Поделиться через


Требования к оборудованию для Windows Server

Чтобы правильно установить Windows Server, компьютер должен соответствовать минимальным требованиям к оборудованию, описанным в этой статье. Если компьютер не соответствует этим требованиям, продукт может не устанавливаться должным образом. Фактические требования зависят от конфигурации системы, приложений и компонентов, установленных.

Если иное не указано, эти минимальные требования к оборудованию применяются ко всем параметрам установки (серверные ядра и сервер с рабочим столом) для выпусков Windows Server Standard и Windows Server Datacenter.

Important

Весьма разнообразная область потенциальных развертываний делает нереалистичным указание рекомендованных системных требований, которые могли бы быть применены. Ознакомьтесь с документацией по каждому из ролей сервера, которые вы планируете развернуть, чтобы узнать больше о потребностях ресурсов определенных ролей сервера. Выполните тестовое развертывание, чтобы определить подходящие требования к оборудованию в конкретном сценарии. Это позволит добиться оптимального результата.

Components

Производительность процессора зависит не только от тактовой частоты, но также от количества его ядер и размера кэша. Ниже приведены требования к процессору.

Minimum:

  • 64-разрядный процессор с тактовой частотой 1,4 ГГц

  • Совместимый с набором инструкций для архитектуры х64

  • Поддержка NX и DEP

  • Поддержка инструкций CMPXCHG16b, LAHF/SAHF и Prefw

  • Поддержка перевода адресов второго уровня (EPT или ДНЯО)

  • Поддержка набора инструкций SSE4.2 (расширения SIMD потоковой передачи 4.2)

  • Поддержка инструкции POPCNT

You can utilize Coreinfo, which is a tool included in Windows Sysinternals, to verify the capabilities of your CPU.

Требования к серверу с защищённым ядром

Secured-core — это набор интегрированных функций безопасности аппаратного обеспечения, встроенного ПО, драйверов и операционной системы (ОС), которые обеспечивают расширенную защиту от сложных угроз. Системы secured-core обеспечивают безопасность, которая начинается до загрузки ОС и продолжается в течение всей системы. Функции сервера secured-core доступны в Windows Server 2022 и более поздних версиях. Чтобы развернуть сервер Secured-core, устройство должно соответствовать следующим дополнительным требованиям:

  • DMA Remapping (IOMMU): поддержка Intel VT-d или AMD-Vi необходима для того, чтобы устройства могли безопасно и эффективно управлять прямым доступом к памяти (DMA), обеспечивая защиту от несанкционированного доступа к ней.

  • Защита DMA ядра: система должна иметь возможность согласия на защиту DMA ядра, которая помогает предотвратить атаки, которые используют внешние периферийные устройства для получения несанкционированного доступа.

  • DRTM (динамическая основа доверия для измерения): эта функция необходима для обеспечения безопасной загрузки, проверяя целостность среды запуска системы, защищая от атак на основе встроенного ПО.

Note

Помимо конкретных требований, описанных для сервера Secured-core, на оборудовании должны быть включены следующие функции:

  • TPM 2.0
  • Secure Boot
  • Поддержка безопасности на основе виртуализации (VBS), включая расширения виртуализации оборудования

Дополнительные сведения см. в статье "Что такое сервер Secured-core?".

Other requirements

Существуют другие требования к оборудованию, которые следует учитывать в зависимости от вашего сценария:

  • DVD-диск (если вы планируете установить ОС с DVD-носителя)

Указанные ниже элементы требуются лишь для определенных компонентов:

  • Система UEFI на основании версии 2.3.1c и встроенное ПО с поддержкой безопасной загрузки.

  • Доверенный платформенный модуль (TPM)

  • Встроенная или выделенная графика и монитор с поддержкой Super VGA (1024 x 768) или более высокого разрешения

  • Клавиатура и мышь (или другое совместимое указательное устройство)

  • Доступ к Интернету (плата может применяться)

Note

Для использования некоторых функций, таких как шифрование дисков BitLocker, требуется микросхема доверенного платформенного модуля. Если на компьютере есть TPM, он должен соответствовать следующим требованиям:

  • Аппаратный доверенный платформенный модуль должен иметь спецификации доверенного платформенного модуля версии 2.0.
  • TPM, реализующие версию 2.0, должны иметь сертификат EK, который либо предварительно предоставляется поставщиком оборудования, либо может быть получен устройством при первом запуске.
  • Доверенный платформенный модуль, реализующий версию 2.0, должен поставляться в комплекте с банками памяти SHA-256 PCR и реализовать PCR от 0 до 23 для алгоритма SHA-256. Это приемлемо, если TPM поставляется с одним переключаемым банком регистров PCR, который можно использовать для измерений как SHA-1, так и SHA-256.