Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Als u Windows Server correct wilt installeren, moet uw computer voldoen aan de minimale hardwarevereisten die in dit artikel worden beschreven. Als uw computer niet aan deze vereisten voldoet, wordt het product mogelijk niet goed geïnstalleerd. De werkelijke vereisten variëren op basis van uw systeemconfiguratie, toepassingen en functies die zijn geïnstalleerd.
Tenzij anders opgegeven, zijn deze minimale hardwarevereisten van toepassing op alle installatieopties (Server Core en Server met Desktop Experience) voor zowel Windows Server Standard- als Windows Server Datacenter-edities.
Important
Het zeer uiteenlopende bereik van potentiële implementaties maakt het onrealistisch om aanbevolen hardwarevereisten te vermelden die van toepassing zouden zijn. Raadpleeg de documentatie voor elk van de serverfuncties die u wilt implementeren voor meer informatie over de resourcebehoeften van bepaalde serverfuncties. Voer voor de beste resultaten testimplementaties uit om de juiste hardwarevereisten voor uw specifieke implementatiescenario's te bepalen.
Components
Processorprestaties zijn niet alleen afhankelijk van de klokfrequentie van de processor, maar ook van het aantal processorkernen en de grootte van de processorcache. Hier volgen de processorvereisten.
Minimum:
1,4 GHz 64-bit processor
Compatibel met x64-instructieset
Ondersteuning voor NX en DEP
Ondersteuning voor instructies voor CMPXCHG16b, LAHF/SAHF en PrefetchW
Ondersteuning voor Second Level Address Translation (EPT of NPT)
Ondersteuning voor de instructieset SSE4.2 (Streaming SIMD Extensions 4.2)
Ondersteuning voor de POPCNT-instructie
U kunt Coreinfo, een hulpprogramma dat is opgenomen in Windows Sysinternals, gebruiken om de mogelijkheden van uw CPU te controleren.
Vereisten voor beveiligde kernservers
Secured-core is een set geïntegreerde hardware-, firmware-, stuurprogramma- en besturingssysteembeveiligingsfuncties die uitgebreide bescherming bieden tegen geavanceerde bedreigingen. Met beveiligde kernsystemen wordt beveiliging geleverd die begint voordat het besturingssysteem wordt opgestart en doorgaat met de hele systeembewerking. Beveiligde kernserverfuncties zijn beschikbaar in Windows Server 2022 en hoger. Als u een Secured Core-server wilt implementeren, moet uw apparaat voldoen aan deze aanvullende vereisten:
DMA-remapping (IOMMU): ondersteuning voor Intel VT-d of AMD-Vi is vereist om veilig en efficiënt beheer van directe geheugentoegang (DMA) door apparaten te garanderen, bescherming tegen onbevoegde geheugentoegang.
DMA-beveiliging van kernel: het systeem moet opt-in-mogelijkheid hebben voor Kernel DMA Protection, waarmee aanvallen worden voorkomen die gebruikmaken van externe randapparatuur om onbevoegde toegang te krijgen.
DRTM (Dynamic Root of Trust for Measurement): deze functie is nodig om een beveiligd opstartproces te garanderen door de integriteit van de opstartomgeving van het systeem te controleren, en te beschermen tegen aanvallen op basis van firmware.
Note
Naast de specifieke vereisten die worden beschreven voor een beveiligde kernserver, moeten de volgende functies zijn ingeschakeld op uw hardware:
- TPM 2.0
- Beveiligd opstarten
- Ondersteuning voor beveiliging op basis van virtualisatie (VBS), inclusief hardwarevirtualisatie-extensies
Zie Wat is een beveiligde kernserver? voor meer informatie.
Overige vereisten
Er zijn andere hardwarevereisten om rekening mee te houden, afhankelijk van uw scenario:
- DVD-station (als u het besturingssysteem vanaf dvd-media wilt installeren)
De volgende items zijn alleen vereist voor bepaalde functies:
Op UEFI 2.3.1c gebaseerde systeem en firmware die ondersteuning biedt voor beveiligd opstarten.
Trusted Platform Module (TPM).
Geïntegreerde of dedicatede grafische kaart en monitor die geschikt zijn voor Super VGA (1024 x 768) of hogere resoluties.
Toetsenbord en muis (of een ander compatibel aanwijsapparaat).
Internettoegang. (Kosten kunnen van toepassing zijn.)
Note
Er is een TPM-chip vereist om bepaalde functies te kunnen gebruiken, zoals BitLocker-stationsversleuteling. Als uw computer een TPM heeft, moet deze voldoen aan deze vereisten:
- Hardwaregebaseerde TPM's moeten versie 2.0 van de TPM-specificatie implementeren.
- TPM's die versie 2.0 implementeren, moeten een EK-certificaat hebben dat vooraf is ingericht voor de TPM door de hardwareleverancier of die tijdens het eerste opstarten door het apparaat kan worden opgehaald.
- TPM's die versie 2.0 implementeren, moeten worden geleverd met PCR-banken voor SHA-256 en PCR's 0 tot en met 23 implementeren voor SHA-256. Het is acceptabel om TPM's te verzenden met één schakelbare PCR-bank die kan worden gebruikt voor zowel SHA-1- als SHA-256-metingen.