在windows server中配置iscsi目标服务器需依次安装iscsi目标服务器角色、准备ntfs格式专用存储卷、创建虚拟磁盘并绑定iqn目标、添加授权访问服务器ip,最后启用防火墙规则及可选chap认证。
在 windows server(2016/2019/2022)中配置 iscsi 目标服务器,本质是启用并部署“iscsi target server”这一内置角色。它不依赖第三方软件,但必须正确安装、设置存储资源、定义访问策略,才能对外提供块级存储服务。
添加iSCSI目标服务器角色
这是起点,必须通过服务器管理器或 PowerShell 完成:
- 打开服务器管理器 → “管理”菜单 → “添加角色和功能”
- 向导中选择“基于角色或基于功能的安装”,选中当前服务器
- 在“服务器角色”页,展开“文件和存储服务” → 勾选iSCSI 目标服务器(同时建议勾选“文件服务器”,因虚拟磁盘需存放于NTFS卷)
- 确认依赖项后点击“安装”,完成后可选择自动重启(推荐)
准备后端存储位置
iSCSI 虚拟磁盘必须存放在本地有足够空间的卷上(如 D:\、E:\),不能使用系统盘根目录或 ReFS 卷(Windows Server 2016+ 支持 ReFS,但需确认版本兼容性):
- 确保目标卷为 NTFS 格式、有连续可用空间(至少大于拟设虚拟磁盘容量)
- 建议单独划分一个专用卷(如 F:\iSCSI),避免与系统或应用数据混用
- 无需提前创建子文件夹——向导会自动生成 .vhd/.vhdx 文件
创建虚拟磁盘与目标绑定
角色安装后,通过“文件和存储服务”→“iSCSI”入口启动向导:
- 启动“新建 iSCSI 虚拟磁盘向导”,指定上一步准备好的卷路径
- 输入虚拟磁盘名称(如 SQL-Data-Disk),便于识别用途
- 设定固定大小(推荐)或动态扩展;容量需满足业务需求(如 500GB、2TB)
- 进入“新建 iSCSI 目标”步骤:填写目标名称(IQN 格式自动补全,如 iqn.1991-05.com.microsoft:server01.sql-data)
- 在“访问服务器”页点击“添加”,填入允许连接的客户端 IP 地址(支持单个 IP、IP 段或 DNS 名称)
验证与基础安全设置
创建完成后立即可测试,但生产环境需补充两项关键设置:
- 防火墙放行:确保入站规则启用“iSCSI Target Server (TCP-In)”,默认端口为 3260
- 可选 CHAP 认证:在目标属性 → “CHAP 设置”中启用,为连接增加用户名/密码校验(非必须,但推荐用于跨网段或公网暴露场景)
- 可在“iSCSI”界面右键目标 → “刷新”查看状态,绿色图标表示就绪











