Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Чтобы правильно установить Windows Server, компьютер должен соответствовать минимальным требованиям к оборудованию, описанным в этой статье. Если компьютер не соответствует этим требованиям, продукт может не устанавливаться должным образом. Фактические требования зависят от конфигурации системы, приложений и компонентов, установленных.
Если иное не указано, эти минимальные требования к оборудованию применяются ко всем параметрам установки (серверные ядра и сервер с рабочим столом) для выпусков Windows Server Standard и Windows Server Datacenter.
Important
Весьма разнообразная область потенциальных развертываний делает нереалистичным указание рекомендованных системных требований, которые могли бы быть применены. Ознакомьтесь с документацией по каждому из ролей сервера, которые вы планируете развернуть, чтобы узнать больше о потребностях ресурсов определенных ролей сервера. Выполните тестовое развертывание, чтобы определить подходящие требования к оборудованию в конкретном сценарии. Это позволит добиться оптимального результата.
Components
Производительность процессора зависит не только от тактовой частоты, но также от количества его ядер и размера кэша. Ниже приведены требования к процессору.
Minimum:
1,4 ГГц 64-разрядный процессор
Совместимый с набором инструкций для архитектуры х64
Поддержка NX и DEP
Поддержка инструкций CMPXCHG16b, LAHF/SAHF и Prefw
Поддержка перевода адресов второго уровня (EPT или ДНЯО)
Поддержка набора инструкций SSE4.2 (расширения SIMD потоковой передачи 4.2)
Поддержка инструкции POPCNT
Вы можете использовать Coreinfo, которое является средством, включенным в Windows Sysinternals, для проверки возможностей ЦП.
Требования к серверу с защищённым ядром
Secured-core — это набор интегрированных функций безопасности аппаратного обеспечения, встроенного ПО, драйверов и операционной системы (ОС), которые обеспечивают расширенную защиту от сложных угроз. Системы secured-core обеспечивают безопасность, которая начинается до загрузки ОС и продолжается в течение всей системы. Функции сервера secured-core доступны в Windows Server 2022 и более поздних версиях. Чтобы развернуть сервер Secured-core, устройство должно соответствовать следующим дополнительным требованиям:
DMA Remapping (IOMMU): поддержка Intel VT-d или AMD-Vi необходима для того, чтобы устройства могли безопасно и эффективно управлять прямым доступом к памяти (DMA), обеспечивая защиту от несанкционированного доступа к ней.
Защита DMA ядра: система должна иметь возможность согласия на защиту DMA ядра, которая помогает предотвратить атаки, которые используют внешние периферийные устройства для получения несанкционированного доступа.
DRTM (динамическая основа доверия для измерения): эта функция необходима для обеспечения безопасной загрузки, проверяя целостность среды запуска системы, защищая от атак на основе встроенного ПО.
Note
Помимо конкретных требований, описанных для сервера Secured-core, на оборудовании должны быть включены следующие функции:
- TPM 2.0
- Безопасная загрузка
- Поддержка безопасности на основе виртуализации (VBS), включая расширения виртуализации оборудования
Дополнительные сведения см. в статье "Что такое сервер Secured-core?".
Другие требования
Существуют другие требования к оборудованию, которые следует учитывать в зависимости от вашего сценария:
- DVD-диск (если вы планируете установить ОС с DVD-носителя)
Для некоторых функций требуются следующие элементы:
Система и встроенное ПО на основе UEFI 2.3.1c, поддерживающие безопасную загрузку.
Доверенный модуль платформы (TPM).
Встроенная или выделенная графика и монитор с поддержкой Super VGA (1024 x 768) или более высокого разрешения.
Клавиатура и мышь (или другое совместимое устройство с указателем).
Доступ к Интернету. (Плата может взиматься.)
Note
Для использования определенных функций, таких как шифрование дисков BitLocker, необходима микросхема доверенного платформенного модуля (TPM). Если на компьютере есть TPM, он должен соответствовать следующим требованиям:
- Аппаратный доверенный платформенный модуль должен иметь спецификации доверенного платформенного модуля версии 2.0.
- TPM, реализующие версию 2.0, должны иметь сертификат EK, предварительно установленный поставщиком оборудования или который может быть получен устройством во время первой загрузки.
- Доверенный платформенный модуль, реализующий версию 2.0, должен поставляться в комплекте с банками памяти SHA-256 PCR и реализовать PCR от 0 до 23 для алгоритма SHA-256. Это приемлемо, если TPM поставляется с одним переключаемым банком регистров PCR, который можно использовать для измерений как SHA-1, так и SHA-256.