Сравнить сервер ядра и сервер с возможностями рабочего стола

Завершено

При установке Windows Server 2025 необходимо выбрать установку сервера с рабочим столом или без него.

Внимание

Это решение является критическим, так как после установки сервера невозможно добавить или удалить возможности рабочего стола.

Сервер ядра — это установка Windows Server без возможностей рабочего стола. Серверная ядро доступна как для выпусков Standard, так и для центра обработки данных, но она недоступна для Windows Server 2025 Essentials, а бесплатная версия сервера Hyper-V доступна только в качестве установки основных серверных компонентов.

Вы можете администрировать и настраивать серверные ядра на самом сервере с помощью PowerShell, командной строки или средства на основе текста с именем SConfig.

Снимок экрана: SConfig в окне командной строки с повышенными привилегиями.

Удаленное администрирование является обычным способом управления сервером с помощью нескольких средств, таких как удаленное управление PowerShell, средство удаленного администрирования сервера (RSAT) и центр администрирования Windows. Нижеприведенная таблица описывает доступные инструменты.

Средство Function
Cmd.exe Позволяет запускать традиционные инструменты из командной строки, такие как ping.exe, ipconfig.exe и netsh.exe.
PowerShell.exe Запускает сеанс Windows PowerShell при развертывании сервера ядра. Командлеты PowerShell можно запускать в сеансе Windows PowerShell.
Regedt32.exe Предоставляет доступ к графическому средству редактирования реестра в среде сервера ядра.
Msinfo32.exe Средство «сведения о системе» позволяет просматривать сведения о системе при развертывании сервера ядра.
Sconfig.cmd Служит в качестве инструмента командной строки с меню для выполнения общих задач администрирования сервера.
Taskmgr.exe Запускает диспетчер задач.
Notepad.exe Открывает графический редактор текста.
Timedate.cpl Открывает элемент «Дата и время» из панели управления.

Сервер ядра имеет преимущества по сравнению с Windows Server с возможностями рабочего стола и рекомендуется для большинства сценариев, но в любом случае он может оказаться неприемлемым. В следующей таблице перечислены основные преимущества и недостатки.

Достоинства Недостатки
Небольшой размер, который использует меньше ресурсов сервера и меньше места на диске, всего 5 ГБ при базовой установке На сервер ядра нельзя установить некоторые приложения. К приложениям относятся System Center VM Manager 2025, System Center Data Protection Manager 2025, SharePoint Server 2025, Project Server и Exchange Server.
Поскольку сервер ядра устанавливает меньше компонентов, происходит меньше обновлений программного обеспечения. Это сокращает число необходимых ежемесячных перезапусков и время, необходимое для обслуживания сервера ядра. Несколько ролей и служб ролей недоступны, включая узел сеансов служб удаленных рабочих столов, веб-доступ и службу шлюза; Факс-сервер; и среда сценариев Windows PowerShell.
Небольшая площадь атаки делает сервер ядра гораздо менее уязвимым для эксплойтов На сервер ядра нельзя установить бизнес-приложения многих поставщиков. Однако в некоторых случаях компонент совместимости приложений по требованию может помочь устранить эту проблему.

Доступные роли сервера

Хотя некоторые роли сервера недоступны, в развертываниях основных серверных компонентов доступны следующие роли сервера:

  • Службы сертификатов Active Directory
  • AD DS
  • DHCP-сервер
  • DNS-сервер
  • файловые службы (в том числе диспетчер ресурсов файлового сервера);
  • Службы Active Directory облегченного доступа к каталогам (AD LDS)
  • Hyper-V
  • Службы печати и документов
  • Службы потоков мультимедиа
  • Веб-сервер (включая подмножество ASP.NET)
  • сервер обновления Windows Server;
  • Сервер управления правами Active Directory
  • Сервер удаленного доступа

Конфигурация после установки

После установки Windows Server, как правило, необходимо выполнить следующие действия.

  • Настроить IP-адрес.
  • Задать имя компьютера.
  • Подключиться к домену Active Directory.
  • Настроить часовой пояс.
  • Включить автоматические обновления.
  • Добавить роли и компоненты.
  • Включить компонент «удаленный рабочий стол».
  • Настроить параметры брандмауэра Защитника Windows.

Эту конфигурацию после установки можно выполнить с помощью SConfig. Для выполнения этих задач в сервере ядра можно также использовать такие средства, как центр администрирования Windows и удаленное управление PowerShell.

Примечание.

Несмотря на то что можно включить удаленный рабочий стол в сервере ядра, он включает только подключение RDP к интерфейсу командной строки.