在腾讯云CVM(Cloud Virtual Machine)上安装 Windows Server 2019 的详细步骤如下。需要特别说明的是:腾讯云官方镜像市场已提供预装正版授权的 Windows Server 2019 镜像,无需用户手动安装操作系统——您只需在创建实例时选择对应镜像即可完成“安装”。以下为完整、规范的操作流程(含创建、配置、首次登录及基础设置),适用于生产环境:
✅ 前提条件
- 已注册腾讯云账号并完成实名认证;
- 账户余额充足(Windows 实例按小时/包年包月计费,含系统授权费);
- 确认所在地域(Region)和可用区(Zone)支持 Windows Server 2019(如广州、北京、上海、新加坡等主流地域均支持);
- 建议使用 VPC 网络(非经典网络),安全性与灵活性更佳。
📌 一、创建 CVM 实例(自动部署 Windows Server 2019)
步骤 1:进入 CVM 控制台
👉 访问 腾讯云 CVM 控制台 → 点击【新建实例】。
步骤 2:选择计费模式与地域
- 计费模式:按量付费(测试)或包年包月(生产推荐);
- 地域与可用区:选择离用户近、资源充足的区域(如
ap-guangzhou)。
步骤 3:选择实例配置
- 实例机型:建议 ≥ 2核4GB(Windows Server 2019 最低要求为 2核2GB,但生产环境推荐 4GB+ 内存);
- 镜像类型:点击【公共镜像】→ 在搜索框输入
Windows Server 2019→ 选择官方镜像(例如):
✅Windows_Server_2019_Datacenter_zh-cn_64_bit(中文版,数据中心版)
✅Windows_Server_2019_Datacenter_en-us_64_bit(英文版)
⚠️ 注意:镜像名称中含Datacenter或Standard,推荐Datacenter(功能更全,支持容器、Hyper-V等)。
🔐 授权说明:该镜像已集成腾讯云正版 Windows License(通过 Azure Hybrid Benefit / Tencent Cloud License 激活),无需额外购买密钥或手动激活(系统启动后自动在线激活)。
步骤 4:配置存储与网络
- 系统盘:≥ 80 GB(SSD云硬盘推荐,Windows 系统盘建议 100–200 GB);
- 数据盘(可选):按需添加;
- 网络:
- 选择已有 VPC 和子网;
- 分配公网 IP(勾选【分配公网IP】,并选择带宽计费模式:按带宽/按流量);
- 安全组:必须放行 RDP(3389端口) —— 若未创建,可点击【新建安全组】,添加规则:
类型:远程桌面(RDP) 端口:3389 来源:0.0.0.0/0(测试用)或指定IP段(生产强烈建议限制来源IP!)
步骤 5:设置登录方式
- 密码登录(推荐新手):勾选【设置登录密码】→ 输入强密码(需含大小写字母+数字+符号,长度≥8位);
- 或选择【关联密钥对】(需提前创建密钥对,Windows 不直接使用密钥登录,但可用于 API 调用管理);
- 【确认配置】→ 【立即购买】→ 完成支付(按量付费即时生效)。
✅ 实例状态变为 “运行中” 后(通常 1–3 分钟),即表示 Windows Server 2019 已成功部署并启动。
🖥️ 二、首次远程连接与初始化设置
步骤 1:获取登录信息
- 在 CVM 控制台 → 找到实例 → 查看【公网IP】;
- 登录用户名默认为:
Administrator(注意首字母大写); - 密码:创建时设置的密码。
步骤 2:使用远程桌面连接(RDP)
- Windows/macOS/Linux 均可使用自带或第三方 RDP 客户端:
- Windows:打开「远程桌面连接」(mstsc.exe)→ 输入公网IP → 点击连接 → 输入
Administrator+ 密码; - macOS:Microsoft Remote Desktop(App Store 免费下载);
- Linux:
rdesktop或Remmina。
- Windows:打开「远程桌面连接」(mstsc.exe)→ 输入公网IP → 点击连接 → 输入
⚠️ 若连接失败,请排查:
- 安全组是否开放 3389?
- 实例是否处于“运行中”状态?
- 公网带宽是否为 0 Mbps?(需 ≥1 Mbps 才能分配公网IP)
- 是否启用了 Windows 防火墙拦截 RDP?(腾讯云镜像默认已放行,一般无需调整)
步骤 3:首次登录后必做初始化(重要!)
-
修改 Administrator 密码(增强安全):
Ctrl+Alt+Del→ 【更改密码】→ 设置新强密码(建议记录在密码管理器中)。 -
检查系统激活状态:
- 打开「设置」→「更新和安全」→「激活」→ 应显示 “Windows 已激活”(使用数字许可证,绑定腾讯云主机ID)。
-
更新系统补丁(强烈建议):
- 打开「设置」→「更新和安全」→「Windows 更新」→【检查更新】→ 安装所有重要更新(包括 .NET Framework、安全补丁等)→ 重启实例。
-
配置 Windows 防火墙(可选但推荐):
- 默认已启用,且已开放 RDP(3389)、ICMP(ping)等必要端口;
- 如需开放其他端口(如 IIS 80、SQL Server 1433),需在防火墙入站规则中手动添加。
-
关闭 Windows Server 的 IE 增强安全配置(IE ESC)(提升管理体验):
- 服务器管理器 → 右上角【本地服务器】→ 找到「IE 增强的安全配置」→ 点击【启用/禁用】→ 将管理员和用户均设为「关闭」。
🛡️ 三、生产环境加固建议(进阶)
| 项目 | 推荐操作 |
|---|---|
| 账户安全 | 创建普通管理员账户(非 Administrator),禁用 Administrator 账户;启用账户锁定策略。 |
| 远程访问 | 将 RDP 端口改为非标端口(如 3390),并在安全组中仅放行该端口(需同步修改 Windows 注册表 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-TcpPortNumber);或使用腾讯云【堡垒机】或【云桌面】替代直接暴露 RDP。 |
| 备份 | 开通「云硬盘快照」策略(每日自动快照);关键业务启用「CVM 备份服务」。 |
| 监控告警 | 在云监控中为 CPU、内存、磁盘、RDP 连接数等配置告警。 |
| 合规性 | 如需等保三级,需配合使用「主机安全(云镜)」、「Web 应用防火墙(WAF)」、「DDoS 防护」等产品。 |
❌ 常见误区澄清
- ❌ 不需要挂载 ISO 手动安装:腾讯云不提供 ISO 上传安装方式(无“自定义镜像上传安装 OS”入口),所有 Windows 实例必须使用官方镜像;
- ❌ 不需要输入 Product Key:镜像已集成 KMS 自动激活,联网即激活;
- ❌ 不建议使用“Windows Server 2019 Evaluation(试用版)”镜像:试用期仅 180 天,到期无法续期,且控制台不推荐展示。
📚 补充资源
- 腾讯云官方文档:Windows 实例快速入门
- Windows Server 2019 系统要求:微软官方文档
- 安全组配置指南:腾讯云安全组最佳实践
如您有特殊需求(如:从本地物理机迁移、使用自定义封装镜像、加入域控、部署 IIS/SQL Server 等),可告知具体场景,我可为您补充对应部署脚本或详细配置步骤。
是否需要我为您生成一份 自动化 PowerShell 初始化脚本(含更新、防火墙、IE ESC 关闭、日志清理等)?欢迎随时提出 👍
PHPWP博客