Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Чтобы правильно установить Windows Server, компьютер должен соответствовать минимальным требованиям к оборудованию, описанным в этой статье. Если компьютер не соответствует этим требованиям, продукт может не устанавливаться должным образом. Фактические требования зависят от конфигурации системы, приложений и компонентов, установленных.
Если иное не указано, эти минимальные требования к оборудованию применяются ко всем параметрам установки (серверные ядра и сервер с рабочим столом) для выпусков Windows Server Standard и Windows Server Datacenter.
Important
Весьма разнообразная область потенциальных развертываний делает нереалистичным указание рекомендованных системных требований, которые могли бы быть применены. Ознакомьтесь с документацией по каждому из ролей сервера, которые вы планируете развернуть, чтобы узнать больше о потребностях ресурсов определенных ролей сервера. Выполните тестовое развертывание, чтобы определить подходящие требования к оборудованию в конкретном сценарии. Это позволит добиться оптимального результата.
Components
Производительность процессора зависит не только от тактовой частоты, но также от количества его ядер и размера кэша. Ниже приведены требования к процессору.
Minimum:
1,4 ГГц 64-разрядный процессор
Совместимый с набором инструкций для архитектуры х64
Поддержка NX и DEP
Поддержка инструкций CMPXCHG16b, LAHF/SAHF и Prefw
Поддержка перевода адресов второго уровня (EPT или ДНЯО)
Поддержка набора инструкций SSE4.2 (расширения SIMD потоковой передачи 4.2)
Поддержка инструкции POPCNT
Вы можете использовать Coreinfo, которое является средством, включенным в Windows Sysinternals, для проверки возможностей ЦП.
Требования к серверу с защищённым ядром
Secured-core — это набор интегрированных функций безопасности аппаратного обеспечения, встроенного ПО, драйверов и операционной системы (ОС), которые обеспечивают расширенную защиту от сложных угроз. Системы secured-core обеспечивают безопасность, которая начинается до загрузки ОС и продолжается в течение всей системы. Функции сервера secured-core доступны в Windows Server 2022 и более поздних версиях. Чтобы развернуть сервер Secured-core, устройство должно соответствовать следующим дополнительным требованиям:
DMA Remapping (IOMMU): поддержка Intel VT-d или AMD-Vi необходима для того, чтобы устройства могли безопасно и эффективно управлять прямым доступом к памяти (DMA), обеспечивая защиту от несанкционированного доступа к ней.
Защита DMA ядра: система должна иметь возможность согласия на защиту DMA ядра, которая помогает предотвратить атаки, которые используют внешние периферийные устройства для получения несанкционированного доступа.
DRTM (динамическая основа доверия для измерения): эта функция необходима для обеспечения безопасной загрузки, проверяя целостность среды запуска системы, защищая от атак на основе встроенного ПО.
Note
Помимо конкретных требований, описанных для сервера Secured-core, на оборудовании должны быть включены следующие функции:
- TPM 2.0
- Безопасная загрузка
- Поддержка безопасности на основе виртуализации (VBS), включая расширения виртуализации оборудования
Дополнительные сведения см. в статье "Что такое сервер Secured-core?".
Другие требования
Существуют другие требования к оборудованию, которые следует учитывать в зависимости от вашего сценария:
- DVD-диск (если вы планируете установить ОС с DVD-носителя)
Для некоторых функций требуются следующие элементы:
Система и встроенное ПО на основе UEFI 2.3.1c, поддерживающие безопасную загрузку.
Доверенный модуль платформы (TPM).
Встроенная или выделенная графика и монитор с поддержкой Super VGA (1024 x 768) или более высокого разрешения.
Клавиатура и мышь (или другое совместимое устройство с указателем).
Доступ к Интернету. (Плата может взиматься.)
Note
Для использования определенных функций, таких как шифрование дисков BitLocker, необходима микросхема доверенного платформенного модуля (TPM). Если на компьютере есть TPM, он должен соответствовать следующим требованиям:
- Аппаратный доверенный платформенный модуль должен иметь спецификации доверенного платформенного модуля версии 2.0.
- TPM, реализующие версию 2.0, должны иметь сертификат EK, предварительно установленный поставщиком оборудования или который может быть получен устройством во время первой загрузки.
- Доверенный платформенный модуль, реализующий версию 2.0, должен поставляться в комплекте с банками памяти SHA-256 PCR и реализовать PCR от 0 до 23 для алгоритма SHA-256. Это приемлемо, если TPM поставляется с одним переключаемым банком регистров PCR, который можно использовать для измерений как SHA-1, так и SHA-256.