Skip to main content
מכשירים והרחבת פעילות7 min readNew

האם אתם עדיין צריכים שרת מקומי?

"שרת ש'עדיין עובד' זה לא אותו דבר כמו שרת ש'עדיין נתמך'. מסגרת מעשית למה שרת מקומי בעצם עושה, מה מחליף כל חלק בענן, והמקרים האמיתיים שבהם עדיין כדאי לשמור אחד."

מחבר

Lior Refael

פורסם

Jul 29, 2026

חזרה למאמרים

השאלה שכדאי לשאול לפני החלפת החומרה הבאה

בהרבה עסקים קטנים יש איפשהו שרת. קופסה פיזית, כנראה בחדר תקשורת או מתחת לשולחן, שרצה עוד מלפני שמישהו מהצוות הנוכחי הצטרף. היא עדיין עובדת. אף אחד לא רוצה לגעת בה. וכל שנה שעוברת בלי לגעת בה, השאלה אם אתם עדיין צריכים אותה נהיית יקרה יותר לענות עליה.

זה לא טיעון שכל עסק חייב להיות 100% בענן. זו מסגרת החלטה לשאלה שהרבה עסקים קטנים דוחים: מה הקופסה הזו בעצם עושה היום, מה מחליף כל אחד מהתפקידים האלה, והמקרים הספציפיים שבהם כדאי בכל זאת להשאיר תשתית מקומית.

מה השרת בארון בעצם עושה

לפני שמחליטים אם לשמור אותו, כדאי להפריד בין התפקידים שמאוגדים במכונה פיזית אחת. שרת טיפוסי של עסק קטן, מקומי, בדרך כלל עושה שילוב של:

  • אחסון קבצים - כונן משותף שכולם ממפים אליו אות.
  • זהות - בקר תחום Active Directory מקומי שבודק סיסמאות ומחלק הרשאות.
  • יעד לגיבוי - המקום שאליו מכונות אחרות כותבות את הגיבויים שלהן.
  • תוכנת ליבה עסקית - תוכנת הנהלת חשבונות, ניהול תיקים, או תוכנה ענפית ישנה יותר שהותקנה ישירות על השרת לפני שנים.
  • ניהול הדפסה - תור משותף למדפסת המשרדית.

רוב העסקים הקטנים מעולם לא כתבו את הרשימה הזו. הם קנו "שרת" פעם אחת, והוא גדל לעשות כל מה שהיה צריך באותו זמן - אף אחד לא ישב ותכנן מראש שקופסה אחת תהיה גם הכונן המשותף, גם הזהות, וגם יעד הגיבוי בו-זמנית.

מה מחליף כל תפקיד בענן

אחרי שמפרידים בין התפקידים, לרוב יש להם מקבילה ישירה בענן שצוות קטן יכול להריץ בלי שאף אחד באתר מנהל חומרה.

תפקיד מקומימקבילה בענן
כונן קבצים משותףSharePoint ו-OneDrive, מסונכרן או נגיש לפי דרישה מכל מכשיר
בקר תחום Active Directory מקומיMicrosoft Entra ID, זהות והתחברות בענן
יעד גיבוי מקומיגיבוי בענן, נכתב מחוץ לאתר כברירת מחדל
ניהול מכשירים מהרשת המקומיתניטור וניהול מרחוק (RMM) יחד עם Intune, מנוהל מכל מקום
שרת הדפסהשירותי הדפסה בענן או הדפסה ישירה ברשת

זהות היא הנקודה שכדאי להיות מדויקים לגביה. Microsoft Entra ID הוא שירות אמיתי לניהול זהות וגישה בענן, ועבור רוב העסקים הקטנים הוא יכול לקחת על עצמו את מה שבקר תחום עשה - לבדוק מי מישהו ומה מותר לו לגעת בו. אבל המיצוב הרשמי של Microsoft ל-Entra ID מתאר ניהול מרוכז "בין אם הם בענן או בסביבה מקומית", ולא טענה חד-משמעית שהוא מחליף בקר תחום לגמרי[1]. בפועל: עסק קטן בלי שום דבר יוצא דופן שרץ (בלי תוכנה ישנה שמתחברת מול AD מקומי) יכול בדרך כלל לעבור לענן בלבד. עסק עם תוכנה אחת שעדיין צריכה מכונה מחוברת לתחום שומר על מתקן הרבה יותר קטן וממוקד, במקום לא לפרוש כלום.

גיבוי הוא המקום שבו המילה "להחליף" ממעיטה בערך השינוי. קופסת גיבוי מקומית שיושבת על אותה רשת כמו השרת שהיא מגנה עליו נגישה לכל מה שמגיע לשרת - אותה תוכנת כופר, אותה תקלה חשמלית, אותה גניבה. העברת יעד הגיבוי מחוץ לאתר כברירת מחדל לא רק מחדשת אותו. היא מסירה את נקודת הכשל היחידה שמכשיר גיבוי מקומי הוא, מעצם הגדרתו, יושב ממש לידה.

השעון שכבר רץ על חומרה ישנה

אם השרת הזה מריץ Windows Server 2012 או 2012 R2, התמיכה המורחבת הסתיימה ב-10 באוקטובר 2023. ההנחיה הרשמית של Microsoft ברורה לגבי המשמעות: אין עוד עדכוני אבטחה אלא אם קונים Extended Security Updates, שחינמיים לשלוש שנים רק אם מעבירים את העומס ל-Azure, ואפשרות בתשלום ומוגבלת בזמן אם נשארים בסביבה מקומית[2].

ל-Windows Server 2016 יש דדליין מאוחר יותר אך לא פחות אמיתי: התמיכה המורחבת מסתיימת ב-12 בינואר 2027, ו-Microsoft כבר מכוונת לקוחות לשדרוג, ל-Extended Security Updates דרך Azure Arc, או למעבר ל-Azure[3]. אם השרת שלכם מריץ אחת מהגרסאות האלה, "הוא עדיין עובד" ו"הוא עדיין נתמך" הם שני משפטים שונים, ורק אחד מהם נהיה פחות נכון מדי יום. ואם אתם לא בטוחים איזו גרסה רצה אצלכם, זו כשלעצמה סימן שכדאי לבדוק - שרת שאף אחד לא זוכר מתי הותקן הוא בדיוק סוג השרת הזה.

למה "מישהו מקומי שאפשר לגשת אליו" כבר לא רשת הביטחון שהייתה פעם

סיבה נפוצה לשמור שרת היא גרסה של "אם משהו נשבר, מישהו יכול פשוט לגשת אליו". האינסטינקט הזה שווה בדיקה ולא דחייה, כי הדרך שבה עסקים קטנים מנוהלים בפועל היום כבר עברה את זה.

כלי ניטור וניהול מרחוק (RMM) הוא איך ספק IT מנוהל צופה ומתקן מכשירים בלי להיות בבניין - הוא הפלטפורמה שרצה ברקע של כל מכשיר שאנחנו מנהלים, כולל מכשירים שאף פעם לא נוגעים בשרת מקומי בכלל. זו לא סיבה להיות קלי דעת לגביו: מחקר האיומים של Microsoft לשנת 2025 מצא שכלי RMM היה נוכח ב-79% ממקרי תוכנת הכופר שצוות תגובת האירועים שלה חקר באותה שנה, ושליותר מ-40% מהתקפות תוכנת הכופר היה מרכיב היברידי שחצה גם תשתית מקומית וגם תשתית ענן[4]. הלקח הוא לא "הימנעו מניהול מרחוק" - הוא שגישת RMM עצמה צריכה את אותן בקרות כמו כל דבר אחר שמגיע לכל מכשיר: אימות רב-שלבי בקונסולה, גישת טכנאים מוגבלת, והתראות על כל דבר חריג. פלטפורמת RMM שרצה עם בקרת גישה הדוקה היא לא אותו סיכון כמו כלי גישה מרחוק ישן שאף אחד לא בדק שנים - וזה כבר איך שרוב ה-IT של עסקים קטנים מנוהל, עם שרת או בלי.

כמה באמת עולה לשמור על הקופסה, לעומת לפרוש אותה

ההשוואה ההוגנת היא לא מחיר חומרה מול מחיר מנוי - היא עלות כוללת שכוללת את החלקים שלא מופיעים בחשבונית. מהעבודה שלנו בפריסת שרתים מקומיים לצוותים קטנים, העלויות החוזרות של להשאיר שרת רץ נוטות להיות:

  • החלפת חומרה כל 4-6 שנים, בתוספת רישיונות Windows Server ו-Client Access שמגיעים איתה.
  • UPS, ובחלק מהמשרדים גם קירור ייעודי, כדי שהקופסה תשרוד הפסקת חשמל.
  • זמן של מישהו כשצריך אתחול, עדכון דרייבר, או החלפת דיסק - בדרך כלל ברגע הכי גרוע.
  • סיכון ההשבתה של מכונה אחת שאם נכשלת לגמרי, מפילה גישה לקבצים, התחברות, או שניהם עד שהיא מתוקנת או מוחלפת.

מול זה, תוכניות Microsoft 365 Business מתומחרות למשתמש, לחודש, בלי חומרה להחליף:

מחיר תוכניות Microsoft 365 Business למשתמש, לחודש

דולר למשתמש לחודש

Business Basic

$7

Business Standard with Copilot

$23.5

Business Premium with Copilot

$32

Premium עולה בערך פי ארבע מ-Basic למושב, אבל כולל את שכבת ניהול המכשירים והזהות שבעבר דרשה בקר תחום מקומי.

הצגת הנתונים
תרשים עמודות שמשווה מחירי מחירון של תוכניות Microsoft 365 Business למשתמש לחודש: Business Basic 7 דולר, Business Standard with Copilot 23.50 דולר, Business Premium with Copilot 32 דולר.
דולר למשתמש לחודשמחיר מחירון
Business Basic$7
Business Standard with Copilot$23.5
Business Premium with Copilot$32

מקור: Microsoft, Compare All Microsoft 365 Business Plans (2026)

לצוות של עשרה אנשים, Business Premium במחיר הנוכחי יוצא כשורת תקציב חודשית וצפויה במקום סכום חד-פעמי כל כמה שנים[5]. זה לא אוטומטית זול יותר לכל עסק - שרת ששולם עליו במלואו, עדיין נתמך, ועושה עבודה צרה אחת יכול להיות האופציה הזולה יותר לעוד שנה-שנתיים. הוא מפסיק להיות זול יותר ברגע שהוא גם צריך החלפת חומרה או שחצה את תאריך סיום התמיכה שלו.

מתי בכל זאת כדאי לשמור על תשתית מקומית

זה לא טיעון לפרוש כל שרת מתוך עיקרון. יש סיבות אמיתיות לשמור על תשתית מקומית כלשהי:

  • תוכנת ליבה עסקית שרצה רק מקומית. לפעמים לתוכנות הנהלת חשבונות, ניהול תיקים משפטי, או כלים ענפיים ישנים יותר אין גרסה מתארחת בענן. אם הספק לא מציע אחת, המהלך ההוגן הוא לצמצם את השרת לתפקיד היחיד הזה, ולא להשאיר את הכונן המשותף ואת בקר התחום ואת יעד הגיבוי רצים לצידו מתוך הרגל.
  • אינטרנט לא אמין באמת. אם חיבור נופל לשעות ברצף, מעבר כל פונקציה לענן מחליף נקודת כשל אחת באחרת. זה נדיר ברוב השווקים שבהם אנחנו פועלים, אבל זו סיבה אמיתית במקומות שבהם היא רלוונטית.
  • ספריות קבצים מקומיות גדולות מאוד. קבצי וידאו, CAD, או הדמיה בטווח של כמה טרהבייט עדיין מסורבלים ויקרים לשמור מסונכרנים לגמרי לענן עבור צוות קטן. אחסון מקומי עם גיבוי בענן יכול להיות הפתרון האמצעי המעשי.

אף אחת מהסיבות האלה היא לא טיעון לשמור את הכונן המשותף, בקר התחום, ויעד הגיבוי רצים כולם על קופסה כללית אחת "ליתר ביטחון". הן טיעונים לשמור בדיוק את החלק שעדיין צריך להיות מקומי, ולהעביר את כל השאר משם - כדי שכשמגיע יום שבו גם התוכנה הענפית הזו מקבלת גרסה מתארחת, נשאר רק צעד אחד לעשות, ולא פרויקט שלם.

איך המעבר קורה בפועל

  1. מיפוי כל תפקיד שהשרת ממלא - אחסון קבצים, זהות, גיבוי, כל תוכנת ליבה מותקנת, הדפסה. שום דבר לא מוצא משימוש עד שלכל תפקיד יש מחליף מוגדר או סיבה מתועדת להישאר.
  2. הקמת המקבילה בענן במקביל. ספריות SharePoint, Entra ID, גיבוי בענן, ושכבת ניהול RMM/Intune - כולם מוגדרים ונבדקים לפני שמשהו זז.
  3. מעבר תפקיד אחר תפקיד, עם חלון נסיגה. קודם קבצים, אחר כך התחברות, אחר כך גיבוי. השרת הישן נשאר נגיש אך לקריאה בלבד לתקופה מוגדרת, למקרה שמשהו הוחמץ.
  4. פרישה וניקוי. ברגע ששום דבר לא תלוי בו, השרת נמחק בבטחה ופורש - במקום להישאר רץ "ליתר ביטחון", וזו בדרך כלל הדרך שבה שרת שני ונשכח מגיע לאותו ארון כעבור חמש שנים.

שאלות שאנחנו נשאלים

מקורות

כל נתון במאמר הזה מוביל למקור בעל שם. במקומות שבהם אנחנו מצטטים מספרים שלנו, הם מגיעים מעבודה שעשינו עם עסקים קטנים בישראל וברחבי אירופה - ואנחנו אומרים זאת במפורש.

  1. Microsoft Entra ID (נפתח בלשונית חדשה)

    Microsoft · 2026

    מתאר את Entra ID כשירות זהות וגישה בענן שמרכז ניהול זהות בין ענן לסביבה מקומית, ולא כתחליף חד-משמעי לבקר תחום.

  2. Plan your Windows Server 2012 and 2012 R2 end of support (נפתח בלשונית חדשה)

    Microsoft · Jul 2021

    התמיכה המורחבת ב-Windows Server 2012 ו-2012 R2 הסתיימה ב-10 באוקטובר 2023; לקוחות בסביבה מקומית זקוקים ל-Extended Security Updates בתשלום כדי להמשיך לקבל עדכוני אבטחה, בעוד מעבר העומס ל-Azure מזכה ב-ESU חינמי לשלוש שנים.

  3. Planning ahead for Windows Server 2016 end of support (נפתח בלשונית חדשה)

    Microsoft · Feb 2026

    התמיכה המורחבת ב-Windows Server 2016 מסתיימת ב-12 בינואר 2027; האפשרויות המומלצות של Microsoft הן שדרוג ל-Windows Server 2025, Extended Security Updates דרך Azure Arc, או מעבר ל-Azure.

  4. Microsoft Digital Defense Report 2025 (נפתח בלשונית חדשה)

    Microsoft · Oct 2025

    כלי RMM היה נוכח ב-79% ממקרי תוכנת הכופר שצוות תגובת האירועים של Microsoft חקר ב-2025; ליותר מ-40% מהתקפות תוכנת הכופר היה מרכיב היברידי שחצה תשתית מקומית וענן.

  5. Compare All Microsoft 365 Business Plans (נפתח בלשונית חדשה)

    Microsoft · 2026

    תמחור נוכחי לתוכניות Business Basic, Business Standard with Copilot ו-Business Premium with Copilot, למשתמש לחודש.

הנתונים נבדקו לאחרונה ב-29 ביולי 2026

עדיין שומרים שרת מתוך הרגל?

קבעו שיחת אסטרטגיה חינמית של 30 דקות. נמפה מה השרת שלכם בעצם עושה, מה מחליף כל חלק בענן, וכמה יעלה לפרוש אותו כמו שצריך.