简介:《Windows Server 2019系统安装教程图文详解》是一份面向网络运维人员、服务器管理员及初次接触Windows Server的用户的实操型PDF文档。资源聚焦于Windows Server 2019标准版与数据中心版在虚拟化权益、适用规模等方面的差异,并系统梳理从安装介质准备、光盘/U盘启动到磁盘分区规划、系统部署、管理员密码创建及首次登录配置的完整流程。教程同时提示了“带桌面体验”与Server Core模式的区别,以及系统更新、自动备份、网络参数配置等生产环境注意事项,能够帮助读者规避安装中的常见问题,缩短服务器部署时间。
包体为单个PDF文件,体积仅177KB,内容精炼、图文步骤清晰,方便随时查阅对照。目前已有3210人学习下载,适合希望快速掌握Windows Server 2019安装方法,并在真实环境里完成部署的入门及中级用户,是搭建企业服务器环境的实用参考。
1. Windows Server 2019 系统安装:为什么自己从镜像装比想象中麻烦
接过一台没人维护的老服务器,或者公司买回来的新机器预装的是Windows 10,你要把它变成生产服务器,第一件事就是把操作系统换成正儿八经的Windows Server 2019。这事看起来简单——做个U盘、开机引导、下一步下一步——但实际动手的人多半在镜像选择、UEFI引导、磁盘分区三个阶段里翻过车。Windows Server 2019系统安装的图文教程网上很多,可大多数只讲到“点下一步”,没讲为什么你的机器死活进不去安装界面,也没讲装完以后任务管理器里一堆不认识的服务该怎么处理。
这篇文章我用实际装过几十台服务器的经验,把从镜像下载到系统首次登录的完整路径拆开讲。内容包括版本选择、启动U盘制作、BIOS设置、磁盘分区、初始配置,以及安装失败时最常见的报错和处理方法。适合刚接手服务器运维的入门者,也适合需要批量部署Windows Server 2019的运维老手对照着查漏补缺。
2. 装机前的三件套:镜像文件、启动U盘与BIOS/UEFI设置
2.1 Server 2019版本怎么选:Standard与Datacenter的区别
微软官方提供的Windows Server 2019镜像只有一个ISO文件,安装过程中才让你选版本。常见的版本有Standard(标准版)、Datacenter(数据中心版),以及对应的Evaluation(评估版,180天试用)。如果你的机器CPU插槽数不超过两个、内存不超过256GB,Standard足够用;超过这个量级,比如四路服务器的场景,Datacenter才能发挥全部性能。差别不仅在硬件上限,还有虚拟化授权——Datacenter允许无限数量的Windows Server虚拟机,Standard只允许两个,这对跑Hyper-V的机房来说是个大分水岭。
购买渠道上,企业一般通过微软批量授权(VLSC)拿镜像和MAK密钥,个人学习可以直接在微软官网下载180天评估版ISO。评估版到期后无法直接升级成正式版,必须重装系统,这一点要注意。我见过有人在生产服务器上跑了半年评估版才发现这个问题,临时找密钥也救不回来,只能约维护窗口重装。
另一件容易误判的事是“Desktop Experience”(带桌面体验)和“Server Core”(无桌面核心版)的选择。安装向导会让你选Windows Server 2019 Standard (Desktop Experience)还是Standard (Core)。Core版没有图形界面,靠命令行管理,省内存、攻击面小,但不适合没接触过PowerShell维护的团队。这里我的建议很土:除非你明确知道自己要什么,否则一律选带桌面体验的版本。毕竟都装了图形界面教程写到这里,没必要在第一步给自己增加学习成本。
2.2 制作启动U盘:Rufus是最省心的方式
镜像文件下载好之后,需要一个不小于8GB的U盘。制作启动盘的工具,我常用Rufus,开源免费,对Windows Server 2019镜像的兼容性很好。打开Rufus后,设备选你的U盘,引导类型选“磁盘或ISO映像”,然后点击选择按钮定位到你的ISO文件。分区类型一项,Rufus会自动根据镜像内容选择GPT或MBR,这个先不用改,后面遇到引导问题再调。
开始写入之前,Rufus会弹一个对话框问写入模式,保持默认的“ISO映像模式”即可。写入过程中U盘上的原有数据会被清空,操作前务必确认U盘里没有重要文件。写完之后,U盘卷标会变成类似“UEFI_NTFS”的字样,这说明引导分区已经写进去了。
常见做法是用UltraISO也可以做启动盘,但Rufus在处理Server 2019镜像的UEFI引导方面更省心,踩坑少。另外提醒一句:U盘的USB接口最好插在机箱背板,也就是主板原生接口上,前置面板的延长线在个别主板上会导致引导读取中断。
2.3 UEFI与Legacy:进不了安装界面的第一个分岔口
做好U盘插到服务器上,开机按F2进BIOS设置(DELL服务器也可能是F2,HP是F9,联想是F12,和进启动菜单的键不一样)。这里第一个决定命运的选择是引导模式:UEFI还是Legacy BIOS。2019年之后出厂的服务器主板默认都是UEFI,但如果你用老式MBR分区格式的U盘或启动盘制作工具写入了MBR引导,主板在纯UEFI模式下会直接跳过U盘启动,表现就是开机后不进安装界面,直接进到原有系统或者黑屏左上角一个光标闪烁。
判断方法很简单:进BIOS里看“Boot Mode”或“Boot List Option”这一项,如果显示UEFI,你做的U盘必须是对应UEFI引导的;如果是Legacy,U盘需要MBR引导。Rufus制作时会在分区类型里默认选好,但如果你手动改过,就会失灵。另一条我踩过的路是:在UEFI模式下开启了安全启动(Secure Boot)后,部分非微软签名的引导程序会被拦截,表现为U盘灯亮但屏幕提示“Security Violation”。解决方法是进BIOS把Secure Boot临时关掉,装完系统后再开回来,Server 2019自带微软签名引导,开启Secure Boot没问题。
如果你不确认机器原来是什么模式,最简单的方法是先查一下原系统磁盘是GPT还是MBR分区。进原系统后用磁盘管理看,GPT对应UEFI,MBR对应Legacy,以此决定启动盘的引导格式,能避开大多数引导失败的问题。
提示:在BIOS里把UEFI引导顺序把U盘调到第一位后,建议顺手把“Boot Mode”固定成你选好的模式,别用“Auto”或“Both”,否则重启时主板可能又按另一个模式扫了一遍引导设备,白白浪费时间。
3. 从开机到桌面:Server 2019安装全程步骤与分区选择
3.1 进入安装界面:语言选择与密钥输入这一步
U盘引导成功后,屏幕上会出现Windows的蓝色Logo,然后进入语言选择界面。语言、时间、键盘输入法一般保持默认中文(简体)即可,但如果你的服务器之后要交给其他人管理,或者要装一些只认英文路径的软件,建议语言选English,避免某些中文路径导致的编码问题。点击“下一步”后会看到“现在安装”按钮,左下角有“修复计算机”入口,那是故障恢复用的,全新安装不要点。
接着是密钥输入框。如果你有MAK密钥或KMS密钥,在这里填进去可以跳过后续的版本选择步骤;如果留空点下一步,向导会让你从Standard Evaluation和Datacenter Evaluation里选一个。这里有个很隐晦的坑:有人为了跳过密钥,选了“Standard Evaluation”,装完后系统的评估期是180天,之后系统会每小时强制关机一次,必须重装或输入正式密钥切换版本。相比之下,装正式版后再输密钥转换,操作更干净,不会留下评估版的授权残留。
勾选“我接受许可条款”后,安装类型一定要选“自定义:仅安装Windows(高级)”,不要选“升级”。升级选项只适用于从老版本Windows Server就地升级的场景,而且必须是同架构、同语言才能走通。我们用U盘全新安装的场景永远点自定义。
3.2 分区策略:系统盘、数据盘与100MB保留分区的关系
进入磁盘分区界面后,你会看到硬盘列表。如果是一块全新硬盘,界面上显示“磁盘0 未分配空间”。选中未分配空间,点击“新建”,输入系统盘大小然后点“应用”。比如一块480GB的SSD,我习惯分120GB给C盘做系统,剩余空间之后再在磁盘管理里新建数据盘。Windows会自动创建两个隐藏分区——一个100MB的EFI系统分区和一个16MB的MSR保留分区,这是UEFI引导的正常结构,不要删,删了系统无法引导。
很多人在这里把原有系统盘直接格式化然后装新系统,这在普通电脑上没问题,但服务器上前任管理员可能留了数据分区,格式化前要看清楚每个分区的容量和类型。我有一个习惯:进安装向导之前,先在BIOS里看硬盘控制器模式是AHCI还是RAID。DELL、HP服务器的板载RAID卡在默认RAID模式下,安装界面可能会看不到磁盘,必须按快捷键进入阵列卡配置界面先创建虚拟磁盘,或者把模式切换成AHCI(不推荐,会改原阵列配置)。这块卡住的人不少,现象是分区列表空空如也,不是U盘问题,而是磁盘控制器驱动没有被安装镜像识别。
分区完成后选中主分区,点击“下一步”,系统开始复制文件。这个过程大概持续10到20分钟,中间会重启两次。屏幕会显示“正在安装更新”等状态,属于正常现象。如果进度停在某个百分比长时间不动,先不要强制断电,等15分钟再说,很多所谓卡死其实是后台在解压驱动包。
3.3 安装完成的标志:首次登录与Ctrl+Alt+Del
复制完成并重启后,系统会进入“自定义设置”界面。这一阶段的重点是设置管理员密码,密码要求至少包含大写字母、小写字母和数字中的三类,长度不少于6位。服务器管理员密码建议直接上16位随机字符串,因为后续远程桌面、IIS、SQL Server服务都会用到这个账号,弱密码在公网环境下撑不过一天。
输完密码点“完成”后,屏幕会提示“按Ctrl+Alt+Del登录”,这是Windows Server的默认安全策略,和Windows 10不太一样。按完之后输入密码即可进入桌面。首次进入桌面时,如果系统检测到网卡没有有效IP,会弹出“网络”提示框询问网络位置,这里选“是”表示私有网络。桌面出现后,“服务器管理器”会自动启动,显示“配置此本地服务器”的仪表板,到此安装就算完成了。
注意:首次登录后不要急着连网线跑更新。先去“设置→系统→关于”确认系统版本确实是你选的那个,再到“事件查看器”的“Windows日志→系统”里扫一遍有没有红色错误记录,尤其是卷影复制和时间服务相关的报错,这两个在刚装完的Server系统里最常见。
3.4 第一次重启后的驱动检查顺序
系统装完了,驱动不一定齐。Server 2019自带了很多常见网卡、芯片组的驱动,但板载RAID卡、万兆网卡、GPU计算卡往往装不上。打开“设备管理器”,重点看“其他设备”和“存储控制器”两个分类下有没有黄色感叹号。如果有,优先去硬件厂商官网下载对应Server 2019驱动,而不是用Windows Update自动搜——后者常常搜到桌面版驱动,装上去管理器里不报错,但实际功能例如RemoteFX或网卡RDMA是缺失的。
驱动安装顺序也有讲究:先装芯片组驱动,再装网卡驱动,最后装显卡和RAID驱动。芯片组不装好,后面装什么都会间歇性失败,表现是驱动安装到一半提示“设备无法启动”,重启后又回来了。驱动装齐后,再跑一遍Windows Update,把系统补丁推到最新,这步顺序不能反,否则个别补丁会因为缺少驱动组件而安装失败。
4. 装完不是结束:初始化设置让系统进入可用状态
4.1 修改管理员密码与创建独立管理账号
刚装好的系统默认只有一个Administrator账号,密码是你在安装时设置的那个。生产环境我不建议直接用它来日常管理,因为所有登录日志、操作审计都会混在一起,出了问题说不清是谁干的。常见的做法是创建一个普通管理员账号,比如“ops”或“deploy”,加入本地Administrators组,日常登录用这个账号,Administrator密码则存进密码保险箱后封存。
具体操作是:打开“服务器管理器”,点右上角的“工具”→“计算机管理”,在“本地用户和组”→“用户”里右键新建用户,勾选“用户不能更改密码”和“密码永不过期”之外,建议同时勾选“用户下次登录时须更改密码”只保留首次登录场景。把新用户加到Administrators组的路径是右键属性→“隶属于”→“添加”,输入Administrators然后检查名称,确定即可。这样操作的目的是:即使后续有人通过RDP暴力破解拿到了这个账号,也不是最高权限的Administrator,降低被提权的风险。
服务器上跑SQL Server 2019、Oracle之类的数据库时,还需要单独建服务账号,不要把管理员账号直接指定成SQL Server服务启动账户。这个坑我在生产环境见过——DBA图省事把数据库服务跑在Administrator下,结果一次密码轮换导致所有数据库实例起不来。记住一条:服务账户独立于管理账户,密码策略上要分开管理。
4.2 远程桌面:Server 2019的远程桌面设置全流程
Windows Server 2019默认关闭远程桌面,这是新手最容易卡住的地方,因为装完系统后在局域网里想从自己的电脑远程连上去,发现连接被拒绝。关闭的原因很好理解,RDP服务暴露在公网上一旦被扫描到,暴力破解流量会非常可怕。开启路径是“服务器管理器”→“本地服务器”,右侧找到“远程桌面”一栏,目前显示“已禁用”,点击后在弹窗里选“允许远程连接到此计算机”。
打开之后还有两个推荐配置要做。第一个是“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”,这个选项默认勾选,作用是要求客户端先完成身份验证再建立远程会话,能屏蔽掉一部分早期漏洞扫描流量,保持勾选。第二个是加防火墙入站规则,命令行也可以操作,但更直观的是“控制面板→Windows Defender防火墙→允许的应用”,把“远程桌面”勾选为允许。注意有个细节:如果你改了RDP默认端口,防火墙规则里的端口要同步修改,否则即使规则放行了也连不上。
远程桌面连接的用户必须是远程桌面用户组的成员。Administrator默认在组里,但你新建的ops账号不在,直接连会报“凭据无法工作”。解决办法是在“计算机管理”里把ops加入“Remote Desktop Users”组,或者用组策略添加。这不是什么高深问题,但几乎每周都有人在群里问为什么账号密码对了还是连不上。
远程桌面设置完成后建议顺手把默认的3389端口改掉,改成50000以上的高位端口,降低被扫描的概率。改端口的操作是运行“regedit”,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp,修改PortNumber的十进制值为新端口,然后重启服务器。运维习惯上我还会在防火墙只允许特定IP访问这个端口,公司出口IP固定的话这招很有效。
4.3 网络配置与激活:静态IP与KMS/MAK两种激活路径
服务器IP地址建议设为静态IP,不要在DHCP环境下跑生产服务器,否则租约到期或地址冲突会让你半夜被叫起来。设置路径是“控制面板→网络和共享中心→更改适配器设置”,右键网卡选“属性”,双击“Internet协议版本4(TCP/IPv4)”,填入规划好的IP、掩码、网关和DNS。如果这台机器要加入域,DNS必须指向域控服务器,指向公网DNS会导致加域失败。
激活方面,Windows Server 2019支持两种主流通路。MAK密钥激活适合小批量机器,在“设置→更新和安全→激活”里输入密钥,联网激活一次即可。KMS激活适合大批量部署,需要在DNS里配置KMS主机,然后客户端运行命令slmgr /skms kms服务器地址和slmgr /ato。很多人不知道的是,Windows Server 2019的KMS激活要求客户端系统版本匹配——Server 2019对应的是Windows Server 2019 Volume:GVLK密钥,KMS主机上要安装了对应的KMS密钥才能正常激活。
激活完成的验证方式是运行命令提示符执行slmgr /xpr,确认状态显示“已激活”。评估版装完之后输入正式密钥的命令是slmgr /ipk 你的密钥,再执行slmgr /ato。如果提示错误0xC004F074,多半是KMS服务器地址不可达或DNS解析失败,先ping一下KMS主机。
5. 安装避坑:从U盘引导失败到补丁报错的5条血泪经验
5.1 64位UEFI主板不认32位引导U盘
现象:U盘插上去,BIOS里也识别到了,启动菜单里选了UEFI的U盘项,但屏幕黑一下又回到启动菜单,或者直接进了原系统。
原因:Rufus在做启动盘时,分区类型如果选了MBR,而主板处于纯UEFI模式,引导器不兼容就会静默失败。另外镜像如果被改写过或不是完整版ISO,引导文件缺失也会这样。
解决:重新用Rufus写入一次,分区类型选GPT,目标系统选UEFI(非CSM)。写入完成后磁盘管理器里应该能看到U盘上有一个FAT32格式的EFI分区。再插回服务器,启动菜单里选带“UEFI”前缀的U盘项,注意不要选到没有UEFI前缀的同名项,那是Legacy模式的。
5.2 DELL服务器从Server 2016升级到2019报错0xc1900101 - 0x20017
现象:在DELL PowerEdge服务器上,通过系统内Windows Update或媒体手段把Server 2016就地升级到2019,进度到约60%时出现蓝屏,回滚代码为0xc1900101 - 0x20017。
原因:这个报错是升级过程中驱动兼容性检查失败。具体到DELL机器,通常是iDRAC虚拟光驱驱动或旧版PERC阵列卡驱动不兼容,升级前未清理旧驱动导致迁移中止。
解决:不要直接在系统内跨版本升级。在DELL官网下载该型号对应的“Windows Server 2019驱动包”,解压到本地,然后运行升级安装程序。如果已经报错回滚,先进原系统卸载掉iDRAC USB虚拟网卡驱动和旧阵列卡管理工具,再执行升级。稳妥的做法是放弃就地升级,直接把系统重装成2019,数据盘单独挂载,这样最省心。
5.3 安装到一半卡在“正在复制文件”
现象:安装进度条长时间停留在“正在复制文件”或“正在安装更新”,期间硬盘灯不亮或偶尔闪一下,等了半小时没动静。
原因:U盘本身质量差、USB接口供电不稳定、或ISO文件拷贝阶段校验出错。还有一种情况是内存条不稳定的兼容性问题导致解压过程崩溃。
解决:先换一个后端USB接口并换一个U盘重做启动盘验证;如果依旧卡住,把内存条拆下来用橡皮擦一下金手指再插回;还不行就进BIOS里把“USB Legacy Support”关闭后再试。这块的排查顺序不要反,很多人一卡住就重做系统盘,结果换汤不换药。
5.4 装完系统后发现网卡驱动缺失
现象:系统装好进入桌面后,“网络”图标显示红叉,设备管理器里网卡设备带黄色感叹号,显示“以太网控制器无驱动程序”。
原因:Server 2019镜像仓库里包含的网卡驱动有限,尤其是服务器板载的万兆网卡和部分Intel I225/226网卡,在早期版本镜像里没有适配。
解决:可以在装系统期间绕开,也可以装完再补。绕开的方法是安装界面加载时按Shift+F10,在命令行用pnputil /add-driver 驱动路径临时注入驱动。但更直接的方案是提前把网卡驱动放到U盘里,装完系统后右键设备节点选择“更新驱动程序”→“浏览我的电脑”,指向U盘目录安装。注意要选对应Server 2019版本的驱动,桌面版驱动在Server上装了会出现设备管理器识别但不工作的怪问题。
5.5 分区时报0x80300024错误
现象:在安装向导里选择分区点“下一步”后,弹窗提示无法安装Windows,错误代码0x80300024。
原因:这个错误的原因是安装位置MBR分区表有残留或ESP(EFI系统分区)已有其他系统的引导信息。常见于同一块磁盘反复装过不同版本系统,分区表脏了。
解决:最干脆的方法是进入磁盘分区界面后,按Shift+F10打开命令行,输入diskpart→list disk→select disk 0→clean,把整块磁盘清空再回到安装界面重新分区。这条命令会删掉磁盘上所有数据,操作前必须确认没有需要保留的分区。如果不想全盘清理,也可以尝试只删除现有的EFI分区再重建,但概率上不如clean干净。
6. 装完怎么验证:从任务管理器到性能基准的几个检查习惯
系统装完并做好初始化之后,我习惯花十分钟做一遍验证,避免交付后才发现隐藏问题。
先用“任务管理器”看一眼“性能”选项卡,确认CPU核心数、内存容量是否和硬件配置一致。有个经典现象是虚拟机模板克隆后任务管理器显示1颗CPU而物理机是2颗,这是虚拟机配置问题,但物理机出现这种情况就要考虑BIOS里超线程被关闭了。
然后打开“事件查看器”,在“Windows日志→系统”里按“错误”级别筛选,看有没有来历不明的红色记录。刚装完的系统有两条错误是可以接受的:一条是“Kernel-Power”来源于断电或强制重启,另一条是“Service Control Manager”报某个服务启动失败。除此之外的错误就应该查清楚再往下走。
我有个沿用多年的习惯:装完后跑一次sfc /scannow验证系统文件的完整性,再跑一次DISM /Online /Cleanup-Image /RestoreHealth检查组件存储。这两条命令虽然需要几分钟,但能筛掉装机过程中镜像文件解压不完整带来的隐性故障,比事后追查省太多时间。
最后建议在驱动都装齐后,跑一次Windows Update并做一次重启,确认系统能正常完成更新。有些主板固件更新在系统更新时会跟着推送,重启过程比平时慢,别中途断电。
等这些都通过,再开始装应用、加域、联调服务。验证这一步做到位,Windows Server 2019这台机器才算真正能扛活。以上是我在无数次装机中沉淀下来的流程,希望帮到你。
本文还有配套的精品资源,点击获取