中标麒麟高级服务器操作系统软件V60技术指标

合集下载

中标麒麟高级服务器操作系统软件V6.0技术指标--20130726 (1)

中标麒麟高级服务器操作系统软件V6.0技术指标--20130726 (1)
HA集群支持
支持中标麒麟高可用集群软件产品:
对业务系统提供多层次保护
负载过大或服务异常时可以根据策略进行智能切换
开发工具
提供丰富的开发工具和完整的Linux开发环境
集成Eclipse开发环境,C/C++(CDT)和Java(JDT)开发工具包
集成Qt开发框架及基于Qt的KDE开发框架
支持GCC包含的C、C++、Objective C、Chill、Fortran和java等
中标麒麟高级服务器操作系统软件技术指标
中标软件有限公司
技术指标
类别
技术参数
核心参数
Kernel 2.6.32
Gnome 2.28.2
7.4
Glibc 2.12
GCC 4.4.5
标准符合度
按照CMMI5标准研发
符合POSIX标准
CGL5.0
LSB4.1
架构支持
Intel x86、x86-64
AMD x86、x86-64
MIPS、SPARC
国产CPU平台支持:龙芯、飞腾、神威等
(申威内核版本是2.6.28)
功能介绍
系统核心
支持能力
CPU支持数量(最多):
x86:32个逻辑CPU
x86-64:160(4096理论值)个逻辑CPU
内存支持(最大):
x86:16GB
x86-64:2TB(64TB理论值)
统一升级部署管理
数据备份
实时监控等功能
支持基于本地网络和异地网络的数据备份工具
支持计划任务、增量差分备份
基于B/S架构的配置管理
支持对备份结果进行短信、邮件通知
提供图形化的SELinux、防火墙以及VPN的配置管理工具

中标麒麟高级服务器操作系统V5.0

中标麒麟高级服务器操作系统V5.0

中标软件有限公司(China Standard Software Co., Ltd)
持。 • 集成 Gcc4、Sun Java1.6 SDK、OpenJDK 等。 • 改进的应用开发工具包括 SystemTap profiler 和 Frysk 调试器。 • GCC 4.1 和 glibc 2.4 工具链(toolchain)。 认证资质
• System Manager:图形化 Linux 系统配置与管理工具支持。
图:日志分析及数据库辅助安装
• 提供所有系统命令索引、常用网络客户端工具方便用户运维管理; • 全图形化的配置,简化用户管理; • 基于开源 yum/pup 升级器提供更为强大、灵活可定制的软件包管理环境,提供对
公共、私有软件仓库的访问支持,提供更为高效、便捷的软件升级服务保障。 集中管理套件提供涵盖: • 主机管理(软硬件运行情况); • 数据库及中间件辅助安装; • 系统在线升级; • 集中监控、远程预警; • 数据备份与恢复、日志分析; • 远程安全接入等; • 提供针对操作系统及软件应用的全生命周期的可管理能力。
制功能 MAC、安全审 计等功能。
绿色节能
• 通过虚拟化实现服务器整合,实现多个负载服务器整合到一个服务器之上,降低整 体能耗。
• 创新的节能功能,根据工作负载动态降低平台功率实现绿色节能。 虚拟化 • 提供对主流虚拟化技术支持,包括 Vmware、Hyper-V、Xen、Sun virtualbox 管
主要特性:
图:中标麒麟高级服务器操作系统 V5.0 桌面
关注系统全生命周期的管理(ISUM)
• Install:一键式快速安装部署方案支持,针对行业特点实现系统与应用的定制与快 速部署,简化用户系统与应用部署的过程。

国产操作系统中标麒麟

国产操作系统中标麒麟
大简化了访问控制策略的开发,访问控制策略研究人员不需要将过多的精力 投入到内核的开发,而可以更加专注于访问控制逻辑本身;[2]使系统支持 多访问控制策略;[3]使系统支持策略的灵活改变,而不需要改动内核。
管理员分权:将传统主流操作系统的root的管理功能 分解为多个角色,它们分别是:系统管理员、安全管 理员和安全审计员。基于RBA机制,系统还可以灵活 地定义出更多的特色管理员,所以称为“超三权”分 立。注削弱超级用户权限,避免系统管理员信息泄密
与Microsoft Windows的互操作性:Samba提供了与微 软Windows文件和打印(CIFS)系统互用的功能,更 好的集成和高度兼容,并与微软活动目录有更好的集 成。
2.安全技术特点
基于角色定权的强制访问控制框架:除了包括访问控 制实施功能外,还包括安全标记、钩子函数和全局访 问策略列表等组成部分,与其它强制访问控制框架不 同的是,KACF在内核增加了角色的概念,系统用户不 再直接赋予标记,而是对角色赋予标记。注优点:[1]极
安全审计:安全审计机制创建和维护被保护客体的访问记录,并能阻 止非授权的用户对这些记录进行访问或破坏。审计管理员可以根据系 统的运行状态及当前的情况来确定需要审计的事件,使用分析软件来 处理日志文件。
携手共进,齐创精品工程
Thank You
世界触手可及
index.html,换成相当“雷人”的页面。目前市场上的防篡改技术,大多是 在应用层解决的,如果通过溢出攻击,拿到root权限,一样可以篡改;而使 用麒麟系统,可以使用“强制完整性控制”和“ 数据完整性检查”两个内核 级功能,配合对进程和角色、文件权能的管理,真正达到保护主页,这也是 资深安全专家建议政府网站的使用结构化保护级操作系统的原因。

中标麒麟高可用集群软件(龙芯版)V7.0 产品白皮书说明书

中标麒麟高可用集群软件(龙芯版)V7.0 产品白皮书说明书
中标麒麟高可用集群软件(龙芯版)V7.0 产品白皮书
中标软件有限公司
目录
目录
目录 ...................................................................................................................................................i 前言 ..................................................................................................................................................v 内容指南 ........................................................................................................................................vii 中标麒麟高可用集群产品介绍....................................................................................................... 9 1 概述 ............................................................................................................................................ 11
第 i 页 / 共 54 页

银河麒麟高级服务器操作系统 V10 产品生命周期说明说明书

银河麒麟高级服务器操作系统 V10 产品生命周期说明说明书

银河麒麟高级服务器操作系统V10 产品生命周期说明
麒麟软件有限公司
2020年08月
银河麒麟高级服务器操作系统V10产品生命周期说明
第 1 页 / 共 1 页
1 银河麒麟高级服务器操作系统V10产品维护周期 银河麒麟高级服务器操作系统V10版本提供5+5+2的12年维护支持,包括5年标准运维阶段、5年运维及产品交替阶段和2年扩展运维阶段。

版本维护阶段提供操作系统的免费小版本升级服务。

● 标准运维阶段主要提供:技术支持,bug 修复补丁,安全相关补丁以及软硬件新功
能和新特性的支持,此阶段提供物理硬件和虚拟机中的系统支持服务,并提供软件升级包版本和yum 源在线升级服务。

● 运维及产品交替阶段主要提供:技术支持,bug 修复补丁,安全相关补丁,并且提
供与硬件相关新功能和特性(不需要对软件进行实质性地改变)的支持,此阶段提供物理硬件和虚拟机中的系统支持服务,并提供yum 源在线升级服务。

● 扩展运维阶段主要提供:技术支持,关键 bug 修复补丁和关键安全相关补丁的支
持等。

此阶段提供虚拟机中的系统支持服务,并提供相应补丁服务。

2 银河麒麟高级服务器操作系统V10
规划指南
银河麒麟高级服务器操作系统V10版本命名规则,其中V10为大版本信息,SP1,S P2……SPn 为大版本下的小版本命名方式。

小版本计划在整个支持阶段每六个月发布一次。

中标麒麟Linux系统安全配置指南

中标麒麟Linux系统安全配置指南

➢ 用户、角色和域关系 SELinux用户和角色的关系: 一个用户可以对应多个角色,但是同一时刻只能作为其中一个角色, 角色和域关系: 角色仅仅是一套域类型的集合,方便与用户建立联系,通过 role user_r types user_t进行关联。
客体类别:
策略中必须包括所有SELinux内核支持的客体类别和许可的声明, 以及其他客体管理器,因此必须理解客体类别和许可声明。
类型强制访问控制:
在SELinux中,所有访问都必须明确授权,SELinux默认不允许任何访问 , SELinux通过指定主体类型(即域)和客体类型使用allow规则授予访问权限 ,allow规则由四部分组成: 源类型(source type): 通常是尝试访问的进程的域类型 目标类型(target type ):被进程访问的客体的类型 客体类别(object class):指定允许访问的客体类型 许可(permission): 象征目标类型允许源类型访问客体类型的种类
系统类型是sysadm_t,并且可执行文件的类型是dm_exec_t , 将会尝试到一个新域类型(dm_t)的域转变。
角色
➢ 声明角色: role user_r;
➢ 角色关联类型:role user_r type dm_t; ➢ 角色转换:
role_transition sysadm_r http_exec_t system_r ;
文件系统客体的安全上下文:
ps -Z显示进程的安全上下文:
id -Z显示了shell的安全上下文(即当前的用户、角色 和类型):
➢类型和域:是分配给一个对象并决定谁可以访问这个对 象,域对应进程,类型对应其他对象。域、域类型、
主体类型、进程类型通常指的是一个概念。

中标麒麟Linux系统的性能分析及工具

中标麒麟Linux系统的性能分析及工具
•-d for block device •-n for network •-P for cpu •-q forqueue length and load averages •-r for memory •-S for swap •-u for cpu
sar
Netstat和ss
•网络信息 •Netstat –p ss –o state established
Drill-Down Analysis Method
•Ext4延迟分析
–Dynamic Tracing / DTrace 在这里很适用,因为它可以 深入分析所有层的客户定义的细节
USE •针对M每e一th个o资d源,检查:
–1.利用率:繁忙程度 – 2. 饱和率:队列长度 –3. 错误数
•针对资源的尝试
–保存和分析所有“嗅探”系统时看得到的网络流 量
•Sar -n { keyword [,...] | ALL } •Vnstat •Traceroute •Iptstate •Darkstat
联网,本地视图
•ip 工具 •使用 netstat -ntaupe 来获取以下列表:
–活跃的网络服务 –建立的连接
free
•内存使用统计
Ping hping
•测量网络延迟 •ping -c100 –q node.ip
nicstat
•网络统计工具 •查看网卡利用率和吞吐量
dstat
•整合了vmstat,iostat和ifstat 界面友好 可保存
基本工具
中级工具
•sar • netstat 和ss •pidstat • strace ••tcpdump •blktrace • iotop • slabtop • sysctl • /proc

中标麒麟高级服务器操作系统软件V6.0技术指标

中标麒麟高级服务器操作系统软件V6.0技术指标

中标麒麟高级服务器操作系统软件技术指标中标软件有限公司技术指标类别技术参数核心参数Kernel 2.6.32-358Gnome: gnome-desktop-2.28.2-11 X:xorg-x11-server-Xorg-1.13.0-11 Glibc: glibc-2.12-1.107GCC: gcc-4.4.7-3标准符合度按照CMMI5标准研发符合POSIX标准CGL5.0LSB4.1架构支持Intel x86、x86-64AMD x86、x86-64MIPS、SPARC国产CPU平台支持:龙芯、飞腾、神威等(申威内核版本是2.6.28)功能介绍系统核心支持能力CPU支持数量(最多):x86:32个逻辑CPUx86-64:160(4096理论值)个逻辑CPU内存支持(最大):x86:16GBx86-64:2TB(64TB理论值)虚拟内存支持(单进程最大值):x86:3GBx86-64:128TB最大文件大小:Ext3:2TBExt4:16TBGFS2:100TBXFS:100TB文件系统最大支持:(Ext3、Ext4):16TBGFS2:100TBXFS:100TB支持双核及多核处理器支持并优化NUMA体系架构可扩展性:支持2048终端设备安装提供中文化的图形操作界面符合常用操作习惯,提供详细的帮助信息支持多种安装方式,可采用光盘安装,网络安装,硬盘安装等支持大规模“一键式“快速安装部署中文处理支持多种中文输入法,如汉语拼音输入法等采用i18n(国际化)技术和标准支持最新国家标准字符集(如:GB18030-2005)应用支持提供国家级第三方评测机构对中标麒麟高级服务器操作系统上的兼容测试报告:兼容Oracle Database 11g兼容Weblogic Server 9.2兼容WebSphere Application Server 7.0硬件兼容:提供厂商认证的兼容测试报告:兼容国外厂商:HP、IBM、NetApp等兼容国内厂商:浪潮、曙光、联想、宝德、长城等软件兼容:数据库软件:Oracle、IBM、SYBASE、PostgreSQL、Mysql、人大金仓、达梦、神通等中间件软件:Oracle、IBM、东方通、中创、金蝶、Apache、普元、中和威等系统工具提供图形化软件包升级工具,支持远程和本地在线升级提供图形化核心参数调整工具提供数据库辅助安装工具提供中间件辅助安装工具提供运维监控管理软件,实现业务系统统一管理,包括:系统运行状况软硬件资源统一升级部署管理数据备份实时监控等功能支持基于本地网络和异地网络的数据备份工具支持计划任务、增量差分备份基于B/S架构的配置管理支持对备份结果进行短信、邮件通知提供图形化的SELinux、防火墙以及VPN的配置管理工具提供常用的系统工具:VsFtpd图形配置工具;日志查看工具系统运行图形分析工具(LKST、KSar等)内核崩溃转储工具(Kdump)安全特性支持安全控制集中管理,支持安全管理模式切换,包括:实现Root权限的限制基于双因子认证体系的身份鉴别核心数据加密存储特权用户管理进程级最小权限支持基于角色的访问控制多级安全(即禁止上读下写)网络安全防护细粒度的安全审计安全保密箱安全删除等多项安全功能支持基于SELinux的多种安全策略支持支持加密文件系统支持安全集中管理工具,包括:认证授权安全策略管理网络防护管理自动化数据防护设备管理审计等功能虚拟化支持提供对VMware、Hyper-V、KVM、Xen、VirtualBox等的虚拟化支持提供虚拟化管理工具实现单机、多机环境下的虚拟机的创建、配置与管理备份恢复支持对整个已安装操作系统及数据分区的镜像备份和恢复HA集群支持支持中标麒麟高可用集群软件产品:对业务系统提供多层次保护负载过大或服务异常时可以根据策略进行智能切换开发工具提供丰富的开发工具和完整的Linux开发环境集成Eclipse开发环境,C/C++(CDT)和Java(JDT)开发工具包集成Qt开发框架及基于Qt的KDE开发框架支持GCC包含的C、C++、Objective C、Chill、Fortran和java等相应支持库(libstdc++、libgcj、...等)支持Python, Perl,Shell,Ruby,PHP等脚本语言。

中标麒麟桌面操作系统软件(龙芯版)V60_U6-发行注记

中标麒麟桌面操作系统软件(龙芯版)V60_U6-发行注记

中标麒麟桌面操作系统(龙芯版)发行注记 =======龙芯版V6.0-Update6-Release========【发布时间】2015年1月13日【更新内容目录】1. 概述 (2)2. 系统 (2)3. 桌面 (9)4. 开发 (19)说明:蓝色字体部分代表本次更新的内容。

【联系方式】中标软件有限公司400-706-1825网址:1.概述中标麒麟桌面操作系统龙芯版V6.0 Update6 Release 是V6.0产品系列的第六个优化升级版本,该版本提供试用功能,试用版提供功能和时间无限制的试用评估,但不能用于商业用途;购买并激活该产品的服务授权后,您的每台设备将拥有唯一的服务序列号和7*24 专家级服务保障。

此版本主要集成功能如下:研发适配基于龙芯CPU的3.10内核,移植Xorg 1.14 和Mesa 9.2, 实现了VDPAU 硬解码,可流畅播放1080 P 30FPS 高清视频,2D/3D 图形性能提升显著,满足了项目部署和客户应用需求;研发集成中标麒麟桌面操作系统NKWin 全新桌面环境,实现了NKWin 主题和中国风主题一键切换,桌面环境易用性更符合用户习惯。

根据项目部署和用户应用需求,研发集成搜狗输入法,提高用户体验和满意度。

适配龙芯3B6C 台式机,支持ATI 4/5/6/7 系列显卡,推出中标麒麟桌面操作系统和龙芯3B6C ITX 软硬件一体化解决方案。

产品研发期间还根据项目部署需求和客户应用反馈,逐步提升中标麒麟桌面系统龙芯版的稳定性、可用性和易用性。

2.系统产品验证1.产品验证功能的面板“未激活” 图标偶发重复显示且不断闪烁,原因是程序存在多次被启动的情况,优化产品验证功能。

2.授权对话框文字的修改,以使得授权描述更加精准;3.优化激活流程:a)鼠标左键点击未激活,直接弹出激活对话框,且对话框的文字内容和第一次进入系统时弹出的激活对话框一致;b)对产品激活界面上的按钮做以下修改:对调已插入UKEY时界面的“激活”和“取消”按钮;图形安装4.集成内核组开发的龙芯3.10新内核后,龙芯3A6C 台式机启动项默认采用3.10 做为系统引导内核;龙芯3A、龙梦ITX、龙梦3A笔记本启动项在原引导内核的基础上,增加3.10 内核系统引导选项,用户可根据需求选择合适的系统引导项。

中标麒麟高级服务器操作系统V6.5安装东方通5.0中间件操作及配置手册

中标麒麟高级服务器操作系统V6.5安装东方通5.0中间件操作及配置手册

中标麒麟高级服务器操作系统V6.5安装东方通5.0中间件操作及配置手册目录1.查询当前系统是否安装JDK环境 (1)2.上传JDK到服务器 (1)3.配置JAVA_HOME环境变量 (2)4.安装东方通中间件 (2)5.授权东方通 (7)6.启动服务 (7)7.登录管理控制台并配置 (7)8.配置东方通开机启动 (10)9.东方通管理控制台及部署的Web应用端口修改 (11)1.查询当前系统是否安装JDK环境#rpm –qa|grep jdk#rpm –qa|grep java#java –version如果有安装其它版本用rpm –e –nodeps命令强制卸载2.上传JDK到服务器再将jdk-7u79-linux-x64.rpm上传到服务器上,下面举例上传到home目录安装:#cd /home#rpm –ivh jdk-7u79-linux-x64.rpm3.配置JAVA_HOME环境变量#wrichvim /etc/profile将下面的内容加到文件最后保存export JAVA_HOME=/usr/java/jdk1.7.0_79exportCLASSPATH=.:$JAVA_HOME/jre/lib/rt.jar:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar export PATH=$PATH:$JAVA_HOME/bin#source /etc/profile --生效配置# java –version4.安装东方通中间件将东方通中间件Install_TW5.0.1.16_Enterprise_Linux.bin上传到服务器,下面举例上传到home目录安装:#cd /home#sh Install_TW5.0.1.16_Enterprise_Linux.bin弹出安装图形界面点击【OK】选择安装目录,这里选择/usr/local/TongWeb5.0,先用root用户重新打开一个终端,在/usr/local/目录下建立TongWeb5.0文件夹#mkdir /usr/local/TongWeb5.0点击【选择】,选择/usr/local/TongWeb5.0文件夹一直默认【下一步】点击【安装】点击【完成】,完成东方通中间件安装5.授权东方通将TongWeb5.0授权文件license.dat 文件复制到安装完成的TongWeb5.0根目录下。

应用服务器招标技术参数

应用服务器招标技术参数

应用服务器招标技术参数
1、服务器硬件参数
1.1 操作系统:Windows Server 2024
1.2 CPU:Intel Xeon E5-2690 V3 至少2 个
1.3内存:DDR4-2133至少256G
1.4硬盘:SSD固态硬盘,至少8T
1.5网络:10G网卡,至少2个,支持多播、负载均衡
1.6机架:19英寸机架,4U
2、软件安装及运行环境
2.1系统安全与可用性:
(1)软件安装环境应符合安全要求;
(2)支持热备份;
(3)系统需支持高可用性,要求系统可用率达到99.99%;
2.2网络安全:
(1)支持数据传输加密;
(2)支持防火墙;
(3)局域网安全需要加固;
3、管理功能
3.1支持远程管理:
(1)可以通过SSH(Secure Shell)协议远程连接;
(2)支持远程控制服务器运行状态,进行性能监控、软件安装升级;
3.2支持负载均衡:
(1)将服务器的负载均衡分担到每一台上;
(2)支持自动扩容;
3.3日志记录:
(1)支持定期记录日志,支持自动备份;
(2)支持邮件发送,定期发送统计报表给相关人员。

4、用户支持系统
4.1系统操作支持:
(1)支持系统操作的安全提示和说明;。

系统国产化配置方案

系统国产化配置方案

系统国产化配置方案随着国家信息化建设的推进,中国开始加大力度推动国产化配置方案。

国产化配置方案是指在信息系统建设中,使用本国产品和技术,以替代或减少对外部产品和技术的依赖。

实施国产化配置方案可以降低信息系统建设和运维成本,提高信息系统的安全性和可控性,促进本土产业的发展。

以下是一个具体的国产化配置方案:1.硬件部分:(1)服务器和存储设备:选用国内知名品牌的服务器和存储设备,如华为、中兴等。

这些公司在服务器和存储设备方面的技术研发实力较强,产品质量有保障。

(2)网络设备:选择国内知名品牌的网络设备,如华为、中兴等。

这些公司在网络设备方面有着丰富的产品线和技术实力,能够满足各种规模的网络需求。

(3)终端设备:选用国内品牌的终端设备,如海尔、格力等。

这些公司在家电行业有着较强的品牌影响力和技术实力,能够提供高质量的终端产品。

2.操作系统和中间件:(1)操作系统:使用国产的操作系统,如中国工程院研制的中标麒麟操作系统,或者由中国软件产业协会推动的基于Linux的中国风OS等。

这些操作系统具有良好的兼容性和安全性,能够满足各种应用场景的需求。

(2)中间件:选择国产的中间件产品,如阿里云的应用服务器、数据库等。

这些产品具有高可用性、高性能和高安全性,能够提供稳定的服务支持。

3.应用软件:(1)办公软件:使用国产的办公软件,如金山WPS、迅捷PDF等。

这些软件具有与国外办公软件相似的功能,能够满足企业和个人的办公需求。

(2)行业软件:选择国内知名的行业软件,如用友、用友T+等。

这些软件适用于各种行业的管理和业务需求,具有多年的成熟应用经验。

(3)安全软件:使用国内的安全软件,如360、腾讯电脑管家等。

这些软件能够提供全面的安全防护,保护信息系统的安全性。

4.云计算和大数据:(1)云计算平台:选择国内的云计算平台,如阿里云、腾讯云等。

这些平台具有高可用性、高性能和高安全性,能够提供稳定的云服务支持。

(2)大数据平台:选用国内的大数据平台,如华为云、百度云等。

银河麒麟 参数

银河麒麟 参数

银河麒麟参数
银河麒麟操作系统是一款基于Linux内核的开源操作系统,具有安全性高、生态丰富、用户体验好等特点。

以下是银河麒麟操作系统的部分参数:
- 国产平台优化:针对国产CPU平台的特点,在功耗管理、内核锁、内核页拷贝、网络、VFS、NVME等方面开展优化,实现CPU动态频率调节和温度监控,提升I/O性能、网络处理能力以及NVME的吞吐率。

- 图形显示优化:针对XORG实现BMC显卡和radeon显卡同时显示,构建中间层实现国产显卡软件栈的互兼容,GCN架构显卡重构EXA 2D加速框架,2D显示提升40%以上;优化图形状态、OpenGL 指令提交方式以及窗口管理器,使用 dri3 机制,解决GPU lockup等问题,3D显示提升100%以上;支持并优化景嘉微、709所等多款国产显卡。

- 内生安全体系:提供核内外一体化防护的安全体系,实现自研Kysec、BOX等安全机制和开源强访控制兼容管控。

可自动识别并阻止非法导入的软件;可实现私有数据不被超级用户获取;支持指纹、指静脉、虹膜和声纹等多种生物特征的认证方式等。

银河麒麟操作系统的详细参数可能会因版本更新而有所变化,建议你访问银河麒麟官网以获取最新的信息。

中标麒麟服务器操作系统介绍

中标麒麟服务器操作系统介绍
提供基于本地网络和互联网异地的数据数据备份工具(实 现计划任务、增量差分备份支持);基于web方式的备份 和恢复的配置管理,并能够对备份结果进行短信、邮件 通知
提供图形化核心参数调整工具,提供对Xen和KVM的支 持,包括全虚拟化和半虚拟化,提供图形虚拟化管理工具
OpenJDK 1.6、SUN JDK 1.5/1.6、IBM JDK
支持的网络协
Selinux 防攻击 文件完整性 安全增强模块
中标麒麟服ቤተ መጻሕፍቲ ባይዱ器操作系统V5.0
2.6.18 7.1.1 2.16 4.1.2
2.5
Intel 和 AMD x86/x86-64 Intel Itanium2 IBM pSeries 支持 支持 支持 EXT3、EXT4、XFS、VFAT、NFS4,GFS、OCFS2、 LVM2、 SOFT RAID等
GIS产品 虚拟化
apache
tomcat
普元 中和威
Quest EMC
北京拓尔思信息技术股份有限 公司
Primeton EOS 6.3 InterBus4.0
NetVault v8.53 NetVault SmartDisk V1.2
NetWorker 7.6 sp2 TRS Server 6.8 TRS Cluster 2.5
Java, C, C++, Python, Perl, Shell, Ruby,PHP, Tcl/Tk, Lisp等,提供全面的Linux开发环境
Netbean、jruby、eclipse、kdevelop、glade等集成开 发环境以及完整的开发库
中标麒麟服务器操作系统-软件兼容性
分类 数据库
软件兼容性测试列表(X86_64、X86)

中标麒麟操作系统指南

中标麒麟操作系统指南

中标麒麟操作系统指南一、概述中标麒麟操作系统是一款广泛应用的开源操作系统,它由中标软件有限公司开发和维护。

这款操作系统基于Linux内核,提供了丰富的功能和友好的用户界面。

本指南旨在帮助用户更好地了解和使用中标麒麟操作系统。

二、安装中标麒麟操作系统安装中标麒麟操作系统可以按照以下步骤进行:1、准备安装介质:下载中标麒麟操作系统的安装镜像文件,并刻录成光盘或制作成U盘。

2、启动计算机:将安装介质插入计算机,重启并选择从安装介质启动。

3、安装系统:根据安装程序的提示,选择安装类型、分区方式等选项,并进行安装。

4、配置网络:安装完成后,需要进行网络配置,以便连接到互联网。

5、安装驱动程序:下载并安装适合自己硬件设备的驱动程序,以便更好地使用计算机硬件。

6、安装应用软件:根据需要,选择安装常用的应用软件,如办公软件、浏览器等。

三、使用中标麒麟操作系统使用中标麒麟操作系统可以按照以下步骤进行:1、登录系统:在登录界面输入用户名和密码,登录系统。

2、认识界面:中标麒麟操作系统的界面简洁、美观,包括桌面、菜单、窗口等元素。

3、运行程序:通过点击桌面图标或使用菜单命令启动程序。

4、管理文件:使用文件管理器或命令行工具管理文件和文件夹。

5、设置系统:根据需要,设置系统的各项参数,如语言、时间、网络等。

6、更新系统:定期检查更新,以确保系统的安全和稳定。

7、卸载程序:对于不再需要的程序,可以通过控制面板进行卸载。

8、备份数据:定期备份重要的数据和文件,以防止数据丢失。

四、常见问题及解决方法在使用中标麒麟操作系统过程中,可能会遇到一些常见问题及解决方法如下:1、问题:无法连接到互联网。

解决方法:检查网络设置是否正确,确认网络设备是否正常工作。

2、问题:无法安装应用软件。

解决方法:检查是否已经关闭了防火墙和杀毒软件,确认安装包是否完整无损。

中标麒麟操作系统doc中标麒麟操作系统是一款中国自主研发的操作系统,它基于Linux内核,由中标软件有限公司开发和维护。

银河麒麟高级服务器操作系统v10系统管理员手册说明书

银河麒麟高级服务器操作系统v10系统管理员手册说明书

银河麒麟高级服务器操作系统V10系统管理员手册麒麟软件有限公司2022年10月目录麒麟软件有限公司(简称“麒麟软件”) (1)银河麒麟最终用户使用许可协议 (3)银河麒麟操作系统隐私政策声明 (7)特别提示说明 (12)第一章基本系统配置 (13)1.1.系统地区和键盘配置 (13)1.1.1.配置系统地区 (13)1.1.2.配置键盘布局 (14)1.1.3.其他资源 (15)1.2.网络访问配置 (15)1.2.1.动态网络配置 (15)1.2.2.静态网络配置 (15)1.2.3.配置DNS (15)1.3.日期和时间配置 (15)1.3.1.Timedatectl工具使用说明 (16)1.3.2.Date工具使用说明 (17)1.3.3.hwclock工具使用说明 (18)1.4.用户配置 (19)1.5.Kdump机制 (21)1.5.1.Kdump命令行配置 (21)1.6.获取特权 (22)1.6.1.Su命令工具 (22)1.6.2.Sudo命令工具 (23)第二章基本开发环境 (24)2.1.Qt-5.14.2 (24)2.3.GDB-9.2 (24)2.4.Python3-3.7.9 (25)2.5.Openjdk-1.8.0 (26)第三章常用图形化工具 (27)3.1.刻录工具 (27)3.2.磁盘 (27)3.2.1.磁盘管理 (27)3.2.2.磁盘管理工具使用 (29)3.3.远程桌面 (33)3.3.1.VNC查看器 (33)3.3.2.远程查看程序SSH (34)3.4.Cockpit远程管理 (36)3.4.1.Cockpit (36)3.4.2.启动和查看Cockpit服务 (36)3.4.3.Cockpit Web控制台 (37)3.5.系统日志 (43)第四章安装和管理软件 (44)4.1.检查和升级软件包 (44)4.1.1.软件包升级检查 (44)4.1.2.升级软件包 (44)4.1.3.利用系统光盘与dnf离线升级系统 (45)4.2.管理软件包 (46)4.2.1.检索软件包 (46)4.2.2.安装包列表 (46)4.2.3.显示软件包信息 (47)4.2.4.安装软件包 (48)4.2.6.删除软件包 (48)4.3.管理软件包组 (49)4.3.1.软件包组列表 (49)4.3.2.安装软件包组 (49)4.3.3.删除软件包组 (50)4.4.软件包操作记录管理 (51)4.4.1.查看操作 (51)4.4.2.审查操作 (52)4.4.3.恢复与重复操作 (53)第五章基础服务 (53)5.1.使用systemd管理系统服务 (53)5.1.1.Systemd介绍 (53)5.1.2.管理系统服务 (56)5.1.3.管理目标 (61)5.1.4.在远程机器上使用systemd (63)5.1.5.创建和修改systemd单元文件 (64)5.2.OpenSSH (73)5.2.1.SSH协议 (74)5.2.2.SSH连接的事件序列 (76)5.2.3.配置OpenSSH (77)5.2.4.不只是一个安全的Shell (85)5.3.TigerVNC (87)5.3.1.VNC服务端 (87)5.3.2.共享一个已存在的桌面 (90)5.3.3.VNC查看器 (91)第六章服务器 (92)6.1.1.Apache HTTP服务器 (92)6.2.目录服务器 (103)6.2.1.OpenLDAP (103)6.2.2.安装OpenLDAP组件 (105)6.2.3.配置OpenLDAP服务器 (107)6.2.4.使用LDAP应用的SELinux策略 (116)6.2.5.运行OpenLDAP服务 (117)6.2.6.配置系统使用OpenLDAP作为验证 (118)6.3.文件和打印服务器 (119)6.3.1.Samba (119)6.3.2.FTP (131)6.3.3.打印设置 (135)6.4.使用chrony套件配置NTP (136)6.4.1.chrony套件介绍 (136)6.4.2.理解CHRONY及其配置 (137)6.4.3.使用chrony (141)6.4.4.为不同的环境设置chrony (145)6.4.5.使用chronyc (146)6.5.配置NTP使用NTPD (147)6.5.1.NTP介绍 (147)6.5.2.NTP分层 (147)6.5.3.理解NTP (148)6.5.4.理解drift文件 (148)6.5.5.UTC,TIMEZONES和DST (148)6.5.6.NTP身份验证选项 (148)6.5.7.在虚拟机中管理时间 (149)6.5.8.理解闰秒 (149)6.5.10.理解ntpd的sysconfig文件 (150)6.5.11.禁止chrony (151)6.5.12.检查NTP守护进程是否安装 (151)6.5.13.ntpd的安装 (151)6.5.14.检查ntp的状态 (151)6.5.15.配置防火墙允许ntp包进入 (152)6.5.16.配置ntpdate服务器 (152)6.5.17.配置ntp (153)6.5.18.配置硬件时钟更新 (157)6.5.19.配置时钟源 (157)6.6.使用ptp4l配置PTP (157)6.6.1.PTP介绍 (157)6.6.2.使用PTP (158)6.6.3.和多个接口使用PTP (160)6.6.4.指定一个配置文件 (160)6.6.5.使用PTP管理客户端 (161)6.6.6.同步时钟 (161)6.6.7.验证时间同步 (162)6.6.8.使用NTP服务PTP时间 (163)6.6.9.使用PTP服务NTP时间 (163)6.6.10.使用timemaster同步PTP或NTP时间 (164)6.6.11.提高准确性 (167)第七章监控和自动化 (168)7.1.系统监控工具 (168)7.1.1.查看系统进程 (168)7.1.2.查看内存使用情况 (170)7.1.3.查看CPU使用 (171)7.1.5.检查硬件错误 (177)7.1.6.使用Net-SNMP监控性能 (178)7.2.查看和管理日志文件 (187)7.2.1.日志文件的位置 (188)7.2.2.Rsyslog的基本配置 (188)7.2.3.使用新的配置格式 (198)7.2.4.使用Rsyslog队列 (200)7.2.5.在日志服务器上配置rsyslog (206)7.2.6.使用Rsyslog模块 (208)7.2.7.Syslogd服务和日志的交互 (210)7.3.Syslogd日志结构 (211)7.3.1.从日志中导入数据 (212)7.3.2.过滤结构化消息 (213)7.3.3.解析JSON (213)7.3.4.向MongoDB中存储消息 (214)7.4.调试Rsyslog (214)7.5.使用日志 (215)7.5.1.查看日志文件 (215)7.5.2.访问控制 (215)7.5.3.使用Live view (216)7.5.4.过滤消息 (216)7.5.5.使能持续存储 (218)7.6.自动化系统任务 (219)7.6.1.Cron和Anacron (219)7.6.2.安装Cron和Anacron (220)7.6.3.运行Crond服务 (220)7.6.4.配置Anacron任务 (221)7.6.6.控制对Cron的访问 (225)7.6.7.Cron任务的黑白名单 (226)7.6.8.At和Batch (226)第八章系统安全 (231)8.1.安全基础服务 (231)8.1.1.防火墙 (231)8.1.2.审计管理(audit) (243)8.2.安全增强组件 (250)8.2.1.KYSEC安全机制 (250)8.2.2.数据隔离保护机制 (253)8.2.3.强制访问控制 (255)8.2.4.三权分立机制 (260)8.2.5.核外安全功能及配置 (265)8.3.麒麟安全管理工具-安全中心 (270)8.4.麒麟文件保护箱 (271)第九章FAQ (271)9.1.版本查询方法 (271)9.2.字体安装方法 (272)9.3.详细包信息查询 (272)9.4.检查包是否被篡改 (273)麒麟软件有限公司(简称“麒麟软件”)为顺应产业发展趋势、满足国家战略需求、保障国家网络空间安全、发挥中央企业在国家关键信息基础设施建设中主力军作用,中国电子信息产业集团有限公司(简称“中国电子”)于2019年12月将旗下天津麒麟信息技术有限公司和中标软件有限公司强强整合,成立麒麟软件有限公司(简称“麒麟软件”),打造中国操作系统核心力量。

中标麒麟

中标麒麟

2010年10月确定的核高基项目名单中“中标麒麟”共计获得了约2.5亿元的“核高基”专项经费,名列基础 软件扶持资金第一。按照“核高基”政策规定,项目所在地上海市也将按照1:1的比例拿出不少于此的资金扶持。 而另一大国产操作系统厂商中科红旗也获得了为数不少的“核高基”经费支持。“核高基”是对核心电子器件、 高端通用芯片及基础软件产品的简称,是2006年国务院发布的《国家中长期科学和技术发展规划纲要(2006-2020 年)》中与载人航天、探月工程并列的16个重大科技专项之一。
系统介绍
桌面操作系统
中标麒麟桌面操作系统是一款面向桌面应用的图形化桌面操作系统,针对X86及龙芯、申威、众志、飞腾等 国产CPU平台进行自主开发,率先实现了对X86及国产CPU平台的支持,提供性能最优的操作系统产品。通过进一 步对硬件外设的适配支持、对桌面应用的移植优化和对应用场景解决方案的构建,完全满足项目支撑,应用开发 和系统定制的需求。
中标麒麟增强安全操作系统从多个方面提供安全保障,包括管理员分权、最小特权、结合角色的基于类型的 访问控制、细粒度的自主访问控制、多级安全等多项安全功能,从内核到应用提供全方位的安全保护。
中标麒麟安全操作系统符合Posix系列标准,兼容联想、浪潮、曙光等公司的服务器硬件产品,兼容达梦、 人大金仓数据库、湖南上容数据库(SRDB)、Oracle9i/10g/11g和Oracle 9i/10g/11g RAC数据库、IBM Websphere、DB2 UDB数据、MQ、Bea Weblogic、BakBone备份软件等系统软件。
中标麒麟
操作系统
01 品牌历程
03 系统特点 05 系统意义
目录
02 系统介绍 04 版本特点
中标麒麟操作系统采用强化的Linux内核,分成桌面版、通用版、高级版和安全版等,满足不同客户的要求, 已经广泛的使用在能源、金融、交通、政府、央企等行业领域。中标麒麟增强安全操作系统采用银河麒麟KACF强 制访问控制框架和RBA角色权限管理机制,支持以模块化方式实现安全策略,提供多种访问控制策略的统一平台, 是一款真正超越“多权分立”的B2级结构化保护操作系统产品。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
普元、中与威等
系统工具
提供图形化软件包升级工具,支持远程与本地在线升级
提供图形化核心参数调整工具
提供数据库辅助安装工具
提供中间件辅助安装工具
提供运维监控管理软件,实现业务系统统一管理,包括:
系统运行状况
软硬件资源
统一升级部署管理
数据备份
实时监控等功能
支持基于本地网络与异地网络的数据备份工具
支持计划任务、增量差分备份
基பைடு நூலகம்B/S架构的配置管理
支持对备份结果进行短信、邮件通知
提供图形化的SELinux、防火墙以及VPN的配置管理工具
提供常用的系统工具:
VsFtpd图形配置工具;
日志查瞧工具
系统运行图形分析工具(LKST、KSar等)
内核崩溃转储工具(Kdump)
安全特性
支持安全控制集中管理,支持安全管理模式切换,包括:
硬件兼容:
提供厂商认证的兼容测试报告:
兼容国外厂商:HP、IBM、NetApp等
兼容国内厂商:浪潮、曙光、联想、宝德、长城等
软件兼容:
数据库软件:Oracle、IBM、SYBASE、PostgreSQL、Mysql、
人大金仓、达梦、神通等
中间件软件:Oracle、IBM、东方通、中创、金蝶、Apache、
实现Root权限的限制
基于双因子认证体系的身份鉴别
核心数据加密存储
特权用户管理
进程级最小权限
支持基于角色的访问控制
多级安全(即禁止上读下写)
网络安全防护
细粒度的安全审计
安全保密箱
安全删除等多项安全功能
支持基于SELinux的多种安全策略支持
支持加密文件系统
支持安全集中管理工具,包括:
认证授权
安全策略管理
相应支持库(libstdc++、libgcj、、、、等)
支持Python, Perl,Shell,Ruby,PHP等脚本语言
采用i18n(国际化)技术与标准
支持最新国家标准字符集(如:GB18030-2005)
应用支持
提供国家级第三方评测机构对中标麒麟高级服务器操作系统上的兼容测试报告:
兼容Oracle Database 11g
兼容Weblogic Server 9、2
兼容WebSphere Application Server 7、0
对业务系统提供多层次保护
负载过大或服务异常时可以根据策略进行智能切换
开发工具
提供丰富的开发工具与完整的Linux开发环境
集成Eclipse开发环境,C/C++(CDT)与Java(JDT)开发工具包
集成Qt开发框架及基于Qt的KDE开发框架
支持GCC包含的C、C++、Objective C、Chill、Fortran与java等
标准符合度
按照CMMI5标准研发
符合POSIX标准
CGL5、0
LSB4、1
架构支持
Intelx86、x86-64
AMD x86、x86-64
MIPS、SPARC
国产CPU平台支持:龙芯、飞腾、神威等
(申威内核版本就是2、6、28)
功能介绍
系统核心
支持能力
CPU支持数量(最多):
x86:32个逻辑CPU
x86-64:160(4096理论值)个逻辑CPU
内存支持(最大):
x86:16GB
x86-64:2TB(64TB理论值)
虚拟内存支持(单进程最大值):
x86:3GB
x86-64:128TB
最大文件大小:
Ext3:2TB
Ext4:16TB
GFS2:100TB
XFS:100TB
文件系统最大支持:
(Ext3、Ext4):16TB
网络防护
管理自动化
数据防护
设备管理
审计等功能
虚拟化支持
提供对VMware、Hyper-V、KVM、Xen、VirtualBox等的虚拟化支持
提供虚拟化管理工具实现单机、多机环境下的虚拟机的创建、配置与管理
备份恢复
支持对整个已安装操作系统及数据分区的镜像备份与恢复
HA集群支持
支持中标麒麟高可用集群软件产品:
GFS2:100TB
XFS:100TB
支持双核及多核处理器
支持并优化NUMA体系架构
可扩展性:支持2048终端设备
安装
提供中文化的图形操作界面
符合常用操作习惯,提供详细的帮助信息
支持多种安装方式,可采用光盘安装,网络安装,硬盘安装等
支持大规模“一键式“快速安装部署
中文处理
支持多种中文输入法,如汉语拼音输入法等
中标麒麟高级服务器操作系统软件技术指标
中标软件有限公司
技术指标
类别
技术参数
核心参数
Kernel 2、6、32-358
Gnome: gnome-desktop-2、28、2-11
X:xorg-x11-server-Xorg-1、13、0-11
Glibc:glibc-2、12-1、107
GCC: gcc-4、4、7-3
相关文档
最新文档