操作系统寒武纪 - 会让企业IT高兴吗?
1145
2022-09-11
Windows Server - Windows 部署服务(MDT)
Microsoft Deployment Toolkit (MDT) 为自动化桌面和服务器部署提供统一的工具、流程和指南集合。
前提准备条件
域控服务器
# 操作系统(Get-WmiObject -Class Win32_OperatingSystem).CaptionMicrosoft Windows Server 2019 Standard# IP地址IP 地址: 10.10.10.10子网掩码: 255.255.255.0默认网关: 10.10.10.1首选DNS服务器: 10.10.10.10# 系统名称,域Get-WMIObject Win32_ComputerSystem | Select-Object Name, DomainName Domain ---- ------ BJDC01 contoso.com# 以域管理员contoso\administrator登陆whoamicontoso\administrator
参考:
Windows Server - 活动目录域服务
服务账号srv-wds(MDT使用)
Get-ADUser srv-wdsDistinguishedName : CN=wds srv,OU=ServiceAccounts,OU=Root,DC=contoso,DC=comEnabled : TrueGivenName : srvName : wds srvObjectClass : userObjectGUID : 0daa6d05-270f-447e-b118-78531fb96d19SamAccountName : srv-wdsSID : S-1-5-21-873975853-2567142126-3576544696-1108Surname : wdsUserPrincipalName : srv-wds@contoso.com
计算机账号OU(MDT使用)
Get-ADOrganizationalUnit -Filter 'Name -like "Computers"'City : Country : DistinguishedName : OU=Computers,OU=Root,DC=contoso,DC=comLinkedGroupPolicyObjects : {}ManagedBy : Name : ComputersObjectClass : organizationalUnitObjectGUID : 00081c89-6c02-46be-ae7d-964b100af844PostalCode : State : StreetAddress :
DHCP服务器
使用和域控同一台服务器,也可以使用一台专属(DHCP)的服务器
# DHCP作用域:BJ-Server# 起始IP地址:10.10.10.200# 结束IP地址:10.10.10.250# 子网掩码:255.255.255.0
DHCP作用域选项
选项 | 作用 | 值 |
003 | 网关 | 10.10.10.1 |
006 | DNS解析 | 10.10.10.10 |
066 | TFTP启动服务器(Windows 部署服务器) | 10.10.10.30 |
参考:
Windows Server - DHCP服务器
安装,配置Windows 部署服务
安装Windows 部署服务
# 操作系统(Get-WmiObject -Class Win32_OperatingSystem).CaptionMicrosoft Windows Server 2019 Standard# IP地址IP 地址: 10.10.10.30子网掩码: 255.255.255.0默认网关: 10.10.10.1首选DNS服务器: 10.10.10.10# 系统名称,域Get-WMIObject Win32_ComputerSystem | Select-Object Name, DomainName Domain ---- ------ BJWDS01 contoso.com# 以域管理员contoso\administrator登陆whoamicontoso\administrator
初始化配置Windows 部署服务
安装,配置MDT
安装Windows ADK
MDT 基于 Windows Assessment and Deployment Kit (Windows ADK) 中的核心部署工具构建,其附加指南和功能旨在降低在企业环境中部署的复杂性和所需时间。
访问ADK。
访问Windows PE。
安装MDT
访问Deployment Toolkit (MDT)。
配置MDT
创建Deployment Share
共享创建完成
自定义Rules
自定义Rules
[Settings]Priority=DefaultProperties=MyCustomProperty[Default]OSInstall=YESSkipCapture=YESSkipAdminPassword=YESAdminPassword=Strongpassword!SkipProductKey=YESSkipBitLocker=YESSkipUserData=YESSkipDomainMembership=YESJoinDomain=contoso.comMachineObjectOU=OU=Computers,OU=Root,DC=contoso,DC=comDomainAdmin=srv-wdsDomainAdminPassword=Strongpassword!DomainAdminDomain=contosoSkipLocaleSelection=YESKeyboardLocale=en-USUserLocale=en-USUILanguage=en-USSkipTimeZone=YesTimeZoneName=China Standard TimeFinishAction=LOGOFFSkipSummary=NOSkipFinalSummary=YES
说明
需要创建服务账号srv-wds(具备将计算机加入域的权限)需要创建存储计算机账户的OU
# 服务账号srv-wdsGet-ADUser srv-wdsDistinguishedName : CN=wds srv,OU=ServiceAccounts,OU=Root,DC=contoso,DC=comEnabled : TrueGivenName : srvName : wds srvObjectClass : userObjectGUID : 0daa6d05-270f-447e-b118-78531fb96d19SamAccountName : srv-wdsSID : S-1-5-21-873975853-2567142126-3576544696-1108Surname : wdsUserPrincipalName : srv-wds@contoso.com# 存储计算机账户的OUGet-ADOrganizationalUnit -Filter 'Name -like "Computers"'City : Country : DistinguishedName : OU=Computers,OU=Root,DC=contoso,DC=comLinkedGroupPolicyObjects : {}ManagedBy : Name : ComputersObjectClass : organizationalUnitObjectGUID : 00081c89-6c02-46be-ae7d-964b100af844PostalCode : State : StreetAddress :
自定义Bootstrap.ini
默认Bootstrap内容
[Settings]Priority=Default[Default]DeployRoot=\\BJWDS01\DeploymentShare$
自定义Bootstrap内容
[Settings]Priority=Default[Default]DeployRoot=\\BJWDS01\DeploymentShare$UserID=srv-wdsUserDomain=contosoUserPassword=Strongpassword!SkipBDDWelcome=YES
服务账号srv-wds需要具备访问\\BJWDS01\DeploymentShare$的权限
添加Operating Systems
将Windows10的iso镜像挂载到服务器
可以删除其他版本,仅保留Windows Professional版本,并相应修改一下名称
添加Out-of-Box Drivers
可以建立如下目录结构,并导入相应的驱动程序
添加Applications
新建一个Must的文件夹
选中文件夹“Must”,右键菜单选择“New Application”
7z2107-x64.exe /S
添加Task Sequences
选中刚创建的Task Sequence,右键选择“属性”
打开Task Sequence标签,State Restore -> Install Applications ->Install a single application
更新Deployment Share
添加启动映像
D:\DeploymentShare\Boot\LiteTouchPE_x64.wim
网络安装操作系统
新建一台同网段的虚拟机或者使用一台同网段的物理机,开机,然后选择网络启动,安装操作系统
按“回车键”,网络启动
Get-ADComputer BJDESK001DistinguishedName : CN=BJDESK001,OU=Computers,OU=Root,DC=contoso,DC=comDNSHostName : BJDESK001.contoso.comEnabled : TrueName : BJDESK001ObjectClass : computerObjectGUID : ac119f5b-ea94-4fb8-9d94-cbcc7f544bdbSamAccountName : BJDESK001$SID : S-1-5-21-873975853-2567142126-3576544696-1109UserPrincipalName :
仅是一种基本的实现方式,有很多个性化设置,基于此可以自由修改
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~