Конец поддержки Windows 10: как перевести офис на Windows 11 и не покупать новый парк компьютеров
14 октября прошлого года Microsoft тихо, без фанфар, закрыла обновления для Windows 10. Половина директоров об этом узнала от меня, когда я пришёл делать плановый аудит. Реакция всегда одна: «Это что, всё, надо новый парк покупать?» Нет. Не надо. Но и сидеть сложа руки тоже нельзя — расскажу, как я это делаю у клиентов уже почти год.
Сначала успокоимся: компьютеры не взорвутся 15 октября
Windows 10 никуда не делась. Она загружается, печатает, открывает 1С и Excel точно так же, как и месяц назад. Изменилось одно: Microsoft больше не выпускает патчи безопасности. Ни ежемесячных обновлений, ни закрытия дыр. Система работает — просто с каждым месяцем становится дырявее, как решето, в которое никто больше не латает новые пробоины.
У меня был клиент — юрфирма на 18 рабочих мест, все на Windows 10. Директор в панике позвонил в ноябре: «Говорят, всё, конец света, надо всё менять». Посидели, посчитали. Реальный риск — не в том, что компьютеры перестанут работать. Риск в том, что через полгода-год появится массовая уязвимость, под неё напишут эксплойт, и без патча систему возьмут за один клик по фишинговому письму. Это не паника ради красного словца — по факту так брали десятки контор на устаревших системах, я разбирал минимум три таких случая за последние два года.
Так что горящих сроков нет. Есть окно — я обычно называю клиентам 6-9 месяцев на спокойный переход. Не потому что так написано в методичке, а потому что за это время реально успеть протестировать 1С, КриптоПро, специфичный отраслевой софт и не сломать ничего в пятницу вечером.
Что на самом деле требует Windows 11 — и что из этого мифы
Официальные требования пугают: TPM 2.0, Secure Boot, процессор не старше определённого поколения. Читаешь список — и кажется, что весь парк из 25 машин пятилетней давности идёт в металлолом. На практике всё мягче.
TPM 2.0 физически стоит почти на всех материнских платах, выпущенных после 2016 года — просто он выключен в BIOS. Заходишь в настройки материнки, ищешь пункт вроде «PTT» (Intel) или «fTPM» (AMD), включаешь — и требование закрыто. Я перепроверял так минимум сотню машин у разных клиентов, процент реально безнадёжных случаев оказывался в районе 15-20%, не больше.
Secure Boot — то же самое, обычно просто выключен по умолчанию, включается парой кликов. Единственное железное ограничение, которое реально нельзя обойти без риска, — это список поддерживаемых процессоров. Если стоит Core i5 шестого поколения 2015 года или старый Pentium — тут Microsoft действительно режет по железу, и никакие настройки BIOS не помогут.
Инвентаризация за неделю: с чего я начинаю у клиента
Первое, что делаю на объекте — не бегу переустанавливать систему, а сажусь и считаю. Есть бесплатный инструмент от Microsoft, PC Health Check, он за секунды говорит, готова машина к Windows 11 или нет, и если нет — по какой конкретно причине. Прогоняю его по всему парку удалённо через групповую политику или просто руками, если офис небольшой.
На выходе получается таблица из трёх колонок: «готова сейчас», «готова после правки BIOS», «нужна замена». У типичного клиента на 30 рабочих мест картина обычно такая: 12-15 машин готовы сразу, 8-10 требуют включить TPM и Secure Boot, и только 5-7 реально пора менять — и то не всегда сразу, часто можно продержать их ещё год.
Именно эта таблица потом идёт директору вместо страшилки «всё меняем». Смотришь на неё — и видно: бюджет нужен не на 30 системников по 45-60 тысяч рублей каждый, а на 5-7. Разница в деньгах колоссальная, и директор наконец расслабляется.
Как включить то, что уже есть в железе
Захожу в BIOS/UEFI — обычно клавиша Del или F2 при загрузке, зависит от производителя платы. Ищу раздел Security или Advanced. На Intel-платах нужный пункт называется PTT (Platform Trust Technology), на AMD — fTPM (firmware TPM). Включаю, сохраняю, перезагружаюсь. Дальше там же обычно рядом Secure Boot — переключаю в Enabled, если диск уже в GPT, а не в старом MBR.
Вот тут маленькая ловушка, о которую спотыкаются многие: если система изначально ставилась на MBR-разметку диска (а на машинах старше 6-7 лет это правило, а не исключение), Secure Boot просто не включится, пока диск не конвертирован в GPT. Есть встроенная утилита MBR2GPT — конвертирует разметку без переустановки системы и без потери данных, но перед этим я всегда делаю полный образ диска через Veeam Agent или Macrium. Один раз у клиента конвертация прошла криво из-за старого RAID-контроллера, машину пришлось восстанавливать из бэкапа — 40 минут вместо катастрофы, потому что бэкап был.
После этих двух шагов процентов 60-70 «непроходных» по первому прогону машин внезапно оказываются годными. Апгрейд обходится в ноль рублей и час моей работы вместо покупки нового блока.
Что делать с реально безнадёжными машинами
Оставшиеся 15-20% — старые процессоры, которые Microsoft официально не поддерживает. Тут есть три пути, и я всегда предлагаю клиенту все три, а не тащу сразу в магазин за новым железом.
Первый — оставить как есть на Windows 10 ещё на год-два, но снять с неё интернет и почту, пересадить сотрудника на менее рискованные задачи или изолировать машину в отдельном VLAN. Годится для старого бухгалтерского компьютера, который только печатает накладные из 1С и в сеть почти не смотрит. Второй — купить программу расширенных обновлений безопасности (ESU) от Microsoft, для организаций это около 61 доллара за первый год на устройство, с ежегодным удвоением цены — вариант на очень короткую отсрочку, не на постоянку. Третий, и мой любимый — не покупать новый системный блок целиком, а точечно поменять то, что реально не тянет: доставить SSD вместо HDD (машина и так летать начнёт), докинуть память, а если совсем беда с процессором — купить б/у платформу на Ryzen 5 или Core i5 12-13 поколения за 15-20 тысяч рублей, вставив туда старые диски и память.
У производственной компании из Подольска было 6 машин 2013 года — латунные монстры, но крепкие корпуса и блоки питания. Поменяли только материнку, процессор и добавили SSD — по 18 тысяч за комплект вместо 55 тысяч за новый системник. Работают до сих пор.
1С, КриптоПро и прочий специфичный софт — проверяем заранее, а не после
Самая частая ошибка, которую я вижу у коллег по цеху — обновили Windows 11 на всех разом в пятницу вечером, а в понедельник бухгалтерия не может отправить отчётность, потому что КриптоПро CSP старой версии не дружит с новой ОС. Проверять надо до, не после.
1С сама по себе на Windows 11 работает без проблем, начиная с платформы 8.3.20 и новее — если у клиента платформа древнее, апгрейд ОС становится хорошим поводом заодно обновить и её, раз уж всё равно тестируем. КриптоПро CSP нужен версии 5.0 R2 и новее — старые 4.0 на Windows 11 капризничают, особенно с токенами Рутокен и JaCarta. Проверяю это отдельно на одной тестовой машине до того, как трогать весь парк.
Отдельно смотрю специфичный отраслевой софт — у медклиник это часто старые версии МИС, у торговых компаний — сканеры штрихкодов и весы с драйверами под конкретную версию Windows. Один раз у клиента-аптеки обнаружился фискальный регистратор, драйвер которого производитель не обновлял с 2019 года и категорически не заработал на Windows 11 — пришлось эту одну кассовую машину оставить на Windows 10 с изоляцией от сети до покупки нового регистратора.
Как я строю миграцию волнами, чтобы никто не заметил стресса
После инвентаризации и тестов на софт я никогда не обновляю весь офис одновременно. Делю на три волны примерно по трети парка, с интервалом в 1-2 недели между волнами.
Первая волна — не самые важные машины, обычно 2-3 рабочих места, где сотрудник спокойно перенесёт день без компьютера, если что-то пойдёт не так. Смотрю неделю, собираю жалобы, чиню найденные шероховатости — принтеры, специфичные плагины браузера, ярлыки на сетевые папки. Вторая волна — основная масса офиса, уже по обкатанному сценарию, обычно проходит гладко и без сюрпризов. Третья — ключевые рабочие места: бухгалтерия, директор, сервер терминалов, если он есть — их трогаю в последнюю очередь и только когда уверен на сто процентов.
Обязательно делаю образ системы перед каждой машиной — минут 10-15 через Veeam Agent или встроенное резервное копирование, зато откат в случае беды занимает 20 минут вместо дня простоя и нервов. За почти год такой практики у моих клиентов не было ни одного действительно критичного сбоя — были мелкие, драйвер принтера не встал с первого раза, ярлык потерялся, но ни разу не было потери данных или дня простоя бухгалтерии.
Частые вопросы
Правда ли, что после 14 октября 2025 года Windows 10 совсем перестанет работать?
Нет, компьютер продолжит включаться и работать точно так же, как и раньше. Изменилось только одно — Microsoft больше не выпускает обновления безопасности, и с каждым месяцем система становится всё уязвимее к новым атакам. Функционально ничего не сломается, риск чисто в безопасности.
Можно ли купить продлённую поддержку и сколько это стоит?
Да, у Microsoft есть программа ESU (Extended Security Updates) для организаций — около 61 доллара за устройство в первый год, с удвоением цены на каждый следующий год. Это разумный вариант для отсрочки на несколько месяцев, пока готовится нормальный переход, но не постоянное решение — через два-три года цена станет неадекватной.
Что реально будет, если вообще ничего не делать?
Ничего не взорвётся сразу, но риск растёт со временем — рано или поздно найдётся массовая уязвимость, под которую не выйдет патч, и система станет уязвима для стандартных фишинговых атак и вирусов-шифровальщиков. Я видел несколько случаев, когда именно устаревшая непропатченная система становилась точкой входа для атаки на всю офисную сеть.
Обязательно ли менять все компьютеры в офисе сразу?
Почти никогда. По моей практике у клиентов на 20-30 рабочих мест реально требуют замены железа только 15-20% машин, остальные переходят на Windows 11 бесплатно после включения TPM и Secure Boot в BIOS. Часто и безнадёжные машины можно спасти точечным апгрейдом — новый процессор и SSD дешевле нового системного блока в два-три раза.
Приедем, за один день прогоним весь парк и отдадим вам честную таблицу — что переходит бесплатно, а что действительно требует апгрейда.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.
