فرض کنید سازمان صدها لپتاپ و دسکتاپ Windows 10 دارد و باید بدون توقف سرویسها به Windows 11 مهاجرت کند. بعضی دستگاهها TPM 2.0 ندارند، برخی Applicationهای قدیمی هنوز تست نشدهاند و بخشی از کاربران Remote هستند. اگر مهاجرت فقط به شکل «Push کردن Upgrade» دیده شود، احتمال Failure، Downtime و بازگشت اضطراری بالا میرود.
مهاجرت به Windows 11 با Endpoint Central باید مثل یک پروژه Change و Endpoint Lifecycle مدیریت شود: Hardware Readiness، Inventory نرمافزار، Pilot، Feature Update Deployment، Ring-based Rollout، Monitoring، Exception Handling و Rollback Plan.
چرا مهاجرت Windows 11 فقط یک Update نیست؟
Windows 11 الزامهای سختافزاری و امنیتی مشخصی دارد و بعضی Applicationها، Driverها یا Deviceها ممکن است با نسخه جدید سازگار نباشند. بنابراین Migration باید از Inventory شروع شود.
| حوزه | پرسش قبل از مهاجرت |
|---|---|
| Hardware | TPM 2.0، Secure Boot، CPU و RAM مناسب هستند؟ |
| Application | نرمافزارهای حیاتی روی Windows 11 تست شدهاند؟ |
| Driver | Driverهای Vendor در دسترساند؟ |
| Security | BitLocker و EDR بعد از Upgrade سالم میمانند؟ |
| User | دستگاه Remote است یا داخل شبکه؟ |
Endpoint Central چه کمکی میکند؟
Endpoint Central برای Patch و Feature Update Management، Inventory، Deployment و گزارشگیری Endpoint استفاده میشود. همین دادهها پایه یک مهاجرت کنترلشده هستند: ابتدا دستگاهها شناسایی میشوند، سپس گروههای آماده و غیرآماده از هم جدا میشوند.
Hardware Readiness را قبل از هر Deployment بسنجید
مهمترین مرحله، جدا کردن دستگاههای Eligible از دستگاههای Blocked است. اگر TPM، Secure Boot یا CPU Requirement برآورده نشود، Force Upgrade راهکار قابل اتکایی نیست.
سه گروه بسازید
- Ready: قابل ارتقا بدون اقدام خاص؛
- Conditionally Ready: نیازمند BIOS/TPM/Driver Update؛
- Not Ready: نیازمند تعویض سختافزار یا Exception.
Application Compatibility را نادیده نگیرید
بعضی سازمانها از نرمافزارهای مالی، صنعتی یا Legacy استفاده میکنند که ممکن است روی Windows 11 رفتار متفاوتی داشته باشند. قبل از Rollout باید Critical Application List ساخته شود و Owner هر نرمافزار نتیجه تست را تأیید کند.
Ring-based Deployment
بهترین الگو، Rollout حلقهای است.
| Ring | گروه | هدف |
|---|---|---|
| Ring 0 | IT Lab | تست فنی اولیه |
| Ring 1 | تیم IT | اعتبارسنجی واقعی |
| Ring 2 | کاربران کمریسک | بررسی Support Load |
| Ring 3 | واحدهای اصلی | Rollout گسترده |
| Ring 4 | VIP/حساس/Legacy | آخرین مرحله با کنترل بیشتر |
Feature Update یا OS Deployment؟
برای دستگاههای موجود که مسیر Upgrade پشتیبانیشده دارند، Feature Update میتواند مناسب باشد. اما در Refresh سختافزار، Reimage یا استانداردسازی کامل، OS Deployment ممکن است گزینه بهتری باشد. انتخاب باید بر اساس State دستگاه و Migration Objective انجام شود.
BitLocker قبل و بعد از Upgrade
اگر BitLocker فعال است، Recovery Key باید قبل از Upgrade قابل دسترسی باشد. تغییرات Firmware یا Boot ممکن است Recovery Mode ایجاد کنند. مقاله مدیریت BitLocker با Endpoint Central برای طراحی Recovery Runbook مکمل این پروژه است.
کاربران Remote چه تفاوتی دارند؟
برای Endpointهای خارج از شبکه باید Connectivity، Bandwidth، Download Source و Battery/Power Condition در نظر گرفته شود. Upgrade سنگین روی لینک ضعیف میتواند Failure Rate را بالا ببرد.
Pre-checkهای مهم
- Disk Space کافی؛
- Power و Battery مناسب؛
- TPM/Secure Boot؛
- Application Compatibility؛
- Driver Readiness؛
- Backup دادههای مهم؛
- Recovery Key؛
- Agent Health؛
- Network Reachability.
Change Management برای Windows 11
مهاجرت در مقیاس سازمانی باید Change Record داشته باشد. Scope، Pilot Result، Rollback Plan، Communication Plan و Maintenance Window باید مستند شوند. اگر ServiceDesk Plus استفاده میشود، هر Deployment Wave میتواند به Change و Taskهای مشخص متصل شود.
Communication Plan
کاربر باید بداند Upgrade چه زمانی اجرا میشود، چقدر احتمال Restart وجود دارد و اگر مشکل رخ داد از چه کانالی پشتیبانی بگیرد.
Rollback Plan
Rollback باید قبل از Rollout تعریف شود، نه بعد از Failure. باید مشخص شود چه شرایطی Rollback را Trigger میکند و چه دادههایی برای تصمیم لازماند.
شاخصهای موفقیت
- درصد Upgrade موفق؛
- Failure Rate هر Ring؛
- میانگین زمان Upgrade؛
- تعداد Ticketهای پس از Upgrade؛
- Application Failure Rate؛
- Rollback Count؛
- درصد دستگاههای Blocked به علت Hardware.
سناریو: Failure در یک Ring
- Rollout همان Ring متوقف میشود.
- Failure Codeها جمعآوری میشوند.
- Pattern مشترک Driver/Application بررسی میشود.
- Fix روی Pilot کوچک تست میشود.
- Ring دوباره باز میشود.
- تا Validation کامل، Ring بعدی شروع نمیشود.
ارتباط با Patch Management
بعد از مهاجرت، Patch Compliance باید دوباره Baseline شود. Windows 11 دستگاه جدیدی نیست، اما Policyهای Patch، Driver و Security ممکن است نیاز به بازبینی داشته باشند.
برای Rollout مرحلهای Patch، مقاله Patch Tuesday چیست؟ مدیریت وصلهها با Endpoint Central الگوی مناسبی ارائه میکند.
مسیر تجاری Endpoint Central
اگر سازمان Endpoint Central را برای Migration، Patch Management و UEM میخواهد، صفحه Endpoint Central مدانت Pillar اصلی بررسی قابلیتها و خدمات است.
چکلیست اجرای Migration
- Inventory سختافزاری کامل است.
- Applicationهای حیاتی تست شدهاند.
- Ringها تعریف شدهاند.
- BitLocker Recovery آماده است.
- Remote Endpoint Strategy مشخص است.
- Change Record ایجاد شده است.
- Communication Template آماده است.
- Rollback Criteria تعریف شده است.
- Support Team آموزش دیده است.
- Post-upgrade Validation تعریف شده است.
نکات کلیدی
- Windows 11 Migration باید پروژه Change باشد، نه Push Update ساده.
- Hardware Readiness قبل از Deployment حیاتی است.
- Ring-based Rollout Failure Scope را محدود میکند.
- BitLocker Recovery باید پیش از Upgrade آماده باشد.
- Application Compatibility از Hardware به همان اندازه مهم است.
منابع
- ManageEngine Endpoint Central — Product Overview
- ManageEngine — Windows 11 Management
- ManageEngine — Feature Pack Deployment
- Microsoft — Windows 11 Specifications
سخن پایانی
مهاجرت موفق به Windows 11 حاصل یک Upgrade Command نیست؛ حاصل Inventory، Pilot، Rollout مرحلهای و Recovery Plan است. Endpoint Central کمک میکند این فرآیند در مقیاس سازمانی قابل کنترل و قابل گزارش باشد.
مدانت خدمات استعلام و خرید لایسنس Endpoint Central، طراحی Windows 11 Migration، Hardware Readiness، Feature Update Deployment، OS Deployment، BitLocker Integration، آموزش و پشتیبانی ارائه میکند. برای بررسی راهکار به صفحه Endpoint Central مدانت یا تماس با مدانت مراجعه کنید.

