Windows 11 on nyt se käyttöjärjestelmä, jonka ympärille Microsoft rakentaa kaiken uuden. Windows 10 -tuki päättyi lokakuussa 2025, ja siirtymä on käynnissä laajasti suomalaisissa organisaatioissa. Tuen päättyminen ei sammuta yhtään konetta, mutta se muuttaa riskiprofiilin merkittävästi: ilman tietoturvapäivityksiä laitteet altistuvat uhille, joihin ei enää saada korjausta. Siirtymä kannattaa suunnitella huolellisesti ja kytkeä luontevasti laitekannan uusimiseen, jolloin samalla kertaa voidaan arvioida myös Copilot+ PC -luokan laitteet ja laitehallintakäytännöt. Tässä artikkelissa käymme läpi siirtymän jokaisen vaiheen peruskäsitteistä käytännön toteutukseen.
Mitä Windows 10 -tuen päättyminen käytännössä tarkoittaa?
Windows 10 -tuki päättyi lokakuussa 2025, minkä jälkeen Microsoft ei enää julkaise käyttöjärjestelmälle tietoturvapäivityksiä, ohjelmakorjauksia tai teknistä tukea. Koneet toimivat edelleen, mutta haavoittuvuudet jäävät korjaamatta, mikä tekee laitteista houkuttelevan kohteen haittaohjelmille.
Tuen päättyminen ei koske kaikkia versioita täysin samalla tavalla. Pitkän elinkaaren LTSC-versiot noudattavat omia aikataulujaan, ja yrityskäyttäjät voivat ostaa maksullisia Extended Security Updates -päivityksiä väliaikaiseksi turvaksi. ESU-ohjelma on kuitenkin tarkoitettu siltaratkaisuksi, ei pysyväksi vaihtoehdoksi: hinnoittelu nousee vuosi vuodelta, ja ohjelma on saatavilla enintään kolmeksi vuodeksi. Kuluttajille ESU on saatavilla vain yhdeksi vuodeksi.
Microsoft 365 -sovellukset saavat tietoturvapäivityksiä Windows 10:llä vielä muutaman vuoden ajan, mutta uusia ominaisuuksia ei enää lisätä. Jos tukipyyntö koskee ongelmaa, joka esiintyy vain Windows 10:llä, Microsoft ohjaa siirtymään Windows 11:een ennen kuin ryhtyy selvittämään ongelmaa tarkemmin.
Tietoturvariskin lisäksi tuen päättyminen voi vaikuttaa organisaation vaatimustenmukaisuuteen. Monet toimialakohtaiset standardit ja tietosuoja-asetukset edellyttävät, että käytettävät järjestelmät saavat aktiivista tietoturvatukea. Kannattaa siis tarkistaa, mitä velvoitteita oman organisaation tietosuoja- tai auditointikäytännöt asettavat käyttöjärjestelmän tuelle. Laajempi katsaus tilanteeseen ja vaihtoehtoihin löytyy artikkelista Windows 10 -tuen päättymisen vaihtoehdot.
Käytännön johtopäätös on selvä: ESU ostaa aikaa, mutta siirtymäsuunnitelma on syytä tehdä nyt. Mitä pidempään odottaa, sitä kalliimmaksi väliaikaisratkaisu tulee ja sitä kiireisemmäksi varsinainen käyttöönotto muodostuu.
Mitä Windows 11 vaatii laitteelta?
Windows 11 -päivitys edellyttää laitteelta tiettyjä laitteisto-ominaisuuksia, joita vanhemmissa koneissa ei välttämättä ole. Keskeisimmät vaatimukset liittyvät suorittimen arkkitehtuuriin, suojauspiiriin ja laiteohjelmistoon, eivät pelkästään muistin tai tallennustilan määrään.
Tärkein yksittäinen vaatimus on TPM 2.0 -suojauspiiri. Se voi olla erillinen fyysinen siru tai suorittimen sisäänrakennettu ohjelmistototeutus, kuten Intelin PTT tai AMD:n fTPM. TPM 2.0 mahdollistaa laitepohjaisen salauksen ja muita tietoturvaominaisuuksia, joita Windows 11 hyödyntää aktiivisesti. Lisäksi laite tarvitsee UEFI-laiteohjelmiston Secure Boot -tuen, sillä vanha BIOS-pohjainen käynnistystapa ei ole tuettu.
Monet ennen vuotta 2018 valmistetut koneet eivät täytä näitä vaatimuksia lainkaan. Uudemmissa laitteissa vaadittavat ominaisuudet saattavat olla käytössä, mutta ne on voitu toimittaa oletusarvoisesti poiskytkettyinä. Tällöin BIOS- tai UEFI-asetuksista voi riittää yksittäisen asetuksen muuttaminen.
Yhteensopivuuden selvittämiseen kannattaa käyttää Microsoftin PC Health Check -sovellusta, joka kertoo laitekohtaisesti, mitkä vaatimukset täyttyvät ja mitkä eivät. Tämä on käytännöllisin tapa käydä laitekanta läpi ennen siirtymäpäätösten tekemistä. Yksittäisen laitteen tarkistus kestää vain muutaman minuutin.
Organisaatioissa laitekantaa ei kannata arvioida laite kerrallaan manuaalisesti. Hallintavälineillä voidaan kerätä yhteensopivuustiedot koko ympäristöstä kerralla, mikä nopeuttaa inventaariota ja auttaa priorisoimaan, mitkä laitteet päivitetään ohjelmistollisesti ja mitkä vaihdetaan uusiin.
Mikä on Copilot+ PC ja tarvitseeko sellaista?
Copilot+ PC ei ole ohjelmistopäivitys vaan laitteistoluokka. Se tarkoittaa tietokonetta, joka täyttää Microsoftin määrittelemät tehokkuusvaatimukset tekoälylaskentaa varten. Tavallinen Windows 11 -kone ja Copilot+ PC ovat eri asioita, vaikka molemmissa pyörii sama käyttöjärjestelmä.
Copilot+ PC -luokan laite sisältää erillisen neuroverkkosuorittimen, niin sanotun NPU:n, joka suorittaa tekoälylaskentaa paikallisesti laitteessa ilman pilviyhteyttä. Lisäksi laitteelta vaaditaan enemmän muistia ja nopeampaa tallennustilaa kuin tavalliselta Windows 11 -koneelta. Tällä hetkellä luokan täyttäviä suoritinperheitä ovat muun muassa Qualcomm Snapdragon X, Intel Core Ultra 200V ja AMD Ryzen AI 300.
Copilot+ PC -eksklusiiviset ominaisuudet, kuten Recall, Click to Do ja reaaliaikainen käännös Live Captions -toiminnossa, toimivat laitteessa paikallisesti NPU:n avulla. Nämä ominaisuudet eivät ole käytettävissä tavallisilla Windows 11 -koneilla.
Tässä kohtaa on tärkeää korjata yleinen väärinkäsitys: Microsoft 365 Copilot ei edellytä Copilot+ PC -laitetta. Microsoft 365 Copilot toimii pilvipalveluna ja on käytettävissä millä tahansa Windows 11 -koneella, jolla on toimiva verkkoyhteys ja asianmukainen lisenssi. Copilot+ PC tuo lisäarvoa paikallisissa tekoälytoiminnoissa, ei pilvipohjaisen Copilotin käytössä. Lisätietoa Copilotin eri muodoista löytyy artikkelista mikä on Microsoft Copilot.
Käytännössä Copilot+ PC on perusteltu hankinta silloin, kun käyttäjä hyötyy paikallisista tekoälyominaisuuksista, kuten reaaliaikaisesta käännöksestä videoneuvotteluissa tai Studio Effects -kameratehosteiden käytöstä. Toimistotyössä, jossa pääasiallinen työkalu on selain ja Microsoft 365, tavallinen Windows 11 -kone riittää hyvin. Huomionarvoista on myös, että Snapdragon-pohjaiset Copilot+ PC -laitteet käyttävät ARM-arkkitehtuuria, jolloin vanhemmat sovellukset saattavat vaatia emulaatiota. Kriittiset liiketoimintasovellukset kannattaa testata ennen hankintapäätöstä.
Miten siirtymä kannattaa vaiheistaa?
Siirtymä Windows 11:een onnistuu parhaiten vaiheistettuna prosessina, jossa jokainen askel perustuu edellisen tuloksiin. Kiireinen tai suunnittelematon käyttöönotto lisää tukipyyntöjä, katkoksia ja kustannuksia. Alla on kuusivaiheinen malli, jota voidaan soveltaa niin pienissä kuin suurissakin organisaatioissa.
- Laiteinventaario: Kartoita kaikki laitteet, käyttöjärjestelmäversiot, asennetut sovellukset ja liitännäislaitteet. Ilman kattavaa inventaariota siirtymää ei voi suunnitella luotettavasti.
- Yhteensopivuuden tarkistus: Aja yhteensopivuustarkistus koko laitekannalle hallintavälineillä tai PC Health Check -sovelluksella. Luokittele laitteet kolmeen ryhmään: suoraan päivitettävissä olevat, asetusmuutoksin päivitettävissä olevat ja korvattavat laitteet.
- Sovellusten testaus: Testaa kriittiset liiketoimintasovellukset, erityisohjelmistot ja vanhat selainlaajennukset Windows 11 -ympäristössä ennen laajaa käyttöönottoa. Ongelmat on helpompi ratkaista testivaiheessa kuin tuotannossa.
- Pilottiryhmä: Ota käyttöön ensin pieni, edustava joukko käyttäjiä eri tehtävärooleista. Kerää palaute järjestelmällisesti ja korjaa havaitut ongelmat ennen laajempaa käyttöönottoa.
- Massakäyttöönotto: Toteuta käyttöönotto aalloissa, ei kaikille kerralla. Ajoita muutokset hiljaisemmille ajanjaksoille ja varmista, että IT-tuki on tavoitettavissa käyttöönottopäivinä.
- Käyttäjäviestintä ja koulutus: Tiedota muutoksesta etukäteen selkeästi. Tarjoa lyhyt perehdytys uuteen käyttöliittymään ja keskeisimpiin muutoksiin. Käyttäjien luottamus uuteen järjestelmään kasvaa, kun he tietävät, mitä odottaa.
Siirtymän viivästyttäminen kasvattaa kustannuksia monella tavalla: ESU-lisenssit kallistuvat vuosittain, tietoturvariskit kasvavat ja kiireessä tehty käyttöönotto tuottaa enemmän ongelmia. Hyvä suunnitelma tehdään ennen kuin aikataulu pakottaa.
Miten laitteita hallitaan siirtymän jälkeen?
Laitehallinnan perusta Windows 11 -ympäristössä on Microsoft Intune, Microsoftin pilvipohjainen hallintaratkaisu. Se mahdollistaa tietoturvakäytäntöjen, sovellusjakelun ja päivitysten hallinnan keskitetysti yhdestä konsolista riippumatta siitä, ovatko laitteet toimistolla vai etätyössä.
Intune integroituu tiiviisti Microsoft Entra ID:hen ja Microsoft 365:een. Laitteet liitetään hallintaan joko Entra-liitoksella tai hybridiliitoksella, ja hallintaoikeus edellyttää, että laite on rekisteröity Intunen MDM-hallintaan. Intune sisältyy tyypillisesti Microsoft 365 Business Premium- tai Enterprise-lisensseihin.
Päivitysten hallinnassa Intune tarjoaa päivitysrenkaat, joilla voidaan määrittää, milloin ja miten Windows-päivitykset asennetaan eri laiteryhmille. Windows Autopatch puolestaan automatisoi tietoturvapäivitysten jakelun ja mahdollistaa korjauspakettien asentamisen ilman pakollista uudelleenkäynnistystä. Tämä nopeuttaa organisaation kykyä reagoida uusiin haavoittuvuuksiin.
Vaatimustenmukaisuuskäytännöt ovat toinen keskeinen Intunen ominaisuus. Niillä voidaan määrittää, mitkä laitteet täyttävät organisaation tietoturvavaatimukset, ja estää pääsy yrityksen resursseihin laitteilta, jotka eivät täytä vaatimuksia. Tämä kytkeytyy suoraan Microsoft Entran ehdolliseen käyttöoikeuksien hallintaan.
Intune-osaaminen on siirtymän jälkeen yksi IT-tiimin tärkeimmistä taidoista. Syvällinen perehtyminen laitehallintaan auttaa sekä arjen ylläpidossa että auditoinneissa. Aiheeseen saa käytännönläheistä osaamista päätelaitteiden hallinnan koulutuksessa, joka kattaa myös MD-102-sertifiointiin tarvittavat osa-alueet.
Mitä muuta Microsoft-ympäristössä kannattaa tarkistaa samalla?
Windows 11 -siirtymä on luonteva hetki tarkistaa koko Microsoft-ympäristön tila. Käyttöjärjestelmäpäivityksen yhteydessä on järkevää katsoa, onko muuallakin elinkaaren päätepisteitä lähestymässä.
Palvelinpuolella tilanne kannattaa kartoittaa erikseen. Monet organisaatiot, jotka päivittävät nyt työasemat, huomaavat samalla, että palvelinympäristössä on vanhoja versioita, joiden tuki on päättymässä tai jo päättynyt. Lisätietoa tilanteesta löytyy artikkelista vanhojen palvelinkäyttöjärjestelmien tuen päättyminen.
Microsoft 365 -hallinnassa kannattaa tarkistaa, että tunnistautumiskäytännöt ovat ajan tasalla. Microsoft Entran vanhoja riskikäytäntöjä ollaan poistamassa käytöstä vuoden 2026 aikana, ja ne tulee korvata ehdollisen käyttöoikeuden käytännöillä ennen poistumispäivää. Ehdollinen käyttöoikeus on tehokkain tapa varmistaa, että vain vaatimukset täyttävät laitteet ja käyttäjät pääsevät yrityksen resursseihin. Kattava katsaus hallintakokonaisuuteen löytyy artikkelista Microsoft 365 -hallinta.
Office-versiot ovat kolmas tarkistuspiste. Vanhat kertalisenssiversiot, kuten Office 2016 ja Office 2019, ovat jo poistuneet tuen piiristä. Microsoft 365 Apps -tilauslisenssillä pysyy parhaiten mukana päivitysrytmissä ja saa jatkuvasti uudet ominaisuudet käyttöön.
Windows-koulutukset Corelliassa
Tarjoamme kattavan valikoiman Windows-koulutuksia sekä avoimina ryhmäkoulutuksina että räätälöityinä organisaatiokohtaisina toteutuksina. Koulutuksemme kattavat niin Windows 11 -käyttäjäperehdytyksen kuin IT-ammattilaisten laitehallintaosaamisen.
IT-tiimeille suunnattu MD-102-valmennuksemme antaa valmiudet hallita Windows 11 -ympäristöä Microsoft Intunella ja valmistautua sertifiointikokeeseen. Kouluttajamme ovat sertifioituja Microsoft-ammattilaisia, joilla on käytännön kokemusta suurtenkin organisaatioiden siirtymäprojekteista.
Tarjoamme myös Microsoft-tuotteiden vaativa vianselvitys -koulutuksen, joka sopii IT-tukihenkilöille ja järjestelmänvalvojille, jotka kohtaavat arjessa haastavia ongelmatilanteita Windows- ja Microsoft 365 -ympäristöissä.
Katso ajankohtaiset koulutusajankohdat kurssiaikataulusta tai pyydä meiltä tarjous asiakaskohtaisesta koulutuksesta, joka rakennetaan juuri teidän organisaationne tarpeisiin.