گام ۱: ویندوز ۱۰ یا ویندوز ۱۱؟
ویندوز ۱۰ در ۱۴ اکتبر ۲۰۲۵ به پایان پشتیبانی رایگان رسید. کاربران خانگی میتوانند یک سال ESU رایگان (با Microsoft Account) بگیرند و سازمانها تا سه سال ESU پولی (هزینهای که هر سال دو برابر میشود). ویندوز ۱۱ تا اکتبر ۲۰۳۱ پشتیبانی میشود، Copilot+ و قابلیتهای AI محلی (Recall، Click to Do، Live Captions) فقط روی آن کار میکند و الزامات سختافزاری (TPM 2.0، Secure Boot، CPU نسل ۸ به بعد اینتل یا Ryzen 2000+) دارد. اگر سختافزار سازگار است، خرید مستقیم ۱۱ تنها مسیر منطقی است.
⚠️ هشداراگر CPU شما در لیست سازگاری ویندوز ۱۱ نیست، حتی با وجود TPM، آپدیتهای امنیتی رسمی دریافت نمیکنید.
چکلیست سریع
- اجرای ابزار PC Health Check برای بررسی سازگاری
- بررسی فعال بودن TPM 2.0 در BIOS
- بررسی نسل CPU (Intel 8th+ یا Ryzen 2000+)
- اگر ۱۰ نگه میدارید، هزینه ESU سه ساله را حساب کنید
گام ۲: انتخاب ادیشن (Home / Pro / Pro for Workstations / Enterprise)
Home برای کاربر خانگی — فاقد BitLocker کامل، Group Policy، Hyper-V، RDP-Host و Domain Join. Pro برای کسبوکار کوچک و کاربر حرفهای — BitLocker، Hyper-V، RDP-Host، عضویت دامنه و Azure AD Join دارد. Pro for Workstations برای ورکاستیشنهای قوی (تا ۴ سوکت CPU، ۶ ترابایت رم، ReFS، SMB Direct، Persistent Memory) — مهندسی، رندر، ML. Enterprise فقط در Volume Licensing یا Microsoft 365 E3/E5 — شامل AppLocker، Credential Guard، DirectAccess، LTSC، Windows Autopatch، Windows Hello for Business و Defender for Endpoint Plan 2. Education معادل Enterprise برای مراکز آموزشی با قیمت ویژه.
💡 نکتههیچگاه Home را برای محیط کاری نخرید — فقدان BitLocker و Group Policy ریسک امنیتی و عملیاتی جدی است.
چکلیست سریع
- نیاز به Domain Join یا Azure AD Join را مشخص کنید
- نیاز به BitLocker روی همه دیسکها را بسنجید
- نیاز به Hyper-V/WSL2 سنگین را ارزیابی کنید
- نیاز به RDP-Host (دسترسی از راه دور به دستگاه) را تعیین کنید
- تعداد سوکت/رم سیستم را با محدودیت Pro (۲ سوکت، ۲TB) مقایسه کنید
گام ۳: کانال لایسنس — Retail، OEM، Volume یا M365
Retail (FPP): قابل انتقال به سیستم جدید، گرانتر، شامل پشتیبانی مستقیم مایکروسافت. OEM: قفل به مادربرد اولین سیستم نصب — ارزانتر، اما تعویض مادربرد یعنی لایسنس از بین میرود (پشتیبانی توسط فروشنده سختافزار). Volume (MAK/KMS): برای ۵+ دستگاه — مدیریت متمرکز، Re-Imaging Right، Downgrade Right به نسخه قبلی، تخفیف حجمی. Microsoft 365 E3/E5: ویندوز Enterprise را بهصورت اشتراکی per-user (تا ۵ دستگاه) ارائه میدهد — برای سازمانی که از سرویسهای ابری مایکروسافت هم استفاده میکند، معمولاً بهصرفهترین مسیر است.
🔍 مثالشرکت ۵۰ نفره با لپتاپهای جدید: ۵۰ × Microsoft 365 E3 = ویندوز ۱۱ Enterprise + Office + Intune + Defender — معمولاً ارزانتر از خرید جداگانه Pro + Office + EMS.
چکلیست سریع
- تعداد دستگاهها (۱، چندتا، ۵+، ۵۰+) را تعیین کنید
- نیاز به جابهجایی لایسنس بین دستگاهها را مشخص کنید
- نیاز به Downgrade Right به ۱۰ Enterprise را بسنجید
- اشتراکهای ابری موجود (M365، Intune، Defender) را فهرست کنید
- هزینه ۳ ساله Volume را با اشتراک ۳ ساله M365 مقایسه کنید
گام ۴: LTSC و IoT Enterprise — برای چه کسی؟
Windows 11 IoT Enterprise LTSC 2024 ادیشن خاصی است که ۱۰ سال پشتیبانی (تا ۲۰۳۴) دارد، Feature Update ندارد، فاقد Microsoft Store، Cortana، Edge default و Copilot است. مناسب کیوسک، ATM، تجهیزات پزشکی، سیستمهای صنعتی و POS — هر جا که پایداری بلندمدت مهمتر از ویژگیهای جدید است. هرگز برای دستگاه کاربر معمولی LTSC نخرید — تأخیر چند ساله در ویژگیهای امنیتی و سازگاری اپها مدرن، آن را برای میز کار نامناسب میکند. LTSC فقط از طریق Volume Licensing یا OEM با Embedded Agreement خریداری میشود.
⚠️ هشدارمایکروسافت رسماً LTSC را برای general purpose desktop توصیه نمیکند و در آینده شاید بسیاری از قابلیتهای Copilot+ روی آن فعال نشود.
چکلیست سریع
- بررسی الزام صنعتی برای ۱۰ سال یک نسخه ثابت
- بررسی اینکه اپهای مورد نیاز روی LTSC تست شده باشند
- نیاز به Microsoft Store / Edge / Copilot را نفی کنید
- از طریق پارتنر Volume یا OEM Embedded خرید کنید
گام ۵: ESU برای ویندوز ۱۰ — تمدید عمر سه ساله
اگر سختافزار شما با ۱۱ سازگار نیست یا اپ بحرانی روی ۱۰ گیر کرده، میتوانید Extended Security Updates بخرید: سال اول $61 برای هر دستگاه (Commercial)، سال دوم دو برابر، سال سوم چهار برابر. مشترکین Microsoft 365 E3/E5 یا کاربران Windows 365 Cloud PC، ESU را بهصورت رایگان دریافت میکنند. کاربران خانگی میتوانند با Microsoft Account یک سال ESU رایگان (یا ۱۰۰۰ Reward Points یا ۳۰ دلار) بگیرند.
💡 نکتهESU فقط آپدیت امنیتی Critical/Important میدهد — هیچ ویژگی جدید، رفع باگ غیرامنیتی یا پشتیبانی فنی شامل نیست.
چکلیست سریع
- بررسی اینکه هزینه ESU سه ساله بیشتر از خرید PC جدید نشود
- بررسی اینکه M365 E3 شامل ESU رایگان است یا نه
- مهاجرت اپهای Legacy به ماشین مجازی Windows 365
- زمانبندی مهاجرت به ویندوز ۱۱ یا سختافزار جدید
گام ۶: Copilot+ PC و الزامات AI
ویندوز ۱۱ نسخههای ۲۴H2 و ۲۵H2 قابلیتهای Copilot+ (Recall، Click to Do، Cocreator، Live Captions با ترجمه، Windows Studio Effects) را تنها روی Copilot+ PC اجرا میکنند: NPU با ≥۴۰ TOPS (Snapdragon X، Intel Core Ultra 200V/Lunar Lake، AMD Ryzen AI 300)، ۱۶ گیگابایت رم و ۲۵۶ گیگابایت SSD حداقل. اگر این قابلیتها برای شما مهم نیستند، CPU استاندارد کافی است.
🔍 مثالیک طراح UX که از Recall و Live Captions روزانه استفاده میکند → Copilot+ PC با Snapdragon X Elite. کاربر آفیس معمولی → هر لپتاپ سازگار با ۱۱ کافی است.
چکلیست سریع
- بررسی نیاز واقعی به ویژگیهای Copilot+
- بررسی سازگاری اپهای x64 با ویندوز ARM (Snapdragon)
- حداقل ۱۶GB رم و SSD NVMe
- بررسی پشتیبانی NPU توسط نرمافزارهای حرفهای شما
گام ۷: ارتقا، Re-Activation و انتقال لایسنس
ارتقا از ۱۰ Pro به ۱۱ Pro رایگان است (اگر سختافزار سازگار باشد). ارتقا از Home به Pro با خرید کلید Pro در Settings → System → Activation انجام میشود. انتقال لایسنس Retail به سیستم جدید: ابتدا روی سیستم قدیمی Deactivate کنید (در Activation با Microsoft Account پیوند بزنید) سپس روی سیستم جدید با همان MSA لاگین کنید. OEM قابل انتقال نیست — بعد از تعویض مادربرد لایسنس از بین میرود (مگر سرویس گارانتی).
⚠️ هشداربعد از تعویض مادربرد، حتی Retail هم گاهی نیاز به تماس با Microsoft Activation Support دارد.
چکلیست سریع
- پیوند لایسنس Retail به Microsoft Account قبل از مهاجرت
- گرفتن نسخه پشتیبان کلید با ابزار ShowKeyPlus یا PowerShell
- ثبت تاریخ خرید و فاکتور (برای Activation Support)
- بررسی Downgrade Right قبل از نصب نسخه قدیمیتر
گام ۸: امنیت و Compliance
ویندوز ۱۱ Pro/Enterprise با BitLocker + Device Encryption بهصورت پیشفرض دیسک سیستم را رمز میکند (Pro با کلید TPM، Enterprise با مدیریت متمرکز کلید در Azure AD یا AD). Windows Hello for Business برای احراز هویت بدون پسورد، Credential Guard و Application Guard فقط در Enterprise/Education. برای انطباق با ISO 27001، PCI-DSS، HIPAA، یا الزامات بانکی، حداقل Pro با BitLocker + MDM (Intune) لازم است.
💡 نکتهاگر سازمان شما الزام رمزنگاری دیسک دارد، Home اصلاً گزینه نیست — Pro حداقل مطلق است.
چکلیست سریع
- فعالسازی BitLocker روی همه دیسکها از روز اول
- ذخیره Recovery Key در Azure AD یا AD
- فعالسازی Windows Hello for Business
- اتصال به Intune یا MDM دیگر برای Policy متمرکز
- فعالسازی Defender for Endpoint (در M365 E5)