一、环境要求
服务器
| 终端数量 | 服务器数量 | 端口数量 | 容量 | 负载类型 | 备注 |
|---|---|---|---|---|---|
| 200-800 | 1 | 2 | 4T | 单机负载 | 可选双网卡负载均衡 |
| 800-2000 | 2 | 2 | 4T+ | 双机负载 | 推荐双服负载均衡 |
| 2000+ | 2+ | 2 | 4T+ | 多机负载 | 推荐多服负载均衡 |
客户端
| 终端类型 | CPU | 内存 | 磁盘 | 备注 |
|---|---|---|---|---|
| X86/X64 | 2G+ | 1G+ | 32G+ | 终端内存小于 1G 时,软件可能无法正常运行 |
| 信创(龙芯/飞腾/鲲鹏等) | —— | 2G+ | 32G+ | 兼容市面常见信创整机,详见制作镜像 Linux/信创 |
2.软件环境
服务端软件环境要求
| 项目 | 要求 | 备注 |
|---|---|---|
| 服务端操作系统 | Windows Server 2008R2 及以上 / Linux 服务端 | 无 |
| 控制台浏览器 | Google Chrome 109 及以上(或同内核 Edge) | 控制台为新版 Web 管理端 |
终端软件环境要求
| 系统名称 | 支持度 | 备注 |
|---|---|---|
| windows 98/ME | ✗ | 不支持 |
| windows 2000 | ✗ | 不支持 |
| windows XP/2003-X86/X64 | ✗ | 不支持 |
| windows Vista/Server 2008 | ✗ | 已不支持 |
| windows 7/Server 2008R2 | √ | 无 |
| windows 8/8.1 / Server 2012(R2) | √ | 无 |
| windows 10/11+ | √ | 无 |
| Ubuntu / Debian / Fedora / OpenSUSE | √ | 无 |
| CentOS / RedHat | √ | 无 |
| 中标麒麟 / 银河麒麟 / 统信 UOS 等信创系统 | √ | 详见制作镜像 Linux/信创 |
| 其他 Linux | √ | 无 |
二,服务端安装
1) 安装服务端
| 类型 | 安装方法 | 备注 |
|---|---|---|
| windows 版服务端 | 直接默认安装,无需特殊配置 | 无 |
| Linux 版服务端 | 将安装文件拷贝到服务器的 /switch 目录,chmod 777 /switch 后运行 install.sh,需联网安装 | 无 |
三,初始化服务器
1) 打开控制台
控制台默认即为多语言界面,可在右上角切换中文/English 等语言。
2) 初始化向导

- 服务器名称:用于识别服务器,多服务环境下请取一个易记的名字
- 服务器IP:自动识别到的服务器IP,请先确认服务器已设置静态IP,并确保与服务器实际配置一致;识别错误时可手动修改
- 备注:备注信息
3)服务 DHCP 信息

服务器与客户端在同一局域网时,此设置有意义;不在同一局域网时无意义,直接关闭即可。
4)设置工作目录

工作目录是客户端镜像的存储目录,可同时选择多个,建议组建 RAID。
5)设置计算机分组

默认的计算机分组,也是第一个计算机分组。
6)新建计算机

计算机类型 EFI/BIOS:过老的机器选择 BIOS,新机器请使用 EFI。
7)完成
四,安装客户端
1) 在安装好系统的模板机上安装客户端
| 类型 | 安装方法 | 备注 |
|---|---|---|
| windows 客户端 | 直接默认安装,无需特殊配置 | 无 |
| Linux 客户端 | 使用专用工具打包制作,详见制作镜像 Linux/信创 | 无 |
安装客户端对系统的优化与修改
| windows 客户端安装对系统的更改 | 可能影响 | 修改原因 |
|---|---|---|
| 自动禁用"通过自动更新更新系统驱动" | 无法通过系统自动更新硬件驱动 | 1. 网络启动时自动更新网卡驱动可能引起死机;2. 防止运行中驱动更新引起各种故障 |
| 修改网卡服务 start=0 | 无影响 | 兼容网络启动:未下发或下发失败要上课时,可先网络启动边用边缓存,有空再同步完整缓存 |
| 修改服务加载顺序 | 无影响 | 兼容网络启动,原因同上 |
| 拦截物理磁盘读取 | 影响物理磁盘获取 SMART 信息 | 如需物理盘 SMART,直接查看 X 盘信息(X 盘透传物理盘 SMART);并可在 桌面 → SSD健康状态 查看详细健康状态 |
| 禁用网络发现 | 无 | 防止一个镜像兼容多机、教室内 IP 变化导致 Win10 弹出网络发现挡住右侧区域 |
| Linux 客户端安装对系统的更改 | 可能影响 | 备注 |
|---|---|---|
| 完全禁用 NetworkManager | 系统内无法配置网络,相关网络工具打不开 | 防止用户配网导致 IP 配置混乱、连接中止 |
2) Windows 客户端安装完成后会自动打开镜像上传工具
输入服务器 IP、用户名和密码,默认 admin / 123456。
- 单服务器情况下,服务选择保持默认
- 镜像名称:输入易记的名称,如 win1022h2
- 选择分区:默认选择 C 盘,EFI 分区会一同自动上传,无需特殊设置
上传过程中不要对系统进行任何操作。
上传完成后,"开始上传"按钮由灰变为可用。"警告"无需理会:上传完成后会多次发消息关闭网络磁盘,多次重试会有提示,此时数据正常,不影响使用。
3)应用镜像:控制台 → 桌面 → 桌面池

进入 桌面(Desktop)→ 桌面池(Desktop pool)。左侧"虚拟磁盘列表(Virtual Disk List)"是刚上传的虚拟磁盘,后面的数字(如 1)是桌面版本号,表示上传成功。
选中左侧刚上传的虚拟磁盘,点击 应用为模板(Apply to Template),填写桌面名称、模板备注后生成桌面模板,模板出现在右侧"桌面模板(Desktop Template)"列表中。
4)挂载桌面到分组

在右侧"桌面模板"列表中选中刚生成的模板,点击 挂载到分组(Mount to Group),勾选要挂载的分组后点击 OK。
五,加入计算机
1)新建计算机分组
定位到 桌面(Desktop)→ 桌面管理(Desktop management)。

在左侧分组区新建分组(也就是教室)。
2)新建计算机
定位到 桌面 → 桌面管理 → 计算机(Computer)→ 新增(Add)。


- 所属分组:选择子节点,不要把计算机建在根节点或中间节点
- 名称前缀:计算机名前缀,建议加教室名,如
202-,便于区分- 起始 IP、子网掩码、网关、DNS:按教室实际信息填写
- 计算机类型:默认 EFI 启动,老机器选 BIOS;CPU 架构按整机选择(含信创架构)
- 维护通道:建议保持开启,下载完成后会触发一次自动维护并优化系统;若把驱动放在客户端
c:\tools目录可触发驱动自动安装- 维护通道模板:选择后,新建的计算机会自动套用该维护通道模板
3)切换默认加入分组
定位到 桌面 → 桌面管理 → 计算机(Computer)→ 加入配置(Join Settings)。

打开"允许新计算机加入",并把"默认加入分组"选择为刚刚新建的分组。
4-1)PXE 启动(服务器和客户端在同一个局域网)
主流计算机 网络启动的快速调用方法
| 品牌/类型 | 按键(开机时连续按) | 备注 |
|---|---|---|
| 联想 (Lenovo) | F12 或 Fn+F12 | 部分机型为 F12 选择启动项 |
| 戴尔 (Dell) | F12 | 开机出现 Dell 标志时按 |
| 惠普 (HP) | F12 或 F9 | 商用多为 F12,部分为 F9 |
| 华硕 (ASUS) | F8 或 Esc | 按 Esc 进入启动菜单后选 PXE |
| 宏碁 (Acer) | F12 | 开机时连续按 |
| 华为 (Huawei) | F12 | 台式/笔记本多为 F12 |
| 小米 (Xiaomi) | F12 | 笔记本多为 F12 |
| 清华同方 | F12 | 常见为 F12 启动菜单 |
| 神州 (Hasee) | F7 或 F12 | 视型号而定 |
| 英特尔 NUC | F10 | 部分型号为 F10 |
| 通用/其他 | F12、F11、F8、Esc | 多数主板为 F12 或 Esc |
主流计算机 关闭系统安全启动(Secure Boot)
| 品牌/类型 | 进 BIOS 按键 | 安全启动关闭路径(大致) | 备注 |
|---|---|---|---|
| 联想 (Lenovo) | F1 或 F2 | Security → Secure Boot → Disabled | 部分在 Boot 下,需先设密码再可改 |
| 戴尔 (Dell) | F2 | Boot → Secure Boot → Disabled | 或 Security → Secure Boot Enable 关掉 |
| 惠普 (HP) | F10 或 Esc | System Configuration → Boot Options → Secure Boot → Disabled | 部分为 Security 菜单下 |
| 华硕 (ASUS) | Del 或 F2 | Boot → Secure Boot → OS Type 改为 Other OS,或 Secure Boot 关 | 部分需 Advanced → Boot 下 |
| 宏碁 (Acer) | F2 | Security → Secure Boot → Disabled | 部分机型在 Main 或 Boot 下 |
| 华为 (Huawei) | F2 或 F12 | Security → Secure Boot → Disabled | 与启动项同界面时选 Security 进入 |
| 小米 (Xiaomi) | F2 | Security → Secure Boot → Disabled | 部分在 Boot 选项中 |
| 清华同方 | Del 或 F2 | Security / Boot → Secure Boot → Disabled | 视 BIOS 版本而定 |
| 神州 (Hasee) | Del 或 F2 | Security → Secure Boot → Disabled | 或 Boot 菜单下 |
| 英特尔 NUC | F2 | Boot → Secure Boot → Disabled | 部分在 Security 页 |
| 通用/其他 | Del、F2、F1、Esc | Security 或 Boot → Secure Boot → Disabled | 名称可能为 Secure Boot Enable 关闭 |
使用网络启动开机。
超时结束后会自动进入 ROM,如不想等待,直接按 F7 也可直接进入。
选择要绑定的计算机。
- 选择后直接进入主界面
- 重复上面的步骤,把整个教室的计算机全部加入,加入时请按计算机座次正确加入
- 列表计算机过多时,可先按 F5 刷新列表再选择
4-2)使用 U 盘引导进入 ROM(服务器与机房不在同一局域网:跨 VLAN、校区、互联网)

- 制作 U 盘启动会清空 U 盘数据
- select device 时确保选择的是 U 盘
- boot server ip 输入服务器 IP
4-2-1)使用 U 盘启动第一台计算机
主流计算机 启动菜单的快速调用方法
| 品牌/类型 | 按键(开机时连续按) | 备注 |
|---|---|---|
| 联想 (Lenovo) | F12 或 Fn+F12 | 部分机型为 F12 选启动项,再选 USB |
| 戴尔 (Dell) | F12 | 出现 Dell 标志时按,选 USB 或 UEFI USB |
| 惠普 (HP) | F9 或 F12 | 多为 F9 启动菜单,部分为 F12 |
| 华硕 (ASUS) | F8 或 Esc | 按 Esc 进启动菜单后选 U 盘 |
| 宏碁 (Acer) | F12 | 开机连续按,在菜单中选 USB |
| 华为 (Huawei) | F12 或 F7 | 台式/笔记本多为 F12 |
| 小米 (Xiaomi) | F12 | 进启动菜单后选 USB 设备 |
| 清华同方 | F12 | 常见为 F12 调出启动菜单 |
| 神州 (Hasee) | F7 或 F12 | 视型号而定,选 USB 启动 |
| 英特尔 NUC | F10 | 部分型号 F10 为启动菜单 |
| 通用/其他 | F12、F11、F8、Esc | 多数为 F12 或 Esc 进启动菜单选 U 盘 |
主流计算机 关闭系统安全启动(Secure Boot)
| 品牌/类型 | 进 BIOS 按键 | 安全启动关闭路径(大致) | 备注 |
|---|---|---|---|
| 联想 (Lenovo) | F1 或 F2 | Security → Secure Boot → Disabled | 部分在 Boot 下,需先设密码再可改 |
| 戴尔 (Dell) | F2 | Boot → Secure Boot → Disabled | 或 Security → Secure Boot Enable 关掉 |
| 惠普 (HP) | F10 或 Esc | System Configuration → Boot Options → Secure Boot → Disabled | 部分为 Security 菜单下 |
| 华硕 (ASUS) | Del 或 F2 | Boot → Secure Boot → OS Type 改为 Other OS,或 Secure Boot 关 | 部分需 Advanced → Boot 下 |
| 宏碁 (Acer) | F2 | Security → Secure Boot → Disabled | 部分机型在 Main 或 Boot 下 |
| 华为 (Huawei) | F2 或 F12 | Security → Secure Boot → Disabled | 与启动项同界面时选 Security 进入 |
| 小米 (Xiaomi) | F2 | Security → Secure Boot → Disabled | 部分在 Boot 选项中 |
| 清华同方 | Del 或 F2 | Security / Boot → Secure Boot → Disabled | 视 BIOS 版本而定 |
| 神州 (Hasee) | Del 或 F2 | Security → Secure Boot → Disabled | 或 Boot 菜单下 |
| 英特尔 NUC | F2 | Boot → Secure Boot → Disabled | 部分在 Security 页 |
| 通用/其他 | Del、F2、F1、Esc | Security 或 Boot → Secure Boot → Disabled | 名称可能为 Secure Boot Enable 关闭 |
- U 盘第一次启动时会提示输入服务器 IP、客户端 IP 等信息,正常连上服务器后会进入选择计算机的过程,选择后进入主界面
- 选择计算机时请注意编号顺序,编号是日常管理中标记计算机位置的重要参考
- 引导失败请先确认已关闭
4-2-2)使用第一台已启动的计算机,开启 DHCP 中继


- 第一次进入时按 F2 设置局域网 IP 信息和服务器 IP,确定后连接服务器并进入计算机绑定页面
- 绑定成功后按 F7,或点击 DHCP 中继菜单
- DHCP 中继会根据当前网络环境自动填入相关信息,无需修改时直接点击启动中继即可
4-2-3)其他计算机选择网络启动进行加入
其他计算机使用网络启动引导进入 ROM,方法参考 4-1 章节。
六,下载桌面(下发)
定位到 桌面 → 桌面管理 → 下发桌面(Distribute Desktop)→ 下发桌面。

- 勾选要下发的计算机,点击 下发桌面(Distribute Desktop),系统会自动区分不同网速的计算机进行链式下发
- 如果下载的数据大于本地可用容量,会直接下载失败
- 下载未完成时,
- 同菜单下还有 传输优化、下发设置、缓存校验、清空下载任务 等功能
七,网络启动(在第六步开始下载、有速度后,直接重启计算机)

- 网络启动会一边缓存一边启动,下载完成后自动转为本地启动
- 网络启动主要作为应急启动(桌面未下载完成)、硬盘容量不够、安全特殊场景使用;由于无法离线启动,正常使用仍请进行下载
- 如果开机弹出自动下载,可在 桌面 → 桌面管理 → 下发桌面 → 清空下载任务 清除。网络资源有限时,网络启动同时下载会很卡
- 同一台计算机支持"缓存启动 + 网络启动"组合;对于不长期使用的桌面,可只定义网络启动