Condividi tramite


Requisiti hardware per Windows Server

Per installare correttamente Windows Server, il computer deve soddisfare i requisiti hardware minimi illustrati in questo articolo. Se il computer non soddisfa questi requisiti, il prodotto potrebbe non essere installato correttamente. I requisiti effettivi possono variare in base alla configurazione del sistema, nonché in base alle applicazioni e alle funzionalità installate.

Se non diversamente specificato, i requisiti minimi di hardware si applicano a tutte le opzioni di installazione (Server Core e Server con Desktop Experience) per entrambe le edizioni Windows Server Standard e Windows Server Datacenter.

Importante

La grande varietà delle potenziali implementazioni renderebbe poco realistico indicare requisiti hardware consigliati che siano applicabili. Consultare la documentazione relativa a ognuno dei ruoli del server che si intende distribuire per altre informazioni sulle esigenze delle risorse di ruoli specifici del server. Per ottenere risultati ottimali, eseguire distribuzioni di prova per stabilire i requisiti hardware appropriati per ogni scenario di distribuzione specifico.

Componenti

Oltre che dalla frequenza di clock del processore, le prestazioni del processore dipendono dal numero di core del processore e dalle dimensioni della cache del processore. Di seguito sono riportati i requisiti del processore.

Minimo:

  • Processore a 64 bit da 1,4 GHz

  • Compatibile con il set di istruzioni x64

  • Supporto per NX e DEP

  • Supporto per le istruzioni CMPXCHG16b, LAHF/SAHF e PrefetchW

  • Supporto per la traduzione degli indirizzi di secondo livello (EPT o NPT)

  • Supporto per il set di istruzioni SSE4.2 (Streaming SIMD Extensions 4.2)

  • Supporto per l'istruzione POPCNT

È possibile usare Coreinfo, che è uno strumento incluso in Windows Sysinternals, per verificare le funzionalità della CPU.

Requisiti del server core sicuro

Il core protetto è un set di funzionalità di sicurezza integrate di hardware, firmware, driver e sistema operativo che offrono una protezione avanzata dalle minacce avanzate. I sistemi di base protetti offrono sicurezza che viene avviata prima dell'avvio del sistema operativo e continua in tutta l'operazione di sistema. Le funzionalità del server core protette sono disponibili in Windows Server 2022 e versioni successive. Per distribuire un server protetto-core, il dispositivo deve soddisfare questi requisiti aggiuntivi:

  • DMA Remapping (IOMMU): il supporto per Intel VT-d o AMD-Vi è necessario per garantire una gestione sicura ed efficiente dell'accesso diretto alla memoria (DMA) da parte dei dispositivi, salvaguardando l'accesso non autorizzato alla memoria.

  • Protezione DMA del kernel: il sistema deve avere la funzionalità di consenso esplicito per la protezione DMA del kernel, che consente di impedire attacchi che sfruttano periferiche esterne per ottenere l'accesso non autorizzato.

  • DRTM (Dynamic Root of Trust for Measurement): questa funzionalità è necessaria per garantire un processo di avvio sicuro verificando l'integrità dell'ambiente di avvio del sistema, proteggendo da attacchi basati su firmware.

Nota

Oltre ai requisiti specifici descritti per il server protetto-core, è necessario abilitare le funzionalità seguenti nell'hardware:

  • TPM 2.0
  • Avvio protetto
  • Supporto della sicurezza basata su virtualizzazione (VBS), incluse le estensioni di virtualizzazione hardware

Per altre informazioni, vedere What is Secured-Core server?.

Altri requisiti

Esistono altri requisiti hardware da considerare a seconda dello scenario:

  • Unità DVD (se si intende installare il sistema operativo dal supporto DVD)

Per determinate funzionalità sono necessari solo gli elementi seguenti:

  • Sistema UEFI 2.3.1c-based e firmware che supporta l'avvio protetto

  • Modulo piattaforma attendibile (TPM)

  • Grafica integrata o dedicata e monitor in grado di super VGA (1024 x 768) o superiore

  • Tastiera e mouse (o altro dispositivo di puntamento compatibile)

  • Accesso a Internet (possono essere applicate tariffe)

Nota

Per utilizzare determinate funzionalità, ad esempio Crittografia unità BitLocker, è necessario un chip TPM. Se il computer ha una TPM, è necessario soddisfare questi requisiti:

  • I TPM basati su hardware devono implementare la versione 2.0 delle specifiche TPM.
  • I TPM che implementano la versione 2.0 devono avere un certificato EK di cui è stato effettuato il pre-provisioning nel TPM dal fornitore dell'hardware oppure essere in grado di essere recuperato dal dispositivo durante il primo avvio.
  • I TPM che implementano la versione 2.0 devono includere banche PCR SHA-256 e implementare i PCR tra 0 e 23 per SHA-256. È accettabile spedire TPM con una singola banca PCR commutabile che può essere usata sia per le misurazioni SHA-1 che SHA-256.