Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Windows
Sie können verschiedene Best Practices anwenden, um Compute Engine-Instanzen zu optimieren, auf denen Microsoft SQL Server ausgeführt wird. In diesem Artikel wird beschrieben, wie Sie andere Produkte nutzen können, die in Google Cloud verfügbar sind, und sicherstellen, dass Ihre Windows-Instanzen eine optimale Leistung, Sicherheit, Redundanz und Verfügbarkeit erzielen. Weitere Informationen zur Konfiguration und Einrichtung von Windows-Instanzen finden Sie unter Windows-Arbeitslasten. Informationen zu Microsoft SQL-Instanzen finden Sie unter Best Practices für SQL Server.
Aktivieren oder deaktivieren Sie die Windows Server-Betriebssystemfunktionen, die für die von Ihrer Organisation ausgeführten Dienste nicht erforderlich sind. Nicht verwendete Features verbrauchen Ressourcen, die Sie möglicherweise nicht verwenden.
Starten Sie neue Instanzen mit der neuesten Image-Version, die von öffentlichen Google Cloud-Images bereitgestellt wird, wenn Sie die Pay-As-You-Go-Lizenz (PAYG) verwenden.
Sicherheit
Wenn Sie Windows ausführen, sollten Sie eine Virenschutzsoftware verwenden.
Malware und Softwareviren stellen eine beträchtliche Gefahr für jedes System in einem Netzwerk dar und Virenschutzsoftware ist eine einfache Maßnahme zur Schadensbegrenzung, die Sie zum Schutz Ihrer Daten einsetzen können. Microsoft informiert Sie über Antivirensoftware.
Prüfen Sie Ihre Sicherungs- und Wiederherstellungsstrategie regelmäßig.
Aktivieren Sie reguläre Persistent Disk-Snapshots, um bei einem VM-Fehler eine schnelle Wiederherstellung aus einer vorherigen Sicherung durchzuführen.
Aktivieren Sie VSS-Snapshots nur auf Datenvolumen, die VSS-kompatibel sind. Vermeiden Sie das Erstellen von VSS-Snapshots auf dem Betriebssystemlaufwerk, da dieser VSS-Dienst dieses Laufwerk als schreibgeschützt markiert.
Patchverwaltung
Prüfen Sie, ob Ihr Windows-Betriebssystem auf die neueste Version aktualisiert wurde und alle System- und Qualitätsupdates (auch als "kumulative Updates" oder "Kumulative Updates" bezeichnet) installiert werden.
Verwenden Sie das automatische Windows-Update auf Ihrer Instanz. Microsoft veröffentlicht mindestens jeden zweiten Dienstag jedes Monats Patches. Sie sollten eine Strategie zur Anwendung dieser Updates haben, um das System vor bekannten Programmfehlern und/oder Sicherheitslücken zu schützen. Wenn keine automatischen Neustarts möglich sind, sollten Sie Patchjobs mit VM Manager erstellen, mit dem Updates geplant und die Instanzen zu einem geeigneten Zeitpunkt neu gestartet werden können.
Logging und Monitoring
Aktivieren Sie virtuelle Anzeigen, um den aktuellen Status des Betriebssystems besser zu verstehen und die Console aufzurufen, falls Ihre Instanz nicht zugänglich ist.
Wenn Ihre VM-Instanz angehalten wurde, sind die Logs der seriellen Konsole nicht mehr verfügbar. Damit diese Logs aufbewahrt werden, können Sie die Ausgabe des seriellen Ports an Cloud Logging streamen.. Verwenden Sie die gespeicherte Ausgabe, um Hilfe bei der Fehlerbehebung und Prüfung zu erhalten.
Sie können den Ops-Agent so konfigurieren, dass die Logs, die in der Ereignisanzeige angezeigt werden, durch Streaming von Logs an Cloud Logging zentralisiert werden. Dies erleichtert den Abruf der Logs und sorgt für eine einheitliche Aufbewahrung.
Dieser Schritt ist optional, wird aber empfohlen.
Erwägen Sie die Installation des Ops-Agents zum Monitoring und zur Aufbewahrung der Monitoringdaten der Instanzleistung.
Wenn Sie Microsoft-Software verwenden, sind Sie für die Kenntnis und Einhaltung der Lizenzvereinbarungen mit Microsoft selbst verantwortlich.
Informationen zu den Anforderungen und Optionen für die Lizenzierung finden Sie in der Dokumentation zu Microsoft-Lizenzen.
Passen Sie die Gastumgebung an Ihre Windows-Update-Strategie an.
Durch regelmäßiges Aktualisieren der Gastumgebung Ihrer Windows-Instanz wird sichergestellt, dass Sie die neueste und stabilste Version aller erforderlichen Google Cloud Agents und -Treiber ausführen.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-19 (UTC)."],[[["\u003cp\u003eUtilize supported Windows Server versions, staying informed about their lifecycle and end-of-support dates on Google Cloud, and use the latest Google Cloud public image versions for new instances.\u003c/p\u003e\n"],["\u003cp\u003eImplement security measures, such as using antivirus software, managing user privileges, and adhering to the principle of least privilege, especially when using Active Directory.\u003c/p\u003e\n"],["\u003cp\u003eRegularly review and verify your backup and recovery plan, enable persistent disk snapshots for quick recovery, and apply VSS snapshots only on data volumes of compatible applications.\u003c/p\u003e\n"],["\u003cp\u003eKeep the Windows operating system updated with the latest system and quality patches, potentially using VM Manager to schedule updates and manage instance restarts.\u003c/p\u003e\n"],["\u003cp\u003eEnable virtual displays, stream serial port output to Cloud Logging, centralize logs using the Ops Agent, and keep the guest environment updated with the latest Google Cloud drivers and agents to ensure optimal performance and troubleshooting capabilities.\u003c/p\u003e\n"]]],[],null,["# Best practices for Windows Server VMs\n\nWindows\n\n*** ** * ** ***\n\nYou can apply several best practices to optimize Compute Engine instances\nthat run Microsoft Windows Server. This article describes how you can utilize\nother products available on Google Cloud and to ensure your Windows instances\nare performing optimally in terms of performance, security, redundancy and\navailability. For further information on configuration and setup of Windows\ninstances, see [Windows Workloads](/compute/docs/instances/windows). For\nMicrosoft SQL instances, refer to\n[Best Practices for SQL Server](/compute/docs/instances/sql-server/best-practices).\n\nGeneral Compute Engine best practices\n-------------------------------------\n\n- Understand which [versions of Windows Server](/compute/docs/images/os-details#windows_server) are supported, best suited for your use case, and which versions might be coming up to the [end of Windows Server support on Google Cloud](/compute/docs/instances/windows/end-of-support). Further information can be found at [Lifecycle FAQ from Microsoft](https://learn.microsoft.com/en-us/lifecycle/faq/extended-security-updates).\n- Understand how to correctly [Add a persistent disk to your Windows VM](/compute/docs/disks/format-mount-disk-windows).\n- Enable or disable Windows Server operating system features not required for the services run by your organization, unused features will consume resources you might not be using.\n- Launch new instances with the latest image version provided by Google Cloud public images, if you are using [Pay-as-you-go (PAYG) licence](/compute/docs/licenses/about).\n\nSecurity\n--------\n\n- If you are running Windows, you should be running antivirus software. Malware and software viruses present a significant risk to any system connected to a network, and antivirus software is a simple mitigation step you can use to protect your data. Microsoft provides advice about on [antivirus software](https://support.microsoft.com/en-US/windows-antivirus-software-providers).\n- Understand how to [create new local users](/compute/docs/instances/windows/generating-credentials#create_a_local_user_account) and [grant/revoke Administrator privileges](/compute/docs/instances/windows/generating-credentials#grant_local_users_administrator_privileges) on local accounts to limit critical applications and system files.\n- If you are using Active Directory, make use of [Configuring User Access Control and Permissions](https://learn.microsoft.com/en-us/windows-server/manage/windows-admin-center/configure/user-access-control) to implement the principle of least privilege for user permissions within the Windows operating system. For further information see [summary of best practices for Active Directory](https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn487442(v=ws.11)).\n\nBackup \\& Recovery\n------------------\n\n- Routinely review and verify your backup and recovery strategy.\n- Enable regular [Persistent Disk Snapshots](/compute/docs/disks/snapshots) for a quick recovery from a previous backup if there is a VM failure.\n - Only enable [VSS](https://learn.microsoft.com/en-us/windows-server/storage/file-server/volume-shadow-copy-service) snapshots on data volumes and where the application is VSS compatible. Avoid [creating VSS snapshots](/compute/docs/instances/windows/creating-windows-persistent-disk-snapshot#create-snapshot) on the operating system disk because the VSS service marks this disk as read-only.\n\nPatch Management\n----------------\n\n- Confirm your Windows operating system is updated to the latest version and all system and quality updates (also referred to as \"cumulative updates\" or \"cumulative quality updates\") are installed.\n- Make use of automatic Windows Update on your instance. Microsoft releases patches every second Tuesday of each month at minimum. You should have a strategy for applying these updates to help safeguard the system from known bugs and/or vulnerabilities. If automatic restarts are not an option, consider [creating patch jobs by using VM Manager](/compute/docs/os-patch-management), which can schedule updates and restart your instances at an appropriate time.\n\nLogging and Monitoring\n----------------------\n\n- [Enable virtual displays](/compute/docs/instances/enable-instance-virtual-display) to better understand the current state of the operating system, and to allow you to view the console in case your instance is inaccessible.\n- If your VM instance is stopped, logs from the [serial console](/compute/docs/troubleshooting/troubleshooting-using-serial-console) will no longer be available, to retain these logs you can [stream serial port\n output to Cloud Logging](/compute/docs/troubleshooting/viewing-serial-port-output#enable-stackdriver) and use the output stored to assist with troubleshooting and auditing.\n- Consider configuring the [Ops Agent](/logging/docs/agent/ops-agent) to centralize the logs you see in Event Viewer by [streaming logs to Cloud Logging](/logging/docs/agent/ops-agent/authorization), this allows for easier retrieval of the logs and more consistent retention. This step is completely optional, but recommended.\n- Consider installing the [Ops Agent](/logging/docs/agent/ops-agent) to monitor and retain the monitoring data of your instance performance.\n- Consider [streaming logs from third-party Applications](/logging/docs/agent/ops-agent/third-party).\n\nGoogle related drivers, agents \\& features\n------------------------------------------\n\n- When you use Microsoft software, you are responsible for understanding and complying with any licensing agreements that you might have with Microsoft. To understand the requirements and options for licensing, refer to the [Microsoft Licenses](/compute/docs/instances/windows/ms-licensing) documentation.\n- Keep the guest environment updated in line with your Windows Update strategy. Regularly [updating the guest environment](/compute/docs/images/install-guest-environment#update-guest) of your Windows instance will ensure you are running the latest and most stable version of all necessary Google Cloud agents and drivers."]]