升腾云教室桌面部署使用手册.docx

上传人:b****8 文档编号:10058596 上传时间:2023-02-08 格式:DOCX 页数:29 大小:1.71MB
下载 相关 举报
升腾云教室桌面部署使用手册.docx_第1页
第1页 / 共29页
升腾云教室桌面部署使用手册.docx_第2页
第2页 / 共29页
升腾云教室桌面部署使用手册.docx_第3页
第3页 / 共29页
升腾云教室桌面部署使用手册.docx_第4页
第4页 / 共29页
升腾云教室桌面部署使用手册.docx_第5页
第5页 / 共29页
点击查看更多>>
下载资源
资源描述

升腾云教室桌面部署使用手册.docx

《升腾云教室桌面部署使用手册.docx》由会员分享,可在线阅读,更多相关《升腾云教室桌面部署使用手册.docx(29页珍藏版)》请在冰豆网上搜索。

升腾云教室桌面部署使用手册.docx

升腾云教室桌面部署使用手册升腾云教室桌面部署使用手册升腾资讯XX升腾云教室桌面部署使用手册1:

升腾云教室方案简介:

升腾云教室方案简介升腾云教室是一款面向教育行业的桌面镜像管理方案,通过使用一台主机对教室所有桌面镜像进行管理与维护。

标准升腾云教室桌面方案包含:

升腾F20服务器一台(不包含显示器),升腾A610终端60台(包含配套显示器与鼠键),升腾虚拟终端管理系统软件60用户授权。

升腾云教室桌面方案中软件可以在工具包中获取,具体描述见下表:

1服务端核心服务程序VEMSServer_Install.exe,提供程序核心服务;支持WindowsServer2003/2008/2008R2环境2服务端Web管理程序VEMSManagerWEB_Install.exe,提供Web界面呈现;实现完整功能,需要安装JAVAJER支持3客户端程序VEMSClient_Install.exe,提供客户端的相关功能;集成在发布的镜像中,支持Windows7/8各发行版本4JREX32/X64运行库服务端WEB管理功需要的辅助运行库2:

升腾云教室方案部署流程:

升腾云教室方案部署流程本指导对阶段部署进行了时间预估;请具体安装部署人员,参考进行时间进行规划安排。

1升腾F20环境环境部署30分钟*设备清单部分缺失*服务器在运输出现故障*服务器出现硬件或启动故障*Ghost出错或过慢*部署人员拷贝安装文件,感染计算机病毒2服务端软件安装10分钟*服务器在IP地址错误情况下安装部署了软件*等待激活文件反馈过长,超过4h3服务端软件参数配置10分钟*配置出错,参数未生效,导致无法后续部署。

4客户机镜像更新30分钟-60分钟*客户机镜像运行出错。

*软件过多,安装时间过长。

*软件之间运行有冲突。

5全部客户端镜像批量下载120分钟-180分钟*客户机设备拆箱上线时间过长*实际网络环境影响部署时间*个别几台无法正常下载完统计全部部署预估时间200分钟-290分钟*单人部署建议保证5h时间*减少部署时间建议:

提前安排检查设备清单与设备拆箱与物理环境部署操作在步骤1部署同时,可以少量客户机环境部署设备镜像与集成在服务器镜像中发布,无需解压镜像操作镜像更新安装应用软件不在初次部署中进行2.1升腾升腾F20服务器环境部署服务器环境部署操作建议步骤(部署时间预计约30分钟):

*升腾F20服务器包装拆卸,F20服务器外观检查。

*首次启动,需调整服务器的BIOS的SATA参数从AHCI调整IDE。

*使用Ghost工具快速安装部署系统在服务器在128G的固态硬盘SSD上,无需分区。

*安装进入系统后,检查服务器硬件资产是否无误,预装系统初始账号/密码为administrator/111111。

*激活服务器操作系统正版授权。

*在操作系统中,事先为后续软件应用建立不同的文件夹。

在部署前,请提前进行升腾F20服务器包装拆卸,确认是否请有运输故障,导致F20设备有明显可见的变形,损坏。

升腾F20服务器提供了预安装驱动的未激活的WindowsServer2008R2SP1操作系统镜像文件(并包含了客户机镜像),部署人员可以通过网络Ghost或其他工具来快速的安装主机系统。

安装系统完毕后,请按微软的授权许可方法进行系统正版激活。

2.2服务器端软件安装服务器端软件安装操作步骤:

(部署时间预计约10分钟):

*安装前请与客户确定或规划设计服务器与客户机使用的IP地址X围;注意如出错,后续需要进行大量的操作来调整配置。

*服务端软件安装与启动会检测服务器网卡状态,请在安装前保证服务器网卡处于联通状态。

*服务端软件安装完毕后,使用指定的工具提取机器码发送回总部,等待激活文件激活。

*默认服务器端软件带有10用户免费授权,在等待激活文件期间,不影响进行后续任何操作,如镜像更新,策略设置。

*导入授权文件,激活服务器软件授权数目2.2.1服务器服务器IP地址设置地址设置由于软件的工作机制,需要在软件安装前,配置正确的IP地址,关闭网络防火墙,关闭本地的其他DHCP服务器角色(如本地有其他DHCP服务器,会产生软件端口冲突)。

如服务器IP地址配置出错,后续需要进行大量的操作来调整配置;DNS地址配置出错,不会影响后续操作。

2.2.2安装服务器端软件安装服务器端软件服务器上需要安装安装服务端核心服务程序VEMSServer_Install.exe以及服务端WEB管理程序VEMSManagerWEB_Instal。

服务端核心服务程序安装:

VEMSServer_Install为服务端主程序,提供程序核心服务;点击运行服务端核心服务程序按钮;同意安装许可:

设置服务器通讯密钥与集群名称,建议为CVCM;然后选择对外服务的网卡。

*在安装前,需要设置服务器的网卡固定IP。

选择安装目录,建议默认;安装完成,按完成按钮键启动系统服务;服务端WEB管理程序安装VEMSManagerWEB_Install为服务端WEB管理界面程序,提供Web界面呈现服务;点击运行服务端WEB管理程序按钮;输入服务器通讯密钥以及群集名称;*该部分输入需要与服务端主程序VEMSServer_Install安装的设置相同;安装完成,启动WEB管理服务2.2.2安装安装JRE运行库运行库WEB管理控制台的远程控制(客户机桌面)的功能需要依赖JAVAJRE运行库组件,如果是在本地服务器上管理,建议同时安装JAVAJRE32bit/64bit的运行库的支持。

如果是从远端的如WIN732bit的环境Web登陆管理,只需要安装JAVEJRE32bit运行库。

2.2.3机器码提取机器码提取进入默认安装目录,运行C:

ProgramFiles(x86)VEMSServerLicenseID.exe;在LicenseID.exe运行目录下生成包含机器码id,ini文件提交给总部,等待返回授权文件。

说明:

默认带有10用户的免费授权,在无正式授权下,所有功能都可以使用正常。

2.2.4登陆登陆WEB管理控制台管理控制台在WindowsServer上关闭IEESC高级安全功能。

否则会提示非信任站点;运行本地桌面上升腾WEB管理端的快捷图标,或从远程客户机浏览器中输入服务器IP地址,出现登陆界面。

输入默认的管理员账号/密码:

admin/admin。

获得完整的WEB管理控制台界面;2.2.5授权文件导入授权授权文件导入授权运行桌面上升腾WEB管理端图标,输入默认用户admin,密码admin,进入WEB控制台。

点击系统服务-导入授权,确认保存。

导入后在关于菜单中查看,确定导入授权生效。

2.3服务器端软件参数配置服务器端软件参数配置操作步骤:

*创建C:

Img,D:

Writeback,D:

Res目录;C:

Img存放镜像,D:

Writeback存放回写路径,D;Res存放还原点路径。

*导入需要使用的镜像*服务器策略配置*服务器全局参数配置2.3.1创建软件工作目录创建软件工作目录创建C:

Img,D:

Writeback,D:

Res目录;C:

Img存放镜像,D:

Writeback存放回写路径,D;Res存放镜像的还原点路径。

2.3.2导入需要使用的镜像导入需要使用的镜像查找在服务器上有无镜像文件;如无,需要首先拷贝到服务器中,并解压到C:

Img中。

点击镜像管理,添加磁盘镜像。

确定镜像导入成功。

2.3.3服务器策略配置服务器策略配置点击系统服务-策略配置,设置默认的回写策略;根据实际网络环境,调整设置默认网络策略;添加磁盘组策略;设置完全缓存的默认策略2.3.4服务器全局配置服务器全局配置主要设置的参数:

客户端自动编号:

客户机第一次启动无需要手动输入确定机器编号(系统内部编号)。

终端名前缀:

自动进行客户机进行编号(硬件设备外部编号)自动创建还原点的最大个数:

当镜像出现问题,可以回滚到上一状态点。

全局还原点路径:

存放空间需要保证N*镜像文件大小(N为还原点个数)2.3.5维护策略维护策略部署过程中,会应用到磁盘保护,以及镜像模式的策略。

建议在第一次批量部署的更新镜像时,就建立如下2组策略。

建立磁盘保护策略;在所有部署完毕后,可以应用磁盘保护策略。

建立镜像模式策略:

在超级管理员对镜像进行更新的时候,需要对设备应用无缓存策略;2.4客户机镜像更新客户机镜像更新操作步骤:

(部署时间预计约60-90分钟,视安装软件需求而定):

*以无缓存,网络启动,超级管理的模式启动第一台客户机桌面环境。

*首次启动后,请按微软的操作方法激活系统授权。

*按需要安装客户端软件*部署完毕后,更新镜像后,重启请检查安装的软件运行情况。

2.4.1网络启动第一台客户端网络启动第一台客户端网络模式启动第一台客户端,在获得服务器分发的IP地址后,关闭该台设备电源。

设置为超级管理员模式:

首次启动,应用为默认的完全缓存模式,需要手动调整为无缓存模式;选中客户端列表,设置A610_WIN7镜像为超级管理员应用模式。

再次网络启动后,进入系统,点击右下角应用程序图标,可以看到用户状态为超级管理员模式。

2.4.2激活与安装应用程序激活与安装应用程序默认预提供的WIN7镜像为未激活与未安装任何软件的镜像;管理员需要激活WIN7正版系统,安装各种应用软件,或优化系统的设置;具体过程略。

在执行镜像保存前,需要逐一确认安装的各软件是否运行正常,无冲突,避免后续再次维护。

2.4.3保存更新镜像保存更新镜像关闭该台客户机,等待客户机的状态变为离线的时候,执行取消(即保存更新镜像)超级管理员。

2.5客户机镜像批量下载客户机镜像批量下载操作步骤:

(部署时间预计约120-180分钟,视实际环境可能会延长):

*建立自动部署策略,进行其他客户机的磁盘分区。

*调整客户机都应用为完全缓存策略,并设置为网络启动。

*启动进入Windows环境,等待所有的客户机镜像更新完毕*部署完毕后,请检查批量远程关闭,远程唤醒的功能,避免个别客户端的BIOS参数未设置正确。

*应用磁盘保护策略2.5.1建立自动部署策略建立自动部署策略根据客户机的硬盘大小,建立自动分区。

客户机首次网络启动的时候,会自动执行自动分区策略,如客户机硬盘大小不在300G-320G之间,不会响应自动分区应用。

如客户机之前已有其他分区模式,需要清除原有磁盘数据并应用自动部署的分区策略。

按HOME键进入本地磁盘管理,执行一键清除操作。

2.5.2所有客户机网络启动应用完全缓存策略所有客户机网络启动应用完全缓存策略默认全局策略完全缓存策略,仅第一台客户机应用更新镜像时候调整成无缓存模式。

把第一台客户机重设置为完全缓存模式;并逐一启动客户机,设置为网络启动。

网络启动后,状态如下;进入系统后,可以看到镜像下载状态。

2.5.3等待所有镜像更新完成等待所有镜像更新完成在WEB控制台上,可以看到更新进度;下载更新完毕后,可以看到镜像为最新,无下载更新的状态。

2.5.4检查远程关闭,远程唤醒的功能检查远程关闭,远程唤醒的功能全选所有的客户机,进行关闭终端;等待所有终端关闭后,进行启动终端(远程唤醒)的操作,检查是否所有的客户机支持远程唤醒功能。

如个别台设备无法远程唤醒,请检查BIOS中AdvancedACPISettingsPCIELANWakeUpControl的值是否为Enable。

2.6.5应用磁盘保护策略应用磁盘保护策略全选所有的客户机,应用开启磁盘保护策略。

附录附录1:

A610的的BIOS参数调整参数调整A610默认BIOS参数在应用云教室桌面方案,需要调整如下BIOS参数,建议对默认BIOS参数进行修改,并生成专用BIOS版本。

在包括制作镜像,第一次部署前请升腾A610云终端前,必须要调整如下BIOS设置,否则可能导致无法启动以及某些功能无法应用。

参数调整说明:

F2或ESC+Ctrl+Alt进入BIOS,为了避免不必要的设置操作,请定制专用的参数BIOS。

1Advanced-ACPISettingsEnableHibernationEnableDisable2Advanced-ACPISettingsPCIELANWakeUpControlDisableEnable3Advanced-SATAConfigurationSATAmodeAHCIModeIDEMode4BootBootOption#1HDD0BootNDC5BootBootOption#2BootNDCHDD0附录附录2:

系统服务优化说明:

系统服务优化说明开启不必要的服务,在一定情况下会降低系统运行速度,但是也可能产生一定应用程序运行的兼容性;在关闭系统服务前,您需要充分里了解这些服务的内容,否则请不要关闭。

升腾A610的原始镜像采用WIN7专业版制作,下面列举WIN7专业版默认可以做关闭的系统服务项。

优化前后(优化没有禁用WIN7主题与桌面体验相关的服务)系统可降低约50MB内存缓存占用,WIN7启动与进入系统后就绪后时间降低4秒。

ID服务显示名服务介绍建议1BackgroundIntelligentTransferService使用空闲网络带宽在后台传送文件。

如果该服务被禁用,则依赖于BITS的任何应用程序(如WindowsUpdate或MSNExplorer)将无法自动下载程序和其他信息。

禁用2puterBrowser维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。

如果服务停止,列表不会被更新或维护。

如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

禁用3CryptographicServices提供四种管理服务:

目录数据库服务,用于确认Windows文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;自动根证书更新服务,用于从WindowsUpdate中检索根证书和启用SSL等方案;密钥服务,用于协助注册此计算机以获取证书。

如果此服务已停止,这些管理服务将无法正常运行。

如果此服务已禁用,任何明确依赖它的服务将无法启动。

禁用4DiagnosticPolicyService诊断策略服务启用了Windows组件的问题检测、疑难解答和解决方案。

如果该服务被停止,诊断将不再运行。

禁用5DiagnosticServiceHost诊断服务主机被诊断策略服务用来承载需要在本地服务上下文中运行的诊断。

如果停止该服务,则依赖于该服务的任何诊断将不再运行。

禁用6DiagnosticSystemHost诊断服务主机被诊断策略服务用来承载需要在本地服务上下文中运行的诊断。

如果停止该服务,则依赖于该服务的任何诊断将不再运行。

禁用7DistributedLinkTrackingClient维护某个计算机内或某个网络中的计算机的NTFS文件之间的。

禁用8DistributedTransactionCoordinator协调跨多个数据库、消息队列、文件系统等资源管理器的事务。

如果停止此服务,这些事务将会失败。

如果禁用此服务,显式依赖此服务的其他服务将无法启动。

禁用9IKEandAuthIPIPsecKeyingModulesIKEEXT服务托管Internet密钥交换(IKE)和身份验证Internet协议(AuthIP)键控模块。

禁用10IPHelper使用IPv6转换技术(6to4、ISATAP、端口代理和Teredo)和IP-HTTPS提供隧道连接。

如果停止该服务,则计算机将不具备这些技术提供的增强连接优势。

禁用11PolicyAgentInternet协议安全(IPSec)支持网络级别的对等身份验证、数据原始身份验证、数据完整性、数据XX性(加密)以及重播保护。

此服务强制执行通过IP安全策略管理单元或命令行工具netshipsec创建的IPSec策略。

停止此服务时,如果策略需要连接使用IPSec,可能会遇到网络连接问题。

同样,此服务停止时,Windows防火墙的远程管理也不再可用。

禁用12OfflineFiles脱机文件服务在脱机文件缓存中执行维护活动,响应用户登录和注销事件,实现公共API的内部部分,并将相关的事件分配给关心脱机文件活动和缓存更改的用户。

禁用13WindowsFirewallWindows防火墙通过阻止未授权用户通过Internet或网络访问您的计算机来帮助保护计算机。

禁用14WindowsSearch为文件、电子和其他内容提供内容索引、属性缓存和搜索结果。

禁用15WindowsDefender保护计算机不受间谍软件和可能不需要的软件的影响禁用16WindowsUpdate启用检测、下载和安装Windows和其他程序的更新。

如果此服务被禁用,这台计算机的用户将无法使用WindowsUpdate或其自动更新功能,并且这些程序将无法使用WindowsUpdateAgent(WUA)API。

禁用17SSDPDiscovery当发现了使用SSDP协议的网络设备和服务,如UPnP设备,同时还报告了运行在禁用本地计算机上使用的SSDP设备和服务。

如果停止此服务,基于SSDP的设备将不会被发现。

如果禁用此服务,任何依赖此服务的服务都无法正常启动。

18Superfetch维护和提高一段时间内的系统性能。

禁用19SecurityCenterWSCSVC(Windows安全中心)服务监视并报告计算机上的安全健康设置。

健康设置包括防火墙(打开/关闭)、防病毒软件(打开/关闭/过期)、反间谍软件(打开/关闭/过期)、WindowsUpdate(自动/手动下载并安装更新)、用户XX控制(打开/关闭)以及Internet设置(推荐/不推荐)。

该服务为独立软件供应商提供API以便向安全中心服务注册并记录其产品的状态。

操作中心(AC)UI使用该服务在AC控制面板中提供systray警报和安全健康状况的图形视图。

网络访问保护(NAP)使用该服务向NAP网络策略服务器报告客户端的安全健康状况,用于确定网络隔离。

该服务还有一个公用API,该API允许外部客户以编程方式检索系统的聚合安全健康状况。

禁用

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 农林牧渔 > 林学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1