圖片來源: 

iThome

微軟宣布,Windows Server 2003自2015年7月14日起終止延伸支援(End of Support,簡稱EOS),意指微軟將不再發布Windows Server 2003的更新或修補程式。

根據微軟至2014年9月為止的研究調查顯示,目前全球一共有2,380萬臺安裝Windows Server 2003的電腦正在運行,其中使用比例最高的是北美洲,有940萬臺,其次是亞洲的650萬臺,歐洲占有600萬臺,非洲有110萬臺,南美洲則是80萬臺。而微軟估計,臺灣目前還有9萬7千臺裝有Windows Server 2003的電腦,約占亞洲仍運行Windows Server 2003的電腦數量的1.5%。

繼續使用Windows Server 2003有多危險?

臺灣目前還有近10萬臺Windows Server 2003伺服器尚未升級或汰換,在Windows Server 2003全面終止支援後,最多人擔心的問題還是安全性。因為在終止支援後,微軟就不再釋出Windows Server 2003的更新或修補程式,舊版伺服器作業系統一旦出現漏洞,企業IT就會暴露在高風險的環境之中。

臺灣微軟資訊管理部資訊管理資深經理胡士亮表示,企業可以選擇繼續使用Windows Server 2003,但是微軟真的不會再有後續支援或釋出修補程式。

而IDC軟體暨服務研究資深市場分析師吳乃沛表示,不單單只有作業系統的漏洞會影響資訊安全性,還有其他許多因素也會影響。但一般來說,所有的作業系統都會有漏洞,企業若在Windows Server 2003終止支援後還繼續使用,這些漏洞問題就會隨著時間漸漸地浮現。

三軍總醫院資訊管理室主任簡旭生也表示,微軟不再繼續支援Windows Server 2003後,軟體的漏洞在沒有持續修補支援的狀況下,企業系統的安全性就較弱,但若企業的Windows Server服務只在企業內部使用,其風險相較於對外的服務是較低的。如果企業在對外網路上提供採用Windows Server的服務,風險就會相對較高。

除了企業無法修補未來漏洞藉此降低資安威脅外,臺灣微軟伺服器平臺事業部產品行銷經理簡志偉也點出了幾個企業繼續採用Windows Server 2003的問題,首先,企業繼續採用Windows Server 2003會漸漸出現一些硬體老舊的問題,硬體上一些元件會逐漸故障,而但現在在市面上,企業並不容易找到繼續支援Windows Server 2003的硬體驅動程式來替換。

其次,Windows Server 2003是老舊的作業系統,從推出到現在長達10年,簡志偉表示,可以管理Windows Server 2003的人越來越少,因為現在的IT人員都在學習新技術,熟悉Windows Server 2003的IT人員已經不多,若企業要請更多技術人員來維護老舊系統也有難度。

臺灣微軟大型企業業務暨經銷事業群資深企業應用業務經理蘇書平則表示,過去熟悉Windows Server 2003的那一批IT人員,經過這些年來,也大多成為企業的主管階級,不再支援第一線的IT維護,也讓現有維護人力更加吃緊。

第三,企業繼續使用Windows Server 2003除了資安問題外,企業在部分業務上有要求要通過ISO認證、內稽及外稽等,舊版本作業系統若是沒有更新也會影響稽核的結果,簡志偉表示,繼續採用Windows Server 2003不只系統不安全,也會影響企業未來業務的發展,對企業的影響更大。

Windows平臺已經不再是唯一的選擇

目前,臺灣微軟也調查臺灣中大型企業使用Windows Server 2003的狀況,其中有79%的用戶考慮升級Windows Server,這也意味著,臺灣有21%的中大型企業,並沒有計畫要繼續升級Windows Server;而全臺的中大型企業裡,有11%的用戶尚未有計畫,9%的用戶還在考慮未來規畫,1%的用戶則考慮採用雲端架構。

另外,根據微軟調查臺灣中大型企業不繼續升級Windows Server的前3大原因,包含26%的企業考慮直接淘汰Windows Server 2003,且主要是因為搭載Windows Server 2003的伺服器數量已經不多,不需要升級;而有23%的企業則表示這些Windows Server 2003伺服器僅對企業內部提供服務,不會有提供對外網路服務的問題;還有17%的企業已經沒用Windows Server 2003的設備。

在這些企業不升級原因的調查中,最值得注意的是,有7%的企業考慮轉換到其他平臺。而非Windows平臺中,常見的平臺就屬Linux-Based的平臺為大宗,因此可以推斷臺灣已經有部分企業考慮採用Linux-Based的平臺。

簡旭生表示,像三軍總醫院的IT架構同時使用Windows和Linux平臺,而Sybase資料庫主機則是採用Linux架構,其他的系統大部分是Windows系統;Sybase資料庫多是支援異質系統,其他多數的系統則是採用SQL Server。

另外,元大寶來證券資訊部經理游庭昆表示,在元大寶來證券內部有約2千臺的伺服器,其中就有近30%採用Linux。這些Linux伺服器多使用在交易系統,主要是因為Linux在處理高頻交易、大量平行運算等方面還是具有優勢,且Linux處理硬體、CPU、記憶體等資源還是優於Windows的表現。

不論是從微軟的中大型企業調查結果,或是從企業實際使用狀況中,都可以發現,企業在選擇未來IT架構時,有3條道路可走,一是繼續升級、使用Windows平臺,二是轉換為Linux平臺,三是採用雲端架構。對這10萬臺老舊伺服器而言,Windows平臺不再是唯一的升級選擇。

 

臺灣中大型企業不升級老舊WS2003的原因

 

Windows Server 2003不升級的危險

資訊安全性:終止支援後,微軟不再釋出任何相關修補和更新,舊版伺服器作業系統一旦出現漏洞,企業IT就會暴露在高風險環境中,也得不到任何支援。

應用程式相容性:Windows Server 2003上的應用程式多是32位元,在64位元的環境下會出現相容性問題。

硬體老舊:支援Windows Server 2003的硬體會逐漸老舊,而老舊的硬體元件會逐漸故障,在現在的市面上,企業並不容易找到支援Windows Server 2003的硬體驅動程式來做替換。

維護人力吃緊:Windows Server 2003推出有10年之久,可以管理Windows Server 2003的人越來越少,現在的IT人員都在學習新技術,企業要請更多技術人員維護老舊系統有困難。

合規性:繼續採用Windows Server 2003會影響企業業務ISO認證、內稽、外稽等稽核結果,影響企業未來業務發展。

資料來源:微軟,iThome整理,2014年12月

 


相關報導請參考「Windows Server 2003終止支援倒數200天:10萬老舊伺服器的新抉擇」 

熱門新聞

Advertisement