OVH 独服 DD 安装 Windows 10 LTSC 完整教程(UEFI + NVMe + RDP安全加固)
Table of Contents
OVH独服DD安装Windows 10 LTSC完整教程(UEFI + NVMe + RDP安全加固)
本教程适用于OVH Dedicated Server,通过Rescue Mode使用DD方式安装Windows 10 LTSC。
测试环境:
- OVH独服
- UEFI启动
- 双NVMe SSD
- Debian Rescue Mode
- Windows 10 LTSC UEFI镜像
一、准备工作
建议配置:
- CPU:Intel Xeon或更高
- 内存:16GB以上
- 硬盘:SSD/NVMe
- UEFI启动
案例配置:
CPU: Xeon E3-1245 v6
内存: 32GB
硬盘: 2 × NVMe 419GB
系统: Debian Rescue二、进入OVH Rescue Mode
登录OVH Manager:
Dedicated Servers
↓
选择服务器
↓
Netboot
↓
Boot in rescue mode选择:
rescue12-customer认证方式:
Password authentication填写邮箱,等待OVH发送:
- Rescue IP
- root账号
- 临时密码
三、SSH登录Rescue
连接:
ssh root@服务器IP查看磁盘:
lsblk如果看到:
md1
md2
md3说明OVH默认安装了Linux RAID。
四、清理RAID
注意:以下操作会删除原系统数据。
停止RAID:
mdadm --stop /dev/md1
mdadm --stop /dev/md2
mdadm --stop /dev/md3清除RAID信息:
mdadm --zero-superblock /dev/nvme0n1p1
mdadm --zero-superblock /dev/nvme0n1p2
mdadm --zero-superblock /dev/nvme0n1p3
mdadm --zero-superblock /dev/nvme1n1p1
mdadm --zero-superblock /dev/nvme1n1p2
mdadm --zero-superblock /dev/nvme1n1p3清理旧分区:
wipefs -a /dev/nvme0n1
wipefs -a /dev/nvme1n1确认:
lsblk显示:
nvme0n1
nvme1n1即可。
五、确认UEFI启动
执行:
ls /sys/firmware/efi如果出现:
efivars说明:
UEFI启动模式六、检查网卡
执行:
lspci | grep -i ethernet常见:
Intel I210
Intel I350
Intel X550Windows 10 LTSC通常可以自动识别。
七、DD安装Windows 10 LTSC
推荐使用:
Windows 10 LTSC UEFI镜像。
执行:
wget -O- https://dl.lamp.sh/vhd/zh-cn_win10_ltsc_uefi.xz | xzcat | dd of=/dev/nvme0n1 bs=4M status=progress等待完成。
完成后:
sync八、切换硬盘启动
OVH后台:
Netboot
↓
Boot from local hard drive然后:
reboot第一次启动Windows:
10-30分钟属于正常。
九、Windows默认登录
常见DD镜像:
用户名:
Administrator密码:
Teddysun.com登录后立即修改密码。
十、磁盘扩容
DD镜像通常只有:
C盘约16GB打开:
Win + X
→ 磁盘管理扩展:
C盘
→ 扩展卷第二块NVMe:
初始化GPT
→ 新建简单卷
→ NTFS推荐:
NVMe0
├ EFI
└ C盘 Windows
NVMe1
└ D盘 数据十一、中文系统模拟德国环境
如果服务器位于德国,建议保留中文界面,只调整系统环境。
保持:
Windows显示语言:
中文(简体)修改:
区域设置
打开:
控制面板
→ 区域设置:
格式:
德语(德国)位置:
德国管理:
更改系统区域设置
→ 德语(德国)时区设置
进入:
设置
→ 时间和语言
→ 日期和时间设置:
(UTC+01:00)
Amsterdam, Berlin, Rome, Stockholm, ViennaDNS设置
推荐:
Cloudflare:
1.1.1.1
1.0.0.1刷新DNS:
ipconfig /flushdns十二、RDP安全加固
公网Windows服务器必须进行安全配置。
1. 修改Administrator密码
DD镜像默认密码属于公开信息。
登录后立即修改:
要求:
- 16位以上
- 大写字母
- 小写字母
- 数字
- 特殊符号
不要使用:
- 手机号
- 邮箱
- 常用密码
2. 创建新的管理员账号
打开:
计算机管理
→ 本地用户和组
→ 用户创建随机用户名。
例如:
hiwft加入:
Administrators测试新账号可以登录后:
禁用:
Administrator推荐:
日常账号:
随机用户名
备用账号:
Administrator3. 开启网络级身份验证(NLA)
运行:
Win + R
sysdm.cpl进入:
远程开启:
仅允许运行使用网络级别身份验证的远程桌面的计算机连接作用:
- 防止部分RDP攻击
- 提高连接安全性
4. 修改RDP默认端口
默认:
3389建议修改:
例如:
33888打开注册表:
HKEY_LOCAL_MACHINE
\SYSTEM
\CurrentControlSet
\Control
\Terminal Server
\WinStations
\RDP-Tcp找到:
PortNumber修改为:
33888选择:
十进制开放防火墙:
管理员CMD:
netsh advfirewall firewall add rule name="RDP33888" dir=in action=allow protocol=TCP localport=33888连接方式:
服务器IP:338885. 限制登录失败次数
运行:
secpol.msc进入:
账户策略
→ 账户锁定策略设置:
账户锁定阈值:
5次
锁定时间:
15分钟6. 关闭危险服务
运行:
services.msc找到:
Remote Registry设置:
禁用7. 开启Windows Defender
保持:
实时保护
云保护
自动更新不要为了性能关闭安全功能。
十三、RDP画面优化
如果远程桌面出现卡顿:
1. 客户端优化
打开:
mstsc点击:
显示选项
→ 体验关闭:
桌面背景
窗口动画
视觉效果
字体平滑开启:
持久位图缓存2. Windows性能优化
运行:
sysdm.cpl进入:
高级
→ 性能
→ 设置选择:
调整为最佳性能关闭:
- 动画
- 阴影
- 透明效果
3. 开启RDP UDP
运行:
gpedit.msc进入:
计算机配置
→ 管理模板
→ Windows组件
→ 远程桌面服务
→ 远程桌面会话主机
→ 连接找到:
选择RDP传输协议设置:
已启用
同时使用TCP和UDP十四、RDP线路优化(可选)
如果直连存在:
- 丢包
- 抖动
- 画面卡顿
可以增加中转服务器。
架构:
本地电脑
|
|
优化线路服务器
|
|
Windows服务器常用方案:
- Realm
- FRP
- WireGuard
十五、Realm中转RDP示例
环境:
中转服务器:
Debian 13
目标服务器:
Windows RDP安装Realm:
wget https://github.com/zhboner/realm/releases/latest/download/realm-x86_64-unknown-linux-gnu.tar.gz
tar -zxvf realm-x86_64-unknown-linux-gnu.tar.gz
mv realm /usr/local/bin/
chmod +x /usr/local/bin/realm创建配置:
nano /etc/realm.toml内容:
[[endpoints]]
listen = "0.0.0.0:13389"
remote = "Windows服务器IP:3389"启动:
realm -c /etc/realm.toml连接:
中转服务器IP:13389实际流程:
本地电脑
↓
优化线路服务器
↓
Windows远程桌面十六、最终推荐配置
完成后:
OVH德国独服
Windows 10 LTSC
+
UEFI启动
+
NVMe SSD
+
德国区域设置
+
RDP安全加固
+
非默认端口
+
强密码
+
必要时线路中转即可作为长期稳定的海外Windows电脑使用。
常见用途
- 海外办公环境
- 欧洲网站测试
- 跨境业务
- 浏览器环境
- 软件测试
- 自动化任务
- 长期开机电脑
注意事项
- DD会清空硬盘,操作前确认数据备份。
- DD镜像来源必须可信。
- 公网Windows必须修改默认密码。
- 不建议长期使用Administrator账号。
- RDP卡顿优先检查丢包和图形设置,不一定是服务器性能问题。