Poznámka
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pokud chcete windows Server nainstalovat správně, musí počítač splňovat minimální hardwarové požadavky uvedené v tomto článku. Pokud váš počítač nedosáhne těchto požadavků, nemusí se produkt správně nainstalovat. Skutečné požadavky se liší v závislosti na konfiguraci systému, aplikacích a nainstalovaných funkcích.
Pokud není uvedeno jinak, tyto minimální požadavky na hardware platí pro všechny možnosti instalace (jádro serveru a server s desktopovým prostředím) pro edice Windows Server Standard i Windows Server Datacenter.
Důležité
Vysoce různorodý rozsah potenciálních nasazení činí nerealistickým stanovení doporučených hardwarových požadavků, které by bylo možné použít. Další informace o potřebách prostředků konkrétních rolí serveru najdete v dokumentaci k jednotlivým rolím serveru, které chcete nasadit. Nejlepších výsledků dosáhnete tak, že provedete testovací nasazení a určíte odpovídající požadavky na hardware pro konkrétní scénáře nasazení.
Součásti
Výkon procesoru závisí nejen na frekvenci hodin procesoru, ale také na počtu jader procesoru a velikosti mezipaměti procesoru. Níže jsou uvedené požadavky na procesor.
Minimum:
1,4 GHz 64bitový procesor
Kompatibilní s instrukční sadou x64
Podpora pro NX a DEP
Podpora pro instrukce CMPXCHG16b, LAHF/SAHF a PrefetchW
Podpora překladu adres druhé úrovně (EPT nebo NPT)
Podpora instrukční sady SSE4.2 (Sada rozšíření SIMD 4.2 pro streamování)
Podpora instrukce POPCNT
K ověření schopností procesoru můžete využít Coreinfo, což je nástroj zahrnutý ve Windows Sysinternals.
Požadavky na zabezpečený základní server
Zabezpečené jádro je sada integrovaných funkcí zabezpečení hardwaru, firmwaru, ovladače a operačního systému, které poskytují rozšířenou ochranu před pokročilými hrozbami. Zabezpečené základní systémy poskytují zabezpečení, které se spouští před spuštěním operačního systému a pokračuje v provozu systému. Funkce zabezpečeného jádra serveru jsou k dispozici v systémech Windows Server 2022 a novějších. Pokud chcete nasadit zabezpečený server jádra, musí vaše zařízení splňovat tyto další požadavky:
DMA Remapping (IOMMU): Podpora technologie Intel VT-d nebo AMD-Vi je nutná k zajištění zabezpečené a efektivní správy přímého přístupu do paměti (DMA) zařízeními, která chrání před neoprávněným přístupem k paměti.
Ochrana DMA jádra: Systém musí mít výslovný souhlas s ochranou jádra DMA, což pomáhá zabránit útokům, které zneužívají externí periferní zařízení k získání neoprávněného přístupu.
DRTM (Dynamic Root of Trust for Measurement): Tato funkce je potřebná k zajištění zabezpečeného procesu spouštění ověřením integrity spouštěcího prostředí systému a ochrany před útoky na základě firmwaru.
Poznámka:
Kromě konkrétních požadavků uvedených pro zabezpečený základní server musí být na vašem hardwaru povolené následující funkce:
- TPM 2.0
- Zabezpečené spouštění
- Podpora zabezpečení založeného na virtualizaci (VBS), včetně rozšíření virtualizace hardwaru
Další informace najdete v tématu Co je zabezpečený základní server?
Další požadavky
V závislosti na vašem scénáři je potřeba zvážit další požadavky na hardware:
- Jednotka DVD (pokud máte v úmyslu nainstalovat operační systém z média DVD)
Následující položky jsou vyžadovány pouze pro některé funkce:
Systém a firmware založený na rozhraní UEFI 2.3.1c, který podporuje zabezpečené spouštění
Modul důvěryhodné platformy (TPM)
Integrovaná nebo vyhrazená grafika a monitor podporující super VGA (1024 x 768) nebo vyšší rozlišení
Klávesnice a myš (nebo jiné kompatibilní ukazovací zařízení)
Přístup k internetu (mohou se účtovat poplatky)
Poznámka:
Čip TPM se vyžaduje, aby bylo možné používat určité funkce, jako je například BitLocker Drive Encryption. Pokud má váš počítač čip TPM, musí splňovat tyto požadavky:
- Hardwarové čipy TPM musí implementovat verzi 2.0 specifikace TPM.
- Čipy TPM, které implementují verzi 2.0, musí mít certifikát EK, který je buď předem zřízený dodavatelem hardwaru pro čip TPM, nebo musí být zařízení schopno certifikát získat během prvního spuštění.
- Čipy TPM, které implementují verzi 2.0, musí být dodávány s bankami PCR SHA-256 a implementovat PCR 0 až 23 pro SHA-256. Je přijatelné dodávat čipy TPM s jednou přepnoutelnou bankou PCR, kterou lze použít pro měření SHA-1 i SHA-256.