Sdílet prostřednictvím


Požadavky na hardware pro Windows Server

Pokud chcete windows Server nainstalovat správně, musí počítač splňovat minimální hardwarové požadavky uvedené v tomto článku. Pokud váš počítač nedosáhne těchto požadavků, nemusí se produkt správně nainstalovat. Skutečné požadavky se liší v závislosti na konfiguraci systému, aplikacích a nainstalovaných funkcích.

Pokud není uvedeno jinak, tyto minimální požadavky na hardware platí pro všechny možnosti instalace (jádro serveru a server s desktopovým prostředím) pro edice Windows Server Standard i Windows Server Datacenter.

Important

Vysoce různorodý rozsah potenciálních nasazení činí nerealistickým stanovení doporučených hardwarových požadavků, které by bylo možné použít. Další informace o potřebách prostředků konkrétních rolí serveru najdete v dokumentaci k jednotlivým rolím serveru, které chcete nasadit. Nejlepších výsledků dosáhnete tak, že provedete testovací nasazení a určíte odpovídající požadavky na hardware pro konkrétní scénáře nasazení.

Components

Výkon procesoru závisí nejen na frekvenci hodin procesoru, ale také na počtu jader procesoru a velikosti mezipaměti procesoru. Níže jsou uvedené požadavky na procesor.

Minimum:

  • 1,4 GHz 64bitový procesor

  • Kompatibilní s instrukční sadou x64

  • Podpora pro NX a DEP

  • Podpora pro instrukce CMPXCHG16b, LAHF/SAHF a PrefetchW

  • Podpora překladu adres druhé úrovně (EPT nebo NPT)

  • Podpora instrukční sady SSE4.2 (Sada rozšíření SIMD 4.2 pro streamování)

  • Podpora instrukce POPCNT

You can utilize Coreinfo, which is a tool included in Windows Sysinternals, to verify the capabilities of your CPU.

Požadavky na zabezpečený základní server

Zabezpečené jádro je sada integrovaných funkcí zabezpečení hardwaru, firmwaru, ovladače a operačního systému, které poskytují rozšířenou ochranu před pokročilými hrozbami. Zabezpečené základní systémy poskytují zabezpečení, které se spouští před spuštěním operačního systému a pokračuje v provozu systému. Funkce zabezpečeného jádra serveru jsou k dispozici v systémech Windows Server 2022 a novějších. Pokud chcete nasadit zabezpečený server jádra, musí vaše zařízení splňovat tyto další požadavky:

  • DMA Remapping (IOMMU): Podpora technologie Intel VT-d nebo AMD-Vi je nutná k zajištění zabezpečené a efektivní správy přímého přístupu do paměti (DMA) zařízeními, která chrání před neoprávněným přístupem k paměti.

  • Ochrana DMA jádra: Systém musí mít výslovný souhlas s ochranou jádra DMA, což pomáhá zabránit útokům, které zneužívají externí periferní zařízení k získání neoprávněného přístupu.

  • DRTM (Dynamic Root of Trust for Measurement): Tato funkce je potřebná k zajištění zabezpečeného procesu spouštění ověřením integrity spouštěcího prostředí systému a ochrany před útoky na základě firmwaru.

Note

Kromě konkrétních požadavků uvedených pro zabezpečený základní server musí být na vašem hardwaru povolené následující funkce:

  • TPM 2.0
  • Secure Boot
  • Podpora zabezpečení založeného na virtualizaci (VBS), včetně rozšíření virtualizace hardwaru

Další informace najdete v tématu Co je zabezpečený základní server?

Other requirements

V závislosti na vašem scénáři je potřeba zvážit další požadavky na hardware:

  • Jednotka DVD (pokud máte v úmyslu nainstalovat operační systém z média DVD)

Následující položky jsou vyžadovány pouze pro některé funkce:

  • Systém a firmware založený na rozhraní UEFI 2.3.1c, který podporuje zabezpečené spouštění

  • Modul důvěryhodné platformy (TPM)

  • Integrovaná nebo vyhrazená grafika a monitor podporující super VGA (1024 x 768) nebo vyšší rozlišení

  • Klávesnice a myš (nebo jiné kompatibilní ukazovací zařízení)

  • Přístup k internetu (mohou se účtovat poplatky)

Note

Čip TPM se vyžaduje, aby bylo možné používat určité funkce, jako je například BitLocker Drive Encryption. Pokud má váš počítač čip TPM, musí splňovat tyto požadavky:

  • Hardwarové čipy TPM musí implementovat verzi 2.0 specifikace TPM.
  • Čipy TPM, které implementují verzi 2.0, musí mít certifikát EK, který je buď předem zřízený dodavatelem hardwaru pro čip TPM, nebo musí být zařízení schopno certifikát získat během prvního spuštění.
  • Čipy TPM, které implementují verzi 2.0, musí být dodávány s bankami PCR SHA-256 a implementovat PCR 0 až 23 pro SHA-256. Je přijatelné dodávat čipy TPM s jednou přepnoutelnou bankou PCR, kterou lze použít pro měření SHA-1 i SHA-256.