升腾云教室桌面部署使用手册.doc_第1页
升腾云教室桌面部署使用手册.doc_第2页
升腾云教室桌面部署使用手册.doc_第3页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

升腾资讯有限公司升腾云教室桌面部署使用手册1:升腾云教室方案简介32:升腾云教室方案部署流程42.1 升腾F20服务器环境部署52.2 服务器端软件安装52.2.1 服务器IP地址设置52.2.2 安装服务器端软件62.2.2 安装JRE运行库102.2.3 机器码提取112.2.4 登陆WEB管理控制台112.2.5 授权文件导入授权132.3 服务器端软件参数配置142.3.1 创建软件工作目录142.3.2 导入需要使用的镜像142.3.3 服务器策略配置152.3.4 服务器全局配置172.3.5 维护策略182.4 客户机镜像更新192.4.1 网络启动第一台客户端192.4.2 激活与安装应用程序212.4.3 保存更新镜像212.5 客户机镜像批量下载222.5.1 建立自动部署策略222.5.2 所有客户机网络启动应用完全缓存策略232.5.3 等待所有镜像更新完成242.5.4 检查远程关闭,远程唤醒的功能242.6.5 应用磁盘保护策略25附录1:A610 的BIOS参数调整26附录2:系统服务优化说明271:升腾云教室方案简介升腾云教室是一款面向教育行业的桌面镜像管理方案,通过使用一台主机对教室所有桌面镜像进行管理与维护。标准升腾云教室桌面方案包含:升腾F20服务器一台(不包含显示器),升腾A610终端 60台(包含配套显示器与鼠键),升腾虚拟终端管理系统软件60用户授权。升腾云教室桌面方案中软件可以在工具包中获取,具体描述见下表:组件安装程序安装程序说明1服务端核心服务程序VEMSServer_Install.exe,提供程序核心服务;支持Windows Server 2003/2008/2008 R2环境2服务端Web管理程序VEMSManagerWEB_Install.exe,提供Web界面呈现;实现完整功能,需要安装JAVA JER支持3客户端程序VEMSClient_Install.exe,提供客户端的相关功能;集成在发布的镜像中,支持Windows 7/8各发行版本4JRE X32/X64运行库服务端 WEB管理功需要的辅助运行库2:升腾云教室方案部署流程本指导对阶段部署进行了时间预估;请具体安装部署人员,参考进行时间进行规划安排。步骤部署步骤部署时间预估部署风险点或注意1升腾F20环境环境部署30分钟*设备清单部分缺失*服务器在运输出现故障*服务器出现硬件或启动故障*Ghost出错或过慢*部署人员拷贝安装文件,感染计算机病毒2服务端软件安装10分钟*服务器在IP地址错误情况下安装部署了软件*等待激活文件反馈过长,超过4h3服务端软件参数配置10分钟*配置出错,参数未生效,导致无法后续部署。4客户机镜像更新30分钟-60分钟*客户机镜像运行出错。*软件过多,安装时间过长。*软件之间运行有冲突。5全部客户端镜像批量下载120分钟-180分钟*客户机设备拆箱上线时间过长*实际网络环境影响部署时间*个别几台无法正常下载完统计全部部署预估时间200分钟-290分钟*单人部署建议保证5h时间*减少部署时间建议:提前安排检查设备清单与设备拆箱与物理环境部署操作在步骤1部署同时,可以少量客户机环境部署设备镜像与集成在服务器镜像中发布,无需解压镜像操作镜像更新安装应用软件不在初次部署中进行2.1 升腾F20服务器环境部署操作建议步骤 (部署时间预计约30分钟): *升腾F20服务器包装拆卸,F20服务器外观检查。*首次启动,需调整服务器的BIOS的SATA参数从AHCI调整IDE。*使用Ghost工具快速安装部署系统在服务器在128G的固态硬盘SSD上,无需分区。*安装进入系统后,检查服务器硬件资产是否无误,预装系统初始账号/密码为 administrator/111111。*激活服务器操作系统正版授权。*在操作系统中,事先为后续软件应用建立不同的文件夹。在部署前,请提前进行升腾F20服务器包装拆卸,确认是否请有运输故障,导致F20设备有明显可见的变形,损坏。升腾F20服务器提供了预安装驱动的未激活的Windows Server 2008 R2 SP1操作系统镜像文件(并包含了客户机镜像),部署人员可以通过网络Ghost或其他工具来快速的安装主机系统。安装系统完毕后,请按微软的授权许可方法进行系统正版激活。2.2 服务器端软件安装操作步骤:(部署时间预计约10分钟):*安装前请与客户确定或规划设计服务器与客户机使用的IP地址范围;注意如出错,后 续需要进行大量的操作来调整配置。*服务端软件安装与启动会检测服务器网卡状态,请在安装前保证服务器网卡处于联通 状态。*服务端软件安装完毕后,使用指定的工具提取机器码发送回总部,等待激活文件激活。*默认服务器端软件带有10用户免费授权,在等待激活文件期间,不影响进行后续任何 操作,如镜像更新,策略设置。* 导入授权文件,激活服务器软件授权数目2.2.1 服务器IP地址设置由于软件的工作机制,需要在软件安装前,配置正确的IP地址,关闭网络防火墙,关闭本地的其他DHCP服务器角色(如本地有其他DHCP服务器,会产生软件端口冲突)。如服务器IP地址配置出错,后续需要进行大量的操作来调整配置;DNS地址配置出错,不会影响后续操作。2.2.2 安装服务器端软件 服务器上需要安装安装服务端核心服务程序VEMSServer_Install.exe以及服务端WEB管理程序VEMSManagerWEB_Instal。 服务端核心服务程序安装: VEMSServer_Install为服务端主程序,提供程序核心服务; 点击运行服务端核心服务程序按钮; 同意安装许可: 设置服务器通讯密钥与集群名称,建议为CVCM;然后选择对外服务的网卡。*在安装前,需要设置服务器的网卡固定IP。选择安装目录,建议默认;安装完成,按完成按钮键启动系统服务;服务端WEB管理程序安装VEMSManagerWEB_Install为服务端WEB管理界面程序,提供Web界面呈现服务;点击运行服务端WEB管理程序按钮; 输入服务器通讯密钥以及群集名称; *该部分输入需要与服务端主程序VEMSServer_Install安装的设置相同;安装完成,启动WEB管理服务2.2.2 安装JRE运行库WEB管理控制台的远程控制(客户机桌面)的功能需要依赖JAVA JRE运行库组件,如果是在本地服务器上管理,建议同时安装JAVA JRE 32bit/64bit的运行库的支持。 如果是从远端的如WIN7 32bit的环境Web登陆管理,只需要安装JAVE JRE 32bit运行库。2.2.3 机器码提取进入默认安装目录,运行C:Program Files (x86)VEMSServerLicenseID.exe;在LicenseID.exe运行目录下生成包含机器码id,ini文件提交给总部,等待返回授权文件。说明:默认带有10用户的免费授权,在无正式授权下,所有功能都可以使用正常。2.2.4 登陆WEB管理控制台在Windows Server上关闭IE ESC高级安全功能。否则会提示非信任站点;运行本地桌面上升腾WEB管理端的快捷图标,或从远程客户机浏览器中输入http:/服务器IP地址,出现登陆界面。输入默认的管理员账号/密码: admin/admin。获得完整的WEB管理控制台界面;2.2.5 授权文件导入授权 运行桌面上升腾WEB管理端图标,输入默认用户admin,密码admin,进入WEB控制台。 点击系统服务-导入授权,确认保存。导入后在关于菜单中查看,确定导入授权生效。2.3 服务器端软件参数配置操作步骤:* 创建C:Img , D:Writeback, D:Res目录;C:Img存放镜像,D:Writeback存放回写路径, D;Res存放还原点路径。* 导入需要使用的镜像* 服务器策略配置* 服务器全局参数配置2.3.1 创建软件工作目录创建C:Img , D:Writeback, D:Res目录;C:Img存放镜像,D:Writeback存放回写路径, D;Res存放镜像的还原点路径。2.3.2 导入需要使用的镜像查找在服务器上有无镜像文件;如无,需要首先拷贝到服务器中,并解压到C:Img中。点击镜像管理,添加磁盘镜像。确定镜像导入成功。2.3.3 服务器策略配置点击系统服务-策略配置,设置默认的回写策略; 根据实际网络环境,调整设置默认网络策略;添加磁盘组策略;设置完全缓存的默认策略2.3.4 服务器全局配置主要设置的参数:客户端自动编号:客户机第一次启动无需要手动输入确定机器编号(系统内部编号)。终端名前缀: 自动进行客户机进行编号(硬件设备外部编号)自动创建还原点的最大个数:当镜像出现问题,可以回滚到上一状态点。全局还原点路径:存放空间需要保证N*镜像文件大小(N为还原点个数)2.3.5 维护策略部署过程中,会应用到磁盘保护,以及镜像模式的策略。建议在第一次批量部署的更新镜像时,就建立如下2组策略。建立磁盘保护策略;在所有部署完毕后,可以应用磁盘保护策略。建立镜像模式策略:在超级管理员对镜像进行更新的时候,需要对设备应用无缓存策略;2.4 客户机镜像更新操作步骤:(部署时间预计约60-90分钟,视安装软件需求而定):* 以无缓存,网络启动,超级管理的模式启动第一台客户机桌面环境。* 首次启动后,请按微软的操作方法激活系统授权。* 按需要安装客户端软件* 部署完毕后,更新镜像后,重启请检查安装的软件运行情况。2.4.1 网络启动第一台客户端网络模式启动第一台客户端,在获得服务器分发的IP地址后,关闭该台设备电源。设置为超级管理员模式:首次启动,应用为默认的完全缓存模式,需要手动调整为无缓存模式;选中客户端列表,设置A610_WIN7镜像为超级管理员应用模式。再次网络启动后,进入系统,点击右下角应用程序图标,可以看到用户状态为超级管理员模式。2.4.2 激活与安装应用程序默认预提供的WIN7镜像为未激活与未安装任何软件的镜像;管理员需要激活WIN7正版系统,安装各种应用软件,或优化系统的设置;具体过程略。 在执行镜像保存前,需要逐一确认安装的各软件是否运行正常,无冲突,避免后续再次维护。2.4.3 保存更新镜像关闭该台客户机,等待客户机的状态变为离线的时候,执行取消(即保存更新镜像)超级管理员。2.5 客户机镜像批量下载操作步骤:(部署时间预计约120-180分钟,视实际环境可能会延长):* 建立自动部署策略,进行其他客户机的磁盘分区。* 调整客户机都应用为完全缓存策略,并设置为网络启动。* 启动进入Windows环境,等待所有的客户机镜像更新完毕* 部署完毕后,请检查批量远程关闭,远程唤醒的功能,避免个别客户端的BIOS参数 未设置正确。* 应用磁盘保护策略2.5.1 建立自动部署策略根据客户机的硬盘大小,建立自动分区。客户机首次网络启动的时候,会自动执行自动分区策略,如客户机硬盘大小不在300G-320G之间,不会响应自动分区应用。如客户机之前已有其他分区模式,需要清除原有磁盘数据并应用自动部署的分区策略。按HOME键进入本地磁盘管理,执行一键清除操作。2.5.2 所有客户机网络启动应用完全缓存策略默认全局策略完全缓存策略,仅第一台客户机应用更新镜像时候调整成无缓存模式。把第一台客户机重设置为完全缓存模式;并逐一启动客户机,设置为网络启动。网络启动后,状态如下;进入系统后,可以看到镜像下载状态。2.5.3 等待所有镜像更新完成在WEB控制台上,可以看到更新进度;下载更新完毕后,可以看到镜像为最新,无下载更新的状态。2.5.4 检查远程关闭,远程唤醒的功能全选所有的客户机,进行关闭终端;等待所有终端关闭后,进行启动终端(远程唤醒)的操作,检查是否所有的客户机支持远程唤醒功能。如个别台设备无法远程唤醒,请检查BIOS中AdvancedACPI SettingsPCIE LAN Wake Up Control的值是否为Enable。2.6.5 应用磁盘保护策略全选所有的客户机,应用开启磁盘保护策略。附录1:A610 的BIOS参数调整A610默认BIOS参数在应用云教室桌面方案,需要调整如下BIOS参数,建议对默认BIOS参数进行修改,并生成专用BIOS版本。在包括制作镜像,第一次部署前请升腾A610云终端前,必须要调整如下BIOS设置,否则可能导致无法启动以及某些功能无法应用。 参数调整说明: F2或ESC+ Ctrl + Alt进入BIOS,为了避免不必要的设置操作,请定制专用的参数BIOS。分类具体项目默认值修改后值1Advanced -ACPI Settings Enable HibernationEnable Disable2Advanced -ACPI Settings PCIE LAN Wake Up ControlDisableEnable 3Advanced -SATA ConfigurationSATA modeAHCI ModeIDE Mode4BootBoot Option #1HDD0Boot NDC5BootBoot Option #2Boot NDCHDD0附录2:系统服务优化说明开启不必要的服务,在一定情况下会降低系统运行速度,但是也可能产生一定应用程序运行的兼容性;在关闭系统服务前,您需要充分里了解这些服务的内容,否则请不要关闭。升腾A610的原始镜像采用WIN7专业版制作,下面列举WIN7专业版默认可以做关闭的系统服务项。优化前后(优化没有禁用WIN7主题与桌面体验相关的服务)系统可降低约50MB内存缓存占用, WIN7启动与进入系统后就绪后时间降低4秒。ID服务显示名服务介绍建议1Background Intelligent Transfer Service使用空闲网络带宽在后台传送文件。如果该服务被禁用,则依赖于 BITS 的任何应用程序(如 Windows Update 或 MSN Explorer)将无法自动下载程序和其他信息。禁用2Computer Browser维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。禁用3Cryptographic Services提供四种管理服务: 目录数据库服务,用于确认 Windows 文件的签名和允许安装新程序;受保护的根服务,用于从该计算机中添加与删除受信任根证书颁发机构的证书;自动根证书更新服务,用于从 Windows Update 中检索根证书和启用 SSL 等方案;密钥服务,用于协助注册此计算机以获取证书。如果此服务已停止,这些管理服务将无法正常运行。如果此服务已禁用,任何明确依赖它的服务将无法启动。禁用4Diagnostic Policy Service诊断策略服务启用了 Windows 组件的问题检测、疑难解答和解决方案。如果该服务被停止,诊断将不再运行。禁用5Diagnostic Service Host诊断服务主机被诊断策略服务用来承载需要在本地服务上下文中运行的诊断。如果停止该服务,则依赖于该服务的任何诊断将不再运行。禁用6Diagnostic System Host诊断服务主机被诊断策略服务用来承载需要在本地服务上下文中运行的诊断。如果停止该服务,则依赖于该服务的任何诊断将不再运行。禁用7Distributed Link Tracking Client维护某个计算机内或某个网络中的计算机的 NTFS 文件之间的链接。禁用8Distributed Transaction Coordinator协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,这些事务将会失败。如果禁用此服务,显式依赖此服务的其他服务将无法启动。禁用9IKE and AuthIP IPsec Keying ModulesIKEEXT 服务托管 Internet 密钥交换(IKE)和身份验证 Internet 协议(AuthIP)键控模块。禁用10IP Helper使用 IPv6 转换技术(6to4、ISATAP、端口代理和 Teredo)和 IP-HTTPS 提供隧道连接。如果停止该服务,则计算机将不具备这些技术提供的增强连接优势。禁用11PolicyAgentInternet 协议安全(IPSec)支持网络级别的对等身份验证、数据原始身份验证、数据完整性、数据机密性(加密)以及重播保护。此服务强制执行通过 IP 安全策略管理单元或命令行工具 netsh ipsec 创建的 IPSec 策略。停止此服务时,如果策略需要连接使用 IPSec,可能会遇到网络连接问题。同样,此服务停止时,Windows 防火墙的远程管理也不再可用。禁用12Offline Files脱机文件服务在脱机文件缓存中执行维护活动,响应用户登录和注销事件,实现公共 API 的内部部分,并将相关的事件分配给关心脱机文件活动和缓存更改的用户。禁用13Windows FirewallWindows 防火墙通过阻止未授权用户通过

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论