OVH 独服 DD 安装 Windows 10 LTSC 完整教程(UEFI + NVMe + RDP安全加固)

OVH独服DD安装Windows 10 LTSC完整教程(UEFI + NVMe + RDP安全加固)

本教程适用于OVH Dedicated Server,通过Rescue Mode使用DD方式安装Windows 10 LTSC。

测试环境:

  • OVH独服
  • UEFI启动
  • 双NVMe SSD
  • Debian Rescue Mode
  • Windows 10 LTSC UEFI镜像

一、准备工作

建议配置:

  • CPU:Intel Xeon或更高
  • 内存:16GB以上
  • 硬盘:SSD/NVMe
  • UEFI启动

案例配置:

CPU: Xeon E3-1245 v6
内存: 32GB
硬盘: 2 × NVMe 419GB
系统: Debian Rescue

二、进入OVH Rescue Mode

登录OVH Manager:

Dedicated Servers
↓
选择服务器
↓
Netboot
↓
Boot in rescue mode

选择:

rescue12-customer

认证方式:

Password authentication

填写邮箱,等待OVH发送:

  • Rescue IP
  • root账号
  • 临时密码

三、SSH登录Rescue

连接:

ssh root@服务器IP

查看磁盘:

lsblk

如果看到:

md1
md2
md3

说明OVH默认安装了Linux RAID。


四、清理RAID

注意:以下操作会删除原系统数据。

停止RAID:

mdadm --stop /dev/md1
mdadm --stop /dev/md2
mdadm --stop /dev/md3

清除RAID信息:

mdadm --zero-superblock /dev/nvme0n1p1
mdadm --zero-superblock /dev/nvme0n1p2
mdadm --zero-superblock /dev/nvme0n1p3

mdadm --zero-superblock /dev/nvme1n1p1
mdadm --zero-superblock /dev/nvme1n1p2
mdadm --zero-superblock /dev/nvme1n1p3

清理旧分区:

wipefs -a /dev/nvme0n1
wipefs -a /dev/nvme1n1

确认:

lsblk

显示:

nvme0n1
nvme1n1

即可。


五、确认UEFI启动

执行:

ls /sys/firmware/efi

如果出现:

efivars

说明:

UEFI启动模式

六、检查网卡

执行:

lspci | grep -i ethernet

常见:

Intel I210
Intel I350
Intel X550

Windows 10 LTSC通常可以自动识别。


七、DD安装Windows 10 LTSC

推荐使用:

Windows 10 LTSC UEFI镜像。

执行:

wget -O- https://dl.lamp.sh/vhd/zh-cn_win10_ltsc_uefi.xz | xzcat | dd of=/dev/nvme0n1 bs=4M status=progress

等待完成。

完成后:

sync

八、切换硬盘启动

OVH后台:

Netboot
↓
Boot from local hard drive

然后:

reboot

第一次启动Windows:

10-30分钟

属于正常。


九、Windows默认登录

常见DD镜像:

用户名:

Administrator

密码:

Teddysun.com

登录后立即修改密码。


十、磁盘扩容

DD镜像通常只有:

C盘约16GB

打开:

Win + X
→ 磁盘管理

扩展:

C盘
→ 扩展卷

第二块NVMe:

初始化GPT
→ 新建简单卷
→ NTFS

推荐:

NVMe0
 ├ EFI
 └ C盘 Windows

NVMe1
 └ D盘 数据

十一、中文系统模拟德国环境

如果服务器位于德国,建议保留中文界面,只调整系统环境。

保持:

Windows显示语言:
中文(简体)

修改:

区域设置

打开:

控制面板
→ 区域

设置:

格式:

德语(德国)

位置:

德国

管理:

更改系统区域设置
→ 德语(德国)

时区设置

进入:

设置
→ 时间和语言
→ 日期和时间

设置:

(UTC+01:00)
Amsterdam, Berlin, Rome, Stockholm, Vienna

DNS设置

推荐:

Cloudflare:

1.1.1.1
1.0.0.1

刷新DNS:

ipconfig /flushdns

十二、RDP安全加固

公网Windows服务器必须进行安全配置。


1. 修改Administrator密码

DD镜像默认密码属于公开信息。

登录后立即修改:

要求:

  • 16位以上
  • 大写字母
  • 小写字母
  • 数字
  • 特殊符号

不要使用:

  • 手机号
  • 邮箱
  • 常用密码

2. 创建新的管理员账号

打开:

计算机管理
→ 本地用户和组
→ 用户

创建随机用户名。

例如:

hiwft

加入:

Administrators

测试新账号可以登录后:

禁用:

Administrator

推荐:

日常账号:
随机用户名

备用账号:
Administrator

3. 开启网络级身份验证(NLA)

运行:

Win + R
sysdm.cpl

进入:

远程

开启:

仅允许运行使用网络级别身份验证的远程桌面的计算机连接

作用:

  • 防止部分RDP攻击
  • 提高连接安全性

4. 修改RDP默认端口

默认:

3389

建议修改:

例如:

33888

打开注册表:

HKEY_LOCAL_MACHINE
\SYSTEM
\CurrentControlSet
\Control
\Terminal Server
\WinStations
\RDP-Tcp

找到:

PortNumber

修改为:

33888

选择:

十进制

开放防火墙:

管理员CMD:

netsh advfirewall firewall add rule name="RDP33888" dir=in action=allow protocol=TCP localport=33888

连接方式:

服务器IP:33888

5. 限制登录失败次数

运行:

secpol.msc

进入:

账户策略
→ 账户锁定策略

设置:

账户锁定阈值:
5次

锁定时间:
15分钟

6. 关闭危险服务

运行:

services.msc

找到:

Remote Registry

设置:

禁用

7. 开启Windows Defender

保持:

实时保护
云保护
自动更新

不要为了性能关闭安全功能。


十三、RDP画面优化

如果远程桌面出现卡顿:


1. 客户端优化

打开:

mstsc

点击:

显示选项
→ 体验

关闭:

桌面背景
窗口动画
视觉效果
字体平滑

开启:

持久位图缓存

2. Windows性能优化

运行:

sysdm.cpl

进入:

高级
→ 性能
→ 设置

选择:

调整为最佳性能

关闭:

  • 动画
  • 阴影
  • 透明效果

3. 开启RDP UDP

运行:

gpedit.msc

进入:

计算机配置
→ 管理模板
→ Windows组件
→ 远程桌面服务
→ 远程桌面会话主机
→ 连接

找到:

选择RDP传输协议

设置:

已启用

同时使用TCP和UDP

十四、RDP线路优化(可选)

如果直连存在:

  • 丢包
  • 抖动
  • 画面卡顿

可以增加中转服务器。

架构:

本地电脑
    |
    |
优化线路服务器
    |
    |
Windows服务器

常用方案:

  • Realm
  • FRP
  • WireGuard

十五、Realm中转RDP示例

环境:

中转服务器:
Debian 13

目标服务器:
Windows RDP

安装Realm:

wget https://github.com/zhboner/realm/releases/latest/download/realm-x86_64-unknown-linux-gnu.tar.gz

tar -zxvf realm-x86_64-unknown-linux-gnu.tar.gz

mv realm /usr/local/bin/

chmod +x /usr/local/bin/realm

创建配置:

nano /etc/realm.toml

内容:

[[endpoints]]
listen = "0.0.0.0:13389"
remote = "Windows服务器IP:3389"

启动:

realm -c /etc/realm.toml

连接:

中转服务器IP:13389

实际流程:

本地电脑
↓
优化线路服务器
↓
Windows远程桌面

十六、最终推荐配置

完成后:

OVH德国独服

Windows 10 LTSC

+
UEFI启动

+
NVMe SSD

+
德国区域设置

+
RDP安全加固

+
非默认端口

+
强密码

+
必要时线路中转

即可作为长期稳定的海外Windows电脑使用。


常见用途

  • 海外办公环境
  • 欧洲网站测试
  • 跨境业务
  • 浏览器环境
  • 软件测试
  • 自动化任务
  • 长期开机电脑

注意事项

  1. DD会清空硬盘,操作前确认数据备份。
  2. DD镜像来源必须可信。
  3. 公网Windows必须修改默认密码。
  4. 不建议长期使用Administrator账号。
  5. RDP卡顿优先检查丢包和图形设置,不一定是服务器性能问题。