Microsoft SQL Server 2022 to ostatnie pełne wydanie relacyjnej bazy danych Microsoftu przed SQL Server 2025 i przez najbliższe lata pozostanie w polskich firmach standardem dla obciążeń OLTP, hurtowni danych i krytycznych systemów branżowych (ERP, MES, WMS, bankowość, ubezpieczenia, sektor publiczny). Mimo dostępności wersji 2025, to właśnie wydanie 2022 dominuje w przetargach i odnowieniach Software Assurance — głównie z powodu sprawdzonej stabilności, pełnej kompatybilności z Windows Server 2022/2025 oraz dojrzałej integracji z Azure.
Ten przewodnik powstał z myślą o osobach, które realnie muszą wybrać edycję, zbudować model licencyjny i przygotować budżet w polskich realiach 2026. Znajdziesz tu konkretne ceny w złotych (po przeliczeniu z cen Microsoft List Price), porównania edycji, tabele kompatybilności, analizę Software Assurance oraz mechaniki Azure Hybrid Benefit, a także praktyczne porównanie z PostgreSQL i MySQL pod kątem TCO.
Jeśli zarządzasz infrastrukturą bazodanową w firmie zatrudniającej od 20 do 5000 osób — albo jesteś integratorem przygotowującym ofertę dla klienta — czytaj sekcjami. Każda sekcja jest samowystarczalna i odpowiada na jedno konkretne pytanie biznesowe.
SQL Server 2022 — co nowego względem 2019/2017
SQL Server 2022 jest wydaniem najściślej zintegrowanym z Azure w całej historii produktu. Microsoft wyraźnie zmienił kierunek: zamiast budować on-premem osobne rozwiązania analityczne (vide Big Data Clusters w 2019, które wycofano), postawił na hybrydę. Każda istotna nowa funkcja w 2022 ma swoje rozszerzenie w chmurze Microsoftu.
Najważniejsze nowości względem wersji 2019:
- Azure Synapse Link for SQL — replikacja bliska real-time z lokalnego SQL Server 2022 do Synapse Analytics, bez tradycyjnego ETL. Dane transakcyjne są dostępne do analityki w kilka sekund, co zastępuje typowe pipeline'y nightly batch.
- Azure Arc-enabled SQL Server — centralna inwentaryzacja, monitoring i ocena podatności (Defender for Cloud) dla wszystkich instancji SQL Server, niezależnie od tego, czy stoją w datacenter, kolokacji, on-prem czy w chmurze publicznej. Wymagana rejestracja przez agenta Arc.
- Ledger — strukturalna, kryptograficzna integralność danych. Każdy wiersz tabeli typu Ledger jest hashowany w łańcuchu Merkle, a hashe okresowo zapisywane w Azure Storage / Azure Confidential Ledger. Praktyczne zastosowania: dokumentacja medyczna, ślad audytowy faktur, rejestry KRS-podobne, dowody zgodności RODO.
- Always Encrypted with Secure Enclaves — rozszerzenia — w 2022 zaszyfrowane kolumny obsługują wreszcie operacje
JOIN,GROUP BY,ORDER BYoraz indeksy filtrowane wewnątrz enklawy VBS. To likwiduje główne ograniczenie funkcji z 2019. - Query Store on by default + Intelligent Query Processing v3 — automatyczna optymalizacja planów, w tym Parameter Sensitive Plan Optimization (PSP) eliminujący klasyczny problem "parameter sniffing", oraz Memory Grant Feedback z persystencją.
- Microsoft Purview Integration — natywne raportowanie metadanych i klasyfikacji danych wrażliwych do Purview Data Catalog.
- Object storage integration — natywny
BACKUP TO URLdo S3-compatible (MinIO, Cloudflare R2, Wasabi) — nie tylko Azure Blob. Realna oszczędność na backupach długoterminowych. - Time Series functions — funkcje okienkowe
DATE_BUCKET,GENERATE_SERIES,FIRST_VALUE/LAST_VALUE IGNORE NULLSupraszczające pisanie zapytań TS.
Porównanie wybranych cech:
| Cecha | SQL Server 2017 | SQL Server 2019 | SQL Server 2022 |
|---|---|---|---|
| Wsparcie mainstream | zakończone (2022) | zakończone (2025-02) | do 2028-01 |
| Wsparcie rozszerzone | do 2027-10 | do 2030-01 | do 2033-01 |
| Linux (RHEL, Ubuntu, SLES) | tak | tak | tak |
| Kontenery (Docker, K8s) | tak | tak (operator) | tak (Arc-enabled) |
| Big Data Clusters | brak | tak (wycofane) | brak |
| Azure Synapse Link | brak | brak | tak |
| Azure Arc-enabled SQL | brak | preview | GA |
| Ledger tables | brak | brak | tak |
| Always Encrypted z enklawami | brak | tak (ograniczone) | tak (JOIN/GROUP BY/ORDER BY) |
| Parameter Sensitive Plan | brak | brak | tak |
| Backup to S3 (URL) | tylko Azure | tylko Azure | S3-compatible |
| Microsoft Purview integration | brak | brak | tak |
| Domyślne TLS | 1.0/1.2 | 1.2 | 1.3 |
Wniosek praktyczny dla działu IT: jeśli stoisz dziś na 2017 i nie masz Software Assurance — przejście na 2022 (zwłaszcza Standard) jest niemal zawsze tańsze niż utrzymywanie 2017 na Extended Security Updates. Jeśli stoisz na 2019 z SA — masz prawo do darmowego upgrade'u do 2022, korzystaj.
Edycje SQL Server 2022 — Standard vs Enterprise vs Developer vs Express vs Web
Microsoft utrzymuje pięć podstawowych edycji. Wybór edycji to najważniejsza decyzja zakupowa — droższa nie zawsze oznacza lepsze dopasowanie, tańsza może być fałszywą oszczędnością po roku produkcji.
| Edycja | Max rdzeni | Max RAM | Max DB | Klucz | Typowy use-case |
|---|---|---|---|---|---|
| Express | 4 | 1410 MB | 10 GB | bezpłatna | desktop, POS, mikrofirmy, edge |
| Web | 16 | 64 GB | 524 PB | tylko SPLA | hostowane aplikacje webowe |
| Standard | 24 | 128 GB | 524 PB | komercyjna | większość OLTP MŚP/enterprise |
| Enterprise | bez limitu | bez limitu | 524 PB | komercyjna | krytyczne OLTP, BI, hurtownie, AG |
| Developer | bez limitu | bez limitu | 524 PB | bezpłatna | dev/QA (zakaz produkcji) |
Orientacyjne ceny netto w PLN (2026, kurs ~4,30 PLN/USD, Open NL):
| SKU | Cena ~PLN netto |
|---|---|
| Standard Core 2-pack | ~33 900 zł (min. 4 rdzenie/instancja) |
| Standard Server + 1 CAL | ~4 800 zł + ~990 zł/CAL |
| Enterprise Core 2-pack | ~130 000 zł (min. 4 rdzenie/instancja) |
| Web Edition (SPLA) | wycena per hoster |
| Developer / Express | 0 zł |
Ceny dla EA/MPSA/CSP są niższe o 5-22% w zależności od poziomu i wolumenu.
Express — dobry dla aplikacji desktop, POS, IoT/edge, mikroinstalacji <5 użytkowników. Pułapki: 10 GB limit pojedynczej bazy, 1410 MB RAM buffer pool, brak SQL Server Agent, brak Always On.
Web — niedostępny w sprzedaży detalicznej, tylko SPLA dla SaaS B2C. Pod wewnętrzną aplikację firmy wybierz Standard.
Standard — domyślny wybór 90% polskich firm. Pokrywa praktycznie wszystkie obciążenia ERP/CRM/MES. Limit 128 GB RAM rzadko jest wąskim gardłem przy bazie do 1 TB. Wspiera Basic Availability Groups (jedna baza, jeden secondary).
Enterprise — wybierasz gdy potrzebujesz Always On AG z wieloma sekundarniami, online index rebuild, partycjonowania z kompresją, In-Memory OLTP >32 GB, TDE z customer-managed keys, lub unlimited virtualization (wymaga SA).
Developer — technicznie pełen Enterprise, EULA zabrania produkcji. Każde środowisko dev/QA/UAT/staging powinno działać na Developer. Płacisz tylko za produkcję.
Modele licencyjne — Core vs Server+CAL vs Subscription
| Cecha | Per Core | Server + CAL | Subscription (CSP) |
|---|---|---|---|
| Edycje | Standard, Enterprise, Web | tylko Standard | Standard, Enterprise |
| Minimum | 4 rdzenie / instancja | 1 serwer + N CAL | 1 rok / 3 lata |
| Liczone | fizyczne lub vCPU | użytkownicy/urządzenia | jak Core / CAL |
| Software Assurance | opcjonalne | opcjonalne | wbudowane |
| Mobility do Azure | tylko z SA | tylko z SA | wbudowane |
| Najlepsze dla | >25 użytkowników, web/API | <25 nazwanych użytkowników | OPEX, elastyczność |
Core licensing — model dominujący. Reguły: minimum 4 rdzenie/instancja (nawet jeśli host ma 2), sprzedaż w 2-Core Packs, w wirtualizacji albo licencjonujesz wszystkie fizyczne rdzenie hosta (unlimited virtualization wymaga SA Enterprise), albo vCPU per VM (minimum 4). W fizyce liczysz rdzenie, nie wątki HT; w wirtualizacji vCPU = logical processor.
Przykład: Dell PowerEdge R760 z 2× Xeon Gold 6442Y (48 rdzeni). Standard per Core: 48 × ~16 950 zł = ~813 600 zł netto. Enterprise per Core: 48 × ~65 000 zł = ~3 120 000 zł. Wiele firm rozsądnie licencjonuje mniej rdzeni (affinity mask + wyłączenie w BIOS) — EULA SQL Server na to pozwala.
Server + CAL — opłacalny gdy mało użytkowników i potężny serwer. Przykład: 15-osobowa księgowa z ERP na 32-rdzeniowym serwerze. Per Core: ~540 000 zł. Server + 15 CAL: ~20 000 zł. Próg opłacalności: powyżej ~25-30 nazwanych użytkowników wygrywa Per Core. Server+CAL nie istnieje dla Enterprise od 2012 — tylko Standard.
Subscription (CSP/NCE) — zyskuje na popularności po zmianach MCA-E. Daje: predykcyjny OPEX, wbudowane benefity SA (AHB, mobility, passive secondary), elastyczne skalowanie miesiąc do miesiąca. Wadą jest wyższy łączny koszt po ~3-4 latach względem perpetual + SA.
Software Assurance i mobility licencji
Software Assurance (SA) to opcjonalny pakiet do każdej licencji perpetual. Koszt: ~25% wartości rocznie (przy odnowieniu negocjowalne do 20-22%). Dla Standard Core 2-pack to ~8 500 zł/rok, dla Enterprise — ~32 500 zł/rok.
| Benefit | Praktyczna wartość |
|---|---|
| New Version Rights | Darmowy upgrade (SQL 2022 → 2025) |
| Azure Hybrid Benefit | Migracja do Azure SQL bez opłat licencyjnych |
| License Mobility | Przenoszenie między serwerami częściej niż co 90 dni; AWS/GCP/OVH |
| Failover Rights | Do 2 pasywnych secondary w SQL 2022 (1 HA + 1 DR) |
| Unlimited Virtualization | Enterprise: nieograniczona liczba VM SQL na zlicencjonowanym hoście |
| Step-up Rights | Standard → Enterprise za różnicę cenową |
| Self-service DR in Azure | Cold standby bez licencji |
| Training Vouchers | Szkolenia Microsoft Official Curriculum |
Kiedy SA się opłaca: zawsze przy planach Azure (AHB zwraca koszt w 1-2 lata), zawsze przy HA/DR z secondary, prawie zawsze przy przeskakiwaniu wersji co 4-5 lat. Nie dla pojedynczego serwera Standard pod statyczną aplikację bez planów chmurowych.
Krytyczna zmiana 2026 — MCA-E. Microsoft od końca 2024 stopniowo zastępuje Enterprise Agreement nowym MCA-E. Pod MCA-E nie można kupować ani odnawiać SA dla perpetual licenses — benefity dostępne tylko w modelu subscription. Jeśli odnawiasz EA w 2026/2027, koniecznie omów strategię z partnerem LSP.
SQL Server 2022 w chmurze — Azure Hybrid Benefit + Azure Arc enabled SQL
SQL Server 2022 to pierwsze wydanie zaprojektowane od podstaw jako Azure-enabled. Dwa filary: Azure Hybrid Benefit (oszczędność kosztów) i Azure Arc-enabled SQL Server (zarządzanie hybrydowe).
Azure Hybrid Benefit (AHB) pozwala wykorzystać posiadane licencje SQL Server (z aktywną SA lub subskrypcją) w Azure bez ponownego płacenia za część licencyjną:
- Azure SQL Database / Managed Instance: tylko Base Compute (oszczędność do 55% dla Enterprise, ~30% dla Standard).
- SQL Server on Azure VM: usuwasz koszt licencji z ceny VM — płacisz za compute, storage, networking + Windows Server (jeśli też AHB → kolejna oszczędność).
- Konwersja: 1 rdzeń Enterprise = 4 rdzenie Standard w Azure SQL MI/DB General Purpose.
- Dual-use 180 dni: w trakcie migracji używasz licencji jednocześnie on-prem i w Azure.
W 2026 dostępne jest Centrally Managed AHB — centralne zarządzanie pulą AHB na poziomie subskrypcji Azure.
Azure Arc-enabled SQL Server — płaszczyzna kontrolna Azure dla on-prem SQL Server. Po zainstalowaniu Connected Machine Agent + rozszerzenia SQL Server otrzymujesz: centralną inwentaryzację, Microsoft Defender for SQL (podatności, brute-force, SQL injection), Best Practices Assessment, Migration Assessment, backup do Azure Blob z portalu, Pay-as-you-go SQL Server (licencjonowanie miesięczne zliczane przez agenta — alternatywa dla perpetual).
Azure Synapse Link — replikacja zmian z SQL Server 2022 do Synapse Analytics bliska real-time, bez ETL. Use-case: hybrydowe hurtownie, real-time analytics nad OLTP, ML feature store. Wymaga ADLS Gen2; płatne po stronie Synapse.
Instalacja krok po kroku
Instalacja produkcyjna wymaga przygotowania — improwizacja to częsta przyczyna problemów wydajnościowych. Skrócony checklist dla Windows Server 2022.
- OS: Windows Server 2022, w pełni zaktualizowany, dedykowany serwer/VM (nie współdzielony z DC/RDS). Konto serwisowe
gMSAosobne dla Engine i SQL Agent. Wyłącz Hyper-V dynamic memory dla VM. - Dyski: trzy odrębne wolumeny — dane (
D:), log (L:), tempdb (T:na NVMe). NTFS z allocation unit 64 KB (różnica wydajności do 30%). PolitykaLock pages in memoryz kontem usługi SQL. - Setup: ISO z VLSC lub Microsoft 365 admin center (CSP).
setup.exejako administrator → Installation → New SQL Server standalone installation. Wprowadź 25-znakowy klucz, zaakceptuj EULA, pobierz Microsoft Update. - Funkcje: dla OLTP zaznacz Database Engine Services, SQL Server Replication, Full-Text. Pomiń SSAS/SSRS/SSIS jeśli ich nie używasz.
- Konfiguracja: konta usług gMSA, collation
Latin1_General_100_CI_AS_SC_UTF8(UTF-8), Mixed Mode auth, silne hasłosaw sejfie, grupa domenowaSQL-Adminsjako administratorzy, tempdb 8 plików równej wielkości z auto-growth. - Sieć: TCP/IP włączony, port 1433 (lub niestandardowy) w firewall, Force Encryption z certyfikatem TLS 1.3 z PKI korporacyjnej.
- Po instalacji: zainstaluj najnowszy Cumulative Update, ustaw
Max Server Memoryna 80-85% RAM, skonfiguruj MAXDOP (typowordzenie_per_NUMA / 2), włącz Query Store (domyślnie ON w 2022), backupy full daily + log co 15 min, opcjonalnie na S3-compatible.
Aktywacja klucza Product Key
SQL Server nie używa aktywacji online jak Windows czy Office — klucz weryfikowany lokalnie w trakcie setup, edycja "zaszyta" w binarkach.
Metoda 1. Aktywacja w trakcie instalacji — wprowadź 25-znakowy klucz w kroku Product Key. Klucz pochodzi z VLSC (EA/MPSA/Open), Microsoft 365 admin center (CSP/NCE) lub bezpośrednio od resellera (np. KluczeSoft) dla Open License Pack.
Metoda 2. Edition Upgrade — z Developer/Evaluation na produkcyjny: setup.exe → Maintenance → Edition Upgrade → klucz. Działa tylko w górę (Express → Standard → Enterprise), downgrade wymaga reinstalacji.
Metoda 3. Cicha zmiana klucza (np. po zakupie SA i otrzymaniu nowego VLSC):
setup.exe /q /ACTION=editionupgrade /InstanceName=MSSQLSERVER /PID=XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /IAcceptSQLServerLicenseTerms
Metoda 4. Weryfikacja edycji:
SELECT SERVERPROPERTY('Edition'), SERVERPROPERTY('ProductVersion'),
SERVERPROPERTY('ProductLevel'), SERVERPROPERTY('LicenseType');
SQL Server nie pokazuje samego klucza po instalacji — odzyskanie tylko z VLSC lub od resellera.
Pułapki:
- Klucz Developer w produkcji = niezgodność z EULA (Edition Upgrade naprawia).
- SQL nie używa KMS — nie szukaj KMS Host Key.
- Klucz Evaluation wygasa po 180 dniach — usługa się wyłącza.
- W wirtualizacji ten sam klucz może być użyty na wszystkich VM-kach SQL na zlicencjonowanym hoście (unlimited virtualization z SA Enterprise).
Wymagania sprzętowe i softwarowe
Microsoft podaje "minimalne" wymagania, które są bezużyteczne dla produkcji. Poniżej realistyczna konfiguracja.
| Parametr | Minimum produkcyjne | Zalecane |
|---|---|---|
| Procesor | 4 rdzenie 2.5+ GHz | 8-16 rdzeni 3.0+ GHz Xeon Gold / EPYC |
| RAM | 32 GB | 128 GB (Standard) / 256+ GB (Enterprise) |
| Dysk systemowy | 100 GB SSD | 200 GB NVMe |
| Dane / log / tempdb | wydzielone SSD | wydzielone NVMe |
| Sieć | 1 Gb | 10/25 Gb (klastry AG) |
| System operacyjny | Windows Server 2022 | Windows Server 2022/2025 z najnowszymi CU |
| .NET / PowerShell | 4.8 / 5.1 | 4.8 / 7.4 LTS |
Hardware sweet-spot 2026 dla średniego ERP (100-500 osób): 2× Intel Xeon Silver 4514Y (32 rdzenie) lub AMD EPYC 9354, 256 GB DDR5 ECC, 4× NVMe 3.84 TB RAID 10 (dane) + 2× NVMe 960 GB RAID 1 (log) + 2× NVMe 960 GB RAID 1 (tempdb), 2× 10 Gb LACP. Licencyjnie rozważ ograniczenie do 24 rdzeni przez ALTER SERVER CONFIGURATION SET PROCESS AFFINITY — oszczędność ~135 600 zł vs licencjonowanie pełnych 32.
Linux a Windows: SQL Server 2022 na RHEL 8/9, Ubuntu 22.04, SLES 15 ma niemal pełną parytetowość. Wyjątki: brak Distributed Replay, Filestream/FileTable, Service Broker dialog security. Wybierz Linux jeśli zespół ma kompetencje uniksowe i chcesz uniknąć licencji Windows Server — większość polskich ERP jednak wymaga Windows.
Kompatybilność z Windows Server
| Windows Server | SQL Server 2022 | Uwagi |
|---|---|---|
| Windows Server 2025 | Wspierany (CU14+) | Pełna kompatybilność od Q1 2025 |
| Windows Server 2022 | W pełni wspierany | Domyślna rekomendacja 2026 |
| Windows Server 2019 | Wspierany | OK do końca wsparcia (2029-01) |
| Windows Server 2016 | Wspierany ograniczone | Mainstream zakończony, ESU wymagane; nie zalecane dla nowych wdrożeń |
| Windows Server 2012 R2 | Niewspierany | SQL 2022 nie zainstaluje się |
| [Windows 11 Pro](https://kluczesoft.pl/klucz-windows-11/microsoft-windows-11-professional)/Enterprise | Tylko Developer/Express | Edycje produkcyjne wymagają Windows Server |
| Windows 10 22H2 | Tylko Developer/Express | Dev/testy |
Najczęstsze pułapki:
- Domain Controller — nigdy nie instaluj SQL na DC (niewspierane przez Microsoft).
- RDS + SQL Server — technicznie działa, niezalecane (konflikt zasobów, problemy CAL).
- Cluster Shared Volumes — SQL Failover Cluster Instance wymaga Windows Server Failover Clustering (Standard/Datacenter, nie Essentials).
- Hyper-V Replica — niewspierane do replikacji aktywnych baz SQL; użyj Always On AG.
Ścieżki upgrade: Windows Server 2016 → 2022 + reinstalacja lub upgrade SQL 2017 → 2022; Windows Server 2019 → 2022 → SQL 2022 standardowo wspierany; Windows Server 2022 → 2025 wymaga SQL 2022 z CU14+.
SQL Server 2022 vs PostgreSQL vs MySQL — porównanie kosztów i feature'ów
| Kryterium | SQL Server 2022 | PostgreSQL 16/17 | MySQL 8.4 |
|---|---|---|---|
| Licencje (4 rdzenie, 3 lata) | ~67 800 zł Std + ~33 000 SA | 0 zł | 0 / ~30 000 zł Enterprise |
| Wsparcie zewnętrzne (3 lata) | wliczone w SA | 30-90 tys. zł (EDB, Cybertec) | 50 tys. zł (Oracle Premier) |
| TCO 3-letni (4 rdzenie) | ~100 000 zł | ~50 000 zł | ~50 000 zł |
| Wsparcie polskich ERP | Comarch, Asseco, SAP B1, Dynamics | częściowe | rzadkie |
| TDE / Always Encrypted | ✅ wbudowane | częściowo (pgcrypto, EDB) | TDE w Enterprise |
| Replikacja synchroniczna | ✅ Always On AG | ✅ Patroni | ✅ Group Replication |
| Wbudowane BI (SSRS/SSAS) | ✅ | ❌ | ❌ |
| Power BI integration | ✅ DirectQuery, Composite | ✅ | ✅ |
| Audyt RODO/ISO 27001 | bardzo dojrzały | dojrzały | dojrzały |
| Migracja z SQL Server | — | 3-12 miesięcy | nie zalecana |
Wybierz SQL Server 2022 gdy: używasz ERP wymagającego SQL (Comarch ERP XL, Optima, Sage Symfonia Premium, Asseco WAPRO, Dynamics 365 BC on-prem), masz zespół .NET, potrzebujesz Power BI + SSAS, inwestujesz w Azure (AHB), masz wymogi compliance (RODO, KSeF, sektor publiczny).
Wybierz PostgreSQL gdy: greenfield SaaS (Django, Rails, Node), multi-tenancy schemowe, specjalistyczne typy (PostGIS, pgvector, JSONB), kompetencje devops, brak budżetu na licencje.
Wybierz MySQL gdy: aplikacje read-heavy, stack LAMP/LEMP, WordPress/Magento/Drupal, brak złożonych zapytań analitycznych.
Praktyczna rada: w polskich firmach 100-500 osób z ERP komercyjnym SQL Server 2022 jest niemal zawsze właściwym wyborem. Migracja istniejącego SQL Servera do PostgreSQL "dla oszczędności" rzadko się zwraca w 3-letnim TCO ze względu na koszt przepisania T-SQL, raportów SSRS i procedur składowanych.
Bezpieczeństwo i compliance — RODO, audit, Always Encrypted, Ledger
SQL Server 2022 jest jedną z najbardziej dojrzałych baz danych pod kątem compliance — Microsoft inwestuje w bezpieczeństwo od dekad, a 2022 dodaje warstwy odpowiadające wprost na RODO, NIS2 i Data Act.
Always Encrypted with Secure Enclaves — szyfrowanie kolumn z kluczami poza serwerem (Azure Key Vault, HSM, certyfikat). DBA nigdy nie widzi danych w jawnej postaci. Secure Enclaves (VBS w Windows 2019+) pozwalają na JOIN/ORDER BY/GROUP BY na zaszyfrowanych kolumnach.
Ledger — tabele z kryptograficznie zabezpieczonym śladem zmian (hash w drzewie Merkle, digest w Azure Confidential Ledger). Use-case: dokumentacja medyczna (NFZ, IOD), faktury i e-archiwa, KSeF data lineage, rejestry beneficjentów rzeczywistych.
Transparent Data Encryption (TDE) — szyfruje plik bazy "at rest". W SQL Server 2022 dostępny we wszystkich edycjach płatnych (od 2019; wcześniej tylko Enterprise — częsta wada Standard).
SQL Server Audit — logi do plików, Windows Event Log lub Azure Log Analytics. Predefiniowane akcje pokrywają ISO 27001 A.12.4. Integracja z Microsoft Sentinel pozwala SIEM-owi konsumować eventy.
Microsoft Defender for SQL (przez Azure Arc lub Azure VM) skanuje konfigurację (CIS Benchmark), wykrywa brute-force, SQL injection, eksfiltrację danych. Koszt: ~110 zł/serwer/miesiąc.
Compliance documentation: Service Trust Portal (SOC 2 Type II, ISO 27001/27017/27018/27701), Compliance Manager (mappingi RODO/NIS2/PCI-DSS).
Hardening w 5 punktach: (1) wyłącz xp_cmdshell, (2) zmień port 1433 + Force Encryption, (3) wyłącz lub zmień nazwę sa, (4) Trustworthy tylko gdy konieczne, (5) Row-Level Security i Dynamic Data Masking dla wrażliwych kolumn.
Najczęstsze błędy przy zakupie i aktywacji
Każdy z poniższych błędów kosztuje średnio 20-150 tys. zł, czasem kończy się compliance review (SAM audit).
- Standard zamiast Enterprise dla Always On AG z wieloma sekundarniami — Standard wspiera tylko Basic AG. Koszt późnego step-up = pełna różnica licencji + przerwa migracji.
- Licencjonowanie tylko fizycznych rdzeni hosta wirtualizacji bez SA — niezgodne z EULA. Bez SA Enterprise z unlimited virtualization licencjonujesz każdą VM osobno.
- Zakup Web Edition do wewnętrznego ERP — Web jest tylko przez SPLA. Audit → dokup Standard wstecz + kary.
- Brak SA na serwerach pre-production z realnymi danymi — Developer Edition łamie EULA jeśli przetwarzasz produkcyjne dane (UAT z klientem, kopia z produ).
- Pominięcie SA przy planach Azure — bez SA brak AHB; pełna cena License Included to ~3× compute. Koszt: ~150 000 zł/rok ekstra dla średniej MI.
- Aktywacja Evaluation/Developer w produkcji — po 180 dniach usługa się wyłącza; edition upgrade zachowuje dane, ale przerwa serwisu jest natychmiastowa.
- Brak archiwizacji klucza — klucz ginie w skrzynce IT-managera. Zawsze archiwizuj w korporacyjnym sejfie (Keeper, 1Password Business, Bitwarden).
- Mylenie Open NL z OEM — OEM przypisany do sprzętu, brak mobility. Open NL pozwala na mobility (z SA bez ograniczeń, bez SA co 90 dni).
- Używane licencje bez weryfikacji — w Polsce legalne (wyrok TSUE UsedSoft), ale wymaga pełnej dokumentacji: faktura pierwotna, oświadczenie deinstalacji, transfer kluczy.
- Niedoszacowanie rdzeni HT w VM — vCPU = logical processor (wątek HT, nie fizyczny rdzeń). 8 vCPU = 8 rdzeni do licencjonowania, nie 4.
Podsumowanie + jak wybrać właściwą edycję
SQL Server 2022 pozostaje w 2026 roku najbezpieczniejszą i najlepiej wspieraną wersją SQL Servera dla polskich firm. Wybór edycji i modelu licencji to decyzja, której konsekwencje firma odczuwa przez 5-7 lat.
Decyzyjne drzewo wyboru edycji:
- Dev/test/QA/demo? → Developer Edition (bezpłatna, zakaz produkcji).
- <5 użytkowników, baza <10 GB? → Express Edition (bezpłatna).
- Hosting SaaS w SPLA? → Web Edition.
- Wymagasz Always On AG z wieloma sekundarniami, >128 GB RAM, >24 rdzeni, unlimited virtualization? → Enterprise Core.
- <25 nazwanych użytkowników na serwerze? → Standard + Server + CAL.
- Pozostałe → Standard + Core licensing.
Software Assurance — TAK: planujesz Azure (AHB), Always On AG z secondary, upgrade co 4-5 lat, mobility. NIE: pojedyncza statyczna aplikacja, brak budżetu na 25% rocznie.
Checklist przed zakupem:
- Zweryfikuj liczbę rdzeni (minimum 4).
- Sprawdź Windows Server compat matrix.
- Wybierz model (Core / Server+CAL / Subscription) — policz oba scenariusze.
- Zdecyduj o SA przy zakupie (taniej niż dokupywana później).
- Developer/Express dla wszystkich środowisk non-prod.
- Sprawdź wymogi ERP (Optima — Standard, Dynamics 365 BC — Enterprise dla AG).
- Zarchiwizuj klucze i faktury w korporacyjnym sejfie.
- Zarejestruj licencje w VLSC / Microsoft 365 admin center.
- Zaplanuj przypomnienie odnowienia SA na 90 dni przed expiry.
- Dla zakupów >100 000 zł konsultuj z partnerem Microsoft.
Autoryzowany reseller dostarcza klucz w 24h, fakturę VAT, wsparcie aktywacji, doradztwo edycji i SA w pakiecie. Różnice cenowe między resellerami sięgają 8-15%. KluczeSoft specjalizuje się w licencjach Microsoft dla polskiego sektora B2B i oferuje pełne wsparcie aktywacji oraz konsultacje edycji bez dodatkowych kosztów.
Linki referencyjne:
- Microsoft Learn — Editions and Supported Features of SQL Server 2022
- Microsoft — SQL Server 2022 pricing and licensing
- Microsoft Learn — Azure Hybrid Benefit for SQL Server
- Microsoft Learn — Latest updates for SQL Server
