更新も届きません(Microsoft Learn の説明)。
サーバーの上で動いている業務を、1台ずつ書き出す
移し先を決める前に、サーバーごとに、何が動いていて、誰が使っているかを一覧にします。エディションも書いておきます。ESU の対象として Microsoft が挙げているのは Standard と Datacenter だからです。仮想マシンなら、その親(Hyper-V などのホスト)の OS も書きます。ホストが Windows Server 2016 なら、ホストの期限も同じ2027年1月12日です。
サーバー1台ごとに書き出すもの
エディション(Standard・Datacenter・Essentials)と、物理か仮想かも一緒に書く
役割と機能
サーバーが何を受け持っているか
- ファイル サービス・印刷・DNS・DHCP
- Active Directory のドメインコントローラー
- リモートデスクトップ・IIS・WSUS
共有フォルダー
共有の一覧と、使っている人
- 共有の名前と置き場所
- つないでいる人と開いているファイル
- 容量とファイルの数
ソフトとデータベース
入っている業務のソフト
- 業務アプリ・会計ソフト・バックアップのソフト
- SQL Server・Exchange Server の版
- 提供元と保守の契約
決まった時刻の処理
自動で動くもの
- 自動で起動するサービス
- タスク スケジューラの登録
- 夜間のバックアップやデータの取り込み
つながる機器
このサーバーを宛先にしているもの
- プリンターと、複合機のスキャンの保存先
- NAS・無停電電源装置(UPS)
- VPN や社外からのリモート接続
アカウントと同期
ユーザーの管理
- ドメインのユーザーとグループ
- Microsoft 365 との同期(Microsoft Entra Connect)
- ドメインの機能レベルと SYSVOL の複製の方式
Microsoft Learn の各コマンドの説明(下の折りたたみにリンク)をもとに当社が整理
役割と機能、共有フォルダー、プリンター、決まった時刻の処理は、PowerShell のコマンドで一覧にできます。サーバーの管理者に、結果をファイルで受け取れる形で頼みます(コマンドの例は下の折りたたみにまとめました)。
書き出しに使えるコマンドの例(Windows PowerShell)
| 調べるもの | コマンドの例 | 出てくるもの |
|---|---|---|
| 役割と機能 | Get-WindowsFeature | Where Installed | 入っている役割・役割サービス・機能 |
| 共有フォルダー | Get-SmbShare | 共有の名前と、サーバーの中の置き場所 |
| 使っている人 | Get-SmbSession・Get-SmbOpenFile | つないでいる利用者と、開いているファイル |
| プリンター | Get-Printer | プリンターの名前・ドライバー・ポート |
| 決まった時刻の処理 | Get-ScheduledTask | タスク スケジューラに登録されたタスク |
| サービス | Get-Service | サービスの名前と、動いているか |
| ドメイン | Get-ADDomain・Get-ADForest | ドメインとフォレストの機能レベル(DomainMode・ForestMode) |
| フォルダーの権限 | icacls <フォルダー> /save <ファイル> /t | フォルダーとファイルのアクセス許可を、ファイルに書き出す |
コマンドの名前から、Microsoft Learn の説明に飛べます。PowerShell の結果は Export-Csv で CSV のファイルにできます。使っている人の一覧は、ある時点でつないでいる人しか出ないので、業務の時間帯に何回か取ります。
コマンドで分かるのは、サーバーが何を受け持っているかまでです。それぞれを誰が何に使っているかは、部署ごとに「このサーバーが止まったら困る作業」を聞いて埋めます。月末や決算の時期にだけ使う共有フォルダーや、年に一度しか動かない処理もあるので、部署に聞くときは、月末・期末・年に一度の作業も挙げてもらいます。
ソフトは、提供元・版・保守の契約の相手と期限まで書きます。業務アプリや会計ソフトが SQL Server を使っている場合は、SQL Server の版も見ます。前の節の表のとおり、SQL Server 2016 の延長サポートは2026年7月14日に終わっています。
見落としやすいのは、ほかの機械や書類の中に、このサーバーの名前が書かれている場所です。複合機のスキャンの保存先、ほかのパソコンのショートカット、Excel のファイルの間のリンク、業務アプリの設定ファイルに、\\サーバー名\共有名 の形のパスが書かれていることがあります。新しいサーバーへ移すなら名前を引き継ぐ方法がありますが(後の節)、クラウドへ移すなら、書かれている場所を一つずつ直すことになります。
業務ごとに、移し先を決める
移し先は大きく3つです。サーバーを持たずに使えるクラウドのサービス(Microsoft 365・Google Workspace など)、新しいサーバー(社内に置く新しい機械か、Azure などクラウドの仮想マシン)、そして使われていなければ期限までに止めることです。同じサーバーの上の業務でも、行き先は別々で構いません。クラウドの仮想マシンに載せ替える場合も、動かす Windows Server の版には期限が付いてくるので、載せ替えるときに新しい版にしておきます。
ファイル共有
Microsoft の移行の手引きは、一人が持っているファイルは OneDrive へ、チームで使うファイルは SharePoint や Teams の共有のライブラリへ、という分け方を示しています(Microsoft Learn「ファイル共有を OneDrive、Teams、および SharePoint に移行するためのガイド」)。Microsoft が無料で出している SharePoint 移行ツール(SPMT)は、ファイル共有から SharePoint・OneDrive・Teams へ移せます。SharePoint 管理センターにある移行マネージャー(Migration Manager)は、移す作業をするパソコンやサーバーにエージェントを入れて、複数台で分けて移せる仕組みで、1ファイル250GBまで移せます。移し元のサーバーは SMB 2.0 以降に対応している必要があります。
Google Workspace へ移すなら、部署やチームのファイルは共有ドライブに置けます。Google の移行の道具の Google Workspace Migrate は、移し元にファイル共有を選べますが、使えるエディションは Business Standard・Business Plus・Enterprise Standard・Enterprise Plus などに限られ、Windows のパソコンに、移行の仕組みとデータベースを組んで動かす道具です。ファイル共有の全体を完全に制御できる権限を持つアカウントと、ファイル共有の UNC パスも要ります(Google「ファイル共有の要件」)。
ファイル共有をクラウドへ移す前に、見つけておくもの
移らないもの
移行ツールでは引き継がれない
- ファイルの中に書かれたリンク(
\\サーバー名\共有名の形のパス) - 隠しファイル・隠しフォルダー
- アクセス許可の「拒否」
直すもの
クラウドの上限に合わない名前と量
- ファイル名を含めて400字を超えるパス
" * : < > ? / \ |を含む名前- 同期するアイテムは合計300,000まで(推奨)
置き場所を変えないもの
パスで開く前提のもの
- Access のデータベース
- 業務アプリが決まったパスで読み書きするファイル
- 複合機のスキャンの保存先
出典:Microsoft Learn「ファイル共有を OneDrive、Teams、および SharePoint に移行するためのガイド」、Microsoft サポート「OneDrive と SharePoint の制限事項と制約事項」、Microsoft サポート「Access デスクトップ データベースを共有する方法」、Google「ファイル共有でサポートされている機能とサポートされていない機能」(2026年9月30日確認)
Microsoft の手引きでは、SharePoint 移行ツールで移るのは、ファイルとフォルダーの構造、ユーザー単位のアクセス許可、メタデータ(ファイルやフォルダーに付いている情報)で、ファイルの中に書かれたリンクの書き換え、Windows の隠し属性、アクセス許可の「拒否」、開けないファイルや壊れたファイル、SharePoint の制限を超えるファイルやフォルダーは移りません。Google Workspace Migrate でも、隠しファイルと隠しフォルダーは移りません。
名前と量の上限もあります。SharePoint と OneDrive では、ファイル名を含めたパスの長さが400字まで、" * : < > ? / \ | はファイル名とフォルダー名に使えず、名前の先頭と末尾の空白も使えません。パソコンに同期するアイテムは、合計300,000までにすることが勧められています(Microsoft サポート「OneDrive と SharePoint の制限事項と制約事項」、Microsoft Learn「SharePoint の制限」)。Google の共有ドライブは、1つにつきごみ箱の中を含めて500,000アイテムまでです(Google「Google ドライブにおける共有ドライブの制限」)。
クラウドへ移さずに、新しいサーバーに残した方がよいファイルもあります。代表的なのは Access のデータベースで、Microsoft は、Access のファイルは OneDrive や SharePoint のライブラリに保存はできるが、そこから開かないよう勧めています。複数の人が開くと、データベースの写しがいくつもでき、思わぬ動きをすることがあるためで、分割したデータベースでも同じです(Microsoft サポート「Access デスクトップ データベースを共有する方法」)。業務アプリが決まったパスで読み書きするファイルや、複合機のスキャンの保存先も、クラウドに移すなら、アプリや機器の側の設定を変えることになります。
新しいサーバーへ移すなら、Windows Server の記憶域移行サービスが使えます。移し元のファイル、共有、セキュリティの設定を新しいサーバーへ移し、最後に新しいサーバーが古いサーバーの名前などを引き継ぐことで、利用者やアプリの側でパスを変えずに済みます。移し先は Windows Server 2019 以降で、管理には Windows Admin Center を使います。ただし、ドメインコントローラーを兼ねるサーバー(Windows Server Essentials もドメインコントローラーです)からは、この名前の引き継ぎ(カットオーバー)はできず、一覧とコピーまでになります。ファイル共有とドメインコントローラーが同じサーバーにある場合は、この点に気をつけます。
社内のメール(Exchange Server)
社内のメールを Exchange Server 2016 で動かしているなら、Exchange のサポートは2025年10月14日に終わっています。Microsoft が示す行き先は二つで、Microsoft 365(Exchange Online)へ移すか、社内の Exchange Server を後継の Exchange Server SE(サブスクリプション エディション)に上げるかです。Microsoft 365 へは、一括(カットオーバー)移行、最小限のハイブリッド、完全なハイブリッドのいずれかで移し、移すメールボックスの数、移行にかける期間、移行中に社内と Microsoft 365 をつないでおく必要があるかで選びます(Microsoft Learn の Exchange Server 2019 と 2016 のサポート終了についての説明、「複数のメール アカウントを Microsoft 365 に移行する方法」)。Exchange Server SE はモダン ライフサイクル ポリシーに従う製品で、ライフサイクルのページに終了日は載っておらず、最新の更新を当て続けていることがサポートを受ける条件です(ライフサイクルのページ、「モダン ライフサイクル ポリシー」)。
Microsoft 365 へ移したあとも Active Directory を残し、Microsoft Entra Connect でユーザーを同期し続ける場合は、Exchange のサーバーを少なくとも1台残す必要がある、と Microsoft は説明しています。すべて外すと、宛先の設定の元が社内の Active Directory にあるため、Exchange Online の側で宛先の情報を変えられなくなるからです(同じ Microsoft Learn の説明)。メールを移したあとの Active Directory をどうするかも、あわせて決めます。
Google Workspace へ移すなら、Google の Google Workspace Migration for Microsoft Exchange(GWMME) で、Exchange Server からメール・カレンダー・連絡先を移せます。Exchange 2016 以降から移すときは、移行に使うパソコンに Outlook のプロファイルを用意します。どちらへ移す場合も、MX レコードの切り替え日の決め方と、複合機や業務システムからの送信の直し方は、「会社のメールをレンタルサーバーから Google Workspace・Microsoft 365 へ移す」に書いた手順と共通する部分が多くあります。
ユーザーとパソコンの管理(Active Directory)
Active Directory を続けるなら、Microsoft が勧める方法は、新しい版の Windows Server を新しくインストールしてドメインコントローラーに昇格させ、そのあとで古いドメインコントローラーを降格させる形です。今のドメインコントローラーの OS をそのまま上げるより、この方法が望ましいとされています(Microsoft Learn「ドメイン コントローラーを新しいバージョンの Windows Server にアップグレードする」)。
このとき、ドメインとフォレストの機能レベルを先に確かめます。Windows Server 2025 のドメインコントローラーは、機能レベルが Windows Server 2016 か 2025 のドメインでしか動かず、Windows Server 2012 R2 の機能レベルのままでは置けません(Microsoft Learn「Active Directory Domain Services 機能レベル」)。また、SYSVOL の複製にまだ FRS(ファイル レプリケーション サービス)を使っているドメインには、新しい版のドメインコントローラーを足せないので、先に DFSRMIG のコマンドで、SYSVOL の複製を DFS レプリケーション(DFSR)へ移します(Microsoft Learn「Windows Server バージョン 1709 では FRS がサポートされなくなりました」)。DNS と DHCP をドメインコントローラーで動かしている場合は、それらの移し先も一緒に決めます。
Microsoft 365 のユーザーを Active Directory から同期している場合は、Microsoft Entra Connect が入っているサーバーも移します。Microsoft は、Entra Connect を入れるサーバーには Windows Server 2025 か 2022 を勧めています。延長サポート中の古い版にも入れられますが、その構成のサポートには有償のサポートが要る場合があるとされ、Windows Server Essentials(2019 より前)には入れられず、Standard 以上のエディションが要ります(Microsoft Learn「Microsoft Entra Connect の前提条件」)。
Active Directory をやめて、パソコンを Microsoft Entra ID に直接参加させ、Microsoft Intune などで管理する形(Microsoft Entra 参加)もあり、この形でもクラウドと社内のアプリの両方に入れます(Microsoft Learn の Microsoft Entra 参加の説明)。ただ、社内に残るサーバーや業務アプリが Active Directory での認証を使っているなら、それらを移し終えるまでは Active Directory が要ります。
業務アプリ・Access・データベース
業務アプリは、提供元に三つのことを確かめます。新しい Windows Server の版(2022 か 2025)で動く版があるか、使っている SQL Server の版は何で、新しい版に対応しているか、クラウド版があるか、です。提供元の対応が無い、提供元がもう無い、社内で作ったものなので分からない、という場合は、作り直すかどうかを考えます。作り直し先は、専用の Web アプリのほか、業務アプリを作れるノーコード・ローコードのツール(サイボウズの kintone など)もあります。
Access のデータベースは、先に書いたとおりクラウドのライブラリから開く使い方は勧められていません。Microsoft が複数の人で使う方法として挙げているのは、データ(テーブル)のファイルと、フォームやレポートのファイルを分けて、データのファイルを社内の共有フォルダーに置く形(データベースの分割)、データを SharePoint のリストに移す形、データベースのサーバー(SQL Server など)に移す形です(同じ Microsoft サポートのページ)。どの形でも、データの置き場所が変わるので、フォームやレポートの側のつなぎ先を直します。
会計ソフト
会計ソフトで手形を管理している場合の、2027年3月末の交換廃止に合わせた勘定・補助科目・期日管理の見直しは「紙の手形・小切手は2027年3月末に交換廃止」で解説しています。
古い会計の仕組みを解約する前に、過去の実績と予算をデータ基盤へ移し、毎月の報告書の数字で検算する進め方を決めた例は、導入事例「会計システムの移行支援」で紹介しています。
会計ソフトのデータをサーバーに置いて、複数のパソコンから使っている場合は、会計ソフトの提供元に、新しい Windows Server の版に対応した版があるか、クラウド版があるか、クラウド版へどこまでデータを移せるかを確かめます。サーバーの OS の期限とは別に、会計ソフトそのものにも保守やサポートの期限があります。切り替える時期(期首や月初に合わせるか)と、過去の年度のデータをどこで見られるようにしておくか(旧のソフトを見るだけに残すか、書き出して保管するか)も、提供元の移行の手順に沿って決めます。
印刷
サーバーでプリンターを管理している(印刷サーバーにしている)場合、印刷の役割は、今の機械のまま版を上げることができません。新しいサーバーへは、プリンターの移行ウィザードか Printbrm.exe で、プリンターの設定・キュー・ドライバーを書き出して移します(Microsoft Learn「Windows Server の役割と機能のアップグレードと移行」と、そこから案内されている印刷サービスの移行の手引き)。
サーバーを置かずにクラウドから印刷を管理する Microsoft のユニバーサル プリント(Universal Print)もあります。使えるのは、Microsoft 365 Business Premium、Microsoft 365 Enterprise の E3・E5・F3、Windows 10/11 Enterprise の E3・E5 などのライセンスを持つ人か、単体で買った場合です。今の Microsoft 365 の契約で使えるかを先に確かめます。
バックアップ
Microsoft 365 へ移した後のファイルとメールを戻せる期間と、Microsoft 365 Backup が要る場面は「Microsoft 365 のバックアップは要るか」で解説しています。
サーバーのバックアップは、何から守るために、どれだけの期間を残しているかを先に書き出します。消したファイルを戻すため、機械が壊れたときのため、上書きされたデータを前の日の状態に戻すため、では、移したあとの持ち方が変わります。クラウドへ移したファイルは、ごみ箱から戻せる期間が決まっていて、SharePoint は削除から93日、Google ドライブはごみ箱に30日で、管理者はごみ箱を空にしてから25日以内なら戻せます(Microsoft サポート、Google ドライブ ヘルプ、Google Workspace 管理者ヘルプ)。それより長く残す必要があるものと、新しいサーバーに残す業務のバックアップは、別に用意します。
新しいサーバーに残すものと、上げ方
新しいサーバーに残るのは、社内に置く理由のある業務です。Active Directory(社内のサーバーやアプリの認証に使っている間)、印刷(クラウドの印刷に移さない場合)、社内のサーバーで動かすことが前提の業務アプリとデータベース、アプリが決まったパスで開くファイルや Access のデータなどです。入れる版は、延長サポートの最後の日で比べます。Windows Server 2019 は2029年1月9日、2022 は2031年10月14日、2025 は2034年11月14日です(2025 のメインストリーム サポートは2029年11月13日まで)。
新しいサーバーに入れる版と、延長サポートの最後の日
棒の長さは、最後の日までの長さ
出典:Microsoft Learn のライフサイクルのページ(2016・2019・2022・2025、2026年9月30日確認)
今の機械のまま版を上げる(インプレース アップグレード)なら、Windows Server 2016 からはインストール メディアを使って、2019・2022・2025 のどれにも直接上げられます。Windows Server 2025 からは、クラスターでないサーバーなら4つ先の版まで一度に上げられるようになったためです。Windows Update の機能更新で 2025 へ上げられるのは 2019 と 2022 からで、2016 からは上げられません。版を上げるごとに、新しい版のライセンスが別に要ります。エディションはそのまま引き継がれ、言語を変える上げ方や、Server Core とデスクトップ エクスペリエンスを切り替える上げ方はできません。上げる前には、バックアップを取ります(Microsoft Learn「Windows Server アップグレードを計画する」)。
役割によっては、今の機械のまま上げられないものや、勧められていないものがあります。Microsoft の一覧から、この記事で取り上げた役割を抜き出すと次のとおりです。
| 役割 | 今の機械のまま版を上げる | 新しいサーバーへ移す |
|---|---|---|
| Active Directory Domain Services | 勧められていない(新しくインストールしたサーバーをドメインコントローラーにする) | できる |
| DNS サーバー | できる | できる |
| DHCP サーバー | できる | できる |
| ファイル サービスおよび記憶域サービス | できる | 構成による(ファイル サーバーは記憶域移行サービス) |
| 印刷および FAX サービス | できない | Printbrm.exe で移す |
| リモート デスクトップ サービス | できる(新旧の版が混ざったファームは不可) | できる |
| Web サーバー(IIS) | できる | できる |
| Windows Server Update Services | できる | できる |
出典:Microsoft Learn「Windows Server の役割と機能のアップグレードと移行」(2026年9月30日確認)。
新しい版のサーバーを置くときは、アクセスのライセンス(CAL)も確かめます。Microsoft のライセンスの説明では、CAL で使えるのは、その CAL と同じ版か、それより前の版のサーバーです(Microsoft「Windows Server 2025 Licensing Guidance」)。Windows Server 2025 のサーバーを使うには、Windows Server 2025 の CAL が要り、今ある Windows Server 2016 の CAL ではまかなえません。機械を買い替える場合は、機械のメーカーが新しい版に対応しているかも確かめます。
ファイル共有をクラウドへ移す前に、権限を棚卸しする
ファイルサーバーのアクセス許可(NTFS のアクセス許可)は、そのままの形ではクラウドに移りません。Microsoft の手引きでは、移したあとの権限は、ファイル共有のアクセス許可と NTFS のアクセス許可のうち最も厳しいものを置き換えて決まり、細かい設定(高度なアクセス許可)は外れます。置き換えは次の表のとおりです。
| ファイル共有のアクセス許可(NTFS) | 移したあとの SharePoint のロール |
|---|---|
| フル コントロール | フル コントロール |
| 変更 | 投稿 |
| 読み取りと実行 | 読み取り |
| フォルダーの内容の一覧表示 | 読み取り |
| 読み取り | 読み取り |
| 書き込み | 投稿 |
出典:Microsoft Learn「ファイル共有を OneDrive、Teams、および SharePoint に移行するためのガイド」の「Windows ファイル共有のアクセス許可」と「SharePoint のロール」の対応(2026年9月30日確認)。
気をつけたいのは「拒否」です。拒否の設定は移らず、拒否で見えないようにしていたフォルダーは、親のフォルダーなどの権限で見えるようになることがある、と Microsoft は書いています。また SharePoint では、1つのリストやライブラリの中で個別に付けられる権限の数に、サポートの上限(50,000)と、一般に勧められる上限(5,000)があり、100,000を超えるアイテムを含むライブラリやフォルダーでは、権限の継承を切れません(Microsoft Learn「SharePoint の制限」)。フォルダーごとに細かく付けた権限をそのまま持ち込むより、見られる人の範囲ごとにサイトやライブラリを分けた方が、この上限の中に収めやすくなります。
Google Workspace Migrate では、ファイルとフォルダーのアクセス許可はドライブの共有の権限に移り、ユーザーの SID で付いている権限を移すには、ユーザーごとに ID の対応付けを設定しておく必要があります(Google Workspace Migrate のヘルプ)。Google ドライブには、フォルダーに「アクセス制限」をかけて、許可した人だけが開けるようにする設定もあります(Google ドライブ ヘルプ)。
クラウドへ移す前の、権限の棚卸しの順番
1今の権限を書き出す
icacls や Get-Acl で、フォルダーごとのアクセス許可をファイルに保存する
2直すものに印を付ける
「拒否」、Everyone のように誰でも入れる設定、個人に直接付いた権限、退職した人のアカウント
3部署や役割のグループに束ねる
権限はグループに付け、人はグループに入れる
入社・異動・退職のときに直す場所が、グループの中だけになる
4権限の単位で置き場所を分ける
見られる人の範囲ごとに、サイト・ライブラリ・共有ドライブを分ける
「拒否」は移らない。拒否で隠していたフォルダーは、置き場所を分けて守る
5試しに移して確かめる
部署ごとに何人かのアカウントで、見えてはいけない人に見えていないかを見る
Microsoft Learn「ファイル共有を OneDrive、Teams、および SharePoint に移行するためのガイド」、Microsoft Learn「SharePoint の制限」、Google Workspace Migrate のヘルプをもとに当社が整理(2026年9月30日確認)
書き出しには、Windows の icacls のコマンドが使えます。フォルダーを指定して /save を付けると、その下のアクセス許可をファイルに保存できます。個人に直接付いた権限や、退職した人のアカウントに付いたままの権限は、部署や役割のグループに付け替えてから移します。こうしておくと、移したあとに入社・異動・退職があっても、直すのはグループのメンバーだけになります。移したあとは、部署ごとに何人かのアカウントで開いてみて、見えてはいけない人に見えていないかを確かめます。
期限から逆算した段取り(データの量で日数が決まる)
ファイルを移す日数は、データの量と、1日に移せる量で決まります。Microsoft の説明では、移行の処理は平日の昼間は強く絞られ、夜間と週末により多く処理されます。1日に移せる量の最大の見込みは中身の種類で違い、Office のファイル(1.5MB まで)が中心なら1日1TB、50KB までの小さなファイルが中心なら1日250GB とされています(Microsoft Learn「全般的な移行パフォーマンス ガイダンス」)。Google ドライブには、1人のユーザーが24時間にアップロードかコピーできる量を750GBまでとする上限があります(Google Workspace 管理者ヘルプ「Google Workspace のストレージとアップロードの上限」)。
これらは移し先の側の目安で、社内の回線や、移し元のサーバーからの読み出しの速さでも変わります。実際の日数は、試しに移して測ります。Microsoft の手引きも、少数の利用者で試しに移し、その結果で残りの予定を決め、本番は利用者に影響しないよう裏で差分を重ねて移し、切り替えは1回にまとめる進め方を勧めています。切り替えを1回にするのは、同じファイルの写しが新旧の両方で更新されるのを防ぐためです(同じ手引き)。
1月12日から逆に置く段取り
はじめに
書き出して、移し先を決める
- サーバーごとの役割・共有・ソフト・機器
- 業務ごとにクラウド・新しいサーバー・止める
次に
権限と置き場所を設計する
- 部署のグループに束ね直す
- サイトや共有ドライブを権限の単位で作る
試しの移行
1日に移せる量を測る
- 一部の部署やフォルダーで試す
- 平日の昼と、夜間・週末で比べる
- 移らなかったものの一覧を見る
本番の移行
差分を重ねて移す
- 利用者はそのまま旧サーバーを使う
- 切り替えの直前に最後の差分を移す
切り替え
1回で切り替える
- 旧の共有を止めて、書き込めないようにする
- 新しい置き場所を社内に案内する
最後に
旧サーバーを止める
- 問題がないことを確かめてから止める
- 止める前に、最後のバックアップを取る
1月12日の前には年末年始の休みがある。切り替えの日と旧サーバーを止める日は、休みをまたがない日程に置く
間に合いそうにないサーバーは、ESU の条件を先に確かめておく(最後の節)
Microsoft Learn「ファイル共有を OneDrive、Teams、および SharePoint に移行するためのガイド」、Microsoft Learn「全般的な移行パフォーマンス ガイダンス」をもとに当社が整理
Active Directory とメールは、ファイルとは別の日程で組みます。ドメインコントローラーは、新しいものを足して動きを確かめてから古いものを外すので、ファイルの切り替えの日とは重ねない方が、問題が起きたときに原因を分けやすくなります。メールは MX レコードの切り替え日を決め、旧のサーバーをしばらく残してから止めます。
全体の順番は、止められない業務から逆に数えます。1月12日に間に合わないと分かった業務があれば、そのサーバーだけ ESU の条件を確かめ、残りの業務を先に移します。
間に合わないサーバーは、ESU の条件を先に確かめる
Microsoft は2026年2月25日に Windows Server 2016 の ESU の提供を発表し、Azure Arc を通じて届ける形をとりました(Microsoft の Windows Server のブログ)。Microsoft Learn の説明では、2026年8月3日から Azure portal で設定でき、課金は2027年1月13日から始まり、2030年まで最長3年、深刻度が「緊急」と「重要」のセキュリティ更新を受けられます(Microsoft Learn「Azure Arc を通じて Windows Server の拡張セキュリティ更新プログラムを配信する準備をする」、2026年8月6日更新)。
Windows Server 2016 の ESU を使えるかの見分け方
エディションは Standard か Datacenter か
Microsoft Learn で対象に挙がっているのは Standard と Datacenter
ソフトウェア アシュアランスか、同等のサーバーのサブスクリプションがあるか
社内に置くサーバーはソフトウェア アシュアランスが要る。SPLA では使えない
サーバーを Azure Arc につなげられるか
Azure Connected Machine エージェント(1.62 以降)を入れ、Azure と通信できること
出典:Microsoft Learn「Azure Arc を通じて Windows Server の拡張セキュリティ更新プログラムを配信する準備をする」(2026年8月6日更新)、Microsoft Learn の拡張セキュリティ更新プログラムの説明(2026年9月30日確認)
条件は三つです。一つ目はエディションで、対象として挙がっているのは Standard と Datacenter です。二つ目はライセンスで、ボリューム ライセンス(Enterprise Agreement や Microsoft Open Value など)のソフトウェア アシュアランスか、同等のサーバーのサブスクリプションが要り、社内に置くサーバーではソフトウェア アシュアランスが要ります。SPLA(サービス プロバイダー向けの契約)では使えません。サーバーを買ったときに付いてきたライセンスだけなのか、ソフトウェア アシュアランスを付けているのかは、販売店か契約の書類で確かめます。三つ目は接続で、サーバーに Azure Connected Machine エージェント(1.62 以降)を入れて Azure Arc につなぎます。Azure Arc につないだサーバーは、少なくとも30日に1回は Azure と通信できる必要があります(Microsoft Learn の拡張セキュリティ更新プログラムの説明)。
Azure に移せば ESU が無償、というのは Windows Server 2012 までの扱いです。Microsoft は2026年3月27日に、2026年4月1日以降に始まる ESU は、Azure・社内・ほかのクラウドのどこで使っても、どの契約の形で買っても同じ定価にすると告知しました(Microsoft Licensing「Microsoft Services: Pricing Consistency Update」)。Azure Local の説明には、Windows Server 2016 の ESU がこの新しい価格の扱いになると書かれ(Microsoft Learn「Azure Local の拡張セキュリティ更新プログラム」)、Azure Update Manager の説明でも、Azure の上で ESU が無償で既定で付くのは Windows Server 2012 と 2012 R2 とされています(Microsoft Learn「Azure Update Manager を使用した Windows Server の拡張セキュリティ更新プログラム (ESU)」)。費用は、Microsoft の価格表か販売店で確かめます。
ESU で届くのはセキュリティ更新だけで、新しい機能やセキュリティ以外の修正は含まれません。ESU はサポートの期間を延ばすものではなく、トラブルの調査や技術的な相談といった通常のサポートも付きません(同じ説明)。業務アプリの提供元が、サポートの終わった OS の上での動作を支援するかどうかは、提供元に確かめます。ESU の3年は、残した業務を移し終えるための時間として、移す順番と日程を先に決めてから申し込みます。
三つの条件のどれかに当てはまらないサーバーは、1月12日までに版を上げるか、業務を移し先へ移すことになります。今の機械のまま Windows Server 2019・2022・2025 へ上げる方法もありますが、機械が新しい版に対応しているか、業務アプリが新しい版で動くかを先に確かめます。
Aurant Technologies では、社内サーバーの上の業務の書き出しから、業務ごとの移し先の整理、ファイル共有とメールの移行、業務アプリの作り直しまでを受け持っています。メールやファイルの移し方だけを決めたいときは「Microsoft 365・Google Workspace の移行と設定のスポット相談」、業務アプリや会計ソフトの移し先を含めて整理したいときは「基幹システムの刷新・レガシー移行の相談」、権限の設計を含めた移行の全体は「Microsoft 365・Google Workspace活用支援」のページもご覧ください。
基幹システムの刷新・移行
ERP・AS/400(IBM i)・Access・FileMaker・SQL Server・Notes などで動く基幹業務の移行と刷新を、今の仕組みの棚卸しから、移し先の選び方、新旧の並行稼働まで支援します。
