ARTICLE DETAIL

资讯详情

深耕商务建站与企业官网运营的一线实战洞察。

Windows Server 2019安装全流程:从U盘启动到远程桌面与激活避坑指南

Windows Server 2019安装全流程:从U盘启动到远程桌面与激活避坑指南 简介这份PDF教程面向需要部署Windows Server 2019的运维人员与初学者系统梳理了标准版与数据中心版的版本定位与虚拟化权益差异并围绕“带桌面体验”的安装模式完整呈现从准备启动介质、自定义分区、执行安装到创建管理员密码的全流程可解决安装过程中常见的版本选择、分区规划和密码设置等困惑。文档以图文对照方式展示各步骤界面与选项清晰说明Server Core模式无传统桌面的特点同时补充系统更新、网络配置、自动备份等安全加固建议能帮助读者避开常见安装误区节省摸索时间提升首次部署成功率。资源为单份PDF文件压缩包大小约177KB便于在服务器安装现场快速翻阅。目前已有3210人学习参考教程来自实际安装标准版带桌面体验的操作记录步骤可复现性强既适合安装前快速浏览核心流程也能在遇到分区、启动或密码设置问题时作为排查参考。1. 装 Server 2019 翻车最多的地方往往还没进安装界面从前台业务机搬到机房给一台老服务器从 Windows Server 2016 升级到 2019结果卡在 0xc1900101 报错里三天最后发现是网卡驱动和旧系统残留打架。这就是很多做运维的人第一次接触 windowsserver 2019 系统安装的现状你以为跟装 Win10 一样插个U盘就行实际上从镜像选型、引导模式到磁盘控制器驱动任何一个环节没对齐都会让你怀疑人生。这篇教程按图文思路走每个关键步骤都会告诉你屏幕上该看到什么画面、这个画面意味着什么以及出问题时怎么退回去重来。适合两类人一是刚接手服务器、第一次部署 Windows Server 2019 的新人二是被各种稀奇古怪报错卡住、想系统过一遍安装流程的熟手。文章覆盖从做启动盘到装完进桌面、配置好远程桌面和激活的完整链路保证你能照着做、做的时候心里有底。2. 安装前的准备镜像、硬件与启动盘三件套2.1 镜像怎么选评估版、标准版还是数据中心版很多人打开微软官网下载页面就懵了同一个 Server 2019 有 Evaluation、Standard、Datacenter 三个版本选错了后果很麻烦。评估版Evaluation只能跑 180 天到期不转正就直接关机适合测试环境标准版Standard适合普通业务带两个虚拟机许可数据中心版Datacenter面向虚拟化重度场景虚拟机授权不限量。做生产环境一般直接选 Standard 或 Datacenter具体看你的虚拟化规模。下载的时候还有个细节ISO 镜像里其实同时包含 Standard 和 Datacenter 两个版本的安装文件安装过程中会让你选择。而且 Server 2019 的 ISO 大约 4.7GB下载后记得校验一下 SHA1 哈希否则拷贝到U盘里发现文件损坏进安装界面才报错就晚了。校验方式在 PowerShell 里一句话搞定Get-FileHash -Path D:\download\WindowsServer2019.iso -Algorithm SHA1逻辑说明这条命令计算镜像文件的 SHA1 哈希值和官网标注的比对一致就说明文件完整。参数说明Path 指向你的 ISO 文件路径Algorithm 不写默认就是 SHA256写不写都行跟官网对齐即可。2.2 硬件门槛和兼容性检查CPU、内存和网卡驱动Server 2019 的最低配置官方写得很佛系1.4GHz 64位处理器、512MB 内存、32GB 磁盘但那是能开机不是能干活。真实部署时 CPU 核心数建议 8 核起步内存 16GB 以上系统盘至少 120GB SSD因为 Windows Update 和各类角色功能装下来C 盘空间吃紧是常态。比配置更要命的是硬件兼容性。Server 2019 的系统对新 CPU 支持没问题但老服务器上那些板载网卡、阵列卡如果是五六年前的型号大概率没有内置驱动安装程序会直接告诉你找不到磁盘或者网络设备。常见做法是装之前先去服务器厂商官网戴尔、惠普、联想查一下该型号的 Server 2019 驱动包特别是网卡和存储控制器驱动这一步能避免后面 90% 的安装中断问题。2.3 用 Rufus 把 ISO 写进U盘三个参数别动错U盘准备需要一个 8GB 以上的空U盘工具用 Rufus这个软件免费、绿色、体积小。打开 Rufus 后设备选你的U盘引导类型选“磁盘或ISO映像”点“选择”找到下载好的 ISO 文件然后进入关键的三项配置配置项推荐值说明分区类型GPT和 UEFI 引导搭配老机器 Legacy 才选 MBR目标系统UEFI非 CSM纯 UEFI 模式启动最快文件系统NTFS支持 4GB 以上大文件Windows 安装必需默认情况下 Rufus 会自动识别 ISO 内的引导方式但保险起见手动确认这三项能防止它自动选成 BIOS 引导。写盘过程中U盘会被格式化里面东西提前备份。写完后把U盘拔掉重插确认资源管理器里能看到一个卷标类似“UEFI”或“CCCOMA_X64FRE”的分区就能拿去插服务器了。3. 从U盘启动到系统部署完成Server 2019 安装全流程3.1 UEFI 还是 Legacy进安装程序前先对齐引导模式这一步是图文教程里最容易懵的点。很多服务器默认 BIOS 设置是 Legacy 引导但你用 Rufus 做的是 UEFI 启动盘开机按 F11戴尔或 F12惠普进启动菜单时U盘那一项可能直接不显示或者显示两个同名U盘选项一个带 UEFI 前缀一个不带。选错的结果通常是黑屏光标闪烁什么都不出现。进入服务器 BIOS 设置一般是开机按 F2 或 Del找到 Boot Mode 或 Boot List Option确认是 UEFI 模式。如果服务器还接了几块老硬盘里面是 MBR 分区格式的旧系统那你面临两个选择一是把磁盘格式改成 GPT这需要清空数据二是把引导模式改成 Legacy 配合 MBR 启动盘但这意味着你的启动盘也要重做。生产环境建议直接上 UEFI GPTServer 2019 对 GPT 的支持非常成熟未来系统升级也顺。3.2 插U盘、断电重置、阵列卡预配置别笑这一步真有人跳过。机房服务器如果之前装过别的系统或者 BIOS 里有残留的启动项配置会导致U盘引导失效。我一般会做三件事先给服务器彻底断电一分钟再上电清掉外设和 BMC 的残留状态然后把所有无关的USB设备拔掉只留键盘和安装U盘最后进 RAID 控制器配置界面通常是开机按 CtrlR 或 CtrlC确认磁盘阵列状态。如果阵列卡报了 Foreign 状态或者硬盘 Offline先处理好这些再进安装程序否则安装到一半磁盘丢失直接翻车。这些做完保存 BIOS 设置退出重启按启动菜单快捷键选中 UEFI 开头的U盘项回车。屏幕上会先出现 Windows 的 logo然后转圈接着进入蓝色的安装程序初始界面。这个画面出现说明引导链路已经通了。3.3 Windows 安装程序的 6 个界面每步该选什么进入安装界面后流程跟装 Win10 很像但有几个选项目标要明确。首先是语言和键盘布局默认中文简体、微软拼音直接下一步然后是“现在安装”的按钮注意左下角有“修复计算机”链接那是救援用的正常安装别点。接下来是版本选择界面屏幕会列出“Windows Server 2019 Standard”“Windows Server 2019 Datacenter”等选项旁边还要勾选“我接受许可条款”。这里有个很多人踩过的坑对话框底部有个“下一步”按钮特别容易被忽略选好版本后直接回车却发现返回到了上一个界面。原因是没勾选许可条款按钮置灰了。磁盘界面是整个安装过程中最危险的一步。如果之前装过系统会显示“升级”和“自定义”两个选项注意 Server 2019 的“升级”只支持从 Server 2016 或 2012 R2 平滑升级Win10 或更老版本系统选的“升级”是走不通的。我一般直接选“自定义仅安装 Windows”在磁盘列表里选中系统盘先点“格式化”再“下一步”。这里有个血泪经验格式化之前一定要再一次确认盘符和容量别把数据盘格掉了服务器上的数据盘通常没有快捷恢复手段。安装程序开始复制文件后屏幕上会有进度条和“正在安装 Windows”的字样期间会重启 1 到 2 次。第一次重启的时候赶紧在 BIOS 启动顺序里把硬盘调回第一位或者干脆拔掉U盘否则很容易从U盘再次进入安装程序白白多等一轮。重启后进入“正在准备设备”和“正在准备就绪”阶段这个阶段有时长达十几分钟看着像卡死其实是在部署驱动耐心等。3.4 设置管理员密码别用那些被运维用了八百遍的密码文件拷贝完成后系统进入“自定义设置”阶段屏幕会提示创建 Administrator 管理员密码。密码要求至少包含大写字母、小写字母、数字或特殊字符中的三类而且长度至少 8 位。这个界面很多人直接输一个“Admin123”就完事然后第二天发现服务器被扫描爆破。Server 2019 自带 Windows Defender如果密码太弱系统甚至在首次登录时弹出警告提示。建议用一段带符号的形容性短语比如“Blue$ky2024Server”既好记又能过复杂度检查。这个密码以后登录远程桌面也要用务必记到密码管理工具里。设置完密码后系统继续部署最后进入登录界面按 CtrlAltDel 解锁输入密码第一次进入桌面时屏幕上会显示“要启动服务器管理器吗”的弹窗默认勾选直接确定。到这里windowsserver 2019 系统安装的基础流程就走完了桌面上你会发现任务栏左侧就是服务器管理器图标——这是后面所有配置的入口。4. 装完只是开始网络、远程桌面与激活三板斧4.1 改主机名、设固定IPPowerShell 两条命令的事系统装好后服务器叫“WIN-SDFH3K8D2P1”这种随机名看起来极不专业而重命名需要重启。打开服务器管理器点击“本地服务器”在“计算机名”旁边点蓝链“WIN-开头的名字”在弹出的系统属性窗口点“更改”输入新主机名比如“SRV-DB-01”确定后系统提示重启。这里也可以直接用 PowerShell 一条命令搞定Rename-Computer -NewName SRV-DB-01 -Restart逻辑说明Rename-Computer 修改计算机名-Restart 参数强制立即重启生效。如果不想马上重启把 -Restart 去掉即可。参数说明NewName 的命名建议按“角色-用途-序号”的格式方便后续运维台账维护。固定 IP 是服务器能被人连上、能上外网更新补丁的前提。在服务器管理器里点“本地服务器”中“IPv4 地址由 DHCP 分配”的蓝链进网络连接窗口右键网卡选“属性”双击“Internet 协议版本 4 (TCP/IPv4)”填入规划好的 IP、子网掩码、网关和 DNS。这里建议 DNS 写两个内网 DNS 和 114.114.114.114 或 223.5.5.5 这种公共 DNS防止内网 DNS 挂掉时服务器解析不了域名导致更新失败。也可以用 PowerShell 设置New-NetIPAddress -InterfaceAlias Ethernet0 -IPAddress 192.168.10.20 -PrefixLength 24 -DefaultGateway 192.168.10.1 Set-DnsClientServerAddress -InterfaceAlias Ethernet0 -ServerAddresses 192.168.10.2,223.5.5.5逻辑说明第一条设置网卡“Ethernet0”的 IP 为 192.168.10.20掩码长度 24对应 255.255.255.0网关指向路由器第二条为该网卡配置 DNS。参数说明InterfaceAlias 要按你实际的网卡名来如果网卡叫“以太网”对应别名就是“Ethernet”。设置完用 ipconfig /all 确认无误。4.2 启用远程桌面并配置防火墙解决“连不上”的玄学问题服务器装在机房里人不可能每次都跑去机房接显示器所以 windows server 2019 远程桌面设置是装完系统后第一件要落地的事。打开服务器管理器点“本地服务器”你会看到“远程桌面”一栏显示“已禁用”点击它弹出系统属性对话框勾选“允许远程连接到此计算机”确定。系统会弹警告说防火墙会自动放行点确定就行。但光开这个还不够。很多人配置完远程桌面从自己电脑上 mstsc 连接却提示“无法连接到远程计算机”这就是防火墙或网络发现的问题。Server 2019 的防火墙配置比旧版严格很多远程桌面功能对应的入站规则虽然默认启用但如果服务器同时接了内网和外网两块网卡规则只对“公用”配置文件生效而你的网卡被识别为“域”或“专用”配置文件就对不上。解决方法是手动确认规则状态Get-NetFirewallRule -DisplayName *远程桌面* | Select DisplayName, Profile, Enabled逻辑说明查询所有名称带“远程桌面”的防火墙规则查看它们的配置文件适用范围和启用状态。参数说明DisplayName 支持通配符Profile 字段显示规则作用于 Domain、Private 还是 Public。如果发现 Enabled 为 False或者 Profile 不全执行下面的命令修复Set-NetFirewallRule -DisplayName 远程桌面-用户模式(TCP-In) -Profile Any -Enabled True注意这条命令把远程桌面规则应用到所有网络配置文件如果服务器在公网暴露建议只保留 Private 和 Domain别开 Public。设置完再用 mstsc 连一次如果还不行检查目标服务器 3389 端口是否监听netstat -ano | findstr :3389逻辑说明netstat 列出所有 TCP 连接findstr 过滤出 3389 端口对应的行。如果看到 LISTENING 状态说明远程桌面服务在跑问题在防火墙或路由如果什么都没输出说明远程桌面服务根本没起来重新检查系统属性设置并重启服务。4.3 激活与更新KMS 环境下的三个常见坑激活是很多人装完系统后最头疼的环节。如果你是企业内部环境常见做法是使用 KMS密钥管理服务激活前提是内网有 KMS 服务器并且将服务器的 DNS 记录指向 KMS 服务器。激活命令很经典slmgr /skms kms.contoso.com:1688 slmgr /ato逻辑说明第一条设置 KMS 服务器地址和端口第二条强制系统尝试激活。参数说明kms.contoso.com 替换为你实际内网 KMS 主机名端口默认 1688。如果激活失败运行 slmgr /dlv 查看详细状态常见错误是“0xC004F074”意思是找不到 KMS 服务器多半是 DNS 指向不对或 KMS 服务器没开防火墙端口。如果你是评估版或想试跑环境不激活也能用 180 天但 180 天后系统每两小时重启一次。个人测试环境我一般直接用评估版镜像安装省得牵涉激活问题生产环境务必走正版授权渠道。另外装完系统后第一件事就是跑一遍 Windows Update别跳过。Server 2019 的累积更新补丁经常修复驱动兼容性、安全漏洞和远程桌面问题老驱动在补丁更新后可能就被系统替换成兼容版本了这个习惯能挡掉很多后来才爆出来的坑。还有一个细节更新过程中发现系统占用率很高打开任务管理器看是“Windows Update 服务”或“TiWorker.exe”占 CPU这是正常的等更新队列跑完就行别手动杀进程否则系统分区容易出问题。5. 安装与初始化避坑五个高频翻车点及排查方法5.1 报错 0xc1900101 - 0x20017升级安装时最容易见到的拦路虎现象从 Server 2016 升级到 2019文件复制阶段走了一段时间突然报错 0xc1900101 - 0x20017然后系统回滚到旧系统像什么都没发生一样。原因这个报错几乎都指向驱动不兼容最常见的是网卡驱动和存储控制器驱动不被新系统接受Windows 在升级时做了一个兼容性快照发现驱动冲突就自动回滚。解决先别急着重新跑升级进入旧系统后用 Dism 命令扫描驱动兼容性dism /online /get-drivers /format:table | findstr /i 2019逻辑说明列出当前系统中所有第三方驱动按表格格式输出过滤出名称带 2019 或可疑的驱动。参数说明/online 表示操作当前运行的 Windows/get-drivers 列出驱动包/format:table 让输出对齐方便读。发现厂商奇怪或日期过老的驱动去官网下载对应的 Server 2019 版本驱动先卸载旧驱动再重跑升级。如果在戴尔服务器上遇到这个报错还要顺手去 BIOS 里更新一下 iDRAC 和 BIOS 固件旧固件和 2019 系统的 ACPI 表兼容性差也会触发这个错误。5.2 安装程序找不到任何硬盘阵列卡驱动没喂进去现象用U盘安装走到磁盘选择界面时列表全空提示“未找到任何驱动器”。原因主板上的 RAID 阵列卡驱动不在 Server 2019 镜像里系统无法识别磁盘控制器。解决去服务器厂商官网下载对应型号的 RAID 控制器驱动通常是一个 .exe 或压缩包解压到另一个U盘。回到安装程序磁盘界面点“加载驱动程序”浏览到U盘里的驱动文件夹系统会自动识别并加载磁盘列表就出来了。如果你手头有多个驱动包但不确定哪个全部放进去让它自动匹配即可这一步不会装错驱动安装程序只认硬件 ID 对应的文件。5.3 重启后反复回到安装界面启动顺序没改回来现象文件复制完成自动重启结果屏幕上又出现“现在安装”的蓝色界面而不是“正在准备设备”。原因BIOS 启动顺序里U盘排在硬盘前面重启后再次从U盘引导了。解决重启出现 Windows logo 时直接拔掉U盘或者进 BIOS 把硬盘设为第一启动项。更多时候安装程序自己会修改启动顺序但旧 BIOS 服务器不会所以养成习惯看到“正在安装 Windows”后第一次重启就提前拔U盘。注意拔U盘的时机要在重启前别在转圈的时候拔防止读到一半没数据。5.4 设置完密码后卡在“准备就绪”超过 20 分钟现象密码设置、系统部署完成后屏幕上长时间停在“正在准备就绪”超过 20 分钟没反应鼠标能动但界面无进展。原因多数情况是系统在给内置应用做初始化或者显卡驱动没装好导致显示画面不刷新。解决这个时候先别按重启键。Server 2019 首次进桌面尤其在虚拟化平台上这个阶段 10 到 20 分钟都算正常打开任务管理器如果还能调出来能看到磁盘和 CPU 还有活动。如果真超过 30 分钟还毫无动静说明网卡驱动初始化卡死了强制断电重启第二次进入系统的概率很大如果三次都卡进安全模式删掉可疑的网卡或显卡驱动再重启。5.5 远程桌面能连上但黑屏或者连接后立刻掉线现象远程桌面客户端显示连接成功但窗口黑屏或者连接几秒后被断开。原因黑屏多半是显卡驱动未正确安装导致 RDP 会话渲染异常掉线则可能是 NLA网络级别身份验证配置问题或客户端加密级别不一致。解决先更新显卡驱动Server 2019 的桌面体验和远程桌面都依赖基本显示驱动装好厂商驱动再连。NLA 的问题在本机登录服务器运行 gpedit.msc依次打开“计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 安全”把“要求使用网络级别的身份验证对远程桌面连接用户进行身份验证”设为“已禁用”。这个改法能兼容 Win7 老客户端但安全性略降内网环境可以接受。6. 用 DISM 把驱动和更新提前打进镜像省掉一台台装的麻烦如果你要给十几台同样型号的服务器部署 Server 2019每次都做启动盘、装系统、装驱动、打补丁效率太低了。常见做法是把驱动和更新直接离线注入到安装镜像的 install.wim 文件里做一次镜像后面每台机器装出来都是带网卡驱动、带最新补丁的状态。这个操作用 DISM 就能完成不需要额外的部署工具。# 1. 挂载镜像里的 install.wim dism /Mount-Image /ImageFile:D:\iso\sources\install.wim /Index:2 /MountDir:C:\mount # 2. 递归注入网卡驱动文件夹 dism /Image:C:\mount /Add-Driver /Driver:D:\drivers\nic /Recurse # 3. 检查注入结果 dism /Image:C:\mount /Get-Drivers | findstr /i network # 4. 提交修改并卸载镜像 dism /Unmount-Image /MountDir:C:\mount /Commit逻辑说明第一步把 install.wim 里第 2 个索引通常是 Standard 版挂载到 C:\mount 目录挂载后这个目录就相当于一个迷你系统盘第二步把 D:\drivers\nic 下所有网卡驱动递归注入镜像注意 /Recurse 参数一定要带否则只扫描根目录不扫子文件夹第三步验证驱动是否注入成功看输出列表里有没有网卡驱动第四步把修改写回 WIM 文件并卸载/Commit 表示保存修改如果没加这个参数卸载时修改会丢失。参数说明Index 编号别写错先用dism /Get-ImageInfo /ImageFile:D:\iso\sources\install.wim查清楚 Standard 版的索引号不同镜像可能不一样MountDir 需要提前建好空文件夹驱动文件夹建议按硬件类型分目录网卡一个、阵列卡一个、显卡一个注入时分开跑方便排查哪个驱动影响启动。注入完驱动后还可以顺便把最新的累积更新补丁打进去。把下载好的 .msu 或 .cab 补丁文件放到一个文件夹用dism /Image:C:\mount /Add-Package /PackagePath:D:\updates\kb5008604.msu逐个添加或者放到文件夹里用 /PackagePath 指向文件夹。这个操作的收益很明显网络里每台新服务器装完直接就能联网打补丁、被远程管理不用再去插第二张U盘装驱动。最后把我自己的操作习惯分享给各位每次注入完驱动我都先在虚拟机里挂载这个新 WIM 做一次干净安装验证确认能进桌面、网卡能获取到 IP再批量生产U盘。因为 DISM 挂载和卸载镜像本质上是对大文件的读写操作如果中间断电或强杀进程install.wim 很容易损坏到时候全军覆没比一台台装更惨。希望这些步骤和教训能帮到你少走点弯路。本文还有配套的精品资源点击获取
返回列表
PREV
查看更多资讯
NEXT
返回资讯列表