~2 دقیقه مطالعه • بروزرسانی ۲۵ آذر ۱۴۰۴
1. ماژول TPM چیست؟
TPM یک تراشه امنیتی روی مادربرد سرور است که کلیدهای رمزنگاری، گواهیها و رمزهای عبور را ذخیره میکند. این تراشه یکپارچگی فرآیند Boot را بررسی کرده و با BitLocker همکاری میکند تا دیسکها رمزنگاری شوند و فقط در صورت عبور از تست صحت، کلید رمزگشایی آزاد شود.
نمونه دسترسی به کنسول TPM:
tpm.msc2. تست POST (Power-On Self-Test)
POST یک تست تشخیصی است که هنگام روشن شدن سرور اجرا میشود. این تست CPU، Memory، Disk و سایر سختافزارها را بررسی کرده و خطاها را با Beep Codes یا پیامهای خطا نمایش میدهد.
نمونه Beep Codes:
- یک بوق کوتاه: همهچیز سالم است
- بوقهای متوالی: مشکل در
Memory - بوق طولانی: مشکل در
Graphics Card
3. GPT و برنامههای بوت
پس از عبور از POST، سیستم به اولین دستگاه بوت منتقل میشود. پارتیشنها میتوانند MBR یا GPT باشند. GPT قابلیت ذخیره چند نسخه از جدول پارتیشن و تخصیص GUID برای هر پارتیشن را دارد. بوتلودرهای اصلی شامل NTLDR و BOOTMGR هستند.
NTLDR (Windows NT تا 2003):
BOOT.ININTDETECT.COMNTOSKRNL.EXE
BOOTMGR (Windows Vista تا 2025):
BCDWinLoad.exeNTOSKRNL.EXEHAL.DLL
4. پایگاه داده BCD
BCD یک پایگاه داده حیاتی برای مدیریت فرآیند بوت در ویندوز است. این پایگاه داده شامل تنظیمات بوت، حالت نمایش، محدودیت حافظه، گزینههای رفع اشکال و تنظیمات بازیابی است. ابزار bcdedit.exe برای مدیریت BCD استفاده میشود.
نمونه فرمان:
bcdedit /enum all5. چالشهای نصب
در نصب Windows Server 2025 مشکلاتی مانند ناسازگاری پارتیشنها (MBR در BIOS یا GPT در UEFI) یا ناسازگاری درایورها ممکن است رخ دهد. راهحل شامل بررسی حالت بوت، استفاده از سبک پارتیشن سازگار و بارگذاری درایورهای جدید از سازنده است.
نتیجهگیری
شناخت TPM، POST، GPT، NTLDR، BOOTMGR و BCD برای مدیریت فرآیند بوت و امنیت سرور حیاتی است. این اجزا با هم امنیت، کارایی و پایداری نصب و اجرای Windows Server 2025 را تضمین میکنند.
نوشته و پژوهش شده توسط دکتر شاهین صیامی