Udostępnij za pośrednictwem


Wymagania sprzętowe dotyczące systemu Windows Server

Aby poprawnie zainstalować system Windows Server, komputer musi spełniać minimalne wymagania sprzętowe opisane w tym artykule. Jeśli komputer nie spełnia tych wymagań, produkt może nie być poprawnie zainstalowany. Rzeczywiste wymagania różnią się w zależności od konfiguracji systemu, aplikacji i zainstalowanych funkcji.

O ile nie określono inaczej, te minimalne wymagania sprzętowe mają zastosowanie do wszystkich opcji instalacji (Server Core i Server z funkcją Środowisko pulpitu) dla systemów Windows Server Standard i Windows Server Datacenter.

Ważne

Bardzo zróżnicowany zakres potencjalnych wdrożeń sprawia, że nierealistyczne jest określanie zalecanych wymagań sprzętowych, które mają zastosowanie. Zapoznaj się z dokumentacją poszczególnych ról serwera, które zamierzasz wdrożyć, aby dowiedzieć się więcej o potrzebach zasobów określonych ról serwera. Aby uzyskać najlepsze wyniki, przeprowadź wdrożenia testowe, aby określić odpowiednie wymagania sprzętowe dla konkretnych scenariuszy wdrażania.

Komponenty

Wydajność procesora zależy nie tylko od częstotliwości zegara procesora, ale także od liczby rdzeni procesora i rozmiaru pamięci podręcznej procesora. Poniżej przedstawiono wymagania dotyczące procesora.

Minimum:

  • Procesor 64-bitowy 1,4 GHz

  • Zgodny z zestawem instrukcji x64

  • Obsługa NX i DEP

  • Obsługa instrukcji CMPXCHG16b, LAHF/SAHF i PrefetchW

  • Obsługa translacji adresów drugiego poziomu (EPT lub NPT)

  • Obsługa zestawu instrukcji SSE4.2 (Streaming SIMD Extensions 4.2)

  • Obsługa instrukcji POPCNT

Aby zweryfikować możliwości procesora CPU, możesz użyć narzędzia Coreinfo, które jest narzędziem dołączonym do systemu Windows Sysinternals.

Wymagania dotyczące serwera zabezpieczonego rdzenia

Zabezpieczony rdzeń to zestaw zintegrowanych funkcji zabezpieczeń sprzętu, oprogramowania układowego, sterownika i systemu operacyjnego, które zapewniają rozszerzoną ochronę przed zaawansowanymi zagrożeniami. Systemy z zabezpieczonym rdzeniem zapewniają bezpieczeństwo jeszcze przed uruchomieniem systemu operacyjnego i utrzymują je podczas działania systemu. Funkcje serwera zabezpieczonego są dostępne w systemie Windows Server 2022 lub nowszym. Aby wdrożyć serwer zabezpieczonego rdzenia, urządzenie musi spełniać następujące dodatkowe wymagania:

  • Ponowne mapowanie DMA (IOMMU): obsługa technologii Intel VT-d lub AMD-Vi jest wymagana w celu zapewnienia bezpiecznego i wydajnego zarządzania bezpośrednim dostępem do pamięci (DMA) przez urządzenia, chroniąc przed nieautoryzowanym dostępem do pamięci.

  • Ochrona DMA jądra: system musi mieć możliwość obsługi ochrony DMA jądra, co pomaga zapobiegać atakom wykorzystującym zewnętrzne urządzenia peryferyjne w celu uzyskania nieautoryzowanego dostępu.

  • DRTM (Dynamiczny korzeń zaufania dla pomiaru): ta funkcja jest potrzebna do zapewnienia bezpiecznego procesu rozruchu poprzez zweryfikowanie integralności środowiska uruchamiania systemu, chroniąc przed atakami opartymi na firmware.

Uwaga / Notatka

Oprócz wymagań specyficznych dla serwerów z zabezpieczonym jądrem, na sprzęcie muszą być włączone następujące funkcje:

  • Moduł TPM 2.0
  • Bezpieczny rozruch
  • Obsługa zabezpieczeń opartych na wirtualizacji (VBS), w tym rozszerzeń wirtualizacji sprzętu

Aby dowiedzieć się więcej, zobacz Co to jest serwer zabezpieczony-podstawowy?.

Inne wymagania

Istnieją inne wymagania sprzętowe, które należy wziąć pod uwagę w zależności od scenariusza:

  • Stacja DVD (jeśli zamierzasz zainstalować system operacyjny z nośnika DVD)

Następujące elementy są wymagane tylko w przypadku niektórych funkcji:

  • System i oprogramowanie układowe oparte na interfejsie UEFI 2.3.1c obsługujące bezpieczny rozruch

  • Moduł Zaufanej Platformy (TPM)

  • Zintegrowana lub dedykowana grafika oraz monitor obsługujący Super VGA (1024 x 768) lub wyższą rozdzielczość.

  • Klawiatura i mysz (lub inne zgodne urządzenie wskazujące)

  • Dostęp do Internetu (mogą obowiązywać opłaty)

Uwaga / Notatka

Mikroukład modułu TPM jest wymagany do korzystania z niektórych funkcji, takich jak szyfrowanie dysków funkcją BitLocker. Jeśli komputer ma moduł TPM, musi spełniać następujące wymagania:

  • Sprzętowe moduły TPM muszą implementować wersję 2.0 specyfikacji modułu TPM.
  • Moduły TPM implementujące wersję 2.0 muszą mieć certyfikat EK, który jest wstępnie aprowizowany do modułu TPM przez dostawcę sprzętu lub może być pobierany przez urządzenie podczas pierwszego uruchomienia.
  • Moduły TPM, które implementują wersję 2.0, muszą być dostarczane z bankami rejestrów PCR dla SHA-256 i implementować rejestry PCR od 0 do 23 dla SHA-256. Dopuszczalne jest dostarczanie modułów TPM z bankiem PCR z możliwością przełączania, który można używać do pomiarów zarówno SHA-1, jak i SHA-256.