В прошлой лекции мы разобрали основные возможности по настройке образа операционной системы Windows:
В этой лекции мы разберем дополнительные возможности по настройке образа:
Ну что же, приступим.
В Windows 7 встроенная учетная запись администратора по умолчанию отключена. В предыдущих версиях Windows учетная запись "Администратор" с пустым паролем автоматически создавалась при первом запуске операционной системы. В случае модернизации существующей системы встроенная учетная запись "Администратор" остается включенной, если на компьютере нет ни одной другой активной учетной записи с правами локального администратора. В режиме аудита программа установки Windows неявно включает встроенную учетную запись "Администратор" в качестве последнего действия этапа настройки auditSystem, если встроенная учетная запись "Администратор" еще не включена. Первым действием этапа настройки auditUser является включение встроенной учетной записи "Администратор". Это позволяет запускать программы и приложения от имени учетной записи "Администратор". После завершения настроек в режиме аудита и выхода из системы встроенная учетная запись "Администратор" отключается.
Существует два способа включить встроенную учетную запись "Администратор".
Microsoft-Windows-Shell-Setup значение "Administrator".После создания папки дистрибутивного общего ресурса можно добавить файлы в следующие папки: $OEM$ или Out-of-Box Drivers. Пакеты нельзя добавлять непосредственно в папку Packages. Пакеты и языковые пакеты нужно добавлять с помощью команды "Пакет" меню "Вставка".
Добавление файлов и папок
Файлы и папки, хранящиеся во вложенных папках \$OEM$, могут упоминаться в файле ответов. Файлы, хранящиеся в этих папках, можно автоматически скопировать на компьютер-образец или конечный компьютер с помощью набора конфигурации. Так как во время установки операционной системы есть возможность заменить системные файлы, настоятельно рекомендуется не перезаписывать существующие файлы, обслуживаемые операционной системой. Перезапись системных файлов может привести к непредсказуемому поведению системы и в результате к серьезным проблемам.
Теперь файлы доступны на панели "Дистрибутивный общий ресурс" в узле "Папки $OEM$".
Существует несколько способов сделать приложения доступными для автоматической установки:
Если приложения требуется установить в одноязычной операционной системе или если приложение совместимо с многоязычным пользовательским интерфейсом (MUI), установка выполняется в режиме аудита. Однако если приложение нужно установить в операционную систему с поддержкой нескольких языков и оно несовместимо с MUI (например, для каждого языка существует отдельная версия), то для установки используется "FirstLogonCommands" на этапе настройки oobeSystem после того, как пользователь ознакомился с приветствием Windows и выбрал язык и региональные параметры.
Для предустановки приложений в случае несовместимости с MUI следует создать приложение, автоматически определяющее язык системы, а затем предустановить приложения для этого языка. С помощью параметра "FirstLogonCommands" в компоненте Microsoft-Windows-Shell можно запустить приложение, выполняющее следующие задачи:
Чтобы ускорить процесс установки и настройки для конечных пользователей, устанавливать приложения рекомендуется в режиме аудита.
Чтобы установить приложение на компьютер-образец или на конечный компьютер, можно выполнить следующие действия:
\\network\apps\Application1\setup.exe.Если необходимо выполнить несколько команд, введите число в поле "Порядок", чтобы выбрать порядок исполнения команд. Введите 1 для первой команды, 2 для второй команды и т. д.
Когда новый пользователь нажимает кнопку "Пуск", открывается меню "Пуск" с пятью предустановленными ссылками на приложения, расположенными в левой части меню Пуск. В это меню можно добавить еще до пяти дополнительных ссылок.
Эти ссылки постепенно заменяются приложениями, наиболее часто используемыми конечным пользователем.
Microsoft-Windows-Shell-Setup\StartPanelLinks./unattend , указывающую на новый файл ответа. Пример: c:\Windows\System32\sysprep\sysprep.exe /audit /reboot /unattend :E:\ApplicationLinks.xml.При первой загрузке на панели задач находятся три предопределенные ссылки. На панель задач можно добавить еще три дополнительные ссылки.
Microsoft-Windows-Shell-Setup\TaskbarLinks.sysprep с параметром /unattend , указывающую на новый файл ответа.Windows SIM позволяет добавлять, удалять или изменять драйверы устройств поставщика (называемые также драйверами сторонних производителей) в папке дистрибутивного общего ресурса. Можно также копировать драйверы устройств непосредственно в папку "Out-of-Box Drivers" в дистрибутивном общем ресурсе, не открывая Windows SIM. После того как драйверы скопированы в соответствующую папку, они становятся доступны через Windows SIM и могут быть добавлены в файл ответов автоматической установки.
Для упорядочения драйверов поставщиков можно использовать подпапки. При добавлении папки "Out-of-Box Drivers" в файл ответов автоматической установки добавляются также все драйверы, имеющиеся в папках и подпапках.
Добавить драйвер в Windows можно с помощью программы установки Windows и файла ответов автоматической установки. Файл ответов определяет путь к файлам драйверов. Для этого нужно добавить к файлу ответов компоненты Microsoft-Windows-PnpCustomizationWinPE или Microsoft-Windows-PnpCustomizationNonWinPE, а затем определить этапы настройки, предназначенные для установки драйверов.
Этапы настройки и их использование для добавления драйверов устройств во время установки Windows:
windowsPE. На этом этапе выполняется настройка параметров среды предварительной установки Windows (Windows PE). Если для доступа к локальному жесткому диску или сети среде Windows PE требуются драйверы, то на этом этапе настройки необходимо добавить их в хранилище драйверов Windows PE. На этапе настройки windowsPE также выполняется настройка параметров, применяемых к установке. Это означает, что драйверы из хранилища Windows PE также отражаются в автономный образ Windows или копируются в хранилище драйверов образа Windows во время автономного обслуживания. Для успешного добавления драйверов необходимо использовать компонент Microsoft-Windows-PnpCustomizationsWinPE в файл ответов на этапе настройки windowsPE, а затем добавляем в этот компонент пути к драйверам устройств. Загружаемся в среду Windows PE, запускаем программу установки Windows. Этот метод запускает среду Windows PE и обрабатывает ее параметры из файла ответов. Сначала драйверы Windows PE помещаются на временное хранение в хранилище драйверов в ОЗУ, а необходимые для загрузки системы драйверы, которые обеспечивают среде Windows PE доступ к локальному диску и сети, отражаются в Windows PE. Также обрабатываются другие настройки среды Windows PE, заданные в файле ответов.
offlineServicing. На этом этапе настройки параметры автоматической установки применяются к автономному образу Windows во время установки Windows. Добавляем компонент Microsoft-Windows-PnpCustomizationNonWinPE в файл ответов на этапе настройки offlineServicing, а затем добавляем в этот компонент пути к драйверам устройств.
Чтобы добавить драйверы устройств на этапе настройки windowsPE, перед запуском программы установки Windows, создаем файл ответов и указываем пути к драйверам в компоненте Microsoft-Windows-PnpCustomizationsWinPE.
Microsoft-Windows-PnpCustomizationsWinPE на этапе настройки windowsPE.Microsoft-Windows-PnpCustomizationsWinPE. Жмем правой кнопкой мыши на элемент "DevicePaths" (пути устройства) и выберите команду "Добавить", чтобы вставить новый "PathAndCredentials" (путь и учетные данные). Отобразится новый элемент списка "PathAndCredentials".Microsoft-Windows-PnpCustomizationsWinPE указываем путь драйвера устройства, а также учетные сведения для доступа к файлу, если он хранится на сетевом ресурсе. Для включения нескольких путей к драйверам устройств можно добавить несколько элементов списка "PathAndCredentials". При добавлении нескольких элементов списка необходимо увеличить значение "Key" для каждого пути. Например, при добавлении двух отдельных путей к драйверам для первого пути используется "Key" со значением 1, а для второго – "Key" со значением 2.setup.exe /unattend :C:\unattend .xmlПакеты - это группы файлов, предоставляемые корпорацией Майкрософт, в состав которых входят пакеты обновлений, обновления безопасности, языковые пакеты и другие изменения компонентов Windows.
Для импорта пакетов необходимо использовать диспетчер образов системы Windows. Когда пакет будет импортирован и доступен на панели дистрибутивного общего ресурса, можно добавить пакет в файл ответов.
Переходим к файлу или папке, выделяем их и выбираем команду "Открыть" или "Открыть папку". Диспетчер образов системы Windows добавит выбранный пакет в папку дистрибутивного общего ресурса. Добавленные пакеты отображаются в узле "Пакеты" на панели "Дистрибутивный общий ресурс".
Первым, что видит пользователь операционной системы Windows 7, является приветствие Windows. Чтобы настроить приветствие Windows, например, добавить эмблему организации, необходимо обновить файл Oobe.xml.
Пример файла Oobe.xml содержится в предустановочном пакете автоматической установки Windows (Windows AIK) в папке \Samples. В данном примере используется вымышленная компания Fabrikam, ее графика и предложения.
sysprep /oobe.Запускаем компьютер.
Файл Oobe.xml невозможно редактировать с помощью диспетчера установки Windows SIM.
С помощью параметров файла ответов для автоматической установки можно настроить страницы пользовательского интерфейса на экране приветствия Windows. Таким образом, чтобы параметры устанавливались автоматически. Когда в файле заданы все параметры страницы экрана приветствия Windows, эта страница пропускается.
В требованиях лицензирования утверждается, что все выпуски Windows 7 за исключением Windows 7 Максимальная и Windows 7 Корпоративная могут включать только один язык. В этих выпусках Windows автоматически удаляет с компьютера все языки, кроме используемого по умолчанию, через 25-60 минут после перезагрузки операционной системы пользователем. Языковые пакеты удаляются во время простоя.
В Windows 7 Максимальная, Windows 7 Корпоративная и всех выпусках Windows Server 2008 R2 можно установить несколько языковых пакетов.
"Microsoft-Windows-International-Core | InputLocale" задает язык ввода по умолчанию для установки Windows."Microsoft-Windows-International-Core | SystemLocale" задает язык системы по умолчанию для установки Windows."Microsoft-Windows-International-Core | UILanguage" задает язык пользовательского интерфейса по умолчанию для установки Windows."Microsoft-Windows-International-Core | UserLocale" задает язык пользователя по умолчанию для установки Windows.Параметры, необходимые для автоматизации экрана приветствия Windows:
"Microsoft-Windows-Shell-Setup | OOBE | HideEULAPage" используется на этапе настройки oobeSystem. Данный параметр задает скрытие страницы "Условия лицензии на использование программного обеспечения корпорации Майкрософт"."Microsoft-Windows-Shell-Setup | ProductKey" применяется на этапе настройки specialize. Он задает ключ продукта, который используется для активации. Еще можно использовать параметр "Microsoft-Windows-Setup | User Data | ProductKey" на этапе настройки windowsPE."Microsoft-Windows-Shell-Setup | UserAccounts" применяется на этапе настройки oobeSystem. Задает учетные записи пользователя, которые будут созданы при установке Windows."Microsoft-Windows-Shell-Setup | ComputerName " применяется на этапе настройки specialize. Задает имя компьютера применительно к установке Windows."Microsoft-Windows-Shell-Setup | OOBE | ProtectYourPC" применяется на этапе настройки oobeSystem. Задает уровень защиты для установки Windows."Microsoft-Windows-Shell-Setup | TimeZone" применяется на этапе настройки oobeSystem Задает часовой пояс для компьютера."Microsoft-Windows-Shell-Setup | OOBE | NetworkLocation" применяется на этапе настройки oobeSystem. Задает расположение компьютера."Microsoft-Windows-Shell-Setup | UserAccounts | AdministratorPassword | Value" применяется на этапе настройки oobeSystem Настраивает пароль учетной записи администратора.Кроме параметров брандмауэра Windows в файле
Команда RunSynchronous должна иметь вид, показанный в следующем ниже примере. Этот пример показывает настройку правила входящего трафика для программы
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Path> netsh advfirewall firewall
add rule name="allow messenger" dir=in
program="c:\programfiles\messenger\msmsgs.exe"
action=allow
</Path>
<Description>Enable Windows Messenger</Description>
<Order>1</Order>
</RunSynchronousCommand>
</RunSynchronous>
Чтобы создать новое исходящее правило брандмауэра для закрытия порта, используйте следующий синтаксис. В данном примере выполняется блокировка TCP-порта 80.
netsh advfirewall firewall add rule name="allow80" protocol=TCP dir=out localport=80 action=block
Набор конфигурации является уменьшенной версией дистрибутивного общего ресурса, которую легче копировать на съемный носитель или общий сетевой ресурс. Это набор файлов, преобразованных в двоичную форму. Эти файлы являются автономной альтернативой использованию дистрибутивного общего ресурса.
Поскольку набор конфигурации содержит только внутренние ссылки, его можно использовать для сетевой и автономной установки. Его можно продублировать и модифицировать для различных типов установки.
Если во время установки Windows используется набор конфигурации, все содержимое корневого каталога носителя, на котором находится файл ответов, копируется в новый экземпляр установки Windows. Программа установки Windows копирует в экземпляр Windows все файлы и папки, находящиеся на том же уровне, что и файл ответов. Следует учесть, что это может замедлить процесс установки и в некоторых случаях привести к нехватке места на диске.
Чтобы добавить приложения, файлы и другие ресурсы к Windows во время установки, следует создать образ данных. С помощью программы ImageX можно создать дополнительные файлы WIM, которые содержат только те файлы и приложения, которые необходимо скопировать в установку Windows.
Образы данных позволяют добавить следующее:
В предыдущих методах переноса данных в установку Windows требовалось использование папок $OEM$. Эти структуры папок все еще поддерживаются, но образы данных предлагают более простой и эффективный способ переноса дополнительных данных в операционную систему Windows.
При автоматических установках устанавливаемый образ Windows указан параметром "OSImage" в компоненте Microsoft-Windows-Setup. Можно добавить один или несколько параметров образа данных в компоненте Microsoft-Windows-Setup, представляющем образы дополнительных данных, добавляемых к системе.
Создание образа данных
Добавление пути к образу данных в файл ответов
"Microsoft-Windows-Setup | ImageInstall" к этапу windowsPE. Настраиваем параметры "DataImage" необходимым образом.setup /unattend :C:\unattend .xml.Все файлы и папки, указанные в образе данных, во время установки извлекаются в корень диска.
Этой лекцией мы закончили разбирать основные параметры, позволяющие в различной степени автоматизировать процесс установки операционной системы.
К этим параметрам относятся:
Пакеты - это группы файлов, предоставляемые корпорацией Майкрософт, в состав которых входят пакеты обновлений, обновления безопасности, языковые пакеты и другие изменения компонентов Windows.
Цель:
Создать файл ответов минимальной конфигурации для автоматизации процесса установки операционной системы Windows 7.
Задачи:
Требования:
Задача №1.
Задача №2.
InputLocale = en-US SystemLocale = en-US UILanguage = en-US UserLocale = en-US
Файл ответов имеет следующий вид:
<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="windowsPE">
<component name="Microsoft-Windows-International-Core-WinPE" processorArchitecture="x86"
publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<SetupUILanguage>
<UILanguage>en-US</UILanguage>
</SetupUILanguage>
<InputLocale>en-US</InputLocale>
<SystemLocale>en-US</SystemLocale>
<UILanguage>en-US</UILanguage>
<UserLocale>en-US</UserLocale>
</component>
<component name="Microsoft-Windows-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35"
language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<DiskConfiguration>
<Disk wcm:action="add">
<CreatePartitions>
<CreatePartition wcm:action="add">
<Order>1</Order>
<Size>100</Size>
<Type>Primary</Type>
</CreatePartition>
<CreatePartition wcm:action="add">
<Order>2</Order>
<Extend>true</Extend>
<Type>Primary</Type>
</CreatePartition>
</CreatePartitions>
<ModifyPartitions>
<ModifyPartition wcm:action="add">
<Active>true</Active>
<Format>NTFS</Format>
<Label>System</Label>
<Order>1</Order>
<PartitionID>1</PartitionID>
</ModifyPartition>
<ModifyPartition wcm:action="add">
<Format>NTFS</Format>
<Label>Windows</Label>
<Order>2</Order>
<PartitionID>2</PartitionID>
</ModifyPartition>
</ModifyPartitions>
<DiskID>0</DiskID>
<WillWipeDisk>true</WillWipeDisk>
</Disk>
<WillShowUI>OnError</WillShowUI>
</DiskConfiguration>
<ImageInstall>
<OSImage>
<InstallTo>
<DiskID>0</DiskID>
<PartitionID>2</PartitionID>
</InstallTo>
<InstallToAvailablePartition>false</InstallToAvailablePartition>
<WillShowUI>OnError</WillShowUI>
</OSImage>
</ImageInstall>
<UserData>
<ProductKey>
<Key>11111-22222-33333-44444-55555</Key>
<WillShowUI>OnError</WillShowUI>
</ProductKey>
<AcceptEula>true</AcceptEula>
</UserData>
</component>
</settings>
<settings pass="oobeSystem">
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86"
publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<OOBE>
<HideEULAPage>true</HideEULAPage>
<ProtectYourPC>3</ProtectYourPC>
<SkipUserOOBE>true</SkipUserOOBE>
<NetworkLocation>Work</NetworkLocation>
</OOBE>
<UserAccounts>
<AdministratorPassword>
<Value>UABhACQAJAB3AG8AcgBkAEEAZABtAGkAbgBpAHMAdAByAGEAdABvAHIAUABhAHMAcwB3AG8AcgBkAA==</Value>
<PlainText>false</PlainText>
</AdministratorPassword>
<LocalAccounts>
<LocalAccount wcm:action="add">
<Password>
<Value>UABhACQAJAB3AG8AcgBkAFAAYQBzAHMAdwBvAHIAZAA=</Value>
<PlainText>false</PlainText>
</Password>
<Description>User</Description>
<DisplayName>User</DisplayName>
<Group>Users</Group>
<Name>User</Name>
</LocalAccount>
</LocalAccounts>
</UserAccounts>
<TimeZone>Russian Standard Time</TimeZone>
</component>
</settings>
<settings pass="auditSystem">
<component name="Microsoft-Windows-Deployment" processorArchitecture="x86"
publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<AuditComputerName>
<MustReboot>true</MustReboot>
<Name>123-PC</Name>
</AuditComputerName>
<Reseal>
<ForceShutdownNow>true</ForceShutdownNow>
</Reseal>
</component>
</settings>
<settings pass="specialize">
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86"
publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<ComputerName>*</ComputerName>
<RegisteredOrganization>Zvezda</RegisteredOrganization>
<RegisteredOwner>zvezda</RegisteredOwner>
</component>
</settings>
<cpi:offlineImage cpi:source="wim:i:/sources/install.wim#Windows 7 ENTERPRISE"
xmlns:cpi="urn:schemas-microsoft-com:cpi" />
</unattend>
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.