不幸的是,Windows部署服務無法安裝在Windows Server Core上 - 它仍然需要使用GUI(桌面體驗)安裝Windows Server。幸運的是,我們仍然可以使用PowerShell和命令行安裝它。在這篇文章中,我將介紹如何使用命令行和 PowerShell 部署和配置 WDS 服務器的初始步驟。
重要提示:如果您需要從USB閃存驅動器啟動Windows Server 2016 ISO,請使用Windows USB / DVD工具直接從Microsoft下載。
安裝 Windows Server 2016
從 Windows Server 2016 媒體啟動服務器,然后在"選擇要安裝的操作系統"屏幕上,選擇括號中的"Windows Server 2016 標準版"或"具有桌面體驗的數據中心版本"選項。重要提示:您不能再像使用Windows Server 2012和2012 R2那樣使用Windows Server 2016添加和刪除GUI(桌面體驗)。這是由于在保持安裝和刪除過程與更新一致方面存在許多問題。對于 Windows Server 2016,添加或刪除 GUI 的唯一方法是重新安裝并選擇具有"桌面體驗"選項的服務器版本之一。
初始配置
安裝過程完成后,系統將提示您設置管理員密碼。
- 設置本地管理員密碼。
- 以管理員用戶身份登錄到 Windows。
- 通過按Win + X并從菜單中選擇命令提示符(管理員)來打開提升的命令提示符。
- 鍵入sconfig以獲取"服務器配置"菜單。
- 至少需要配置網絡設置 - IP 地址、子網掩碼、網關和 DNS。
- 您可能需要啟用遠程桌面。
- 將服務器添加到域 - 系統將詢問您是否要更改計算機名稱,并提示您重新啟動服務器。
- 重新啟動后,以具有管理員權限的用戶身份登錄到服務器。
重要提示:Windows Server 2016 附帶了一個錯誤,該錯誤導致它無法從 WSUS 獲取開箱即用的更新。要解決此問題,您應該直接從 Internet 進行更新,或者下載并安裝 Windows Server 2016 的最新累積更新,在撰寫本文時為KB4093120,請在此處下載。
其他存儲配置
您可能需要配置其他本地連接的磁盤或 iSCSI/MPIO 存儲。創建本地附加的新卷可以通過diskpart命令行工具完成。下面是創建一個新的 NTFS 格式卷的命令,驅動器號為 E:\和名稱"Data",使用diskpart工具從服務器中的第二個磁盤。首先,從命令行運行diskpart,然后使用以下命令:
1
2
3
4
5
6
7
8
9
10
11
12
| list disk
select disk 1
online disk
attributes disk clear readonly
clean
convert mbr -or gpt
create partition primary
select part 1
active
format fs=ntfs label="Data" quick
assign letter E:
list volume
|
必須先安裝 MPIO 功能,然后才能使用該工具。您可以通過PowerShell執行此操作:
1
| Install-WindowsFeature -Name 'Multipath-IO'
|
安裝 MPIO 后,您可以使用mpiocpl加載 MPIO 實用程序。對于 iSCSI 實用程序,您可以使用iscsicpl。iSCSI 作為基本 Windows Server 2016 功能集的一部分進行安裝。
安裝 Windows 部署服務 (WDS)
如果剛剛登錄到服務器,請像以前一樣打開提升的命令提示符,方法是按Win + X并從菜單中選擇"命令提示符(管理員)"。在命令行窗口中鍵入PowerShell,然后運行以下任何命令。
- 首先,我們需要安裝 WDS 功能:
1
| Install-WindowsFeature -Name WDS
|
現在,我們需要運行一些安裝后任務。
- 以下命令將初始化 WDS 服務器并使用 E:\驅動程序來存儲其內容。
1
| wdsutil /initialize-server /server:SERVER-NAME /reminst:"E:\RemoteInstall"
|
WDS 現已安裝,初始配置已完成,但需要通過 WDS Microsoft 管理控制臺 (MMC) 進行一些進一步的配置。
- 以具有管理員權限的用戶身份登錄到服務器。
- 在"開始"菜單中的"Windows 管理工具"下打開 Windows部署服務 MMC。
- 展開"服務器"節點,右鍵單擊server-name.contoso.com然后選擇"屬性"。
- 在"PXE 響應"選項卡上,選擇"響應所有客戶端計算機(已知和未知)"不勾選"需要管理員批準"選項。
- 單擊應用并關閉窗口。
從 Microsoft Deployment Toolkit 添加 PXE Boot Image
要將"精簡版"啟動映像從 MDT 添加到 WDS,請執行以下操作:
- 以具有管理員權限的用戶身份登錄到服務器。
- 在"開始"菜單中的"Windows 管理工具"下打開 Windows部署服務 MMC。
- 導航到"服務器>server-name.contoso.com>啟動映像包"。
- 在空窗口中單擊鼠標右鍵,然后選擇"添加啟動映像包"。
- 導航到 MDT 部署共享中的"啟動"文件夾,然后選擇"LiteTouchPE_x64.wim"。
- 完成向導。
若要測試新的啟動映像,請使用以下配置在 Hyper-V 中創建新的 VM:
- 第 1 代
- 2 個虛擬 CPU
- 4GB 內存
- 具有訪問本地網絡的傳統網絡適配器。
- 至少80GB的虛擬硬盤驅動器。
- 從舊版網絡適配器啟動。
- 如果在 Windows 10 1709 及更高版本上使用 Hyper-V,請確保禁用了"使用自動檢查點"。
啟動虛擬機,系統應提示您按 F12 進行引導,部署環境應啟動,就像從LiteTouchPE_x64.iso引導一樣。如果 VM 未從網絡啟動,則可能是 VM 位于其他 VLAN 上。若要在不同的 VLAN 上啟用 PXE 啟動,需要將 WDS 服務器的 IP 地址添加為路由交換機上每個 VLAN 上的 IP 幫助程序地址。
BIOS 和 UEFI 客戶端的配置
如果您混合了同時具有 BIOS 和 UEFI 固件并希望進行 PXE 啟動的設備,則可能需要進行一些其他配置,具體取決于 DHCP 和 WDS 的網絡和版本。在配置了幫助者地址的 Windows Server 2016 DHCP 服務器、WDS 服務器和 Cisco 交換機的網絡上,我不需要執行此配置,但我想包含它以確保完整性。您的里程可能會有所不同。以下大部分信息來自BranchCache Bob的一個非常有用的視頻 - 這是視頻 。假設您有一個運行DHCP的Microsoft Windows Server。首先要做的是為 BIOS PXE 客戶端和 UEFI PXE 客戶端定義供應商類。
- 轉到DHCP,右鍵單擊 IPv4。
- 在"DHCP 供應商類"窗口中,單擊"添加"。
- 對于"名稱",請輸入PXEClient (UEFI x86)。
- 對于"說明",請輸入所需的任何內容。
- 在ASCII文本下輸入PXEClient:Arch:00006 -重要提示:您將無法粘貼此文本,并且它區分大小寫。
- 單擊"確定"將其添加到列表中。
- 現在,對PXEClient (UEFI x64)重復步驟 2 - 6,并將PXEClient:Arch:00007作為ASCII值。
- 最后,對PXEClient (BIOS x86 & x64)重復步驟 2 - 6,并將PXEClient:Arch:00000(五個零)作為ASCII值。
您現在應該有三個額外的供應商類。
現在,我們需要在 DHCP 中創建策略,以便將正確的文件提供給正確的客戶端。您需要為每個 DHCP 作用域執行此操作。
- 轉到DHCP 并展開要為其創建策略的作用域。
- 右鍵單擊"策略",然后選擇"新建策略"。
- 輸入PXEClient (UEFI x64)作為名稱。
- 輸入"說明",或將其留空。單擊"下一步"。
- 在"配置策略的條件"屏幕上,單擊"添加"。
- 在添加/編輯條件窗口中,單擊值:下拉菜單。
- 選擇您之前創建的PXEClient (UEFI x64)供應商類。
- 勾選附加通配符(*)復選框,然后單擊添加最后確定。
- 在配置策略的條件屏幕上單擊下一步。
- 在"配置策略的設置"屏幕上,單擊"是否要為策略配置 IP 地址范圍"對應的"否"。單擊"下一步"。
- 請注意:如果 DHCP 與 WDS 位于同一臺服務器上,則需要設置選項 060;如果 WDS 位于其他服務器上,則無需設置選項 060。
- 在"配置策略的設置"屏幕上,向下滾動,直到看到選項060(如果適用)、066和067。
- 勾選選項060并輸入PXEClient(如果適用)。
- 勾選選項066并輸入 WDS 服務器的FQDN或IP 地址。
- 勾選選項067并輸入boot\x64\wdsmgfw.efi - 這是 WDS 的 x64 UEFI 引導文件。單擊"下一步"。
- 在"摘要"屏幕上,如果所有詳細信息都正確無誤,請單擊"完成"。
- 現在,對PXEClient (UEFI x86)重復步驟 2 - 14,并將 boot\x86\wdsmgfw.efi作為選項067。
- 最后,對PXEClient (BIOS x86 & x64)重復步驟 2 - 14,并將引導\x64\wdsnbp.com作為選項067,并將選項060留空。
如果展開"作用域選項"文件夾,則應看到剛創建的新選項,并且策略名稱下應為剛創建的策略的名稱。您現在應該能夠從網絡啟動 UEFI 和 BIOS 設備。請注意,如果 DHCP 與 WDS 安裝在同一臺服務器上,則需要同時選中"不偵聽 DHCP 端口"和"配置 DHCP"選項,以指示這也是 PXE 服務器選項。
入門階段:初識MDT
MDT簡介
Mirosoft depoyment toolkit documentation,微軟部署工具集,可提供自動化的桌面客戶端操作系統和服務器客戶端操作系統的部署。
https://learn.microsoft.com/zh-cn/windows/deployment/deploy-windows-mdt/get-started-with-the-microsoft-deployment-toolkit#about-mdt
mdt官方資料
https://docs.microsoft.com/en-us/sccm/mdt/
官方下載地址
MDT的安裝類型
LTI:輕量級安裝,即用戶配置項很少,只需要將沒有系統的計算機連入存在MDT服務器的網絡,用戶只需輸入域用戶名和密碼即可開始安裝系統。
ZTI:
UDI:
MDT部署優點
- 實現定制化部署。
- MDT與WDS結合可以實現網絡啟動部署操作系統。
- MDT部署操作系統的同時,也可遷移用戶配置文件等,用戶無縫體驗。
Windows PE簡介
windows預安裝環境
https://docs.microsoft.com/en-us/windows-hardware/manufacture/desktop/winpe-intro
官方資料
Windows PE必須通過下載ADK來獲得。
UEFI的優點
可以說是BIOS的新版本,圖形化界面豐富直觀,在UEFI下可以直接使用鼠標,支持大容量硬盤,支持安全啟動,檢查啟動的驅動是否被嵌入。
Windows ADK簡介
https://searchenterprisedesktop.techtarget.com/definition/Microsoft-Windows-Assessment-and-Deployment-Kit-Windows-ADK
官方資料
Microsoft Windows 評估和部署工具包,在安裝MDT前必須先安裝ADK,其包含Windows預安裝環境(WinPE)和部署映像服務和管理工具(DISM)。Windows PE、USMT和部署工具是必須項。
https://learn.microsoft.com/en-us/windows-hardware/get-started/adk-install
下載地址
模擬環境搭建
- DC服務器(實際上域控制器可以和DHCP、DNS、IIS、MDT共存)
- MDT服務器:建議固態硬盤、多塊網卡綁定
- 裸機
- 安裝有系統windows7的客戶機
- WDS服務器(高級階段)
環境安裝
安裝域控制器服務器
本次實驗在vmware workstation 16軟件環境中以虛擬機的形式進行。
圖 2虛擬機中安裝windows server 2016 180天評估板 |
圖 3選擇相應版本 |
安裝過程并無特殊在此不做累述。
系統安裝完成后可進行增強工具的安裝和快照的設置。
當準備工作完成后可以開始設置DC服務器,使其成為域控制器。
由于在實際環境中IP地址的分配多由路由器或交換機來分配,因此此次實驗打算不配置專用DHCP服務器,所以不對地址進行指定設置。
域功能的添加
圖 7進行域功能的添加 |
圖 8默認選項 |
圖 9選擇需要安裝的服務器 |
此處的選項根據實際可能會有不同,若是網內存在多臺服務器或服務器配置有多個地址就需根據規劃選擇配置相應地址的服務器。
由于此處實驗我打算模擬網內由其他設備分配IP,因此暫時決定DNS服務器不設置固定地址,看看效果。
域控制器的設置
- 服務添加完成后對服務器進行配置,選擇“將此服務器提升為域控制器”。
- 進行密碼設置,其它項可保持默認或根據實際進行選擇。
- 出現此提示可忽略。
- 之后的設置均可默認,無需做更改。
- 安裝完成后系統會自動重啟,重啟時已經變成了域帳號登錄。
- 此時DNS應該自動配置完成,進行新建區域設置。
- 創建一個域用戶。
MDT服務器的設置
- 在windows server服務器上首先安裝ADK,安裝選項部署工具、windows預安裝環境、用戶狀態遷移工具為必選項,其余均可默認;其實質是在線安裝,因此需要保證安裝及其聯網正常。也可以將源文件事先下載進行安裝。
- 功能選項保存默認即可。
- ADK安裝完成后進行MDT的安裝,MDT有64位和x86(32位)兩個版本,按軟件環境選擇相應版本;安裝選項均可默認。
- 安裝完成后使用deploymentworkbench控制臺來進行操作。
- 將安裝完ADK和MDT的服務器配置好ip地址后加入到域中。
- 下載相應的操作系統鏡像,
MDT導入操作系統的設置
- MDT安裝完成后首先創建部署共享,運行控制臺,選擇Deployment share右鍵選擇new deployment share,選擇相應路徑(非系統盤優先),共享名稱設置(可默認),部署共享的描述信息可自定義,其余設置均可默認。
此處可默認也可自選,其后選擇下一步即可完成。
設置完成后出現的共享文件夾。(net share查看當前共享)
- 創建完成后可導入操作系統(建議使用企業版可減少莫名故障),選擇mdt deployment share下的operating systems文件夾,右鍵創建文件夾(此舉可使得文件等更加清晰),創建完成后右鍵選擇導入操作系統,一般情況下選擇第一選項,其他選項根據實際情況設置。
設置名稱后其他選項均可默認下一步。
文件夾設置完成后出現的狀態,隨后即可向其中導入鏡像。
第一項是源文件安裝;第二項是模板機安裝;第三項是從WDS服務器上安裝;此處我們以第一項為準。
指定源文件即安裝鏡像的路徑,其后的描述可默認,選擇下一步完成設置。
完成后可看到共享文件夾下出現的安裝文件。
(slmgr -dli 查看系統激活狀態)
https://learn.microsoft.com/en-us/windows-server/get-started/kms-client-activation-keys
Kms clinet key地址,用來查找相應的操作系統序列號
創建windows PE
- 選擇Deployment share右鍵屬性。
- 在出現的對話框中選擇windows PE,在其中進行相應設置。
注意,在某些網絡環境下,由于需要安裝系統的終端眾多,因此網絡中會存在主播組的設置,此時需要打開組播(多播)設置。
- 設置部分可以選擇默認,設置完成后選擇Deployment share右鍵update deployment share,進行相應設置。
第一個選項是對原有winpe修改后進行更新,第二個選項是生成winpe,因此根據情況進行選擇。
- 完成后在共享目錄下的BOOT文件夾下產生了鏡像文件。
- 生成的鏡像引導完成后是為了連接MDT服務器進行系統安裝,與日常使用的windows pe作用不同。
- 引導成功后需要輸入管理員賬號和密碼(未經設置普通用戶無權限),以及域名稱進行驗證,驗證成功后即可進入MDT部署服務。
在此界面也可以按F8調出命令行,查看本機是否獲得IP地址,否則服務從MDT服務器獲得安裝文件。
若未獲得可以進行手動配置,配置靜態地址。
- 隨后進行身份驗證,屬于管理員賬號即可,或是之前在域控制器上創建的相應用戶即可。
- 身份驗證成功后進入任務序列界面。由于沒有在MDT服務器上創建此時界面中為空白,并且無法進行下一步操作。
(net use x : \MDT-LAB\deploymentshare$ 手動設置映射驅動器)
- 默認情況下只有特定用戶才能訪問MDT共享,選擇Deployment share右鍵共享,選擇特定用戶,將everyone添加進列表,設置完成后確定,則普通用戶也可訪問部署服務器。
任務序列
- 選擇MDT deployment share下的task sequences,右鍵選擇new folder,從而新建任務序列,建議在其下依照不同的需求和任務創建文件夾,從而使得工作更加清晰。
任務序列的ID可以自行命名,其他信息根據實際情況進行填寫。
- 任務模板選擇,一般選擇第二項標準的客戶端序列。
- 操作系統的選擇,其選項取決于此前導入的系統。
- 指定產品密鑰,若是環境中有KMS服務器,可在安裝后激活,也可使用MAK的密鑰,安裝完成后連入網絡激活,可選擇第一項跳過密鑰。
- 操作系統的基礎設置,可設置用戶名稱、使用組織名稱和瀏覽器起始頁。
- 是否指定本地管理員的密碼,我一般習慣不指定的。
- 其后操作默認即可,設置完成。相應目錄下會出現創建的文件。
- 完成后再次通過winpe啟動邏輯經過檢測和登錄后界面出現待安裝系統即任務序列中有新的內容可供進一步操作。如果出現亂碼則是任務序列的描述信息有中文,而又沒有安裝中文語言包造成的,可在winpe屬性中進行添加。
- 系統安裝前可設置是否加入域或者工作組。
- 是否移動用戶數據和設置,一般新部署的設備選擇默認第一項不移動即可,若是之前有過部署則第二項可選擇。
- 用戶數據是否恢復,此處根據實際需要選擇。
- 設置系統語言、鍵盤和時區。
- 是否捕獲計算機的設置,對于新機器選擇最后一項。
- 設置完成后對所作設置的預覽,無誤后點擊開始,系統開始部署。
導入應用程序
- 導入應用程序的目的是在部署操作系統的同時進行應用軟件的安裝。
- MDT可以導入exe、msi格式的軟件。
- MDT也可以利用腳本的方式部署軟件。
- 軟件的靜默安裝方式一般是以命令行的方式后加參數來實現,如xxxxx(軟件名稱).exe /?,通過此命令查看靜默安裝的參數。(7z的靜默安裝參數為/S)
Acrordr的安裝參數,靜默安裝參數為/sALL(實際上不出現任何對話框需要使用-sfx_nu /sALL /msi EULA_ACCETP=yes)。
- 將需要安裝的軟件分別放在相應的文件夾,在MDT deployment share下的applications下(也可右擊在此文件夾下創建文件夾,使得結構更明確)。
- 右鍵存放應用軟件的文件夾,選擇New application,一般會選擇第一項,指定源文件位置你剛才創建的用于存放軟件的位置。
- 安裝軟件的信息填寫,除了軟件名稱外其它可不填。
- 指向安裝程序的位置,
- 在command details設置項的command line中輸入軟件的靜默安裝命令(不需要帶路徑)。
- 如果有多個軟件需要安裝,則可重復從new application及之后的操作。
設置完成后相應目錄下會產生安裝軟件的目錄和源文件。
- 利用更新后的winpe引導裝機時會出現導入的應用軟件,并可選擇是否安裝。
自定義office2013的部署
- 將軟件導入到MDT deployment share下的applications下。導入過程與之前導入其它軟件操作一樣。
- 點擊軟件的屬性,office2013會多出一個office選項,而更新版本的office軟件不會。
- 選擇office products下的office customzation(本次以office2013為例,其他軟件的配置會有不同)。
- 在出現自定義工具界面時選擇新建。
- 其他選項根據實際需要進行。
- 注意在安裝項下的授權和用戶界面中的顯示級別選無,下方的抑制模式和無法取消要勾選。
- 注意在安裝項下的修改安裝程序屬性中選擇添加,名稱為setup_root,值為never,使得office在安裝過程中不會重啟。
- 在功能選項下的修改用戶設置可選擇隱私中的信任中心,將首次運行時禁用自愿加入向導禁用,可阻止向導運行,以及首次運行中的禁用首次運行影片等。
- 設置完成后保存更改并關閉,保存位置在軟件目錄下的updates文件夾中,文件名可自定義。
- 完成后可進行查看并應用和確定(若是自定義安裝則office products頁面中的勾選項全部不選,默認安裝時需要將customer name、display level:none、accept eula、always suppress reboot進行設置和勾選)。
客戶端部署語言包
- MDT deployment share下的packages文件夾下可以導入補丁以及語言包。
- 在其下創建相應文件夾,以存放補丁或語言包。
- 右鍵新建的文件夾,選擇import os packages。
- 選擇語言包,其他選項可默認。
- 隨后利用windows pe鏡像引導的裸機在安裝好系統后會部署剛才選擇的語言包。
客戶端部署補丁
- https://www.catalog.update.microsoft.com/Home.aspx.,微軟的補丁更新網站。
- MDT deployment share下的packages文件夾下創建存放補丁的文件夾。
- 選中新建文件夾右鍵選擇import os packages。
- 選擇補丁存放的文件夾(注意導入的是補丁文件夾內的所有補丁,因此不必要的補丁事先最好刪除)。
- 其他選項皆可默認。
MDT靜默部署谷歌瀏覽器(msi格式)
msiexec /i靜默安裝msi格式的安裝文件,注意后面帶/q /norestart,以保證安裝完成后不重啟計算機。
- 將谷歌瀏覽器的安裝包導入到MDT deployment share下的applications中(導入成功后系統會自動創建存放軟件的文件夾)。
- 命令行為msiexec /i xxxx(安裝包名稱).msi /q /norestart。
- diskpart,可以查看硬盤分區狀況,其命令集成在windows pe中。
- list disk,顯示硬盤;select disk 0,選擇0號硬盤;list partition,顯示硬盤的分區狀況。
AUTOCAD查看軟件dwg trueview靜默安裝
dwg是cad軟件生成文件的后綴。
- 可在搜索引擎內搜索silent install xxx(軟件名),以獲得相應軟件的靜默安裝命令或說明。
- Setup.exe /qb /i /language en-us,為軟件的靜默安裝命令。
MDT的應用程序bundle
就是創建一個安裝應用程序的邏輯,但是你必須先導入應用程序,然后把他們組合成一個安裝邏輯,即安裝某一個應用軟件前必須先安裝其他應用程序,例如先安裝office然后在運行激活命令或者安裝office service pack。
- 在導入需要安裝的軟件后再次創建New application,在出現的選項中選擇第三項,即application bundle。
- 相應的設置與一般需要安裝的軟件設置時一樣,無需特殊處理。
- 創建完成后選中新創建的程序名,選擇屬性。
- 在依賴關系即dependencies中選擇添加即add,將需要按照的應用程序加入。
- 調整軟件的安裝順序,將需要先安裝的放在最上層。
- hide this spplication in the deployment wizard,是隱藏程序,使其不出現在列表中。
.net farmework的靜默安裝命令xxx.exe /passive /norestart。
exe的文件靜默安裝可以試一下/skipconfig /auto。
MDT磁盤分區
MDT默認會給未分區的硬盤劃分出三個默認分區。
- https://www.howtogeek.com/192772/what-is-the-system-reserved-partition-and-can-you-delete-it/ (系統保留分區)
- https://www.partitionwizard.com/partitionmagic/mbr-vs-gpt.html (了解MBR和GPT的區別)
- https://www.disk-partition.com/articles/unhide-recovery-partition-5740.html (命令查看恢復分區)
- https://winpeguy.wordpress.com/2015/11/10/winre-so-is-there-any-good-way-to-get-mdt-to-place-any-form-of-winre-on-a-partition-other-tselect-diskhan-c/ (恢復分區中的winre 你在哪里?)
- https://social.technet.microsoft.com/wiki/contents/articles/11028.how-to-access-windows-recovery-environment-in-windows-7.aspx (Win7如何進入恢復環境)
任務序列中的new computer only中有關于硬盤劃分的選項。
primary主分區
recovery恢復分區
預安裝程序判斷計算機類型
Deploymentshare/scripts/ztigather腳本(可直接雙擊運行)用來收集客戶端設備信息進行驗證。在winpe引導后首先運行的就是這些腳本。
系統預留分區的區別
- System reserved partition系統保留分區,windows 7、 8 、10在創建時都會預留一個不分配盤符的分區,會在其上存儲啟動管理程序和啟動配置數據,同時用于bitlocker的加密。此分區不建議刪除。
- Recovery分區,恢復分區,其安裝有WINRE,當操作系統出現啟動故障時,就可以通過這個分區啟動修復操作。一般是按F8啟動。
- MBR分區,支持小于2T的硬盤。GPT分區,支持大于2T的硬盤。
- assign分配驅動器號和掛載點,此時可以看到恢復分區,其中的文件都被隱藏。其文件實質存放在C分區的Recovery文件夾中。UEFI啟動的機器則將文件存放于恢復分區中。
優化windows pe快速進入身份驗證
Windows pe一般加載完成后手動點擊安裝部署向導后,會花費大量時間才能進入身份識別??梢杂益IMDT deployment share選擇屬性,在rules項進行優化,點擊edit bootstrap.ini,將默認的部署路徑改為MDT服務器的ip地址,隨后右鍵MDT deployment share選擇update deployment share,在出現的選項中選擇第一項即優化鏡像,隨后會生成全新的windows pe。
只格式化C盤
當計算機是通過網卡或winpe啟動時,都會被MDT認為是一臺新計算機,進行硬盤的分區,會有丟失數據的風險。因此可以設置pex或winpe啟動對客戶端進行重裝,此時只需要格式化c盤。
- 當windows pe引導完成后,MDT進一步引導時在任務序列中的move date and settings項中可以選擇keep existing partitions(do not format or partition)項,此后將只格式化c盤,其余區域的數據將會保留(如果是全新機器則此處不可選)。
- 創建新的任務序列,然后進行編輯,用戶只需要簡單的選擇此任務序列就將只格式化C盤,保留其他盤的數據。
- 在客戶端上的Windows powershell中執行gwmi -Namespace root\cimv2 -Class Win32_DiskParition | select Name,可以查看本機的磁盤分區ID。
- 選擇MDT deployment share下的task sequences,右鍵選擇new folder,從而新建任務序列。
- 選擇新建的任務序列,右鍵屬性,在task sequence項中選擇new computer only,將默認的格式化方案禁用,創建txt文件,內容為select disk 0,select partition 1,format fs=ntfs label=”os” quick,exit。然后將其復制到Deploymentshare/scripts/下,diskpart /s(調用腳本的意思) “%scriptroot%\formatcdriveonly(剛才創建的文本文件名).txt”。在任務序列中選擇add下的general-run command line,根據實際進行設置,在xommadn line欄內填入diskpart /s ”%scriptroot%\formatcdriveonly.txt”。在install選項下的install operating system項中選擇指定磁盤和分區即指定系統安裝的位置,即參考之前命令查看的結果。應用確認后即可完成。
MDT制作啟動U盤
MDT制作啟動U盤用于分部啟動安裝操作系統,此U盤中可包含操作系統,驅動程序,應用程序等。
- MDT deployment share選項下的advanced configuration-selection profiles選中右鍵,選擇new selection profile。
- 根據實際情況進行設置名稱,選擇需要安裝的系統、應用程序、驅動并選擇任務序列。
- media項(先創建存放media內容的文件夾),選中右鍵點擊new media,根據實際情況進行設置。自定保存文件的路徑并選擇相應的配置文件。其他選項均可默認下一步即可。
- 創建完成后在創建的文件上會差生相應的文件夾。
- 在media項中選擇之前創建的鏡像,右鍵屬性,進行調整。
- 調整完成后,繼續右鍵選擇更新媒體文件。
- 完成后在文件夾中創建了一個iso鏡像文件,將此文件刻錄成光盤或啟動U盤,可以直接部署。
提取客戶端驅動導入MDT
- 準備好硬件驅動或客戶機已經將相應驅動安裝完畢。
- 可利用double drive導出驅動。
- MDT deployment share選項下的out-of-box drivers項,選中此項右鍵進行文件夾的新建。
- 右鍵選擇新建文件夾,選擇import drivers,進行驅動導入,可以直接選擇所有驅動所在的文件夾,將全部驅動導入。
啟動MDT部署監控功能
Monitoring,啟用此功能。啟動后在服務中驗證一下。并且有部署的情況下能夠看到。