Windows Server - Windows 部署服务(MDT)

网友投稿 1145 2022-09-11

Windows Server - Windows 部署服务(MDT)

Windows Server - Windows 部署服务(MDT)

Microsoft Deployment Toolkit (MDT) 为自动化桌面和服务器部署提供统一的工具、流程和指南集合。

前提准备条件

域控服务器

# 操作系统(Get-WmiObject -Class Win32_OperatingSystem).CaptionMicrosoft Windows Server 2019 Standard# IP地址IP 地址: 10.10.10.10子网掩码: 255.255.255.0默认网关: 10.10.10.1首选DNS服务器: 10.10.10.10# 系统名称,域Get-WMIObject Win32_ComputerSystem | Select-Object Name, DomainName Domain ---- ------ BJDC01 contoso.com# 以域管理员contoso\administrator登陆whoamicontoso\administrator

参考:

​​Windows Server - 活动目录域服务​​

服务账号srv-wds(MDT使用)

Get-ADUser srv-wdsDistinguishedName : CN=wds srv,OU=ServiceAccounts,OU=Root,DC=contoso,DC=comEnabled : TrueGivenName : srvName : wds srvObjectClass : userObjectGUID : 0daa6d05-270f-447e-b118-78531fb96d19SamAccountName : srv-wdsSID : S-1-5-21-873975853-2567142126-3576544696-1108Surname : wdsUserPrincipalName : srv-wds@contoso.com

计算机账号OU(MDT使用)

Get-ADOrganizationalUnit -Filter 'Name -like "Computers"'City : Country : DistinguishedName : OU=Computers,OU=Root,DC=contoso,DC=comLinkedGroupPolicyObjects : {}ManagedBy : Name : ComputersObjectClass : organizationalUnitObjectGUID : 00081c89-6c02-46be-ae7d-964b100af844PostalCode : State : StreetAddress :

DHCP服务器

使用和域控同一台服务器,也可以使用一台专属(DHCP)的服务器

# DHCP作用域:BJ-Server# 起始IP地址:10.10.10.200# 结束IP地址:10.10.10.250# 子网掩码:255.255.255.0

DHCP作用域选项

选项

作用

003

网关

10.10.10.1

006

DNS解析

10.10.10.10

066

TFTP启动服务器(Windows 部署服务器)

10.10.10.30

参考:

​​Windows Server - DHCP服务器​​

安装,配置Windows 部署服务

安装Windows 部署服务

# 操作系统(Get-WmiObject -Class Win32_OperatingSystem).CaptionMicrosoft Windows Server 2019 Standard# IP地址IP 地址: 10.10.10.30子网掩码: 255.255.255.0默认网关: 10.10.10.1首选DNS服务器: 10.10.10.10# 系统名称,域Get-WMIObject Win32_ComputerSystem | Select-Object Name, DomainName Domain ---- ------ BJWDS01 contoso.com# 以域管理员contoso\administrator登陆whoamicontoso\administrator

初始化配置Windows 部署服务

安装,配置MDT

安装Windows ADK

MDT 基于 Windows Assessment and Deployment Kit (Windows ADK) 中的核心部署工具构建,其附加指南和功能旨在降低在企业环境中部署的复杂性和所需时间。

访问​​ADK。

访问​​Windows PE。

安装MDT

访问​​Deployment Toolkit (MDT)。

配置MDT

创建Deployment Share

共享创建完成

自定义Rules

自定义Rules

[Settings]Priority=DefaultProperties=MyCustomProperty[Default]OSInstall=YESSkipCapture=YESSkipAdminPassword=YESAdminPassword=Strongpassword!SkipProductKey=YESSkipBitLocker=YESSkipUserData=YESSkipDomainMembership=YESJoinDomain=contoso.comMachineObjectOU=OU=Computers,OU=Root,DC=contoso,DC=comDomainAdmin=srv-wdsDomainAdminPassword=Strongpassword!DomainAdminDomain=contosoSkipLocaleSelection=YESKeyboardLocale=en-USUserLocale=en-USUILanguage=en-USSkipTimeZone=YesTimeZoneName=China Standard TimeFinishAction=LOGOFFSkipSummary=NOSkipFinalSummary=YES

说明

需要创建服务账号srv-wds(具备将计算机加入域的权限)需要创建存储计算机账户的OU

# 服务账号srv-wdsGet-ADUser srv-wdsDistinguishedName : CN=wds srv,OU=ServiceAccounts,OU=Root,DC=contoso,DC=comEnabled : TrueGivenName : srvName : wds srvObjectClass : userObjectGUID : 0daa6d05-270f-447e-b118-78531fb96d19SamAccountName : srv-wdsSID : S-1-5-21-873975853-2567142126-3576544696-1108Surname : wdsUserPrincipalName : srv-wds@contoso.com# 存储计算机账户的OUGet-ADOrganizationalUnit -Filter 'Name -like "Computers"'City : Country : DistinguishedName : OU=Computers,OU=Root,DC=contoso,DC=comLinkedGroupPolicyObjects : {}ManagedBy : Name : ComputersObjectClass : organizationalUnitObjectGUID : 00081c89-6c02-46be-ae7d-964b100af844PostalCode : State : StreetAddress :

自定义Bootstrap.ini

默认Bootstrap内容

[Settings]Priority=Default[Default]DeployRoot=\\BJWDS01\DeploymentShare$

自定义Bootstrap内容

[Settings]Priority=Default[Default]DeployRoot=\\BJWDS01\DeploymentShare$UserID=srv-wdsUserDomain=contosoUserPassword=Strongpassword!SkipBDDWelcome=YES

服务账号srv-wds需要具备访问\\BJWDS01\DeploymentShare$的权限

添加Operating Systems

将Windows10的iso镜像挂载到服务器

可以删除其他版本,仅保留Windows Professional版本,并相应修改一下名称

添加Out-of-Box Drivers

可以建立如下目录结构,并导入相应的驱动程序

添加Applications

新建一个Must的文件夹

选中文件夹“Must”,右键菜单选择“New Application”

7z2107-x64.exe /S

添加Task Sequences

选中刚创建的Task Sequence,右键选择“属性”

打开Task Sequence标签,State Restore -> Install Applications ->Install a single application

更新Deployment Share

添加启动映像

D:\DeploymentShare\Boot\LiteTouchPE_x64.wim

网络安装操作系统

新建一台同网段的虚拟机或者使用一台同网段的物理机,开机,然后选择网络启动,安装操作系统

按“回车键”,网络启动

Get-ADComputer BJDESK001DistinguishedName : CN=BJDESK001,OU=Computers,OU=Root,DC=contoso,DC=comDNSHostName : BJDESK001.contoso.comEnabled : TrueName : BJDESK001ObjectClass : computerObjectGUID : ac119f5b-ea94-4fb8-9d94-cbcc7f544bdbSamAccountName : BJDESK001$SID : S-1-5-21-873975853-2567142126-3576544696-1109UserPrincipalName :

仅是一种基本的实现方式,有很多个性化设置,基于此可以自由修改

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:Windows Server - Windows 部署服务(WDS)
下一篇:【C#常用方法】2.DataTable(或DataSet)与Excel文件之间的导出与导入(使用NPOI)(c罗)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~