將自定義鏡像導入阿里云平臺或發布至云市場之前,請確保鏡像滿足本文提及的規范要求,并通過與ECS實例規格的適配測試。遵循阿里云鏡像規范,有助于提升鏡像的可用性和自定義鏡像的導入效率,方便后續創建符合各類業務要求的ECS實例。本文介紹制作Windows鏡像過程中需遵循的規范要求。
磁盤分區要求
您在制作鏡像過程中對磁盤分區時,需滿足如下要求。
磁盤大小:系統磁盤最小大小為20 GiB,推薦大小為40 GiB。
分區情況:詳細的分區說明如下表所示。
重要為了適配各類啟動模式的實例規格,建議您自行為本地鏡像配置支持BIOS或UEFI啟動模式,并在導入鏡像時設置啟動模式與鏡像實際的啟動模式保持一致。
制作本地鏡像時配置啟動模式的操作可參考創建虛擬機并安裝操作系統。
導入鏡像時設置啟動模式的操作可參考導入自定義鏡像。
您可以通過DescribeInstanceTypes接口返回值中的
SupportedBootModes
參數值查詢實例規格的啟動模式。
分區
BIOS啟動模式
UEFI啟動模式
系統分區
必要分區
分區類型為主分區
大小不能小于100 MiB
必須是活動、非只讀分區
文件系統為NTFS
必要分區
分區類型為EFI分區
大小不能小于100 MiB
文件系統為FAT32
Windows分區
必要分區
分區類型為主分區
大小不能小于20 GiB
必須是活動、非只讀分區
文件系統為NTFS
重要必須要有系統分區和Windows分區。系統分區和Windows分區可以是不同的分區。
Windows分區必須是最后一個分區,否則可能會導致系統盤擴容失敗。
其他分區
恢復分區、保留分區、數據分區等,不推薦。
必備的軟件和工具
安裝云助手
制作鏡像時需要安裝云助手。云助手是專為云服務器ECS打造的原生自動化運維工具,免密碼、免登錄、無需使用跳板機,即可批量執行命令(Shell、PowerShell、Bat等),實現自動化運維腳本、輪詢進程、安裝卸載軟件、啟動或停止服務、安裝補丁或安裝安全更新等任務。具體操作,請參見安裝云助手Agent。
對服務器做安全防護
制作鏡像過程中,推薦您使用阿里云的云安全中心對服務器做安全防護。云安全中心可以為您提供告警通知、病毒查殺、網站后門查殺、客戶端自保護、鏡像安全掃描等安全能力,全方位保護您的云上資產和本地服務器安全。
安裝virtio驅動
制作鏡像時需要安裝virtio驅動,virtio驅動可以確保鏡像能夠在阿里云實例上正常使用。具體操作,請參見安裝virtio驅動。
系統配置建議
在制作鏡像過程中,建議您對系統做如下相關配置。
啟動遠程桌面
在制作鏡像過程中,建議您啟動遠程桌面連接,相關配置如下。
配置遠程桌面的相關注冊表信息。注冊表信息如下:
鍵
項
推薦值
說明
HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server
fDenyTSConnections
0
允許遠程連接
HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
UserAuthentication
1
啟用NLA
允許3389端口入方向訪問。
Windows遠程桌面協議(RDP)默認使用3389端口進行通信。開啟遠程桌面的同時,還需配置服務器的防火墻規則,允許3389端口入方向訪問。
開啟分頁文件自動管理
在制作鏡像過程中,建議您運行
Wmic computersystem set AutomaticManagedPagefile=True
命令開啟分頁文件自動管理。系統會自動根據當前系統的內存使用情況和配置選擇合適的分頁文件大小和位置。說明分頁文件是Windows系統中的一種虛擬內存機制,用于將內存中不常用的數據暫時存儲到硬盤上,以釋放內存空間給更常用的數據使用。
關閉電源休眠模式
在制作鏡像過程中,建議您運行
powercfg.exe /h off
命令關閉休眠模式,并刪除休眠文件Hibernate.sys以減小鏡像大小。說明休眠模式是Windows系統中的一種省電模式,它允許將計算機保存到硬盤上的休眠文件中,然后關閉計算機。當計算機處于休眠模式時,系統狀態將會被保存,以便在恢復時能夠快速恢復到之前的狀態。
系統安全建議
在制作鏡像過程中,建議您在系統安全方面做如下相關配置。
啟動微軟安全中心(Microsoft Defender)
建議您啟動微軟安全中心并更新病毒文件,微軟安全中心是微軟提供的殺毒軟件,提供反惡意軟件、Web保護等功能。
啟動微軟安全中心。
MpCmdRun.exe -wdenable
更新最新的病毒定義文件,以確保系統能夠及時檢測和防御最新的威脅。
MpCmdRun.exe -RemoveDefinitions -DynamicSignatures MpCmdRun.exe -SignatureUpdate
安裝安全補丁更新
建議您安裝最新的安全補丁。
安裝惡意軟件刪除工具(MSRT)
建議您安裝惡意軟件刪除工具(MSRT)。MSRT可幫助Windows計算機免受流行惡意軟件攻擊,它可以發現和刪除威脅,并還原這些威脅所做的更改。MSRT通常每月作為Windows更新的一部分發布,或作為獨立的工具在MSRT發布以供下載。
清理鏡像信息
為了提高系統的安全性,建議您清理鏡像制作過程中產生的日志、歷史記錄、殘留文件等,盡可能減小鏡像的大小并去除可能包含敏感信息的日志文件,從而提高鏡像的安全性。
清理瀏覽器記錄。
清理Windows更新相關日志。
清理事件記錄。
清理系統日志。
清理臨時文件。
清理Windows更新產生的臨時文件和日志文件。