腾讯云环境搭建
说明:本文在《腾讯云服务器选择》确定规格的基础上,说明如何购买 CVM、初始化数据盘并完成 Windows + SQL Server 运行环境的搭建。配置为推荐下限,业务量大时应适当提高。
一、购买 CVM 与镜像选择
- 登录腾讯云控制台 https://console.cloud.tencent.com/cvm,进入「实例」→「新建」。
- 地域:尽量选离公司近的地域;多可用区可选主可用区。
- 镜像:选择「Windows Server 2016 / 2019 数据中心版(中文,64 位)」。
- 实例规格:参照《腾讯云服务器选择》第一节,按使用人数选标准型 S 系列或内存型 M 系列。
- 存储:系统盘选 SSD 云硬盘(50–100 GiB),另挂一块增强型 SSD 数据盘(200 GiB 起)。
- 网络:私有网络 VPC + 安全组,仅对必要 IP 开放 1433。
- 计费:生产选包年包月;确认配置后下单并等待实例创建完成。
二、首次登录与密码初始化
- 实例创建后在控制台点击「登录」→ VNC,或本地用「远程桌面连接」输入公网/私网 IP。
- 使用初始管理员账号(一般为
Administrator)登录,按提示修改管理员密码。 - 密码单独记录在密码管理器,勿写入文档或截图。
三、初始化数据盘
- 服务器管理器 → 计算机管理 → 磁盘管理。
- 找到新挂的数据盘 → 联机 → 初始化(GPT)→ 新建简单卷,分配盘符(如
D:),格式化为 NTFS。 - 建议将数据盘专用于数据库文件(
.mdf/.ldf)与本地备份目录。
四、安装 SQL Server 与开放端口
- 安装 SQL Server:参考《数据库对应操作系统》《SQL Server 数据库自动备份(维护计划)》完成数据库安装与自动备份设置;建议混合模式并牢记
sa密码。 - Windows 防火墙:高级设置 → 入站规则放行 TCP 1433。
五、安全组开放(重点)
安全组是云厂商在网络边界对入站 / 出站流量做白名单过滤的虚拟防火墙。两层需同时放行才算通:即使 Windows 防火墙已放行 1433,安全组没放行则外部仍连不进来;反之安全组放行、Windows 防火墙挡着也不行。
1. 控制台位置(腾讯云)
- 登录 云服务器 CVM 控制台 https://console.cloud.tencent.com/cvm。
- 左侧导航「安全组」→ 进入安全组列表,选实例已关联的安全组,切到「入站规则」标签页。
- 或:实例列表「更多 → 安全组 → 配置安全组」直接跳转。
若尚未创建安全组:点「新建」→ 模板选「自定义」→ 填写名称与所属网络 → 创建后在实例「更多 → 安全组 → 绑定安全组」完成关联。
2. 设定步骤(以放行 SQL Server 为例)
| 项 | 填写值 |
|---|---|
| 类型 | 入站规则 |
| 协议端口 | 选「TCP」并在端口栏填 1433(多端口用 1433,3389 逗号分隔) |
| 来源(源) | 仅填公司办公网出口 IP,如 203.0.113.0/24;严禁长期填 0.0.0.0/0 |
| 策略 | 允许 |
| 备注 | SQL Server 仅限办公网 |
点「完成」后规则即时生效(一般几秒内)。
3. 金石系统常用端口清单
| 端口 | 协议 | 用途 | 开放建议 |
|---|---|---|---|
| 1433 | TCP | SQL Server 数据库 | 仅对客户端 / 办公网 IP 开放 |
| 3389 | TCP | Windows 远程桌面 | 仅运维 IP 开放,或改用堡垒机;临时调试可限时开放 |
| 8888 | TCP | 宝塔面板(如安装) | 仅运维 IP 开放,建议改默认端口 |
| 80 / 443 | TCP | ERP / 网站对外(如帮助文档站点) | 443 长期开放,80 可重定向到 443 |
重点:数据库端口 1433 绝不对全网开放;远程桌面 3389 暴露面大,建议仅对固定办公公网 IP 开放并配合强密码 / 网络级别身份验证(NLA)。
配置完成后,再进行第六节客户端连接测试。
六、客户端连接与上线前检查
- 按《软件客户端连接设置》填写服务器地址(内网 IP 或机器名),完成连接测试。
- 上线前建议:先创建一次数据盘快照(见《腾讯云数据备份-云硬盘快照》),再进行系统 / 数据库重大变更,万一异常可快速回滚。异地容灾可参考《数据备份 2、阿里云 OSS》的同步思路,将备份副本传至对象存储 COS。
文档更新日期:2026-09-14 · 金石系统管理员手册 · 云服务器部署