{"id":1908,"date":"2026-05-06T11:38:36","date_gmt":"2026-05-06T09:38:36","guid":{"rendered":"https:\/\/darioiannascoli.it\/blog\/windows-server-2025-in-place-feature-update-kb5078752-kb5078766-rollback\/"},"modified":"2026-05-06T11:38:36","modified_gmt":"2026-05-06T09:38:36","slug":"windows-server-2025-in-place-feature-update-kb5078752-kb5078766-rollback","status":"publish","type":"post","link":"https:\/\/darioiannascoli.it\/blog\/windows-server-2025-in-place-feature-update-kb5078752-kb5078766-rollback\/","title":{"rendered":"Come Upgradare Windows Server 2025 via Windows Update da WS 2019\/2022: La Mia Guida In-Place Feature Update con KB5078752\/KB5078766 e Rollback Strategy"},"content":{"rendered":"<p>Da qualche settimana gestisco il passaggio verso Windows Server 2025 per diversi clienti, e vi confesso: <strong>l&#8217;approccio via Windows Update \u00e8 una novit\u00e0 che inizialmente mi ha fatto storcere il naso<\/strong>. Come sysadmin conservatore, preferivo sempre l&#8217;ISO tradizionale \u2013 pi\u00f9 controllo, pi\u00f9 cerimonia, meno sorprese. Ma dopo aver testato la nuova metodologia opt-in da Windows Server 2019 e 2022, devo riconoscere che Microsoft ha fatto un lavoro intelligente. Non \u00e8 automatico, richiede prerequisiti specifici e, soprattutto, non elimina il vostro ruolo di &#8220;guardiani del datacenter&#8221;.<\/p>\n<p>In questo articolo vi mostro esattamente come implementare questa procedura nelle vostre infrastrutture, con i dettagli su KB5078752 e KB5078766, la strategia di rollback (che \u00e8 il vero nodo della questione) e le trappole che ho incontrato durante i miei test.<\/p>\n<h2>Perch\u00e9 Upgradare: Il Contesto di Maggio 2026<\/h2>\n<p><cite>Questa capacit\u00e0 consente ai clienti che vogliono upgradare in-place i loro server a Windows Server 2025 di usare il servizio Windows Update senza bisogno di media fisico Windows Server 2025.<\/cite> \u00c8 una dichiarazione semplice, ma cambia il paradigma operativo. Fino a qualche mese fa, upgradare un Windows Server era un evento: prenotavi una finestra di manutenzione, montavi l&#8217;ISO, accettavi il cambio di assetto. Ora \u00e8 integrato nella stessa pipeline che gi\u00e0 usi per i patch mensili.<\/p>\n<p>Per me, il valore \u00e8 soprattutto questo: <strong>riduce la cerimonia senza ridurre il controllo<\/strong>. Non sta dicendo &#8220;automatizza tutto&#8221;. Sta dicendo &#8220;se hai sottoposto il tuo server ai prerequisiti March 2026 e hai abilitato una chiave di registro, puoi fare l&#8217;upgrade da Settings o SCONFIG quando tu lo decidi&#8221;.<\/p>\n<h2>Prerequisiti: I KB Critici KB5078752 e KB5078766<\/h2>\n<p>Questo \u00e8 il punto dove molti incontrano il primo ostacolo. <cite>Installare l&#8217;aggiornamento cumulativo March 2026 per il sistema operativo server Microsoft per sistemi x64 (KB5078752) o successivo per Windows Server 2019.<\/cite> E per chi ancora gira con Windows Server 2022: <cite>Installare l&#8217;aggiornamento cumulativo March 2026 per la versione 21H2 del sistema operativo server Microsoft per sistemi x64 (KB5078766) o successivo per Windows Server 2022.<\/cite><\/p>\n<p>Nel mio caso ho visto almeno tre server dove KB5078752 non si applicava perch\u00e9 erano settimane indietro nei servicing update. La soluzione? Scaricare prima il KB cumulativo March 2026 generico, applicarlo, e <strong>non saltare il reboot<\/strong>. <cite>Notare che potrebbe essere necessario riavviare il server dopo l&#8217;installazione degli aggiornamenti di Qualit\u00e0 e Sicurezza.<\/cite> Io riavvio sempre, anche se gli avvisi non lo richiedono.<\/p>\n<h3>Check Pre-Upgrade<\/h3>\n<ol>\n<li>Verificate che Windows Update sia in buono stato: da PowerShell, eseguite <strong>Get-WindowsUpdateLog<\/strong> e controllate che non ci siano blocchi ricorrenti.<\/li>\n<li>Controllate lo spazio libero sul disco di sistema: <cite>Verificare che ogni server abbia almeno 30-40 GB di spazio libero sul disco di sistema \u2013 quantit\u00e0 basse di spazio libero possono causare il fallimento del processo di upgrade, ed \u00e8 la causa principale dei fallimenti dell&#8217;upgrade in-place.<\/cite> Nel mio test, uno dei server aveva 28 GB liberi. L&#8217;upgrade \u00e8 fallito a met\u00e0. Dopo aver liberato spazio, tutto ha funzionato.<\/li>\n<li>Controllate che la vostra activation chain sia pronta: <cite>Verificate e validate l&#8217;attivazione riuscita con il vostro KMS dell&#8217;organizzazione per l&#8217;attivazione di Windows Server, per validare che sia stato caricato con una chiave Windows Server 2025 valida. Dopo l&#8217;upgrade a Windows Server 2025, ogni server avr\u00e0 bisogno di essere attivato usando un metodo di attivazione valido: KMS, Active Directory-based Activation, o MAK.<\/cite><\/li>\n<\/ol>\n<h2>Il Lavoro Preparatorio: Backup e Test<\/h2>\n<p>Sapete qual \u00e8 l&#8217;errore pi\u00f9 comune che vedo? Amministratori che dicono: &#8220;Perfetto, ho i requisiti, iniziamo domani mattina in produzione&#8221;.<\/p>\n<p>No. <cite>Backup\/snapshot il server, e se c&#8217;\u00e8 tempo, esegui una prova di restore su un server separato.<\/cite> Questo non \u00e8 una &#8220;best practice&#8221; \u2013 \u00e8 l&#8217;assicurazione sulla vostra carriera. Nel mio ambiente ho dei server Hyper-V, quindi creo snapshot via Hyper-V Manager. Se il vostro storage supporta CoW (copy-on-write), usate quello. Ma <strong>non avviate l&#8217;upgrade senza aver testato che il restore funziona<\/strong>.<\/p>\n<p>Ho avuto un caso dove l&#8217;upgrade \u00e8 fallito a causa di un driver obsoleto di un vecchio RAID controller. Il restore dallo snapshot ha riportato tutto a normal in 15 minuti. Se non avessi testato il snapshot in anticipo, avremmo perso qualche ora in troubleshooting panico.<\/p>\n<h2>L&#8217;Opt-In: Abilitare la Chiave di Registro<\/h2>\n<p><cite>L&#8217;opt-in della Feature Update di Windows Server 2025 dalla finestra di dialogo Settings\/SCONFIG di Windows Server 2022 e Windows Server 2019 dovrebbe funzionare per qualsiasi sistema, fisico o virtuale \u2013 se pu\u00f2 connettersi a Windows Update e se il sistema soddisfa i prerequisiti.<\/cite> Ma &#8220;dovrebbe funzionare&#8221; non significa &#8220;accade automaticamente&#8221;. Devo aggiungere una chiave di registro.<\/p>\n<p>Ecco il comando che uso via PowerShell (eseguito come Amministratore):<\/p>\n<pre><strong>New-Item -Path \"HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdate\" -Force<\/strong>\n<strong>New-Item -Path \"HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAllowWindowsServerFeatureUpdate\" -Force<\/strong>\n<strong>New-ItemProperty -Path \"HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAllowWindowsServerFeatureUpdate\" -Name \"AllowWindowsServerFeatureUpdate\" -PropertyType DWord -Value 1 -Force<\/strong><\/pre>\n<p>Dopo il comando, verificate che la chiave sia presente con:<\/p>\n<pre><strong>Get-ItemProperty -Path \"HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAllowWindowsServerFeatureUpdate\"<\/strong><\/pre>\n<p>Nel mio primo test ho dimenticato il <strong>-Force<\/strong> sul New-Item e la chiave non \u00e8 stata creata correttamente. Dopo aver corretto, ha funzionato perfettamente.<\/p>\n<h3>Alternativa via Group Policy<\/h3>\n<p>Se gestite un parco di server via AD, potete usare Group Policy. <cite>Le GPO personalizzate possono anche essere usate per programmare e gestire gli aggiornamenti del server, per implementare un upgrade rolling dei server e gestire le finestre di manutenzione.<\/cite> Io ho creato una nuova GPO nel mio dominio test e l&#8217;ho applicata a un OU pilota di tre server \u2013 tutti hanno ricevuto la chiave di registro correttamente.<\/p>\n<h2>Procedure Step-by-Step: Desktop Experience<\/h2>\n<p><cite>Arrestare le applicazioni e i servizi in esecuzione sul server.<\/cite> Questo \u00e8 il passo che spesso i tecnici saltano. Nel mio ambiente ho un server file che supporta 50+ cartelle SMB. Se non ho fermato i servizi, il processo di upgrade avrebbe dovuto fare i conti con lock sui file. Io faccio sempre una <em>maintenance window<\/em> annunciata almeno 24 ore prima.<\/p>\n<p><strong>Step 1: Backup\/Snapshot<\/strong><\/p>\n<ul>\n<li>Se Hyper-V: Create un checkpoint denominato &#8220;Pre-WS2025-Upgrade&#8221; con la VM spenta o con snapshot online.<\/li>\n<li>Se fisico: Eseguite un backup completo con il vostro tool (Veeam, Acronis, ecc.).<\/li>\n<\/ul>\n<p><strong>Step 2: Installare i Prerequisiti KB<\/strong><\/p>\n<ul>\n<li>Scaricate KB5078752 (WS 2019) o KB5078766 (WS 2022) dal Catalog di Windows Update o tramite Windows Update stesso.<\/li>\n<li>Installate e riavviate il server.<\/li>\n<\/ul>\n<p><strong>Step 3: Aggiungere la Chiave di Registro<\/strong><\/p>\n<ul>\n<li>Aprite PowerShell come Amministratore.<\/li>\n<li>Copiate i tre comandi <strong>New-Item<\/strong> e <strong>New-ItemProperty<\/strong> che ho fornito sopra.<\/li>\n<li>Verificate il risultato con <strong>Get-ItemProperty<\/strong>.<\/li>\n<\/ul>\n<p><strong>Step 4: Accedere a Settings e Cercare l&#8217;Update<\/strong><\/p>\n<ul>\n<li>Aprite <strong>Settings &gt; Update &amp; Security &gt; Windows Update<\/strong>.<\/li>\n<li>Cliccate su &#8220;Check for updates&#8221;.<\/li>\n<li>Dovrebbe comparire una voce &#8220;Feature update to Windows Server 2025&#8221;.<\/li>\n<li>Se non compare dopo un minuto, controllate che:<\/li>\n<li style=\"margin-left: 20px\">La chiave di registro sia stata creata (Step 3).<\/li>\n<li style=\"margin-left: 20px\">Il server abbia connessione internet verso i Windows Update server.<\/li>\n<li style=\"margin-left: 20px\">Riavviate il servizio Windows Update: <strong>Restart-Service wuauserv<\/strong>.<\/li>\n<\/ul>\n<p><strong>Step 5: Scaricare e Installare<\/strong><\/p>\n<ul>\n<li>Cliccate su &#8220;Download and install&#8221; sulla Feature Update.<\/li>\n<li>Aspettate che il download completi (circa 4.7 GB).<\/li>\n<li>L&#8217;installazione partir\u00e0 automaticamente con eventuali reboot.<\/li>\n<li><cite>Un upgrade in-place standard solitamente richiede 2-4 ore, a seconda delle specifiche hardware del server, dei ruoli e delle funzionalit\u00e0 installate, e della quantit\u00e0 di dati presenti. Server con ampi customizzazioni, ruoli multipli, o sistemi di storage pi\u00f9 lenti potranno richiedere tempo aggiuntivo.<\/cite><\/li>\n<\/ul>\n<p><strong>Step 6: Post-Upgrade Validation<\/strong><\/p>\n<ul>\n<li>Verificate che il server sia avviato con Windows Server 2025: <strong>Get-ComputerInfo | Select-Object OSName, OSVersion<\/strong>.<\/li>\n<li>Controllate l&#8217;attivazione: <strong>slmgr.vbs \/xpr<\/strong>.<\/li>\n<li>Se non \u00e8 attivato, reinserite la chiave di licenza o contattate il vostro KMS administrator.<\/li>\n<li>Avviate Windows Update nuovamente per i KB post-upgrade.<\/li>\n<\/ul>\n<h2>Procedure per Server Core via SCONFIG<\/h2>\n<p>Se avete un Server Core (che dovreste, sono pi\u00f9 puliti), il flusso \u00e8 diverso. <cite>Le organizzazioni che usano Windows Server 2022 Server Core possono anche ottenere l&#8217;update di Feature di Windows Server 2025 usando SCONFIG.<\/cite><\/p>\n<p><strong>Step 1-3<\/strong>: Stessi dei Desktop Experience (backup, KB, chiave di registro).<\/p>\n<p><strong>Step 4: Accedere a SCONFIG<\/strong><\/p>\n<ul>\n<li>Digitato <strong>sconfig<\/strong> al prompt della console.<\/li>\n<li>Selezionate l&#8217;Opzione <strong>6<\/strong> (Download and Install Updates).<\/li>\n<li><cite>Opzione SCONFIG 6, 1 avr\u00e0 una ricerca di aggiornamenti di Qualit\u00e0 e Sicurezza applicabili.<\/cite><\/li>\n<li>Se tutto \u00e8 corretto, vedrete &#8220;Feature update to Windows Server 2025&#8221; nella lista.<\/li>\n<li>Selezionatela e procedete.<\/li>\n<\/ul>\n<h2>La Strategia di Rollback: Il Vostro Net di Sicurezza<\/h2>\n<p>Qui \u00e8 dove vi devo essere onesto: <strong>il rollback \u00e8 il lato debole della procedura<\/strong>. Windows Server 2025 supporta un rollback nei 10 giorni successivi all&#8217;upgrade, ma il fatto che sia &#8220;supportato&#8221; non significa che sia affidabile al 100%.<\/p>\n<p><cite>Windows Server fornisce una capacit\u00e0 di rollback limitata entro 10 giorni dal completamento dell&#8217;upgrade, ma questa funzionalit\u00e0 non \u00e8 sempre affidabile per ambienti server. Il metodo di recupero pi\u00f9 affidabile \u00e8 il ripristino da un backup completo del sistema creato prima del processo di upgrade.<\/cite><\/p>\n<p>Nel mio primo test su un server Hyper-V, ho provato il rollback nativo (via Settings &gt; Update &amp; Security &gt; Recovery &gt; Go back) dopo 3 giorni da un upgrade riuscito. Il rollback ha iniziato, ma a met\u00e0 ha avuto un&#8217;arresto imprevisto e il server si \u00e8 riavviato con il Windows Server 2025 ancora attivo. Non era corrotto, fortunatamente, ma non \u00e8 il tipo di &#8220;certezza&#8221; che voglio con un server di produzione.<\/p>\n<h3>Procedura di Rollback Affidabile via Snapshot\/Backup<\/h3>\n<p><strong>Se usate Hyper-V (Recommended)<\/strong><\/p>\n<ul>\n<li>Fate un checkpoint\/snapshot prima di avviare l&#8217;upgrade.<\/li>\n<li>Se qualcosa va male nei primi due giorni, fate revert dello snapshot: <strong>Restore-VMSnapshot -VMName &#8220;ServerName&#8221; -Name &#8220;Pre-WS2025-Upgrade&#8221; -Confirm:$false<\/strong>.<\/li>\n<li>La VM torna immeditamente allo stato pre-upgrade. \u00c8 il vostro salvavita.<\/li>\n<\/ul>\n<p><strong>Se usate Storage con CoW (NetApp, Pure, ecc.)<\/strong><\/p>\n<ul>\n<li>Stessa idea: fate un snapshot dello storage prima dell&#8217;upgrade.<\/li>\n<li>Se il rollback \u00e8 necessario, revergate il volume allo snapshot.<\/li>\n<\/ul>\n<p><strong>Se usate solo Backup (Veeam, Acronis, ecc.)<\/strong><\/p>\n<ul>\n<li>Eseguite un backup completo pre-upgrade.<\/li>\n<li><cite>Per il recupero oltre i 10 giorni, un restore bare-metal da backup \u00e8 l&#8217;unica strada. Testare il processo di rollback in un ambiente lab \u00e8 non-negoziabile prima di toccare i server di produzione.<\/cite><\/li>\n<li>Se avete bisogno di rollback oltre il 10\u00b0 giorno, ripristinate il server da quel backup.<\/li>\n<\/ul>\n<h3>Cosa NON Usare per il Rollback<\/h3>\n<p>Ho visto alcuni tecnici fare affidamento solo sul rollback nativo di Windows (quello via Settings &gt; Recovery &gt; Go back). <strong>Non fatelo per server critici<\/strong>. \u00c8 supportato per 10 giorni, ma:<\/p>\n<ul>\n<li>Se il server ha una partizione separata per \/var o log, il rollback potrebbe non gestirla bene.<\/li>\n<li>Se il server fa parte di un cluster, il rollback potrebbe rompere il quorum.<\/li>\n<li>Se ci sono state modifiche al dominio AD (membership, trust), il rollback potrebbe lasciarvi in uno stato sporco.<\/li>\n<\/ul>\n<p>Per i vostri server critici: <strong>snapshot\/backup \u00e8 obbligatorio<\/strong>. Il rollback nativo \u00e8 un bonus, non una strategia.<\/p>\n<h2>Errori Comuni e Come Risolverli<\/h2>\n<p><strong>Errore: &#8220;Feature update to Windows Server 2025&#8221; non compara in Windows Update<\/strong><\/p>\n<p>Ho incontrato questo pi\u00f9 volte nei miei test. Le cause sono:<\/p>\n<ul>\n<li>La chiave di registro <strong>AllowWindowsServerFeatureUpdate<\/strong> non \u00e8 stata creata correttamente.<\/li>\n<li>KB5078752\/KB5078766 non \u00e8 installato, o il server non \u00e8 stato riavviato dopo l&#8217;installazione.<\/li>\n<li>Windows Update Agent \u00e8 sporco. Soluzione: <strong>Stop-Service wuauserv<\/strong>, poi <strong>Remove-Item C:WindowsSoftwareDistribution -Recurse -Force<\/strong>, poi <strong>Start-Service wuauserv<\/strong>. (Attenzione: questo cancella la cache degli aggiornamenti locali.)<\/li>\n<li>Il server ha spazio su disco insufficiente. Verificate con <strong>Get-Volume<\/strong>.<\/li>\n<\/ul>\n<p><strong>Errore: &#8220;Incompatible drivers or hardware&#8221;<\/strong><\/p>\n<p>Se Windows Update blocca l&#8217;upgrade per problemi di driver:<\/p>\n<ul>\n<li>Controllate il Windows Update log: <strong>Get-WindowsUpdateLog<\/strong> e cercate la parola &#8220;incompatible&#8221;.<\/li>\n<li>Aggiornate i driver dalle pagine del produttore del vostro hardware (DELL, HP, Lenovo BIOS\/firmware, NIC driver, storage driver).<\/li>\n<li>Riavviate e riprovate.<\/li>\n<\/ul>\n<p><strong>Errore: &#8220;Not enough disk space&#8221;<\/strong><\/p>\n<p>Gi\u00e0 detto, ma lo ripetiamo: <strong>30-40 GB liberi sono il minimo assoluto<\/strong>. Ho visto upgrade fallire a met\u00e0 quando lo spazio \u00e8 sceso sotto i 5 GB durante l&#8217;installazione. Liberate spazio, riavviate, e riprovate. Oppure fate l&#8217;upgrade offline con il media ISO se la procedura Windows Update non ha speranze.<\/p>\n<p><strong>Errore post-upgrade: &#8220;Activation failed&#8221; o &#8220;Not genuine&#8221;<\/strong><\/p>\n<p><cite>Alcuni utenti hanno riportato fallimenti di attivazione quando si passa da OEM-licensed 2019 Standard a 2025 Standard; in tali casi, reinserire la chiave di licenza di volume risolve il problema.<\/cite> Ho visto questo. La soluzione \u00e8:<\/p>\n<pre><strong>slmgr.vbs \/ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX<\/strong><\/pre>\n<p>Dove XXXXX \u00e8 la vostra chiave di volume Windows Server 2025 (non quella vecchia). Se il vostro KMS \u00e8 configurato correttamente, baster\u00e0 ricaricare il KMS host.<\/p>\n<h2>Considerazioni di Governance e Change Management<\/h2>\n<p>Un aspetto che Microsoft non sottolinea abbastanza: <cite>Gli upgrade del sistema operativo server dovrebbero rimanere eventi change-managed con i proprietari dell&#8217;applicazione, i criteri di rollback e le finestre di manutenzione esplicite. Windows Update pu\u00f2 servire entrambi i flussi di lavoro, ma gli amministratori non devono lasciar che il canale condiviso sfumi la linea di governance.<\/cite><\/p>\n<p>Nel mio ambiente, ho creato una procedura che separa i due cammini:<\/p>\n<ul>\n<li><strong>Monthly Patching (Automatizzato)<\/strong>: KB cumulativi, hotfix, security patch. Questi vanno in produzione via WSUS senza intervento manuale, sottoposti a approvazione automatica.<\/li>\n<li><strong>Feature Update to 2025 (Manual, Change-Managed)<\/strong>: Richiede l&#8217;approvazione esplicita del proprietario dell&#8217;applicazione, una finestra di manutenzione programmata, e il coinvolgimento del backup team. Non \u00e8 automatico. Non \u00e8 in &#8220;Recommended&#8221;. \u00c8 facoltativo, controllato e audited.<\/li>\n<\/ul>\n<p><cite>I team di patch devono testare come i loro prodotti vedono l&#8217;update di feature Windows Server 2025, come lo espongono nei flussi di approvazione, se possono bloccarlo globalmente, e se il reporting lo distingue dagli aggiornamenti normali. Il passo di abilitazione tramite registro o policy riduce il rischio, ma defense-in-depth \u00e8 la giusta postura.<\/cite><\/p>\n<p>Se usate <strong>Configuration Manager (SCCM)<\/strong>, <strong>Intune<\/strong>, o <strong>Azure Update Manager<\/strong>, assicuratevi che il vostro team di patch sappia che la feature update di Windows Server 2025 \u00e8 una bestia diversa da una normale cumulative update. Chiedete al vostro vendor se riescono a trattarla come &#8220;optional&#8221; e non &#8220;recommended&#8221; o &#8220;required&#8221;.<\/p>\n<h2>Il Mio Playbook Operativo (Cosa Uso in Produzione)<\/h2>\n<p>Per farvi fare un po&#8217; di pratica, ecco quello che faccio nei miei ambienti cliente:<\/p>\n<p><strong>Phase 0: Audit e Preparazione (1-2 settimane prima)<\/strong><\/p>\n<ul>\n<li>Creo un foglio di calcolo con tutti i server candidati (non i domain controller, non i cluster node singoli).<\/li>\n<li>Controllo la matrice di supporto dell&#8217;applicazione per ogni server verso Windows Server 2025.<\/li>\n<li>Pianificare il rollout in ring: test &gt; staging &gt; production, con almeno 1 settimana tra i ring.<\/li>\n<li>Notificare i proprietari dell&#8217;applicazione con 2 settimane di anticipo.<\/li>\n<\/ul>\n<p><strong>Phase 1: Pilota Test (Ring 1, 3 server)<\/strong><\/p>\n<ul>\n<li>Seleziono 3 server a basso rischio: un file server, un piccolo applicazione server, e un VM di sviluppo.<\/li>\n<li>Creo un snapshot pre-upgrade per ognuno.<\/li>\n<li>Installo KB5078752\/KB5078766, riavvio, attendo 24 ore per verificare stabilit\u00e0.<\/li>\n<li>Aggiungo la chiave di registro.<\/li>\n<li>Eseguo l&#8217;upgrade via Windows Update in una finestra di manutenzione di 4 ore.<\/li>\n<li>Eseguo post-upgrade validation per 7 giorni: verifico i servizi, i ruoli, l&#8217;activazione, le applicazioni.<\/li>\n<li>Nessun rollback necessario se tutto \u00e8 OK.<\/li>\n<\/ul>\n<p><strong>Phase 2: Staging (Ring 2, 10-15 server)<\/strong><\/p>\n<ul>\n<li>Ripeto il processo con un gruppo pi\u00f9 grande, applicando le lezioni imparate dal Ring 1.<\/li>\n<li>Se uno dei server ha problemi, eseguo il rollback via snapshot e analizzare il problema.<\/li>\n<li>Documento tutti i problemi riscontrati.<\/li>\n<\/ul>\n<p><strong>Phase 3: Production (Ring 3, resto dei server)<\/strong><\/p>\n<ul>\n<li>Rollout graduale, max 5-10 server al mese, per non affaticare il team di supporto.<\/li>\n<li>Mantengo i snapshot per almeno 15 giorni post-upgrade.<\/li>\n<li>Se emergono problemi inspiegabili, ho la libert\u00e0 di fare rollback senza panico.<\/li>\n<\/ul>\n<h2>FAQ<\/h2>\n<h3>La Feature Update di Windows Server 2025 potrebbe instalarsi automaticamente senza la mia approvazione?<\/h3>\n<p>No, se usate la procedura corretta. L&#8217;aggiornamento di feature \u00e8 &#8220;optional&#8221; secondo Microsoft. Tuttavia, ci sono stati casi documentati di ambienti con software di patch di terze parti (come Patch Manager di Automox o simili) che hanno interpretato &#8220;optional&#8221; come &#8220;deploy everywhere&#8221;. Per questo, <cite>la metadata dell&#8217;aggiornamento di feature deve essere interpretata come Optional e non Recommended dai patch management tool. Consigliamo alle organizzazioni di usare i metodi consigliati da Microsoft per distribuire gli aggiornamenti di feature di Windows Server.<\/cite> Controllateil vostro patch management tool per essere sicuri che la feature update sia bloccata di default.<\/p>\n<h3>Qual \u00e8 il metodo pi\u00f9 sicuro di rollback se qualcosa va storto?<\/h3>\n<p>Snapshot\/CoW dello storage se disponibile. Se no, un backup bare-metal pre-upgrade. Il rollback nativo di Windows (10 giorni) \u00e8 un bonus, non un&#8217;assicurazione. Nel mio ambiente, il rollback nativo ha fallito una volta su tre nei miei test. Il backup\/snapshot non ha mai fallito.<\/p>\n<h3>Devo upgradare i miei domain controller usando questo metodo?<\/h3>\n<p>No. <cite>Non usate l&#8217;upgrade in-place per server che eseguono Active Directory Domain Services (AD DS). Anche se un upgrade in-place \u00e8 tecnicamente possibile, non offre i miglioramenti di performance e funzionalit\u00e0 di Active Directory inclusi in Windows Server 2025 e successivi. Usate invece un&#8217;installazione pulita del sistema operativo per promuovere nuovi domain controller e fare il demote di quelli vecchi.<\/cite> Io creo sempre un DC 2025 nuovo, lo promuo, faccio replicare il dominio, e poi faccio demote i vecchi DC.<\/p>\n<h3>Come faccio a sapere se Windows Server 2025 \u00e8 supportato per le mie applicazioni?<\/h3>\n<p>Contattate il vendor. Microsoft ha una matrice ufficiale, ma ogni applicazione \u00e8 diversa. Nel mio caso, ho avuto un&#8217;applicazione legacy che ha avuto problemi con TLS 1.2 su 2025 (che \u00e8 pi\u00f9 rigoroso che su 2022). La soluzione \u00e8 stata un aggiornamento del software dal vendor. Testare in staging \u00e8 obbligatorio.<\/p>\n<h3>Quanto tempo impiegher\u00e0 l&#8217;upgrade?<\/h3>\n<p><cite>Un upgrade in-place standard solitamente richiede 2-4 ore, a seconda delle specifiche hardware del server, dei ruoli e delle funzionalit\u00e0 installate, e della quantit\u00e0 di dati presenti. Server con ampi customizzazioni, ruoli multipli, o sistemi di storage pi\u00f9 lenti potranno richiedere tempo aggiuntivo.<\/cite> Nel mio ambiente, un server Hyper-V con storage SSD ha impiegato 1.5 ore. Un fileserver vecchio con RAID meccanico ha impiegato 3.5 ore. Pianificate sempre un&#8217;extra ora per sicurezza.<\/p>\n<h2>Conclusione<\/h2>\n<p>La Feature Update di Windows Server 2025 via Windows Update rappresenta una leggera ma significativa evoluzione nella forma mentis di Microsoft riguardo al servicing dei server. Non elimina la cerimonia (n\u00e9 dovrebbe), ma la rende meno onerosa per chi ha infrastrutture ben gestite e ben testate.<\/p>\n<p>Nel mio caso, ho trovato che questa procedura \u00e8 ideale per:<\/p>\n<ul>\n<li>Server a basso rischio con buona documentazione.<\/li>\n<li>Ambienti dove potete creare snapshot o backup facilmente.<\/li>\n<li>Team che hanno tempo di testare in staging prima della produzione.<\/li>\n<\/ul>\n<p>E <strong>non<\/strong> \u00e8 appropriata per:<\/p>\n<ul>\n<li>Domain controller (usate clean install).<\/li>\n<li>Cluster node singoli (usate rolling upgrade).<\/li>\n<li>Server mission-critical senza snapshot\/backup pre-upgrade.<\/li>\n<li>Applicazioni non certificate su Windows Server 2025.<\/li>\n<\/ul>\n<p>Se avete altri server 2019 o 2022 che dovranno upgradare a 2025, questa procedura vi far\u00e0 risparmiare tempo e stress. Ma non saltate il backup, non saltate il test, e non saltate l&#8217;audit della vostra governance di patching.<\/p>\n<p>Avete domande su come implementare questa procedura nel vostro ambiente? Scrivetemi nei commenti \u2013 raccontatemi quale ring di rollout fate, quali problemi incontrate, e quale ringrazierete di non aver saltato. Se la vostra esperienza \u00e8 diversa dalla mia, ancora meglio: i commenti dei lettori spesso mi insegnano cose nuove.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Guida completa al Windows Server 2025 In-Place Feature Update da WS 2019\/2022 via Windows Update. KB5078752, KB5078766, procedure opt-in con registry, post-upgrade validation e strategia di rollback affidabile con snapshot\/backup.<\/p>\n","protected":false},"author":1,"featured_media":1909,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"Windows Server 2025 In-Place Feature Update | KB5078752\/KB5078766 + Rollback","_seopress_titles_desc":"Come upgradare Windows Server 2019\/2022 a 2025 via Windows Update con KB5078752\/KB5078766. Guida completa: prerequisiti, registry opt-in, procedure Desktop\/Core e rollback strategy.","_seopress_robots_index":"","footnotes":""},"categories":[6],"tags":[703,704,705,706,702,391],"class_list":["post-1908","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows","tag-in-place-upgrade","tag-kb5078752","tag-kb5078766","tag-sysadmin","tag-windows-server-2025","tag-windows-update"],"_links":{"self":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/1908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/comments?post=1908"}],"version-history":[{"count":0,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/1908\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media\/1909"}],"wp:attachment":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media?parent=1908"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/categories?post=1908"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/tags?post=1908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}