SQL Server 2016 hors support : les sorties et le coût des ESU
La fin de support de SQL Server 2016 est arrivée le 14 juillet 2026. Microsoft ne publie plus de correctif de sécurité, plus de correctif hors sécurité, plus aucune option de support assisté gratuite ou payante, et ne met plus à jour son contenu technique en ligne. Une prolongation payante existe pourtant : les Extended Security Updates, ou ESU, couvrent la version jusqu’au 17 juillet 2029. Elles imposent des conditions d’édition, de rattachement et de licence qui écartent une partie des installations.
Le même jour, la deuxième année d’ESU de SQL Server 2014 s’est terminée. Cette version-là garde une troisième et dernière année d’ESU, qui court jusqu’en juillet 2027.
Ce que la fin de support de SQL Server 2016 retire
La fin de support ne désactive rien : le moteur démarre, les bases répondent, et les applications se connectent comme la veille. Seuls le flux des correctifs et l’accès au support s’arrêtent.
Sans abonnement aux ESU, un client sous SQL Server 2014 ou SQL Server 2016 ne peut plus ouvrir de ticket de support, même s’il détient un contrat de support par ailleurs. Microsoft écrit que cette absence de support peut créer des problèmes de sécurité et de conformité, et qu’elle expose les applications et l’activité de l’entreprise à des risques de sécurité sérieux.
Microsoft écrit qu’un outil tiers de contrôle applicatif ne remplace pas les correctifs de sécurité du produit. Encadrer les accès à l’instance réduit l’exposition ; seul un correctif du produit rétablit la couverture de sécurité.
C’est aussi ce qui rend la question difficile à trancher en interne. L’administrateur sait qu’il faut migrer, et celui qui tient le budget voit une machine qui fonctionne ; l’arbitrage se joue sur une donnée que personne n’a sous la main : la liste des applications concernées, leur criticité et l’édition exacte de SQL Server sous chacune.
Ce que couvrent les ESU, et ce qu’elles ne couvrent pas
L’abonnement protège l’instance pendant trois ans au maximum après la fin du cycle de support. Pour SQL Server 2016, cela mène au 17 juillet 2029.
Microsoft ne livre un correctif que lorsqu’une vulnérabilité est découverte et classée Critical par le Microsoft Security Response Center. Il n’y a donc pas de cadence de publication : Microsoft distribue ces correctifs si et quand ils sont disponibles.
L’abonnement n’apporte aucune nouvelle fonctionnalité, aucune amélioration fonctionnelle et aucune correction demandée par un client. Un bug qui ne touche pas à la sécurité ne sera pas corrigé. Il n’ouvre pas non plus le support du produit : il donne droit à ouvrir un ticket sur les mises à jour elles-mêmes, sur leur déploiement, leur installation, leur activation, ou sur une régression qu’une mise à jour aurait introduite.
Conditions à remplir pour acheter les ESU
L’édition compte, et elle écarte une partie des instances : seules Enterprise et Standard donnent droit à un abonnement. Express et Web ne peuvent pas être couvertes, et Developer non plus par un abonnement propre — mais un client qui détient des ESU pour ses charges de production peut appliquer ces mises à jour à ses instances Developer, pour le développement et le test uniquement. C’est le point à vérifier en premier, parce qu’une instance installée par une application métier peut très bien être une Express : pour celles-là, il n’existe aucune prolongation payante.
Le Service Pack le plus récent est obligatoire. Microsoft ne produit ses mises à jour que pour le dernier Service Pack, ce qui veut dire Service Pack 3 pour SQL Server 2016. Une instance restée sur SP2 doit donc être mise à jour avant de pouvoir appliquer une seule ESU.
L’instance doit être rattachée à Azure Arc. Pour tout ce qui tourne sur site, chez un hébergeur ou dans un cloud non-Azure, l’abonnement passe par ce rattachement, et Microsoft écrit que sans lui l’offre ne s’applique pas. Le rattachement lui-même est gratuit. Pour une machine qui ne peut pas être connectée, Microsoft renvoie vers un achat en licence en volume auprès de l’équipe de compte, suivi d’un enregistrement manuel de l’instance dans le portail Azure, la console web de gestion des services Azure.
Il faut une Software Assurance, ou accepter la facturation à l’usage. La Software Assurance doit être portée par un Enterprise Agreement, un Enterprise Agreement Subscription, un Server and Cloud Enrollment ou un Enrollment for Education Solutions ; Microsoft précise qu’elle n’a pas besoin de figurer sur le même enrollment. À défaut de Software Assurance, le rattachement à Azure Arc ouvre une facturation à l’usage qui donne le même droit. Dans les deux cas, la Software Assurance ne suffit pas à elle seule : l’abonnement aux ESU s’active séparément. Une instance Developer reste hors de cette offre par elle-même, mais un client qui détient des ESU pour ses charges de production peut appliquer les mêmes mises à jour à ses instances Developer, pour le développement et le test uniquement.
Le coût. Microsoft ne publie pas de montant : la page vers laquelle sa documentation renvoie pour le prix des ESU n’affiche ni tarif ni devise, et aucune page suisse ne les tarife. Le seul repère chiffré de sa documentation : les ESU représentent environ 75 % du prix de la licence sur site, par an — le mot « environ » est celui de Microsoft, dont la documentation ne mentionne aucune évolution de ce taux d’une année d’ESU à la suivante. La facturation est à l’usage, à l’heure. Elle porte sur les cœurs virtuels quand l’instance tourne en machine virtuelle, avec un minimum de quatre cœurs par machine virtuelle, et sur les cœurs physiques de l’hôte quand SQL Server est installé directement dessus, sans machine virtuelle. Pour SQL Server 2016, elle a commencé à minuit UTC le 15 juillet 2026, et un abonnement souscrit plus tard est facturé rétroactivement au premier jour du terme.
Ce qui a changé avec la version 2016 : porter la machine telle quelle sur une machine virtuelle Azure ne donne plus les ESU gratuitement. C’était le cas pour SQL Server 2014, ce ne l’est plus pour SQL Server 2016, sur machine virtuelle Azure comme sur Azure VMware Solution et sur Azure Stack. Ce déplacement règle l’hébergement ; l’abonnement aux ESU reste dû.
L’abonnement se résilie à tout moment, et il s’annule de lui-même dès que l’instance est migrée vers Azure ou montée vers une version supportée. Les frais s’arrêtent alors immédiatement.
Les quatre sorties documentées par Microsoft
Pour une instance arrivée en fin de support, Microsoft énumère quatre sorties : monter vers une version courante de SQL Server, migrer la charge vers Azure SQL Managed Instance, migrer vers une machine virtuelle Azure, ou s’abonner aux ESU.
Monter vers une version supportée de SQL Server
Cette sortie ne change pas l’architecture. La montée depuis SQL Server 2016 Service Pack 3 vers SQL Server 2025 est un chemin de mise à niveau supporté, sans version intermédiaire — comme depuis 2017, 2019 et 2022.
Elle dépend d’un point qui échappe à l’organisation : la compatibilité de l’application métier qui utilise la base. Un éditeur qui ne certifie pas sa solution au-delà de SQL Server 2016 transforme une migration technique en négociation avec un fournisseur.
Microsoft nomme aussi le coût et la complexité. Cette voie demande un investissement initial et un coût d’exploitation courant plus élevé que les autres, puisque le matériel et le logiciel restent à votre charge. Et si le système d’exploitation n’est plus supporté non plus, il faut le monter aussi : les versions récentes de SQL Server ne prennent pas forcément en charge les anciennes versions de Windows Server, ce qui ajoute un risque. Microsoft écrit qu’une migration côte à côte peut alors être plus prudente, bien que plus coûteuse, qu’une mise à niveau sur place.
Migrer vers Azure SQL Managed Instance
Le service est sans version : avec la politique de mise à jour « Always-up-to-date », l’instance est toujours sur la dernière version, et Microsoft écrit que la fin de support ne s’y applique pas. Les correctifs et les sauvegardes deviennent l’affaire de Microsoft, et le coût du service inclut le stockage et la haute disponibilité.
Microsoft documente aussi les limites du service. Des différences dans le langage de requête Transact-SQL, propre à SQL Server, peuvent affecter des traitements existants ; certaines fonctionnalités ne sont pas prises en charge ; le stockage cumulé de toutes les bases d’une instance est plafonné à 32 To ; et le réseau exige une liaison privée vers Azure — ExpressRoute ou passerelle VPN. Le service peut par ailleurs coûter plus cher qu’un SQL Server sur machine virtuelle Azure.
Migrer vers une machine virtuelle Azure
Deux variantes, avec des conséquences différentes sur le support. Monter la version pendant la migration sort du sujet de la fin de support. Déplacer la machine telle quelle laisse une instance 2016 en place : il faut alors s’abonner aux ESU, sans la gratuité dont bénéficie SQL Server 2014. Le système d’exploitation et SQL Server restent à administrer.
S’abonner aux ESU
Microsoft présente cette sortie comme le maintien du serveur et de l’application en l’état pendant trois ans au maximum, et nomme le cas où elle est justifiée : une application qui doit être recertifiée sur une version plus récente de SQL Server. Au bout des trois ans, il faut avoir monté la version ou migré.
Comment savoir en trois questions si vous êtes concerné
- Reste-t-il une instance SQL Server chez vous, et dans quelle édition ? Une application métier, un outil de gestion de parc ou une solution de sauvegarde peut avoir installé une instance sans que personne ne l’ait décidé. L’édition se lit en même temps que la version, et elle commande l’option ESU : une Express n’y est pas éligible.
- Quelle version, et quel Service Pack ? L’année du produit n’est pas l’année d’installation : une machine installée en 2019 peut très bien porter SQL Server 2016. Le Service Pack compte autant, puisque SP3 conditionne à la fois l’abonnement aux ESU et la montée directe vers SQL Server 2025.
- Quelles applications s’y connectent, et laquelle s’arrêterait le lundi matin ? Cette réponse fixe l’urgence bien plus que la version installée.
Une ferme SharePoint Server 2016 ou 2019 posée sur SQL Server 2016 cumule deux échéances arrivées le 14 juillet 2026, et SharePoint Server n’a aucune prolongation équivalente : les ESU couvrent la base de données, pas la couche applicative.
L’effort réel
En pratique, sur un serveur isolé qui porte une seule application dont l’éditeur suit ses versions, une montée de version se prépare en quelques jours et se pose sur une fin de semaine. Ce cas ne demande pas de projet.
L’effort change de nature dans trois situations, et il faut les repérer tôt : une application dont l’éditeur a disparu ou ne certifie plus les versions récentes, des traitements planifiés anciens que personne dans l’équipe ne sait plus relire, et une base qui alimente d’autres systèmes par des flux non documentés. L’inventaire préalable coûte alors plus que la migration elle-même.
Notre lecture. Les ESU se justifient quand la date de sortie est déjà fixée et qu’il manque quelques mois, pas comme décision par défaut : trois ans plus tard, le même arbitrage revient. La condition qui décide n’est pas technique. Sur une instance Standard ou Enterprise déjà sous Software Assurance, l’abonnement est un choix ouvert, et il faut alors demander à l’équipe si l’instance peut être rattachée à Azure Arc. Sur une instance Express installée par une application métier, aucun abonnement ne prolonge le support : il faut monter la version, déplacer la base vers un service géré, ou remplacer l’application. C’est ce chantier-là qu’il faut planifier en premier, même s’il paraît plus lourd.
Ce qu’il faut faire, dans cet ordre
- Établir la liste des instances SQL Server, avec leur version, leur édition et leur Service Pack.
- Pour chacune, lister les applications qui s’y connectent et leur criticité.
- Demander à chaque éditeur concerné quelles versions de SQL Server il certifie.
- Vérifier si l’instance peut être rattachée à Azure Arc, puisque cette réponse ouvre ou ferme l’option ESU.
- Trancher, application par application, entre montée de version, base gérée dans Azure et remplacement.
- Ne garder les ESU que là où une date de sortie est déjà fixée.
Les deux premiers points ne demandent aucune décision, aucun prestataire, et conditionnent tous les autres.
Sur le même calendrier, plusieurs autres échéances Microsoft sont fixées au 13 octobre 2026, et l’arbitrage entre héberger chez soi ou dans le cloud se pose dans les mêmes termes que pour le reste de l’infrastructure.
Conditions et taux relevés le 26 août 2026 sur les pages Microsoft citées ci-dessous.
Les sources Microsoft
- Fins de support en 2026 — Microsoft Lifecycle
- Cycle de vie de SQL Server 2016 — Microsoft Lifecycle
- Cycle de vie de SQL Server 2014 — Microsoft Lifecycle
- Extended Security Updates pour SQL Server — Microsoft Learn
- Questions fréquentes sur les ESU de SQL Server — Microsoft Learn
- Options de fin de support pour SQL Server — Microsoft Learn
- Mises à niveau supportées vers SQL Server 2025 — Microsoft Learn
- Extended Security Updates pour Windows Server et SQL Server — Microsoft
Ce qu'un article ne peut pas savoir
Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.
Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.
Vérifier ce qui est encore vrai
Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.
Chercher un sujet dans le blogDans le même dossier
Trois articles du même sujet. Le blog en compte 149, tous en accès libre.

