Dela via


Maskinvarukrav för Windows Server

Om du vill installera Windows Server korrekt måste datorn uppfylla de minimikrav på maskinvara som beskrivs i den här artikeln. Om datorn inte uppfyller dessa krav kanske produkten inte installeras korrekt. De faktiska kraven varierar beroende på systemkonfiguration, program och funktioner som är installerade.

Om inget annat anges gäller dessa minimikrav för maskinvara för alla installationsalternativ (Server Core och Server med skrivbordsmiljö) för både Windows Server Standard- och Windows Server Datacenter-utgåvor.

Important

Det mycket varierande omfånget för potentiella distributioner gör det orealistiskt att ange rekommenderade maskinvarukrav som skulle vara tillämpliga. Läs dokumentationen för var och en av de serverroller som du tänker distribuera för att lära dig mer om resursbehoven för vissa serverroller. För bästa resultat kan du utföra testdistributioner för att fastställa lämpliga maskinvarukrav för dina specifika distributionsscenarier.

Components

Processorprestanda beror inte bara på processorns klockfrekvens, utan även på antalet processorkärnor och storleken på processorcachen. Följande är processorkraven.

Minimum:

  • 1,4 GHz 64-bit processor

  • Kompatibel med x64-instruktionsuppsättning

  • Stöd för NX och DEP

  • Stöd för CMPXCHG16b, LAHF/SAHF och PrefetchW-instruktioner

  • Stöd för adressöversättning på andra nivån (EPT eller NPT)

  • Stöd för SSE4.2-instruktionsuppsättningen (Streaming SIMD Extensions 4.2)

  • Stöd för POPCNT-instruktionen

Du kan använda Coreinfo, som är ett verktyg som ingår i Windows Sysinternals, för att verifiera funktionerna i processorn.

Krav för säker kärnserver

Secured-core är en uppsättning integrerade säkerhetsfunktioner för maskinvara, inbyggd programvara, drivrutin och operativsystem (OS) som ger förbättrat skydd mot avancerade hot. System med säkra kärnor ger säkerhet som startar innan operativsystemet startar och fortsätter under hela systemdriften. Serverfunktioner med säker kärna är tillgängliga i Windows Server 2022 och senare. Om du vill distribuera en säker kärnserver måste enheten uppfylla följande ytterligare krav:

  • DMA Remapping (IOMMU): Stöd för Intel VT-d eller AMD-Vi krävs för att säkerställa säker och effektiv hantering av direkt minnesåtkomst (DMA) av enheter, vilket skyddar mot obehörig minnesåtkomst.

  • Kernel DMA Protection: Systemet måste ha opt-in-funktion för Kernel DMA Protection, vilket hjälper till att förhindra attacker som utnyttjar extern kringutrustning för att få obehörig åtkomst.

  • DRTM (Dynamic Root of Trust for Measurement): Den här funktionen behövs för att säkerställa en säker startprocess genom att verifiera integriteten i systemets startmiljö och skydda mot attacker baserade på inbyggd programvara.

Note

Utöver de specifika krav som beskrivs för secured-core-servern måste följande funktioner vara aktiverade på maskinvaran:

  • TPM 2.0
  • Säker Boot
  • Stöd för virtualiseringsbaserad säkerhet (VBS), inklusive tillägg för maskinvaruvirtualisering

Mer information finns i Vad är Säker kärnserver?.

Övriga krav

Det finns andra maskinvarukrav att tänka på, beroende på ditt scenario:

  • DVD-enhet (om du tänker installera operativsystemet från DVD-media)

Följande objekt krävs endast för vissa funktioner:

  • UEFI 2.3.1c-baserat system och inbyggd programvara som stöder säker start.

  • Trusted Platform Module (TPM).

  • Integrerad eller dedikerad grafik och bildskärm som kan använda Super VGA (1 024 x 768) eller högre upplösning.

  • Tangentbord och mus (eller annan kompatibel pekenhet).

  • Internetåtkomst. (Avgifter kan tillkomma.)

Note

Ett TPM-chip krävs för att kunna använda vissa funktioner, till exempel BitLocker-diskkryptering. Om datorn har en TPM måste den uppfylla följande krav:

  • Maskinvarubaserade TPM:er måste implementera version 2.0 av TPM-specifikationen.
  • TPM:er som implementerar version 2.0 måste ha ett EK-certifikat som antingen företableras till TPM av maskinvaruleverantören eller som kan hämtas av enheten under den första starten.
  • TPM:er som implementerar version 2.0 måste levereras med SHA-256 PCR-banker och implementera PCR 0 till 23 för SHA-256. Det är acceptabelt att skicka TPM:er med en enda switchbar PCR-bank som kan användas för både SHA-1- och SHA-256-mätningar.