升腾云教室桌面部署使用手册Word文档下载推荐.docx

上传人:b****5 文档编号:17771752 上传时间:2022-12-09 格式:DOCX 页数:32 大小:1.71MB
下载 相关 举报
升腾云教室桌面部署使用手册Word文档下载推荐.docx_第1页
第1页 / 共32页
升腾云教室桌面部署使用手册Word文档下载推荐.docx_第2页
第2页 / 共32页
升腾云教室桌面部署使用手册Word文档下载推荐.docx_第3页
第3页 / 共32页
升腾云教室桌面部署使用手册Word文档下载推荐.docx_第4页
第4页 / 共32页
升腾云教室桌面部署使用手册Word文档下载推荐.docx_第5页
第5页 / 共32页
点击查看更多>>
下载资源
资源描述

升腾云教室桌面部署使用手册Word文档下载推荐.docx

《升腾云教室桌面部署使用手册Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《升腾云教室桌面部署使用手册Word文档下载推荐.docx(32页珍藏版)》请在冰豆网上搜索。

升腾云教室桌面部署使用手册Word文档下载推荐.docx

步骤

部署步骤

部署时间预估

部署风险点或注意

升腾F20环境环境部署

30分钟

*设备清单部分缺失

*服务器在运输出现故障

*服务器出现硬件或启动故障

*Ghost出错或过慢

*部署人员拷贝安装文件,感染计算机病毒

服务端软件安装

10分钟

*服务器在IP地址错误情况下安装部署了软件

*等待激活文件反馈过长,超过4h

服务端软件参数配置

*配置出错,参数未生效,导致无法后续部署。

客户机镜像更新

30分钟-60分钟

*客户机镜像运行出错。

*软件过多,安装时间过长。

*软件之间运行有冲突。

5

全部客户端镜像批量

下载

120分钟-180分钟

*客户机设备拆箱上线时间过长

*实际网络环境影响部署时间

*个别几台无法正常下载完

统计

全部部署预估时间

200分钟-290分钟

*单人部署建议保证5h时间

*减少部署时间建议:

提前安排检查设备清单与设备拆箱与物理环境部署操作

在步骤1部署同时,能够少量客

户机环境部署

设备镜像与集成在服务器镜像中发布,无需解压镜像操作

镜像更新安装应用软件不在初次部署中进行

2.1升腾F20服务器环境部署

操作建议步骤(部署时间预计约30分钟):

*升腾F20服务器包装拆卸,F20服务器外观检查。

*首次启动,需调整服务器的BIOS的SATA参数从AHCI调整IDE。

*使用Ghost工具快速安装部署系统在服务器在128G的固态硬盘SSD上,无需分区。

*安装进入系统后,检查服务器硬件资产是否无误,预装系统初始账号/密码为

administrator/111111。

*激活服务器操作系统正版授权。

*在操作系统中,事先为后续软件应用建立不同的文件夹。

在部署前,请提前进行升腾F20服务器包装拆卸,确认是否请有运输故障,导致F20设备有明显可见的变形,损坏。

升腾F20服务器提供了预安装驱动的未激活的WindowsServerR2SP1操作系统镜像文件(并包含了客户机镜像),部署人员能够经过网络Ghost或其它工具来快速的安装主机系统。

安装系统完毕后,请按微软的授权许可方法进行系统正版激活。

2.2服务器端软件安装

操作步骤:

(部署时间预计约10分钟):

*安装前请与客户确定或规划设计服务器与客户机使用的IP地址范围;

注意如出错,后续需要进行大量的操作来调整配置。

*服务端软件安装与启动会检测服务器网卡状态,请在安装前保证服务器网卡处于联通状态。

*服务端软件安装完毕后,使用指定的工具提取机器码发送回总部,等待激活文件激活。

*默认服务器端软件带有10用户免费授权,在等待激活文件期间,不影响进行后续任何操作,如镜像更新,策略设置。

*导入授权文件,激活服务器软件授权数目

2.2.1服务器IP地址设置

由于软件的工作机制,需要在软件安装前,配置正确的IP地址,关闭网络防火墙,关闭本地的其它DHCP服务器角色(如本地有其它DHCP服务器,会产生软件端口冲突)。

如服务器IP地址配置出错,后续需要进行大量的操作来调整配置;

DNS地址配置出错,不会影响后续操作。

2.2.2安装服务器端软件

服务器上需要安装安装服务端核心服务程序VEMSServer_Install.exe以及服务端WEB管理程序VEMSManagerWEB_Instal。

服务端核心服务程序安装:

VEMSServer_Install为服务端主程序,提供程序核心服务;

点击运行服务端核心服务程序按钮;

同意安装许可:

设置服务器通讯密钥与集群名称,建议为CVCM;

然后选择对外服务的网卡。

*在安装前,需要设置服务器的网卡固定IP。

选择安装目录,建议默认;

安装完成,按完成按钮键启动系统服务;

服务端WEB管理程序安装

VEMSManagerWEB_Install为服务端WEB管理界面程序,提供Web界面呈现服务;

点击运行服务端WEB管理程序按钮;

输入服务器通讯密钥以及群集名称;

*该部分输入需要与服务端主程序VEMSServer_Install安装的设置相同;

安装完成,启动WEB管理服务

2.2.2安装JRE运行库

WEB管理控制台的远程控制(客户机桌面)的功能需要依赖JAVAJRE运行库组件,如果是在本地服务器上管理,建议同时安装JAVAJRE32bit/64bit的运行库的支持。

如果是从远端的如WIN732bit的环境Web登陆管理,只需要安装JAVEJRE32bit运行库。

2.2.3机器码提取

进入默认安装目录,运行C:

\ProgramFiles(x86)\VEMS\Server\LicenseID.exe;

在LicenseID.exe运行目录下生成包含机器码id,ini文件提交给总部,等待返回授权文件。

说明:

默认带有10用户的免费授权,在无正式授权下,所有功能都能够使用正常。

2.2.4登陆WEB管理控制台

在WindowsServer上关闭IEESC高级安全功能。

否则会提示非信任站点;

运行本地桌面上升腾WEB管理端的快捷图标,或从远程客户机浏览器中输入http:

//服务器IP地址,出现登陆界面。

输入默认的管理员账号/密码:

admin/admin。

获得完整的WEB管理控制台界面;

2.2.5授权文件导入授权

运行桌面上升腾WEB管理端图标,输入默认用户admin,密码admin,进入WEB控制台。

点击系统服务-导入授权,确认保存。

导入后在关于菜单中查看,确定导入授权生效。

2.3服务器端软件参数配置

*创立C:

\Img,D:

\Writeback,D:

\Res目录;

C:

\Img存放镜像,D:

\Writeback存放回写路径,D;

\Res存放还原点路径。

*导入需要使用的镜像

*服务器策略配置

*服务器全局参数配置

2.3.1创立软件工作目录

创立C:

\Res存放镜像的还原点路径。

2.3.2导入需要使用的镜像

查找在服务器上有无镜像文件;

如无,需要首先拷贝到服务器中,并解压到C:

\Img中。

点击镜像管理,添加磁盘镜像。

确定镜像导入成功。

2.3.3服务器策略配置

点击系统服务-策略配置,设置默认的回写策略;

根据实际网络环境,调整设置默认网络策略;

添加磁盘组策略;

设置完全缓存的默认策略

2.3.4服务器全局配置

主要设置的参数:

客户端自动编号:

客户机第一次启动无需要手动输入确定机器编号(系统内部编号)。

终端名前缀:

自动进行客户机进行编号(硬件设备外部编号)

自动创立还原点的最大个数:

当镜像出现问题,能够回滚到上一状态点。

全局还原点路径:

存放空间需要保证N*镜像文件大小(N为还原点个数)

2.3.5维护策略

部署过程中,会应用到磁盘保护,以及镜像模式的策略。

建议在第一次批量部署的更新镜像时,就建立如下2组策略。

建立磁盘保护策略;

在所有部署完毕后,能够应用磁盘保护策略。

建立镜像模式策略:

在超级管理员对镜像进行更新的时候,需要对设备应用无缓存策略;

2.4客户机镜像更新

(部署时间预计约60-90分钟,视安装软件需求而定):

*以无缓存,网络启动,超级管理的模式启动第一台客户机桌面环境。

*首次启动后,请按微软的操作方法激活系统授权。

*按需要安装客户端软件

*部署完毕后,更新镜像后,重启请检查安装的软件运行情况。

2.4.1网络启动第一台客户端

网络模式启动第一台客户端,在获得服务器分发的IP地址后,关闭该台设备电源。

设置为超级管理员模式:

首次启动,应用为默认的完全缓存模式,需要手动调整为无缓存模式;

选中客户端列表,设置A610_WIN7镜像为超级管理员应用模式。

再次网络启动后,进入系统,点击右下角应用程序图标,能够看到用户状态为超级管理员模式。

2.4.2激活与安装应用程序

默认预提供的WIN7镜像为未激活与未安装任何软件的镜像;

管理员需要激活WIN7正版系统,安装各种应用软件,或优化系统的设置;

具体过程略。

在执行镜像保存前,需要逐一确认安装的各软件是否运行正常,无冲突,避免后续再次维护。

2.4.3保存更新镜像

关闭该台客户机,等待客户机的状态变为离线的时候,执行取消(即保存更新镜像)超级管理员。

2.5客户机镜像批量下载

(部署时间预计约120-180分钟,视实际环境可能会延长):

*建立自动部署策略,进行其它客户机的磁盘分区。

*调整客户机都应用为完全缓存策略,并设置为网络启动。

*启动进入Windows环境,等待所有的客户机镜像更新完毕

*部署完毕后,请检查批量远程关闭,远程唤醒的功能,避免个别客户端的BIOS参数未设置正确。

*应用磁盘保护策略

2.5.1建立自动部署策略

根据客户机的硬盘大小,建立自动分区。

客户机首次网络启动的时候,会自动执行自动分区策略,如客户机硬盘大小不在300G-320G之间,不会响应自动分区应用。

如客户机之前已有其它分区模式,需要清除原有磁盘数据并应用自动部署的分区策略。

按HOME键进入本地磁盘管理,执行一键清除操作。

2.5.2所有客户机网络启动应用完全缓存策略

默认全局策略完全缓存策略,仅第一台客户机应用更新镜像时候调整成无缓存模式。

把第一台客户机重设置为完全缓存模式;

并逐一启动客户机,设置为网络启动。

网络启动后,状态如下;

进入系统后,能够看到镜像下载状态。

2.5.3等待所有镜像更新完成

在WEB控制台上,能够看到更新进度;

下载更新完毕后,能够看到镜像为最新,无下载更新的状态。

2.5.4检查远程关闭,远程唤醒的功能

全选所有的客户机,进行关闭终端;

等待所有终端关闭后,进行启动终端(远程唤醒)的操作,检查是否所有的客户机支持远程唤醒功能。

如个别台设备无法远程唤醒,请检查BIOS中Advanced—ACPISettings—PCIELANWakeUpControl的值是否为Enable。

2.6.5应用磁盘保护策略

全选所有的客户机,应用开启磁盘保护策略。

附录1:

A610的BIOS参数调整

A610默认BIOS参数在应用云教室桌面方案,需要调整如下BIOS参数,建议对默认BIOS参数进行修改,并生成专用BIOS版本。

在包括制作镜像,第一次部署前请升腾A610云终端前,必须要调整如下BIOS设置,否则可能导致无法启动以及某些功能无法应用。

参数调整说明:

F2或ESC+Ctrl+Alt进入BIOS,为了避免不必要的设置操作,请定制专用的参数BIOS。

分类

具体项目

默认值

修改后值

Advanced--

ACPISettings

EnableHibernation

Enable

Disable

PCIELANWakeUpControl

SATAConfiguration

SATAmode

AHCIMode

IDEMode

Boot

BootOption#1

HDD0

BootNDC

BootOption#2

附录2:

系统服务优化说明

开启不必要的服务,在一定情况下会降低系统运行速度,可是也可能产生一定应用程序运行的兼容性;

在关闭系统服务前,您需要充分里了解这些服务的内容,否则请不要关闭。

升腾A610的原始镜像采用WIN7专业版制作,下面列举WIN7专业版默认能够做关闭的系统服务项。

优化前后(优化没有禁用WIN7主题与桌面体验相关的服务)系统可降低约50MB内存缓存占用,WIN7启动与进入系统后就绪后时间降低4秒。

ID

服务显示名

服务介绍

建议

BackgroundIntelligentTransferService

使用空闲网络带宽在后台传送文件。

如果该服务被禁用,则依赖于BITS的任何应用程序(如WindowsUpdate或MSNExplorer)将无法自动下载程序和其它信息。

禁用

ComputerBrowser

维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。

如果服务停止,列表不会被更新或维护。

如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

CryptographicServices

提供四种管理服务:

目录数据库服务,用于确认Windows文件的签名和允许安装新程序;

受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;

自动根证书更新服务,用于从WindowsUpdate中检索根证书和启用SSL等方案;

密钥服务,用于协助注册此计算机以获取证书。

如果此服务已停止,这些管理服务将无法正常运行。

如果此服务已禁用,任何明确依赖它的服务将无法启动。

DiagnosticPolicyService

诊断策略服务启用了Windows组件的问题检测、疑难解答和解决方案。

如果该服务被停止,诊断将不再运行。

DiagnosticServiceHost

诊断服务主机被诊断策略服务用来承载需要在本地服务上下文中运行的诊断。

如果停止该服务,则依赖于该服务的任何诊断将不再运行。

6

DiagnosticSystemHost

7

DistributedLinkTrackingClient

维护某个计算机内或某个网络中的计算机的NTFS文件之间的链接。

8

DistributedTransactionCoordinator

协调跨多个数据库、消息队列、文件系统等资源管理器的事务。

如果停止此服务,这些事务将会失败。

如果禁用此服务,显式依赖此服务的其它服务将无法启动。

9

IKEandAuthIPIPsecKeyingModules

IKEEXT服务托管Internet密钥交换(IKE)和身份验证Internet协议(AuthIP)键控模块。

10

IPHelper

使用IPv6转换技术(6to4、ISATAP、端口代理和Teredo)和IP-HTTPS提供隧道连接。

如果停止该服务,则计算机将不具备这些技术提供的增强连接优势。

11

PolicyAgent

Internet协议安全(IPSec)支持网络级别的对等身份验证、数据原始身份验证、数据完整性、数据机密性(加密)以及重播保护。

此服务强制执行经过IP安全策略管理单元或命令行工具"

netshipsec"

创立的IPSec策略。

停止此服务时,如果策略需要连接使用IPSec,可能会遇到网络连接问题。

同样,此服务停止时,Windows防火墙的远程管理也不再可用。

12

OfflineFiles

脱机文件服务在脱机文件缓存中执行维护活动,响应用户登录和注销事件,实现公共API的内部部分,并将相关的事件分配给关心脱机文件活动和缓存更改的用户。

13

WindowsFirewall

Windows防火墙经过阻止未授权用户经过Internet或网络访问您的计算机来帮助保护计算机。

14

WindowsSearch

为文件、电子邮件和其它内容提供内容索引、属性缓存和搜索结果。

15

WindowsDefender

保护计算机不受间谍软件和可能不需要的软件的影响

16

WindowsUpdate

启用检测、下载和安装Windows和其它程序的更新。

如果此服务被禁用,这台计算机的用户将无法使用WindowsUpdate或其自动更新功能,而且这些程序将无法使用WindowsUpdateAgent(WUA)API。

17

SSDPDiscovery

当发现了使用SSDP协议的网络设备和服务,如UPnP设备,同时还报告了运行在本地计算机上使用的SSDP设备和服务。

如果停止此服务,基于SSDP的设备将不会被发现。

如果禁用此服务,任何依赖此服务的服务都无法正常启动。

18

Superfetch

维护和提高一段时间内的系统性能。

19

SecurityCenter

WSCSVC(Windows安全中心)服务监视并报告计算机上的安全健康设置。

健康设置包括防火墙(打开/关闭)、防病毒软件(打开/关闭/过期)、反间谍软件(打开/关闭/过期)、WindowsUpdate(自动/手动下载并安装更新)、用户帐户控制(打开/关闭)以及Internet设置(推荐/不推荐)。

该服务为独立软件供应商提供COMAPI以便向安全中心服务注册并记录其产品的状态。

操作中心(AC)UI使用该服务在AC控制面板中提供systray警报和安全健康状况的图形视图。

网络访问保护(NAP)使用该服务向NAP网络策略服务器报告客户端的安全健康状况,用于确定网络隔离。

该服务还有一个公用API,该API允许外部客户以编程方式检索系统的聚合安全健康状况。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 自然科学 > 生物学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1