下发前的准备清单

批量包拿到之后,先别急着全网推分组、网络、客户端在线状态,三样都确认了再推

集中下发最怕推到一半失败,一半机器有策略一半没有。把准备做在前面,一次推完的成功率高得多。

集中下发
统一策略
课表切换
还原卡差异

从拿包到整组上线

  1. 先在一台样机上装完

    样机的作用是确认保护行为、热键、密码都符合预期,避免把错误配置推给一整间教室。

  2. 在控制台建分组并导入机器名

    机器名要和实际一致,导入之后再对着清单核一遍,名字对不上的单独处理。

  3. 确认客户端在线

    装完客户端在控制台里应该显示为在线。离线的那几台先查网络和防火墙,别带着一起推。

  4. 整组下发策略并验证

    下发后挑两台重启,确认改动会被还原,再宣布整组上线。

下发前核对的四个量

分组规模建议一次不超过一间机房
客户端状态在线数等于机器数
临时放行时长按一节课留出余量
失败重试隔天补推一次

推完之后要留的记录

下发失败最多的情况是客户端装上了但服务没起来。碰到这种机器,先手动启动一次服务,确认能连上控制台,再让它加入分组。

先把这间机房的家底摸清

台数、系统版本、分区形式三项先统计成一张表。同一分组里的系统版本要一致,不然策略文字对不上,排查时还得先分辨属于哪一种。

出口带宽决定一轮推多少台。整间教室同时拉镜像容易把出口占满,分两批推,失败的那批也更好定位。

推完不对劲的三种情形

看到的情形通常的原因接下来的动作
一半机器没策略推送中途断过恢复网络后补推那一批
控制台里显示离线客户端服务没起来手动起一次服务再看
分组名与实际不符机器名改过没同步改名后重新导一遍清单
策略在但还原失灵分区勾选范围不对回控制台改完再下发

推之前心里没底的地方

拿包与推送各占一半

批量包和单机包是同一个文件吗

功能内核一样,区别在授权和控制台相关的组件。买的是哪种授权,就用对应那一套去装。

推送过程中断网了会怎样

已经装好的机器会保留本地策略继续工作;没收到的那批算失败,恢复网络后补推一次即可。

能不能先在虚拟机里试一遍

可以,虚拟机适合验证界面和顺序。但还原行为跟真实磁盘驱动相关,最终还要在样机上跑一次。

机房这边的相邻记录