ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

银河麒麟服务器版U盘安装全攻略:从启动盘制作到系统部署

2026/8/16 11:04:59 拓冰建站 浏览量
银河麒麟服务器版U盘安装全攻略:从启动盘制作到系统部署

1. 项目概述:为什么选择U盘安装银河麒麟服务器版?

最近给一台国产化服务器部署银河麒麟高级服务器操作系统V10,手头没有光驱,自然就想到了用U盘安装。这听起来是个基础操作,但实际操作中,从制作启动盘到最终系统落地,每一步都可能遇到意想不到的“坑”。特别是结合网络上的高频搜索词,比如“u盘引导没正常加载安装菜单”、“掉进grub命令行”、“verification failed”这些,你会发现这远不止是“写入镜像”那么简单。对于系统管理员或运维工程师而言,掌握一套稳定可靠的U盘安装方法,是应对国产化替代、服务器上架或系统迁移的必备技能。这篇内容,我就结合自己多次实战的经验,把从U盘制作、BIOS/UEFI设置、安装过程详解到安装后必须做的几项关键配置,完整地梳理一遍,目标是让你看完就能独立、顺畅地完成整个部署。

2. 前期准备:选对工具与镜像

工欲善其事,必先利其器。安装前的准备工作直接决定了后续流程的顺畅度。

2.1 镜像获取与校验

首先,你需要从银河麒麟的官方网站或授权的镜像站下载对应版本的高级服务器操作系统ISO镜像文件。务必确认下载的是“服务器版”而非桌面版。下载完成后,第一件要紧事是校验镜像的完整性。网络传输或存储过程中可能产生数据错误,一个损坏的镜像会导致安装过程中出现各种诡异问题。

在Linux或Windows下,你可以使用校验工具比对官方提供的SHA256或MD5值。以Linux终端为例:

sha256sum Kylin-Server-10-SP2-Release-Build09-20221125-x86_64.iso

将输出的哈希值与官网公布的值进行严格比对,必须完全一致才能进行下一步。这是避免“verification failed”等错误的源头。

2.2 U盘的选择与格式化

U盘是核心介质,它的质量至关重要。

  • 容量:建议至少16GB。现在的服务器版ISO文件体积通常在4GB以上,8GB盘可能会在写入后没有足够空间存放必要的临时文件。
  • 速度:强烈推荐USB 3.0及以上接口的U盘。写入速度和读取速度直接影响制作效率和安装时的加载速度。一个低速U盘在安装过程中加载组件时会异常缓慢。
  • 品牌与可靠性:优先选择闪迪、金士顿等主流品牌的正品。杂牌U盘可能存在兼容性问题,导致制作启动盘失败,或在安装过程中出现读写错误。

制作启动盘前,需要先格式化U盘。在Windows下,可以使用磁盘管理工具将其格式化为FAT32文件系统(兼容性最好)。注意,这个过程会清空U盘内所有数据,请提前备份。

2.3 启动盘制作工具选型

这是关键一步,工具选错,后面全白费。网络上很多“u盘引导没正常加载”的问题,根源就在这里。

  • Rufus (Windows首选):这是我最推荐的工具,尤其对于UEFI启动模式。它开源、免费、更新及时,对新型主板和GRUB2引导支持非常好。在写入时,Rufus会自动处理分区方案(MBR/GPT)和引导类型,大大降低了复杂度。在“镜像选择”处,务必点选“以DD镜像模式写入”,这个模式是位对位克隆,对于Linux系统镜像的兼容性远高于默认的ISO模式。
  • Etcher (跨平台):如果你在macOS或Linux下操作,Etcher是个不错的选择。它界面简洁,操作无脑,同样能可靠地完成写入工作。但其高级选项较少,当遇到特殊主板需要调整时,灵活性不如Rufus。
  • dd命令 (Linux/macOS 终极方案):这是最底层、最可靠的方法。首先使用lsblkdiskutil list(macOS) 命令确认U盘设备名(如/dev/sdb务必谨慎,写错会抹掉其他磁盘)。然后卸载U盘分区,最后执行:
    sudo dd if=/path/to/your.iso of=/dev/sdb bs=4M status=progress oflag=sync
    dd命令是直接进行物理扇区写入,几乎能保证与原始镜像完全一致,是解决所有奇怪引导问题的“杀手锏”。

注意绝对不要使用诸如“老毛桃”、“大白菜”等基于Windows PE的国产一键制作工具。这些工具会修改U盘的主引导记录并植入自己的PE系统,与Linux的GRUB引导严重冲突,是导致“掉进grub命令行”或根本无法引导的常见元凶。

3. 服务器引导与安装界面设置

制作好启动盘后,将其插入服务器,开机进入BIOS/UEFI设置界面。这一步因服务器品牌(如华为、浪潮、新华三、宏碁商祺等)而异,但核心逻辑相通。

3.1 BIOS/UEFI 关键配置

  1. 启动模式:这是首要设置。较新的服务器(如华三R4900 G5)通常支持UEFI和Legacy BIOS。优先选择UEFI模式,它更现代,支持安全启动,且与GPT分区表搭配更好。如果你的服务器较老,则选择Legacy(或叫CSM兼容模式)。
  2. 安全启动:如果使用UEFI模式,可能会遇到Secure Boot选项。部分情况下,银河麒麟的镜像可能没有微软的签名,导致安全启动验证失败。如果遇到引导失败,可以尝试在BIOS中暂时关闭Secure Boot,待系统安装完成后再根据安全策略决定是否开启。
  3. 启动顺序:将“Removable Devices”或“UEFI: [你的U盘品牌名]”调整到第一启动项。
  4. 虚拟化技术:如果后续计划在服务器上运行虚拟机(例如使用KVM),请确保在CPU设置中开启了Intel VT-x或AMD-V虚拟化支持。

保存设置并重启,服务器应该会从U盘启动。如果屏幕黑屏或直接跳过U盘进入原有系统,请检查U盘制作是否正确,并重新确认BIOS启动顺序和安全启动设置。

3.2 处理安装引导菜单问题

成功引导后,你会看到银河麒麟的GRUB菜单。这里就是“u盘引导没正常加载ubuntu安装菜单”这类问题的高发区。有时菜单可能显示不全、花屏,或者直接进入一个命令行(grub rescue>或grub>)。

  • 花屏或显示异常:这通常是由于显卡驱动问题。在GRUB菜单界面,按e键进入编辑模式,找到以linux开头的那一行,在行末(在quiet splash后面,如果有的话)添加nomodeset参数。然后按Ctrl+XF10启动。这个参数会强制使用基本显示模式,绕过显卡驱动问题。
  • 直接进入grub命令行:这通常意味着GRUB没有在U盘上找到正确的内核和初始化内存盘文件。首先,检查U盘制作是否使用了正确的“DD模式”。其次,在grub命令行下,可以尝试手动引导:
    grub> ls
    列出所有设备分区,通常U盘是(hd0,msdos1)(hd0,gpt1)。然后尝试查找并加载:
    grub> set root=(hd0,msdos1) grub> linux /casper/vmlinuz grub> initrd /casper/initrd.img grub> boot
    路径/casper/是Ubuntu及其衍生版(如银河麒麟)常见的,如果不对,使用ls (hd0,msdos1)/查看实际目录结构。能手动引导成功,也反向证明了是启动盘制作或主板识别的问题。

4. 图形化安装过程详解

顺利进入图形化安装界面后,主要步骤如下:

4.1 语言、时区与键盘布局

选择简体中文,时区设置为“亚洲/上海”,键盘布局选择“Chinese”。这些设置会影响系统日志的时间戳和输入法,建议一开始就配置正确。

4.2 网络配置

安装程序可能会尝试连接网络以下载更新和第三方软件。对于服务器内网环境,如果网络不通,建议在安装阶段暂时不连接网络,或者配置正确的静态IP/网关/DNS。避免因网络超时而延长安装等待时间。系统安装完成后,再在系统中细致配置网络。

4.3 磁盘分区:最关键的步骤

这是安装的核心,也是决定服务器后期运维便利性的基础。银河麒麟安装器通常提供“清除整个磁盘并安装”和“手动分区”选项。对于生产服务器,必须选择“手动分区”

一个典型的企业级服务器分区方案如下(以1TB SAS/SATA SSD为例):

挂载点建议大小文件系统说明
/boot/efi512MB - 1GBFAT32UEFI模式必需。存放UEFI引导文件。如果是Legacy模式,则创建/boot分区,约1GB,ext4格式。
/boot1GBext4存放Linux内核和引导镜像。独立分区可避免内核更新导致根目录被填满。
swap物理内存的1-2倍swap交换分区。如果内存大于64GB,8-16GB的swap通常足够。
/100GB - 200GBext4/xfs根目录,存放系统文件和程序。XFS在处理大文件时性能更优。
/var50GB - 100GBext4/xfs存放日志、缓存和数据库文件。独立分区可防止日志暴涨拖垮整个系统。
/home剩余全部空间ext4/xfs用户家目录。根据服务器用途调整,如果是应用服务器,此分区可以很小;如果是文件服务器,则分配最大空间。
/data(可选)按需分配ext4/xfs为应用数据创建独立分区,便于管理和备份。

分区操作心得

  1. 先创建/boot/efi分区,并设置“用于”选项为“EFI系统分区”。
  2. 创建其他分区时,将“用于”选项设为“Ext4日志文件系统”或“XFS”。
  3. 挂载点务必填写正确。
  4. 分区方案确定后,在下方选择“安装启动引导器的设备”,必须选择你分出的/boot/efi分区对应的设备(如/dev/sda1,而不是整个磁盘(/dev/sda)。这是确保UEFI正确引导的关键。

4.4 用户创建与密码设置

设置root密码,并创建一个用于日常管理的普通用户(如admin)。务必使用强密码。勾选“加密我的主目录”可以增加数据安全性,但会带来轻微性能开销,可根据安全要求决定。

4.5 软件包选择

银河麒麟服务器版通常会提供“最小安装”、“标准安装”等选项。对于生产服务器,强烈建议选择“最小安装”。它只安装最核心的系统组件,没有图形界面,安全性更高,漏洞面更小,性能也更好。所有必要的服务(如SSH、Web、数据库)都可以在系统安装后,通过aptyum命令(银河麒麟V10通常使用APT)按需安装。

点击“现在安装”,确认分区信息无误后,安装程序开始复制文件。这个过程取决于服务器磁盘性能,一般需要10-30分钟。

5. 安装后的首要配置与优化

系统安装完成并重启后,拔掉U盘,以新创建的用户登录。这时,不要急于部署应用,先做以下几件关键事情。

5.1 网络与SSH配置

  1. 配置静态IP:服务器通常需要固定IP。编辑网络配置文件,银河麒麟V10通常使用Netplan或NetworkManager。
    • 如果使用Netplan,配置文件在/etc/netplan/下,例如01-netcfg.yaml。编辑示例:
      network: version: 2 ethernets: ens192: # 网卡名,使用 `ip a` 命令查看 addresses: [192.168.1.100/24] gateway4: 192.168.1.1 nameservers: addresses: [223.5.5.5, 8.8.8.8]
      应用配置:sudo netplan apply
  2. 启用SSH服务:最小安装可能未安装SSH服务器。
    sudo apt update sudo apt install openssh-server -y sudo systemctl enable --now ssh
    检查防火墙是否放行22端口。

5.2 系统更新与基础工具安装

更新软件源并升级系统:

sudo apt update sudo apt upgrade -y

安装常用的运维工具包:

sudo apt install -y vim net-tools htop tree curl wget git lsof

5.3 安全加固初步设置

  1. 配置防火墙:银河麒麟默认可能使用iptablesfirewalld。根据你的习惯选择。如果想禁用iptables(如某些应用需要),可以停止并禁用服务,但更建议配置规则而非直接关闭。
    sudo systemctl stop iptables sudo systemctl disable iptables # 或者使用firewalld sudo apt install firewalld -y sudo systemctl enable --now firewalld sudo firewall-cmd --add-service=ssh --permanent sudo firewall-cmd --reload
  2. 禁用密钥环解锁提示:在桌面环境或某些场景下,每次登录可能会弹出“密钥环解锁”提示。对于无头服务器或自动化脚本,这很烦人。可以通过清空登录密钥环的密码来解决:
    # 查看当前密钥环 ls ~/.local/share/keyrings/ # 通常删除或重命名默认密钥环文件 mv ~/.local/share/keyrings/login.keyring ~/.local/share/keyrings/login.keyring.bak
    下次登录时系统会创建一个新的空密码密钥环,不再提示。

5.4 存储与分区挂载检查

如果创建了独立的数据分区(如/data),需要确保它已正确挂载。检查/etc/fstab文件:

sudo blkid # 查看分区UUID sudo vim /etc/fstab

确保类似下面的行存在且正确(使用UUID更稳定):

UUID=你的分区UUID /data ext4 defaults 0 2

然后测试挂载:sudo mount -a,若无报错,则重启后也会自动挂载。

6. 常见问题排查与解决实录

即使按照上述步骤操作,在实际环境中仍可能遇到问题。这里记录几个我踩过的坑和解决方法。

6.1 安装过程中提示“verification failed”

这个问题在搜索词里出现频率很高。它通常发生在安装程序尝试校验下载的包或镜像时。

  • 可能原因1:安装介质损坏。重新下载ISO镜像并严格校验SHA256值,使用DD模式重新制作U盘。
  • 可能原因2:内存故障。服务器内存条有问题,在解压或校验文件时出错。运行内存测试工具(如MemTest86+)进行检测。
  • 可能原因3:安装源问题。如果你在安装时选择了“安装中下载更新”,而网络源不可达或证书有问题,也可能报此错误。建议在安装阶段断开网络或选择不更新,待系统安装完成后再配置国内镜像源进行更新。

6.2 系统安装后无法引导,卡在Grub界面

这通常是因为引导程序没有正确安装到目标磁盘的EFI系统分区。

  • 解决方案:使用之前制作好的安装U盘启动,选择“试用银河麒麟”而不安装。进入Live系统后,打开终端,挂载你的系统根分区和EFI分区,然后使用chroot并重新安装GRUB。
    sudo mount /dev/sda2 /mnt # 假设 /dev/sda2 是你的根分区 sudo mount /dev/sda1 /mnt/boot/efi # 假设 /dev/sda1 是EFI分区 sudo mount --bind /dev /mnt/dev sudo mount --bind /proc /mnt/proc sudo mount --bind /sys /mnt/sys sudo chroot /mnt grub-install /dev/sda update-grub exit sudo reboot
    注意替换/dev/sda1/dev/sda2/dev/sda为你实际的设备名。

6.3 在VMware中安装后,SSH连接非常慢

这是一个经典问题。原因是VMware虚拟机的默认网卡可能会触发GSSAPI认证,导致SSH连接在协商阶段卡住。

  • 解决方案:在服务器的SSH配置文件中禁用GSSAPI认证。
    sudo vim /etc/ssh/sshd_config
    找到并修改以下两行:
    GSSAPIAuthentication no UseDNS no
    保存后重启SSH服务:sudo systemctl restart sshd。同时,在客户端SSH配置文件(~/.ssh/config)中为这台服务器也添加GSSAPIAuthentication no选项。

6.4 安装软件时依赖冲突或找不到包

银河麒麟基于Ubuntu,但有自己的软件仓库。首先确保你的软件源是正确的。

sudo vim /etc/apt/sources.list

检查里面的源地址是否指向可用的银河麒麟或兼容的Ubuntu镜像站。更新源列表后,再尝试安装。对于某些特定软件(如达梦数据库、Qt5),需要从官方获取针对银河麒麟的专用安装包或源码进行编译,不能直接使用Ubuntu的包。

整个U盘安装银河麒麟服务器系统的过程,是对硬件兼容性、引导原理和系统分区理解的一次综合实践。最深刻的体会是,稳定始于细节:一个用DD模式制作的启动盘,一个正确的EFI分区设置,一份合理的分区规划,这些看似基础的步骤,恰恰是避免后续无数诡异问题的基石。当服务器成功启动,命令行提示符安静地闪烁时,你会觉得前面所有的谨慎和折腾都是值得的。如果遇到问题,别慌,多利用dmesgjournalctl -xe这些日志工具,它们能告诉你系统到底卡在了哪里。