宿州数字档案馆系统本地部署、数据录入及权限配置实操指南
一、前期准备工作
1. 软硬件环境要求
- 硬件:4核8G以上云服务器/本地主机,数据存储盘≥2T(支持NAS扩展),公网带宽≥10M
- 操作系统:优先选择CentOS7.9,Windows环境可选Windows Server 2019
- 前置依赖:JDK1.8、MySQL8.0、Redis6.2、Nginx1.20
2. 材料及安装包获取
系统安装包官方下载路径:http://daj.ahsz.gov.cn/xxgk/tzgg/,搜索「数字档案馆系统部署包V2.4」直接下载,无需额外注册。
管理员权限凭证获取:发送单位组织机构代码扫描件至邮箱szdajkfk@163.com,备注「数字档案馆系统密钥申请」,2个工作日内会收到16位管理员密钥、单位专属编码两份凭证。
提前整理本单位《档案分类编码对应表》,用于后续批量数据录入校验。
二、系统部署实操步骤
1. 依赖环境安装配置(CentOS环境)
所有命令可直接复制执行,无需修改参数:
安装JDK1.8
``` yum install -y java-1.8.0-openjdk-devel 验证安装结果,输出openjdk version "1.8.0_xxx"即为成功 java -version ```安装MySQL8.0
``` rpm -ivh https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm yum install -y mysql-community-server systemctl start mysqld systemctl enable mysqld 获取初始临时密码 grep 'temporary password' /var/log/mysqld.log ```登录MySQL执行以下配置:
``` 用获取到的临时密码登录 mysql -uroot -p 修改root密码 ALTER USER 'root'@'localhost' IDENTIFIED BY 'Szda2024@Root'; 创建系统专属数据库 CREATE DATABASE sz_digital_archive DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; 创建专属数据库用户并授权 GRANT ALL ON sz_digital_archive. TO 'sz_archive'@'%' IDENTIFIED BY 'Szda2024@User'; FLUSH PRIVILEGES; exit; ```安装Redis6.2
``` yum install -y redis systemctl start redis systemctl enable redis 编辑配置文件设置密码 sed -i 's/ requirepass foobared/requirepass Szda2024@Redis/g' /etc/redis.conf systemctl restart redis ```安装Nginx1.20
``` yum install -y nginx systemctl start nginx systemctl enable nginx ```2. 系统服务端部署
将下载好的sz-archive-system-v2.4.tar.gz上传到服务器/opt目录,执行以下操作:
``` 解压安装包 tar -zxvf sz-archive-system-v2.4.tar.gz cd /opt/sz-archive-system 创建电子档案存储目录 mkdir -p /data/archive/file chmod 777 /data/archive/file ```编辑配置文件application-prod.yml,直接复制以下完整内容,仅需修改admin-secret、org-code两个字段为申请到的凭证即可:
``` server: port: 8080 spring: datasource: url: jdbc:mysql://127.0.0.1:3306/sz_digital_archive?useUnicode=true&characterEncoding=utf8&serverTimezone=Asia/Shanghai username: sz_archive password: Szda2024@User driver-class-name: com.mysql.cj.jdbc.Driver redis: host: 127.0.0.1 port: 6379 password: Szda2024@Redis servlet: multipart: max-file-size: 100MB max-request-size: 200MB sz: archive: 替换为申请到的16位管理员密钥 admin-secret: xxxxxxxxxxxxxxxx file-path: /data/archive/file 替换为申请到的单位专属编码 org-code: 341300001 ```启动系统服务:
``` nohup java -jar sz-archive-admin.jar --spring.profiles.active=prod & 查看启动日志,出现「Started SzArchiveAdminApplication in xx seconds」即为启动成功 tail -f nohup.out ```3. 前端访问配置
新建Nginx配置文件/etc/nginx/conf.d/sz-archive.conf,复制以下内容,将server_name替换为你的服务器公网IP或绑定的域名:
``` server { listen 80; server_name 你的服务器公网IP/域名; location / { root /opt/sz-archive-system/dist; index index.html index.htm; try_files $uri $uri/ /index.html; } location /api { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } client_max_body_size 200M; } ```
验证配置并重载Nginx:
``` nginx -t 输出test is successful后执行重载 nginx -s reload ```访问服务器IP即可进入系统,默认管理员账号:admin,默认密码:Szda@2024,首次登录强制修改8位以上包含大小写、数字、特殊字符的密码。
三、核心功能实操
1. 批量档案数据录入
第一步:进入「档案管理」-「批量导入」,下载官方标准导入模板,模板已内置宿州市统一的12类档案分类编码规则,无需自行调整。
第二步:按照模板字段填写档案信息,电子附件命名规则为「档案编码_文件名.后缀」,单个附件不超过100MB,所有附件打包为zip格式,压缩包总大小不超过200MB。
第三步:上传填写完成的Excel表+附件压缩包,点击「预校验」,系统会自动校验分类编码、必填项、附件对应关系,校验通过后点击「确认导入」,导入进度可在「导入任务」栏查看,1万条数据导入耗时约3分钟。
2. 角色权限配置
第一步:进入「系统管理」-「角色管理」,点击「新增角色」,系统预设4种基础角色:系统管理员、档案审核员、普通查阅员、档案录入员,可直接选用或自定义角色权限。
第二步:配置权限范围:普通查阅员仅开放「档案检索」权限,不可修改、删除档案;审核员可操作「档案审核」「档案借阅审批」权限;系统管理员拥有所有权限。
第三步:绑定用户:进入「用户管理」新增用户后,直接绑定对应角色,支持批量绑定,权限配置实时生效,无需重启系统。
3. 档案检索与调阅
第一步:普通用户进入「档案检索」栏,支持全文检索、分类检索、日期检索、文号检索,检索结果仅展示该用户权限范围内的档案。
第二步:如需调阅电子原件,点击「申请调阅」,选择调阅时长、调阅用途,提交后自动推送至对应审核员。
第三步:审核通过后可在「我的调阅」中下载原件,到期后自动收回下载权限,所有操作全程留痕,可在「操作审计」栏导出所有操作记录。
四、常见问题排查
1. 导入失败排查
若预校验提示「分类编码错误」,对照宿州市档案分类编码表修改对应字段即可;若提示「附件不存在」,检查压缩包内文件名是否和Excel表中「附件名」字段完全一致,区分大小写。
2. 系统访问异常排查
首先检查服务器安全组是否开放80端口,执行systemctl status nginx查看Nginx运行状态,执行ps -ef | grep java查看系统服务是否启动,若端口冲突修改application-prod.yml的port字段后重启服务即可。
3. 市总库数据同步异常排查
首先检查配置文件中admin-secret、org-code是否填写正确,进入「系统设置」-「数据同步」点击「手动同步」,同步日志可查看具体失败原因,无法解决可联系市档案局技术科,电话0557-3022376。