Seit Windows Server 2016 laufen Container auch unter Windows. Warum Version von Host und Container zusammenpassen müssen und welche Isolationsmodi es gibt.
Container sind auf dem Vormarsch: Im Vergleich zur klassischen Servervirtualisierung starten sie schneller, brauchen weniger Ressourcen und lassen sich besser skalieren. Viele Unternehmen wollen Geschäftsanwendungen in Container überführen, andere nutzen sie für Tests und Prüfverfahren. Häufige Stolperfalle: Schnittstellen, die innerhalb des Containers fehlen.
Seit Windows Server 2016 gibt es Container auch unter Windows. 2018 haben wir in der Community auf ein neues Insider-Image hingewiesen – und auf eine Empfehlung von Microsoft, die bis heute die wichtigste Regel für Windows-Container ist.
Die wichtigste Regel: Versionen müssen passen
Windows-Container teilen sich – im Standardmodus – den Kernel mit dem Host. Daher gilt:
- Prozessisolation: Container und Host müssen dieselbe Windows-Version (Build) verwenden. Ein Container auf Basis von Windows Server 2022 läuft also auf einem Host mit Windows Server 2022.
- Hyper-V-Isolation: Jeder Container erhält einen eigenen, schlanken Kernel in einer Hilfs-VM. Dadurch können auch ältere Container-Images auf neueren Hosts laufen – auf Kosten von etwas mehr Ressourcen.
Basis-Images
Microsoft stellt mehrere Basis-Images bereit, unter anderem:
| Image | Einsatz |
|---|---|
nanoserver | sehr klein, für moderne .NET-Anwendungen |
servercore | für die meisten klassischen Windows-Anwendungen und .NET Framework |
server | volle Windows-API-Unterstützung für anspruchsvolle Anwendungen |
docker pull mcr.microsoft.com/windows/servercore:ltsc2022
docker run -it --isolation=process mcr.microsoft.com/windows/servercore:ltsc2022 cmd
Praxistipps
- Fehlende Komponenten prüfen: Nicht jede Anwendung läuft in einem Container – grafische Oberflächen, bestimmte Treiber oder Abhängigkeiten von Domänendiensten erfordern Anpassungen (z. B. gMSA für die Windows-Authentifizierung).
- LTSC-Images für die Produktion: Images auf Basis der Long-Term-Servicing-Versionen sind für den produktiven Einsatz gedacht.
- Images aktuell halten: Container-Images werden monatlich mit Sicherheitsupdates neu veröffentlicht – Anwendungen sollten regelmäßig neu gebaut werden.
Heute
Windows-Container werden von Windows Server 2019, 2022 und 2025 sowie von Azure Kubernetes Service (AKS) mit Windows-Knoten unterstützt. Das 2018 erwähnte Insider-Image war nur für Tests gedacht.