Instalando o Windows 7 sobre PXE, de preferência com autojoin de domínio

1

Em uma instituição educacional sem fins lucrativos, eu herdei um domínio do Windows configurado anteriormente que, após a primeira reinstalação das máquinas, acabamos não usando simplesmente não voltando as máquinas para o domínio.

Durante o verão passado, antes da reinstalação anual das máquinas de transporte para a escola de verão, eu brinquei com a idéia de instalar o Windows 7 pela rede, em vez de apenas imaginar as máquinas. Demorou um pouco mais do que eu esperava para descobrir o básico; Honestamente, eu esperava que o Windows fosse mais amigável para a instalação do PXE.

O que me interessa são as práticas recomendadas para instalar o Windows 7 no PXE com o domínio autojoin . Eu adoraria se toda a configuração pudesse opcionalmente ser hospedada em um sistema baseado em UNIX também.

Tive algum sucesso preparando um ISO usando o Windows AIK e carregando o ISO na memória . Isso foi necessário desde que eu queria um menu, e acho que não consegui fazer com que o PXELINUX carregasse o carregador de inicialização do Windows. Infelizmente, não consegui descobrir muito sobre a personalização da configuração do Windows nesse período de tempo, nem consegui que o Samba funcionasse corretamente; estudar as coisas acabou sendo muito demorado, especialmente a parte em que eu editei uma imagem de disco no Windows e copiei para fora. O AIK não facilitou as coisas montando a imagem do disco na RAM e gravando-a completamente quando concluída, tornando-me um menino muito triste.

Encontrei recentemente um abordagem diferente , também, que parece estar mais próxima da ideia original da Microsoft para a implantação do netboot e não envolve ISOs.

Então, minha pergunta se resume ao seguinte.

  1. Qual abordagem exata você usa para inicializar pela rede do Windows 7?
  2. Como a configuração do Windows 7 pode ser melhor personalizada para ser completamente autônoma, incluindo instalação em uma partição de sistema específica e não destruir a partição de dados, criação de usuário padrão e administrador com senha, escolha de nome de host baseado em endereço MAC e ingressar em um domínio ?

O máximo de detalhes possível para a futura referência de todos seria apreciado. O WDS não é uma má escolha, mas se uma instalação baseada em Linux puder ser usada, seria melhor.

    
por Ivan Vučica 06.11.2012 / 17:53

2 respostas

2

What exact approach do you use for netbooting Windows 7 setup?

WDS é a resposta canônica para isso. É grátis com o Windows Server e pode ser emparelhado com o Microsoft Deployment Toolkit para instalações complexas ou pode ser usado sozinho para implantações mais simples.

Naturalmente, coisas como Ghost ainda existem, mas o WDS realmente parece ter um estrangulamento na implantação de PXE do Windows atualmente.

How can Windows 7 setup be best customized to be completely unattended, including installation on specific system partition and not destroying the data partition, creation of passworded admin and default user, choice of MAC-address-based hostname, and joining a domain?

Você usaria um arquivo de resposta com isso. Você pode usar o Kit de Instalação Automatizada do Windows, que está disponível gratuitamente. A partir desse kit, instale o Gerenciador de Imagem de Sistema do Windows e ele lhe dará uma GUI e algumas amostras para isso. Você pode fazer tudo o que quiser, incluindo executar comandos na primeira inicialização para personalizar o que quiser.

O Microsoft Deployment Toolkit também é uma maneira de lidar com todas essas coisas. Qualquer uma delas é uma boa escolha, com o MDT sendo muito mais profundo, mas mais poderoso.

WDS isn't a bad choice, but if a Linux-based install can be used, that'd be better.

Eu usei o WinPE do kit de ferramentas WAIK para obter uma imagem de inicialização que depois eu distribuí via tftpd + pxelinux para os clientes PXE. A partir dessa imagem do WinPE, você pode chamar um arquivo autônomo feito com o WSIM e só precisa da imagem de instalação e de todos os outros recursos para ficar em um compartilhamento SMB, que pode ser um servidor SAMBA para tudo o que importa.

Dessa forma, é preciso muito mais cutucando e cutucando, mas certamente é possível.

Parece que você estava indo na direção certa para uma implantação baseada em Linux, mas é realmente complicado. Você precisa conhecer as peculiaridades do processo de inicialização, e é por isso que sempre recomendo o WDS quando posso. Ele vem com um belo laço e tira aquela dor de cabeça.

Infelizmente para você, a criação de imagens do Windows pode ser tão complicada quanto você deseja, e você tem alguns requisitos mais avançados. Eles são todos completamente capazes, mas você precisa investir tempo em aprender como tudo funciona.

    
por 07.11.2012 / 15:26
1

Os recursos de implantação da Microsoft estão disponíveis na página Entregar e implantar o Windows 7 . Muitos vídeos e artigos estão disponíveis para ajudá-lo com as soluções da Microsoft.

A questão # 2 é, na verdade, muitas perguntas.

  1. Como a configuração do Windows 7 pode ser melhor personalizada para ser completamente autônoma, incluindo:

    a. Instalação em uma partição específica do sistema (embora não afete a partição de dados)

    b. Criação de um administrador com senha e usuário padrão

    c. Escolha de um nome de host baseado em endereço MAC

    d. Juntando um domínio

(1. Instalação Zero Touch (ZTI) é um característica do SCCM, no entanto você pode chegar muito perto disso com um Lite Touch Installation (LTI) .Isso pode ser melhor realizado com o Microsoft Deployment Toolkit (MDT) e WDS.Bem, você tem que iniciar o processo de inicialização de rede manualmente e escolher a imagem que você vai implantar. Em seguida, é de mãos até completar. O arquivo unattend.xml pode conter muitos configurações que serão aplicadas automaticamente durante a instalação, incluindo a capacidade de chamar scripts e programas com os comandos Synchronus e Asynchronus. Há também um Arquivo 'Setupcomplete.cmd' que você pode usar para executar scripts ou comandos após a conclusão da instalação. O MDT também possui tarefas que permitem que esses mesmos scripts, etc. executar, tanto durante a instalação como após a instalar. As tarefas de pós-instalação podem instalar o software depois que o Windows é instalado e, como o software é empacotado separadamente da imagem do Windows, você não precisa carregar a imagem para atualizar ou substituir esse software. Basta fazer as alterações no MDT e a próxima implantação será atualizada. Também há tarefas que verificarão o Windows Update para garantir que todos os patches mais recentes sejam instalados ao mesmo tempo, ou você pode extrair atualizações do WSUS ou importar as atualizações como pacotes.

a) A formatação e o particionamento do disco rígido e para qual partição instalar podem ser executados na autônoma arquivo e no MDT.

b) Você pode definir a senha do administrador e adicionar usuários no arquivo autônomo ou no MDT. Por "usuário padrão", você está se referindo à configuração do perfil de usuário padrão? Isso pode ser feito no Modo de auditoria e depois ter a configuração 'CopyProfile' no seu arquivo autônomo.

c) A melhor maneira de obter o nome do host é pré-estágio o computador no Active Directory antes da criação de imagens. Durante a implantação, essas informações podem ser recuperadas para nomear o computador usando o % machinename % variável.

d) Entrando no domínio . Isso pode ser feito no unattend ou no MDT, em uma tarefa ou definindo as regras de compartilhamento de implantação (customsettings.ini).

Minhas desculpas por serem muito gerais, são tópicos grandes. Se você tiver mais dúvidas, basta perguntar.

    
por 08.11.2012 / 22:05