Sdílet prostřednictvím


Požadavky na hardware pro Windows Server

Pokud chcete windows Server nainstalovat správně, musí počítač splňovat minimální hardwarové požadavky uvedené v tomto článku. Pokud váš počítač nedosáhne těchto požadavků, nemusí se produkt správně nainstalovat. Skutečné požadavky se liší v závislosti na konfiguraci systému, aplikacích a nainstalovaných funkcích.

Pokud není uvedeno jinak, tyto minimální požadavky na hardware platí pro všechny možnosti instalace (jádro serveru a server s desktopovým prostředím) pro edice Windows Server Standard i Windows Server Datacenter.

Důležité

Vysoce různorodý rozsah potenciálních nasazení činí nerealistickým stanovení doporučených hardwarových požadavků, které by bylo možné použít. Další informace o potřebách prostředků konkrétních rolí serveru najdete v dokumentaci k jednotlivým rolím serveru, které chcete nasadit. Nejlepších výsledků dosáhnete tak, že provedete testovací nasazení a určíte odpovídající požadavky na hardware pro konkrétní scénáře nasazení.

Součásti

Výkon procesoru závisí nejen na frekvenci hodin procesoru, ale také na počtu jader procesoru a velikosti mezipaměti procesoru. Níže jsou uvedené požadavky na procesor.

Minimum:

  • 1,4 GHz 64bitový procesor

  • Kompatibilní s instrukční sadou x64

  • Podpora pro NX a DEP

  • Podpora pro instrukce CMPXCHG16b, LAHF/SAHF a PrefetchW

  • Podpora překladu adres druhé úrovně (EPT nebo NPT)

  • Podpora instrukční sady SSE4.2 (Sada rozšíření SIMD 4.2 pro streamování)

  • Podpora instrukce POPCNT

K ověření schopností procesoru můžete využít Coreinfo, což je nástroj zahrnutý ve Windows Sysinternals.

Požadavky na zabezpečený základní server

Zabezpečené jádro je sada integrovaných funkcí zabezpečení hardwaru, firmwaru, ovladače a operačního systému, které poskytují rozšířenou ochranu před pokročilými hrozbami. Zabezpečené základní systémy poskytují zabezpečení, které se spouští před spuštěním operačního systému a pokračuje v provozu systému. Funkce zabezpečeného jádra serveru jsou k dispozici v systémech Windows Server 2022 a novějších. Pokud chcete nasadit zabezpečený server jádra, musí vaše zařízení splňovat tyto další požadavky:

  • DMA Remapping (IOMMU): Podpora technologie Intel VT-d nebo AMD-Vi je nutná k zajištění zabezpečené a efektivní správy přímého přístupu do paměti (DMA) zařízeními, která chrání před neoprávněným přístupem k paměti.

  • Ochrana DMA jádra: Systém musí mít výslovný souhlas s ochranou jádra DMA, což pomáhá zabránit útokům, které zneužívají externí periferní zařízení k získání neoprávněného přístupu.

  • DRTM (Dynamic Root of Trust for Measurement): Tato funkce je potřebná k zajištění zabezpečeného procesu spouštění ověřením integrity spouštěcího prostředí systému a ochrany před útoky na základě firmwaru.

Poznámka:

Kromě konkrétních požadavků uvedených pro zabezpečený základní server musí být na vašem hardwaru povolené následující funkce:

  • TPM 2.0
  • Zabezpečené spouštění
  • Podpora zabezpečení založeného na virtualizaci (VBS), včetně rozšíření virtualizace hardwaru

Další informace najdete v tématu Co je zabezpečený základní server?

Další požadavky

V závislosti na vašem scénáři je potřeba zvážit další požadavky na hardware:

  • Jednotka DVD (pokud máte v úmyslu nainstalovat operační systém z média DVD)

Následující položky jsou vyžadovány pouze pro některé funkce:

  • Systém a firmware založený na rozhraní UEFI 2.3.1c, který podporuje zabezpečené spouštění

  • Modul důvěryhodné platformy (TPM)

  • Integrovaná nebo vyhrazená grafika a monitor podporující super VGA (1024 x 768) nebo vyšší rozlišení

  • Klávesnice a myš (nebo jiné kompatibilní ukazovací zařízení)

  • Přístup k internetu (mohou se účtovat poplatky)

Poznámka:

Čip TPM se vyžaduje, aby bylo možné používat určité funkce, jako je například BitLocker Drive Encryption. Pokud má váš počítač čip TPM, musí splňovat tyto požadavky:

  • Hardwarové čipy TPM musí implementovat verzi 2.0 specifikace TPM.
  • Čipy TPM, které implementují verzi 2.0, musí mít certifikát EK, který je buď předem zřízený dodavatelem hardwaru pro čip TPM, nebo musí být zařízení schopno certifikát získat během prvního spuštění.
  • Čipy TPM, které implementují verzi 2.0, musí být dodávány s bankami PCR SHA-256 a implementovat PCR 0 až 23 pro SHA-256. Je přijatelné dodávat čipy TPM s jednou přepnoutelnou bankou PCR, kterou lze použít pro měření SHA-1 i SHA-256.