このようなマシンの特定の種類に固有のアプリケーションをインストール、またはカスタムスクリプトを使用して、イメージをカスタマイズするには、大きな柔軟性を提供しながら、マイクロソフトの展開は、さまざまなWindowsのインストール·イメージを作成することができます。
それは自動的にMicrosoft Updateまたは、より柔軟かつ効率的に、ローカルのWSUSサーバーを使用して更新するマシンのインストール時にも可能です。
ドメイン内のマシンを導入する方法と、WSUSへの接続を許可するActive DirectoryのOUに展開されているマシンを追加し、受信するときに、この記事では、使用するには、Microsoftの展開WSUSを構成する方法について説明します更新されます。
最初に行うことは、ディレクトリ内のファイルを編集してあるCustomSettings.iniにコントロールお使いのディストリビューション·ポイント(例:E:\配布\コントロール)。 ここに私のファイルの内容は、次のとおりです。
[設定]
プロパティ= MyCustomProperty
優先度= ByDesktopType、ByLaptopType、デフォルト
[ByDesktopType]
サブセクション=デスクトップの%%IsDesktop[ByLaptopType]
サブセクション=ノート型コンピュータの%%IsLaptop[デスクトップ - 真]
MachineObjectOU = OR =展開、OU =パリ、フランスOU = OU =一般、DC = corpの、DC =ローカル
ComputerNameは=##D-CleanMac( "%%ののMacAddress")
USEREXIT = UserExit.vbs[ラップトップ - 真]
MachineObjectOU = OR =展開、OU =パリ、フランスOU = OU =一般、DC = corpの、DC =ローカル
ComputerNameは=#L-CleanMac( "%%のMacAddress")#
USEREXIT = UserExit.vbsWSUSServer = http://WSUSSRV:8530
[デフォルト]
OSInstall = YSkipBDDWelcome = YES
KeyboardLocale = EN-US
タイムゾーン= 105
SkipTimeZone = YES
UserDataLocation = NETWORK
SkipAppsOnUpgrade =いいえ
SkipCapture =いいえ
SkipAdminPassword = YES
SkipProductKey = YES
SkipUserData = YES
SkipSummary = YES
SkipComputerName = YES
_SMSTSOrgName =エンタープライズ - マシンの展開
私のファイルのいくつかのコメント:
- 私は自動的に接頭辞を展開するマシンの名前を表すD-またはL-応じてデスクトップPC(デスクトップ)またはノートブック(ラップトップ)かどうか、およびその後のMACアドレスを使用する。
- MachineObjectOUプロパティは、マシンがデプロイ時に配置する必要がありますどのようにActive Directoryの組織単位(OU)を示しています。 私の場合は、デプロイメントと呼ばれる組織単位(OU)内のマシンを配置します。 我々は、グループポリシーを使用してグループのWSUSにその組織単位(OU)を結合する方法は後述します。
- WSUSServerプロパティは、WSUSサーバのURLとそれに関連するポートを示します。
- _SMSTSOrgNameプロパティは、会社などの名前で展開ウィンドウ内のテキスト、IT組織に置き換えられます。 化粧品、それはあまりかかりません...
したがって、1つの手は、WSUSサーバーのアドレスを示し、他のは、グループポリシーによって割り当てられたWSUSグループを使用する場合は、制限され、Active Directory展開のOUを選択します。
これらの変更は[スタート]に移動する必要があります保存されると> [すべてのプログラム]> [Microsoft Deployment Toolkitの> Deployment Workbenchでは、次に>展開ポイントを展開します。 次に、展開ポイントを右クリックを行い、ブートイメージを再構築するために更新]を選択します。
再構築が完了すると、タスクシーケンスに移動し、右のしたいシーケンスをクリックして[プロパティ]をクリックします。 タスクシーケンスタブで、リストアフォルダの状態に移動し、Windows Updateを(プレアプリケーションのインストール)をクリックし、[オプション]タブに移動し、チェックを外してこのステップを無効にします。 Windows Updateの(ポストアプリケーションのインストール)に同じ操作を行います。
次に、右側のあなたのマシンを展開し、イメージを置き換える]を選択するために使用するブートイメージをクリック> [管理ツール]> [Windows展開サービスを開始に移動し、[サーバー]> [サーバ名>ブートイメージで 。 先ほど作成した画像のパスを指定し、次の4倍(あなたが方法であなたのイメージをより明確に名前を付けることができます)をクリックし、[完了]をクリックします。
を持つドメインコントローラ上で管理コンソールのグループポリシー 、次に右クリックし、[フォレスト]> [ドメイン> NOM_DE_VOTRE_DOMAINE>グループポリシーオブジェクトまでツリーを展開し、> [管理ツール]> [グループポリシーの管理]をクリックし[新規]をクリックします。 GPOに展開し、次にそれを右クリックし、[編集]をクリック - 名前のWSUSを与える。 その後、WSUSを管理するセクションに移動し、[コンピュータの構成>管理用テンプレート> Windowsコンポーネント> Windows Updateのに位置しています。 次のプロパティーを変更します。
- クライアント側のターゲットを許可する:有効
- このコンピュータのターゲットグループ名:デプロイメント
コンソールのフォントの管理グループでは、右展開OUをクリックすると、リンクの既存のGPOを選択します。 GPO WSUSを選択してください- あなたは先ほど作成しデプロイし、[OK]をクリックします。
WSUSには、右のコンピュータ>すべてのコンピュータ]をクリックし、コンピュータグループの追加]をクリックし、デプロイメント·グループを作成します。 グループ名は、ポリシーグループ内で使用されるものと同一である必要があります。 それはちょうどあなたがこのグループに使用するすべての更新を許可します。
要約すると:あなたの分野で展開しながら、Microsoft Deploymentでは、Active Directoryにコンピュータアカウントを作成し、UOの展開でそれを配置します。 コンピュータを起動すると、警察のグループは、事前に、それがローカルのWSUSサーバーではなく、インターネットやMicrosoft Updateを介して接続されるポストアプリケーションのWSUSの展開とインストールの段階でコンピュータグループを関連付けることができます。
タグ: 展開 、 WSUS









