Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Чтобы правильно установить Windows Server, компьютер должен соответствовать минимальным требованиям к оборудованию, описанным в этой статье. Если компьютер не соответствует этим требованиям, продукт может не устанавливаться должным образом. Фактические требования зависят от конфигурации системы, приложений и компонентов, установленных.
Если иное не указано, эти минимальные требования к оборудованию применяются ко всем параметрам установки (серверные ядра и сервер с рабочим столом) для выпусков Windows Server Standard и Windows Server Datacenter.
Important
Весьма разнообразная область потенциальных развертываний делает нереалистичным указание рекомендованных системных требований, которые могли бы быть применены. Ознакомьтесь с документацией по каждому из ролей сервера, которые вы планируете развернуть, чтобы узнать больше о потребностях ресурсов определенных ролей сервера. Выполните тестовое развертывание, чтобы определить подходящие требования к оборудованию в конкретном сценарии. Это позволит добиться оптимального результата.
Components
Производительность процессора зависит не только от тактовой частоты, но также от количества его ядер и размера кэша. Ниже приведены требования к процессору.
Minimum:
64-разрядный процессор с тактовой частотой 1,4 ГГц
Совместимый с набором инструкций для архитектуры х64
Поддержка NX и DEP
Поддержка инструкций CMPXCHG16b, LAHF/SAHF и Prefw
Поддержка перевода адресов второго уровня (EPT или ДНЯО)
Поддержка набора инструкций SSE4.2 (расширения SIMD потоковой передачи 4.2)
Поддержка инструкции POPCNT
You can utilize Coreinfo, which is a tool included in Windows Sysinternals, to verify the capabilities of your CPU.
Требования к серверу с защищённым ядром
Secured-core — это набор интегрированных функций безопасности аппаратного обеспечения, встроенного ПО, драйверов и операционной системы (ОС), которые обеспечивают расширенную защиту от сложных угроз. Системы secured-core обеспечивают безопасность, которая начинается до загрузки ОС и продолжается в течение всей системы. Функции сервера secured-core доступны в Windows Server 2022 и более поздних версиях. Чтобы развернуть сервер Secured-core, устройство должно соответствовать следующим дополнительным требованиям:
DMA Remapping (IOMMU): поддержка Intel VT-d или AMD-Vi необходима для того, чтобы устройства могли безопасно и эффективно управлять прямым доступом к памяти (DMA), обеспечивая защиту от несанкционированного доступа к ней.
Защита DMA ядра: система должна иметь возможность согласия на защиту DMA ядра, которая помогает предотвратить атаки, которые используют внешние периферийные устройства для получения несанкционированного доступа.
DRTM (динамическая основа доверия для измерения): эта функция необходима для обеспечения безопасной загрузки, проверяя целостность среды запуска системы, защищая от атак на основе встроенного ПО.
Note
Помимо конкретных требований, описанных для сервера Secured-core, на оборудовании должны быть включены следующие функции:
- TPM 2.0
- Secure Boot
- Поддержка безопасности на основе виртуализации (VBS), включая расширения виртуализации оборудования
Дополнительные сведения см. в статье "Что такое сервер Secured-core?".
Other requirements
Существуют другие требования к оборудованию, которые следует учитывать в зависимости от вашего сценария:
- DVD-диск (если вы планируете установить ОС с DVD-носителя)
Указанные ниже элементы требуются лишь для определенных компонентов:
Система UEFI на основании версии 2.3.1c и встроенное ПО с поддержкой безопасной загрузки.
Доверенный платформенный модуль (TPM)
Встроенная или выделенная графика и монитор с поддержкой Super VGA (1024 x 768) или более высокого разрешения
Клавиатура и мышь (или другое совместимое указательное устройство)
Доступ к Интернету (плата может применяться)
Note
Для использования некоторых функций, таких как шифрование дисков BitLocker, требуется микросхема доверенного платформенного модуля. Если на компьютере есть TPM, он должен соответствовать следующим требованиям:
- Аппаратный доверенный платформенный модуль должен иметь спецификации доверенного платформенного модуля версии 2.0.
- TPM, реализующие версию 2.0, должны иметь сертификат EK, который либо предварительно предоставляется поставщиком оборудования, либо может быть получен устройством при первом запуске.
- Доверенный платформенный модуль, реализующий версию 2.0, должен поставляться в комплекте с банками памяти SHA-256 PCR и реализовать PCR от 0 до 23 для алгоритма SHA-256. Это приемлемо, если TPM поставляется с одним переключаемым банком регистров PCR, который можно использовать для измерений как SHA-1, так и SHA-256.