
1. 項目概述為什么需要一份詳盡的銀河麒麟V10安裝手冊如果你是一名系統管理員、運維工程師或者正在為國產化項目進行技術選型那么“銀河麒麟高級服務器操作系統 V10”這個名字你一定不陌生。作為一款在關鍵領域廣泛部署的國產服務器操作系統它的穩定性和安全性是首要考量。然而與一些主流開源發行版相比其安裝和初始配置過程存在一些特有的“坑點”和注意事項網絡上零散的教程往往語焉不詳或者版本過時導致很多朋友在初次部署時舉步維艱。這份手冊的目的就是為你提供一份從零開始、手把手式的、基于最新實踐經驗的完整安裝與初始化指南。它不僅僅是一份“下一步、下一步”的點擊教程更會深入解釋每個關鍵步驟背后的邏輯為什么分區要這樣規劃安裝后哪些服務默認需要調整如何繞過那些令人頭疼的“密鑰環”提示和網絡配置陷阱我們將結合最新的網絡熱詞中反映出的高頻問題比如“取消密鑰環”、“禁用iptables”、“安裝Docker”、“配置雙網卡”等將這些碎片化的需求整合成一條清晰、可復現的操作路徑。無論你是在物理服務器、VMware虛擬機還是其他虛擬化平臺上進行部署這份手冊都能為你提供堅實的操作基礎。2. 安裝前的核心準備工作兵馬未動糧草先行。一次成功的系統安裝70%的功夫在安裝之前。對于銀河麒麟V10充分的準備工作能避免你陷入“安裝一半發現鏡像不對”或“裝完連不上網”的尷尬境地。2.1 介質獲取與校驗選對版本是關鍵首先你需要獲取正確的安裝鏡像。銀河麒麟V10針對不同的CPU架構如x86_64、ARM64和場景服務器、桌面提供了多個版本。對于服務器環境務必確認是“高級服務器操作系統”版本。官方與可信渠道最穩妥的方式是通過官方或授權的渠道獲取。一些熱詞如“麒麟v10 arm版本 下載地址”、“雙源飛流下載站銀河麒麟”也提示了用戶尋找下載源的訴求。請務必從可信源下載以確保鏡像的完整性和安全性。鏡像校驗下載完成后使用sha256sum或md5sum命令校驗鏡像文件的哈希值并與官方提供的校驗和進行比對。這是防止鏡像在下載過程中損壞或被篡改的重要一步對于生產環境至關重要。sha256sum Kylin-Server-10-SP1-Release-Buildxx-yyyy.iso2.2 環境規劃磁盤、網絡與引導方式磁盤與分區規劃這是安裝過程中最具技術含量的決策之一。你需要根據服務器角色數據庫、Web應用、文件存儲等來規劃分區方案。通用建議方案/boot1GB。存放內核和引導文件。/boot/efi200MB僅UEFI引導需要。EFI系統分區。swap物理內存的1-2倍但通常不超過16GB。對于大內存64GB服務器8-16GB足矣。/剩余所有空間。采用LVM管理為未來靈活性留出余地。高級/生產建議對于數據庫或日志密集型應用強烈建議將/var甚至/home獨立分區避免日志或用戶數據寫滿根分區導致系統崩潰。可以使用LVM創建邏輯卷便于后期在線擴容。網絡規劃記錄好服務器的IP地址、網關、DNS服務器信息。如果有多網卡熱詞“如何設置雙網卡內外路由”需要提前規劃好每張網卡的用途管理網、業務網、存儲網等及IP地址分配。在安裝界面配置靜態IP遠比裝完后再折騰要方便。引導方式確認確認服務器是傳統的BIOS引導還是UEFI引導。這將影響你制作啟動盤的方式和分區方案。現代服務器通常為UEFI。2.3 制作啟動盤與啟動服務器使用dd命令或RufusWindows、Etcher跨平臺等工具將ISO鏡像寫入U盤。以dd命令為例操作前請萬分確認of參數是您的U盤設備否則可能導致數據丟失sudo dd if/path/to/Kylin-Server-10.iso of/dev/sdX bs4M statusprogress oflagsync將制作好的U盤插入服務器在開機時進入BIOS/UEFI設置將U盤設為第一啟動項保存并重啟。3. 圖形化安裝流程逐步詳解服務器啟動并從安裝介質引導后將進入銀河麒麟V10的圖形化安裝界面。以下流程涵蓋了所有關鍵選擇節點。3.1 語言、時區與安裝源設置首先選擇安裝過程中的語言建議中文隨后進入“安裝信息摘要”主界面。時區和時間點擊“時區”在地圖上選擇“亞洲/上海”或你的所在地并確保“網絡時間”開關已打開以便使用NTP同步。安裝源通常使用“自動檢測到的安裝介質”即可。如果你的環境需要配置網絡安裝源如內部鏡像倉庫可以在這里設置。3.2 軟件選擇最小化還是帶GUI這是決定系統“體重”和“性格”的一步。對于純粹的服務器強烈建議選擇“最小安裝”。這個選項只安裝最核心的系統包沒有圖形界面安全性更高、資源占用更少、受攻擊面更小。這也是生產環境的最佳實踐。如果你確實需要圖形界面進行管理可以選擇“帶GUI的服務器”。但請注意這會將大量圖形庫和桌面環境引入服務器并非推薦做法。所有服務器管理操作都應通過SSH命令行完成。3.3 分區配置手動規劃的藝術點擊“安裝目標位置”進入磁盤分區界面。這是核心步驟。選擇磁盤在“本地標準磁盤”下選擇你要安裝系統的硬盤。分區方案務必選擇“自定義”或“手動分區”。自動分區方案通常不符合生產需求。創建分區表如果是新磁盤需要點擊“創建分區表”選擇gptUEFI或msdosBIOS。手動創建分區點擊“”號按2.2節的規劃逐一創建分區。創建/boot分區文件系統為ext4或xfs。UEFI創建/boot/efi分區文件系統為EFI系統分區大小200MB。創建swap分區文件系統為swap。創建/分區建議使用LVM。首先創建一個LVM物理卷然后在這個PV上創建一個卷組如vg_kylin最后在卷組里創建/的邏輯卷文件系統為xfs性能通常優于ext4。注意分區操作是破壞性的請再次確認操作對象是正確的磁盤。對于已有數據的磁盤務必提前備份。3.4 網絡與主機名配置在“網絡和主機名”中你會看到檢測到的網卡如ens192。選中它點擊右下角的“配置”。IPv4設置將“方法”從“自動(DHCP)”改為“手動”。點擊“添加”按鈕依次輸入IP地址、子網掩碼或前綴如24、網關。在“DNS服務器”字段填入你的DNS地址如114.114.114.114, 8.8.8.8。主機名在頂部“主機名”字段為你的服務器設置一個有意義的主機名例如kylin-web-01。配置完成后記得將網卡開關從“OFF”撥到“ON”。3.5 根密碼與用戶創建根密碼設置一個強壯的root密碼。在生產環境中此密碼應極其復雜并安全保管。創建用戶雖然可以直接用root但最佳實踐是創建一個日常使用的普通用戶。點擊“用戶創建”輸入用戶名如admin、全名并設置密碼。務必勾選“將此用戶設為管理員”這會將用戶加入wheel組允許使用sudo提權。這樣日常操作使用普通用戶需要特權時使用sudo更安全。完成所有配置后檢查“安裝信息摘要”無誤點擊“開始安裝”。安裝過程會自動進行期間會要求你確認接受許可證協議。安裝完成后點擊“重啟系統”拔掉安裝U盤。4. 安裝后的關鍵初始化配置系統首次重啟并登錄后安裝工作只完成了一半。以下初始化配置能讓你的服務器更安全、更好用。4.1 系統更新與基礎工具安裝首先更新系統到最新狀態并安裝一些必備工具。sudo dnf makecache sudo dnf update -y sudo dnf install -y vim wget net-tools tar curl lsof bash-completiondnf是銀河麒麟V10默認的包管理器替代了老舊的yum。4.2 破解“密鑰環”難題取消密碼提示這是被高頻搜索的熱點問題“銀河麒麟系統取消密鑰環”。在登錄圖形界面或某些應用如Chromium瀏覽器時會彈出一個“解鎖登錄密鑰環”的提示要求輸入密碼。根本原因這是GNOME桌面環境或相關組件的“密鑰環”服務用于安全存儲Wi-Fi密碼、瀏覽器密碼等。但它在無圖形登錄或自動登錄時找不到解鎖的密碼。解決方案命令行優先治本 對于服務器最徹底的方法是直接禁用或清空這個密鑰環。# 查看當前密鑰環 ls ~/.local/share/keyrings/ # 方法1設置一個空密碼密鑰環推薦兼容性好 cd ~/.local/share/keyrings/ rm -f *.keyring # 刪除現有密鑰環文件 # 下次觸發時系統會創建新的你可以直接按回車設空密碼。 # 方法2通過seahorse密碼和密鑰工具修改如有GUI # 啟動seahorse在“登錄”密鑰環上右鍵選擇“更改密碼”輸入舊密碼新密碼留空。對于純命令行服務器這個問題通常不會出現。如果通過VNC等連接桌面時遇到可采用上述方法。4.3 防火墻策略管理理解與操控iptables另一個熱點是“銀河麒麟 禁用iptables”。銀河麒麟V10默認使用firewalld作為防火墻前端管理工具其后端依然是iptables/nftables。直接粗暴地禁用iptables服務systemctl stop iptables可能無效或導致firewalld工作異常。正確操作姿勢查看狀態sudo systemctl status firewalld管理服務停止并禁用sudo systemctl stop firewalld sudo systemctl disable firewalld僅用于測試或高度受控的內網環境生產環境慎用開放端口推薦保持firewalld開啟只開放所需端口。sudo firewall-cmd --permanent --add-port80/tcp # 開放HTTP sudo firewall-cmd --permanent --add-port22/tcp # 開放SSH通常默認已開 sudo firewall-cmd --permanent --add-servicehttp # 或使用服務名 sudo firewall-cmd --reload # 重載配置 sudo firewall-cmd --list-all # 查看所有規則徹底禁用如果需要如果確實需要完全關閉防火墻例如在嵌套的云環境或安全設備之后正確的做法是停止并禁用firewalld并確保iptables服務也未運行。sudo systemctl stop firewalld sudo systemctl disable firewalld sudo systemctl stop iptables # 如果存在此服務 sudo systemctl disable iptables sudo iptables -F # 清空所有鏈規則臨時4.4 配置SSH服務增強安全默認SSH已安裝。為了安全建議進行加固sudo vim /etc/ssh/sshd_config修改以下關鍵參數Port 2222 # 改為非22端口減少掃描攻擊 PermitRootLogin no # 禁止root直接登錄 PasswordAuthentication yes # 如果使用密碼登錄則保持yes若配置密鑰對可設為no PubkeyAuthentication yes # 啟用密鑰登錄 AllowUsers admin # 只允許特定用戶登錄將admin替換為你的用戶名修改后重啟服務sudo systemctl restart sshd。務必在重啟前用另一個窗口測試新端口和用戶登錄是否正常防止被鎖在服務器外。4.5 配置靜態主機名與Hosts文件確保主機名在重啟后持久化并配置本地解析。# 查看當前主機名 hostnamectl # 靜態設置主機名 sudo hostnamectl set-hostname kylin-web-01 # 編輯hosts文件添加本機解析 sudo vim /etc/hosts # 添加一行192.168.1.100 kylin-web-015. 高級應用場景實戰配置系統基礎穩固后就可以部署具體應用了。這里針對幾個高頻熱詞需求給出實戰配置。5.1 離線部署Docker與Docker Compose“麒麟v10 server中離線安裝docker和 docker compose”是常見需求。在內網或安全環境中需要離線安裝。步驟1準備離線包在一臺能聯網的同版本麒麟V10系統上使用dnf download命令下載所有依賴包。mkdir -p /tmp/docker-offline cd /tmp/docker-offline sudo dnf download --resolve docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin # 或者使用 docker-compose 獨立版本 sudo dnf download --resolve docker-compose將/tmp/docker-offline目錄下的所有.rpm文件打包拷貝到目標服務器。步驟2離線安裝在目標服務器上進入存放rpm包的目錄使用rpm或dnf localinstall安裝。sudo dnf localinstall ./*.rpm # 或使用 rpm不自動解決依賴需按順序 # sudo rpm -ivh *.rpm步驟3啟動并驗證sudo systemctl start docker sudo systemctl enable docker sudo docker run hello-world # 驗證安裝成功5.2 配置NFS網絡文件共享“麒麟v10在線安裝nfs”需求這里給出服務端和客戶端配置。NFS服務端配置安裝服務sudo dnf install -y nfs-utils創建共享目錄sudo mkdir -p /data/nfs_share編輯配置文件sudo vim /etc/exports/data/nfs_share 192.168.1.0/24(rw,sync,no_root_squash,no_subtree_check)參數解釋rw讀寫sync同步寫入no_root_squash信任客戶端rootno_subtree_check提高性能啟動服務并開放防火墻sudo systemctl start nfs-server rpcbind sudo systemctl enable nfs-server rpcbind sudo firewall-cmd --permanent --add-servicenfs sudo firewall-cmd --permanent --add-servicemountd sudo firewall-cmd --permanent --add-servicerpc-bind sudo firewall-cmd --reloadNFS客戶端配置安裝客戶端工具sudo dnf install -y nfs-utils創建本地掛載點sudo mkdir -p /mnt/nfs_client手動掛載測試sudo mount -t nfs 服務器IP:/data/nfs_share /mnt/nfs_client開機自動掛載編輯/etc/fstab添加一行服務器IP:/data/nfs_share /mnt/nfs_client nfs defaults,_netdev 0 0_netdev參數表示等網絡就緒后再掛載避免啟動失敗。5.3 雙網卡路由配置策略對于“如何設置雙網卡內外路由”的需求典型場景是一張網卡eth0連接內網如192.168.1.0/24另一張eth1連接外網或另一個業務網如10.0.0.0/24。目標是訪問內網IP走eth0訪問其他所有地址默認路由走eth1。查看網卡與IPip addr show配置網卡編輯網卡配置文件位于/etc/sysconfig/network-scripts/例如ifcfg-eth0和ifcfg-eth1正確配置IP、掩碼、網關。關鍵點只在作為默認出口的網卡如eth1上配置GATEWAY參數。添加靜態路由編輯/etc/sysconfig/network-scripts/route-eth0如果文件不存在則創建192.168.1.0/24 dev eth0這表示192.168.1.0/24網段通過eth0訪問。更復雜的路由可以在此文件添加。重啟網絡sudo systemctl restart network驗證路由表ip route show。你應該看到類似如下輸出default via 10.0.0.1 dev eth1 proto static metric 100 10.0.0.0/24 dev eth1 proto kernel scope link src 10.0.0.100 metric 100 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.100 metric 101這表明默認流量走eth1網關10.0.0.1而訪問192.168.1.0/24的流量則直接通過eth0發出。6. 故障排查與常見問題實錄即使按照手冊操作也可能會遇到問題。這里匯總了熱詞和實踐中常見的“坑”。6.1 安裝引導階段故障問題卡在 “synchronous exception at 0x000...” 或類似錯誤。可能原因ISO鏡像損壞、U盤制作有問題、服務器硬件兼容性問題特別是較新的硬件。排查重新校驗ISO的SHA256值。換用質量好的U盤使用dd命令重新制作或嘗試用Rufus以“DD模式”寫入。嘗試在安裝啟動時在引導菜單按e鍵編輯啟動參數在linuxefi行末尾添加nomodeset或acpioff等內核參數進行嘗試。如果是在VMware中安裝熱詞“vmware安裝麒麟v10”確保虛擬機配置的兼容性和虛擬化引擎設置正確有時需要指定特定的客戶機操作系統版本。問題開機黑屏提示 “error unknown filesystem”。可能原因GRUB引導程序找不到其第二階段文件或內核所在的分區。排查這通常是/boot分區損壞或丟失或者GRUB配置錯誤。需要使用安裝U盤進入“救援模式”重新掛載根分區和/boot分區然后重新安裝和配置GRUB。命令大致流程chroot /mnt/sysimage進入系統根環境然后grub2-install /dev/sda(你的磁盤)最后grub2-mkconfig -o /boot/grub2/grub.cfg。6.2 系統啟動后故障問題無法將文件移動到回收站提示權限不足。可能原因回收站目錄通常位于~/.local/share/Trash的權限設置不正確或者文件系統掛載時使用了noexec或nodev等參數。解決檢查回收站目錄權限ls -ld ~/.local/share/Trash。所屬用戶和組應該是你本人。修復權限sudo chown -R $USER:$USER ~/.local/share/Trash。檢查文件系統掛載選項mount | grep /home假設你的家目錄在/home下。確保沒有異常的掛載選項。問題如何進入維護模式單用戶模式操作在GRUB啟動菜單界面選中要啟動的內核按e鍵進入編輯模式。找到以linux16或linux開頭的行在行尾添加systemd.unitrescue.target或者經典的single或1。然后按CtrlX啟動。這將進入一個不需要密碼的root shell用于修復系統如修改root密碼、修復文件系統。6.3 軟件與開發環境問題問題編譯軟件時提示 “can‘t find -lgl” 等鏈接錯誤。原因缺少開發庫或鏈接庫。-lgl表示鏈接名為libgl.so的OpenGL庫。解決安裝對應的開發包。通常包名以-devel結尾。對于此錯誤可以嘗試sudo dnf install mesa-libGL-devel。通用的方法是使用dnf provides查找哪個包提供了缺失的文件sudo dnf provides */libgl.so*。問題如何離線安裝軟件包.rpm方法使用dnf localinstall可以自動解決本地rpm包的依賴關系如果依賴包也在當前目錄。sudo dnf localinstall package_name.rpm。如果依賴未滿足需要手動下載所有依賴的rpm包然后一起安裝。問題從GCC 9升級到GCC 13等高版本。注意系統核心工具鏈的升級需格外謹慎可能破壞其他軟件的編譯和運行環境。建議優先使用dnf倉庫中提供的可用版本。sudo dnf search gcc查看。如果需要特定版本考慮使用開發者工具集DevToolset或手動編譯安裝到/opt等非標準路徑并通過環境變量PATH和LD_LIBRARY_PATH來切換使用而不是替換系統默認的GCC。手動編譯安裝高版本GCC是一個復雜過程需要先安裝MPFR、GMP、MPC等依賴庫。除非必要不建議在生產服務器上操作。通過以上六個部分的詳細拆解從準備、安裝、初始化、高級配置到故障排查你應該能夠獨立完成銀河麒麟高級服務器操作系統V10的部署并讓它穩定地運行起來。記住服務器運維的核心是“知其然并知其所以然”理解每一步操作背后的意圖才能在遇到新問題時游刃有余。