驾考中心实施亲测全过程详细操作(后附所需的模板镜像和相关软件下载链接)以及实施过程中所出现的问题和解决方法 1、首先拿到服务器的金色key插入服务器后面的usb口,银色U盘插入自己笔记本电脑 2、将笔记本电脑配置成10.254.254.X/24段直连服务器ETH0口通过浏览器访问https://10.254.254.10,登录VMP平台默认密码admin/admin 3、将银色U盘里的lic授权文件(以记事本方式打开)将vmp\vs的序列号依次复制粘贴进vmp平台,导入完成后可能会提示让你授权激活,用微信扫码,填入激活码激活即可 4、组建虚拟存储(没有虚拟存储授权请跳过,直接创建本地存储即可) 按默认要求依次配置下一步即可 5、将WIN7模板机(已预装好考台软件、netframework插件、终端agent、火绒杀毒、win7旗舰版SP1补丁包同时这些安装包也都在最后附件链接里)和报表中心虚拟机的VMA镜像导入vmp平台即可照一下步骤操作即可,随后创建完成(2个镜像附在最后链接里)自取 模板机和派生出来的机子记得检查是否关闭双屏,否则接入考台检测不通过 根据规划表配置eth0为管理口,eth1为业务口(虚拟机桥接公安网) |
6、将VDC的镜像按照对应架构在社区平台上下载好X86镜像可以导入X86架构服务器上和国产C86服务器架构上(照5步骤操作即可),ARM架构请下载arm对应的VDC镜像(图下镜像在最后附件自取) 7、创建完成之后在vmp虚拟机列表,找到vdc开机打开控制台,给VDC配置静态ip地址,打开vdc编辑,将虚拟机网卡桥接在相应的接口交换机上 8、登录vdc地址系统管理,序列号管理将授权序列号导入 9、VDC创建资源角色和用户 创建虚拟机,虚拟机的cpu核数和系统盘跟着模板机走的,提前评估好模板机配置几核几g,个人盘多大(一般16核32线程2cpu服务器推荐创24台虚拟机左右,4C6G配置大小) 创建完成后也可以在vmp平台对虚拟机进行编辑修改,(注意!此时修改模板机cpu核数大小,是不能通过模板机更新来达到下面的虚拟机配置变成模板机一样,只能一台一台去编辑) 配置自动登录,输入模板机windows用户名(如果是附件里的镜像用户名填写sangfor) 配置虚拟机自动开机和关机计划 创建用户 填写如下3个选项 将用户表里按照测试账号的格式填写创建需要的用户名和所属组(用户表模板在附件里) 将用户表导入VDC 10、新建角色选择(关联用户)和选择资源列表将用户和资源捆在一起 10、虚拟机批量配置ip和关联用户 11、VDC控制台-系统设置-接入选项-客户机-客户机默认权限-阻止显示桌面,禁止修改登录信息和配置,自动保存登录信息,断线重连勾选 注意: 以上配置为全局配置,盒子默认允许的权限,需要手动更改为和默认和全局配置保持一致或者直接手动禁止。VDC控制台-客户机管理-编辑客户端-客户端权限 12、瘦客户机启动加电自启 13、导航条隐藏,关机一体化,配置虚拟机开机和自动关机和开启屏幕水印 14、设置ip组只有特定的ip范围才能登录VDI客户端 15、VDC取消密码安全策略,避免考试时出现需要修改密码 16、建立对应管理员账户,收缩权限,创建管理员角色 先创建虚拟机角色定义好权限,只允许管理员开关虚拟机 创建管理员选择刚刚创建的角色 限制IP地址登录,只允许管理员所在的ip登录,超级管理员admin也需按此设置限制ip登录 17、VMP建立三权分立账号限制IP地址登录,给模板机和VDC和报表中心做一个快照 18、VDC上设置分布式防火墙策略,禁止虚拟机互访 19、VDC设置应用管控策略,只允许火绒和考试软件允许,首先自定义软件,建议自定义2条,一条采用文件目录,一条采用选择对应.exe文件 先把考试软件和火绒杀毒安装在自己电脑里面的c盘路径(保持和模板机一致)然后选择该目录和EXE文件,分别自定义2条软件规则 启用应用控制,仅允许以下应用程序,选择自定义规则库 20、对接报表中心 登录VDC找到报表中心设置项目,填写报表中心地址即可 如果对接时提示报表中心已对接其他vdc 找到报表中心虚拟机的以下路径的2个文件删除,即可重新对接 在数据中心服务器上删除或重命名 “安装盘:\Sangfor\DataCenterServ\log_data\store\vdidc\config\access_control\vdcid” “安装盘:\Sangfor\DataCenterServ\log_data\store\vdidc\config\access_control_bak\vdcid” 这两个文件 21、如果拷贝文件到模板机去的话可以用ultraiso(该软件已在附件)软件,将软件封装成iso文件,在虚拟机的编辑界面新增CD/DVD,将该光盘加载重启虚拟机即可 选择要传的文件点击添加 点击保存 就会生成一个iso的文件,就可以安装上面所说挂载给虚拟机 以上文档里提到的附件链接在这里 链接:https://pan.baidu.com/s/1zjx8UtXLIWBV3EUsFkDHyA?pwd=1234 提取码:1234 --来自百度网盘超级会员V4的分享 以下是安装过程中的报错处理,(如果是用的此文档里提供的模板,不需要关注) 1、火绒拦截相关考试软件运行程序 解决办法: 将以下几项设置为自动允许 2、老是弹出是否继续运行的弹窗 解决办法:在账号设置界面将通知设置为永不通知 3、启动软件报这个错 解决方法,可能是公安网的连通信有问题,检查公安网网络连通信 4、如下错误 解决办法,模板机重新安装下考试软件,再重新更新虚拟机 5、考台软件安装时可能会报缺少.netframewok组件,导致安装报错 解决办法:安装该组件即可 6、公安网网络不稳定出现丢包 解决办法;检查下网络链路是否正常,网线是否没有做好,公安网的一机两用软件是否有加白 |