Развертывание Windows 7

Дополнительные настройки образа

Показывать лекцию целиком

В прошлой лекции мы разобрали основные возможности по настройке образа операционной системы Windows:

  • Создание дистрибутивного общего ресурса для установки приложений, обновлений и драйверов.
  • Активация операционной системы с помощью файла ответов.
  • Настройка региональных параметров.
  • Создание и форматирование жестких дисков.
  • Добавление пользовательских команд.
  • В этой лекции мы разберем дополнительные возможности по настройке образа:

  • Включение и отключение встроенной учетной записи администратора.
  • Добавление файлов в общий ресурс.
  • Установка приложений и драйверов.
  • Добавление пакетов.
  • Работа с экраном приветствия Windows.
  • Создание конфигураций.
  • Настройка брандмауэра.
  • Ну что же, приступим.

    Включение и отключение встроенной учетной записи администратора

    В Windows 7 встроенная учетная запись администратора по умолчанию отключена. В предыдущих версиях Windows учетная запись "Администратор" с пустым паролем автоматически создавалась при первом запуске операционной системы. В случае модернизации существующей системы встроенная учетная запись "Администратор" остается включенной, если на компьютере нет ни одной другой активной учетной записи с правами локального администратора. В режиме аудита программа установки Windows неявно включает встроенную учетную запись "Администратор" в качестве последнего действия этапа настройки auditSystem, если встроенная учетная запись "Администратор" еще не включена. Первым действием этапа настройки auditUser является включение встроенной учетной записи "Администратор". Это позволяет запускать программы и приложения от имени учетной записи "Администратор". После завершения настроек в режиме аудита и выхода из системы встроенная учетная запись "Администратор" отключается.

    Существует два способа включить встроенную учетную запись "Администратор".

  • Использование параметра автоматической установки "AutoLogon" компонента Microsoft-Windows-Shell-Setup значение "Administrator".
  • Оснастка "Локальные пользователи и группы" консоли MMC. Измените свойства учетной записи "Администратор", используя оснастку консоли MMC "Локальные пользователи и группы".
  • Добавление файлов и папок в общий ресурс

    После создания папки дистрибутивного общего ресурса можно добавить файлы в следующие папки: $OEM$ или Out-of-Box Drivers. Пакеты нельзя добавлять непосредственно в папку Packages. Пакеты и языковые пакеты нужно добавлять с помощью команды "Пакет" меню "Вставка".

    Добавление файлов и папок

  • Открываем дистрибутивный общий ресурс.
  • Жмем правой кнопкой мыши и выбираем "Просмотр дистрибутивного общего ресурса".
  • Дважды щелкните на папку $OEM$ или папку Out-of-Box Drivers. Папка откроется.
  • Перетаскиваем или копируем файлы в папку.
  • Закрываем папку дистрибутивного общего ресурса. Файлы появятся на панели "Дистрибутивный общий ресурс".
  • Добавление файлов и папок с помощью папок $OEM$

    Файлы и папки, хранящиеся во вложенных папках \$OEM$, могут упоминаться в файле ответов. Файлы, хранящиеся в этих папках, можно автоматически скопировать на компьютер-образец или конечный компьютер с помощью набора конфигурации. Так как во время установки операционной системы есть возможность заменить системные файлы, настоятельно рекомендуется не перезаписывать существующие файлы, обслуживаемые операционной системой. Перезапись системных файлов может привести к непредсказуемому поведению системы и в результате к серьезным проблемам.

  • Открываем дистрибутивный общий ресурс.
  • Жмем правой кнопкой мыши "Обзор дистрибутивного общего ресурса". Откроется проводник Windows, где будут отображены папки в дистрибутивном общем ресурсе.
  • Дважды щелкаем на папку "Папки $OEM$". Откроется папка "Папки $OEM$".
  • Копируем файлы на дистрибутивный общий ресурс.
  • Закрываем папку дистрибутивного общего ресурса.
  • Теперь файлы доступны на панели "Дистрибутивный общий ресурс" в узле "Папки $OEM$".

    Добавление приложений

    Процессы предварительной установки

    Существует несколько способов сделать приложения доступными для автоматической установки:

  • При наличии сети можно создать дистрибутивный общий ресурс. При создании файла ответа необходимо указать пути UNC приложений и драйверов, которые будут установлены с дистрибутивного общего ресурса. Преимущество использования дистрибутивного общего ресурса заключается в том, что можно создать одно сетевое расположение и хранить в нем все последние версии приложений и драйверов. Однако для реализации этого способа необходимо убедиться в наличии сетевого подключения к конечным компьютерам и возможности устранять проблемы, связанные с сетью и проверкой подлинности.
  • В средах без сетевого подключения или там, где требуется только подмножество содержимого, расположенного на дистрибутивном общем ресурсе, можно создать набор конфигурации. Набор конфигурации копирует все приложения и драйверы, на которые ссылается дистрибутивный общий ресурс, на носитель, например USB-устройство флэш-памяти. Набор конфигурации идеально подходит для использования в филиалах или местах, где отсутствует доступ к центральному серверу. Однако необходимо убедиться в наличии поддержки драйвера сетевого адаптера и проверить свои права на перераспределение приложений у поставщика приложений.
  • Создайте файл образа данных Windows (WIM), содержащий приложения, драйверы и другие ресурсы, которые нужно сделать доступными на конечном компьютере. В ходе автоматической установки можно настроить применение WIM-файла к установке Windows. Однако необходимо проверить свои права на перераспределение приложений у поставщика приложений.
  • Если приложения требуется установить в одноязычной операционной системе или если приложение совместимо с многоязычным пользовательским интерфейсом (MUI), установка выполняется в режиме аудита. Однако если приложение нужно установить в операционную систему с поддержкой нескольких языков и оно несовместимо с MUI (например, для каждого языка существует отдельная версия), то для установки используется "FirstLogonCommands" на этапе настройки oobeSystem после того, как пользователь ознакомился с приветствием Windows и выбрал язык и региональные параметры.

    Для предустановки приложений в случае несовместимости с MUI следует создать приложение, автоматически определяющее язык системы, а затем предустановить приложения для этого языка. С помощью параметра "FirstLogonCommands" в компоненте Microsoft-Windows-Shell можно запустить приложение, выполняющее следующие задачи:

  • Вызов функции GetSystemPreferredUILanguages для получения языка, выбранного при установке Windows.
  • Установка одного или нескольких приложений, специфичных для языка установки Windows.
  • Если язык установки Windows входит в пакет языковой поддержки или в языковой пакет с частичной локализацией, а приложение на этом языке недоступно, следует использовать базовый, основной или исходный язык.
  • Установка приложения на компьютер-образец или на конечный компьютер

    Чтобы ускорить процесс установки и настройки для конечных пользователей, устанавливать приложения рекомендуется в режиме аудита.

    Чтобы установить приложение на компьютер-образец или на конечный компьютер, можно выполнить следующие действия:

  • загрузить компьютер в режиме аудита и вручную установить файлы;
  • создать синхронную команду для автоматической установки файлов. Для этого выполните следующие действия:
  • Разместите файлы установки приложения так, чтобы они были доступны для компьютера-образца или конечного компьютера.
  • В диспетчере установки Windows в меню "Вставка" выберите пункт "Синхронная команда" и выберите либо "Этап 6 auditUser", либо "Этап 7 oobeSystem". Откроется диалоговое окно "Создать синхронную команду".
  • В поле Ввод командной строки введите путь к команде для установки приложения. Пример: \\network\apps\Application1\setup.exe.

    Если необходимо выполнить несколько команд, введите число в поле "Порядок", чтобы выбрать порядок исполнения команд. Введите 1 для первой команды, 2 для второй команды и т. д.

  • Добавление ссылки на приложение в меню "Пуск"

    Когда новый пользователь нажимает кнопку "Пуск", открывается меню "Пуск" с пятью предустановленными ссылками на приложения, расположенными в левой части меню Пуск. В это меню можно добавить еще до пяти дополнительных ссылок.

    Эти ссылки постепенно заменяются приложениями, наиболее часто используемыми конечным пользователем.

  • Найдите полное имя файла и путь к ярлыку приложения, находящегося в меню Пуск или на рабочем столе. На ярлыке жмем правой кнопкой мыши и в контекстном меню выбираем пункт "Свойства". На вкладке "Общие" имя файла указано в верхней части, а путь к файлу - рядом с полем "Размещение".
  • На обслуживающем компьютере в диспетчере установки Windows создаем новый файл ответа.
  • В этом файле добавляем параметр Microsoft-Windows-Shell-Setup\StartPanelLinks.
  • В параметре "StartPanelLinks" вводим расположение ярлыка приложения.
  • Сохраняем файл ответа (например: E:\ApplicationLinks.xml).
  • Копируем файл ответов на конечный компьютер.
  • На конечном компьютере открываем командную строку с повышенными привилегиями.
  • Выполните команду sysprep с параметром /unattend, указывающую на новый файл ответа. Пример: c:\Windows\System32\sysprep\sysprep.exe /audit /reboot /unattend:E:\ApplicationLinks.xml.
  • Добавление ссылки на приложение на панель задач

    При первой загрузке на панели задач находятся три предопределенные ссылки. На панель задач можно добавить еще три дополнительные ссылки.

  • Найдите полное имя файла и путь к ярлыку приложения, находящегося в меню Пуск или на рабочем столе. Нажимаем на ярлыке правой кнопкой мыши и в контекстном меню выбираем пункт "Свойства". На вкладке "Общие" имя файла указано в верхней части, а путь к файлу - рядом с полем "Размещение".
  • На обслуживающем компьютере в диспетчере установки Windows создаем новый файл ответа.
  • В этом файле добавляем параметр Microsoft-Windows-Shell-Setup\TaskbarLinks.
  • В параметре "TaskbarLinks" вводим расположение ярлыка приложения.
  • Сохраняем файл ответов (например, E:\ApplicationLinks.xml).
  • Копируем файл ответов на конечный компьютер.
  • На конечном компьютере открываем командную строку с повышенными привилегиями.
  • Выполните команду sysprep с параметром /unattend, указывающую на новый файл ответа.
  • Добавление драйверов от производителя оборудования в дистрибутивный общий ресурс

    Windows SIM позволяет добавлять, удалять или изменять драйверы устройств поставщика (называемые также драйверами сторонних производителей) в папке дистрибутивного общего ресурса. Можно также копировать драйверы устройств непосредственно в папку "Out-of-Box Drivers" в дистрибутивном общем ресурсе, не открывая Windows SIM. После того как драйверы скопированы в соответствующую папку, они становятся доступны через Windows SIM и могут быть добавлены в файл ответов автоматической установки.

    Для упорядочения драйверов поставщиков можно использовать подпапки. При добавлении папки "Out-of-Box Drivers" в файл ответов автоматической установки добавляются также все драйверы, имеющиеся в папках и подпапках.

    Добавление драйвера устройства поставщика в дистрибутивный общий ресурс

  • Открываем дистрибутивный общий ресурс.
  • В меню "Сервис" выбираем команду "Обзор дистрибутивного общего ресурса". Откроется окно "Дистрибутивный общий ресурс".
  • Копируем или перемещаем файлы драйвера устройства в папку "Out-of-Box Drivers".
  • Закрываем окно "Дистрибутивный общий ресурс". Файлы драйвера устройств поставщика появятся под узлом "Out-of-Box Drivers" на панели "Дистрибутивный общий ресурс".
  • Добавление драйверов устройств с помощью программы установки Windows

    Добавить драйвер в Windows можно с помощью программы установки Windows и файла ответов автоматической установки. Файл ответов определяет путь к файлам драйверов. Для этого нужно добавить к файлу ответов компоненты Microsoft-Windows-PnpCustomizationWinPE или Microsoft-Windows-PnpCustomizationNonWinPE, а затем определить этапы настройки, предназначенные для установки драйверов.

    Этапы настройки и их использование для добавления драйверов устройств во время установки Windows:

    windowsPE. На этом этапе выполняется настройка параметров среды предварительной установки Windows (Windows PE). Если для доступа к локальному жесткому диску или сети среде Windows PE требуются драйверы, то на этом этапе настройки необходимо добавить их в хранилище драйверов Windows PE. На этапе настройки windowsPE также выполняется настройка параметров, применяемых к установке. Это означает, что драйверы из хранилища Windows PE также отражаются в автономный образ Windows или копируются в хранилище драйверов образа Windows во время автономного обслуживания. Для успешного добавления драйверов необходимо использовать компонент Microsoft-Windows-PnpCustomizationsWinPE в файл ответов на этапе настройки windowsPE, а затем добавляем в этот компонент пути к драйверам устройств. Загружаемся в среду Windows PE, запускаем программу установки Windows. Этот метод запускает среду Windows PE и обрабатывает ее параметры из файла ответов. Сначала драйверы Windows PE помещаются на временное хранение в хранилище драйверов в ОЗУ, а необходимые для загрузки системы драйверы, которые обеспечивают среде Windows PE доступ к локальному диску и сети, отражаются в Windows PE. Также обрабатываются другие настройки среды Windows PE, заданные в файле ответов.

    offlineServicing. На этом этапе настройки параметры автоматической установки применяются к автономному образу Windows во время установки Windows. Добавляем компонент Microsoft-Windows-PnpCustomizationNonWinPE в файл ответов на этапе настройки offlineServicing, а затем добавляем в этот компонент пути к драйверам устройств.

    Добавление драйвера устройства на этапе настройки WindowsPE

    Чтобы добавить драйверы устройств на этапе настройки windowsPE, перед запуском программы установки Windows, создаем файл ответов и указываем пути к драйверам в компоненте Microsoft-Windows-PnpCustomizationsWinPE.

  • С помощью Windows SIM создаем файл ответов, содержащий пути к драйверам устройств, которые требуется установить.
  • Добавляем компонент Microsoft-Windows-PnpCustomizationsWinPE на этапе настройки windowsPE.
  • В файле ответов разворачиваем узел Microsoft-Windows-PnpCustomizationsWinPE. Жмем правой кнопкой мыши на элемент "DevicePaths" (пути устройства) и выберите команду "Добавить", чтобы вставить новый "PathAndCredentials" (путь и учетные данные). Отобразится новый элемент списка "PathAndCredentials".
  • Для каждого расположения, к которому осуществляется доступ, добавляем отдельный элемент списка "PathAndCredentials".
  • В компоненте Microsoft-Windows-PnpCustomizationsWinPE указываем путь драйвера устройства, а также учетные сведения для доступа к файлу, если он хранится на сетевом ресурсе. Для включения нескольких путей к драйверам устройств можно добавить несколько элементов списка "PathAndCredentials". При добавлении нескольких элементов списка необходимо увеличить значение "Key" для каждого пути. Например, при добавлении двух отдельных путей к драйверам для первого пути используется "Key" со значением 1, а для второго – "Key" со значением 2.
  • Сохраняем файл ответов и закрываем диспетчер установки Windows.
  • Загрузка среды Windows PE.
  • В командной строке запускаем программу установки Windows и указываем имя файла ответов. Например: setup.exe /unattend:C:\unattend.xml
  • Во время установки Windows в систему добавляются драйверы устройств из указанного каталога.
  • Добавление пакетов в дистрибутивный общий ресурс

    Пакеты - это группы файлов, предоставляемые корпорацией Майкрософт, в состав которых входят пакеты обновлений, обновления безопасности, языковые пакеты и другие изменения компонентов Windows.

    Для импорта пакетов необходимо использовать диспетчер образов системы Windows. Когда пакет будет импортирован и доступен на панели дистрибутивного общего ресурса, можно добавить пакет в файл ответов.

  • Выбираем и открываем дистрибутивный общий ресурс.
  • В меню "Сервис" выбираем команду "Импорт пакетов". Откроется окно "Выбор пакетов для импорта".
  • Переходим к файлу или папке, выделяем их и выбираем команду "Открыть" или "Открыть папку". Диспетчер образов системы Windows добавит выбранный пакет в папку дистрибутивного общего ресурса. Добавленные пакеты отображаются в узле "Пакеты" на панели "Дистрибутивный общий ресурс".

    Работа с экраном приветствия Windows

    Настройка экрана приветствия Windows

    Первым, что видит пользователь операционной системы Windows 7, является приветствие Windows. Чтобы настроить приветствие Windows, например, добавить эмблему организации, необходимо обновить файл Oobe.xml.

    Пример файла Oobe.xml содержится в предустановочном пакете автоматической установки Windows (Windows AIK) в папке \Samples. В данном примере используется вымышленная компания Fabrikam, ее графика и предложения.

    Просмотр экрана приветствия Windows с содержимым примера

  • В меню "Пуск" выбираем "Все программы", затем жмем "Стандартные".
  • Жмем правой кнопкой мыши ярлыке командной строки, затем выбираем "Запуск от имени администратора".
  • Подтверждаем намерение в диалоговом окне "Контроль учетных записей пользователей".
  • Переходим к каталогу \windows\system32\sysprep.
  • Выполняем sysprep /oobe.

    Запускаем компьютер.

  • Файл Oobe.xml невозможно редактировать с помощью диспетчера установки Windows SIM.

    Настройка экрана приветствия Windows с помощью файла Oobe.xml

  • Создаем файл Oobe.xml и сохраняем его в каталоге Windows\System32\Oobe\Info.
  • С помощью текстового редактора или XML-редактора, такого как "Блокнот", изменяем файл Oobe.xml, добавив в него соответствующие файлы, пути и содержимое.
  • Сохраняем обновленную версию файла Oobe.xml в папке windows\system32\oobe\info или в других требуемых для настройки папках, выбранных в соответствии с заданными параметрами страны и языка.
  • Проверяем экран приветствия Windows, повторив процедуру "Просмотр экрана приветствия Windows с содержимым примера", приведенную ранее в этом разделе.
  • Автоматизация экрана приветствия Windows

    С помощью параметров файла ответов для автоматической установки можно настроить страницы пользовательского интерфейса на экране приветствия Windows. Таким образом, чтобы параметры устанавливались автоматически. Когда в файле заданы все параметры страницы экрана приветствия Windows, эта страница пропускается.

    В требованиях лицензирования утверждается, что все выпуски Windows 7 за исключением Windows 7 Максимальная и Windows 7 Корпоративная могут включать только один язык. В этих выпусках Windows автоматически удаляет с компьютера все языки, кроме используемого по умолчанию, через 25-60 минут после перезагрузки операционной системы пользователем. Языковые пакеты удаляются во время простоя.

    В Windows 7 Максимальная, Windows 7 Корпоративная и всех выпусках Windows Server 2008 R2 можно установить несколько языковых пакетов.

  • "Microsoft-Windows-International-Core | InputLocale" задает язык ввода по умолчанию для установки Windows.
  • "Microsoft-Windows-International-Core | SystemLocale" задает язык системы по умолчанию для установки Windows.
  • "Microsoft-Windows-International-Core | UILanguage" задает язык пользовательского интерфейса по умолчанию для установки Windows.
  • "Microsoft-Windows-International-Core | UserLocale" задает язык пользователя по умолчанию для установки Windows.
  • Параметры, необходимые для автоматизации экрана приветствия Windows:

  • Страница условий лицензионного соглашения на использование программного обеспечения корпорации Майкрософт. Параметр "Microsoft-Windows-Shell-Setup | OOBE | HideEULAPage" используется на этапе настройки oobeSystem. Данный параметр задает скрытие страницы "Условия лицензии на использование программного обеспечения корпорации Майкрософт".
  • Страница выбора ключа продукта. Параметр "Microsoft-Windows-Shell-Setup | ProductKey" применяется на этапе настройки specialize. Он задает ключ продукта, который используется для активации. Еще можно использовать параметр "Microsoft-Windows-Setup | User Data | ProductKey" на этапе настройки windowsPE.
  • Страница выбора имени пользователя. Параметр "Microsoft-Windows-Shell-Setup | UserAccounts" применяется на этапе настройки oobeSystem. Задает учетные записи пользователя, которые будут созданы при установке Windows.
  • Страница выбора имени компьютера и фонового рисунка рабочего стола. Параметр "Microsoft-Windows-Shell-Setup | ComputerName" применяется на этапе настройки specialize. Задает имя компьютера применительно к установке Windows.
  • Страница выбора защиты Windows. Параметр "Microsoft-Windows-Shell-Setup | OOBE | ProtectYourPC" применяется на этапе настройки oobeSystem. Задает уровень защиты для установки Windows.
  • Страница выбора даты и времени. Параметр "Microsoft-Windows-Shell-Setup | TimeZone" применяется на этапе настройки oobeSystem Задает часовой пояс для компьютера.
  • Страница выбора текущего расположения компьютера. Параметр "Microsoft-Windows-Shell-Setup | OOBE | NetworkLocation" применяется на этапе настройки oobeSystem. Задает расположение компьютера.
  • Страница изменения пароля администратора. Параметр "Microsoft-Windows-Shell-Setup | UserAccounts | AdministratorPassword | Value" применяется на этапе настройки oobeSystem Настраивает пароль учетной записи администратора.
  • Настройка брандмауэра Windows

    Кроме параметров брандмауэра Windows в файле Unattend.xml, можно создать команду RunSynchronous, которая выполнит команду Netsh advfirewall во время этапов настройки auditUser или oobeSystem. На этапе настройки специализации ( specialize ) команда "RunSynchronous" Netsh advfirewall не используется.

    Команда RunSynchronous должна иметь вид, показанный в следующем ниже примере. Этот пример показывает настройку правила входящего трафика для программы Windows Messenger.

    <RunSynchronous>
             <RunSynchronousCommand wcm:action="add">
                <Path> netsh advfirewall firewall 
                      add rule name="allow messenger" dir=in
                      program="c:\programfiles\messenger\msmsgs.exe"
                      action=allow
                 </Path>
                <Description>Enable Windows Messenger</Description>
               <Order>1</Order>
             </RunSynchronousCommand>
          </RunSynchronous>

    Пример настройки

    Чтобы создать новое исходящее правило брандмауэра для закрытия порта, используйте следующий синтаксис. В данном примере выполняется блокировка TCP-порта 80.

    netsh advfirewall firewall add rule name="allow80" protocol=TCP
    dir=out localport=80 action=block

    Создание наборов конфигурации или образов данных

    Создание набора конфигурации

    Набор конфигурации является уменьшенной версией дистрибутивного общего ресурса, которую легче копировать на съемный носитель или общий сетевой ресурс. Это набор файлов, преобразованных в двоичную форму. Эти файлы являются автономной альтернативой использованию дистрибутивного общего ресурса.

    Поскольку набор конфигурации содержит только внутренние ссылки, его можно использовать для сетевой и автономной установки. Его можно продублировать и модифицировать для различных типов установки.

  • Открываем Windows SIM.
  • Открываем файл ответов.
  • В меню "Сервис" выбираем команду "Создать набор конфигурации". Откроется окно "Создание набора конфигурации".
  • Ищем конечную папку для набора конфигурации или вводим имя папки.
  • Выбираем папку для копирования в $OEM$ (необязательно) и нажимаем кнопку "ОК".
  • Если во время установки Windows используется набор конфигурации, все содержимое корневого каталога носителя, на котором находится файл ответов, копируется в новый экземпляр установки Windows. Программа установки Windows копирует в экземпляр Windows все файлы и папки, находящиеся на том же уровне, что и файл ответов. Следует учесть, что это может замедлить процесс установки и в некоторых случаях привести к нехватке места на диске.

    Создание образа данных

    Чтобы добавить приложения, файлы и другие ресурсы к Windows во время установки, следует создать образ данных. С помощью программы ImageX можно создать дополнительные файлы WIM, которые содержат только те файлы и приложения, которые необходимо скопировать в установку Windows.

    Образы данных позволяют добавить следующее:

  • приложения, файлы, сценарии и другие ресурсы к операционной системе Windows во время установки;
  • файлы, ресурсы и другие данные к разделу операционной системы.
  • В предыдущих методах переноса данных в установку Windows требовалось использование папок $OEM$. Эти структуры папок все еще поддерживаются, но образы данных предлагают более простой и эффективный способ переноса дополнительных данных в операционную систему Windows.

    При автоматических установках устанавливаемый образ Windows указан параметром "OSImage" в компоненте Microsoft-Windows-Setup. Можно добавить один или несколько параметров образа данных в компоненте Microsoft-Windows-Setup, представляющем образы дополнительных данных, добавляемых к системе.

    Создание образа данных

  • Используйте программу ImageX для сжатия файлов данных в файл WIM. Пример: imagex /capture C:\Data\DataFiles C:\Data\MyData.wim "MyData"
  • В этом примере все содержимое папки C:\Data\DataFiles добавляется в файл WIM. Все файлы и папки, находящиеся в папке C:\Data\DataFiles, извлекаются в корень диска, указанного в файле ответов.
  • Скопируйте образ данных в доступное место на время установки Windows. Это можно сделать и на другой раздел диска или на сетевой ресурс.
  • Добавление пути к образу данных в файл ответов

  • Используйте диспетчер установки Windows для создания файла ответов, содержащего путь к образу данных для установки и местоположение, куда необходимо установить образ данных.
  • Добавляем параметр "Microsoft-Windows-Setup | ImageInstall" к этапу windowsPE. Настраиваем параметры "DataImage" необходимым образом.
  • Сохраняем файл ответов и закрываем диспетчер установки Windows.
  • Выполняем Setup.exe, указав расположение файла ответов. Пример: setup /unattend:C:\unattend.xml.
  • Все файлы и папки, указанные в образе данных, во время установки извлекаются в корень диска.

    Краткие итоги

    Этой лекцией мы закончили разбирать основные параметры, позволяющие в различной степени автоматизировать процесс установки операционной системы.

    К этим параметрам относятся:

  • Создание дистрибутивного общего ресурса для установки приложений, обновлений и драйверов.
  • Активация операционной системы с помощью файла ответов.
  • Настройка региональных параметров.
  • Создание и форматирование жестких дисков.
  • Добавление пользовательских команд.
  • Включение и отключение встроенной учетной записи администратора.
  • Добавление файлов в общий ресурс.
  • Установка приложений и драйверов.
  • Добавление пакетов.
  • Работа с экраном приветствия Windows.
  • Создание конфигураций.
  • Настройка брандмауэра.
  • Ключевые термины

    Пакеты - это группы файлов, предоставляемые корпорацией Майкрософт, в состав которых входят пакеты обновлений, обновления безопасности, языковые пакеты и другие изменения компонентов Windows.

    Практическая работа №11. Создание минимальной конфигурации файла ответов

    Цель:

    Создать файл ответов минимальной конфигурации для автоматизации процесса установки операционной системы Windows 7.

    Задачи:

  • Установка WAIK 2.0.
  • Создание файла ответов.
  • Требования:

  • Дистрибутив WAIK 2.0. (http://www.microsoft.com/downloads/details.aspx?displaylang=enFamilyID=696dd665-9f76-4177-a811-39c26d3b3b34)
  • Компьютер с одной из установленных операционных систем:
  • Windows XP SP3
  • Windows Server 2003 R2 SP3
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2
  • Дистрибутив Windows 7.
  • .Net Framework 2.0.
  • Задача №1.

  • Устанавливаем .Net Framework 2.0.
  • Запускаем файл StartCD.exe.
  • В окне "Пакет автоматической установки Windows" выбираем "Установка Windows AIK".
  • На первом шаге мастера жмем "Далее".
  • Подтверждаем лицензионное соглашение, выбрав "Принимаю" и жмем "Далее".
  • На шаге "Выберите папку для установки" все оставляем без изменений и жмем "Далее".
  • На завершающем шаге так же жмем "Далее".
  • По окончании установки жмем "Закрыть".
  • Задача №2.

  • Запускаем Windows SIM (Пуск -> Все программы -> Microsoft Windows AIK -> Диспетчер образов системы Windows).
  • В панели "Образ Windows" указываем путь к установочному образу (install.wim).
  • В панели "Файл ответов" жмем правой кнопкой и выбираем "Создать новый файл ответов".
  • В панели "Образ Windows" разворачиваем папку "Components".
  • Выбираем компонент "Microsoft-Windows-International-Core-WinPE" и нажатием правой кнопки выбираем проход "windowsPE".
  • В файле ответов для нового компонента указываем параметры:
    InputLocale = en-US
    SystemLocale = en-US
    UILanguage = en-US
    UserLocale = en-US
  • Данные параметры используются для английской версии дистрибутива. Если у вас русская версия, то значения необходимо установить равными "ru-RU".
  • Все в той же панели "Файл ответов" спускаемся на уровень "Setup UILanguage" и выставляем параметру "UILanguage" значение "en-US".
  • Из панели "Образ Windows" добавляем компонент "Microsoft-Windows-Setup\DiskConfiguration\Disk".
  • В панели "Файл ответов" секции "Disk Configuration" параметру "WillShowUI" указываем значение "OnError".
  • Секции "Disk" параметру "DiskID" выставляем значение "0", параметру "WillWipeDisk" выставляем значение "true".
  • На секцие "CreatePartition" жмем правой кнопкой и выбираем "Вставить новый CreatePartition". В новом секции "CreatePartition" параметру "Order" выставляем значение "1", параметру "Size" - значение "100", а параметру "Type" - значение "Primary".
  • Добавляем новый "CreatePartition". Параметру "Extend" - значение "true", параметру "Order" выставляем значение "2", а параметру "Type" - значение "Primary".
  • Добавляем новый секцию "ModifyPartition". Параметру "Active" выставляем значение "true", параметру "Format" - значение "NTFS", параметру "Label" - "System", параметру "Order" - значение "1", параметру "PartitionID" значение "1".
  • Добавляем новый секцию "ModifyPartition". Параметру "Format" выставляем значение "NTFS", параметру "Label" - "Windows", параметру "Order" - значение "2", параметру "PartitionID" значение "2".
  • Таким образом мы создали 2 раздела, один размером 100 Мб, второй занимает все оставшееся место. Первый раздел помечаем активным и форматируем в NTFS, второй тоже в формате NTFS.
  • Добавляем компонент "Microsoft-Windows-Setup\ImageInstall\OSImage". Параметрам "InstallToAvailablePartition" и "WillShowUI" выставляем значение "false" и "OnError" соответственно.
  • В секции "InstallTo" параметрам "DiskID" и "PartitionID" выставляем значения "0" и "2" соответственно.
  • Добавляем секцию "Microsoft-Windows-Setup\UserData". Выставляем "AcceptEula = true".
  • Спускаемся к секции "ProductKey". В секции "Key" указываем ключ продукта, параметру "WillShowUI" выставляем значение "OnError".
  • Добавляем компонент "Microsoft-Windows-Shell-Setup\OOBE". В компоненте " Microsoft-Windows-Shell-Setup\OOBE" параметру "TimeZone" выставляем значение " Russian Standard Time". В секции "OOBE" параметру "HideEULAPage" выставляем значение "true", параметру "NetworkLocation" - значение "Work", параметру "ProtectYourPC" - значение "3", параметру "SkipUserOOBE" - значение "true".
  • Добавляем компонент "Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword" в параметре "Value" указываем пароль администратора.
  • Добавляем компонент "Microsoft-Windows-Shell-Setup\UserAccounts\LocalAccount" на проход "oobeSystem". Параметру "DisplayName" выставляем значение "User", параметру "Group" значение "Users", параметру "Name" - значение "User". В секции "Password" в параметре "Value" указываем пароль новому пользователю.
  • Добавляем компонент "Microsoft-Windows-Shell-Setup" на проход "specialize". Параметру "ComputerName" присваиваем значение "*", присваиваем параметрам "RegisteredOrganization" и "RegisteredOwner" значения "Corp" и "Corp" соответственно.
  • По окончании настройки жмем "Сервис" -> "Проверить файл ответов". Снова заходим в меню "Сервис" и проверяем, чтобы стояла галочка "Скрывать конфиденциальные данные".
  • Сохраняем файл ответов под именем Autounattend.xml.
  • Для того, чтобы производить автоматическую установку операционной системы Windows 7 необходимо сохранить файл ответов в корне диска, т.е. на одном уровне с setup.exe.
  • Файл ответов имеет следующий вид:

    <?xml version="1.0" encoding="utf-8"?>
    <unattend xmlns="urn:schemas-microsoft-com:unattend">
        <settings pass="windowsPE">
            <component name="Microsoft-Windows-International-Core-WinPE" processorArchitecture="x86" 
              publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" 
               xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
                <SetupUILanguage>
                    <UILanguage>en-US</UILanguage>
                </SetupUILanguage>
                <InputLocale>en-US</InputLocale>
                <SystemLocale>en-US</SystemLocale>
                <UILanguage>en-US</UILanguage>
                <UserLocale>en-US</UserLocale>
            </component>
            <component name="Microsoft-Windows-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" 
              language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" 
                 xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
                <DiskConfiguration>
                    <Disk wcm:action="add">
                        <CreatePartitions>
                            <CreatePartition wcm:action="add">
                                <Order>1</Order>
                                <Size>100</Size>
                                <Type>Primary</Type>
                            </CreatePartition>
                            <CreatePartition wcm:action="add">
                                <Order>2</Order>
                                <Extend>true</Extend>
                                <Type>Primary</Type>
                            </CreatePartition>
                        </CreatePartitions>
                        <ModifyPartitions>
                            <ModifyPartition wcm:action="add">
                                <Active>true</Active>
                                <Format>NTFS</Format>
                                <Label>System</Label>
                                <Order>1</Order>
                                <PartitionID>1</PartitionID>
                            </ModifyPartition>
                            <ModifyPartition wcm:action="add">
                                <Format>NTFS</Format>
                                <Label>Windows</Label>
                                <Order>2</Order>
                                <PartitionID>2</PartitionID>
                            </ModifyPartition>
                        </ModifyPartitions>
                        <DiskID>0</DiskID>
                        <WillWipeDisk>true</WillWipeDisk>
                    </Disk>
                    <WillShowUI>OnError</WillShowUI>
                </DiskConfiguration>
                <ImageInstall>
                    <OSImage>
                        <InstallTo>
                            <DiskID>0</DiskID>
                            <PartitionID>2</PartitionID>
                        </InstallTo>
                        <InstallToAvailablePartition>false</InstallToAvailablePartition>
                        <WillShowUI>OnError</WillShowUI>
                    </OSImage>
                </ImageInstall>
                <UserData>
                    <ProductKey>
                        <Key>11111-22222-33333-44444-55555</Key>
                        <WillShowUI>OnError</WillShowUI>
                    </ProductKey>
                    <AcceptEula>true</AcceptEula>
                </UserData>
            </component>
        </settings>
        <settings pass="oobeSystem">
            <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" 
               publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" 
                  xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
                  xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
                <OOBE>
                    <HideEULAPage>true</HideEULAPage>
                    <ProtectYourPC>3</ProtectYourPC>
                    <SkipUserOOBE>true</SkipUserOOBE>
                    <NetworkLocation>Work</NetworkLocation>
                </OOBE>
                <UserAccounts>
                    <AdministratorPassword>
                        <Value>UABhACQAJAB3AG8AcgBkAEEAZABtAGkAbgBpAHMAdAByAGEAdABvAHIAUABhAHMAcwB3AG8AcgBkAA==</Value>
                        <PlainText>false</PlainText>
                    </AdministratorPassword>
                    <LocalAccounts>
                        <LocalAccount wcm:action="add">
                            <Password>
                                <Value>UABhACQAJAB3AG8AcgBkAFAAYQBzAHMAdwBvAHIAZAA=</Value>
                                <PlainText>false</PlainText>
                            </Password>
                            <Description>User</Description>
                            <DisplayName>User</DisplayName>
                            <Group>Users</Group>
                            <Name>User</Name>
                        </LocalAccount>
                    </LocalAccounts>
                </UserAccounts>
                <TimeZone>Russian Standard Time</TimeZone>
            </component>
        </settings>
        <settings pass="auditSystem">
            <component name="Microsoft-Windows-Deployment" processorArchitecture="x86" 
               publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" 
                  xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" 
                   xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
                <AuditComputerName>
                    <MustReboot>true</MustReboot>
                    <Name>123-PC</Name>
                </AuditComputerName>
                <Reseal>
                    <ForceShutdownNow>true</ForceShutdownNow>
                </Reseal>
            </component>
        </settings>
        <settings pass="specialize">
            <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" 
               publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" 
                 xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
                   xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
                <ComputerName>*</ComputerName>
                <RegisteredOrganization>Zvezda</RegisteredOrganization>
                <RegisteredOwner>zvezda</RegisteredOwner>
            </component>
        </settings>
        <cpi:offlineImage cpi:source="wim:i:/sources/install.wim#Windows 7 ENTERPRISE" 
          xmlns:cpi="urn:schemas-microsoft-com:cpi" />
    </unattend>
    Вернуться к учебному плану