Администрирование Microsoft Windows Server 2003

Установка

Разбить на страницы
Показывать лекцию целиком

Windows Server 2003 предоставляет несколько способов развертывания операционной системы на предприятии. Но прежде чем начать эту работу, вам нужно документировать ваши текущие сетевые конфигурации, а также включить в план способ и расписание модернизации. Планирование и подготовка являются основой успешного развертывания Windows Server 2003 – будь то установка одного сервера, ста серверов или тысячи серверов. Вы должны убедиться, что ваше оборудование, конфигурация сети и приложения позволят установить эту новую операционную систему, не прерывая работу вашей компании.

Требования к оборудованию

Никакая операционная система не будет работать должным образом, если она устанавливается на машине с недостаточными возможностями или на машине с неподдерживаемым оборудованием. Windows Server 2003 предъявляет некоторые важные минимальные требования к оборудованию. В таблице 2.1 приводятся системные требования к оборудованию для всех версий Windows Server 2003. Вы увидите, что "минимальные требования" совершенно неадекватны для реальных приложений, поэтому в таблицу включены также рекомендуемые значения.

Список совместимости оборудования

Список совместимости оборудования (HCLHardware Compatibility List) компании Microsoft содержит обширный список продуктов от различных поставщиков, включая компьютеры, кластеры, дисковые контроллеры и устройства для сетей хранения данных [SANStorage Area Networks]. Для включения в список HCL поставщики должны удостоверить тот факт, что их оборудование поддерживает Windows Server 2003.

Список HCL включен как часть группы Microsoft Windows Hardware Quality Labs (WHQL). Текущий список HCL можно найти в www.microsoft.com. Включение в HCL означает, что администратор может быть уверен в совместимости оборудования, а также найдет соответствующие драйверы, включенные в Windows Server 2003. Это особенно важно для компьютеров, использующих нестандартные уровни абстрагирования оборудования (HAL - Hardware Abstraction Layer, слой аппаратных абстракций), например, для симметричного мультипроцессорного оборудования (SMP) или для компьютеров, использующих сложные дисковые контроллеры.

Симметричное мультипроцессорное оборудование

Симметричное мультипроцессорное оборудование (SMP-оборудование) поддерживается компанией Microsoft, начиная с первых версий Windows NT. SMP (иногда это называют симметричной мультипроцессорной обработкой с непосредственной связью) позволяет компьютеру использовать два и более процессоров, когда все ЦП совместно используют память и устройства ввода-вывода.

Кластеризация оборудования

Кластер серверов – это набор непосредственно связанных компьютеров, выполняющих приложения из одной общей группы и воспринимаемых в сети как одна система (компьютер). Компьютеры в кластере физически связаны друг с другом посредством высокоскоростных интерфейсов и используют специальное программное обеспечение, обеспечивающее кластеризацию операционной системы и приложений.

Требования к оборудованию Windows Server 2003
Standard Edition Web Edition Enterprise Edition Datacenter Edition
Минимальная скорость процессора 133 МГц (рекомендуется 550 Мгц) 133 МГц (рекомендуется 550 Мгц) 133 МГц (рекомендуется 550 Мгц) 133 МГц (рекомендуется 550 Мгц)
Минимальная скорость процессора (Itanium) 1 ГГц 1 ГГц
Количество поддерживаемых процессоров 4 2 8 32
Минимальный размер RAM (x86) 128 Мб (рекомендуется 256 Мб) 128 Мб (рекомендуется 256 Мб) 128 Мб (рекомендуется 256 Мб) 128 Мб (рекомендуется 256 Мб)
Минимальный размер RAM (Itanium) 1 Гб (рекомендуется 2 Гб) 1 Гб (рекомендуется 2 Гб)
Максимальный размер RAM (x86) 4 Гб 2 Гб 32 Гб 64 Гб
Максимальный размер RAM (Itanium) 64 Гб 512 Гб
Минимальный объем пространства на диске (x86) Приблизительно 2 Гб Приблизительно 2 Гб Приблизительно 2 Гб Приблизительно 2 Гб
Минимальный объем пространства на диске (Itanium) Приблизительно 4 Гб Приблизительно 4 Гб

Windows Server 2003 поддерживает собственными средствами два типа кластеризации.

  • MSCS (Microsoft Clustering Services – службы кластеризации Microsoft). Требует непосредственной (сильной) связи между элементами оборудования и обеспечивает избыточность, способность перехода по отказу (failover), а также совместного доступа к приложениям и данным во всем кластере. MSCS можно использовать только в Enterprise Edition и Datacenter Edition.
  • NLB (Network Load Balancing – балансирование сетевой нагрузки). Обеспечивает балансирование IP-трафика между несколькими серверами. В отличие от MSCS, NLB не обеспечивает переход по отказу (failover) для приложений и данных. Служба NLB доступна во всех версиях Windows Server 2003.
  • Кроме NLB и MSCS, Windows Server 2003 поддерживает также третий тип кластеризацииComponent Load Balancing (Балансирование загрузки компонентов), при котором можно балансировать загрузку объектов COM+ между несколькими компьютерами. Однако этот метод не обеспечивается собственными средствами Windows Server 2003 и требует приобретения Microsoft Application Center 2000.

    Примечание. Для изучения кластеров см. лекцию 12 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".

    При выборе оборудования кластеризации учтите следующее.

  • Ввиду использования нового кворум-ресурса под названием Majority Node Set (Мажоритарный набор узлов) для MSCS больше не требуется разделяемое кворум-устройство. Это означает, что вы можете создать кластер серверов без разделяемых дисков (хотя традиционный кворум-механизм для кластеров по-прежнему можно использовать).
  • Служба MSCS оптимизирована для SAN-устройств (сетей хранения данных).
  • В отличие от NLB в предыдущих версиях Windows служба NLB теперь поддерживает несколько сетевых адаптеров (карт сетевого интерфейсаNIC), что позволяет балансировать нагрузку между несколькими подсетями и использовать компьютеры с NLB как прокси-серверы или брандмауэры.
  • При выборе оборудования для определенного типа кластеризации, особенно для MSCS, важно обеспечить, чтобы оборудование серверов и физические соединения между серверами и дисками поддерживались данной операционной системой. Список кластеров оборудования, совместимых с Windows Server 2003, см. в списке HCL Microsoft.

    Поддержка Plug and Play

    Клиентские и серверные операционные системы Microsoft (в том числе Windows Server 2003) поддерживают стандарты Plug and Play (PnP), чтобы определять подключенные устройства и устанавливать соответствующие драйверы. Вы можете использовать с Windows Server 2003 разнообразные PnP-устройства, включая карты для шин PCI и ISA.

    Если на вашем компьютере имеются устройства, не поддерживающие PnP, Windows Server 2003 тоже позволяет использовать их. Однако вы должны проследить, чтобы ресурсы, используемые соответствующим устройством, не создавали конфликта друг с другом или с зарезервированными ресурсами BIOS компьютера. Если вы уже используете одно или несколько не поддерживающих PnP устройств в более ранней версии Windows, и эти устройства работают должным образом, то, вероятно, они будут нормально работать и в Windows Server 2003. Однако вы должны документировать эти устройства, включая текущие диапазоны адресов ввода-вывода, диапазоны адресов памяти, линии прерываний (IRQ) и каналы прямого доступа к памяти (DMA), если это требуется. Эта информация может потребоваться позже, когда вы будете конфигурировать устройства или изменять их конфигурацию в Windows Server 2003.

    Вопросы ACPI

    В настоящее время ACPI (Advanced Configuration and Power Interface – Усовершенствованный интерфейс конфигурирования и управления электропитанием) – это стандарт, используемый для взаимодействия PC-совместимого оборудования с BIOS компьютера. Windows Server 2003 поддерживает ACPI, но этот стандарт могут не поддерживать более ранние системы Windows, использующие средства APM (Advanced Power Management). Во избежание проблем сверяйтесь со списком HCL.

    Разработка плана развертывания

    Установка новой операционной системы в действующей сети является непростой задачей. Прежде чем выполнить установку или модернизацию к Windows Server 2003 на своем первом компьютере, проведите исчерпывающее тестирование этой операционной системы в экспериментальных условиях и составьте четкий список шагов, которые следует предпринять для ее развертывания и последующего управления в вашей эксплуатируемой среде. Это и будет ваш план развертывания.

    Не существует никаких строго определенных правил относительно плана развертывания, но любой такой план должен быть максимально детализирован. Начните с основополагающей информации о текущей инфраструктуре и окружении, определите структуру вашей компании и составьте подробную схему вашей сети, включая протоколы, адресацию и соединения с внешними сетями (каналы с другими локальными сетями и Интернет). Кроме того, в вашем плане развертывания должны быть указаны используемые в вашей среде приложения, на которые может повлиять установка Windows Server 2003. Сюда относятся многоуровневые приложения, веб-приложения и все компоненты, которые будут выполняться на компьютере(ах) Windows Server 2003.

    После определения компонентов вашей среды нужно описать в плане развертывания особенности вашей установки, включая описание вашей тестовой среды, количество серверов, которые будут развернуты, и порядок развертывания. Последней, но не менее важной частью плана развертывания должны быть шаги, которые потребуется выполнить, если что-то будет происходить неверно; разработка мер, позволяющих справиться с потенциальными проблемами развертывания, является одним из наиболее важных аспектов этапа планирования.

    Если вам трудно определить весь объем оборудования, приложений и данных, используемых в вашей организации, выясните, существует ли в вашей организации план бесперебойной работы предприятия, включающий ИТ-ресурсы. Многие ИТ-подразделения поддерживают план аварийного восстановления, где определены конкретные шаги по восстановлению серверов в случае стихийного бедствия, и этот план может оказаться хорошим источником информации о текущих аппаратных платформах, версиях приложений и местонахождении критически важных деловых данных.

    Совет. Документ, созданный с помощью текстового процессора, вполне подходит для плана развертывания, но если у вас большое окружение или вы планируете развертывание Windows Server 2003 на достаточно длительный период времени, то для слежения за ходом развертывания вы можете использовать подходящее программное средство управления проектами, например, Microsoft Project. Примечание. В вашем плане развертывания должны быть указаны все сотрудники, непосредственно участвующие в процессе развертывания, а также их роли. Это снизит вероятность того, что некоторые задачи будут дублированы или, что еще хуже, вообще не будут выполнены.

    Документирование оборудования

    Прежде чем приступить к установке, очень важно определить, соответствует ли ваше оборудование высоким требованиям Windows Server 2003. Ввиду большого числа требований, влияющих на совместимость с этой операционной системой, вам нужно документировать все имеющиеся компьютеры, на которых вы планируете установить или модернизировать ОС. Исходя из этого анализа, вам может потребоваться для поддержки Windows Server 2003 улучшение таких компонентов, как RAM, ЦП и емкость дисков, или даже замена компьютера.

    Чтобы определить оборудование, которое требуется модернизировать или заменить до начала развертывания, вы можете составить список инвентаризации с описанием оборудования компьютеров, которые предполагается использовать в качестве серверов. В таблице 2.2 приводится список инвентаризации оборудования с информацией о двух компьютерах, которые предполагается модернизировать до Windows Server 2003.

    Пример списка инвентаризации компонентов оборудования
    Компьютер Server15 Server22
    Текущая операционная система Windows NT 4 Windows 2000 Advanced Server
    Текущая роль Главный контроллер домена (PDC) Рядовой сервер
    Основная функция PDC, сервер печати Сервер базы данных
    RAM 512 Мб (PC133 SDRAM) 2 Гб (PC2100 DDR)
    ЦП 1.2 ГГц Pentium III 2.0 ГГц Pentium 4
    Диски 40 Гб IDE (RAID-0) 18 Гб SCSI (RAID-5)
    Сетевые интерфейсы 10/100 Мбит/с, (1) 1 Гбит/с 10/100 Мбит/с
    Архитектура HAL Однопроцессорная – не ACPI Многопроцессорная ACPI
    Модернизация Добавить второй ЦП 1.2 ГГц Pentium III. Модернизация к последней BIOS. Добавление RAM 512 Мб Модернизация к последней BIOS

    При разработке стратегии модернизации или замены оборудования для ваших установок Windows Server 2003 используйте информацию из этого списка совместно с информацией из приведенного выше раздела "Требования к оборудованию".

    Документирование сети

    Документирование сетевой информации в вашем плане развертывания – это анализ всех аспектов сетевого взаимодействия в вашей организации. Сюда входит не только физическое оборудование сети, такое как сетевые адаптеры, типы кабелей, маршрутизаторы, переключатели и концентраторы, но также информация о конфигурации протоколов, географическая схема сайтов и логическая топология.

    Для взаимодействия с другими хостами вашей сети компьютер Windows Server 2003 должен использовать совместимую схему сетевой адресации и должен иметь уникальное имя. В случае протокола TCP/IP это требует документирования ваших текущих подсетей, доступных статических IP-адресов в каждой подсети, имеющихся серверов DHCP и пространств имен DNS. Для сетевых имен вам следует включить в документацию метод, который используется вашей организацией для именования серверов в сети.

    Примечание. Windows Server 2003 устанавливает TCP/IP по умолчанию как единственный протокол (при установках "с нуля"). К тем же сетевым адаптерам могут быть привязаны и другие протоколы, позволяя вам, например, запускать IPX/SPX для взаимодействия с сетью NetWare.

    В вашем плане развертывания должны быть описаны все соединения между внутренними физическими сетями, а также все соединения с другими региональными сетями (MAN) и глобальными сетями (WAN). Сюда следует включать тип соединения, пропускную способность и тип данных, передаваемых через соответствующий канал.

    Даже если вы не планируете модернизировать контроллеры домена к Windows Server 2003, документирование вашей текущей структуры домена покажет, как отдельные компьютеры Windows Server 2003 "впишутся" в вашу сеть. Кроме того, вам будет проще определить последовательность модернизации ваших существующих доменов и контроллеров доменов, когда вы приступите к их модернизации.

    Документирование программного обеспечения (ПО)

    Документируйте ваши приложения, включая имя каждого приложения, выполняемого на каждом сервере, текущие версии (включая уровни пакетов с исправлениями) и краткое описание назначения соответствующего ПО. Кроме того, в дополнение к наиболее очевидным деловым приложениям не забудьте включить важные службы, такие как SQL Server, а также "менее заметные" компоненты, такие как службы от сторонних фирм и средства управления ПО.

    Документирование унаследованных компонентов

    Термин "унаследованный" фактически означает в нашем случае "устаревший", и это в равной степени относится к оборудованию, приложениям, протоколам и данным. Унаследованные компоненты обычно используются для важных целей во всей организации, и это часто является обоснованной причиной того, что соответствующий унаследованный компонент пока не удален или не заменен. В связи с Windows Server 2003 к унаследованным компонентам могут относиться:

  • Определенные карты ISA или PCI, например, карты стандарта SNA для связи с большими ЭВМ или адаптеры хостов шифрования, не поддерживаемые этой операционной системой. Если эти устройства работают в настоящий момент на сервере Windows NT или Windows 2000, нет никакой гарантии, что драйверы этих устройств будут работать с Windows Server 2003.
  • Старые контроллеры устройств массовой памяти или контроллеры со старыми BIOS, которые не поддерживаются этой операционной системой. Например, у вас ничего не выйдет, если попытаться использовать одну из старых версий контроллера DEC/Mylex DAC960 RAID, работающих с Windows 2000.
  • Старые 8-битные или 16-битные приложения для DOS или Windows 3.х. Хотя в Windows Server 2003 сделаны огромные усилия для поддержки обратной совместимости со старым ПО, отнюдь не каждая программа будет правильно работать с этой операционной системой.
  • Подготовьтесь к возможным проблемам

    Даже в самом лучшем плане развертывания нельзя учесть каждую проблему, которая может возникнуть при включении Windows Server 2003 в вашу среду. Например, при сборе информации о сети не было включено важное приложение, и это приложение не запускается в Windows Server 2003, или BIOS с устаревшим ACPI вызывает проблемы на только что модернизированных контроллерах домена. Независимо от конкретных проблем, с которыми вы можете столкнуться, важно определить потенциальные риски, связанные с каждым этапом развертывания, и включить непредвиденные обстоятельства в ваш план развертывания. Вы должны предусмотреть способ возврата из текущего этапа по возможности путем восстановления среды к ее предыдущему состоянию.

    Проблемы можно предусмотреть до того, как они произойдут, иначе их приходится устранять по мере возникновения. Конечно, невозможно документировать все, что может неверно происходить при развертывании, и предусмотреть соответствующие меры. Но, составив список потенциальных проблем и их решений на каждом этапе вашего плана развертывания, вы можете избавить себя от массы работы, включая ужасные ситуации, когда в 2 часа ночи вы осознаете, что уже 12 часов ваш сервер не работает, а вы так и не знаете, как его наладить.

    Очевидно, что резервное копирование всей информации является обязательным условием развертывания новой операционной системы, но в план устранения непредвиденных проблем следует включать не только восстановление из резервной копии. Вы должны обязательно учесть в своем плане развертывания такие обстоятельства, как несовместимость с оборудованием и приложениями, включенными в ваш план, а также с драйверами от сторонних фирм.

    Выполнение предустановочных задач

    В этом разделе приводится контрольный список некоторых задач, которые следует выполнить, прежде чем начать процесс установки.

    Отсоедините устройства ИБП от последовательного порта

    На этапе установки Windows Server 2003 утилита установки обследует компьютер для выявления подсоединенных устройств. К сожалению, кабели ИБП (UPS), подсоединенные к последовательному порту, могут вызывать "зависание" утилиты установки. Во избежание этой ситуации отсоедините ИБП, подсоединенный к вашему компьютеру через последовательный порт, пока не завершится процесс установки Windows Server 2003.

    Знайте местоположение файлов на носителях установки Windows Server 2003

    Установочный компакт-диск Windows Server 2003 содержит все файлы, которые требуются для создания и управления установками этой операционной системы во всей вашей организации. Поскольку на этом носителе имеется множество установочных файлов и средств развертывания, вам следует ознакомится с местоположением файлов на этом CD-ROM. В таблице 2.3 приводится список содержимого на носителях установки (эта информация относится только к носителям 32-битной установки).

    Файлы на носителе Windows Server 2003
    Папка Содержимое
    \ AUTORUN.INF: Запускает SETUP.EXE, когда CD-ROM устанавливается на Windows-компьютере с активизированным средством Autorun (Автозапуск).
    README.HTM: Содержит информацию, относящуюся к совместимости и установке. Использует многие файлы из папки \DOCS.
    SETUP.EXE: Запускает программу установки для Windows Server 2003. Может использоваться только на Windows-компьютерах.
    \DOCS Release Notes (Примечания к выпуску). Сведения о последних изменениях, действия по устранению проблем и информация по совместимости.
    \I386 Файлы установки для операционной системы Windows Server 2003, включая программы установки WINNT.EXE и WINNT32.EXE. Содержит также несколько подпапок с утилитами.
    \I386\ADMT Active Directory Migration Tool 2.0 (ADMT). Используется для миграции данных между доменами Windows NT 4 и Windows Server 2003.
    \I386\COMPDATA Данные по совместимости для приложений и оборудования. Используется при работе утилиты проверки совместимости оборудования и программного обеспечения.
    \I386\DRW Средство поиска и устранения проблем Dr. Watson.
    \I386\LANG Файлы языков, используемых с приложениями Windows Server 2003.
    \I386\SYSTEM32 Подсистема Session Manager, используемая для запуска сеансов пользователей.
    \I386\WINNTMIG DLL миграции, используемые при миграции к Windows Server 2003.
    \I386\WINNTUPG DLL модернизации, используемые при модернизации к Windows Server 2003.
    \PRINTERS Драйверы принтеров и поддерживающие DLL.
    \SUPPORT\TOOLS DEPLOY.CAB: Windows Server 2003 Corporate Deployment Tools. Этот сжатый архив содержит средства для развертывания операционной системы, включая SYSPREP, Setup Manager и несколько справочных .chm-файлов.
    GBUNICNV.EXE: Утилита преобразования символов из национального стандарта Китая для кодировки текста (GB18030B2000) в общепринятый международный формат Unicode.
    MSRDPCLI.EXE: Remote Desktop Client для использования с Terminal Services.
    NETSETUP.EXE: Network Setup Wizard.
    SUP*.*: Средства поддержки для управления чем угодно: дисками и файлами, объектами Active Directory, периферийными устройствами и безопасностью системы.
    \VALUEADD\MSFT\FONTS Дополнительные шрифты True Type.
    \VALUEADD\MSFT\MGMT\CIMV2R5 Файл MOF (Managed object format), который можно компилировать для передачи дополнительных атрибутов в хранилище CIM (common information model) Windows Management Instrumentation (WMI).
    \VALUEADD\MSFT\MGMT\DOMREN Средство переименования доменов. Используется для переименования доменов, действующих на собственном функциональном уровне домена Windows Server 2003.
    \VALUEADD\MSFT\MGMT\IAS Оснастка Windows NT 4 Internet Authentication Service (IAS) для консоли MMC.
    \VALUEADD\MSFT\MGMT\PBA Программа Phone Book Administrator.
    \VALUEADD\MSFT\NET\TOOLS TTCP.EXE: Использовавшееся ранее как часть Windows Resource Kits, это средство применяется для генерации необработанных данных TCP или UDP.
    \VALUEADD\MSFT\USMT Средство User State Migration Tool (USMT), используемое для миграции профиля пользователя и приложений с одного компьютера на другой.

    Ознакомление с моделями установки

    Для установки Windows Server 2003 существует много различных сценариев, начиная с установки одного экземпляра этой операционной системы на компьютере с новым неразмеченным жестким диском и вплоть до модернизации из какой-либо предыдущей версии Windows. В этом разделе рассматриваются наиболее типичные сценарии (модели) установки.

    Модернизация в сравнении с новой установкой

    Windows Server 2003 поддерживает как модернизацию, так и новую установку. Если у вас имеется компьютер с какой-либо функционирующей операционной системой и его оборудование совместимо с Windows Server 2003, то, скорее всего, вам будет лучше модернизировать этот компьютер. Но прежде чем устанавливать Windows Server 2003, вам следует ознакомиться с преимуществами и недостатками обеих моделей установки.

    Модернизация. При модернизации на месте (in-place) сохраняются существующие настройки, включая групповые и пользовательские учетные записи, профили, разделяемые ресурсы, службы и полномочия доступа. Сохраняются файлы и приложения, установленные на данном компьютере, включая параметры реестра, ярлыки рабочего стола и папки. Однако это не обязательно означает, что эти приложения будут совместимы с Windows Server 2003.

    При модернизации серверов Windows 2000 решение может быть принято, исходя из простоты реализации. Например, если вы развернули Windows 2000 Server для обслуживания сложного приложения собственной разработки и вам будет сложно выполнить повторную компоновку компонентов этого приложения, то модернизация может оказаться намного проще новой установки, поскольку это позволит сохранить службы, настройки реестра и другие компоненты приложения, в которые, возможно, были внесены недокументированные изменения.

    С другой стороны, если ваш сервер Windows 2000 был ранее модернизирован из Windows NT 4 (а до этого, возможно, была сделана модернизация из Windows NT 3.51), то вам стоит подумать об установке "с нуля". При каждой последующей модернизации сохраняются компоненты из предыдущей операционной системы, и эти компоненты могут негативно влиять на устойчивость и производительность системы Windows Server 2003.

    Установка "с нуля". При установке "с нуля" не остается ничего от предыдущей операционной системы, то есть лишних параметров реестра, служб, папок или файлов. Установки "с нуля" обеспечивают определенное единообразие всех ваших компьютеров, работающих под управлением Windows Server 2003.

    Winnt.exe и Winnt32.exe

    Winnt.exe и Winnt32.exe – это, соответственно, имена 16-битной и 32-битной программ установки, используемые для всех платформ Windows. Эти две утилиты предусматривают обширный набор опций командной строки для установки и модернизации операционных систем, включая несопровождаемую пользователем установку, поддержку динамических обновлений, ведение полного журнала установки и поддержку службы Emergency Management Services (EMS). В зависимости от выбранного метода установки вы можете использовать одну из этих программ для установки операционной системы на вашем компьютере.

  • Winnt.exe – это 16-битная программа, и она используется только для установки "с нуля".
  • Winnt32.exe – это 32-битная программа, и ее можно использовать как для установки "с нуля", так и для модернизации из совместимой версии Windows.
  • Эти программы имеют много аналогичных параметров. Обе программы имеют параметры, поддерживающие различные виды несопровождаемой установки. Обе поддерживают специальные возможности для пользователей (Accessibility Options). Обе позволяют вам задавать команды, которые должны быть запущены после завершения установки Windows Server 2003.

    Но поскольку Winnt32.exe – это 32-битная программа, поддерживающая модернизацию из предыдущих версий Windows, она позволяет использовать несколько дополнительных команд для поддержки таких средств, как Windows Update, Emergency Management Services и журнал установки.

    Использование Winnt.exe

    Winnt.exe – 16-битная программа, и ее не запускают в 32-битных операционных системах. Эту программу можно запускать на компьютере, работающем под управлением более ранней версии Windows, для установки "с нуля" (но не для модернизации).

    /s: путь к исходной папке. Указывает местоположение файлов установки Windows Server 2003. Путь может быть задан как путь на диске (D:\i386) или UNC-путь \\INSTALLSRV\i386SOURCE\). В случае UNC-пути у вас должно быть установлено соединение с соответствующим сетевым ресурсом.

    /t: диск. Помещает временные файлы на диск, указанный параметром диск.

    /u: файл ответов. Используется для несопровождаемых установок (см. ниже раздел "Несопровождаемые установки"). Файл-ответов содержит информацию для программы установки, что позволяет обойтись без ручного ввода информации пользователем. При использовании этого параметра требуется также параметр /s.

    /udf:id [, UDB-файл ]. При использовании в несопровождаемых установках передает программе установки идентификатор, указывающий UDB-файл (Uniqueness Database), который будет применяться для модифицирования файла ответов. Значения из UDB-файла замещают соответствующие значения файла ответов, что позволяет использовать уникальную информацию при установке операционной системы без указания каждого запрашиваемого параметра. Если не указать какой-либо UDB-файл (в виде пути на диске или UNC-пути), то вам будет предложено указать файл с именем $UNIQUE$.UDB.

    /r: папка. Указывает имя папки, которая должна быть установлена после завершения программы установки. Папка и ее содержимое остаются на компьютере после завершения установки.

    /rx: папка. Указывает имя папки, которая должна быть скопирована на компьютер. После завершения программы установки эта папка удаляется.

    /e: команда. Указывает команду (или программу), которая будет выполнена после завершения программы установки. Эта команда выполняется в контексте данной локальной системы.

    /a. Указывает установку специальных возможностей (Accessibility Options).

    Использование Winnt32.exe

    Winnt32.exe – 32-битная программа установки, которую можно использовать для установки "с нуля" или для установки на компьютере, работающем под управлением более ранней версии Windows, начиная с Windows 95. Хотя Winnt32.exe можно запускать из любой унаследованной версии Windows, она позволяет выполнить модернизацию не из всех версий. Ее можно использовать для модернизации только из определенных предыдущих версий серверных операционных систем Microsoft. Но вы можете запускать Winnt32.exe из любой немодернизируемой платформы (например, Windows 98) для полной перезаписи текущей ОС или для установки, позволяющей выполнять загрузку нескольких операционных систем.

    Имеются следующие параметры.

    /checkupgradeonly. Проверка компьютера на совместимость с Windows Server 2003. Результаты выводятся на экран, и вы можете также сохранять эти результаты в файле. Имя файла по умолчанию – %SYSTEMROOT%\UPGRADE.TXT.

    /cmd: команда. Указывает команду, которая должна быть выполнена после перезагрузки компьютера (после того, как программа установки собрала всю информацию о конфигурации, но до завершения последней фазы программы установки). Эта команда выполняется в контексте данной локальной системы.

    /copydir: имя папки. Указывает имя папки, которую вы хотите создать в том месте, где устанавливаются исходные файлы Windows.

    /copysource: имя папки. Указывает имя папки, которую вы хотите скопировать на компьютер во время установки. После завершения программы установки эта папка удаляется.

    /debug[ уровень ]:[ имя файла ]. Указывает создание журнала отладки во время установки в соответствии с одним из следующих уровней детализации.

  • 0 Включаются только серьезные ошибки.
  • 1 Включаются все ошибки.
  • 2 Включаются все ошибки и предупреждения.
  • 3 Включаются все ошибки, предупреждения и информация.
  • 4 Наиболее подробный уровень ведения журнала, включающий все ошибки, предупреждения, информацию и другие подробные сведения.
  • /dudisable. Указывает отключение средства динамического обновления (Dynamic Update) во время установки. В результате программа установки использует исходные установочные файлы Windows Server 2003. Эта команда переопределяет значение параметра /DUDisable в файле ответов UNATTEND.TXT.

    /duprepare: путь. Указывает загрузку файлов динамического обновления (Dynamic Update) с веб-сайта Windows Update. Это позволяет клиентам устанавливать обновленные установочные файлы без необходимости их отдельной загрузки.

    /dushare: путь. Указывает место (дисковый путь или UNC-путь), куда вы ранее загрузили файлы с веб-сайта Dynamic Update, используя параметр /duprepare. Если применить этот параметр на компьютере, где вы будете устанавливать Windows Server 2003, то при установке будут использоваться обновленные установочные файлы.

    /emsport:{com1 | com2 | off | usebiossettings}. Указывает программе установки, что нужно включить или отключить службу Emergency Management Services (EMS). EMS позволяет дистанционно управлять сервером в ситуациях, когда сервер не функционирует должным образом.

    /emsbaudrate: скорость в бодах. Указывает скорость передачи данных в бодах для EMS при работе через последовательный порт. Допустимые значения – 9600, 19200, 57600 или 115200. Этот параметр неприменим к 64-битным установкам, поскольку для EMS нельзя задать использование последовательного порта с оборудованием на основе IA64.

    /m: имя папки. Указывает для программы установки альтернативное местоположение обновленных или заменяющих файлов. Если в указанном месте имеются файлы, то они будут использоваться вместо файлов, находящихся на принятом по умолчанию носителе установочных файлов.

    /makelocalsource. Указывает программе установки, что нужно скопировать все установочные файлы на локальный жесткий диск. Этот параметр обычно используется, если вы знаете, что у вас не будет дальнейшего доступа к исходным файлам в процессе установки.

    /noreboot. Указывает программе установки, что после копирования файлов не нужно перезагружать компьютер.

    /s: путь к исходной папке. Указывает местоположение файлов установки Windows Server 2003. Путь может быть указан как дисковый путь или UNC-путь (при наличии соответствующего соединения в сети).

    /syspart: буква диска. Указывает программе установки, что нужно только копировать установочные файлы на указанный жесткий диск и пометить этот диск как активный. При перезагрузке компьютера работа продолжится со следующей фазы программы установки. Этот параметр требуется использовать совместно с параметром /tempdrive, и его нельзя применять на компьютерах, которые на данный момент работают под управлением Windows 95, Windows 98 или Windows Me. Этот параметр недоступен в 64-битных установках.

    /tempdrive: буква диска. Помещает временные файлы на указанный диск и устанавливает Windows на этом диске. Если этот параметр не указан, программа установки находит подходящий диск.

    /udf:id [, UDB файл ]. При использовании в несопровождаемых установках передает программе установки идентификатор, указывающий UDB-файл (Uniqueness Database), который будет применяться для модифицирования файла ответов. Значения из UDB-файла замещают соответствующие значения файла ответов, что позволяет использовать уникальную информацию при установке операционной системы без указания каждого запрашиваемого параметра. Если не указать какой-либо UDB-файл (в виде пути на диске или UNC-пути), то вам будет предложено указать файл с именем $UNIQUE$.UDB.

    /unattend. Указывает модернизацию предыдущей серверной операционной системы Windows (при условии, что она допускает модернизацию). Программа установки автоматически загружает динамические обновления (Dynamic Updates) и включает эти файлы при модернизации операционной системы. Все настройки копируются непосредственно из предыдущей установки, поэтому от пользователя не требуется никаких действий.

    /unattend:[ число ]:[ файл ответов ]. Указывает выполнение новой установки в несопровождаемом режиме с использованием следующих значений:

  • Число. Указывает время ожидания (в секундах) после копирования файлов перед перезагрузкой.
  • Файл ответов. Полный путь (дисковый или UNC) к файлу UNATTEND.TXT, который будет использоваться во время установки для задания соответствующей информации.
  • Установка с компакт-диска

    Установка с CD Windows Server 2003 – это, видимо, наиболее простой способ установки, поскольку для этого не требуется дополнительного оборудования или сетевой поддержки. Кроме того, установка с CD-ROM происходит быстрее, поскольку в ней используются операции ввода-вывода через высокоскоростную шину между CD-ROM и ЦП вместо более медленных сетевых соединений, которые используются при других способах установки.

    Загрузка с CD Windows Server 2003

    Платформа Windows уже много лет поддерживает загрузочный CD-ROM, и в Windows Server 2003 продолжается использование этого простого и полезного метода установки. Для загрузки с CD у вас должен использоваться привод CD-ROM, поддерживающий расширения ISO 9660 El-Torino для загрузочных носителей, а в BIOS первым загрузочным устройством должен быть выбран привод CD-ROM.

    Этот способ можно использовать только для новой установки Windows Server 2003, но не для модернизации из предыдущей версии Windows.

    Запуск Setup.exe с CD-ROM

    Вы можете использовать этот способ, если на вашем компьютере уже установлена какая-либо операционная система Windows и вы хотите выполнить модернизацию из этой операционной системы (если она поддерживает модернизацию) или установить Windows Server 2003 как отдельную операционную систему (конфигурация для двойственной загрузки). Установите CD-ROM в дисковод, и если включено средство Autorun (Автозапуск), то появится меню с различными опциями. Если средство Autorun не включено, дважды щелкните на Setup.exe на CD-ROM.

    Установка с загрузочной дискеты MS-DOS

    Установка Windows Server 2003 с загрузочной дискеты MS-DOS – это подходящий вариант, только если вы устанавливаете новый экземпляр операционной системы. Этот способ нельзя использовать для установки из существующей операционной системы, установленной на данном компьютере.

    Возможны две основные причины, по которым вам может потребоваться этот старый, но эффективный способ для установки Windows Server 2003. Во-первых, у вас может быть накопитель CD-ROM, не поддерживающий загрузку. Во-вторых, вам может потребоваться двойственная загрузка Windows Server 2003 на компьютере, где уже работает операционная система, которая не позволяет запускать ни одной из программ установки Windows Server 2003, например, Linux или FreeBSD.

    В любом случае вы можете использовать загрузочную дискету MS-DOS с поддержкой CD-ROM для доступа к накопителю CD-ROM и затем запустить Winnt.exe для установки операционной системы.

    Примечание. В отличие от Windows NT и Windows 2000, в систему Windows Server 2003 не включена поддержка загрузочных дискет.

    Создание загрузочной дискеты MS-DOS не представляет сложностей (вы можете даже подготовить ее в системе Windows 9.x). Эта дискета должна содержать загрузочные файлы MS-DOS, драйверы DOS для большинства приводов CD-ROM с интерфейсом IDE, ATAPI и SCSI, а также утилиты создания дисковых разделов, включая Fdisk и Format. Он должен также содержать программу кэширования диска Smartdrv.exe, которая существенно сокращает время инсталляции на первом этапе программы установки, когда происходит копирование файлов на системный диск. Для большей эффективности проследите, чтобы в файле Autoexec.bat на дискете программа Smartdrv.exe вызывалась после Mscdex.exe, например,

    @echo off
    a:\mscdex.exe /d:mscd0001
    a:\smartdrv.exe

    Прежде чем использовать загрузочный диск MS-DOS для запуска установки Windows Server 2003, вы должны убедиться, что у вас хватает места на диске для использования программой установки. Программа установки, запускаемая при загрузке непосредственно с CD-ROM, может создавать дисковые разделы, но автономная программа Winnt.exe не может этого. Если вы попытаетесь начать установку Windows Server 2003 после загрузки с помощью загрузочной дискеты MS-DOS, не имея отформатированного раздела FAT16, FAT32 или NTFS, то программа установки сообщит, что нет доступного пространства на диске, и вам останется только выйти из программы установки.

    Чтобы обойти это ограничение, вам нужно создать дисковый раздел, в котором можно сохранить временные файлы установки Windows Server 2003. Это должен быть первичный раздел (primary partition), и его нужно сделать активным. Он должен быть достаточно большим, чтобы вместить файлы установки (примерно 1 Гб), но это не обязательно должен быть загрузочный раздел или системный раздел после того, как будет установлена операционная система. Однако установка и управление системой Windows Server 2003 будут намного проще, если он будет загрузочным и системным разделом, а это означает, что он должен быть достаточно большим, чтобы вместить полностью установленную операционную систему (не менее 2 Гб для 32-битных систем x86 и 4 Гб для 64-битных систем Itanium). Этот раздел может поддерживать любую файловую систему Microsoft – FAT16, FAT32 или NTFS. Чтобы создать этот раздел, вы можете использовать любое средство, которое записывает таблицы разделов, включая утилиты Fdisk и Format на загрузочной дискете MS-DOS.

    Создав загрузочную дискету и убедившись, что у вас имеется раздел FAT или NTFS, выполните загрузку компьютера, на котором хотите установить Windows Server 2003. Ваш накопитель CD-ROM должен быть представлен как системный диск, и вы можете затем запустить программу \i386\Winnt.exe, чтобы начать процесс установки.

    Использование сетевых точек разделяемого доступа для установки

    Поскольку установка Windows Server 2003 происходит с помощью файлов, вы можете использовать для нее почти любой носитель, включая сетевые разделяемые ресурсы на других Windows-компьютерах. Вы можете использовать определенную разделяемую точку для оперативных установок или для автоматизированных несопровождаемых установок. Для установки из сетевой разделяемой точки соответствующий компьютер должен содержать какую-либо операционную систему Microsoft, которая может обеспечивать сетевые соединения.

    Для установки Windows Server 2003 из удаленного разделяемого ресурса, подсоединитесь к сетевому ресурсу, содержащему установочные файлы, и запустите Winnt.exe или Winnt32.exe.

    Использование скриптов входа и пакетных файлов

    Вы можете использовать скрипты входа (командные файлы и скрипты WSH) или запускаемые вручную пакетные файлы для запуска установок Windows Server 2003. Хотя это нельзя назвать формально автоматизированным методом установки (поскольку сам по себе пакетный файл не может передавать информацию установки в программу установки Windows Server 2003), вы можете использовать скрипты входа или пакетные файлы для передачи команд в Winnt.exe и Winnt32.exe, чтобы выполнять несопровождаемые установки. (Сведения о параметрах см. выше в разделах "Использование Winnt.exe" и "Использование Winnt32.exe").

    Автоматизированные установки

    Автоматизированные установки Windows Server 2003 позволяют сетевому администратору быстро и легко устанавливать эту операционную систему во всей организации. Еще важнее то, что при таких установках обеспечивается высокая степень согласованности, поскольку на каждом компьютере используется одинаковая информация установки и конфигурирования и одинаковый набор установочных файлов.

    Еще одним преимуществом автоматизированной установки является исключение большей части взаимодействия пользователя с процессом установки; в результате пользователи, имеющие относительно небольшой объем знаний об этой операционной системе, могут выполнять ее развертывание. Разработав хорошо автоматизированный способ установки, вы можете свести весь процесс установки к загрузке с дискеты или к щелчку на значке рабочего стола.

    Выбор типа автоматизированной установки

    Для автоматизированной установки Windows Server 2003 можно использовать следующие три метода:

  • несопровождаемая установка;
  • установка с помощью SYSPREP;
  • установка с помощью RIS (Remote Installation Services).
  • Каждый из этих методов имеет свои преимущества и недостатки. Для их реализации имеются соответствующие средства на носителе установки.

    Основой автоматизированной установки является то, что вы заранее подготавливаете информацию о своем компьютере для программы установки Windows Server 2003, в результате чего эта информация автоматически извлекается в процессе установки. Поскольку это используется при автоматизированном развертывании, очень важно знать почти все о ваших установках до начала развертывания, включая количество и местоположение развертываемых серверов, опции сетевого конфигурирования, соглашения об именовании и устанавливаемые службы.

    Кроме того, каждый из методов автоматизированной установки требует тщательной и исчерпывающей оценки таких факторов, как пропускная способность сети и время установки. Обычно администраторы считают, что в их окружении можно применять более одного автоматизированного метода установки, но обычно лишь один метод наиболее подходит для определенного окружения.

    Автоматизированные установки можно разделить на два вида.

  • Установки "образа" операционной системы. Репликация (дублирование) полностью сконфигурированного эталонного компьютера с Windows Server 2003 на один или несколько других компьютеров. SYSPREP – это метод установки с помощью образа. RIS тоже позволяет выполнять установку с помощью образа.
  • Установки с помощью файла ответов. Для конфигурирования целевых компьютеров Windows Server 2003 используется определенный текстовый файл. Этот текстовый файл содержит ответы на вопросы, которые запрашиваются у пользователя программой установки при интерактивной установке, например, имя компьютера, режим лицензирования и сетевые настройки. Несопровождаемая установка – это установка с помощью файла ответов; RIS тоже можно использовать как метод установки с помощью файла ответов.
  • В таблице 2.4 дается краткий обзор факторов для этих трех методов установки.

    Краткая справка для выбора метода автоматизированной установки
    Фактор SYSPREP RIS Несопровождаемая установка
    Использование для новых установок Да Да Да
    Использование для модернизаций Нет Нет Да
    Требование высокой пропускной способности Нет Да Нет
    Идеально подходит для единообразного оборудования Да Да Нет
    Идеально подходит для разнообразного оборудования Нет Нет Да
    Требует TCP/IP Нет Да Нет
    Поддерживает статическую адресацию TCP/IP Нет Нет Да
    Поддерживает нестандартные уровни HAL Нет Нет Да
    Ограничен сетевыми адаптерами (NIC), которые поддерживают PXE или поддерживаются средством Remote Boot Configuration Tool Нет Да Нет
    Легко поддерживает нестандартные контроллеры ЗУ большой емкости Нет Да Да
    Требует Active Directory Нет Да Нет
    Требует DHCP Нет Да Нет
    Поддерживает заранее установленные приложения, использующие Active Directory Нет Да Да
    Поддерживает автоматизированную установку заранее сконфигурированных контроллеров домена Нет Да Да
    Поддерживает автоматизированную установку Certificate Services Нет Да Да
    Поддерживает автоматизированную установку Clustering Services Нет Да Да
    Поддержка приложений сторонних фирм в методе установки Нет Да Да
    Может использоваться с Windows Server 2003 Web Edition Да Нет Да
    Примечание. Как SYSPREP, так и RIS можно использовать только для установки новой системы. Их нельзя использовать для модернизации компьютера к Windows Server 2003. Несопровождаемая установка – это единственный способ автоматизированной установки, который можно использовать для модернизации операционной системы.

    Как видно из таблицы 2.4, при определении наиболее подходящего для вашей организации метода требуется взвесить много различных факторов. Имеются также следующие дополнительные факторы, которые могут повлиять на ваше решение.

  • Пропускная способность. Для установок с помощью RIS всегда требуется высокая пропускная способность, так как по определению образы операционной системы устанавливаются через сеть. Для установок с помощью SYSPREP и несопровождаемых установок тоже может потребоваться высокая пропускная способность, если файл образа SYSPREP или установочные файлы операционной системы находятся в разделяемом сетевом ресурсе. Однако для SYSPREP и несопровождаемых установок могут также использоваться файлы с локальных носителей, таких как CD-ROM или локальный жесткий диск.
  • Поддержка архитектуры. При использовании SYSPREP или RIS с опцией RIPREP на целевом компьютере должен использоваться уровень HAL, совместимый с HAL исходного компьютера. В таблице 2.5 приводится список взаимной совместимости уровней HAL по умолчанию, которые поддерживаются системой Windows Server 2003.
  • Поддержка сетевых адаптеров (NIC). Чтобы использовать RIS, один или несколько сетевых адаптеров на целевом компьютере должны поддерживать стандарт Intel Pre-Boot Execution Environment (PXE), либо сетевой адаптер должен поддерживаться загрузочным гибким диском RIS, который создается с помощью средства Remote Boot Floppy Generator Tool (RBFG.EXE). Загрузочный гибкий диск RIS поддерживает только определенный ограниченный список сетевых адаптеров на основе PCI, и его нельзя изменить для поддержки дополнительных сетевых адаптеров.
  • Список совместимости уровней HAL для автоматизированных установок
    Имя HAL Описание Поддерживаемая архитектура компьютеров
    HAL.DLL Не-ACPI PIC (Программируемый контроллер прерываний) Не-ACPI PIC
    ACPI PIC
    Не-ACPI APIC однопроцессорная и многопроцессорная ACPI
    APIC однопроцессорная и многопроцессорная
    HALAPIC.DLL Не-ACPI APIC (Усовершенствованный программируемый контроллер прерываний) с одним процессором Не-ACPI APIC однопроцессорная
    ACPI APIC однопроцессорная
    HALMPS.DLL Не-ACPI APIC с несколькими процессорами Не-ACPI APIC однопроцессорная и многопроцессорная
    ACPI APIC однопроцессорная и многопроцессорная
    HALACPI.DLL ACPI PIC ACPI PIC
    ACPI APIC однопроцессорная и многопроцессорная
    HALAACPI.DLL ACPI APIC с одним процессором ACPI APIC однопроцессорная
    HALMACPI.DLL ACPI APIC с несколькими процессорами ACPI APIC многопроцессорная
  • Контроллеры ЗУ большой емкости. Если целевой компьютер использует контроллер ЗУ большой емкости, который не включен в файлы информации по устройствам по умолчанию (.inf-файлы) для Windows Server 2003, и вы используете метод установки на основе образа операционной системы, то вы должны сконфигурировать специальную часть установки (Mini-Setup). Ввиду этого дополнительного шага более удобной для вас может оказаться несопровождаемая установка.
  • Сетевые протоколы и службы. Для работы RIS требуется, чтобы в вашей сети действовали протокол TCP/IP, службы DNS, DHCP и Active Directory (но службы DNS и DHCP не обязательно должны быть версиями, которые поставляет Microsoft). Для установок с помощью SYSPREP и несопровождаемых установок могут использоваться другие протоколы, такие как IPX/SPX, и для них не обязательно нужны службы DNS и Active Directory, если эти службы не требуются для образа, который вы устанавливаете на целевом компьютере.
  • Кластеры. В кластере серверов соответствующие машины должны иметь одинаковую конфигурацию за исключением сетевой адресации. Установки с помощью SYSPREP могут оказаться очень эффективным методом в этой ситуации, поскольку все компьютеры будут гарантированно иметь одинаковый набор файлов и версий. Однако важно помнить, что NLB (Network Load Balancing) нельзя реализовать в образе SYSPREP. NLB следует устанавливать и конфигурировать по отдельности на каждом компьютере после окончания процесса установки образа.
  • Приложения и службы. Если вы планируете распространять приложения как в составе установки на основе образа, то должны тщательно проверить, как эти приложения ведут себя на машине, подготовленной с помощью SYSPREP или RIP с опцией RIPREP (см. ниже в этой лекции). При использовании SYSPREP или RIPREP происходит полное стирание уникальной информации о компьютере, включая конфигурацию TCP/IP, идентификатор безопасности (SID) компьютера и другую информацию. По этой причине приложения, работа которых основывается на Active Directory, не следует устанавливать в образе SYSPREP. Их следует устанавливать только после того, как к целевому компьютеру применен образ SYSPREP. Это ограничение SYSPREP и RIPREP также означает, что данные методы нельзя использовать для установки Active Directory, Certificate Services, Clustering Services на целевом компьютере, хотя на компьютере, где выполнена установка образа с помощью одного из этих методов, можно установить любую из этих служб после начального конфигурирования компьютера.
  • Подсети TCP/IP. Для метода RIS требуется протокол TCP/IP, и работа сервера RIS основывается на DHCP для предоставления клиентам RIS информации по IP-адресам. Если вы планируете использовать RIS в качестве метода автоматизированной установки, а целевые компьютеры находятся в подсети TCP/IP, отличной от подсети доступного сервера DHCP, то вам потребуется сконфигурировать свой маршрутизатор для направления пакетов DHCP между этим сервером DHCP и целевыми компьютерами. Кроме того, если сервер RIS находится в подсети, отличной от подсети целевого компьютера, то вам нужно также сконфигурировать свой маршрутизатор для передачи пакетов DHCP на сервер RIS. Для этого обычно модифицируют таблицу маршрутизатора IP Helper, чтобы включить в нее запись для сервера RIS, или модифицируют провайдера ретрансляции DHCP.
  • Ясно, что требуется проанализировать большой объем информации, прежде чем сделать обоснованный выбор наиболее эффективного метода автоматизированной установки. Кроме того, важно помнить, что в вашем случае не обязательно будет использоваться только один метод. Например, в крупной организации с несколькими географически разбросанными отделениями имеет смысл использовать сочетание нескольких методов автоматизированной установки в зависимости от пропускной способности между этими отделениями. Если выбрать эффективный метод, отвечающий требованиям вашей среды, то автоматизированные установки окажутся быстрым эффективным и единообразным способом развертывания Windows Server 2003 среди компьютеров вашей организации.

    Несопровождаемая установка

    В случае несопровождаемой установки используется файл ответов с информацией, которая требуется программе установки Windows Server 2003. Кроме того, при несопровождаемой установке могут устанавливаться нестандартные драйверы устройств и даже устанавливаться приложения (после завершения установки самой операционной системы). Несопровождаемая установка инициируется с помощью программы Winnt.exe или Winnt32.exe:

  • используйте Winnt.exe для установки новой операционной системы;
  • используйте Winnt32.exe для модернизации существующей операционной системы.
  • Создание дистрибутивной папки

    На первом шаге подготовки несопровождаемой установки нужно создать дистрибутивную папку. Дистрибутивная папка содержит установочные файлы операционной системы, драйверы от сторонних фирм, "заплаты" и обновления, а также другие компоненты, которые вы будете устанавливать на целевом компьютере. Дистрибутивная папка может существовать почти на любом носителе, включая сетевой разделяемый ресурс, CD, другой съемный носитель или раздел локального жесткого диска.

    Для создания дистрибутивной папки можно вручную скопировать файлы и другие компоненты в исходную папку или использовать для этой цели Windows Setup Manager (включенный в файл \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003).

    Как минимум, дистрибутивная папка должна содержать всю папку \i386 (или папку \ia64 для 64-битных установок). Эту папку можно скопировать в корень сетевого разделяемого ресурса или на носитель автоматизированной установки. Если вам требуется устанавливать дополнительное программное обеспечение вместе с содержимым исходного носителя, например, пакеты обновления (Service Pack) и нестандартные драйверы, создайте папку $OEM$ внутри папки \i386 дистрибутивной папки. В папку $OEM$ можно включать следующие папки (отметим, что имена всех подпапок и файлов в этих папках должны соответствовать формату 8.3).

  • \$OEM$\$$. Эта папка содержит все обновленные системные файлы, которые заменяют существующие системные файлы. Эти файлы копируются в папку установки Windows Server 2003, и структура файлов в папке \$OEM$\$$ должна в точности соответствовать структуре файлов папки установки. Например, если вы хотите заменить файл C:\WINNT\SYSTEM32\DRIVERS.CAB другой версией, то должны поместить эту обновленную версию в папку \i386\$OEM$\$$\SYSTEM32.
  • \$OEM$\$1. Аналогична папке \$OEM$\$$. Помещенные сюда файлы будут в точности копироваться на целевой компьютер. Но, в отличие от \$OEM$\$$, эти файлы и папки будут помещаться в корень диска, на котором устанавливается Windows Server 2003.
  • \$OEM$\ диск. Помещенные в эту папку файлы и папки будут в точности копироваться в корень (корневую папку) указанного диска целевого компьютера. Например, файлы, помещенные в папку \$OEM$\E, будут копироваться в корень диска E: на целевом компьютере.
  • \$OEM$\textmode. Эта папка содержит драйверы устройств, HAL-файлы и другие аппаратно-зависимые файлы для использования во время текстовой фазы установки Windows Server 2003. Эти файлы должны быть указаны в файле TEXTMODE.OEM (см. ниже в этом разделе).
  • Применение пакетов обновления (Service Pack)

    Если вы устанавливаете Windows Server 2003 после того, как выпущены один или несколько Service Pack, то можете применить Service Pack к вашей дистрибутивной папке. Это означает, что сразу после установки компьютеры будут получать обновленные файлы (так называемая slipstream-установка). Чтобы применить какой-либо Service Pack к вашей дистрибутивной папке, загрузите исполняемый файл этого Service Pack с веб-сайта Microsoft Update. Раскройте этот Service Pack, запустив исполняемый файл с параметром -x. В результате файлы из Service Pack будут помещены в папку, имя которой вы должны будете указать. По окончании обновите дистрибутивную папку извлеченными файлами Service Pack с помощью следующей команды:

    [sp-диск]:\[sp-путь]\update.exe -s:[ds-диск]:\[ds-путь]

    где sp-диск и sp-путь представляют путь к извлеченным файлам Service Pack и ds-диск и ds-путь представляют путь к дистрибутивной папке.

    Применение драйверов контроллеров ЗУ большой емкости

    При использовании других методов автоматизированной установки применение драйверов контроллеров ЗУ большой емкости (mass storage) из источников, отличных от носителей Windows Server 2003, может оказаться очень сложным делом. К счастью, несопровождаемая установка позволяет легко управлять нестандартными драйверами. Используя специальную папку \$OEM$\textmode, вы можете указать один или несколько драйверов контроллеров ЗУ большой емкости, которые будут использоваться в процессе идентификации драйверов во время установки.

    Чтобы добавить эти драйверы, скопируйте файл драйвера в папку \$OEM$\ textmode. У вас должен быть хотя бы один .sys-файл (драйвер) и один файл TXTSETUP.OEM (файл описания, предоставляемый поставщиком драйвера). После копирования этих файлов внесите изменения в файл TXTSETUP.OEM, заменив символом "точка" путь, указывающий местоположение файлов драйверов в конце каждой строки.

    Затем включите в файл TXTSETUP.OEM строку [MassStorageDrivers]. Для каждого драйвера в файле TXTSETUP.OEM создайте одну строку в этой секции. В окончательном виде это может выглядеть следующим образом:

    [MassStorageDrivers]
    "[имя драйвера]" = "OEM"

    Вы должны также добавить следующую строку в файл UNATTEND.TXT:

    [Unattended]
    OEMPreInstall = Yes

    Применение обновленных драйверов Plug and Play

    Используя специальную папку \$OEM$\$1 в дистрибутивной папке, вы можете задать дополнительные драйверы Plug and Play, которые будут доступны, когда будет происходить распознавание оборудования у клиентов установки. Скопируйте эти драйверы в любую подпапку папки \$OEM$\$1 и затем внесите изменения в запись OEMPnPDriversPath файла UNATTEND.TXT, указав местоположение драйверов внутри папки \$OEM$\$1. Например, если вы создаете папку \$OEM$\$1\Drivers\ NIC\MegaNIC в дистрибутивной папке, добавьте следующие строки в файл UNATTEND.TXT:

    [Unattended]
    OEMPnPDriversPath = \Drivers\NIC

    Драйверы, скопированные в эту папку, будут включаться в список драйверов, когда на клиентах установки будет выполняться поиск драйверов Plug and Play во время распознавания устройств.

    Создание файла UNATTEND.TXT

    UNATTEND.TXT – это имя файла ответов, который используется во время несопровождаемой установки. Этот файл содержит информацию, которая вводилась бы человеком, выполняющим установку операционной системы с помощью графического интерфейса. UNATTEND.TXT содержит ключевую информацию, например, о владельце, региональных настройках, драйверах от сторонних фирм и других данных, которые требуются для установки операционной системы. Задавая информацию в файле UNATTEND.TXT, вы можете частично или полностью автоматизировать несопровождаемую установку.

    Хотя этот файл обычно имеет имя UNATTEND.TXT, вы можете назвать его как угодно. Этот файл обычно устанавливается в корне дистрибутивной папки. В дополнение к создаваемому вручную файлу UNATTEND.TXT вы можете создать новый файл или внести изменения в существующий файл с помощью средства Windows Setup Manager, включенного в файл \SUPPORT\TOOLS\DEPLOY.CAB носителя установки Windows Server 2003.

    Запуск несопровождаемой установки

    Для запуска несопровождаемой установки вы можете использовать Winnt.exe или Winnt32.exe. Ниже приводится несколько типичных сценариев, показывающих, насколько гибкой может быть несопровождаемая установка.

    winnt32 /unattend:5:unattend.txt /s:\\installsrv\dist

    запускает несопровождаемую установку с использованием файла UNATTEND.TXT, находящегося в сетевом разделяемом ресурсе \\installsrv\dist и ожидает пять секунд после копирования файлов, прежде чем выполнить перезагрузку компьютера.

    winnt32 /u:unattend.txt /s:d:\i386 /e:c:\dcpromo

    запускает несопровождаемую новую установку с использованием файла UNATTEND.TXT, находящегося на локальном CD-ROM в папке \i386, включает специальные возможности (Accessibility Options) во время установки и запускает программу DCPROMO.EXE.

    SYSPREP

    Уже много лет системные администраторы используют процесс клонирования компьютера, то есть двоичной копии операционной системы, реестра и приложений, а также всех файлов и структур жесткого диска этого компьютера, чтобы дублировать копию (реплику) одного компьютера на другой компьютер. Это чрезвычайно полезный процесс, поскольку он позволяет очень быстро конфигурировать один или несколько компьютеров без необходимости ввода информации о лицензировании.

    К сожалению, клонирование диска имеет свою "Ахиллесову пяту". Дублирование всего, что находится на диске, означает, что копируется также вся уникальная информация, относящаяся к конкретному компьютеру, например, адрес TCP/IP, идентификаторы безопасности (SID) и другие значения. Это не представляет особой проблемы для старых операционных систем Microsoft, например, Windows 95, но является серьезной проблемой для более сложных операционных систем, таких как Windows Server 2003. Хотя существует целый ряд средств, которые позволяют скорректировать уникальные значения, например, NewSID компании SysInternals (www.sysinternals.com), эти средства на самом деле не содержат способа настройки клонированного образа.

    SYSPREP не только автоматизирует присваивание уникальной информации клонированным образам, но также формирует настроенную информацию для каждой установки, выполненной из клонированного образа. С помощью SYSPREP вы можете легко выполнять слияние настраиваемой информации, такой как имя компьютера, имя домена, сведения о лицензировании продукта и даже информация об активизации продукта, с клонированной установкой Windows Server 2003.

    Программа SYSPREP и средства ее поддержки (включая программу Setup Manager) находятся в файле \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003.

    Подготовка эталонного образа

    Прежде чем развертывать настраиваемый образ с помощью SYSPREP, вы должны подготовить эталонный образ, содержащий полностью сконфигурированную копию Windows Server 2003, которая будет копироваться на целевые компьютеры. Создание эталонного образа требует существенной детализации. Поскольку каждый файл и конфигурация устройств в образе, который вы создаете, будут использоваться на одном или нескольких целевых компьютерах, критически важным условием является включение в образ должных компонентов, ничего не упустив и не добавив ничего лишнего.

    Начните с определения всех компонентов Windows Server 2003, которые вы хотите установить на компьютере с эталонным образом. Помните, что все компоненты, установленные на эталонном компьютере, будут копироваться на целевые компьютеры.

    Сетевые протоколы. Ваш образ должен включать TCP/IP, но может также потребоваться включение унаследованных протоколов, таких как IPX/SPX и NetBEUI. Помните, что вы должны включать все компоненты в эталонный образ по принципу "наименьшего общего знаменателя". Это означает, что вы должны установить только те компоненты, которые относятся ко всем целевым компьютерам.

    Например, предположим, что вы используете SYSPREP для развертывания вашего эталонного образа Windows Server 2003 на 20 различных целевых компьютерах. Два компьютера будут действовать как шлюзы с унаследованным окружением NetWare, для которого требуется протокол IPX/SPX. В этом случае вам не нужны излишние затраты на установку IPX/SPX на всех целевых компьютерах. Вместо установки IPX/SPX в эталонном образе используйте файл настройки SYSPREP.INF (см. ниже в этом разделе), чтобы задать дополнительные настройки сетевых протоколов на компьютерах, где требуется протокол IPX/SPX.

    Компоненты Windows. Компоненты Windows выбираются пользователем в секции Windows Components аплета Add or Remove Programs (Установка и удаление программ) панели управления (Control Panel). Используйте принцип "наименьшего общего знаменателя" для установки только тех служб, которые требуются на всех целевых компьютерах.

    Поскольку SYSPREP удаляет настроенную информацию об эталонном образе, прежде чем копировать его на целевые компьютеры, службы, которые непосредственно связаны с Active Directory, не могут устанавливаться в эталонном образе. Сюда относятся службы Clustering Services и Certificate Services. Кроме того, вы не можете сделать эталонный компьютер контроллером домена, прежде чем используете его для отображения на другие компьютеры.

    Приложения. Вы можете сэкономить много времени, установив в эталонном образе приложения, которые будут затем устанавливаться на целевых компьютерах. Вместе с приложениями на целевой компьютер будут передаваться их файлы, значения из реестра, значки рабочего стола и другие компоненты, что позволяет полностью обойтись без программ установки от сторонних фирм.

    Еще одним преимуществом установки приложений в эталонном образе является то, что вам не требуется вход на целевой компьютер с помощью привилегированной учетной записи. Поскольку вы устанавливаете приложения в эталонном образе, предположительно используя учетную запись с локальными административными привилегиями, пользователю уже не нужно выполнять локальный вход на целевой компьютер с помощью какой-либо привилегированной учетной записи после завершения работы SYSPREP. Это особенно полезно, если вы доставляете целевой компьютер в удаленный офис и хотите использовать его как сервер, сведя к минимуму взаимодействие пользователей с этим компьютером.

    Напомним, однако, что ограничение по Active Directory, Clustering Services и Certificate Services действует также при установке приложений на эталонном компьютере. Если приложение использует одну из этих служб, то вам следует устанавливать это приложение на целевых компьютерах после SYSPREP-установки (к счастью, это также можно автоматизировать с помощью SYSPREP).

    Системные "заплаты". Системные "заплаты" (patch) улучшают работу вашей операционной системы Windows Server 2003, а также снимают потенциальные угрозы безопасности. Большинство важных "заплат" операционных систем Microsoft выпускаются в виде оперативных исправлений (hotfix), которые исправляют определенное поведение компонентов, или пакетов обновлений (Service Pack) с большим числом оперативных исправлений, объединенных в одном пакете. Установка заплат в эталонном образе позволяет обойтись без их индивидуальной установки на отдельных целевых компьютерах и гарантирует минимальный уровень последующих изменений для всех целевых компьютеров. Вы должны устанавливать только те заплаты, которые, как вам известно, работают с программным обеспечением, которое вы планируете развертывать на целевых компьютерах.

    Собственные настройки среды. Во многих организациях используются собственные фоновые изображения, "обои" и значки, чтобы создать единообразную среду для всех пользователей организации. Например, если ваша организация имеет собственный логотип, то его можно скопировать в эталонный образ.

    Состояние запускаемых служб. Поскольку службы занимают память и создают точки входа на ваш сервер, тщательно продумайте, какие службы активизировать по умолчанию.

    Драйверы устройств от сторонних фирм для оборудования Plug and Play (PnP). Вы должны установить драйверы устройств от сторонних фирм, если на одном или нескольких целевых компьютерах имеются устройства, которых нет на компьютере с эталонным образом, и драйверы устройств, которых нет в файле DRIVERS.CAB системы Windows Server 2003.

    В отличие от протоколов, компонентов Windows и приложений вы не должны соблюдать принцип "наименьшего общего знаменателя" при установке драйверов для устройств целевых компьютеров. Вы можете копировать драйверы на компьютер с эталонным образом, так как природа PnP подразумевает, что реально будут устанавливаться только необходимые драйверы. Вы можете также копировать в эталонный образ драйверы для устройств, не поддерживаемых PnP, но эти устройства потребуется устанавливать на целевом компьютере Windows Server 2003 вручную. Вы можете копировать эти драйверы в любое место на диске; файл с именем SYSPREP.INF будет указывать для Windows Server 2003 нужную папку для драйверов от сторонних фирм.

    Выполнение установки

    Определив компоненты, которые потребуются для эталонного компьютера и всех целевых компьютеров, вы можете создать эталонный образ путем установки Windows Server 2003 и всех определенных вами компонентов. Эталонный образ можно устанавливать с помощью любого метода установки. Например, если вы хотите настроить эталонный образ, используя несколько итераций, то можете использовать метод несопровождаемой установки, обеспечивая каждый раз постоянную основу для создания образа. Вы можете легко модифицировать .inf-файл для несопровождаемой установки, добавляя или удаляя компоненты и приложения.

    После того как программа установки Windows Server 2003 выполнит последнюю перезагрузку, вы должны выполнить вход, используя локальную привилегированную учетную запись, прежде чем запустить SYSPREP. По умолчанию локальная учетная запись Administrator является единственной учетной записью, отвечающей этому критерию. Это даст вам полный доступ, который требуется для установки приложений и драйверов, а также для настройки среды. Не используйте доменную учетную запись, поскольку профиль для доменной учетной записи будет потерян после запуска SYSPREP.

    Установка SYSPREP на эталонном компьютере

    Программа SYSPREP состоит из нескольких обязательных файлов, и все эти файлы должны быть скопированы в папку %SystemDrive%\SYSPREP на эталонном компьютере (обычно это папка C:\SYSPREP).

  • Sysprep.exe – это исполняемая программа SYSPREP, которая подготавливает эталонный компьютер к отображению на целевой компьютер, "вырезая" уникальную информацию, такую как имя компьютера, информация о сетевом адресе и данные регистрации продукта.
  • Setupcl.exe генерирует новые значения идентификаторов безопасности (SID) для целевого компьютера и должна находиться в той же папке, что и Sysprep.exe.
  • Factory.exe – это программа, используемая для поддержки SYSPREP в специальном режиме Factory Mode (режим изготовителя), который описывается ниже в этом разделе ("Выполнение SYSPREP в режиме Factory Mode").
  • Кроме этих обязательных файлов имеется несколько других файлов, дополнительно включаемых в процесс SYSPREP для улучшения и автоматизации процесса установки.

  • Sysprep.inf – это необязательный текстовый файл, аналогичный .ini-файлу. Он содержит настраиваемую информацию, которая будет применяться к целевому компьютеру, такую как конфигурация сети, членство в домене и данные по регистрации и активации продукта. Это не обязательный файл, но если он используется, то может частично или полностью автоматизировать установку Windows Server 2003 на целевом компьютере во время этапа мини-установки (Mini-Setup) SYSPREP.
  • Winbom.ini – это необязательный текстовый файл, используемый при запуске SYSPREP в режиме Factory Mode. В отличие от других обязательных и необязательных файлов SYSPREP, Winbom.ini не требуется устанавливать в папке %SystemDrive%\SYSPREP. Подробности использования этого файла см. ниже в этом разделе ("Выполнение SYSPREP в режиме Factory Mode").
  • Systemmgr.exe (Setup Manager) – это мощная дополнительная утилита, которая автоматически копирует для вас необходимые файлы SYSPREP в папку %SystemDrive%\SYSPREP, а также предоставляет простой в использовании графический интерфейс для подготовки файла Sysprep.inf. Если вы используете Setup Manager для подготовки файла Sysprep.inf, то вам уже не нужно вручную копировать обязательные файлы SYSPREP в папку %SystemDrive%\SYSPREP.
  • Все эти файлы, за исключением Sysprep.inf и Winbom.ini, находятся в файле \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003.

    Создание Sysprep.inf

    Для использования SYSPREP не обязательно создавать файл Sysprep.inf. Однако он позволяет существенно сократить и даже устранить взаимодействие с пользователем во время установки. При первой перезагрузке целевого компьютера после установки образа эталонного компьютера происходит запуск специального этапа мини-установки (Mini-Setup), на котором требуется, чтобы человек, выполняющий установку на целевом компьютере, отвечал на вопросы, относящиеся к индивидуальной настройке этого компьютера, то есть вводил информацию по сетевой настройке, региональной настройке и членству в домене или рабочей группе. Но если в папке %SystemDrive%\SYSPREP имеется файл Sysprep.inf, то на этапе Mini-Setup используются значения из этого файла.

    Sysprep.inf – это текстовый файл, структура и синтаксис которого очень похожи на файл UNATTEND.TXT, используемый для метода несопровождаемой установки. Файл разбит на секции, и в каждой секции представлен набор параметров и значений, которые используются при установке эталонного образа на целевом компьютере. Имеется очень много отдельных записей, и многие из них совпадают с записями файла UNATTEND.TXT, однако для краткости мы приводим в таблице 2.6 только наиболее употребительные записи.

    Наиболее употребительные записи файла Sysprep.inf
    Секция Запись Допустимые значения Описание
    [Display] Xresolution Любое целое число >=640 Разрешение по горизонтали, при котором запускается Windows Server 2003.
    Yresolution Любое целое число >=480 Разрешение по вертикали, при котором запускается Windows Server 2003.
    [GuiRunOnce] Любая команда, заключенная в кавычки Для каждой строки из этой секции SYSPREP выполняет команду в контексте выполнившего вход пользователя.
    [GuiUnattended] AdminPassword Любой допустимый пароль Windows Server 2003, заключенный в кавычки Это значение становится паролем локального администратора.
    AutoLogon Yes или No Сообщает SYSPREP, что после перезагрузки нужно выполнить автоматический вход на компьютер, используя значение AdminPassword.
    AutoLogon Любое целое число Сообщает SYSPREP, сколько раз можно выполнять вход на компьютер, используя указанное значение AdminPassword.
    OEMSkipRegional 0 или 1 Если задано значение 1, то указывает SYSPREP, что нужно пропустить страницу региональных и языковых настроек на этапе Mini-Setup. Региональную информацию можно включить в секцию [RegionalSettings] файла Sysprep.inf.
    OEMSkipWelcome 0 или 1 Если задано значение 1, то указывает SYSPREP, что нужно пропустить окно Welcome в начале этапа Mini-Setup.
    [Networking] Нет Задает сведения по сетевой идентификации.
    [Identification] JoinWorkgroup Любое допустимое имя рабочей группы Указывает имя рабочей группы, которой будет принадлежать целевой компьютер.
    JoinDomain Любое допустимое имя домена Указывает имя домена, к которому будет присоединен целевой компьютер. Если вы задаете это значение, то можете также задать записи DomainAdmin и DomainAdminPassword.
    [Identification] DomainAdmin Любое допустимое пользовательское имя администратора домена Указывает пользовательское имя, которое будет использовано для присоединения целевого компьютера к домену. Соответствующая учетная запись должна иметь право добавления компьютеров к домену.
    DomainAdminPassword Допустимый пароль для пользователя, идентифицированного в DomainAdmin Указывает пароль пользователя, идентифицированного в DomainAdmin.

    Полное описание всех секций и записей, допустимых для файла Sysprep.inf, см. в help-файле Windows Pre-Installation Reference, который находится в \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003.

    Примечание. С помощью Setup Manager вы можете создавать предварительно сконфигурированный файл Sysprep.inf, который настраивается в соответствии с вашими ответами в графическом интерфейсе Setup Manager.

    Исключение взаимодействия с пользователем

    Если вы хотите расширить записи в файле Sysprep.inf для полной автоматизации этапа Mini-Setup на целевом компьютере, чтобы исключить взаимодействие с пользователем, то должны заполнить, как минимум, секции этого файла в соответствии с таблицей 2.7.

    Записи, которые должны быть обязательно заданы, чтобы исключить взаимодействие с пользователем во время установки
    Секция Запись
    [GuiUnattended]
    OEMSkipRegional = 1
    AdminPassword
    TimeZone
    [UserData]
    FullName
    OrgName
    ComputerName
    ProductKey
    [Networking] В этой секции не требуется никаких записей; однако имя этой секции должно быть представлено в файле SYSPREP.INF, чтобы задать записи в секции [Identification]
    [Identification]
    JoinWorkgroup (в случае присоединения к рабочей группе)
    JoinDomain (в случае присоединения к домену)
    DomainAdmin (в случае присоединения к домену)
    DomainAdminPassword (в случае присоединения к домену)
    [LicenseFilePrintData]
    AutoMode = PerServer (если используется лицензирование типа Per Server)
    AutoUsers (если используется лицензирование типа Per User)

    Ниже приводится достаточно простой файл Sysprep.inf, который позволяет установить Windows Server 2003 без взаимодействия с пользователем. В нем используются только что описанные и некоторые другие записи.

    [GuiUnattended]
    OEMSkipRegional = 1
    AdminPassword = "W1k1d@L337!H4x0r"
    TimeZone = 027
    [UserData]
    ComputerName = WEBSERVER01
    FullName = "Network Administrator"
    OrgName = "Widgets International, LLC"
    ProductKey = "00000-19095-ABCDE-FGHIJ-KLMNO"
    [Networking]
    [Identification]
    DomainAdmin = Administrator
    DomainAdminPassword = "!p074zz1um%"
    JoinDomain = WIDGETINT
    [LicenseFilePrintData]
    AutoMode = PerServer
    AutoUsers = 100

    Задание альтернативных контроллеров ЗУ большой емкости

    Обычно вам следует использовать SYSPREP как метод установки только в ситуациях, когда на компьютере с эталонным образом и на всех целевых компьютерах используется одинаковое или очень сходное оборудование. Однако в определенных ситуациях у вас может быть целевой компьютер, на котором используется контроллер ЗУ большой емкости (mass storage), несколько отличающийся от контроллера эталонного компьютера (возможно, из-за использования другого чипсета). К счастью, в файле Sysprep.inf можно задать, чтобы целевой компьютер выполнял пересмотр контроллеров ЗУ большой емкости. Нужный драйвер выбирается с помощью Plug and Play. Чтобы активизировать эту возможность, нужно включить в секцию [Sysprep] этого файла следующую запись:

    [Sysprep]
    BuildMassStorageSection = Yes

    Эта запись указывает SYSPREP на необходимость заполнения секции [SysprepMassStorage] того же файла Sysprep.inf и установки драйвера для каждого из этих контроллеров ЗУ большой емкости в базу данных критически важных устройств. Вы можете затем заполнить секцию [SysprepMassStorage] своего файла Sysprep.inf, запустив Sysprep.exe с ключом -bmsd (см. ниже в этом разделе).

    Примечание. Полное заполнение секции [SysprepMassStorage] в файле SYSPREP.INF существенно увеличит время установки с помощью SYSPREP на целевом компьютере. Если вы знаете конкретные контроллеры ЗУ большой емкости на целевых компьютерах, то перед окончательным созданием эталонного образа имеет смысл удалить из секции [SysprepMassStorage] все записи, кроме записей для этих контроллеров.

    Корректировка размеров дисковых разделов

    При копировании эталонного образа на целевой компьютер может обнаружиться, что этот компьютер имеет существенно больший объем дискового пространства, чем эталонный компьютер. Хотя многие программные продукты клонирования могут автоматически изменять для вас размеры разделов, чтобы система Windows Server 2003 получала пространство на диске в полном объеме, некоторые продукты не позволяют делать это автоматически. В этом случае вы можете использовать следующую запись в SYSPREP.INF, чтобы система Windows Server 2003 расширяла раздел для захвата всего нераспределенного пространства, которое следует непосредственно за разделом, в котором устанавливается операционная система:

    [Unattended]
    ExtendOEMPartition = 1 значение

    где значение – дополнительно задаваемый размер в мегабайтах, на который вы хотели бы увеличить текущий размер раздела.

    Имеется несколько особенностей, касающихся использования этой записи. Во-первых, вы можете увеличивать только разделы NTFS. Эта запись будет игнорироваться, если для раздела с образом, который вы восстанавливаете на целевом компьютере, используется файловая система FAT. Кроме того, поскольку вы увеличиваете размер раздела, размер жесткого диска целевого компьютера должен быть не меньше размера диска компьютера с эталонным образом. Раздел, который вы хотите расширить, должен иметь нераспределенное пространство. Вы не можете расшириться за счет пространства, которое уже захвачено существующим разделом. И, наконец, вы не можете захватить все пространство диска, поскольку эта запись никогда не занимает последний цилиндр жесткого диска, чтобы могли правильно действовать динамические диски

    Запуск программ после завершения работы SYSPREP

    SYSPREP не только предоставляет настроенную системную информацию, но также может устанавливать и запускать программы на целевых компьютерах после установки Windows Server 2003. Это требуется достаточно часто. Например, если работа определенных программ основывается на службах Clustering Services или Certificate Services или они интегрированы с Active Directory, то вы не можете устанавливать их на компьютере с эталонным образом, но, тем не менее, вам может потребоваться их автоматическая установка сразу после завершения установки с помощью SYSPREP. Вы можете использовать файл Sysprep.inf для запуска большинства команд, включая запуск утилит установки программ, пакетных файлов, скриптов Windows Scripting Host (WSH) и команд, необходимых для создания контроллера домена.

    Чтобы запустить определенную программу после завершения установки Windows Server 2003 на целевом компьютере, создайте в файле Sysprep.inf новую секцию с именем [GuiRunOnce]. В этой секции создайте по одной записи для каждой команды, которую вы хотите запустить. Каждая команда должна быть задана в отдельной строке и должна быть заключена в кавычки. В следующем примере задается установка Active Directory на целевом компьютере и последующий запуск программы установки, основывающейся на использовании службы Microsoft Installer. В этом примере файлы Setup.msi и dcpromo_answer_file должны находиться в папке C:\Installers на целевом компьютере.

    [GuiRunOnce]
    "c:\windows\system32\dcpromo /answer:c:\installers\dcpromo_answer_file "
    "c:\windows\system32\msiexec c:\installers\setup.msi"

    Секция [GuiRunOnce] действует путем модифицирования раздела реестра HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\RunOnce и добавления каждой команды к этому параметру. Каждая команда запускается синхронно, то есть команды обрабатываются по порядку, и очередная команда не запускается, пока не будет выполнена предыдущая команда.

    Важным ограничением секции [GuiRunOnce] является то, что программы запускаются в контексте выполнившего вход пользователя. Если пользователь, выполнивший вход на данный сервер, не имеет необходимых привилегий для запуска определенной команды из секции [GuiRunOnce], то эта команда не будет выполнена (хотя будут выполняться попытки запуска последующих команд). Поскольку секция [GuiRunOnce] обрабатывается в контексте выполнившего локальный вход пользователя, это также означает, что любая программа, которая записывает относящуюся к профилю информацию только для текущего пользователя, будет недоступна другим пользователям, выполнившим вход на данный компьютер.

    Если вы хотите запустить привилегированные команды на целевом компьютере после установки Windows Server 2003, и вы знаете, что первый пользователь, который выполнит вход на этот компьютер, не имеет привилегий, необходимых для выполнения этих команд, то можете использовать альтернативу секции [GuiRunOnce]. Создайте папку \i386\$OEM$ в папке программы SYSPREP и добавьте следующую запись в файл SYSPREP.INF (предполагается, что системным диском является диск C:):

    [Unattended]
    InstallFilesPath = C:\Sysprep\i386

    Далее создайте текстовый файл с именем Cmdlines.txt, аналогичный секции [GuiRunOnce] файла Sysprep.inf. Этот файл содержит одну секцию с именем [Commands], и каждая запись этой секции содержит заключенную в кавычки команду. Например, с помощью следующего файла Cmdlines.txt происходит запуск файла VBS (Visual Basic Script), после чего происходит запуск программы установки, которая должна выполняться в режиме без сообщений (quiet mode).

    [Commands]
    "wscript c:\scripts\cleanup.vbs"
    "c:\installers\setup.exe -quiet"

    Имеются два преимущества в использовании файла Cmdlines.txt для запуска программ после завершения работы SYSPREP. Во-первых, команды из этого файла запускаются до окончательной перезагрузки SYSPREP (в отличие от секции [GuiRunOnce], которая запускается после окончательной перезагрузки SYSPREP). Это означает, что команды выполняются в привилегированном контексте локальной системы. Второе преимущество состоит в том, что любая связанная с профилем информация записывается в профиль HKEY_USERS\.Default, в результате чего любой пользователь, выполнивший первый вход на данный компьютер, получит эту информацию в виде копии в своем локальном профиле.

    Имеются также некоторые недостатки в использовании Cmdlines.txt.

    Не могут устанавливаться пакеты MSI (с помощью Msiexec.exe), поскольку файл Cmdlines.txt запускается до окончательной перезагрузки SYSPREP. На этот момент служба Microsoft Installer не работает в полном виде. Используйте в этом случае [GuiRunOnce] или перепакуйте MSI-файл в формат, который не основывается на службе Microsoft Installer (например, в пакет SMS [Microsoft Systems Management Server]).

    При выполнении Cmdlines.txt не действуют сетевые соединения. Это вызывает сбой любой программы, использующей сетевое соединение или ресурс.

    Внимание. SYSPREP не может использоваться для автоматизации любого ввода или взаимодействия с пользователем, которое требуется для команд из секции [GuiRunOnce] или из файла Cmdlines.txt. Если для программы, запускаемой из этих источников, требуется ввод (например, ввод серийного номера или щелчок на диалоговой кнопке OK), то у пользователя будет запрошен ввод этой информации. К счастью, многие программы и скрипты можно модифицировать для установки без взаимодействия с пользователем. Альтернативный вариант – это упаковка приложения в формат, который не требует взаимодействия, например, в виде пакета Microsoft Installer (MSI) или исполняемого пакета SMS.

    Выполнение Sysprep.exe

    После установки Windows Server 2003 на компьютере с эталонным образом и заполнения файла Sysprep.inf запустите Sysprep.exe, чтобы стереть информацию, относящуюся к конкретной машине на данном компьютере.

    Чтобы можно было использовать файлы Sysprep.inf и Setupcl.exe, они должны находиться в папке %SystemDrive%\SYSPREP. Если вы используете файл Sysprep.inf для передачи информации по установке и конфигурированию на целевой компьютер, то этот файл тоже должен находиться в данной папке.

    Программа Sysprep.exe имеет ряд параметров для настройки ее работы на целевом компьютере. Она имеет следующий синтаксис:

    SYSPREP -команда

    где команда – это действие, которое должно быть выполнено этой программой. (Некоторые команды предназначены для использования исключительно в специальном режиме SYSPREP Factory Mode.) Ниже описываются команды, которые вы можете использовать.

    -activated. Если вы запускаете SYSPREP в режиме Factory Mode и уже активировали Windows Server 2003, то этот ключ позволяет вам не восстанавливать допустимый период для активации продукта. Эта опция используется до того, как вы примените команду -reseal в режиме Factory Mode.

    -audit. Если вы запускаете SYSPREP в режиме Factory Mode, эта команда выполнит перезагрузку компьютера без генерации новых идентификаторов безопасности (SID) и без обработки любых команд из секции [OEMRunOnce] файла Winbom.ini.

    -bmsd. Для этой команды требуется, чтобы в секции [Sysprep] файла Sysprep.inf имелась запись BuildMassStorageSection = Yes и чтобы в этом файле имелась также секция [SysprepMassStorage]. При выполнении этих условий запуск SYSPREP с данной командой вызывает заполнение секции [SysprepMassStorage] идентификаторами PnP (Plug and Play) всех запоминающих устройств большой емкости, которые поддерживаются собственными средствами Windows Server 2003. Вы можете затем удалить вручную те записи, которые не хотите использовать для клиентов.

    Вы можете также использовать эту команду, когда хотите использовать SYSPREP для заполнения секции [SysprepMassStorage] файла Sysprep.inf на эталонном компьютере, например, если знаете, что на одном или нескольких целевых компьютерах используется контроллер ЗУ большой емкости, отличный от контроллера эталонного компьютера. Эта команда только заполняет секцию [SysprepMassStorage] файла Sysprep.inf; она не удаляет настроенную информацию эталонного компьютера, не генерирует новых идентификаторов безопасности (SID) и не завершает работу компьютера. Эта команда должна использоваться отдельно. Вы не можете использовать ее в сочетании с другими командами SYSPREP.

    -clean. Эта команда удаляет неиспользуемые драйверы ЗУ большой емкости, добавленные в секцию [SysprepMassStorage] файла Sysprep.inf. Она также удаляет любые неиспользуемые устройства, внесенные с помощью Plug and Play.

    -factory. Инициирует специальный режим Factory Mode для SYSPREP. Эта команда перезапускает компьютер и помещает его в состоянии связи с сетью; однако часть Mini-Setup процесса SYSPREP не будет запущена. После активизации Factory Mode на эталонном компьютере этот компьютер можно клонировать для получения образа. Этот образ затем восстанавливается на целевом компьютере, и в это время можно модифицировать файл Sysprep.inf для выполнения дополнительных шагов или добавить к образу драйверы таких устройств, как контроллеры ЗУ большой емкости. После выполнения задач режима Factory Mode происходит запуск SYSPREP с командой -reseal для завершения процесса и подготовки компьютера к этапу Mini-Setup.

    -forceshutdown. Эта команда указывает SYSPREP, что после окончания установки нужно завершить работу компьютера. Эту команду можно использовать, если ACPI BIOS компьютера не прекращает самостоятельно работу компьютера после того, как SYSPREP завершает свой процесс.

    -noreboot. Эта команда указывает SYSPREP, что после окончания процесса SYSPREP не нужно прекращать работу компьютера или перезагружать его. Обычно эту команду следует использовать только в целях тестирования, так как изменения на эталонном компьютере после выполнения SYSPREP могут вызвать неверную установку эталонного образа.

    -nosidgen. По умолчанию SYSPREP генерирует новую информацию идентификаторов безопасности (SID) для каждого целевого компьютера. Но если вы создаете только одну копию эталонного компьютера, и эталонный компьютер будет выведен из эксплуатации или на нем будет создан новый образ, то вы можете использовать эту команду, чтобы процесс SYSPREP не генерировал новый SID на целевом компьютере.

    -pnp. Эта команда вызывает полный пересмотр всех устройств Plug and Play (PnP) на этапе Mini-Setup. Вам следует использовать эту команду, только если целевой компьютер имеет унаследованные ISA-устройства PnP. Процесс полной перенумерации устройств существенно увеличивает время выполнения процесса SYSPREP на целевом компьютере.

    -quiet. Эта команда указывает SYSPREP, что нужно отменить вывод на экран требующих подтверждения сообщений.

    -reseal. Если целевой компьютер находится в режиме Factory Mode и в образ внесены все дополнительные изменения, то эта команда подготавливает данный компьютер к окончательной установке образа. Reseal – это последний этап процесса Factory Mode.

    Хотя вы можете запускать SYSPREP с любыми параметрами из командной строки, программа SYSPREP имеет также графический интерфейс, который дает вам доступ к большинству возможностей SYSPREP, включая настройки Factory Mode. Для входа в графический режим SYSPREP запустите Sysprep.exe без параметров.

    После запуска SYSPREP работает в соответствии с параметрами, переданными в командной строке (или, в графическом режиме, выполняет действия, выбранные в этом интерфейсе). В зависимости от команд, переданных в SYSPREP, время выполнения может занять от нескольких секунд до нескольких минут. По окончании работы SYSPREP автоматически завершает работу компьютера, если он совместим с ACPI. В противном случае вы получаете сообщение, когда можно выполнить безопасное выключение компьютера.

    Клонирование эталонного образа в файл

    Поскольку Microsoft не предоставляет и не продает (пока) какое-либо программное обеспечение для выполнения этого шага, для клонирования эталонного образа требуется ПО от сторонних фирм. На рынке имеется несколько превосходных продуктов для клонирования, включая Ghost компании Symantec Software, Drive Image компании PowerQuest и NovaDISK компании NovaSTOR. Большинство пакетов клонирования позволяют вам клонировать эталонный образ на различные носители, включая другой раздел диска, сетевые разделяемые ресурсы, CD-R/CD-RW или на DVD в одном из допускающих запись стандартов.

    Восстановление эталонного образа на целевой компьютер

    Процесс, используемый для восстановления эталонного образа, варьируется в зависимости от ПО, использованного для создания этого образа. Для получения подробной информации по восстановлению из файла образа см. в документации соответствующего ПО. Отметим, что большинство программ создания образов от сторонних фирм могут автоматически справляться с отличиями между эталонным и целевыми компьютерами, например, при различных размерах жестких дисков. Отметим, однако, что никакое ПО создания образов не может установить на диск больше данных, чем умещается на этом диске, поэтому убедитесь, что ваш целевой компьютер имеет достаточный размер пространства на диске, чтобы вместить файлы из эталонного образа, который восстанавливается вашей программой создания образов.

    Запуск этапа Mini-Setup

    Когда компьютер, на котором восстановлен образ SYSPREP, загружается в первый раз, выполняются следующие шаги, если соответствующие ответы не заданы в файле Sysprep.inf.

  • Plug and Play обнаруживает все совместимые устройства компьютера. Обычно для выполнения этого процесса требуется от трех до пяти минут. Но если у вас полностью собрана секция [SysprepMassStorage] файла Sysprep.inf, то этот процесс может занять значительно больше времени (до 45 минут).
  • Вы должны подтвердить условия лицензионного соглашения конечного пользователя Windows Server 2003 End-User License Agreement (EULA).
  • Вы должны ввести свое имя и название организации.
  • Вы должны присоединиться к рабочей группе или домену.
  • Вы должны задать региональные параметры для сервера, такие как язык, тип валюты и часовой пояс.
  • Вы должны задать для интерфейса телефонии Telephony API, например, телефонный код соответствующего региона.
  • Вы должны задать сетевые протоколы, службы и адресацию.
  • Автоматически удаляется папка SYSPREP.
  • Происходит перезагрузка компьютера, и появляется диалоговое окно входа (logon).
  • К этому моменту Windows Server 2003 успешно установлена на целевом компьютере. Вы можете выполнить вход на этот компьютер, как на любом другом компьютере под уровнем Windows Server 2003, и вносить дальнейшие изменения, например, устанавливать другое ПО или обновленные драйверы.

    Выполнение SYSPREP в режиме Factory Mode

    Factory Mode – это особое средство SYSPREP, позволяющее администраторам поддерживать один базовый образ для всех компьютеров Windows Server 2003 независимо от различий в оборудовании (конечно, при условии, что они используют один совместимый уровень HAL). Если вы создали образ эталонного компьютера в режиме Factory Mode и восстанавливаете его на целевом компьютере, то этот компьютер не загружается автоматически в режим Mini-Setup. Вместо этого в режиме Factory Mode происходит обработка другого файла, Winbom.ini, который аналогичен файлу Sysprep.inf. В файле Winbom.ini вы можете задавать информацию, относящуюся к данной конкретной машине, например, дополнительные приложения и обновленные драйверы контроллеров ЗУ большой емкости. После обработки файла Winbom.ini на целевом компьютере вы можете подготовить этот компьютер снова к выполнению этапа Mini-Setup программы SYSPREP, используя команду -reseal.

    RIS (Remote Installation Services)

    Windows Server 2003 поддерживает и третий метод автоматизированной установки, RIS (Remote Installation Services). RIS представляет собой некоторое сочетание метода автоматизированной установки с помощью файла UNATTEND.TXT и SYSPREP.

    Работа RIS основывается на использовании раздела хост-компьютера Windows Server 2003, который задан как сервер RIS. Раздел RIS на этом сервере содержит один или несколько образов Windows Server 2003 вместе с дополнительными файлами, которые модифицируют эти образы во время процесса установки.

    Хотя все файлы установки клиентов в RIS называют "образами", реально это могут быть образы на основе файлов (они называются "плоскими" [flat] образами ) аналогично несопровождаемой установке или двоичные образы (их называют RIPrep-образами – по названию утилиты, используемой для их создания) аналогично SYSPREP.

    После создания образов на сервере RIS целевые компьютеры (клиенты) подсоединяются к этому серверу и устанавливают образ через сеть на свои локальные жесткие диски. Клиентам не требуется локальная копия носителя установки или образа, и, в отличие от SYSPREP, для создания или установки образа на целевых компьютерах не требуется ПО создания образов от сторонних фирм. (Однако RIS может развертывать образы, созданные с помощью ПО клонирования от сторонних фирм.)

    Требования к RIS

    Хотя RIS представляет очень гибкий метод установки Windows Server 2003, существуют некоторые обязательные требования по его использованию.

  • Работа RIS основывается на подсоединении клиентов к выделенному серверу RIS. Однако для этого клиенты должны иметь сетевой адаптер, который поддерживает стандарт дистанционной загрузки PXE (Intel Pre-Boot Execution) или поддерживается диском Microsoft RIS Boot Disk. RIS Boot Disk – это загрузочный диск (дискета), который создается с помощью RIS и поддерживает сетевое соединение с сервером RIS. RIS Boot Disk поддерживает ограниченное количество сетевых адаптеров, но поддержку дополнительных адаптеров нельзя добавить к этому диску. В результате, если ваш целевой компьютер не поддерживает PXE и не поддерживается диском RIS Boot Disk, вы не можете использовать RIS как метод автоматизированной установки.
  • Для RIS требуется, чтобы дисковый раздел на сервере RIS содержал образы RIS, и для этого раздела должна использоваться файловая система NTFS. Для раздела RIS не может использоваться файловая система EFS, и раздел RIS не может быть системным загрузочным или корневым разделом. Раздел RIS нельзя адресовать как разделяемый ресурс DFS.
  • На сервере RIS должна быть установлена служба RIS. Службу RIS можно установить с носителя установки Windows Server 2003.
  • Сервер RIS должен отвечать минимальным требованиям к оборудованию для версии Windows Server 2003, которая устанавливается на клиентских компьютерах, и этот сервер должен иметь высокоскоростное соединение со всеми клиентами (например, Ethernet 100 Мбит/с).
  • Сервер RIS не может быть групповым (multihomed) компьютером (то есть иметь несколько сетевых адаптеров).
  • На сервере RIS должен быть запущен протокол TCP/IP.
  • Для сети и домена, где находятся ваш сервер RIS и клиенты, должны быть доступны DHCP, DNS и Active Directory, хотя сами они не обязательно должны работать на самом сервере RIS. Сервер DHCP не обязательно должен быть сервером Microsoft DHCP, но если этот так, то он должен быть авторизован.
  • RIS можно использовать только с версиями Standard, Enterprise и Datacenter Edition продукта Windows Server 2003.
  • Установка сервера RIS

    Установка сервера RIS является первым шагом к установкам с помощью RIS. Если служба RIS еще не установлена на вашем сервере RIS, то эту службу можно установить с помощью секции Windows Components аплета Add or Remove Programs в Control Panel. После установки мастер RIS Setup Wizard проводит вас через шаги конфигурирования вашего сервера RIS.

    Местоположение файлов RIS. Setup Wizard запрашивает у вас местоположение раздела и файлов образов RIS. Раздел RIS не обязательно должен быть исключительно выделен для RIS; клиенты выполняют к нему доступ с помощью UNC-пути \\имя-сервера-RIS\RemoteInstall. Вы должны выбрать раздел NTFS как место размещения файлов сервера RIS, и этот раздел не может быть загрузочным или корневым разделом данного сервера.

    Активизация RIS. Чтобы сразу активизировать RIS на сервере, установите флажок Respond To Client Computers Requesting Service (Отвечать клиентским компьютерам, запрашивающим обслуживание). Если вы хотите сначала создать образы RIS, то можете позже вручную активизировать ответы RIS клиентам.

    Чтобы сервер RIS отвечал только предварительно подготовленным в Active Directory клиентам, установите флажок Do Not Respond To Unknown Client Computers (Не отвечать неизвестным клиентским компьютерам). В случае установки этого флажка только предварительно подготовленным клиентским компьютерам будет разрешена установка образа с сервера RIS. Предварительная подготовка компьютера (prestage) заключается в том, что уникальный глобальный идентификатор GUID этого клиентского компьютера, основывающийся на MAC-адресе карты сетевого интерфейса (NIC), заранее включается в Active Directory.

    Поиск файлов для начального образа. Setup Wizard запрашивает у вас местоположение установочных файлов Windows Server 2003, которые будут использоваться для создания первого образа на сервере RIS. Вы можете в дальнейшем модифицировать, заменить или удалить этот образ. Установочные файлы будут скопированы в разделяемый ресурс \RemoteInstall, созданный на сервере RIS. Эти файлы можно найти на физическом носителе, например, на CD, или в разделяемом сетевом ресурсе.

    Имя папки для начального образа. Setup Wizard просит вас ввести имя папки, где будут установлены файлы. Эта папка будет создана в разделяемом ресурсе \RemoteInstall, созданном на сервере RIS. Имя папки должно быть достаточно описательным, чтобы представить версию операционной системы (например, WIN2K3_STANDARD). Имя папки не обязательно должно быть ограничено форматом именования 8.3.

    Ввод "дружественного" описания и справочного текста. Ввод "дружественного" (понятного) описания и справочного (help) текста позволяет дать более широкое описание образа RIS. Это описание и справочный текст видят клиенты, когда они выбирают образ для установки на целевом компьютере. Если у вас много образов RIS, доступных для установки, эти значения могут существенно помочь пользователю, чтобы отличать образы друг от друга.

    Если предположить, что у вас был установлен флажок Respond To Client Computers Requesting Service, то после завершения работы мастера Setup Wizard ваш сервер RIS может предоставлять образы Windows Server 2003 клиентам. Для обслуживания клиентских запросов на сервере активизируются следующие три службы.

  • Remote Installation (BINLSVC). Это служба, через которую проходят запросы от клиентов RIS, которые используют сетевые адаптеры (NIC), поддерживающие PXE или поддерживаемые диском RIS Boot Disk. Она выполняет отправку образов клиентам, и если клиентский компьютер не подготовлен предварительно в Active Directory, то она создает учетную запись этого компьютера в Active Directory.
  • Trivial File Transfer Protocol Daemon (TFTPD). Эта служба передает на клиентские компьютеры начальные установочные файлы, которые требуются службе RIS. Этот протокол поддерживается как сетевыми адаптерами, поддерживающими PXE, так и диском RIS Boot Disk. Наиболее важным файлом, который отправляется клиенту службой TFTPD, является файл Startrom.com, который настраивает клиентский компьютер и затем разрешает пользователю инициировать RIS-установку.
  • Single Instance Store (SIS). Эта служба снижает общий объем пространства, используемого сервером RIS, путем устранения нескольких копий одного файла. Если SIS находит более одной копии какого-либо файла в разделе RIS на сервере RIS, она оставляет одну копию и создает ссылки для других копий. Это позволяет создавать в разделе RIS несколько образов, которые используют много общих файлов, не занимая слишком много места на диске.
  • Управление серверами RIS

    Серверы RIS управляют почти всеми аспектами установки и дистрибуции образов, включая готовность, безопасность и возможности установки. К счастью, имеется много средств, которые вы можете использовать для управления своими серверами RIS, а также быстрого и эффективного выполнения своих установок.

    Управление свойствами сервера RIS с помощью Active Directory. Управление RIS осуществляется с помощью страниц свойств в объектах Active Directory. Для доступа к страницам свойств RIS для сервера RIS откройте оснастку Active Directory Users and Computers, перейдите в контейнер, содержащий сервер RIS, щелкните правой кнопкой на этом сервере и выберите пункт Properties. Вы можете задать следующие опции для сервера RIS на странице свойств Remote Install.

  • Client Servicing (Обслуживание клиентов). Указывает, будет ли сервер RIS отвечать всем клиентам, запрашивающим обслуживание, или только предварительно подготовленным (prestaged) клиентам. Если выбрать вариант Respond to clients requesting service (Отвечать клиентам, запрашивающим обслуживание), то RIS будет отвечать любым клиентским компьютерам, запрашивающим образ (это также способ активизации сервера RIS, если вы первоначально не задали эту опцию в мастере RIS Setup Wizard). Если выбрать вариант Do not respond to unknown client computers, то сервер RIS будет отвечать только предварительно подготовленным клиентам. Информацию по предварительной подготовке клиентов RIS в Active Directory см. ниже в этом разделе ("Предварительная подготовка компьютеров в Active Directory").
  • Verify Server (Проверка сервера). С помощью этой опции запускается мастер, который проверяет согласованность сервера RIS с точки зрения настроек и конфигурации. Если отсутствуют ключевые файлы RIS, то у вас запрашивается носитель установки Windows Server 2003. Опция Verify Server доступна только в тех случаях, когда вы выполнили локальный вход на сервер RIS или подсоединились через Remote Desktop.
  • Show Client (Показать клиента). Позволяет вам выполнять поиск клиентов RIS в Active Directory. Выводится диалоговое окно со списком клиентских компьютеров (подготовленных и не подготовленных предварительно) вместе с их глобально уникальными идентификаторами (GUID).
  • Advanced Settings (Дополнительные параметры). Эти параметры позволяют вам уточнять, как клиентские компьютеры должны отвечать серверу RIS. Сюда включаются следующие подопции.
  • Automatic client computer account naming format (Формат автоматического именования учетных записей клиентских компьютеров). Позволяет вам задавать соглашение по именованию для клиентских компьютеров, поэтому данная информация не должна вводиться человеком, выполняющим установку на клиентском компьютере. Чтобы обеспечить уникальность имен, вы можете использовать следующие параметры.Кроме того, вы можете вставлять число после знака %, чтобы указать количество символов. Например, формат именования %1First%7Last%MAC даст имя компьютера "JHAMILTO0030628AC74D", если установку на целевом компьютере выполняет пользователь John HAMILTON и MAC-адрес первого сетевого адаптера (NIC) на клиентском компьютере равен 00B30B62.8ABC7B4D.
  • Active Directory location of client computer accounts (Местоположение учетных записей клиентских компьютеров в Active Directory). Указывает контейнер, в котором находятся учетные записи предварительно подготовленных целевых компьютеров, а также контейнер, в котором создаются учетные записи для еще не подготовленных компьютеров.
  • Параметр Подставляемое значение
    %First Имя выполнившего вход пользователя
    %Last Фамилия выполнившего вход пользователя
    %Username Сетевое имя входа пользователя
    %MAC MAC-адрес сетевого адаптера целевого компьютера
    %# Вставка наращиваемого номера, который отслеживается сервером RIS

    Управление свойствами сервера RIS с помощью Risetup. Risetup – это утилита командной строки, которая позволяет вам осуществлять управление и автоматизацию элементов сервера RIS, например, образов. Она имеет следующий синтаксис:

    risetup [/add] | [/check] | [/auto имя_файла.inf]

    где

    /add указывает Risetup, что нужно добавить новый образ установки на сервере RIS.

    /check выполняет проверку правильности функционирования сервера RIS, выявляет и устраняет большинство проблем, связанных с неверно работающими серверами RIS, и выполняет повторную авторизацию сервера RIS в Active Directory.

    /auto имя_файла.inf указывает Risetup, что нужно сконфигурировать сервер автоматически, как это определено в файле имя_файла.inf. Этот файл определяет конфигурацию сервера RIS аналогично мастеру RIS Setup Wizard, но не требует никакого взаимодействия с администратором.

    Ниже приводится пример .inf-файла для параметра /auto утилиты Risetup:

    [Version]
    Signature = "$Windows NT$"
    [Risetup]
    [Rootdir] = "e:\RemoteInstall"
    Source ="z:\InstallSource\i386"
    [Directory] = "WIN2K3_STANDARD"
    [Description] = "Windows Server 2003 Standard Edition"
    [HelpText] = "Base image for all servers in the Philadelphia office"
    [Screens] = "overwrite"
    [Architecture] = "x86"
    [Language] = "English"

    Записи очевидны по своему смыслу, и все они обязательны для .inf-файла. Лишь несколько записей требуют пояснений:

  • [Rootdir]. Указывает диск и папку (директорию), где находятся файлы RIS. Это папка, предоставляемая для разделяемого использования с помощью имени разделяемого ресурса \RemoteInstall. Если служба RIS уже установлена, и вы запустили мастер RIS Setup Wizard, чтобы задать местоположение папки RIS, то этот путь должен оставаться неизменным (вы не можете изменить эту запись, чтобы переместить местоположение папки RIS). Это должен быть путь на локальном диске, а не UNC-путь, и максимальное количество символов, включая путь и имя папки, не должно быть больше 127.
  • [Source]. Указывает местоположение носителя установки, из которого должен быть создан образ установки. Это может быть путь на локальном диске или UNC-путь, и он может содержать до 260 символов.
  • [Directory]. Папка (директория), которая будет создана в разделяемом ресурсе \RemoteInstall сервера RIS, чтобы помещать в нее файлы образа. Это имя может содержать до 39 символов.
  • [Description]. Краткое описательное название образа. Оно может содержать до 63 символов.
  • [HelpText]. Более длинное описательное название образа. Оно может содержать до 260 символов.
  • [Screens]. Указывает действия, которые будут выполнены с имеющимися .osc-файлами при установке образа; .osc-файлы содержат текст, который выводится на экран целевого компьютера во время установки образа RIS. Допускаются три значения: overwrite (перезапись), backup (резервная копия) и leavealone (не затрагивать).
  • [Architecture]. Указывает архитектуру процессора для образа. Это может быть "x86" для 32-битного ЦП или "ia64" для семейства 64-битных процессоров Itanium. RIS не позволяет вам устанавливать образ на неверном процессоре.
  • Управление доступом к службам RIS

    Если вы развертываете RIS на большом предприятии, то вам, видимо, потребуется ограничить количество компьютеров, на которых можно устанавливать образ с помощью RIS, а также круг лиц, которые могут устанавливать образ на этих компьютерах. Это можно осуществлять несколькими способами.

    Использование Group Policy для управления доступом. Объекты GPO (Group Policy Objects) – это средство Active Directory, которое позволяет администратору делегировать полномочия на предприятии. Используя оснастку Active Directory Users and Computers, вы можете ограничивать уровень доступа определенной организационной единицы (OU) к службам RIS. Щелкните правой кнопкой на OU, которой вы хотите делегировать (или ограничить) доступ к RIS, и выберите в контекстном меню пункт Properties. Затем выберите вкладку Group Policy. Перейдите в контейнер User Configuration\ Software Settings\Remote Installation Services и дважды щелкните на Choice Options (Параметры выбора). Вы можете разрешить (enable), отключить (disable) или оставить несконфигурированным (not configured) для наследования политики любое из четырех следующих средств RIS.

  • Automatic Setup (Автоматическая настройка). Проверяется идентификатор GUID клиентского компьютера, чтобы определить, был ли он предварительно подготовлен. Если да, то сохраняется существующая учетная запись этого компьютера. Иначе создается учетная запись компьютера с использованием политик именования, заданных для RIS.
  • Custom Setup (Нестандартная настройка). Позволяет пользователям изменить имя их собственного компьютера, а также местоположение учетной записи этого компьютера в дереве Active Directory.
  • Restart Setup (Повторный запуск). Позволяет пользователю возобновить настройку, если не удалось выполнить предыдущую попытку.
  • Tools (Инструментальные средства). Переключатель вывода списка любых дополнительных средств, которые вы установили для клиентских компьютеров RIS.
  • Предварительная подготовка компьютеров в Active Directory

    Разрешая использовать ваш сервер RIS только тем компьютерам, которые предварительно подготовлены в Active Directory, вы препятствуете тому, чтобы любой доменный пользователь мог установить образ на любом компьютере. Разрешение установки образов на любом компьютере может иметь серьезные последствия, включая вопросы лицензирования и администрирования. Если это возможно, старайтесь выполнять предварительную подготовку всех ваших клиентских компьютеров.

    Для предварительной подготовки клиентского компьютера используйте оснастку Active Directory Users and Computers. Перейдите к контейнеру, где хотите размещать учетные записи ваших клиентских компьютеров, щелкните правой кнопкой, укажите пункт New и затем выберите пункт Computer. В диалоговом окне New Object (Создание объекта) введите имя, которое будет назначено компьютеру, и затем щелкните на кнопке Next. Установите флажок This is a managed computer (Это администрируемый компьютер), введите идентификатор GUID этого компьютера и щелкните на кнопке Next.

    GUID обычно содержит MAC-адрес сетевого адаптера (NIC) вместе со строкой символов (обычно это нули) в начале адреса. GUID данного компьютера можно обычно найти в BIOS компьютера, и поставщики часто печатают GUID снаружи или внутри корпуса компьютера. После предварительной подготовки клиентских компьютеров и конфигурирования RIS таким образом, чтобы не отвечать на запросы неизвестных клиентских компьютеров; только предварительно подготовленные клиенты смогут использовать сервер RIS.

    Задание полномочий доступа к образу

    Ограничив права пользователей в RIS с помощью объектов GPO и ограничив круг клиентских компьютеров посредством их предварительной подготовки, вы можете также ограничить доступ пользователя к определенным образам.

    Для ограничения доступа к определенному образу выполните следующие шаги.

  • Откройте оснастку Active Directory Users and Computers.
  • Перейдите к контейнеру, содержащему сервер RIS, щелкните правой кнопкой и выберите пункт Properties.
  • Перейдите во вкладку Remote Install.
  • Щелкните на Advanced Settings, затем щелкните на вкладке Images (Образы).
  • Выберите образ, доступ к которому хотите ограничить, и щелкните на кнопке Properties.
  • Щелкните на Permissions (Полномочия) и выберите вкладку Security.
  • Укажите пользователей, которые могут или не могут получать доступ к этому образу. (Если это "плоский" [flat] образ, то вам нужно только задать полномочия доступа к файлу Ristndrd.sif этого образа.)
  • Создание "плоских" образов RIS

    Чтобы создать "плоский" (flat) образ RIS, нужно указать для сервера RIS местоположение установочных файлов операционной системы. Эти файлы копируются на сервер RIS и могут затем выбираться для установки на клиентском компьютере (в предположении, что пользователь имеет полномочия на запуск RIS и подходящие полномочия доступа к файлу образа).

    Чтобы создать новый "плоский" образ RIS, выполните следующие шаги.

  • Откройте оснастку Active Directory Users and Computers.
  • Перейдите к контейнеру, содержащему сервер RIS, щелкните правой кнопкой на этом сервере и выберите пункт Properties.
  • Перейдите во вкладку Remote Install.
  • Щелкните на Advanced Settings, затем щелкните на вкладке Images.
  • Щелкните на кнопке Add, чтобы запустить мастер RIS Setup Wizard.
  • Выберите вариант Add A New Installation Image (Добавить новый образ установки) и щелкните на кнопке Next.
  • Введите путь к установочным файлам Windows Server 2003 (например, D:\i386, если вы будете копировать с CD-ROM) и щелкните на кнопке Next.
  • Введите имя папки на сервере RIS, в которой будут храниться эти установочные файлы, и щелкните на кнопке Next.
  • Введите "дружественное" имя (friendly name) и справочный текст (help text), которые описывают данный образ, и щелкните на кнопке Finish.
  • Установочные файлы копируются в папку образов на сервере RIS. В процессе копирования этих файлов сервер RIS создает файл с именем Ristndrd.sif. Этот файл, аналогично файлам UNATTEND.TXT и Sysprep.inf, представляет настраиваемую информацию об установке, которая объединяется с установочными файлами, когда они устанавливаются на клиентском компьютере. Файл Ristndrd.sif позволяет полностью автоматизировать установку образа на клиентском компьютере. Ristndrd.sif – это простой текстовый файл, и вы можете его редактировать для ввода дополнительной информации по конфигурированию сверх базовой информации об образе, которая известна серверу RIS. Вы можете также использовать Setup Manager для создания .sif-файла. После создания .sif-файла его можно связать с несколькими образами. Подробную информацию по настройке файла Ristndrd.sif можно найти в Windows Server 2003 Corporate Deployment Kit (находится в файле \SUPPORT\ TOOLS\DEPLOY.CAB).

    Использование RIPrep-образов RIS

    Аналогично SYSPREP, RIS позволяет вам создать образ на компьютере, на котором уже выполнено конфигурирование и установка приложений и нестандартных драйверов. Для этого в RIS используется утилита RIPrep (Rprep.exe). RIPrep имеет несколько преимуществ по сравнению с SYSPREP, наиболее важным из которых является то, что компьютеры, для которых используется один и тот же образ, не обязательно должны быть идентичны или даже использовать одинаковый контроллер ЗУ большой емкости (однако на них должны использоваться совместимые уровни абстрагирования оборудования [HAL]).

    Чтобы создать образ с помощью RIPrep, вы должны быть членом локальной группы Administrators на компьютере, который будет использоваться для создания этого образа, и должны иметь полномочия записи в папки RIS (\RemoteInstall) на сервере RIS.

    Примечание. RIPrep нельзя использовать для создания образа компьютера с 64-битной архитектурой IA64. Если вы хотите применять RIS для установки образов на компьютере Windows Server 2003 с архитектурой IA64, то должны использовать "плоские" образы.

    Создание образа. Аналогично SYSPREP начните процесс создания RIPrep-образа с выбора базового компьютера, оборудование которого аналогично оборудованию всех целевых компьютеров, на которых будет использоваться этот образ. Установите Windows Server 2003 вместе с любыми нестандартными драйверами, приложениями и другими файлами, которые хотите предоставить всем целевым компьютерам, где будет использоваться образ.

    При создании базового образа используйте только один раздел и сделайте этот раздел как можно меньше, соблюдая при этом требования к размеру пространства для операционной системы, файлов приложений, файла подкачки и других компонентов. RIS будет использовать полный размер этого раздела, чтобы определять минимальный размер разделов на клиентских компьютерах; если вы создаете базовый образ, содержащий 20 Гб файлов, но использующий раздел размером 120 Гб, то вы не сможете использовать этот образ на клиентских компьютерах с дисками, емкость которых меньше 120 Гб. Обзор компонентов, которые можно устанавливать в RIPrep-образе на этом этапе, см. выше в подразделе "Подготовка эталонного образа" раздела "SYSPREP".

    Работа с мастером подготовки к дистанционной установке (Remote Installation Preparation Wizard). После создания образа запустите программу RIPrep.exe, которая копирует образ на сервер RIS и подготавливает его к установке на целевых компьютерах.

    Этот мастер требует от вас ввода настроенной информации для образа, включая имя сервера RIS (по умолчанию это сервер RIS, с которого вы запускаете RIPrep.exe), имя папки на сервере RIS, в которой вы хотите установить данный образ, а также "дружественное" описание и справочный текст для образа.

    Примечание. RIPrep, возможно, информирует вас, что не может остановить определенные службы, работа которых должна быть прекращена, чтобы выполнить процесс установки образа. Если появится это сообщение об ошибке, вы должны попытаться вручную прекратить работу этих служб. Если остановить эти службы не удается, или если они не могут быть остановлены из-за требований зависимости, то вы все-таки сможете продолжить процесс RIPrep.

    После завершения этого процесса репликации образ автоматически добавляется к списку установок операционной системы, доступных клиентским компьютерам на сервере RIS. Аналогично SYSPREP создаваемые с помощью RIPrep образы можно использовать только на тех целевых компьютерах, которые используют совместимые уровни HAL. Остальное оборудование целевых компьютеров не обязательно должно быть таким же, как на компьютере, где создан образ RIPrep, поскольку процесс клиентской установки образов RIS выполняет полный пересмотр устройств Plug and Play, чтобы проверить, что установлены подходящие драйверы.

    В папке на сервере RIS, где создается RIPrep-образ, создается также файл Riprep.sif. В этом файле, аналогично файлу Sysprep.inf, содержится информация по настройке конфигурации клиентского компьютера. Как и файл Ristndrd.sif, используемый для "плоских" образов, этот файл можно редактировать для адаптации к требованиям конкретной дистанционной установки. Подробную информацию по настройке файла Riprep.sif можно найти в Windows Server 2003 Corporate Deployment Kit (находится в файле \SUPPORT\TOOLS\DEPLOY.CAB).

    Установка образов RIS на клиентских компьютерах

    После создания образов процесс конкретной установки образа RIS на клиентском компьютере проходит достаточно просто. Если клиентский компьютер имеет сетевой адаптер, поддерживающий PXE, и этот компьютер находится в том же сетевом сегменте, что и сервер RIS, то вы можете просто включить этот компьютер. В противном случае, если сетевой адаптер вашего клиентского компьютера не поддерживает PXE, то вы можете создать диск RIS Boot Disk. Напомним, что RIS Boot Disk поддерживает лишь ограниченный выбор сетевых адаптеров; если ваш сетевой адаптер не поддерживает PXE и не поддерживается диском RIS Boot Disk, то вы не можете использовать RIS для установки образов на данном клиентском компьютере. Чтобы создать RIS Boot Disk, запустите на любом компьютере Disk Boot Generator (Rbfg.exe) с сервера RIS и щелкните на кнопке Create Disk (Создать диск).

    Внимание. Возможно, ваш сетевой адаптер поддерживает PXE, но BIOS не сконфигурирована для выбора PXE-адаптера как загрузочного устройства. Если вы знаете, что ваш адаптер поддерживает PXE, и не можете добиться, чтобы ваш компьютер загружался в RIS, проверьте в BIOS (ROM), что ваш PXE-адаптер сконфигурирован как первый вариант загрузки.

    После запуска PXE-адаптера или диска RIS Boot Disk пользователю предлагается нажать F12, чтобы начать процесс установки. Пользователь должен выполнить следующие шаги, чтобы установить операционную систему.

  • Введите допустимое пользовательское имя и пароль. Соответствующая учетная запись должна находиться в том же домене, что и учетная запись компьютера (если он предварительно подготовлен в Active Directory). Если компьютер не подготовлен предварительно, то учетная запись пользователя должна иметь полномочия для добавления компьютеров к домену.
  • Введите имя домена. Это должно быть полностью уточненное DNS-имя домена (evenseast.com), а не NetBIOS-имя (evenseast).
  • Выберите вариант установки. В зависимости от того, как объекты GPO сконфигурированы для сервера RIS, пользователь может иметь доступ к следующим вариантам: Setup (Установка), Custom Setup (Настраиваемая установка), Restart a Previous Setup Attempt (Повторный запуск установки) и Maintenance and Troubleshooting Tools (Средства обслуживания и устранения проблем).
  • Введите имя компьютера и путь к папке. Это единственные обязательные данные, если на предыдущем шаге выбран вариант Custom Setup.
  • Выберите образ, который вы хотите установить. В зависимости от того, как заданы списки управления доступом (ACL) на сервере RIS, пользователь, возможно, будет иметь доступ не ко всем образам, имеющимся на сервере RIS.
  • Установите образ. В зависимости от размера образа и набора его возможностей, а также скорости сетевых соединений и насыщенности трафика между клиентским компьютером и сервером RIS это может занять много времени. Если в файле Ristndrd.sif (для плоских образов) или в файле Riprep.sif (для Riprep-образов) не задана для образов такая информация, как имя компании, зарегистрированное имя пользователя и код продукта, то эта информация запрашивается у пользователя.
  • Страницы:

    Windows Server 2003 предоставляет несколько способов развертывания операционной системы на предприятии. Но прежде чем начать эту работу, вам нужно документировать ваши текущие сетевые конфигурации, а также включить в план способ и расписание модернизации. Планирование и подготовка являются основой успешного развертывания Windows Server 2003 – будь то установка одного сервера, ста серверов или тысячи серверов. Вы должны убедиться, что ваше оборудование, конфигурация сети и приложения позволят установить эту новую операционную систему, не прерывая работу вашей компании.

    Требования к оборудованию

    Никакая операционная система не будет работать должным образом, если она устанавливается на машине с недостаточными возможностями или на машине с неподдерживаемым оборудованием. Windows Server 2003 предъявляет некоторые важные минимальные требования к оборудованию. В таблице 2.1 приводятся системные требования к оборудованию для всех версий Windows Server 2003. Вы увидите, что "минимальные требования" совершенно неадекватны для реальных приложений, поэтому в таблицу включены также рекомендуемые значения.

    Список совместимости оборудования

    Список совместимости оборудования (HCLHardware Compatibility List) компании Microsoft содержит обширный список продуктов от различных поставщиков, включая компьютеры, кластеры, дисковые контроллеры и устройства для сетей хранения данных [SANStorage Area Networks]. Для включения в список HCL поставщики должны удостоверить тот факт, что их оборудование поддерживает Windows Server 2003.

    Список HCL включен как часть группы Microsoft Windows Hardware Quality Labs (WHQL). Текущий список HCL можно найти в www.microsoft.com. Включение в HCL означает, что администратор может быть уверен в совместимости оборудования, а также найдет соответствующие драйверы, включенные в Windows Server 2003. Это особенно важно для компьютеров, использующих нестандартные уровни абстрагирования оборудования (HAL - Hardware Abstraction Layer, слой аппаратных абстракций), например, для симметричного мультипроцессорного оборудования (SMP) или для компьютеров, использующих сложные дисковые контроллеры.

    Симметричное мультипроцессорное оборудование

    Симметричное мультипроцессорное оборудование (SMP-оборудование) поддерживается компанией Microsoft, начиная с первых версий Windows NT. SMP (иногда это называют симметричной мультипроцессорной обработкой с непосредственной связью) позволяет компьютеру использовать два и более процессоров, когда все ЦП совместно используют память и устройства ввода-вывода.

    Кластеризация оборудования

    Кластер серверов – это набор непосредственно связанных компьютеров, выполняющих приложения из одной общей группы и воспринимаемых в сети как одна система (компьютер). Компьютеры в кластере физически связаны друг с другом посредством высокоскоростных интерфейсов и используют специальное программное обеспечение, обеспечивающее кластеризацию операционной системы и приложений.

    Требования к оборудованию Windows Server 2003
    Standard Edition Web Edition Enterprise Edition Datacenter Edition
    Минимальная скорость процессора 133 МГц (рекомендуется 550 Мгц) 133 МГц (рекомендуется 550 Мгц) 133 МГц (рекомендуется 550 Мгц) 133 МГц (рекомендуется 550 Мгц)
    Минимальная скорость процессора (Itanium) 1 ГГц 1 ГГц
    Количество поддерживаемых процессоров 4 2 8 32
    Минимальный размер RAM (x86) 128 Мб (рекомендуется 256 Мб) 128 Мб (рекомендуется 256 Мб) 128 Мб (рекомендуется 256 Мб) 128 Мб (рекомендуется 256 Мб)
    Минимальный размер RAM (Itanium) 1 Гб (рекомендуется 2 Гб) 1 Гб (рекомендуется 2 Гб)
    Максимальный размер RAM (x86) 4 Гб 2 Гб 32 Гб 64 Гб
    Максимальный размер RAM (Itanium) 64 Гб 512 Гб
    Минимальный объем пространства на диске (x86) Приблизительно 2 Гб Приблизительно 2 Гб Приблизительно 2 Гб Приблизительно 2 Гб
    Минимальный объем пространства на диске (Itanium) Приблизительно 4 Гб Приблизительно 4 Гб

    Windows Server 2003 поддерживает собственными средствами два типа кластеризации.

  • MSCS (Microsoft Clustering Services – службы кластеризации Microsoft). Требует непосредственной (сильной) связи между элементами оборудования и обеспечивает избыточность, способность перехода по отказу (failover), а также совместного доступа к приложениям и данным во всем кластере. MSCS можно использовать только в Enterprise Edition и Datacenter Edition.
  • NLB (Network Load Balancing – балансирование сетевой нагрузки). Обеспечивает балансирование IP-трафика между несколькими серверами. В отличие от MSCS, NLB не обеспечивает переход по отказу (failover) для приложений и данных. Служба NLB доступна во всех версиях Windows Server 2003.
  • Кроме NLB и MSCS, Windows Server 2003 поддерживает также третий тип кластеризацииComponent Load Balancing (Балансирование загрузки компонентов), при котором можно балансировать загрузку объектов COM+ между несколькими компьютерами. Однако этот метод не обеспечивается собственными средствами Windows Server 2003 и требует приобретения Microsoft Application Center 2000.

    Примечание. Для изучения кластеров см. лекцию 12 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".

    При выборе оборудования кластеризации учтите следующее.

  • Ввиду использования нового кворум-ресурса под названием Majority Node Set (Мажоритарный набор узлов) для MSCS больше не требуется разделяемое кворум-устройство. Это означает, что вы можете создать кластер серверов без разделяемых дисков (хотя традиционный кворум-механизм для кластеров по-прежнему можно использовать).
  • Служба MSCS оптимизирована для SAN-устройств (сетей хранения данных).
  • В отличие от NLB в предыдущих версиях Windows служба NLB теперь поддерживает несколько сетевых адаптеров (карт сетевого интерфейсаNIC), что позволяет балансировать нагрузку между несколькими подсетями и использовать компьютеры с NLB как прокси-серверы или брандмауэры.
  • При выборе оборудования для определенного типа кластеризации, особенно для MSCS, важно обеспечить, чтобы оборудование серверов и физические соединения между серверами и дисками поддерживались данной операционной системой. Список кластеров оборудования, совместимых с Windows Server 2003, см. в списке HCL Microsoft.

    Поддержка Plug and Play

    Клиентские и серверные операционные системы Microsoft (в том числе Windows Server 2003) поддерживают стандарты Plug and Play (PnP), чтобы определять подключенные устройства и устанавливать соответствующие драйверы. Вы можете использовать с Windows Server 2003 разнообразные PnP-устройства, включая карты для шин PCI и ISA.

    Если на вашем компьютере имеются устройства, не поддерживающие PnP, Windows Server 2003 тоже позволяет использовать их. Однако вы должны проследить, чтобы ресурсы, используемые соответствующим устройством, не создавали конфликта друг с другом или с зарезервированными ресурсами BIOS компьютера. Если вы уже используете одно или несколько не поддерживающих PnP устройств в более ранней версии Windows, и эти устройства работают должным образом, то, вероятно, они будут нормально работать и в Windows Server 2003. Однако вы должны документировать эти устройства, включая текущие диапазоны адресов ввода-вывода, диапазоны адресов памяти, линии прерываний (IRQ) и каналы прямого доступа к памяти (DMA), если это требуется. Эта информация может потребоваться позже, когда вы будете конфигурировать устройства или изменять их конфигурацию в Windows Server 2003.

    Вопросы ACPI

    В настоящее время ACPI (Advanced Configuration and Power Interface – Усовершенствованный интерфейс конфигурирования и управления электропитанием) – это стандарт, используемый для взаимодействия PC-совместимого оборудования с BIOS компьютера. Windows Server 2003 поддерживает ACPI, но этот стандарт могут не поддерживать более ранние системы Windows, использующие средства APM (Advanced Power Management). Во избежание проблем сверяйтесь со списком HCL.

    Разработка плана развертывания

    Установка новой операционной системы в действующей сети является непростой задачей. Прежде чем выполнить установку или модернизацию к Windows Server 2003 на своем первом компьютере, проведите исчерпывающее тестирование этой операционной системы в экспериментальных условиях и составьте четкий список шагов, которые следует предпринять для ее развертывания и последующего управления в вашей эксплуатируемой среде. Это и будет ваш план развертывания.

    Не существует никаких строго определенных правил относительно плана развертывания, но любой такой план должен быть максимально детализирован. Начните с основополагающей информации о текущей инфраструктуре и окружении, определите структуру вашей компании и составьте подробную схему вашей сети, включая протоколы, адресацию и соединения с внешними сетями (каналы с другими локальными сетями и Интернет). Кроме того, в вашем плане развертывания должны быть указаны используемые в вашей среде приложения, на которые может повлиять установка Windows Server 2003. Сюда относятся многоуровневые приложения, веб-приложения и все компоненты, которые будут выполняться на компьютере(ах) Windows Server 2003.

    После определения компонентов вашей среды нужно описать в плане развертывания особенности вашей установки, включая описание вашей тестовой среды, количество серверов, которые будут развернуты, и порядок развертывания. Последней, но не менее важной частью плана развертывания должны быть шаги, которые потребуется выполнить, если что-то будет происходить неверно; разработка мер, позволяющих справиться с потенциальными проблемами развертывания, является одним из наиболее важных аспектов этапа планирования.

    Если вам трудно определить весь объем оборудования, приложений и данных, используемых в вашей организации, выясните, существует ли в вашей организации план бесперебойной работы предприятия, включающий ИТ-ресурсы. Многие ИТ-подразделения поддерживают план аварийного восстановления, где определены конкретные шаги по восстановлению серверов в случае стихийного бедствия, и этот план может оказаться хорошим источником информации о текущих аппаратных платформах, версиях приложений и местонахождении критически важных деловых данных.

    Совет. Документ, созданный с помощью текстового процессора, вполне подходит для плана развертывания, но если у вас большое окружение или вы планируете развертывание Windows Server 2003 на достаточно длительный период времени, то для слежения за ходом развертывания вы можете использовать подходящее программное средство управления проектами, например, Microsoft Project. Примечание. В вашем плане развертывания должны быть указаны все сотрудники, непосредственно участвующие в процессе развертывания, а также их роли. Это снизит вероятность того, что некоторые задачи будут дублированы или, что еще хуже, вообще не будут выполнены.

    Документирование оборудования

    Прежде чем приступить к установке, очень важно определить, соответствует ли ваше оборудование высоким требованиям Windows Server 2003. Ввиду большого числа требований, влияющих на совместимость с этой операционной системой, вам нужно документировать все имеющиеся компьютеры, на которых вы планируете установить или модернизировать ОС. Исходя из этого анализа, вам может потребоваться для поддержки Windows Server 2003 улучшение таких компонентов, как RAM, ЦП и емкость дисков, или даже замена компьютера.

    Чтобы определить оборудование, которое требуется модернизировать или заменить до начала развертывания, вы можете составить список инвентаризации с описанием оборудования компьютеров, которые предполагается использовать в качестве серверов. В таблице 2.2 приводится список инвентаризации оборудования с информацией о двух компьютерах, которые предполагается модернизировать до Windows Server 2003.

    Пример списка инвентаризации компонентов оборудования
    Компьютер Server15 Server22
    Текущая операционная система Windows NT 4 Windows 2000 Advanced Server
    Текущая роль Главный контроллер домена (PDC) Рядовой сервер
    Основная функция PDC, сервер печати Сервер базы данных
    RAM 512 Мб (PC133 SDRAM) 2 Гб (PC2100 DDR)
    ЦП 1.2 ГГц Pentium III 2.0 ГГц Pentium 4
    Диски 40 Гб IDE (RAID-0) 18 Гб SCSI (RAID-5)
    Сетевые интерфейсы 10/100 Мбит/с, (1) 1 Гбит/с 10/100 Мбит/с
    Архитектура HAL Однопроцессорная – не ACPI Многопроцессорная ACPI
    Модернизация Добавить второй ЦП 1.2 ГГц Pentium III. Модернизация к последней BIOS. Добавление RAM 512 Мб Модернизация к последней BIOS

    При разработке стратегии модернизации или замены оборудования для ваших установок Windows Server 2003 используйте информацию из этого списка совместно с информацией из приведенного выше раздела "Требования к оборудованию".

    Документирование сети

    Документирование сетевой информации в вашем плане развертывания – это анализ всех аспектов сетевого взаимодействия в вашей организации. Сюда входит не только физическое оборудование сети, такое как сетевые адаптеры, типы кабелей, маршрутизаторы, переключатели и концентраторы, но также информация о конфигурации протоколов, географическая схема сайтов и логическая топология.

    Для взаимодействия с другими хостами вашей сети компьютер Windows Server 2003 должен использовать совместимую схему сетевой адресации и должен иметь уникальное имя. В случае протокола TCP/IP это требует документирования ваших текущих подсетей, доступных статических IP-адресов в каждой подсети, имеющихся серверов DHCP и пространств имен DNS. Для сетевых имен вам следует включить в документацию метод, который используется вашей организацией для именования серверов в сети.

    Примечание. Windows Server 2003 устанавливает TCP/IP по умолчанию как единственный протокол (при установках "с нуля"). К тем же сетевым адаптерам могут быть привязаны и другие протоколы, позволяя вам, например, запускать IPX/SPX для взаимодействия с сетью NetWare.

    В вашем плане развертывания должны быть описаны все соединения между внутренними физическими сетями, а также все соединения с другими региональными сетями (MAN) и глобальными сетями (WAN). Сюда следует включать тип соединения, пропускную способность и тип данных, передаваемых через соответствующий канал.

    Даже если вы не планируете модернизировать контроллеры домена к Windows Server 2003, документирование вашей текущей структуры домена покажет, как отдельные компьютеры Windows Server 2003 "впишутся" в вашу сеть. Кроме того, вам будет проще определить последовательность модернизации ваших существующих доменов и контроллеров доменов, когда вы приступите к их модернизации.

    Документирование программного обеспечения (ПО)

    Документируйте ваши приложения, включая имя каждого приложения, выполняемого на каждом сервере, текущие версии (включая уровни пакетов с исправлениями) и краткое описание назначения соответствующего ПО. Кроме того, в дополнение к наиболее очевидным деловым приложениям не забудьте включить важные службы, такие как SQL Server, а также "менее заметные" компоненты, такие как службы от сторонних фирм и средства управления ПО.

    Документирование унаследованных компонентов

    Термин "унаследованный" фактически означает в нашем случае "устаревший", и это в равной степени относится к оборудованию, приложениям, протоколам и данным. Унаследованные компоненты обычно используются для важных целей во всей организации, и это часто является обоснованной причиной того, что соответствующий унаследованный компонент пока не удален или не заменен. В связи с Windows Server 2003 к унаследованным компонентам могут относиться:

  • Определенные карты ISA или PCI, например, карты стандарта SNA для связи с большими ЭВМ или адаптеры хостов шифрования, не поддерживаемые этой операционной системой. Если эти устройства работают в настоящий момент на сервере Windows NT или Windows 2000, нет никакой гарантии, что драйверы этих устройств будут работать с Windows Server 2003.
  • Старые контроллеры устройств массовой памяти или контроллеры со старыми BIOS, которые не поддерживаются этой операционной системой. Например, у вас ничего не выйдет, если попытаться использовать одну из старых версий контроллера DEC/Mylex DAC960 RAID, работающих с Windows 2000.
  • Старые 8-битные или 16-битные приложения для DOS или Windows 3.х. Хотя в Windows Server 2003 сделаны огромные усилия для поддержки обратной совместимости со старым ПО, отнюдь не каждая программа будет правильно работать с этой операционной системой.
  • Подготовьтесь к возможным проблемам

    Даже в самом лучшем плане развертывания нельзя учесть каждую проблему, которая может возникнуть при включении Windows Server 2003 в вашу среду. Например, при сборе информации о сети не было включено важное приложение, и это приложение не запускается в Windows Server 2003, или BIOS с устаревшим ACPI вызывает проблемы на только что модернизированных контроллерах домена. Независимо от конкретных проблем, с которыми вы можете столкнуться, важно определить потенциальные риски, связанные с каждым этапом развертывания, и включить непредвиденные обстоятельства в ваш план развертывания. Вы должны предусмотреть способ возврата из текущего этапа по возможности путем восстановления среды к ее предыдущему состоянию.

    Проблемы можно предусмотреть до того, как они произойдут, иначе их приходится устранять по мере возникновения. Конечно, невозможно документировать все, что может неверно происходить при развертывании, и предусмотреть соответствующие меры. Но, составив список потенциальных проблем и их решений на каждом этапе вашего плана развертывания, вы можете избавить себя от массы работы, включая ужасные ситуации, когда в 2 часа ночи вы осознаете, что уже 12 часов ваш сервер не работает, а вы так и не знаете, как его наладить.

    Очевидно, что резервное копирование всей информации является обязательным условием развертывания новой операционной системы, но в план устранения непредвиденных проблем следует включать не только восстановление из резервной копии. Вы должны обязательно учесть в своем плане развертывания такие обстоятельства, как несовместимость с оборудованием и приложениями, включенными в ваш план, а также с драйверами от сторонних фирм.

    Выполнение предустановочных задач

    В этом разделе приводится контрольный список некоторых задач, которые следует выполнить, прежде чем начать процесс установки.

    Отсоедините устройства ИБП от последовательного порта

    На этапе установки Windows Server 2003 утилита установки обследует компьютер для выявления подсоединенных устройств. К сожалению, кабели ИБП (UPS), подсоединенные к последовательному порту, могут вызывать "зависание" утилиты установки. Во избежание этой ситуации отсоедините ИБП, подсоединенный к вашему компьютеру через последовательный порт, пока не завершится процесс установки Windows Server 2003.

    Знайте местоположение файлов на носителях установки Windows Server 2003

    Установочный компакт-диск Windows Server 2003 содержит все файлы, которые требуются для создания и управления установками этой операционной системы во всей вашей организации. Поскольку на этом носителе имеется множество установочных файлов и средств развертывания, вам следует ознакомится с местоположением файлов на этом CD-ROM. В таблице 2.3 приводится список содержимого на носителях установки (эта информация относится только к носителям 32-битной установки).

    Файлы на носителе Windows Server 2003
    Папка Содержимое
    \ AUTORUN.INF: Запускает SETUP.EXE, когда CD-ROM устанавливается на Windows-компьютере с активизированным средством Autorun (Автозапуск).
    README.HTM: Содержит информацию, относящуюся к совместимости и установке. Использует многие файлы из папки \DOCS.
    SETUP.EXE: Запускает программу установки для Windows Server 2003. Может использоваться только на Windows-компьютерах.
    \DOCS Release Notes (Примечания к выпуску). Сведения о последних изменениях, действия по устранению проблем и информация по совместимости.
    \I386 Файлы установки для операционной системы Windows Server 2003, включая программы установки WINNT.EXE и WINNT32.EXE. Содержит также несколько подпапок с утилитами.
    \I386\ADMT Active Directory Migration Tool 2.0 (ADMT). Используется для миграции данных между доменами Windows NT 4 и Windows Server 2003.
    \I386\COMPDATA Данные по совместимости для приложений и оборудования. Используется при работе утилиты проверки совместимости оборудования и программного обеспечения.
    \I386\DRW Средство поиска и устранения проблем Dr. Watson.
    \I386\LANG Файлы языков, используемых с приложениями Windows Server 2003.
    \I386\SYSTEM32 Подсистема Session Manager, используемая для запуска сеансов пользователей.
    \I386\WINNTMIG DLL миграции, используемые при миграции к Windows Server 2003.
    \I386\WINNTUPG DLL модернизации, используемые при модернизации к Windows Server 2003.
    \PRINTERS Драйверы принтеров и поддерживающие DLL.
    \SUPPORT\TOOLS DEPLOY.CAB: Windows Server 2003 Corporate Deployment Tools. Этот сжатый архив содержит средства для развертывания операционной системы, включая SYSPREP, Setup Manager и несколько справочных .chm-файлов.
    GBUNICNV.EXE: Утилита преобразования символов из национального стандарта Китая для кодировки текста (GB18030B2000) в общепринятый международный формат Unicode.
    MSRDPCLI.EXE: Remote Desktop Client для использования с Terminal Services.
    NETSETUP.EXE: Network Setup Wizard.
    SUP*.*: Средства поддержки для управления чем угодно: дисками и файлами, объектами Active Directory, периферийными устройствами и безопасностью системы.
    \VALUEADD\MSFT\FONTS Дополнительные шрифты True Type.
    \VALUEADD\MSFT\MGMT\CIMV2R5 Файл MOF (Managed object format), который можно компилировать для передачи дополнительных атрибутов в хранилище CIM (common information model) Windows Management Instrumentation (WMI).
    \VALUEADD\MSFT\MGMT\DOMREN Средство переименования доменов. Используется для переименования доменов, действующих на собственном функциональном уровне домена Windows Server 2003.
    \VALUEADD\MSFT\MGMT\IAS Оснастка Windows NT 4 Internet Authentication Service (IAS) для консоли MMC.
    \VALUEADD\MSFT\MGMT\PBA Программа Phone Book Administrator.
    \VALUEADD\MSFT\NET\TOOLS TTCP.EXE: Использовавшееся ранее как часть Windows Resource Kits, это средство применяется для генерации необработанных данных TCP или UDP.
    \VALUEADD\MSFT\USMT Средство User State Migration Tool (USMT), используемое для миграции профиля пользователя и приложений с одного компьютера на другой.

    Ознакомление с моделями установки

    Для установки Windows Server 2003 существует много различных сценариев, начиная с установки одного экземпляра этой операционной системы на компьютере с новым неразмеченным жестким диском и вплоть до модернизации из какой-либо предыдущей версии Windows. В этом разделе рассматриваются наиболее типичные сценарии (модели) установки.

    Модернизация в сравнении с новой установкой

    Windows Server 2003 поддерживает как модернизацию, так и новую установку. Если у вас имеется компьютер с какой-либо функционирующей операционной системой и его оборудование совместимо с Windows Server 2003, то, скорее всего, вам будет лучше модернизировать этот компьютер. Но прежде чем устанавливать Windows Server 2003, вам следует ознакомиться с преимуществами и недостатками обеих моделей установки.

    Модернизация. При модернизации на месте (in-place) сохраняются существующие настройки, включая групповые и пользовательские учетные записи, профили, разделяемые ресурсы, службы и полномочия доступа. Сохраняются файлы и приложения, установленные на данном компьютере, включая параметры реестра, ярлыки рабочего стола и папки. Однако это не обязательно означает, что эти приложения будут совместимы с Windows Server 2003.

    При модернизации серверов Windows 2000 решение может быть принято, исходя из простоты реализации. Например, если вы развернули Windows 2000 Server для обслуживания сложного приложения собственной разработки и вам будет сложно выполнить повторную компоновку компонентов этого приложения, то модернизация может оказаться намного проще новой установки, поскольку это позволит сохранить службы, настройки реестра и другие компоненты приложения, в которые, возможно, были внесены недокументированные изменения.

    С другой стороны, если ваш сервер Windows 2000 был ранее модернизирован из Windows NT 4 (а до этого, возможно, была сделана модернизация из Windows NT 3.51), то вам стоит подумать об установке "с нуля". При каждой последующей модернизации сохраняются компоненты из предыдущей операционной системы, и эти компоненты могут негативно влиять на устойчивость и производительность системы Windows Server 2003.

    Установка "с нуля". При установке "с нуля" не остается ничего от предыдущей операционной системы, то есть лишних параметров реестра, служб, папок или файлов. Установки "с нуля" обеспечивают определенное единообразие всех ваших компьютеров, работающих под управлением Windows Server 2003.

    Winnt.exe и Winnt32.exe

    Winnt.exe и Winnt32.exe – это, соответственно, имена 16-битной и 32-битной программ установки, используемые для всех платформ Windows. Эти две утилиты предусматривают обширный набор опций командной строки для установки и модернизации операционных систем, включая несопровождаемую пользователем установку, поддержку динамических обновлений, ведение полного журнала установки и поддержку службы Emergency Management Services (EMS). В зависимости от выбранного метода установки вы можете использовать одну из этих программ для установки операционной системы на вашем компьютере.

  • Winnt.exe – это 16-битная программа, и она используется только для установки "с нуля".
  • Winnt32.exe – это 32-битная программа, и ее можно использовать как для установки "с нуля", так и для модернизации из совместимой версии Windows.
  • Эти программы имеют много аналогичных параметров. Обе программы имеют параметры, поддерживающие различные виды несопровождаемой установки. Обе поддерживают специальные возможности для пользователей (Accessibility Options). Обе позволяют вам задавать команды, которые должны быть запущены после завершения установки Windows Server 2003.

    Но поскольку Winnt32.exe – это 32-битная программа, поддерживающая модернизацию из предыдущих версий Windows, она позволяет использовать несколько дополнительных команд для поддержки таких средств, как Windows Update, Emergency Management Services и журнал установки.

    Использование Winnt.exe

    Winnt.exe – 16-битная программа, и ее не запускают в 32-битных операционных системах. Эту программу можно запускать на компьютере, работающем под управлением более ранней версии Windows, для установки "с нуля" (но не для модернизации).

    /s: путь к исходной папке. Указывает местоположение файлов установки Windows Server 2003. Путь может быть задан как путь на диске (D:\i386) или UNC-путь \\INSTALLSRV\i386SOURCE\). В случае UNC-пути у вас должно быть установлено соединение с соответствующим сетевым ресурсом.

    /t: диск. Помещает временные файлы на диск, указанный параметром диск.

    /u: файл ответов. Используется для несопровождаемых установок (см. ниже раздел "Несопровождаемые установки"). Файл-ответов содержит информацию для программы установки, что позволяет обойтись без ручного ввода информации пользователем. При использовании этого параметра требуется также параметр /s.

    /udf:id [, UDB-файл ]. При использовании в несопровождаемых установках передает программе установки идентификатор, указывающий UDB-файл (Uniqueness Database), который будет применяться для модифицирования файла ответов. Значения из UDB-файла замещают соответствующие значения файла ответов, что позволяет использовать уникальную информацию при установке операционной системы без указания каждого запрашиваемого параметра. Если не указать какой-либо UDB-файл (в виде пути на диске или UNC-пути), то вам будет предложено указать файл с именем $UNIQUE$.UDB.

    /r: папка. Указывает имя папки, которая должна быть установлена после завершения программы установки. Папка и ее содержимое остаются на компьютере после завершения установки.

    /rx: папка. Указывает имя папки, которая должна быть скопирована на компьютер. После завершения программы установки эта папка удаляется.

    /e: команда. Указывает команду (или программу), которая будет выполнена после завершения программы установки. Эта команда выполняется в контексте данной локальной системы.

    /a. Указывает установку специальных возможностей (Accessibility Options).

    Использование Winnt32.exe

    Winnt32.exe – 32-битная программа установки, которую можно использовать для установки "с нуля" или для установки на компьютере, работающем под управлением более ранней версии Windows, начиная с Windows 95. Хотя Winnt32.exe можно запускать из любой унаследованной версии Windows, она позволяет выполнить модернизацию не из всех версий. Ее можно использовать для модернизации только из определенных предыдущих версий серверных операционных систем Microsoft. Но вы можете запускать Winnt32.exe из любой немодернизируемой платформы (например, Windows 98) для полной перезаписи текущей ОС или для установки, позволяющей выполнять загрузку нескольких операционных систем.

    Имеются следующие параметры.

    /checkupgradeonly. Проверка компьютера на совместимость с Windows Server 2003. Результаты выводятся на экран, и вы можете также сохранять эти результаты в файле. Имя файла по умолчанию – %SYSTEMROOT%\UPGRADE.TXT.

    /cmd: команда. Указывает команду, которая должна быть выполнена после перезагрузки компьютера (после того, как программа установки собрала всю информацию о конфигурации, но до завершения последней фазы программы установки). Эта команда выполняется в контексте данной локальной системы.

    /copydir: имя папки. Указывает имя папки, которую вы хотите создать в том месте, где устанавливаются исходные файлы Windows.

    /copysource: имя папки. Указывает имя папки, которую вы хотите скопировать на компьютер во время установки. После завершения программы установки эта папка удаляется.

    /debug[ уровень ]:[ имя файла ]. Указывает создание журнала отладки во время установки в соответствии с одним из следующих уровней детализации.

  • 0 Включаются только серьезные ошибки.
  • 1 Включаются все ошибки.
  • 2 Включаются все ошибки и предупреждения.
  • 3 Включаются все ошибки, предупреждения и информация.
  • 4 Наиболее подробный уровень ведения журнала, включающий все ошибки, предупреждения, информацию и другие подробные сведения.
  • /dudisable. Указывает отключение средства динамического обновления (Dynamic Update) во время установки. В результате программа установки использует исходные установочные файлы Windows Server 2003. Эта команда переопределяет значение параметра /DUDisable в файле ответов UNATTEND.TXT.

    /duprepare: путь. Указывает загрузку файлов динамического обновления (Dynamic Update) с веб-сайта Windows Update. Это позволяет клиентам устанавливать обновленные установочные файлы без необходимости их отдельной загрузки.

    /dushare: путь. Указывает место (дисковый путь или UNC-путь), куда вы ранее загрузили файлы с веб-сайта Dynamic Update, используя параметр /duprepare. Если применить этот параметр на компьютере, где вы будете устанавливать Windows Server 2003, то при установке будут использоваться обновленные установочные файлы.

    /emsport:{com1 | com2 | off | usebiossettings}. Указывает программе установки, что нужно включить или отключить службу Emergency Management Services (EMS). EMS позволяет дистанционно управлять сервером в ситуациях, когда сервер не функционирует должным образом.

    /emsbaudrate: скорость в бодах. Указывает скорость передачи данных в бодах для EMS при работе через последовательный порт. Допустимые значения – 9600, 19200, 57600 или 115200. Этот параметр неприменим к 64-битным установкам, поскольку для EMS нельзя задать использование последовательного порта с оборудованием на основе IA64.

    /m: имя папки. Указывает для программы установки альтернативное местоположение обновленных или заменяющих файлов. Если в указанном месте имеются файлы, то они будут использоваться вместо файлов, находящихся на принятом по умолчанию носителе установочных файлов.

    /makelocalsource. Указывает программе установки, что нужно скопировать все установочные файлы на локальный жесткий диск. Этот параметр обычно используется, если вы знаете, что у вас не будет дальнейшего доступа к исходным файлам в процессе установки.

    /noreboot. Указывает программе установки, что после копирования файлов не нужно перезагружать компьютер.

    /s: путь к исходной папке. Указывает местоположение файлов установки Windows Server 2003. Путь может быть указан как дисковый путь или UNC-путь (при наличии соответствующего соединения в сети).

    /syspart: буква диска. Указывает программе установки, что нужно только копировать установочные файлы на указанный жесткий диск и пометить этот диск как активный. При перезагрузке компьютера работа продолжится со следующей фазы программы установки. Этот параметр требуется использовать совместно с параметром /tempdrive, и его нельзя применять на компьютерах, которые на данный момент работают под управлением Windows 95, Windows 98 или Windows Me. Этот параметр недоступен в 64-битных установках.

    /tempdrive: буква диска. Помещает временные файлы на указанный диск и устанавливает Windows на этом диске. Если этот параметр не указан, программа установки находит подходящий диск.

    /udf:id [, UDB файл ]. При использовании в несопровождаемых установках передает программе установки идентификатор, указывающий UDB-файл (Uniqueness Database), который будет применяться для модифицирования файла ответов. Значения из UDB-файла замещают соответствующие значения файла ответов, что позволяет использовать уникальную информацию при установке операционной системы без указания каждого запрашиваемого параметра. Если не указать какой-либо UDB-файл (в виде пути на диске или UNC-пути), то вам будет предложено указать файл с именем $UNIQUE$.UDB.

    /unattend. Указывает модернизацию предыдущей серверной операционной системы Windows (при условии, что она допускает модернизацию). Программа установки автоматически загружает динамические обновления (Dynamic Updates) и включает эти файлы при модернизации операционной системы. Все настройки копируются непосредственно из предыдущей установки, поэтому от пользователя не требуется никаких действий.

    /unattend:[ число ]:[ файл ответов ]. Указывает выполнение новой установки в несопровождаемом режиме с использованием следующих значений:

  • Число. Указывает время ожидания (в секундах) после копирования файлов перед перезагрузкой.
  • Файл ответов. Полный путь (дисковый или UNC) к файлу UNATTEND.TXT, который будет использоваться во время установки для задания соответствующей информации.
  • Установка с компакт-диска

    Установка с CD Windows Server 2003 – это, видимо, наиболее простой способ установки, поскольку для этого не требуется дополнительного оборудования или сетевой поддержки. Кроме того, установка с CD-ROM происходит быстрее, поскольку в ней используются операции ввода-вывода через высокоскоростную шину между CD-ROM и ЦП вместо более медленных сетевых соединений, которые используются при других способах установки.

    Загрузка с CD Windows Server 2003

    Платформа Windows уже много лет поддерживает загрузочный CD-ROM, и в Windows Server 2003 продолжается использование этого простого и полезного метода установки. Для загрузки с CD у вас должен использоваться привод CD-ROM, поддерживающий расширения ISO 9660 El-Torino для загрузочных носителей, а в BIOS первым загрузочным устройством должен быть выбран привод CD-ROM.

    Этот способ можно использовать только для новой установки Windows Server 2003, но не для модернизации из предыдущей версии Windows.

    Запуск Setup.exe с CD-ROM

    Вы можете использовать этот способ, если на вашем компьютере уже установлена какая-либо операционная система Windows и вы хотите выполнить модернизацию из этой операционной системы (если она поддерживает модернизацию) или установить Windows Server 2003 как отдельную операционную систему (конфигурация для двойственной загрузки). Установите CD-ROM в дисковод, и если включено средство Autorun (Автозапуск), то появится меню с различными опциями. Если средство Autorun не включено, дважды щелкните на Setup.exe на CD-ROM.

    Установка с загрузочной дискеты MS-DOS

    Установка Windows Server 2003 с загрузочной дискеты MS-DOS – это подходящий вариант, только если вы устанавливаете новый экземпляр операционной системы. Этот способ нельзя использовать для установки из существующей операционной системы, установленной на данном компьютере.

    Возможны две основные причины, по которым вам может потребоваться этот старый, но эффективный способ для установки Windows Server 2003. Во-первых, у вас может быть накопитель CD-ROM, не поддерживающий загрузку. Во-вторых, вам может потребоваться двойственная загрузка Windows Server 2003 на компьютере, где уже работает операционная система, которая не позволяет запускать ни одной из программ установки Windows Server 2003, например, Linux или FreeBSD.

    В любом случае вы можете использовать загрузочную дискету MS-DOS с поддержкой CD-ROM для доступа к накопителю CD-ROM и затем запустить Winnt.exe для установки операционной системы.

    Примечание. В отличие от Windows NT и Windows 2000, в систему Windows Server 2003 не включена поддержка загрузочных дискет.

    Создание загрузочной дискеты MS-DOS не представляет сложностей (вы можете даже подготовить ее в системе Windows 9.x). Эта дискета должна содержать загрузочные файлы MS-DOS, драйверы DOS для большинства приводов CD-ROM с интерфейсом IDE, ATAPI и SCSI, а также утилиты создания дисковых разделов, включая Fdisk и Format. Он должен также содержать программу кэширования диска Smartdrv.exe, которая существенно сокращает время инсталляции на первом этапе программы установки, когда происходит копирование файлов на системный диск. Для большей эффективности проследите, чтобы в файле Autoexec.bat на дискете программа Smartdrv.exe вызывалась после Mscdex.exe, например,

    @echo off
    a:\mscdex.exe /d:mscd0001
    a:\smartdrv.exe

    Прежде чем использовать загрузочный диск MS-DOS для запуска установки Windows Server 2003, вы должны убедиться, что у вас хватает места на диске для использования программой установки. Программа установки, запускаемая при загрузке непосредственно с CD-ROM, может создавать дисковые разделы, но автономная программа Winnt.exe не может этого. Если вы попытаетесь начать установку Windows Server 2003 после загрузки с помощью загрузочной дискеты MS-DOS, не имея отформатированного раздела FAT16, FAT32 или NTFS, то программа установки сообщит, что нет доступного пространства на диске, и вам останется только выйти из программы установки.

    Чтобы обойти это ограничение, вам нужно создать дисковый раздел, в котором можно сохранить временные файлы установки Windows Server 2003. Это должен быть первичный раздел (primary partition), и его нужно сделать активным. Он должен быть достаточно большим, чтобы вместить файлы установки (примерно 1 Гб), но это не обязательно должен быть загрузочный раздел или системный раздел после того, как будет установлена операционная система. Однако установка и управление системой Windows Server 2003 будут намного проще, если он будет загрузочным и системным разделом, а это означает, что он должен быть достаточно большим, чтобы вместить полностью установленную операционную систему (не менее 2 Гб для 32-битных систем x86 и 4 Гб для 64-битных систем Itanium). Этот раздел может поддерживать любую файловую систему Microsoft – FAT16, FAT32 или NTFS. Чтобы создать этот раздел, вы можете использовать любое средство, которое записывает таблицы разделов, включая утилиты Fdisk и Format на загрузочной дискете MS-DOS.

    Создав загрузочную дискету и убедившись, что у вас имеется раздел FAT или NTFS, выполните загрузку компьютера, на котором хотите установить Windows Server 2003. Ваш накопитель CD-ROM должен быть представлен как системный диск, и вы можете затем запустить программу \i386\Winnt.exe, чтобы начать процесс установки.

    Использование сетевых точек разделяемого доступа для установки

    Поскольку установка Windows Server 2003 происходит с помощью файлов, вы можете использовать для нее почти любой носитель, включая сетевые разделяемые ресурсы на других Windows-компьютерах. Вы можете использовать определенную разделяемую точку для оперативных установок или для автоматизированных несопровождаемых установок. Для установки из сетевой разделяемой точки соответствующий компьютер должен содержать какую-либо операционную систему Microsoft, которая может обеспечивать сетевые соединения.

    Для установки Windows Server 2003 из удаленного разделяемого ресурса, подсоединитесь к сетевому ресурсу, содержащему установочные файлы, и запустите Winnt.exe или Winnt32.exe.

    Использование скриптов входа и пакетных файлов

    Вы можете использовать скрипты входа (командные файлы и скрипты WSH) или запускаемые вручную пакетные файлы для запуска установок Windows Server 2003. Хотя это нельзя назвать формально автоматизированным методом установки (поскольку сам по себе пакетный файл не может передавать информацию установки в программу установки Windows Server 2003), вы можете использовать скрипты входа или пакетные файлы для передачи команд в Winnt.exe и Winnt32.exe, чтобы выполнять несопровождаемые установки. (Сведения о параметрах см. выше в разделах "Использование Winnt.exe" и "Использование Winnt32.exe").

    Автоматизированные установки

    Автоматизированные установки Windows Server 2003 позволяют сетевому администратору быстро и легко устанавливать эту операционную систему во всей организации. Еще важнее то, что при таких установках обеспечивается высокая степень согласованности, поскольку на каждом компьютере используется одинаковая информация установки и конфигурирования и одинаковый набор установочных файлов.

    Еще одним преимуществом автоматизированной установки является исключение большей части взаимодействия пользователя с процессом установки; в результате пользователи, имеющие относительно небольшой объем знаний об этой операционной системе, могут выполнять ее развертывание. Разработав хорошо автоматизированный способ установки, вы можете свести весь процесс установки к загрузке с дискеты или к щелчку на значке рабочего стола.

    Выбор типа автоматизированной установки

    Для автоматизированной установки Windows Server 2003 можно использовать следующие три метода:

  • несопровождаемая установка;
  • установка с помощью SYSPREP;
  • установка с помощью RIS (Remote Installation Services).
  • Каждый из этих методов имеет свои преимущества и недостатки. Для их реализации имеются соответствующие средства на носителе установки.

    Основой автоматизированной установки является то, что вы заранее подготавливаете информацию о своем компьютере для программы установки Windows Server 2003, в результате чего эта информация автоматически извлекается в процессе установки. Поскольку это используется при автоматизированном развертывании, очень важно знать почти все о ваших установках до начала развертывания, включая количество и местоположение развертываемых серверов, опции сетевого конфигурирования, соглашения об именовании и устанавливаемые службы.

    Кроме того, каждый из методов автоматизированной установки требует тщательной и исчерпывающей оценки таких факторов, как пропускная способность сети и время установки. Обычно администраторы считают, что в их окружении можно применять более одного автоматизированного метода установки, но обычно лишь один метод наиболее подходит для определенного окружения.

    Автоматизированные установки можно разделить на два вида.

  • Установки "образа" операционной системы. Репликация (дублирование) полностью сконфигурированного эталонного компьютера с Windows Server 2003 на один или несколько других компьютеров. SYSPREP – это метод установки с помощью образа. RIS тоже позволяет выполнять установку с помощью образа.
  • Установки с помощью файла ответов. Для конфигурирования целевых компьютеров Windows Server 2003 используется определенный текстовый файл. Этот текстовый файл содержит ответы на вопросы, которые запрашиваются у пользователя программой установки при интерактивной установке, например, имя компьютера, режим лицензирования и сетевые настройки. Несопровождаемая установка – это установка с помощью файла ответов; RIS тоже можно использовать как метод установки с помощью файла ответов.
  • В таблице 2.4 дается краткий обзор факторов для этих трех методов установки.

    Краткая справка для выбора метода автоматизированной установки
    Фактор SYSPREP RIS Несопровождаемая установка
    Использование для новых установок Да Да Да
    Использование для модернизаций Нет Нет Да
    Требование высокой пропускной способности Нет Да Нет
    Идеально подходит для единообразного оборудования Да Да Нет
    Идеально подходит для разнообразного оборудования Нет Нет Да
    Требует TCP/IP Нет Да Нет
    Поддерживает статическую адресацию TCP/IP Нет Нет Да
    Поддерживает нестандартные уровни HAL Нет Нет Да
    Ограничен сетевыми адаптерами (NIC), которые поддерживают PXE или поддерживаются средством Remote Boot Configuration Tool Нет Да Нет
    Легко поддерживает нестандартные контроллеры ЗУ большой емкости Нет Да Да
    Требует Active Directory Нет Да Нет
    Требует DHCP Нет Да Нет
    Поддерживает заранее установленные приложения, использующие Active Directory Нет Да Да
    Поддерживает автоматизированную установку заранее сконфигурированных контроллеров домена Нет Да Да
    Поддерживает автоматизированную установку Certificate Services Нет Да Да
    Поддерживает автоматизированную установку Clustering Services Нет Да Да
    Поддержка приложений сторонних фирм в методе установки Нет Да Да
    Может использоваться с Windows Server 2003 Web Edition Да Нет Да
    Примечание. Как SYSPREP, так и RIS можно использовать только для установки новой системы. Их нельзя использовать для модернизации компьютера к Windows Server 2003. Несопровождаемая установка – это единственный способ автоматизированной установки, который можно использовать для модернизации операционной системы.

    Как видно из таблицы 2.4, при определении наиболее подходящего для вашей организации метода требуется взвесить много различных факторов. Имеются также следующие дополнительные факторы, которые могут повлиять на ваше решение.

  • Пропускная способность. Для установок с помощью RIS всегда требуется высокая пропускная способность, так как по определению образы операционной системы устанавливаются через сеть. Для установок с помощью SYSPREP и несопровождаемых установок тоже может потребоваться высокая пропускная способность, если файл образа SYSPREP или установочные файлы операционной системы находятся в разделяемом сетевом ресурсе. Однако для SYSPREP и несопровождаемых установок могут также использоваться файлы с локальных носителей, таких как CD-ROM или локальный жесткий диск.
  • Поддержка архитектуры. При использовании SYSPREP или RIS с опцией RIPREP на целевом компьютере должен использоваться уровень HAL, совместимый с HAL исходного компьютера. В таблице 2.5 приводится список взаимной совместимости уровней HAL по умолчанию, которые поддерживаются системой Windows Server 2003.
  • Поддержка сетевых адаптеров (NIC). Чтобы использовать RIS, один или несколько сетевых адаптеров на целевом компьютере должны поддерживать стандарт Intel Pre-Boot Execution Environment (PXE), либо сетевой адаптер должен поддерживаться загрузочным гибким диском RIS, который создается с помощью средства Remote Boot Floppy Generator Tool (RBFG.EXE). Загрузочный гибкий диск RIS поддерживает только определенный ограниченный список сетевых адаптеров на основе PCI, и его нельзя изменить для поддержки дополнительных сетевых адаптеров.
  • Список совместимости уровней HAL для автоматизированных установок
    Имя HAL Описание Поддерживаемая архитектура компьютеров
    HAL.DLL Не-ACPI PIC (Программируемый контроллер прерываний) Не-ACPI PIC
    ACPI PIC
    Не-ACPI APIC однопроцессорная и многопроцессорная ACPI
    APIC однопроцессорная и многопроцессорная
    HALAPIC.DLL Не-ACPI APIC (Усовершенствованный программируемый контроллер прерываний) с одним процессором Не-ACPI APIC однопроцессорная
    ACPI APIC однопроцессорная
    HALMPS.DLL Не-ACPI APIC с несколькими процессорами Не-ACPI APIC однопроцессорная и многопроцессорная
    ACPI APIC однопроцессорная и многопроцессорная
    HALACPI.DLL ACPI PIC ACPI PIC
    ACPI APIC однопроцессорная и многопроцессорная
    HALAACPI.DLL ACPI APIC с одним процессором ACPI APIC однопроцессорная
    HALMACPI.DLL ACPI APIC с несколькими процессорами ACPI APIC многопроцессорная
  • Контроллеры ЗУ большой емкости. Если целевой компьютер использует контроллер ЗУ большой емкости, который не включен в файлы информации по устройствам по умолчанию (.inf-файлы) для Windows Server 2003, и вы используете метод установки на основе образа операционной системы, то вы должны сконфигурировать специальную часть установки (Mini-Setup). Ввиду этого дополнительного шага более удобной для вас может оказаться несопровождаемая установка.
  • Сетевые протоколы и службы. Для работы RIS требуется, чтобы в вашей сети действовали протокол TCP/IP, службы DNS, DHCP и Active Directory (но службы DNS и DHCP не обязательно должны быть версиями, которые поставляет Microsoft). Для установок с помощью SYSPREP и несопровождаемых установок могут использоваться другие протоколы, такие как IPX/SPX, и для них не обязательно нужны службы DNS и Active Directory, если эти службы не требуются для образа, который вы устанавливаете на целевом компьютере.
  • Кластеры. В кластере серверов соответствующие машины должны иметь одинаковую конфигурацию за исключением сетевой адресации. Установки с помощью SYSPREP могут оказаться очень эффективным методом в этой ситуации, поскольку все компьютеры будут гарантированно иметь одинаковый набор файлов и версий. Однако важно помнить, что NLB (Network Load Balancing) нельзя реализовать в образе SYSPREP. NLB следует устанавливать и конфигурировать по отдельности на каждом компьютере после окончания процесса установки образа.
  • Приложения и службы. Если вы планируете распространять приложения как в составе установки на основе образа, то должны тщательно проверить, как эти приложения ведут себя на машине, подготовленной с помощью SYSPREP или RIP с опцией RIPREP (см. ниже в этой лекции). При использовании SYSPREP или RIPREP происходит полное стирание уникальной информации о компьютере, включая конфигурацию TCP/IP, идентификатор безопасности (SID) компьютера и другую информацию. По этой причине приложения, работа которых основывается на Active Directory, не следует устанавливать в образе SYSPREP. Их следует устанавливать только после того, как к целевому компьютеру применен образ SYSPREP. Это ограничение SYSPREP и RIPREP также означает, что данные методы нельзя использовать для установки Active Directory, Certificate Services, Clustering Services на целевом компьютере, хотя на компьютере, где выполнена установка образа с помощью одного из этих методов, можно установить любую из этих служб после начального конфигурирования компьютера.
  • Подсети TCP/IP. Для метода RIS требуется протокол TCP/IP, и работа сервера RIS основывается на DHCP для предоставления клиентам RIS информации по IP-адресам. Если вы планируете использовать RIS в качестве метода автоматизированной установки, а целевые компьютеры находятся в подсети TCP/IP, отличной от подсети доступного сервера DHCP, то вам потребуется сконфигурировать свой маршрутизатор для направления пакетов DHCP между этим сервером DHCP и целевыми компьютерами. Кроме того, если сервер RIS находится в подсети, отличной от подсети целевого компьютера, то вам нужно также сконфигурировать свой маршрутизатор для передачи пакетов DHCP на сервер RIS. Для этого обычно модифицируют таблицу маршрутизатора IP Helper, чтобы включить в нее запись для сервера RIS, или модифицируют провайдера ретрансляции DHCP.
  • Ясно, что требуется проанализировать большой объем информации, прежде чем сделать обоснованный выбор наиболее эффективного метода автоматизированной установки. Кроме того, важно помнить, что в вашем случае не обязательно будет использоваться только один метод. Например, в крупной организации с несколькими географически разбросанными отделениями имеет смысл использовать сочетание нескольких методов автоматизированной установки в зависимости от пропускной способности между этими отделениями. Если выбрать эффективный метод, отвечающий требованиям вашей среды, то автоматизированные установки окажутся быстрым эффективным и единообразным способом развертывания Windows Server 2003 среди компьютеров вашей организации.

    Несопровождаемая установка

    В случае несопровождаемой установки используется файл ответов с информацией, которая требуется программе установки Windows Server 2003. Кроме того, при несопровождаемой установке могут устанавливаться нестандартные драйверы устройств и даже устанавливаться приложения (после завершения установки самой операционной системы). Несопровождаемая установка инициируется с помощью программы Winnt.exe или Winnt32.exe:

  • используйте Winnt.exe для установки новой операционной системы;
  • используйте Winnt32.exe для модернизации существующей операционной системы.
  • Создание дистрибутивной папки

    На первом шаге подготовки несопровождаемой установки нужно создать дистрибутивную папку. Дистрибутивная папка содержит установочные файлы операционной системы, драйверы от сторонних фирм, "заплаты" и обновления, а также другие компоненты, которые вы будете устанавливать на целевом компьютере. Дистрибутивная папка может существовать почти на любом носителе, включая сетевой разделяемый ресурс, CD, другой съемный носитель или раздел локального жесткого диска.

    Для создания дистрибутивной папки можно вручную скопировать файлы и другие компоненты в исходную папку или использовать для этой цели Windows Setup Manager (включенный в файл \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003).

    Как минимум, дистрибутивная папка должна содержать всю папку \i386 (или папку \ia64 для 64-битных установок). Эту папку можно скопировать в корень сетевого разделяемого ресурса или на носитель автоматизированной установки. Если вам требуется устанавливать дополнительное программное обеспечение вместе с содержимым исходного носителя, например, пакеты обновления (Service Pack) и нестандартные драйверы, создайте папку $OEM$ внутри папки \i386 дистрибутивной папки. В папку $OEM$ можно включать следующие папки (отметим, что имена всех подпапок и файлов в этих папках должны соответствовать формату 8.3).

  • \$OEM$\$$. Эта папка содержит все обновленные системные файлы, которые заменяют существующие системные файлы. Эти файлы копируются в папку установки Windows Server 2003, и структура файлов в папке \$OEM$\$$ должна в точности соответствовать структуре файлов папки установки. Например, если вы хотите заменить файл C:\WINNT\SYSTEM32\DRIVERS.CAB другой версией, то должны поместить эту обновленную версию в папку \i386\$OEM$\$$\SYSTEM32.
  • \$OEM$\$1. Аналогична папке \$OEM$\$$. Помещенные сюда файлы будут в точности копироваться на целевой компьютер. Но, в отличие от \$OEM$\$$, эти файлы и папки будут помещаться в корень диска, на котором устанавливается Windows Server 2003.
  • \$OEM$\ диск. Помещенные в эту папку файлы и папки будут в точности копироваться в корень (корневую папку) указанного диска целевого компьютера. Например, файлы, помещенные в папку \$OEM$\E, будут копироваться в корень диска E: на целевом компьютере.
  • \$OEM$\textmode. Эта папка содержит драйверы устройств, HAL-файлы и другие аппаратно-зависимые файлы для использования во время текстовой фазы установки Windows Server 2003. Эти файлы должны быть указаны в файле TEXTMODE.OEM (см. ниже в этом разделе).
  • Применение пакетов обновления (Service Pack)

    Если вы устанавливаете Windows Server 2003 после того, как выпущены один или несколько Service Pack, то можете применить Service Pack к вашей дистрибутивной папке. Это означает, что сразу после установки компьютеры будут получать обновленные файлы (так называемая slipstream-установка). Чтобы применить какой-либо Service Pack к вашей дистрибутивной папке, загрузите исполняемый файл этого Service Pack с веб-сайта Microsoft Update. Раскройте этот Service Pack, запустив исполняемый файл с параметром -x. В результате файлы из Service Pack будут помещены в папку, имя которой вы должны будете указать. По окончании обновите дистрибутивную папку извлеченными файлами Service Pack с помощью следующей команды:

    [sp-диск]:\[sp-путь]\update.exe -s:[ds-диск]:\[ds-путь]

    где sp-диск и sp-путь представляют путь к извлеченным файлам Service Pack и ds-диск и ds-путь представляют путь к дистрибутивной папке.

    Применение драйверов контроллеров ЗУ большой емкости

    При использовании других методов автоматизированной установки применение драйверов контроллеров ЗУ большой емкости (mass storage) из источников, отличных от носителей Windows Server 2003, может оказаться очень сложным делом. К счастью, несопровождаемая установка позволяет легко управлять нестандартными драйверами. Используя специальную папку \$OEM$\textmode, вы можете указать один или несколько драйверов контроллеров ЗУ большой емкости, которые будут использоваться в процессе идентификации драйверов во время установки.

    Чтобы добавить эти драйверы, скопируйте файл драйвера в папку \$OEM$\ textmode. У вас должен быть хотя бы один .sys-файл (драйвер) и один файл TXTSETUP.OEM (файл описания, предоставляемый поставщиком драйвера). После копирования этих файлов внесите изменения в файл TXTSETUP.OEM, заменив символом "точка" путь, указывающий местоположение файлов драйверов в конце каждой строки.

    Затем включите в файл TXTSETUP.OEM строку [MassStorageDrivers]. Для каждого драйвера в файле TXTSETUP.OEM создайте одну строку в этой секции. В окончательном виде это может выглядеть следующим образом:

    [MassStorageDrivers]
    "[имя драйвера]" = "OEM"

    Вы должны также добавить следующую строку в файл UNATTEND.TXT:

    [Unattended]
    OEMPreInstall = Yes

    Применение обновленных драйверов Plug and Play

    Используя специальную папку \$OEM$\$1 в дистрибутивной папке, вы можете задать дополнительные драйверы Plug and Play, которые будут доступны, когда будет происходить распознавание оборудования у клиентов установки. Скопируйте эти драйверы в любую подпапку папки \$OEM$\$1 и затем внесите изменения в запись OEMPnPDriversPath файла UNATTEND.TXT, указав местоположение драйверов внутри папки \$OEM$\$1. Например, если вы создаете папку \$OEM$\$1\Drivers\ NIC\MegaNIC в дистрибутивной папке, добавьте следующие строки в файл UNATTEND.TXT:

    [Unattended]
    OEMPnPDriversPath = \Drivers\NIC

    Драйверы, скопированные в эту папку, будут включаться в список драйверов, когда на клиентах установки будет выполняться поиск драйверов Plug and Play во время распознавания устройств.

    Создание файла UNATTEND.TXT

    UNATTEND.TXT – это имя файла ответов, который используется во время несопровождаемой установки. Этот файл содержит информацию, которая вводилась бы человеком, выполняющим установку операционной системы с помощью графического интерфейса. UNATTEND.TXT содержит ключевую информацию, например, о владельце, региональных настройках, драйверах от сторонних фирм и других данных, которые требуются для установки операционной системы. Задавая информацию в файле UNATTEND.TXT, вы можете частично или полностью автоматизировать несопровождаемую установку.

    Хотя этот файл обычно имеет имя UNATTEND.TXT, вы можете назвать его как угодно. Этот файл обычно устанавливается в корне дистрибутивной папки. В дополнение к создаваемому вручную файлу UNATTEND.TXT вы можете создать новый файл или внести изменения в существующий файл с помощью средства Windows Setup Manager, включенного в файл \SUPPORT\TOOLS\DEPLOY.CAB носителя установки Windows Server 2003.

    Запуск несопровождаемой установки

    Для запуска несопровождаемой установки вы можете использовать Winnt.exe или Winnt32.exe. Ниже приводится несколько типичных сценариев, показывающих, насколько гибкой может быть несопровождаемая установка.

    winnt32 /unattend:5:unattend.txt /s:\\installsrv\dist

    запускает несопровождаемую установку с использованием файла UNATTEND.TXT, находящегося в сетевом разделяемом ресурсе \\installsrv\dist и ожидает пять секунд после копирования файлов, прежде чем выполнить перезагрузку компьютера.

    winnt32 /u:unattend.txt /s:d:\i386 /e:c:\dcpromo

    запускает несопровождаемую новую установку с использованием файла UNATTEND.TXT, находящегося на локальном CD-ROM в папке \i386, включает специальные возможности (Accessibility Options) во время установки и запускает программу DCPROMO.EXE.

    SYSPREP

    Уже много лет системные администраторы используют процесс клонирования компьютера, то есть двоичной копии операционной системы, реестра и приложений, а также всех файлов и структур жесткого диска этого компьютера, чтобы дублировать копию (реплику) одного компьютера на другой компьютер. Это чрезвычайно полезный процесс, поскольку он позволяет очень быстро конфигурировать один или несколько компьютеров без необходимости ввода информации о лицензировании.

    К сожалению, клонирование диска имеет свою "Ахиллесову пяту". Дублирование всего, что находится на диске, означает, что копируется также вся уникальная информация, относящаяся к конкретному компьютеру, например, адрес TCP/IP, идентификаторы безопасности (SID) и другие значения. Это не представляет особой проблемы для старых операционных систем Microsoft, например, Windows 95, но является серьезной проблемой для более сложных операционных систем, таких как Windows Server 2003. Хотя существует целый ряд средств, которые позволяют скорректировать уникальные значения, например, NewSID компании SysInternals (www.sysinternals.com), эти средства на самом деле не содержат способа настройки клонированного образа.

    SYSPREP не только автоматизирует присваивание уникальной информации клонированным образам, но также формирует настроенную информацию для каждой установки, выполненной из клонированного образа. С помощью SYSPREP вы можете легко выполнять слияние настраиваемой информации, такой как имя компьютера, имя домена, сведения о лицензировании продукта и даже информация об активизации продукта, с клонированной установкой Windows Server 2003.

    Программа SYSPREP и средства ее поддержки (включая программу Setup Manager) находятся в файле \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003.

    Подготовка эталонного образа

    Прежде чем развертывать настраиваемый образ с помощью SYSPREP, вы должны подготовить эталонный образ, содержащий полностью сконфигурированную копию Windows Server 2003, которая будет копироваться на целевые компьютеры. Создание эталонного образа требует существенной детализации. Поскольку каждый файл и конфигурация устройств в образе, который вы создаете, будут использоваться на одном или нескольких целевых компьютерах, критически важным условием является включение в образ должных компонентов, ничего не упустив и не добавив ничего лишнего.

    Начните с определения всех компонентов Windows Server 2003, которые вы хотите установить на компьютере с эталонным образом. Помните, что все компоненты, установленные на эталонном компьютере, будут копироваться на целевые компьютеры.

    Сетевые протоколы. Ваш образ должен включать TCP/IP, но может также потребоваться включение унаследованных протоколов, таких как IPX/SPX и NetBEUI. Помните, что вы должны включать все компоненты в эталонный образ по принципу "наименьшего общего знаменателя". Это означает, что вы должны установить только те компоненты, которые относятся ко всем целевым компьютерам.

    Например, предположим, что вы используете SYSPREP для развертывания вашего эталонного образа Windows Server 2003 на 20 различных целевых компьютерах. Два компьютера будут действовать как шлюзы с унаследованным окружением NetWare, для которого требуется протокол IPX/SPX. В этом случае вам не нужны излишние затраты на установку IPX/SPX на всех целевых компьютерах. Вместо установки IPX/SPX в эталонном образе используйте файл настройки SYSPREP.INF (см. ниже в этом разделе), чтобы задать дополнительные настройки сетевых протоколов на компьютерах, где требуется протокол IPX/SPX.

    Компоненты Windows. Компоненты Windows выбираются пользователем в секции Windows Components аплета Add or Remove Programs (Установка и удаление программ) панели управления (Control Panel). Используйте принцип "наименьшего общего знаменателя" для установки только тех служб, которые требуются на всех целевых компьютерах.

    Поскольку SYSPREP удаляет настроенную информацию об эталонном образе, прежде чем копировать его на целевые компьютеры, службы, которые непосредственно связаны с Active Directory, не могут устанавливаться в эталонном образе. Сюда относятся службы Clustering Services и Certificate Services. Кроме того, вы не можете сделать эталонный компьютер контроллером домена, прежде чем используете его для отображения на другие компьютеры.

    Приложения. Вы можете сэкономить много времени, установив в эталонном образе приложения, которые будут затем устанавливаться на целевых компьютерах. Вместе с приложениями на целевой компьютер будут передаваться их файлы, значения из реестра, значки рабочего стола и другие компоненты, что позволяет полностью обойтись без программ установки от сторонних фирм.

    Еще одним преимуществом установки приложений в эталонном образе является то, что вам не требуется вход на целевой компьютер с помощью привилегированной учетной записи. Поскольку вы устанавливаете приложения в эталонном образе, предположительно используя учетную запись с локальными административными привилегиями, пользователю уже не нужно выполнять локальный вход на целевой компьютер с помощью какой-либо привилегированной учетной записи после завершения работы SYSPREP. Это особенно полезно, если вы доставляете целевой компьютер в удаленный офис и хотите использовать его как сервер, сведя к минимуму взаимодействие пользователей с этим компьютером.

    Напомним, однако, что ограничение по Active Directory, Clustering Services и Certificate Services действует также при установке приложений на эталонном компьютере. Если приложение использует одну из этих служб, то вам следует устанавливать это приложение на целевых компьютерах после SYSPREP-установки (к счастью, это также можно автоматизировать с помощью SYSPREP).

    Системные "заплаты". Системные "заплаты" (patch) улучшают работу вашей операционной системы Windows Server 2003, а также снимают потенциальные угрозы безопасности. Большинство важных "заплат" операционных систем Microsoft выпускаются в виде оперативных исправлений (hotfix), которые исправляют определенное поведение компонентов, или пакетов обновлений (Service Pack) с большим числом оперативных исправлений, объединенных в одном пакете. Установка заплат в эталонном образе позволяет обойтись без их индивидуальной установки на отдельных целевых компьютерах и гарантирует минимальный уровень последующих изменений для всех целевых компьютеров. Вы должны устанавливать только те заплаты, которые, как вам известно, работают с программным обеспечением, которое вы планируете развертывать на целевых компьютерах.

    Собственные настройки среды. Во многих организациях используются собственные фоновые изображения, "обои" и значки, чтобы создать единообразную среду для всех пользователей организации. Например, если ваша организация имеет собственный логотип, то его можно скопировать в эталонный образ.

    Состояние запускаемых служб. Поскольку службы занимают память и создают точки входа на ваш сервер, тщательно продумайте, какие службы активизировать по умолчанию.

    Драйверы устройств от сторонних фирм для оборудования Plug and Play (PnP). Вы должны установить драйверы устройств от сторонних фирм, если на одном или нескольких целевых компьютерах имеются устройства, которых нет на компьютере с эталонным образом, и драйверы устройств, которых нет в файле DRIVERS.CAB системы Windows Server 2003.

    В отличие от протоколов, компонентов Windows и приложений вы не должны соблюдать принцип "наименьшего общего знаменателя" при установке драйверов для устройств целевых компьютеров. Вы можете копировать драйверы на компьютер с эталонным образом, так как природа PnP подразумевает, что реально будут устанавливаться только необходимые драйверы. Вы можете также копировать в эталонный образ драйверы для устройств, не поддерживаемых PnP, но эти устройства потребуется устанавливать на целевом компьютере Windows Server 2003 вручную. Вы можете копировать эти драйверы в любое место на диске; файл с именем SYSPREP.INF будет указывать для Windows Server 2003 нужную папку для драйверов от сторонних фирм.

    Выполнение установки

    Определив компоненты, которые потребуются для эталонного компьютера и всех целевых компьютеров, вы можете создать эталонный образ путем установки Windows Server 2003 и всех определенных вами компонентов. Эталонный образ можно устанавливать с помощью любого метода установки. Например, если вы хотите настроить эталонный образ, используя несколько итераций, то можете использовать метод несопровождаемой установки, обеспечивая каждый раз постоянную основу для создания образа. Вы можете легко модифицировать .inf-файл для несопровождаемой установки, добавляя или удаляя компоненты и приложения.

    После того как программа установки Windows Server 2003 выполнит последнюю перезагрузку, вы должны выполнить вход, используя локальную привилегированную учетную запись, прежде чем запустить SYSPREP. По умолчанию локальная учетная запись Administrator является единственной учетной записью, отвечающей этому критерию. Это даст вам полный доступ, который требуется для установки приложений и драйверов, а также для настройки среды. Не используйте доменную учетную запись, поскольку профиль для доменной учетной записи будет потерян после запуска SYSPREP.

    Установка SYSPREP на эталонном компьютере

    Программа SYSPREP состоит из нескольких обязательных файлов, и все эти файлы должны быть скопированы в папку %SystemDrive%\SYSPREP на эталонном компьютере (обычно это папка C:\SYSPREP).

  • Sysprep.exe – это исполняемая программа SYSPREP, которая подготавливает эталонный компьютер к отображению на целевой компьютер, "вырезая" уникальную информацию, такую как имя компьютера, информация о сетевом адресе и данные регистрации продукта.
  • Setupcl.exe генерирует новые значения идентификаторов безопасности (SID) для целевого компьютера и должна находиться в той же папке, что и Sysprep.exe.
  • Factory.exe – это программа, используемая для поддержки SYSPREP в специальном режиме Factory Mode (режим изготовителя), который описывается ниже в этом разделе ("Выполнение SYSPREP в режиме Factory Mode").
  • Кроме этих обязательных файлов имеется несколько других файлов, дополнительно включаемых в процесс SYSPREP для улучшения и автоматизации процесса установки.

  • Sysprep.inf – это необязательный текстовый файл, аналогичный .ini-файлу. Он содержит настраиваемую информацию, которая будет применяться к целевому компьютеру, такую как конфигурация сети, членство в домене и данные по регистрации и активации продукта. Это не обязательный файл, но если он используется, то может частично или полностью автоматизировать установку Windows Server 2003 на целевом компьютере во время этапа мини-установки (Mini-Setup) SYSPREP.
  • Winbom.ini – это необязательный текстовый файл, используемый при запуске SYSPREP в режиме Factory Mode. В отличие от других обязательных и необязательных файлов SYSPREP, Winbom.ini не требуется устанавливать в папке %SystemDrive%\SYSPREP. Подробности использования этого файла см. ниже в этом разделе ("Выполнение SYSPREP в режиме Factory Mode").
  • Systemmgr.exe (Setup Manager) – это мощная дополнительная утилита, которая автоматически копирует для вас необходимые файлы SYSPREP в папку %SystemDrive%\SYSPREP, а также предоставляет простой в использовании графический интерфейс для подготовки файла Sysprep.inf. Если вы используете Setup Manager для подготовки файла Sysprep.inf, то вам уже не нужно вручную копировать обязательные файлы SYSPREP в папку %SystemDrive%\SYSPREP.
  • Все эти файлы, за исключением Sysprep.inf и Winbom.ini, находятся в файле \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003.

    Создание Sysprep.inf

    Для использования SYSPREP не обязательно создавать файл Sysprep.inf. Однако он позволяет существенно сократить и даже устранить взаимодействие с пользователем во время установки. При первой перезагрузке целевого компьютера после установки образа эталонного компьютера происходит запуск специального этапа мини-установки (Mini-Setup), на котором требуется, чтобы человек, выполняющий установку на целевом компьютере, отвечал на вопросы, относящиеся к индивидуальной настройке этого компьютера, то есть вводил информацию по сетевой настройке, региональной настройке и членству в домене или рабочей группе. Но если в папке %SystemDrive%\SYSPREP имеется файл Sysprep.inf, то на этапе Mini-Setup используются значения из этого файла.

    Sysprep.inf – это текстовый файл, структура и синтаксис которого очень похожи на файл UNATTEND.TXT, используемый для метода несопровождаемой установки. Файл разбит на секции, и в каждой секции представлен набор параметров и значений, которые используются при установке эталонного образа на целевом компьютере. Имеется очень много отдельных записей, и многие из них совпадают с записями файла UNATTEND.TXT, однако для краткости мы приводим в таблице 2.6 только наиболее употребительные записи.

    Наиболее употребительные записи файла Sysprep.inf
    Секция Запись Допустимые значения Описание
    [Display] Xresolution Любое целое число >=640 Разрешение по горизонтали, при котором запускается Windows Server 2003.
    Yresolution Любое целое число >=480 Разрешение по вертикали, при котором запускается Windows Server 2003.
    [GuiRunOnce] Любая команда, заключенная в кавычки Для каждой строки из этой секции SYSPREP выполняет команду в контексте выполнившего вход пользователя.
    [GuiUnattended] AdminPassword Любой допустимый пароль Windows Server 2003, заключенный в кавычки Это значение становится паролем локального администратора.
    AutoLogon Yes или No Сообщает SYSPREP, что после перезагрузки нужно выполнить автоматический вход на компьютер, используя значение AdminPassword.
    AutoLogon Любое целое число Сообщает SYSPREP, сколько раз можно выполнять вход на компьютер, используя указанное значение AdminPassword.
    OEMSkipRegional 0 или 1 Если задано значение 1, то указывает SYSPREP, что нужно пропустить страницу региональных и языковых настроек на этапе Mini-Setup. Региональную информацию можно включить в секцию [RegionalSettings] файла Sysprep.inf.
    OEMSkipWelcome 0 или 1 Если задано значение 1, то указывает SYSPREP, что нужно пропустить окно Welcome в начале этапа Mini-Setup.
    [Networking] Нет Задает сведения по сетевой идентификации.
    [Identification] JoinWorkgroup Любое допустимое имя рабочей группы Указывает имя рабочей группы, которой будет принадлежать целевой компьютер.
    JoinDomain Любое допустимое имя домена Указывает имя домена, к которому будет присоединен целевой компьютер. Если вы задаете это значение, то можете также задать записи DomainAdmin и DomainAdminPassword.
    [Identification] DomainAdmin Любое допустимое пользовательское имя администратора домена Указывает пользовательское имя, которое будет использовано для присоединения целевого компьютера к домену. Соответствующая учетная запись должна иметь право добавления компьютеров к домену.
    DomainAdminPassword Допустимый пароль для пользователя, идентифицированного в DomainAdmin Указывает пароль пользователя, идентифицированного в DomainAdmin.

    Полное описание всех секций и записей, допустимых для файла Sysprep.inf, см. в help-файле Windows Pre-Installation Reference, который находится в \SUPPORT\TOOLS\DEPLOY.CAB на CD Windows Server 2003.

    Примечание. С помощью Setup Manager вы можете создавать предварительно сконфигурированный файл Sysprep.inf, который настраивается в соответствии с вашими ответами в графическом интерфейсе Setup Manager.

    Исключение взаимодействия с пользователем

    Если вы хотите расширить записи в файле Sysprep.inf для полной автоматизации этапа Mini-Setup на целевом компьютере, чтобы исключить взаимодействие с пользователем, то должны заполнить, как минимум, секции этого файла в соответствии с таблицей 2.7.

    Записи, которые должны быть обязательно заданы, чтобы исключить взаимодействие с пользователем во время установки
    Секция Запись
    [GuiUnattended]
    OEMSkipRegional = 1
    AdminPassword
    TimeZone
    [UserData]
    FullName
    OrgName
    ComputerName
    ProductKey
    [Networking] В этой секции не требуется никаких записей; однако имя этой секции должно быть представлено в файле SYSPREP.INF, чтобы задать записи в секции [Identification]
    [Identification]
    JoinWorkgroup (в случае присоединения к рабочей группе)
    JoinDomain (в случае присоединения к домену)
    DomainAdmin (в случае присоединения к домену)
    DomainAdminPassword (в случае присоединения к домену)
    [LicenseFilePrintData]
    AutoMode = PerServer (если используется лицензирование типа Per Server)
    AutoUsers (если используется лицензирование типа Per User)

    Ниже приводится достаточно простой файл Sysprep.inf, который позволяет установить Windows Server 2003 без взаимодействия с пользователем. В нем используются только что описанные и некоторые другие записи.

    [GuiUnattended]
    OEMSkipRegional = 1
    AdminPassword = "W1k1d@L337!H4x0r"
    TimeZone = 027
    [UserData]
    ComputerName = WEBSERVER01
    FullName = "Network Administrator"
    OrgName = "Widgets International, LLC"
    ProductKey = "00000-19095-ABCDE-FGHIJ-KLMNO"
    [Networking]
    [Identification]
    DomainAdmin = Administrator
    DomainAdminPassword = "!p074zz1um%"
    JoinDomain = WIDGETINT
    [LicenseFilePrintData]
    AutoMode = PerServer
    AutoUsers = 100

    Задание альтернативных контроллеров ЗУ большой емкости

    Обычно вам следует использовать SYSPREP как метод установки только в ситуациях, когда на компьютере с эталонным образом и на всех целевых компьютерах используется одинаковое или очень сходное оборудование. Однако в определенных ситуациях у вас может быть целевой компьютер, на котором используется контроллер ЗУ большой емкости (mass storage), несколько отличающийся от контроллера эталонного компьютера (возможно, из-за использования другого чипсета). К счастью, в файле Sysprep.inf можно задать, чтобы целевой компьютер выполнял пересмотр контроллеров ЗУ большой емкости. Нужный драйвер выбирается с помощью Plug and Play. Чтобы активизировать эту возможность, нужно включить в секцию [Sysprep] этого файла следующую запись:

    [Sysprep]
    BuildMassStorageSection = Yes

    Эта запись указывает SYSPREP на необходимость заполнения секции [SysprepMassStorage] того же файла Sysprep.inf и установки драйвера для каждого из этих контроллеров ЗУ большой емкости в базу данных критически важных устройств. Вы можете затем заполнить секцию [SysprepMassStorage] своего файла Sysprep.inf, запустив Sysprep.exe с ключом -bmsd (см. ниже в этом разделе).

    Примечание. Полное заполнение секции [SysprepMassStorage] в файле SYSPREP.INF существенно увеличит время установки с помощью SYSPREP на целевом компьютере. Если вы знаете конкретные контроллеры ЗУ большой емкости на целевых компьютерах, то перед окончательным созданием эталонного образа имеет смысл удалить из секции [SysprepMassStorage] все записи, кроме записей для этих контроллеров.

    Корректировка размеров дисковых разделов

    При копировании эталонного образа на целевой компьютер может обнаружиться, что этот компьютер имеет существенно больший объем дискового пространства, чем эталонный компьютер. Хотя многие программные продукты клонирования могут автоматически изменять для вас размеры разделов, чтобы система Windows Server 2003 получала пространство на диске в полном объеме, некоторые продукты не позволяют делать это автоматически. В этом случае вы можете использовать следующую запись в SYSPREP.INF, чтобы система Windows Server 2003 расширяла раздел для захвата всего нераспределенного пространства, которое следует непосредственно за разделом, в котором устанавливается операционная система:

    [Unattended]
    ExtendOEMPartition = 1 значение

    где значение – дополнительно задаваемый размер в мегабайтах, на который вы хотели бы увеличить текущий размер раздела.

    Имеется несколько особенностей, касающихся использования этой записи. Во-первых, вы можете увеличивать только разделы NTFS. Эта запись будет игнорироваться, если для раздела с образом, который вы восстанавливаете на целевом компьютере, используется файловая система FAT. Кроме того, поскольку вы увеличиваете размер раздела, размер жесткого диска целевого компьютера должен быть не меньше размера диска компьютера с эталонным образом. Раздел, который вы хотите расширить, должен иметь нераспределенное пространство. Вы не можете расшириться за счет пространства, которое уже захвачено существующим разделом. И, наконец, вы не можете захватить все пространство диска, поскольку эта запись никогда не занимает последний цилиндр жесткого диска, чтобы могли правильно действовать динамические диски

    Запуск программ после завершения работы SYSPREP

    SYSPREP не только предоставляет настроенную системную информацию, но также может устанавливать и запускать программы на целевых компьютерах после установки Windows Server 2003. Это требуется достаточно часто. Например, если работа определенных программ основывается на службах Clustering Services или Certificate Services или они интегрированы с Active Directory, то вы не можете устанавливать их на компьютере с эталонным образом, но, тем не менее, вам может потребоваться их автоматическая установка сразу после завершения установки с помощью SYSPREP. Вы можете использовать файл Sysprep.inf для запуска большинства команд, включая запуск утилит установки программ, пакетных файлов, скриптов Windows Scripting Host (WSH) и команд, необходимых для создания контроллера домена.

    Чтобы запустить определенную программу после завершения установки Windows Server 2003 на целевом компьютере, создайте в файле Sysprep.inf новую секцию с именем [GuiRunOnce]. В этой секции создайте по одной записи для каждой команды, которую вы хотите запустить. Каждая команда должна быть задана в отдельной строке и должна быть заключена в кавычки. В следующем примере задается установка Active Directory на целевом компьютере и последующий запуск программы установки, основывающейся на использовании службы Microsoft Installer. В этом примере файлы Setup.msi и dcpromo_answer_file должны находиться в папке C:\Installers на целевом компьютере.

    [GuiRunOnce]
    "c:\windows\system32\dcpromo /answer:c:\installers\dcpromo_answer_file "
    "c:\windows\system32\msiexec c:\installers\setup.msi"

    Секция [GuiRunOnce] действует путем модифицирования раздела реестра HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\RunOnce и добавления каждой команды к этому параметру. Каждая команда запускается синхронно, то есть команды обрабатываются по порядку, и очередная команда не запускается, пока не будет выполнена предыдущая команда.

    Важным ограничением секции [GuiRunOnce] является то, что программы запускаются в контексте выполнившего вход пользователя. Если пользователь, выполнивший вход на данный сервер, не имеет необходимых привилегий для запуска определенной команды из секции [GuiRunOnce], то эта команда не будет выполнена (хотя будут выполняться попытки запуска последующих команд). Поскольку секция [GuiRunOnce] обрабатывается в контексте выполнившего локальный вход пользователя, это также означает, что любая программа, которая записывает относящуюся к профилю информацию только для текущего пользователя, будет недоступна другим пользователям, выполнившим вход на данный компьютер.

    Если вы хотите запустить привилегированные команды на целевом компьютере после установки Windows Server 2003, и вы знаете, что первый пользователь, который выполнит вход на этот компьютер, не имеет привилегий, необходимых для выполнения этих команд, то можете использовать альтернативу секции [GuiRunOnce]. Создайте папку \i386\$OEM$ в папке программы SYSPREP и добавьте следующую запись в файл SYSPREP.INF (предполагается, что системным диском является диск C:):

    [Unattended]
    InstallFilesPath = C:\Sysprep\i386

    Далее создайте текстовый файл с именем Cmdlines.txt, аналогичный секции [GuiRunOnce] файла Sysprep.inf. Этот файл содержит одну секцию с именем [Commands], и каждая запись этой секции содержит заключенную в кавычки команду. Например, с помощью следующего файла Cmdlines.txt происходит запуск файла VBS (Visual Basic Script), после чего происходит запуск программы установки, которая должна выполняться в режиме без сообщений (quiet mode).

    [Commands]
    "wscript c:\scripts\cleanup.vbs"
    "c:\installers\setup.exe -quiet"

    Имеются два преимущества в использовании файла Cmdlines.txt для запуска программ после завершения работы SYSPREP. Во-первых, команды из этого файла запускаются до окончательной перезагрузки SYSPREP (в отличие от секции [GuiRunOnce], которая запускается после окончательной перезагрузки SYSPREP). Это означает, что команды выполняются в привилегированном контексте локальной системы. Второе преимущество состоит в том, что любая связанная с профилем информация записывается в профиль HKEY_USERS\.Default, в результате чего любой пользователь, выполнивший первый вход на данный компьютер, получит эту информацию в виде копии в своем локальном профиле.

    Имеются также некоторые недостатки в использовании Cmdlines.txt.

    Не могут устанавливаться пакеты MSI (с помощью Msiexec.exe), поскольку файл Cmdlines.txt запускается до окончательной перезагрузки SYSPREP. На этот момент служба Microsoft Installer не работает в полном виде. Используйте в этом случае [GuiRunOnce] или перепакуйте MSI-файл в формат, который не основывается на службе Microsoft Installer (например, в пакет SMS [Microsoft Systems Management Server]).

    При выполнении Cmdlines.txt не действуют сетевые соединения. Это вызывает сбой любой программы, использующей сетевое соединение или ресурс.

    Внимание. SYSPREP не может использоваться для автоматизации любого ввода или взаимодействия с пользователем, которое требуется для команд из секции [GuiRunOnce] или из файла Cmdlines.txt. Если для программы, запускаемой из этих источников, требуется ввод (например, ввод серийного номера или щелчок на диалоговой кнопке OK), то у пользователя будет запрошен ввод этой информации. К счастью, многие программы и скрипты можно модифицировать для установки без взаимодействия с пользователем. Альтернативный вариант – это упаковка приложения в формат, который не требует взаимодействия, например, в виде пакета Microsoft Installer (MSI) или исполняемого пакета SMS.

    Выполнение Sysprep.exe

    После установки Windows Server 2003 на компьютере с эталонным образом и заполнения файла Sysprep.inf запустите Sysprep.exe, чтобы стереть информацию, относящуюся к конкретной машине на данном компьютере.

    Чтобы можно было использовать файлы Sysprep.inf и Setupcl.exe, они должны находиться в папке %SystemDrive%\SYSPREP. Если вы используете файл Sysprep.inf для передачи информации по установке и конфигурированию на целевой компьютер, то этот файл тоже должен находиться в данной папке.

    Программа Sysprep.exe имеет ряд параметров для настройки ее работы на целевом компьютере. Она имеет следующий синтаксис:

    SYSPREP -команда

    где команда – это действие, которое должно быть выполнено этой программой. (Некоторые команды предназначены для использования исключительно в специальном режиме SYSPREP Factory Mode.) Ниже описываются команды, которые вы можете использовать.

    -activated. Если вы запускаете SYSPREP в режиме Factory Mode и уже активировали Windows Server 2003, то этот ключ позволяет вам не восстанавливать допустимый период для активации продукта. Эта опция используется до того, как вы примените команду -reseal в режиме Factory Mode.

    -audit. Если вы запускаете SYSPREP в режиме Factory Mode, эта команда выполнит перезагрузку компьютера без генерации новых идентификаторов безопасности (SID) и без обработки любых команд из секции [OEMRunOnce] файла Winbom.ini.

    -bmsd. Для этой команды требуется, чтобы в секции [Sysprep] файла Sysprep.inf имелась запись BuildMassStorageSection = Yes и чтобы в этом файле имелась также секция [SysprepMassStorage]. При выполнении этих условий запуск SYSPREP с данной командой вызывает заполнение секции [SysprepMassStorage] идентификаторами PnP (Plug and Play) всех запоминающих устройств большой емкости, которые поддерживаются собственными средствами Windows Server 2003. Вы можете затем удалить вручную те записи, которые не хотите использовать для клиентов.

    Вы можете также использовать эту команду, когда хотите использовать SYSPREP для заполнения секции [SysprepMassStorage] файла Sysprep.inf на эталонном компьютере, например, если знаете, что на одном или нескольких целевых компьютерах используется контроллер ЗУ большой емкости, отличный от контроллера эталонного компьютера. Эта команда только заполняет секцию [SysprepMassStorage] файла Sysprep.inf; она не удаляет настроенную информацию эталонного компьютера, не генерирует новых идентификаторов безопасности (SID) и не завершает работу компьютера. Эта команда должна использоваться отдельно. Вы не можете использовать ее в сочетании с другими командами SYSPREP.

    -clean. Эта команда удаляет неиспользуемые драйверы ЗУ большой емкости, добавленные в секцию [SysprepMassStorage] файла Sysprep.inf. Она также удаляет любые неиспользуемые устройства, внесенные с помощью Plug and Play.

    -factory. Инициирует специальный режим Factory Mode для SYSPREP. Эта команда перезапускает компьютер и помещает его в состоянии связи с сетью; однако часть Mini-Setup процесса SYSPREP не будет запущена. После активизации Factory Mode на эталонном компьютере этот компьютер можно клонировать для получения образа. Этот образ затем восстанавливается на целевом компьютере, и в это время можно модифицировать файл Sysprep.inf для выполнения дополнительных шагов или добавить к образу драйверы таких устройств, как контроллеры ЗУ большой емкости. После выполнения задач режима Factory Mode происходит запуск SYSPREP с командой -reseal для завершения процесса и подготовки компьютера к этапу Mini-Setup.

    -forceshutdown. Эта команда указывает SYSPREP, что после окончания установки нужно завершить работу компьютера. Эту команду можно использовать, если ACPI BIOS компьютера не прекращает самостоятельно работу компьютера после того, как SYSPREP завершает свой процесс.

    -noreboot. Эта команда указывает SYSPREP, что после окончания процесса SYSPREP не нужно прекращать работу компьютера или перезагружать его. Обычно эту команду следует использовать только в целях тестирования, так как изменения на эталонном компьютере после выполнения SYSPREP могут вызвать неверную установку эталонного образа.

    -nosidgen. По умолчанию SYSPREP генерирует новую информацию идентификаторов безопасности (SID) для каждого целевого компьютера. Но если вы создаете только одну копию эталонного компьютера, и эталонный компьютер будет выведен из эксплуатации или на нем будет создан новый образ, то вы можете использовать эту команду, чтобы процесс SYSPREP не генерировал новый SID на целевом компьютере.

    -pnp. Эта команда вызывает полный пересмотр всех устройств Plug and Play (PnP) на этапе Mini-Setup. Вам следует использовать эту команду, только если целевой компьютер имеет унаследованные ISA-устройства PnP. Процесс полной перенумерации устройств существенно увеличивает время выполнения процесса SYSPREP на целевом компьютере.

    -quiet. Эта команда указывает SYSPREP, что нужно отменить вывод на экран требующих подтверждения сообщений.

    -reseal. Если целевой компьютер находится в режиме Factory Mode и в образ внесены все дополнительные изменения, то эта команда подготавливает данный компьютер к окончательной установке образа. Reseal – это последний этап процесса Factory Mode.

    Хотя вы можете запускать SYSPREP с любыми параметрами из командной строки, программа SYSPREP имеет также графический интерфейс, который дает вам доступ к большинству возможностей SYSPREP, включая настройки Factory Mode. Для входа в графический режим SYSPREP запустите Sysprep.exe без параметров.

    После запуска SYSPREP работает в соответствии с параметрами, переданными в командной строке (или, в графическом режиме, выполняет действия, выбранные в этом интерфейсе). В зависимости от команд, переданных в SYSPREP, время выполнения может занять от нескольких секунд до нескольких минут. По окончании работы SYSPREP автоматически завершает работу компьютера, если он совместим с ACPI. В противном случае вы получаете сообщение, когда можно выполнить безопасное выключение компьютера.

    Клонирование эталонного образа в файл

    Поскольку Microsoft не предоставляет и не продает (пока) какое-либо программное обеспечение для выполнения этого шага, для клонирования эталонного образа требуется ПО от сторонних фирм. На рынке имеется несколько превосходных продуктов для клонирования, включая Ghost компании Symantec Software, Drive Image компании PowerQuest и NovaDISK компании NovaSTOR. Большинство пакетов клонирования позволяют вам клонировать эталонный образ на различные носители, включая другой раздел диска, сетевые разделяемые ресурсы, CD-R/CD-RW или на DVD в одном из допускающих запись стандартов.

    Восстановление эталонного образа на целевой компьютер

    Процесс, используемый для восстановления эталонного образа, варьируется в зависимости от ПО, использованного для создания этого образа. Для получения подробной информации по восстановлению из файла образа см. в документации соответствующего ПО. Отметим, что большинство программ создания образов от сторонних фирм могут автоматически справляться с отличиями между эталонным и целевыми компьютерами, например, при различных размерах жестких дисков. Отметим, однако, что никакое ПО создания образов не может установить на диск больше данных, чем умещается на этом диске, поэтому убедитесь, что ваш целевой компьютер имеет достаточный размер пространства на диске, чтобы вместить файлы из эталонного образа, который восстанавливается вашей программой создания образов.

    Запуск этапа Mini-Setup

    Когда компьютер, на котором восстановлен образ SYSPREP, загружается в первый раз, выполняются следующие шаги, если соответствующие ответы не заданы в файле Sysprep.inf.

  • Plug and Play обнаруживает все совместимые устройства компьютера. Обычно для выполнения этого процесса требуется от трех до пяти минут. Но если у вас полностью собрана секция [SysprepMassStorage] файла Sysprep.inf, то этот процесс может занять значительно больше времени (до 45 минут).
  • Вы должны подтвердить условия лицензионного соглашения конечного пользователя Windows Server 2003 End-User License Agreement (EULA).
  • Вы должны ввести свое имя и название организации.
  • Вы должны присоединиться к рабочей группе или домену.
  • Вы должны задать региональные параметры для сервера, такие как язык, тип валюты и часовой пояс.
  • Вы должны задать для интерфейса телефонии Telephony API, например, телефонный код соответствующего региона.
  • Вы должны задать сетевые протоколы, службы и адресацию.
  • Автоматически удаляется папка SYSPREP.
  • Происходит перезагрузка компьютера, и появляется диалоговое окно входа (logon).
  • К этому моменту Windows Server 2003 успешно установлена на целевом компьютере. Вы можете выполнить вход на этот компьютер, как на любом другом компьютере под уровнем Windows Server 2003, и вносить дальнейшие изменения, например, устанавливать другое ПО или обновленные драйверы.

    Выполнение SYSPREP в режиме Factory Mode

    Factory Mode – это особое средство SYSPREP, позволяющее администраторам поддерживать один базовый образ для всех компьютеров Windows Server 2003 независимо от различий в оборудовании (конечно, при условии, что они используют один совместимый уровень HAL). Если вы создали образ эталонного компьютера в режиме Factory Mode и восстанавливаете его на целевом компьютере, то этот компьютер не загружается автоматически в режим Mini-Setup. Вместо этого в режиме Factory Mode происходит обработка другого файла, Winbom.ini, который аналогичен файлу Sysprep.inf. В файле Winbom.ini вы можете задавать информацию, относящуюся к данной конкретной машине, например, дополнительные приложения и обновленные драйверы контроллеров ЗУ большой емкости. После обработки файла Winbom.ini на целевом компьютере вы можете подготовить этот компьютер снова к выполнению этапа Mini-Setup программы SYSPREP, используя команду -reseal.

    RIS (Remote Installation Services)

    Windows Server 2003 поддерживает и третий метод автоматизированной установки, RIS (Remote Installation Services). RIS представляет собой некоторое сочетание метода автоматизированной установки с помощью файла UNATTEND.TXT и SYSPREP.

    Работа RIS основывается на использовании раздела хост-компьютера Windows Server 2003, который задан как сервер RIS. Раздел RIS на этом сервере содержит один или несколько образов Windows Server 2003 вместе с дополнительными файлами, которые модифицируют эти образы во время процесса установки.

    Хотя все файлы установки клиентов в RIS называют "образами", реально это могут быть образы на основе файлов (они называются "плоскими" [flat] образами ) аналогично несопровождаемой установке или двоичные образы (их называют RIPrep-образами – по названию утилиты, используемой для их создания) аналогично SYSPREP.

    После создания образов на сервере RIS целевые компьютеры (клиенты) подсоединяются к этому серверу и устанавливают образ через сеть на свои локальные жесткие диски. Клиентам не требуется локальная копия носителя установки или образа, и, в отличие от SYSPREP, для создания или установки образа на целевых компьютерах не требуется ПО создания образов от сторонних фирм. (Однако RIS может развертывать образы, созданные с помощью ПО клонирования от сторонних фирм.)

    Требования к RIS

    Хотя RIS представляет очень гибкий метод установки Windows Server 2003, существуют некоторые обязательные требования по его использованию.

  • Работа RIS основывается на подсоединении клиентов к выделенному серверу RIS. Однако для этого клиенты должны иметь сетевой адаптер, который поддерживает стандарт дистанционной загрузки PXE (Intel Pre-Boot Execution) или поддерживается диском Microsoft RIS Boot Disk. RIS Boot Disk – это загрузочный диск (дискета), который создается с помощью RIS и поддерживает сетевое соединение с сервером RIS. RIS Boot Disk поддерживает ограниченное количество сетевых адаптеров, но поддержку дополнительных адаптеров нельзя добавить к этому диску. В результате, если ваш целевой компьютер не поддерживает PXE и не поддерживается диском RIS Boot Disk, вы не можете использовать RIS как метод автоматизированной установки.
  • Для RIS требуется, чтобы дисковый раздел на сервере RIS содержал образы RIS, и для этого раздела должна использоваться файловая система NTFS. Для раздела RIS не может использоваться файловая система EFS, и раздел RIS не может быть системным загрузочным или корневым разделом. Раздел RIS нельзя адресовать как разделяемый ресурс DFS.
  • На сервере RIS должна быть установлена служба RIS. Службу RIS можно установить с носителя установки Windows Server 2003.
  • Сервер RIS должен отвечать минимальным требованиям к оборудованию для версии Windows Server 2003, которая устанавливается на клиентских компьютерах, и этот сервер должен иметь высокоскоростное соединение со всеми клиентами (например, Ethernet 100 Мбит/с).
  • Сервер RIS не может быть групповым (multihomed) компьютером (то есть иметь несколько сетевых адаптеров).
  • На сервере RIS должен быть запущен протокол TCP/IP.
  • Для сети и домена, где находятся ваш сервер RIS и клиенты, должны быть доступны DHCP, DNS и Active Directory, хотя сами они не обязательно должны работать на самом сервере RIS. Сервер DHCP не обязательно должен быть сервером Microsoft DHCP, но если этот так, то он должен быть авторизован.
  • RIS можно использовать только с версиями Standard, Enterprise и Datacenter Edition продукта Windows Server 2003.
  • Установка сервера RIS

    Установка сервера RIS является первым шагом к установкам с помощью RIS. Если служба RIS еще не установлена на вашем сервере RIS, то эту службу можно установить с помощью секции Windows Components аплета Add or Remove Programs в Control Panel. После установки мастер RIS Setup Wizard проводит вас через шаги конфигурирования вашего сервера RIS.

    Местоположение файлов RIS. Setup Wizard запрашивает у вас местоположение раздела и файлов образов RIS. Раздел RIS не обязательно должен быть исключительно выделен для RIS; клиенты выполняют к нему доступ с помощью UNC-пути \\имя-сервера-RIS\RemoteInstall. Вы должны выбрать раздел NTFS как место размещения файлов сервера RIS, и этот раздел не может быть загрузочным или корневым разделом данного сервера.

    Активизация RIS. Чтобы сразу активизировать RIS на сервере, установите флажок Respond To Client Computers Requesting Service (Отвечать клиентским компьютерам, запрашивающим обслуживание). Если вы хотите сначала создать образы RIS, то можете позже вручную активизировать ответы RIS клиентам.

    Чтобы сервер RIS отвечал только предварительно подготовленным в Active Directory клиентам, установите флажок Do Not Respond To Unknown Client Computers (Не отвечать неизвестным клиентским компьютерам). В случае установки этого флажка только предварительно подготовленным клиентским компьютерам будет разрешена установка образа с сервера RIS. Предварительная подготовка компьютера (prestage) заключается в том, что уникальный глобальный идентификатор GUID этого клиентского компьютера, основывающийся на MAC-адресе карты сетевого интерфейса (NIC), заранее включается в Active Directory.

    Поиск файлов для начального образа. Setup Wizard запрашивает у вас местоположение установочных файлов Windows Server 2003, которые будут использоваться для создания первого образа на сервере RIS. Вы можете в дальнейшем модифицировать, заменить или удалить этот образ. Установочные файлы будут скопированы в разделяемый ресурс \RemoteInstall, созданный на сервере RIS. Эти файлы можно найти на физическом носителе, например, на CD, или в разделяемом сетевом ресурсе.

    Имя папки для начального образа. Setup Wizard просит вас ввести имя папки, где будут установлены файлы. Эта папка будет создана в разделяемом ресурсе \RemoteInstall, созданном на сервере RIS. Имя папки должно быть достаточно описательным, чтобы представить версию операционной системы (например, WIN2K3_STANDARD). Имя папки не обязательно должно быть ограничено форматом именования 8.3.

    Ввод "дружественного" описания и справочного текста. Ввод "дружественного" (понятного) описания и справочного (help) текста позволяет дать более широкое описание образа RIS. Это описание и справочный текст видят клиенты, когда они выбирают образ для установки на целевом компьютере. Если у вас много образов RIS, доступных для установки, эти значения могут существенно помочь пользователю, чтобы отличать образы друг от друга.

    Если предположить, что у вас был установлен флажок Respond To Client Computers Requesting Service, то после завершения работы мастера Setup Wizard ваш сервер RIS может предоставлять образы Windows Server 2003 клиентам. Для обслуживания клиентских запросов на сервере активизируются следующие три службы.

  • Remote Installation (BINLSVC). Это служба, через которую проходят запросы от клиентов RIS, которые используют сетевые адаптеры (NIC), поддерживающие PXE или поддерживаемые диском RIS Boot Disk. Она выполняет отправку образов клиентам, и если клиентский компьютер не подготовлен предварительно в Active Directory, то она создает учетную запись этого компьютера в Active Directory.
  • Trivial File Transfer Protocol Daemon (TFTPD). Эта служба передает на клиентские компьютеры начальные установочные файлы, которые требуются службе RIS. Этот протокол поддерживается как сетевыми адаптерами, поддерживающими PXE, так и диском RIS Boot Disk. Наиболее важным файлом, который отправляется клиенту службой TFTPD, является файл Startrom.com, который настраивает клиентский компьютер и затем разрешает пользователю инициировать RIS-установку.
  • Single Instance Store (SIS). Эта служба снижает общий объем пространства, используемого сервером RIS, путем устранения нескольких копий одного файла. Если SIS находит более одной копии какого-либо файла в разделе RIS на сервере RIS, она оставляет одну копию и создает ссылки для других копий. Это позволяет создавать в разделе RIS несколько образов, которые используют много общих файлов, не занимая слишком много места на диске.
  • Управление серверами RIS

    Серверы RIS управляют почти всеми аспектами установки и дистрибуции образов, включая готовность, безопасность и возможности установки. К счастью, имеется много средств, которые вы можете использовать для управления своими серверами RIS, а также быстрого и эффективного выполнения своих установок.

    Управление свойствами сервера RIS с помощью Active Directory. Управление RIS осуществляется с помощью страниц свойств в объектах Active Directory. Для доступа к страницам свойств RIS для сервера RIS откройте оснастку Active Directory Users and Computers, перейдите в контейнер, содержащий сервер RIS, щелкните правой кнопкой на этом сервере и выберите пункт Properties. Вы можете задать следующие опции для сервера RIS на странице свойств Remote Install.

  • Client Servicing (Обслуживание клиентов). Указывает, будет ли сервер RIS отвечать всем клиентам, запрашивающим обслуживание, или только предварительно подготовленным (prestaged) клиентам. Если выбрать вариант Respond to clients requesting service (Отвечать клиентам, запрашивающим обслуживание), то RIS будет отвечать любым клиентским компьютерам, запрашивающим образ (это также способ активизации сервера RIS, если вы первоначально не задали эту опцию в мастере RIS Setup Wizard). Если выбрать вариант Do not respond to unknown client computers, то сервер RIS будет отвечать только предварительно подготовленным клиентам. Информацию по предварительной подготовке клиентов RIS в Active Directory см. ниже в этом разделе ("Предварительная подготовка компьютеров в Active Directory").
  • Verify Server (Проверка сервера). С помощью этой опции запускается мастер, который проверяет согласованность сервера RIS с точки зрения настроек и конфигурации. Если отсутствуют ключевые файлы RIS, то у вас запрашивается носитель установки Windows Server 2003. Опция Verify Server доступна только в тех случаях, когда вы выполнили локальный вход на сервер RIS или подсоединились через Remote Desktop.
  • Show Client (Показать клиента). Позволяет вам выполнять поиск клиентов RIS в Active Directory. Выводится диалоговое окно со списком клиентских компьютеров (подготовленных и не подготовленных предварительно) вместе с их глобально уникальными идентификаторами (GUID).
  • Advanced Settings (Дополнительные параметры). Эти параметры позволяют вам уточнять, как клиентские компьютеры должны отвечать серверу RIS. Сюда включаются следующие подопции.
  • Automatic client computer account naming format (Формат автоматического именования учетных записей клиентских компьютеров). Позволяет вам задавать соглашение по именованию для клиентских компьютеров, поэтому данная информация не должна вводиться человеком, выполняющим установку на клиентском компьютере. Чтобы обеспечить уникальность имен, вы можете использовать следующие параметры.Кроме того, вы можете вставлять число после знака %, чтобы указать количество символов. Например, формат именования %1First%7Last%MAC даст имя компьютера "JHAMILTO0030628AC74D", если установку на целевом компьютере выполняет пользователь John HAMILTON и MAC-адрес первого сетевого адаптера (NIC) на клиентском компьютере равен 00B30B62.8ABC7B4D.
  • Active Directory location of client computer accounts (Местоположение учетных записей клиентских компьютеров в Active Directory). Указывает контейнер, в котором находятся учетные записи предварительно подготовленных целевых компьютеров, а также контейнер, в котором создаются учетные записи для еще не подготовленных компьютеров.
  • Параметр Подставляемое значение
    %First Имя выполнившего вход пользователя
    %Last Фамилия выполнившего вход пользователя
    %Username Сетевое имя входа пользователя
    %MAC MAC-адрес сетевого адаптера целевого компьютера
    %# Вставка наращиваемого номера, который отслеживается сервером RIS

    Управление свойствами сервера RIS с помощью Risetup. Risetup – это утилита командной строки, которая позволяет вам осуществлять управление и автоматизацию элементов сервера RIS, например, образов. Она имеет следующий синтаксис:

    risetup [/add] | [/check] | [/auto имя_файла.inf]

    где

    /add указывает Risetup, что нужно добавить новый образ установки на сервере RIS.

    /check выполняет проверку правильности функционирования сервера RIS, выявляет и устраняет большинство проблем, связанных с неверно работающими серверами RIS, и выполняет повторную авторизацию сервера RIS в Active Directory.

    /auto имя_файла.inf указывает Risetup, что нужно сконфигурировать сервер автоматически, как это определено в файле имя_файла.inf. Этот файл определяет конфигурацию сервера RIS аналогично мастеру RIS Setup Wizard, но не требует никакого взаимодействия с администратором.

    Ниже приводится пример .inf-файла для параметра /auto утилиты Risetup:

    [Version]
    Signature = "$Windows NT$"
    [Risetup]
    [Rootdir] = "e:\RemoteInstall"
    Source ="z:\InstallSource\i386"
    [Directory] = "WIN2K3_STANDARD"
    [Description] = "Windows Server 2003 Standard Edition"
    [HelpText] = "Base image for all servers in the Philadelphia office"
    [Screens] = "overwrite"
    [Architecture] = "x86"
    [Language] = "English"

    Записи очевидны по своему смыслу, и все они обязательны для .inf-файла. Лишь несколько записей требуют пояснений:

  • [Rootdir]. Указывает диск и папку (директорию), где находятся файлы RIS. Это папка, предоставляемая для разделяемого использования с помощью имени разделяемого ресурса \RemoteInstall. Если служба RIS уже установлена, и вы запустили мастер RIS Setup Wizard, чтобы задать местоположение папки RIS, то этот путь должен оставаться неизменным (вы не можете изменить эту запись, чтобы переместить местоположение папки RIS). Это должен быть путь на локальном диске, а не UNC-путь, и максимальное количество символов, включая путь и имя папки, не должно быть больше 127.
  • [Source]. Указывает местоположение носителя установки, из которого должен быть создан образ установки. Это может быть путь на локальном диске или UNC-путь, и он может содержать до 260 символов.
  • [Directory]. Папка (директория), которая будет создана в разделяемом ресурсе \RemoteInstall сервера RIS, чтобы помещать в нее файлы образа. Это имя может содержать до 39 символов.
  • [Description]. Краткое описательное название образа. Оно может содержать до 63 символов.
  • [HelpText]. Более длинное описательное название образа. Оно может содержать до 260 символов.
  • [Screens]. Указывает действия, которые будут выполнены с имеющимися .osc-файлами при установке образа; .osc-файлы содержат текст, который выводится на экран целевого компьютера во время установки образа RIS. Допускаются три значения: overwrite (перезапись), backup (резервная копия) и leavealone (не затрагивать).
  • [Architecture]. Указывает архитектуру процессора для образа. Это может быть "x86" для 32-битного ЦП или "ia64" для семейства 64-битных процессоров Itanium. RIS не позволяет вам устанавливать образ на неверном процессоре.
  • Управление доступом к службам RIS

    Если вы развертываете RIS на большом предприятии, то вам, видимо, потребуется ограничить количество компьютеров, на которых можно устанавливать образ с помощью RIS, а также круг лиц, которые могут устанавливать образ на этих компьютерах. Это можно осуществлять несколькими способами.

    Использование Group Policy для управления доступом. Объекты GPO (Group Policy Objects) – это средство Active Directory, которое позволяет администратору делегировать полномочия на предприятии. Используя оснастку Active Directory Users and Computers, вы можете ограничивать уровень доступа определенной организационной единицы (OU) к службам RIS. Щелкните правой кнопкой на OU, которой вы хотите делегировать (или ограничить) доступ к RIS, и выберите в контекстном меню пункт Properties. Затем выберите вкладку Group Policy. Перейдите в контейнер User Configuration\ Software Settings\Remote Installation Services и дважды щелкните на Choice Options (Параметры выбора). Вы можете разрешить (enable), отключить (disable) или оставить несконфигурированным (not configured) для наследования политики любое из четырех следующих средств RIS.

  • Automatic Setup (Автоматическая настройка). Проверяется идентификатор GUID клиентского компьютера, чтобы определить, был ли он предварительно подготовлен. Если да, то сохраняется существующая учетная запись этого компьютера. Иначе создается учетная запись компьютера с использованием политик именования, заданных для RIS.
  • Custom Setup (Нестандартная настройка). Позволяет пользователям изменить имя их собственного компьютера, а также местоположение учетной записи этого компьютера в дереве Active Directory.
  • Restart Setup (Повторный запуск). Позволяет пользователю возобновить настройку, если не удалось выполнить предыдущую попытку.
  • Tools (Инструментальные средства). Переключатель вывода списка любых дополнительных средств, которые вы установили для клиентских компьютеров RIS.
  • Предварительная подготовка компьютеров в Active Directory

    Разрешая использовать ваш сервер RIS только тем компьютерам, которые предварительно подготовлены в Active Directory, вы препятствуете тому, чтобы любой доменный пользователь мог установить образ на любом компьютере. Разрешение установки образов на любом компьютере может иметь серьезные последствия, включая вопросы лицензирования и администрирования. Если это возможно, старайтесь выполнять предварительную подготовку всех ваших клиентских компьютеров.

    Для предварительной подготовки клиентского компьютера используйте оснастку Active Directory Users and Computers. Перейдите к контейнеру, где хотите размещать учетные записи ваших клиентских компьютеров, щелкните правой кнопкой, укажите пункт New и затем выберите пункт Computer. В диалоговом окне New Object (Создание объекта) введите имя, которое будет назначено компьютеру, и затем щелкните на кнопке Next. Установите флажок This is a managed computer (Это администрируемый компьютер), введите идентификатор GUID этого компьютера и щелкните на кнопке Next.

    GUID обычно содержит MAC-адрес сетевого адаптера (NIC) вместе со строкой символов (обычно это нули) в начале адреса. GUID данного компьютера можно обычно найти в BIOS компьютера, и поставщики часто печатают GUID снаружи или внутри корпуса компьютера. После предварительной подготовки клиентских компьютеров и конфигурирования RIS таким образом, чтобы не отвечать на запросы неизвестных клиентских компьютеров; только предварительно подготовленные клиенты смогут использовать сервер RIS.

    Задание полномочий доступа к образу

    Ограничив права пользователей в RIS с помощью объектов GPO и ограничив круг клиентских компьютеров посредством их предварительной подготовки, вы можете также ограничить доступ пользователя к определенным образам.

    Для ограничения доступа к определенному образу выполните следующие шаги.

  • Откройте оснастку Active Directory Users and Computers.
  • Перейдите к контейнеру, содержащему сервер RIS, щелкните правой кнопкой и выберите пункт Properties.
  • Перейдите во вкладку Remote Install.
  • Щелкните на Advanced Settings, затем щелкните на вкладке Images (Образы).
  • Выберите образ, доступ к которому хотите ограничить, и щелкните на кнопке Properties.
  • Щелкните на Permissions (Полномочия) и выберите вкладку Security.
  • Укажите пользователей, которые могут или не могут получать доступ к этому образу. (Если это "плоский" [flat] образ, то вам нужно только задать полномочия доступа к файлу Ristndrd.sif этого образа.)
  • Создание "плоских" образов RIS

    Чтобы создать "плоский" (flat) образ RIS, нужно указать для сервера RIS местоположение установочных файлов операционной системы. Эти файлы копируются на сервер RIS и могут затем выбираться для установки на клиентском компьютере (в предположении, что пользователь имеет полномочия на запуск RIS и подходящие полномочия доступа к файлу образа).

    Чтобы создать новый "плоский" образ RIS, выполните следующие шаги.

  • Откройте оснастку Active Directory Users and Computers.
  • Перейдите к контейнеру, содержащему сервер RIS, щелкните правой кнопкой на этом сервере и выберите пункт Properties.
  • Перейдите во вкладку Remote Install.
  • Щелкните на Advanced Settings, затем щелкните на вкладке Images.
  • Щелкните на кнопке Add, чтобы запустить мастер RIS Setup Wizard.
  • Выберите вариант Add A New Installation Image (Добавить новый образ установки) и щелкните на кнопке Next.
  • Введите путь к установочным файлам Windows Server 2003 (например, D:\i386, если вы будете копировать с CD-ROM) и щелкните на кнопке Next.
  • Введите имя папки на сервере RIS, в которой будут храниться эти установочные файлы, и щелкните на кнопке Next.
  • Введите "дружественное" имя (friendly name) и справочный текст (help text), которые описывают данный образ, и щелкните на кнопке Finish.
  • Установочные файлы копируются в папку образов на сервере RIS. В процессе копирования этих файлов сервер RIS создает файл с именем Ristndrd.sif. Этот файл, аналогично файлам UNATTEND.TXT и Sysprep.inf, представляет настраиваемую информацию об установке, которая объединяется с установочными файлами, когда они устанавливаются на клиентском компьютере. Файл Ristndrd.sif позволяет полностью автоматизировать установку образа на клиентском компьютере. Ristndrd.sif – это простой текстовый файл, и вы можете его редактировать для ввода дополнительной информации по конфигурированию сверх базовой информации об образе, которая известна серверу RIS. Вы можете также использовать Setup Manager для создания .sif-файла. После создания .sif-файла его можно связать с несколькими образами. Подробную информацию по настройке файла Ristndrd.sif можно найти в Windows Server 2003 Corporate Deployment Kit (находится в файле \SUPPORT\ TOOLS\DEPLOY.CAB).

    Использование RIPrep-образов RIS

    Аналогично SYSPREP, RIS позволяет вам создать образ на компьютере, на котором уже выполнено конфигурирование и установка приложений и нестандартных драйверов. Для этого в RIS используется утилита RIPrep (Rprep.exe). RIPrep имеет несколько преимуществ по сравнению с SYSPREP, наиболее важным из которых является то, что компьютеры, для которых используется один и тот же образ, не обязательно должны быть идентичны или даже использовать одинаковый контроллер ЗУ большой емкости (однако на них должны использоваться совместимые уровни абстрагирования оборудования [HAL]).

    Чтобы создать образ с помощью RIPrep, вы должны быть членом локальной группы Administrators на компьютере, который будет использоваться для создания этого образа, и должны иметь полномочия записи в папки RIS (\RemoteInstall) на сервере RIS.

    Примечание. RIPrep нельзя использовать для создания образа компьютера с 64-битной архитектурой IA64. Если вы хотите применять RIS для установки образов на компьютере Windows Server 2003 с архитектурой IA64, то должны использовать "плоские" образы.

    Создание образа. Аналогично SYSPREP начните процесс создания RIPrep-образа с выбора базового компьютера, оборудование которого аналогично оборудованию всех целевых компьютеров, на которых будет использоваться этот образ. Установите Windows Server 2003 вместе с любыми нестандартными драйверами, приложениями и другими файлами, которые хотите предоставить всем целевым компьютерам, где будет использоваться образ.

    При создании базового образа используйте только один раздел и сделайте этот раздел как можно меньше, соблюдая при этом требования к размеру пространства для операционной системы, файлов приложений, файла подкачки и других компонентов. RIS будет использовать полный размер этого раздела, чтобы определять минимальный размер разделов на клиентских компьютерах; если вы создаете базовый образ, содержащий 20 Гб файлов, но использующий раздел размером 120 Гб, то вы не сможете использовать этот образ на клиентских компьютерах с дисками, емкость которых меньше 120 Гб. Обзор компонентов, которые можно устанавливать в RIPrep-образе на этом этапе, см. выше в подразделе "Подготовка эталонного образа" раздела "SYSPREP".

    Работа с мастером подготовки к дистанционной установке (Remote Installation Preparation Wizard). После создания образа запустите программу RIPrep.exe, которая копирует образ на сервер RIS и подготавливает его к установке на целевых компьютерах.

    Этот мастер требует от вас ввода настроенной информации для образа, включая имя сервера RIS (по умолчанию это сервер RIS, с которого вы запускаете RIPrep.exe), имя папки на сервере RIS, в которой вы хотите установить данный образ, а также "дружественное" описание и справочный текст для образа.

    Примечание. RIPrep, возможно, информирует вас, что не может остановить определенные службы, работа которых должна быть прекращена, чтобы выполнить процесс установки образа. Если появится это сообщение об ошибке, вы должны попытаться вручную прекратить работу этих служб. Если остановить эти службы не удается, или если они не могут быть остановлены из-за требований зависимости, то вы все-таки сможете продолжить процесс RIPrep.

    После завершения этого процесса репликации образ автоматически добавляется к списку установок операционной системы, доступных клиентским компьютерам на сервере RIS. Аналогично SYSPREP создаваемые с помощью RIPrep образы можно использовать только на тех целевых компьютерах, которые используют совместимые уровни HAL. Остальное оборудование целевых компьютеров не обязательно должно быть таким же, как на компьютере, где создан образ RIPrep, поскольку процесс клиентской установки образов RIS выполняет полный пересмотр устройств Plug and Play, чтобы проверить, что установлены подходящие драйверы.

    В папке на сервере RIS, где создается RIPrep-образ, создается также файл Riprep.sif. В этом файле, аналогично файлу Sysprep.inf, содержится информация по настройке конфигурации клиентского компьютера. Как и файл Ristndrd.sif, используемый для "плоских" образов, этот файл можно редактировать для адаптации к требованиям конкретной дистанционной установки. Подробную информацию по настройке файла Riprep.sif можно найти в Windows Server 2003 Corporate Deployment Kit (находится в файле \SUPPORT\TOOLS\DEPLOY.CAB).

    Установка образов RIS на клиентских компьютерах

    После создания образов процесс конкретной установки образа RIS на клиентском компьютере проходит достаточно просто. Если клиентский компьютер имеет сетевой адаптер, поддерживающий PXE, и этот компьютер находится в том же сетевом сегменте, что и сервер RIS, то вы можете просто включить этот компьютер. В противном случае, если сетевой адаптер вашего клиентского компьютера не поддерживает PXE, то вы можете создать диск RIS Boot Disk. Напомним, что RIS Boot Disk поддерживает лишь ограниченный выбор сетевых адаптеров; если ваш сетевой адаптер не поддерживает PXE и не поддерживается диском RIS Boot Disk, то вы не можете использовать RIS для установки образов на данном клиентском компьютере. Чтобы создать RIS Boot Disk, запустите на любом компьютере Disk Boot Generator (Rbfg.exe) с сервера RIS и щелкните на кнопке Create Disk (Создать диск).

    Внимание. Возможно, ваш сетевой адаптер поддерживает PXE, но BIOS не сконфигурирована для выбора PXE-адаптера как загрузочного устройства. Если вы знаете, что ваш адаптер поддерживает PXE, и не можете добиться, чтобы ваш компьютер загружался в RIS, проверьте в BIOS (ROM), что ваш PXE-адаптер сконфигурирован как первый вариант загрузки.

    После запуска PXE-адаптера или диска RIS Boot Disk пользователю предлагается нажать F12, чтобы начать процесс установки. Пользователь должен выполнить следующие шаги, чтобы установить операционную систему.

  • Введите допустимое пользовательское имя и пароль. Соответствующая учетная запись должна находиться в том же домене, что и учетная запись компьютера (если он предварительно подготовлен в Active Directory). Если компьютер не подготовлен предварительно, то учетная запись пользователя должна иметь полномочия для добавления компьютеров к домену.
  • Введите имя домена. Это должно быть полностью уточненное DNS-имя домена (evenseast.com), а не NetBIOS-имя (evenseast).
  • Выберите вариант установки. В зависимости от того, как объекты GPO сконфигурированы для сервера RIS, пользователь может иметь доступ к следующим вариантам: Setup (Установка), Custom Setup (Настраиваемая установка), Restart a Previous Setup Attempt (Повторный запуск установки) и Maintenance and Troubleshooting Tools (Средства обслуживания и устранения проблем).
  • Введите имя компьютера и путь к папке. Это единственные обязательные данные, если на предыдущем шаге выбран вариант Custom Setup.
  • Выберите образ, который вы хотите установить. В зависимости от того, как заданы списки управления доступом (ACL) на сервере RIS, пользователь, возможно, будет иметь доступ не ко всем образам, имеющимся на сервере RIS.
  • Установите образ. В зависимости от размера образа и набора его возможностей, а также скорости сетевых соединений и насыщенности трафика между клиентским компьютером и сервером RIS это может занять много времени. Если в файле Ristndrd.sif (для плоских образов) или в файле Riprep.sif (для Riprep-образов) не задана для образов такая информация, как имя компании, зарегистрированное имя пользователя и код продукта, то эта информация запрашивается у пользователя.
  • Вернуться к учебному плану