Установка Windows Server 2022

установка Windows Server 2022 пошаговая инструкция

Установка Windows Server 2022 выполняется с загрузочной USB-флешки или ISO-образа: загружаетесь с носителя, выбираете редакцию (Standard или Datacenter) с Desktop Experience или Server Core, разбиваете диски, ждёте копирования файлов и задаёте пароль администратора.

Подготовка к установке

Перед установкой нужно определиться с несколькими вещами. Не хочется потом переустанавливать из-за неправильного выбора.

Редакция. Standard или Datacenter. Standard покрывает 95% задач. Datacenter нужен для неограниченной виртуализации Hyper-V и программно-определяемого хранилища (Storage Spaces Direct). По факту, если не знаете, какую выбрать, берите Standard.

Режим установки. Desktop Experience (с графическим интерфейсом) или Server Core (только командная строка). Новичкам однозначно Desktop Experience. Server Core для опытных админов, которые управляют всем через PowerShell.

ПараметрDesktop ExperienceServer Core
GUIЕсть (полный рабочий стол)Нет (только CMD/PowerShell)
Потребление RAM2-4 ГБ базово1-2 ГБ базово
Размер на диске~12 ГБ~6 ГБ
Поверхность атакиБольше (GUI-компоненты)Меньше
ОбновленияБольше, дольше ставятсяМеньше, быстрее
УправлениеЛокально через GUIPowerShell, RSAT, WAC

Системные требования. Процессор: 1.4 ГГц, 64-бит, совместимый с x64. RAM: минимум 512 МБ (2 ГБ для Desktop Experience). Диск: 32 ГБ минимум. На самом деле для реальной работы нужно больше: 16-32 ГБ RAM и SSD от 100 ГБ.

Мой коллега Николай (админит серверную в строительной компании, два HP ProLiant DL360 Gen10 с Xeon Silver 4214R) ставит Server 2022 исключительно в режиме Core. Говорит, что поверхность атаки меньше, обновления ставятся быстрее, ресурсы не тратятся на GUI. Но для первой установки рекомендует Desktop Experience, чтобы разобраться с интерфейсом.

Планирование перед установкой

Прежде чем загрузиться с флешки, ответьте на эти вопросы:

  • Имя сервера: придумайте заранее (SRV-DC01, FILE-SRV, WEB-01)
  • IP-адрес: статический IP, маска подсети, шлюз, DNS
  • Роли: что будет делать сервер (AD DS, файловый, Hyper-V, IIS)
  • Схема дисков: как разбить RAID, сколько места под систему, данные, логи
  • Сервисные учётки: если будет SQL Server или другие сервисы

Короче, потратьте 15 минут на планирование сейчас, сэкономите часы на переделку потом.

Создание загрузочной флешки

Вам нужен ISO-образ Windows Server 2022 и флешка от 8 ГБ.

Скачать ISO можно из VLSC (Volume Licensing Service Center) если есть корпоративная лицензия, или с Evaluation Center Microsoft (бесплатная пробная версия на 180 дней).

# Создание загрузочной флешки через Rufus (Windows):
# 1. Скачайте Rufus с rufus.ie
# 2. Вставьте флешку
# 3. Выберите ISO-образ
# 4. Схема разделов: GPT (для UEFI)
# 5. Файловая система: NTFS
# 6. Нажмите "Старт"

# Альтернатива через командную строку (diskpart):
diskpart
list disk
select disk X
# X - номер вашей флешки, будьте внимательны!
clean
create partition primary
active
format fs=ntfs quick
assign
exit

# Потом просто копируете содержимое ISO на флешку
# Для UEFI: флешка должна быть FAT32 или NTFS с правильным загрузчиком

Тут такое дело: если сервер поддерживает UEFI (а все современные поддерживают), используйте GPT. Если старое железо с Legacy BIOS, тогда MBR. Неправильный выбор, и сервер не загрузится с флешки.

Кстати, если сервер находится в дата-центре и физического доступа нет, ISO можно смонтировать через IPMI/iDRAC/ILO (удалённая консоль управления). У Dell это iDRAC Virtual Media, у HP iLO Virtual Media. Это позволяет установить ОС удалённо, без физической флешки.

Настройка BIOS/UEFI

Перед установкой зайдите в BIOS/UEFI сервера (обычно Del, F2 или F10 при загрузке).

Проверьте порядок загрузки. USB должен быть первым. Включите UEFI-режим (если поддерживается). Отключите Secure Boot на время установки (иногда мешает). Включите виртуализацию (VT-x/AMD-V), если планируете Hyper-V.

На самом деле, на серверах бизнес-класса настройки BIOS зависят от вендора. На HP это Intelligent Provisioning (можно установить ОС прямо через него), на Dell iDRAC Lifecycle Controller, на Supermicro стандартный AMI BIOS. Интерфейсы разные, суть одна.

Если честно, HP Intelligent Provisioning упрощает установку: он сам скачивает драйверы для вашего железа и интегрирует их в процесс установки. На Dell есть аналогичная штука через Lifecycle Controller.

Настройка RAID перед установкой

Если сервер имеет RAID-контроллер (а серверы бизнес-класса обычно имеют), настройте RAID до установки ОС:

# Рекомендуемые конфигурации RAID:
#
# Для ОС: RAID 1 (зеркало) из двух дисков
#   - Надёжность + простота
#   - 2 диска по 480 ГБ SSD
#
# Для данных: RAID 10 (зеркало + страйп) или RAID 5/6
#   - RAID 10: лучшая производительность, но нужно 4+ диска
#   - RAID 5: экономия на дисках, но медленная запись
#   - RAID 6: как RAID 5, но выдерживает 2 отказа
#
# Для Hyper-V:
#   - ОС: RAID 1 (2x SSD)
#   - ВМ: RAID 10 (4x NVMe SSD)
#   - Бэкапы: RAID 5 (3x HDD)

А знаете что? Если установщик не видит диски, нужен драйвер RAID-контроллера. Скачайте его заранее на отдельную флешку. На экране выбора дисков нажмите «Загрузить драйвер» и укажите путь к драйверу. Это особенно актуально для контроллеров Broadcom MegaRAID и LSI.

Процесс установки: шаг за шагом

Загружаетесь с флешки. Появляется экран установщика Windows.

Шаг 1. Язык, формат времени, раскладка клавиатуры. Выбираете русский (или английский, кому как). Нажимаете «Далее».

Шаг 2. «Установить». Большая кнопка посередине. Нажимаете.

Шаг 3. Выбор редакции. Вот тут внимание. Четыре варианта: Standard (Server Core), Standard (Desktop Experience), Datacenter (Server Core), Datacenter (Desktop Experience). Выбирайте Standard (Desktop Experience) для первого раза.

Шаг 4. Лицензионное соглашение. Принимаете.

Шаг 5. Тип установки. «Обновление» или «Выборочная». Для чистой установки выбирайте «Выборочная (только установка Windows)».

Шаг 6. Разметка дисков. Если диск пустой, просто выбираете его и нажимаете «Далее». Установщик создаст разделы автоматически. Если нужна ручная разметка:

# Рекомендуемая схема разделов:
# Системный раздел (EFI): 100 МБ (создаётся автоматически)
# MSR: 16 МБ (создаётся автоматически)
# Windows: основной раздел (минимум 60 ГБ, лучше 100+)
# Recovery: ~500 МБ (создаётся автоматически)

# Если нужен RAID, настройте его в BIOS/контроллере до установки
# Windows установщик видит RAID как один диск

Шаг 7. Копирование файлов. Ждёте 15-30 минут. Сервер перезагрузится несколько раз.

Шаг 8. Задаёте пароль администратора. Пароль должен быть сложным: минимум 8 символов, заглавные, строчные, цифры, спецсимволы. Вот в чём прикол: Server 2022 не примет простой пароль вроде «Password1». Нужно что-то реально сложное.

Всё. Windows Server 2022 установлен. Вы на рабочем столе.

Первоначальная настройка

После установки откроется Server Manager. Вот что нужно сделать в первую очередь.

Задайте имя сервера. По умолчанию будет что-то вроде WIN-XXXXXXXX. Переименуйте в что-то осмысленное.

# Через PowerShell
Rename-Computer -NewName "SRV-DC01" -Restart

# Или через Server Manager:
# Local Server > Computer Name > Change

Настройте сеть. Статический IP, маска, шлюз, DNS. Для сервера динамический IP (DHCP) не подходит.

# Через PowerShell
# Смотрим интерфейсы
Get-NetAdapter

# Задаём статический IP
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.1.10 -PrefixLength 24 -DefaultGateway 192.168.1.1

# Задаём DNS
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 8.8.8.8,8.8.4.4

# Отключаем IPv6 если не используете
Disable-NetAdapterBinding -Name "Ethernet" -ComponentID ms_tcpip6

Обновите систему. Сразу после установки запустите Windows Update. Первое обновление будет объёмным (1-2 ГБ). Это нормально.

# Через PowerShell (быстрее чем через GUI)
Install-Module PSWindowsUpdate -Force
Get-WindowsUpdate
Install-WindowsUpdate -AcceptAll -AutoReboot

Кстати, не забудьте активировать Windows Server. Без активации работает 180 дней, потом начнёт выключаться каждый час. Про активацию у нас есть отдельная статья.

Настройте Windows Admin Center. Это современная веб-консоль управления сервером. Ставится за 5 минут, работает через браузер. По факту, WAC заменяет десятки MMC-оснасток одним веб-интерфейсом.

Установка ролей

Windows Server без ролей, это просто дорогая Windows. Роли определяют, что сервер будет делать.

Самые популярные роли:

Active Directory Domain Services (AD DS). Контроллер домена. Центральное управление пользователями и компьютерами. Если в компании больше 5-10 сотрудников, AD DS нужен.

DNS Server. Обычно ставится вместе с AD DS. Без DNS домен не работает.

DHCP Server. Автоматическая раздача IP-адресов. Экономит время на ручной настройке каждого устройства.

File and Storage Services. Файловый сервер. Общие папки, квоты, DFS.

Hyper-V. Виртуализация. Запуск виртуальных машин.

Web Server (IIS). Веб-сервер для хостинга сайтов и приложений.

# Установка роли AD DS через PowerShell
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools

# Создание нового домена
Install-ADDSForest -DomainName "contoso.local" `
    -DomainNetBiosName "CONTOSO" `
    -InstallDns:$true `
    -SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd!" -AsPlainText -Force)

# Установка Hyper-V
Install-WindowsFeature -Name Hyper-V -IncludeManagementTools -Restart

# Посмотреть все доступные роли
Get-WindowsFeature | Where-Object { $_.InstallState -eq "Available" } | Select Name, DisplayName

Грубо говоря, роли можно ставить и через GUI (Server Manager, Add Roles and Features), и через PowerShell. GUI нагляднее, PowerShell быстрее. Для массового развёртывания только PowerShell.

Мой друг Андрей (работает в дата-центре, обслуживает 50+ серверов Dell PowerEdge R740xd) устанавливает Server 2022 по шаблону: образ с предустановленными ролями и настройками. Через sysprep и WDS разворачивает на новое железо за 20 минут. Но это уже продвинутый уровень.

Резервное копирование сервера

Знаете что? Многие настраивают сервер идеально, но забывают про бэкапы. А потом один сбойный диск уничтожает неделю работы.

# Установка роли Windows Server Backup
Install-WindowsFeature -Name Windows-Server-Backup -IncludeManagementTools

# Настройка ежедневного бэкапа системы на отдельный диск
# Через PowerShell:
$policy = New-WBPolicy
$volume = Get-WBVolume -AllVolumes | Where-Object { $_.MountPoint -eq "C:" }
Add-WBVolume -Policy $policy -Volume $volume
$target = New-WBBackupTarget -VolumePath "E:"
Add-WBBackupTarget -Policy $policy -Target $target
Set-WBSchedule -Policy $policy -Schedule 02:00
Set-WBPolicy -Policy $policy

# Или через wbadmin (командная строка):
wbadmin start backup -backupTarget:E: -include:C: -allCritical -quiet

Для продакшен-среды рекомендую бэкапить на сетевой ресурс или в облако, а не на локальный диск. Если сервер сгорит, локальный бэкап сгорит вместе с ним. Windows Server Backup умеет отправлять на сетевые шары. Для более серьёзных задач есть Veeam Backup (бесплатная версия для одного сервера) или Azure Backup.

Тут такое дело: тестируйте восстановление из бэкапа хотя бы раз в квартал. Бэкап, из которого невозможно восстановиться, хуже чем отсутствие бэкапа, потому что даёт ложное чувство безопасности.

Windows Admin Center

Если честно, Server Manager морально устарел. Microsoft активно продвигает Windows Admin Center (WAC) как замену.

WAC это веб-консоль, которая работает в браузере. Устанавливается за 5 минут:

# Скачайте Windows Admin Center с microsoft.com
# Запустите MSI-установщик
# Выберите порт (по умолчанию 443)
# После установки откройте https://servername в браузере

# Через WAC можно:
# - Мониторить CPU, RAM, диски в реальном времени
# - Управлять ролями и функциями
# - Просматривать Event Log
# - Управлять файлами и процессами
# - Настраивать файрвол
# - Управлять Hyper-V
# - Подключаться к нескольким серверам из одного интерфейса

Грубо говоря, WAC заменяет десяток разных консолей одним веб-интерфейсом. Подключили 10 серверов, управляете всеми из одного окна браузера. Для небольших компаний без System Center это идеальный инструмент.

Мой знакомый Дмитрий, системный администратор в юридической фирме (три сервера Dell PowerEdge T440), перешёл на WAC полгода назад. Говорит, что RDP на серверы теперь подключается раз в месяц, всё остальное через браузер. А ещё WAC умеет обновлять серверы (Windows Update прямо из интерфейса), что раньше требовало RDP-сессию на каждый сервер.

Безопасность после установки

Тут такое дело: свежеустановленный сервер уязвим. Минимальный чек-лист безопасности:

  • Установите все обновления (Windows Update)
  • Включите Windows Firewall (он включён по умолчанию, не отключайте)
  • Настройте Remote Desktop только для нужных учёток
  • Отключите ненужные службы
  • Настройте аудит входа (Event Log > Security)
  • Включите NLA (Network Level Authentication) для RDP
  • Смените стандартный порт RDP (3389) на нестандартный
  • Настройте политику блокировки учётных записей (Account Lockout Policy)
# Смена порта RDP через реестр
Set-ItemProperty -Path "HKLM:SystemCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp" -Name "PortNumber" -Value 5899

# Не забудьте открыть новый порт в файрволе
New-NetFirewallRule -DisplayName "RDP Custom Port" -Direction Inbound -Protocol TCP -LocalPort 5899 -Action Allow

# Настройка политики блокировки (через PowerShell)
# Блокируем учётку после 5 неудачных попыток на 30 минут
net accounts /lockoutthreshold:5 /lockoutduration:30 /lockoutwindow:30

На самом деле, смена порта RDP не является полноценной защитой (любой сканер найдёт открытый порт). Но она отсекает 99% автоматических ботов, которые стучатся именно в 3389. В идеале RDP должен быть доступен только через VPN. Если VPN нет, хотя бы ограничьте доступ по IP через файрвол: разрешите подключение только с IP-адресов вашего офиса.

Лицензирование Windows Server 2022

На самом деле, лицензирование серверов это отдельная головная боль. Но базовые вещи нужно знать.

Windows Server 2022 лицензируется по ядрам. Минимум 16 ядер на физический сервер. Если ядер больше 16, докупаете лицензии на дополнительные ядра (продаются пакетами по 2 ядра).

СценарийStandardDatacenter
Физический сервер (16 ядер)1 лицензия Standard1 лицензия Datacenter
2 ВМ Windows Server1 лицензия Standard (даёт 2 ВМ)1 лицензия Datacenter
4 ВМ Windows Server2 лицензии Standard1 лицензия Datacenter
Неограниченно ВМНевыгодно (нужно много лицензий)1 лицензия Datacenter

Короче: Standard даёт право на 2 виртуальные машины Windows Server на каждую купленную лицензию. Если у вас 6 виртуалок, нужно 3 лицензии Standard. Datacenter даёт неограниченное количество ВМ. Для серверов с 10+ виртуальными машинами Datacenter выгоднее.

Кстати, кроме серверной лицензии нужны ещё CAL (Client Access License) для каждого пользователя или устройства, которое подключается к серверу. User CAL привязывается к человеку (может подключаться с разных устройств). Device CAL привязывается к устройству (любой может работать с этого компа). По факту для офиса из 20 человек с одним компом на каждого разницы нет, берите User CAL.

Типичные ошибки при установке

Забыли загрузить драйвер RAID-контроллера. Установщик не видит диски.

Выбрали Server Core вместо Desktop Experience. Новичок без GUI будет страдать. Переключиться обратно на Desktop Experience можно, но это отдельная процедура.

Не настроили статический IP. Сервер с DHCP это проблема, потому что IP может измениться, и все клиенты потеряют к нему доступ.

Слабый пароль администратора. Установщик не примет «123456». И правильно сделает.

Забыли включить виртуализацию в BIOS. Hyper-V не заработает без VT-x/AMD-V.

Установка через Remote Desktop без сохранения сессии. Если RDP-соединение оборвётся во время установки роли, процесс может зависнуть. Используйте mstsc /admin для консольной сессии.

На самом деле, большинство ошибок избегаются подготовкой. Потратьте 15 минут на планирование перед установкой, и процесс пройдёт гладко. Установка Windows Server 2022 это не рокет-сайнс, но спешка здесь точно навредит. Ключи для Windows Server 2022 Standard и Datacenter можно приобрести в keytrust24.store с моментальной доставкой.