Copie o perfil de usuário padrão - conta de administrador

0

Eu preciso alterar a conta de usuário padrão durante a implantação do Windows 7. Depois de ler o seguinte artigo da Microsoft: link I tenho algumas perguntas. O artigo sugere que as alterações devem ser feitas sob a conta de administrador local . Essa deve ser a conta de administrador interna? ou as alterações podem ser feitas no contexto de outra conta local dentro do grupo de administradores locais. O cliente não deseja ativar a conta de administrador incorporada. O perfil é copiado da conta atualmente conectada quando o caminho especializado é iniciado?

O artigo também diz para remover todas as contas locais existentes. Presumo que isso aconteça porque as alterações no perfil padrão não se aplicam a essas contas. Basicamente, a imagem tem alguns perfis locais existentes que devem permanecer. As configurações padrão não precisam ser aplicadas a essas contas.

Eu testaria isso, mas atualmente não tenho acesso ao meu ambiente de teste, infelizmente.

Qualquer orientação é muito apreciada.

Obrigado antecipadamente.

    
por JHamill 08.01.2013 / 20:01

2 respostas

4

Se você está tentando criar um perfil padrão personalizado, mas não deseja ativar a conta de administrador, use-o, execute o sysprep e desative a conta de administrador de seu arquivo de resposta autônomo. Certifique-se de usar o WAIK no mínimo. É altamente recomendável usar o WAIK em conjunto com o MDT.

link

No win7, você usa a conta de administrador local para criar o perfil padrão, mas muito do que costumava ser feito manualmente nos dias xp pode ser feito principalmente com o arquivo de resposta unattend.xml.

Você precisará usar a configuração copyprofile=true no passo specialize no arquivo unattend.xml quando executar o sysprep ou ele não funcionar.

AconfiguraçãonoWSIM

<componentname="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State">
        <RegisteredOrganization>Spud-Co Labs</RegisteredOrganization>
        <RegisteredOwner>Administrator</RegisteredOwner>
        <DoNotCleanTaskBar>true</DoNotCleanTaskBar>
        <CopyProfile>true</CopyProfile>
       </component>

Exemplo para um arquivo Winatt Unattend.xml de 32 bits

Embora você possa conseguir ter outros perfis já criados na imagem de referência, apenas entenda que isso não é recomendado, já que às vezes, o sysprep pode generalizar as configurações desses perfis, não do administrador, é por isso é aconselhável não tê-los.

Para garantir, configure sua conta de referência com a conta admin e execute o sysprep a partir dali.

Um guia limpo, completo e conciso para executar o sysprep pode ser encontrado aqui: link

Não tenho 100% de certeza de que o sysprep possa redisabilizar essa conta para você, e você pode ter pouca sorte em voltar atrás no arquivo de resposta. Use o MDT para implantar com uma sequência de tarefas, isso permitirá que você desative a conta no final da implantação.

Tente isso na Implantação do Windows, Executar a Seção Síncrona, ele deve desabilitar a conta depois de executar o sysprep.

            <RunSynchronousCommand wcm:action="add">
                <Description>EnableAdmin</Description>
                <Order>1</Order>
                <Path>cmd /c net user Administrator /active:no</Path>
            </RunSynchronousCommand>

Para facilitar a sua vida, teste tudo isso em algum tipo de VM. Eu recomendo caixa virtual, mas qualquer VM deve funcionar.Tire um instantâneo antes de executar o sysprep, e dessa forma você pode testar o arquivo de resposta e reverter facilmente e economizar muito tempo.

ATUALIZAÇÃO: Recentemente, tive a sorte de usar o MDT e o Administrador Interno, mas criei uma segunda conta, tornando-a admin e desativando o admin no final da sequência de tarefas usando o MDT. Eu não acho que isso pode ser feito usando o arquivo xml stand alone, para fugir com isso você provavelmente precisará usar uma seqüência de tarefas MDT.

    
por 09.01.2013 / 06:02
2

O método adequado para configurar o perfil de usuário padrão é antes da implantação, usando a conta de administrador interna e a configuração 'CopyProfile' no arquivo unattend.xml, conforme observado no ' Personalize o perfil de usuário local padrão ao preparar uma imagem do Windows '(que você vinculou em sua postagem original). Como apontou o MDT Guy em seu post, e como mencionado no artigo acima, “Se houver vários perfis de usuário, o sysprep do Windows poderá selecionar um perfil inesperado para copiar para o perfil de usuário padrão”. Portanto, não deve haver outros perfis presentes.

Este artigo também declara que o administrador interno é excluído (e recriado) durante uma instalação limpa ou durante o processo sysprep, portanto, não deve haver necessidade de desabilitar a conta no arquivo de resposta. A conta de administrador recém-criada será desabilitada automaticamente e também usará o perfil de usuário padrão, para que as configurações de perfil de usuário padrão sejam transferidas.

Isso também significa que a conta de administrador padrão não é o perfil de usuário padrão, portanto, as alterações feitas nessa conta não serão propagadas para a conta de usuário padrão sem usar a configuração CopyProfile no arquivo de resposta.

Se este for um sistema que não pode ser recriado (você menciona outros perfis que devem permanecer), pode haver algumas outras coisas que você pode fazer para obter as alterações necessárias, como as configurações da Diretiva de Grupo. Este artigo do blog da série Springboard pode ser de alguma ajuda.

Você também pode encontrar ajuda adicional para as configurações da Política de Grupo na página Gerenciar e operar o Windows 7 . a série Springboard no TechNet.

Espero que isso ajude

    
por 09.01.2013 / 21:42