Поделиться через


Требования к оборудованию для Windows Server

Чтобы правильно установить Windows Server, компьютер должен соответствовать минимальным требованиям к оборудованию, описанным в этой статье. Если компьютер не соответствует этим требованиям, продукт может не устанавливаться должным образом. Фактические требования зависят от конфигурации системы, приложений и компонентов, установленных.

Если иное не указано, эти минимальные требования к оборудованию применяются ко всем параметрам установки (серверные ядра и сервер с рабочим столом) для выпусков Windows Server Standard и Windows Server Datacenter.

Important

Весьма разнообразная область потенциальных развертываний делает нереалистичным указание рекомендованных системных требований, которые могли бы быть применены. Ознакомьтесь с документацией по каждому из ролей сервера, которые вы планируете развернуть, чтобы узнать больше о потребностях ресурсов определенных ролей сервера. Выполните тестовое развертывание, чтобы определить подходящие требования к оборудованию в конкретном сценарии. Это позволит добиться оптимального результата.

Components

Производительность процессора зависит не только от тактовой частоты, но также от количества его ядер и размера кэша. Ниже приведены требования к процессору.

Minimum:

  • 1,4 ГГц 64-разрядный процессор

  • Совместимый с набором инструкций для архитектуры х64

  • Поддержка NX и DEP

  • Поддержка инструкций CMPXCHG16b, LAHF/SAHF и Prefw

  • Поддержка перевода адресов второго уровня (EPT или ДНЯО)

  • Поддержка набора инструкций SSE4.2 (расширения SIMD потоковой передачи 4.2)

  • Поддержка инструкции POPCNT

Вы можете использовать Coreinfo, которое является средством, включенным в Windows Sysinternals, для проверки возможностей ЦП.

Требования к серверу с защищённым ядром

Secured-core — это набор интегрированных функций безопасности аппаратного обеспечения, встроенного ПО, драйверов и операционной системы (ОС), которые обеспечивают расширенную защиту от сложных угроз. Системы secured-core обеспечивают безопасность, которая начинается до загрузки ОС и продолжается в течение всей системы. Функции сервера secured-core доступны в Windows Server 2022 и более поздних версиях. Чтобы развернуть сервер Secured-core, устройство должно соответствовать следующим дополнительным требованиям:

  • DMA Remapping (IOMMU): поддержка Intel VT-d или AMD-Vi необходима для того, чтобы устройства могли безопасно и эффективно управлять прямым доступом к памяти (DMA), обеспечивая защиту от несанкционированного доступа к ней.

  • Защита DMA ядра: система должна иметь возможность согласия на защиту DMA ядра, которая помогает предотвратить атаки, которые используют внешние периферийные устройства для получения несанкционированного доступа.

  • DRTM (динамическая основа доверия для измерения): эта функция необходима для обеспечения безопасной загрузки, проверяя целостность среды запуска системы, защищая от атак на основе встроенного ПО.

Note

Помимо конкретных требований, описанных для сервера Secured-core, на оборудовании должны быть включены следующие функции:

  • TPM 2.0
  • Безопасная загрузка
  • Поддержка безопасности на основе виртуализации (VBS), включая расширения виртуализации оборудования

Дополнительные сведения см. в статье "Что такое сервер Secured-core?".

Другие требования

Существуют другие требования к оборудованию, которые следует учитывать в зависимости от вашего сценария:

  • DVD-диск (если вы планируете установить ОС с DVD-носителя)

Для некоторых функций требуются следующие элементы:

  • Система и встроенное ПО на основе UEFI 2.3.1c, поддерживающие безопасную загрузку.

  • Доверенный модуль платформы (TPM).

  • Встроенная или выделенная графика и монитор с поддержкой Super VGA (1024 x 768) или более высокого разрешения.

  • Клавиатура и мышь (или другое совместимое устройство с указателем).

  • Доступ к Интернету. (Плата может взиматься.)

Note

Для использования определенных функций, таких как шифрование дисков BitLocker, необходима микросхема доверенного платформенного модуля (TPM). Если на компьютере есть TPM, он должен соответствовать следующим требованиям:

  • Аппаратный доверенный платформенный модуль должен иметь спецификации доверенного платформенного модуля версии 2.0.
  • TPM, реализующие версию 2.0, должны иметь сертификат EK, предварительно установленный поставщиком оборудования или который может быть получен устройством во время первой загрузки.
  • Доверенный платформенный модуль, реализующий версию 2.0, должен поставляться в комплекте с банками памяти SHA-256 PCR и реализовать PCR от 0 до 23 для алгоритма SHA-256. Это приемлемо, если TPM поставляется с одним переключаемым банком регистров PCR, который можно использовать для измерений как SHA-1, так и SHA-256.