Microsoft Deployment para crear imágenes de instalación de Windows y ofrece diversos una gran flexibilidad para la personalización de imágenes, tales como la instalación de aplicaciones específicas para ciertos tipos de máquinas o mediante el uso de scripts personalizados.
También es posible durante la instalación de una máquina para actualizar automáticamente el uso de Microsoft Update o, más flexible y eficiente, un servidor WSUS local.
En este artículo veremos cómo configurar Microsoft implementación de WSUS para usar cuando se implementa una máquina en un lugar y la forma de agregar el equipo está desplegando en una unidad organizativa de Active Directory pueden conectarse a WSUS y recibir actualizaciones.
La primera cosa a hacer es editar el archivo que se encuentra en el control de CustomSettings.ini su punto de distribución (por ejemplo, E: \ Distribution Control \). Estos son los contenidos de mi archivo:
[Configuración]
Propiedades = MyCustomProperty
= Prioridad ByDesktopType, ByLaptopType, por defecto
[ByDesktopType]
Subsección = Desktop-%% IsDesktop[ByLaptopType]
Subsección = laptop-%% IsLaptop[Desktop-True]
Despliegue MachineObjectOU = OU =, ou = París, Francia OU =, ou = General, dc = corp, DC = local
ComputerName = # D-CleanMac ("MacAddress%%") #
USEREXIT = UserExit.vbs[Laptop-verdadero]
Despliegue MachineObjectOU = OU =, ou = París, Francia OU =, ou = General, dc = corp, DC = local
ComputerName = # L-CleanMac ("MacAddress%%") #
USEREXIT = UserExit.vbsWSUSServer = http://WSUSSRV:8530
[Por defecto]
Osinstall = SSkipBDDWelcome = SI
KeyboardLocale = en-US
TimeZone = 105
SkipTimeZone = SI
UserDataLocation = RED
SkipAppsOnUpgrade = NO
SkipCapture = NO
SkipAdminPassword = SI
SkipProductKey = SI
SkipUserData = SI
SkipSummary = SI
SkipComputerName = SI
_SMSTSOrgName = Enterprise - El despliegue de las máquinas
Algunos comentarios sobre mi archivo:
- Que yo llamo máquinas automáticas se instala con un prefijo D-o L-si se trata de una PC de escritorio (Desktop) o portátil (laptop) y luego usando la dirección MAC.
- MachineObjectOU propiedad indica qué tan activo OU Directorio de la máquina debe ser hecha durante la implementación. En mi caso el lugar de las máquinas de una unidad organizativa llamada de implementación. Más adelante veremos cómo combinar la unidad organizativa de WSUS a un grupo a través de una directiva de grupo.
- WSUSServer propiedad indica el URL del servidor WSUS y su puerto asociado.
- Propiedad _SMSTSOrgName sustituye a la organización de TI en la ventana de despliegue con el nombre de su empresa, por ejemplo. Cosméticos, pero que no cuesta mucho ...
Por lo tanto, por un lado, indicar la dirección de su servidor WSUS y también elegir una unidad organizativa de la implementación de Active Directory reservados, si se utilizan grupos de WSUS asignado por la política del grupo.
Una vez que estos cambios salvo que se vaya a Inicio> Todos los programas> Microsoft Deployment Toolkit> Deployment Workbench, a continuación, implementar> Puntos de implementación. A continuación, haga clic derecho en el punto de implementación y seleccione Actualizar para reconstruir la imagen de arranque.
Una vez que la reconstrucción se ha completado, vaya a secuencias de tareas, haga clic en la secuencia que desee y haga clic en Propiedades. En la ficha secuencia de tareas, vaya a la carpeta Restaurar Estado, haga clic en Windows Update (Pre-instalación de aplicaciones), vaya a la pestaña Opciones y desactive la casilla Deshabilitar este paso. Haga lo mismo con Windows Update (después de la instalación de aplicaciones).
A continuación, vaya a Inicio> Herramientas administrativas> Windows Deployment Services, y luego en Servidores de Nombres> Server> Imágenes de arranque, haga clic derecho sobre la imagen de arranque que se utiliza para desplegar su equipo y seleccione Cambiar la imagen . Especificar la ruta de la imagen que acaba de crear, haga clic en Siguiente cuatro veces (usted puede nombrar a su imagen más clara, por cierto) y luego haga clic en Finalizar.
En un controlador de dominio con el Grupo de Política de Gestión de la consola , haga clic en> Herramientas administrativas> Administración de directiva de grupo, y luego desplegar el árbol de bosque> dominio> NOM_DE_VOTRE_DOMAINE> Objetos de Directiva de grupo, haga clic en haga clic en Nuevo. Dar el nombre de WSUS - La implementación en el GPO y, a continuación haga clic derecho y haga clic en Editar. Luego vaya a la sección para administrar WSUS y se encuentra en Configuración del equipo> Plantillas administrativas> Componentes de Windows> Windows Update. Cambie la propiedad siguiente:
- Permitir al cliente la asignación dirigida: Habilitado
- Nombre del grupo objetivo de este equipo: Despliegue
En el grupo de la consola de administración de fuentes, haga clic en la unidad organizativa de implementación y seleccione Vincular un GPO existente. Seleccione el GPO de WSUS - Implementar acaba de crear y haga clic en Aceptar.
En WSUS, haga clic derecho en el equipo> Todos los equipos, haga clic en Agregar grupo de equipos y crear el grupo de implementación. El nombre del grupo debe ser idéntica a la utilizada en el grupo de políticas. Ahora sólo tiene que permitir que todas las actualizaciones que desea utilizar para este grupo.
En resumen: durante un despliegue en su campo, de implementación de Microsoft va a crear una cuenta de equipo en Active Directory y colocarlo en la unidad organizativa de implementación. Al iniciar el equipo, el grupo de la policía asociada al grupo de equipos de implementación de WSUS y las fases de instalación de pre-y post-aplicación se conectará a su servidor WSUS local en lugar de a través de Internet y Microsoft Update.
Tags: Despliegue , WSUS









