Установка роли Windows Deployment Services. Установка Windows Assessment and Deployment Kit

В этой статье мы разберемся, как на базе Windows Server 2012 R2 установить и настроить связку Microsoft Deployment Toolkit 2013, Windows Assessment & Deployment Kit и роли WDS, и использовать этот набор для разворачивания образа Windows 10 на компьютеры клиентов по сети путем загрузки в режиме PXE (Preboot Execution Environment).

Нам понадобятся следующие компоненты:

  • Windows Deployment Services – это роль Windows Server 2012, используемая для загрузки и разворачивания операционных систем по сети
  • Microsoft Deployment Toolkit (MDT) 2013 Update 1 (https://www.microsoft.com/en-us/download/details.aspx?id=48595) – набор инструментов для автоматизации развертывания операционных систем на рабочие станции и сервера
  • Windows Assessment and Deployment Kit (Windows ADK) для Windows 10 (https://go.microsoft.com/fwlink/p/?LinkId=526740) – набор компонентов для настройки и развертывания Windows на новые компьютеры
  • Установочный образ Windows 10 — в виде iso образа или установочного диска

Установка роли Windows Deployment Services

В первую очередь нужно на сервере под управлением Windows Server 2012 R2 установить роль Windows Deployment Services. Установку роли можно выполнить из консоли Server Manager . В списке ролей выберите Windows Deployment Services и нажмите Next.

В списке устанавливаемых компонентов роли WDS отметьте службы Deployment Server и Transport Server .

Запустите установку роли WDS (занимает пару минут).

Совет . Роль Windows Deployment Services можно установить с помощью всего одной команды PowerShell:

Install-WindowsFeature -Name WDS -IncludeManagementTools

Установка Microsoft Deployment Toolkit 2013

Установите Microsoft Deployment Toolkit (MDT) 2013 Update 1 со стандартными настройками, для чего достаточно скачать и запустить с правами администратора файл MicrosoftDeploymentToolkit2013_x64 .

Установка Windows Assessment and Deployment Kit

Укажите каталог для установки (по умолчанию C:\Program Files (x86)\Windows Kits\10\).

В списке компонентов ADK для установки отметьте:

  • Deployment tools –используется для настройки образа Windows и автоматизации развертывания образа
  • Windows Preinstallation Environment (Windows PE) – среда WinPE — минимальная ОС, разработанная для подготовки компьютера к установке Windows или обслуживания
  • User State Migration tool (USMT) – набор инструментов для миграции данных пользователей между системами

Запустите установке Windows ADK.

Теперь нам нужен дистрибутив Windows 10. В нашем примере это будет Windows 10 x64 Pro. Т.к. MDT не позволяет напрямую работать с iso файлами образа Windows, необходимо распаковать установочные файлы. Самый простой вариант – смонтировать файл с iso образом Windows 10 через File Explorer (Проводник) в отдельный виртуальный драйв (ПКМ по iso файлу-> Mount).

Настройка MDT 2013

Приступим к настройке MDT 2013. Запустим консоль Deployment Workbench, щелкнем ПКМ по Deployment Share и создадим новый каталог (New Deployment Share ).

В окне мастера создания нового каталога распространения укажите путь к папке (C:\DeploymentShare в нашем случае).

Укажите сетевое имя каталога (мы оставили имя по умолчанию DeploymentShare$) и нажмите Next.

Совет . Знак “$” в имени сетевой папки означает, что она будет скрыта от пользователей.

После окончания работы мастера перейдите в папку C:\DeploymentShare.

В этой папке хранятся образы ОС, драйвера, настройки, пакеты с приложениями и т.д. Папка является портабельной и может быть легко перенесена на другой MDT сервер.

Чтобы все сетевые клиенты (в том числе анонимные) могли обращаться к содержимому этой папке, в свойствах сетевой папки DeploymentShare$, нужно добавить группу Everyone с разрешением на чтение.

На следующем шаге нам нужно импортировать образ Windows 10. MDT поддерживает импорт образа операционной системы непосредственно с диска дистрибутива, wim файла или образа wds.

Разверните Deployment Shares -> MDT Deployment share . ПКМ по разделу Operating systems и в меню выберите Import Operating System.

Выберите пункт Full set of source files и укажите имя драйва, на который был смонтирован iso образ Windows 10.

Укажите имя каталога, в котором будет храниться импортируемый образ.

Мастер скопирует файлы дистрибутива Windows 10 в каталог C:\DeploymentShare\Operating Systems\Windows10Prox64, а в разделе Operating Systems появится новый запись, указывающая на образ Windows 10 Pro x64.

Создание задания установки MDT

Теперь нужно создать задание установки (Task Sequence) , представляющее собой последовательность действий, необходимых для разворачивания Windows (это установка ОС, драйверов, приложений, конфигурация системы, обновлений, запуск различных скриптов настройки и т.п.).

Щелкните ПКМ по разделу Task Sequences и выберите New Task Sequence .

В качестве идентификатора задания (Task sequence ID ) укажем DeployWin10x64 , а имени (Task sequence name) — “Deploy Windows 10 x64 ”.

В выпадающем меню нужно выбрать один из существующих шаблонов заданий установки. В нашем случае это будет Standard Client Task Sequence .

Выберите ОС, которую нужно установить в рамках этого задания (Windows 10 Pro x64).

Затем можно указать ключ продукта, это может быть как retail, MAK или .

Совет . Имейте в виду, что пароль хранится в открытом виде в файле Unattend.xml, поэтому стоит задать простой пароль локального администратора, который после ввода компьютера в домен будет автоматически измен с помощью .

Откройте свойства созданного задания и проверьте, что его запуск разрешён на любых платформах (This can run on any platforms).

На вкладке Task Sequence отображается последовательность шагов, определенных в шаблоне, которые нужно выполнить при разворачивании ОС на клиенте. Здесь можно добавить собственные шаги, либо оставить все по-умолчанию.

Далее нужно обновить каталок распространения MDT. Щелкните ПКМ по MDT Deployment Share и выберите Update Deployment Share . MDT сгенерирует загрузочные образы и файлы, нужные для установки ОС.

При первом запуске каталог C:\DeploymentShare\Boot пуст, поэтому нужно выбрать пункт Completely regenerate the boot image и дождаться генерации образов ОС.

В каталоге C:\DeploymentShare\Boot должны появится iso и wim образы Windows PE для x86 и x64 платформ. Эти образы могут быть использованы для загрузки физических или виртуальных машин при разворачивании образа. При разворачивании образа Windows по сети (PXE boot) с помощью Windows Deployment Services могут быть использованы wim файлы.

Совет . Т.к. мы планируем использовать загрузку PXE booting, нам понадобятся только wim файлы LiteTouchPE_x64.wim и LiteTouchPE_x86.wim.

Настройка загрузочного образа в Windows Deployment Services

Следующий этап – настройка сервера WDS, который должен обслуживать запросы клиентов PXE. Откройте консоль Windows Deployment Services (Server Manager -> Tools -> Windows Deployment Services), разверните ветку Servers и в контекстном меню сервера выберите Configure Server .

Укажем, что это будет отдельный WDS сервер (Standalone Server) , не зависимый от Active Directory.

Каталог установки оставим без изменений — C:\RemoteInstall.

В настройках клиента PXE нужно указать, что нужно отвечать на запросы всех клиентов — Respond to all clien computers (known and unknown).

Совет . В среде Active Directory было бы безопаснее использовать опцию Respond only to known client computer.

Снимите галку– Add images to the server now.


Зеленый треугольник на имени WDS сервера означает, что он настроен и запущен.

Теперь нам нужно импортировать на WDS сервер загрузочный образ, который мы создали ранее с помощью MDT. Щелкните ПКМ по Boot Image –> Add boot image .

Перейдите в каталог C:\DeploymentShare\Boot и последовательно добавьте файлы LiteTouchPE_x86.wim и LiteTouchPE_x64.wim .

Последнее, что осталось выполнить – открыть свойства WDS сервера и перейти на вкладку Boot. Чтобы предотвратить случайную загрузку клиентов через PXE и автоматическую установку Windows, зададим обязательное использование клавиши F12 для использования PXE-загрузки. Для этого в секции PXE Boot Policy нужно выбрать опцию Require the user to press the F12 key to continue the PXE boot .

Здесь же укажите загрузочные образы для архитектур x86 и x64 (в том числе для архитектуры ).

Все остальные настройки WDS сервера оставим по-умолчанию. Перезапустите службу WDS через консоль (All tasks ->Restart).

Важно . WDS сервер и клиентский компьютер, на который вы хотите установить ОС через PXE, должны находится в одной подсети (VLAN). Если они расположены в разных подсетях, нужно настроить (IP Helper) с дополнительными DHCP опциями 60 и 67.

Тестирование установки Windows 10 по сети

Теперь мы готовы протестировать сетевую загрузку компьютера клиента с wim образа, расположенного на WDS сервере (PXE boot). В этом тесте это будет виртуальная машина VMWare. Запустите ВМ и в процессе загрузи несколько раз нажмите клавишу F12 для начала загрузки через PXE.

Press F12 for network service boot

Совет . Т.к. экран загрузки в ВМ проскакивает слишком быстро, практически нереально успеть нажать кнопку F12. Поэтом в настройках ВМ предпочтительно задать наивысший приоритет для загрузочного устройства Network boot from Intel E1000 .

Машина подключится к WDS серверу и получит список доступных загрузочных образов Windows PE. В стандартном диалоге Boot Manager нужно быте выбрать ОС, которую нужно загрузить. В нашем случае это Lite Touch Windows PE (x86) .

Система начнет загрузку по сети wim образа со средой WinPE и предложит начать установку Windows 10 с помощью мастера Microsoft Deployment Tool Wizard.

Нажмите на кнопку Run the Deployment Wizard to install a new Operating System для запуска пошагового мастера установки образа Windows 10 на компьютер клиента.

В нашем примере также понадобилось указать UNC путь к сетевой папке DeploymentShare$ на MDT сервере(\\10.1.24.170\DeploymentShare$) и имя+пароль пользователя для доступа к ней.

Осталось среди доступных заданий выбрать созданное ранее Deploy Windows 10 x64 и дождаться окончания сетевой установки образа Windows 10 на этот компьютер.

Итак, в этой статье мы показали, как воспользоваться функционалом MDT 2013 и WDS сервера для создания инфраструктуры, позволяющей в автоматическом режиме по сети развернуть образ Windows 10 на клиентах.

Интерес к предварительной версии Windows 10 . Мы ценим участие ИТ-специалистов, которые тестируют новые возможности и делятся своим мнением. Но еще важнее для нас телеметрические данные с множества устройств, на которых обновляются предыдущие версии Windows: Windows 7, Windows 8 и даже Windows 8.1. Они помогают нам и дальше оптимизировать, и ускорять процесс обновления. Это очень важный аспект, поскольку именно так, по нашим прогнозам, будет развертывать Windows 10 большинство организаций.

В я рассказывал об идее упростить процесс развертывания с помощью обновления вместо традиционной модели «загрузка после очистки», по которой организации обычно развертывали новые версии Windows. В ходе предлагаемого процесса обновления сохраняются все приложения, данные и настройки. Таким образом, после установки Windows 10 на устройство все остальное опять работает как надо.

В то же время мы, несомненно, прикладываем все усилия, чтобы существующие приложения просто продолжали работать. Мы понимаем, что у многих организаций возникали проблемы при переходе с Windows XP к Windows 7, и стараемся добиться максимальной совместимости между Windows 7, Windows 8 и Windows 10. То же самое относится и к оборудованию. Мы планируем, что у Windows 10 будут те же общие требования к оборудованию, что и у Windows 7 и Windows 8, чтобы имеющиеся устройства поддерживали Windows 10.

Помимо этого, мы усиленно разрабатываем новые средства оперативной конфигурации, чтобы серийные устройства были сразу же готовы к использованию без развертывания дополнительных образов. Подобные средства позволяют значительно ускорить и упростить настройку оборудования для пользователей. Среди таких настроек доступны подготовка профилей Wi-Fi, VPN и электронной почты, установка приложений, языковых пакетов, обновлений безопасности и сертификатов, а также политик безопасности. А поскольку после завершения настройки данные устройства обычно требуют управления, в процессе подготовки можно полностью автоматизировать регистрацию в службе MDM (такой как Microsoft Intune или подобное стороннее решение).

В целом мы считаем, что возможности оперативной настройки гарантируют организациям множество преимуществ помимо обычной экономии времени (и денег) на первоначальную настройку устройства. Они также поддерживают принципиально новые сценарии, такие как программы выбора личных устройств (CYOD). В случае с такими устройствами традиционные процессы развертывания образов уже не оправдывают себя, ведь каждое устройство может быть слишком уникальным, чтобы сразу заменять исходную ОС на корпоративный образ.

Тем не менее мы будем и впредь поддерживать традиционные процессы развертывания по модели «загрузка после очистки», в которых используются комплект средств для развертывания и оценки (ADK), Microsoft Deployment Toolkit (MDT) и System Center Configuration Manager. Следите за новостями по этим процессам и средствам, которые планируется подготовить в следующем году. Также ознакомьтесь с подробной информацией

Курс знакомит с особенностями планирования и развертывания Windows 10 в крупных организациях.

В курсе рассматриваются вопросы обеспечения безопасной идентичности и доступа к данным, используя технологии, связанные с групповой политикой, удаленного доступа.

Успешное окончание обучения по программе курса позволит специалистам:

  • Понимать проблемы и решения для управления компьютерами и устройствами в корпоративной среде.
  • Развертывать Windows 10 на корпоративные компьютеры.
  • Осуществлять управление профилями пользователей и виртуализацией пользовательской среды.
  • Настраивать параметры входа и идентификации в Windows 10.
  • Управлять компьютерами и применением параметров с помощью Групповой политики.
  • Управлять доступом к данным для устройств Windows.
  • Настраивать удаленный доступ.
  • Настраивать и управлять клиентом Hyper-V.
  • Управлять устройствами Windows 10 с помощью корпоративных мобильных решений.
  • Управлять настольными и мобильными клиентами с помощью Intune.
  • Управлять обновлениями и защитой с помощью Intune.
  • Управлять приложениями и доступом к ресурсам с помощью Intune.

Цель курса

Формирование знаний и навыков, необходимых для развертывания и управления Windows 10

Целевая аудитория

ИТ-специалисты.

Необходимая подготовка

1. Управление рабочими столами и устройствами в корпоративной среде

  • Управление Windows 10 на предприятии
  • Управление мобильным персоналом
  • Поддержка устройств на предприятии
  • Расширение управления ИТ и сервисов в облако
  • Лабораторная работа: планирование управления компьютерами и устройствами Windows 10 на предприятии
2. Развертывание Windows 10 Enterprise
  • Обзор развертывания Windows 10 Enterprise
  • Настройка рабочих станций предприятия
  • Развертывание Windows 10 с помощью Microsoft Deployment Toolkit
  • Установка ОС Windows 10
  • Управление многопользовательской активацией Volume License Activation для Windows 10
  • Лабораторная работа: создание эталонного образа с помощью инструментария WADK
  • Лабораторная работа: использование MDT для развертывания Windows 10
  • Лабораторная работа: ведение ОС Windows 10 установка с помощью Windows ICD
3. Управление профилями пользователей и виртуализация пользовательской среды
  • Управление пользовательскими профилями и пользовательской средой
  • Внедрение User State Virtualization с помощью групповой политики
  • Настройка User Experience Virtualization
  • Управление миграцией пользовательской среды
  • Лабораторная работа: Настройка профилей пользователей и виртуализация пользовательской среды
  • Лабораторная работа: Миграция пользовательской среды с помощью USMT
4. Управление входом и идентификацией в Windows 10
  • Обзор корпоративной аутентификации
  • Планирование интеграции облачных удостоверений
  • Лабораторная работа: интеграция учетной записи Майкрософт с доменной учетной записью
  • Лабораторная работа: добавление Windows 10 в Azure Active Directory
5. Управление настройками с помощью групповой политики
  • Управления объектами групповой политики
  • Настройка корпоративных компьютеров с помощью групповой политики
  • Обзор предпочтений групповой политики
  • Лабораторная работа: Конфигурирование настроек объектов групповой политики
  • Лабораторная работа: Использование предпочтений групповой политики для управления настройками компьютеров
6. Управление доступом к данным для устройств с Windows
  • Обзор решений доступа к данным
  • Реализации регистрации устройств
  • Реализация Рабочих Папок
  • Управление данными с использованием облачных хранилищ
  • Лабораторная работа: Настройка доступа к данным для не доменных устройств
  • Лабораторная работа: Управление доступом к данным с использованием OneDrive
7. Управление решениями удаленного доступа 8. Настройка и управление клиентом Hyper-V
  • Установка и настройка клиента Hyper-V
  • Настройка виртуальных коммутаторов
  • Создание и управление виртуальными жесткими дисками
  • Создание и управление виртуальными машинами
  • Лабораторная работа: Настройка виртуальных машин в клиенте Hyper-V
9. Администрирование устройств Windows 10, используя мобильные решения для предприятий
  • Обзор пакета Enterprise Mobility Suite
  • Обзор Azure Active Directory Premium
  • Обзор Azure Rights Management
  • Обзор Microsoft Intune
  • Лабораторная работа: создание подписки Intune
10. Управление десктопными и мобильными клиентами, используя Microsoft Intune
  • Развертывание клиента Intune
  • Обзор политик Microsoft Intune
  • Управление мобильными устройствами с помощью Intune
  • Лабораторная работа: Установка клиента Intune и конфигурирование политик
  • Лабораторная работа: Управление мобильными устройствами с помощью Microsoft Intune
11. Управление обновлениями и Endpoint Protection с помощью Microsoft Intune
  • Управление обновлениями с помощью Microsoft Intune
  • Управление Endpoint Protection
  • Лабораторная работа: Управление обновлениями и Endpoint Protection с помощью Microsoft Intune
12. Доступ к приложениям и ресурсам с помощью Microsoft Intune
  • Обзор управления приложениями с помощью Intune
  • Процесс развертывания приложений
  • Управление доступом к ресурсам компании
  • Лабораторная работа: развертывание приложений с помощью Microsoft Intune
  • Лабораторная работа: Управление доступом к ресурсам с помощью Microsoft Intune

Получаемый документ

Удостоверение о повышении квалификации, или Сертификат. (В зависимости от категории слушателей и общей продолжительности программы)

Основные требования для железа, на которое будет устанавливаться система, можно посмотреть на этой странице. Но в целом, если на вашем компьютере спокойно работала и «семерка» и «восьмерка», то и «десятка» так же сможет вполне нормально себя чувствовать.

Хотя, в некоторых случаях, нужно учитывать один маленький нюанс - начиная с Windows 8.1 в 64-битных версиях системы больше нет поддержки для процессоров Pentium D. Так что на компьютер с таким процессором Windows 10 уже не получится поставить. Хотя такие устаревшие процессоры мало у кого есть, поэтому можно и не особо волноваться по данному поводу.

Про совместимость тоже можно не сильно переживать. Несмотря на то, что данная система претерпела множество различных дополнений и усовершенствований, подсистема Win32 (через которую запускаются программы) практически не была затронута. На вскидку, можно дать оценку что более девяноста процентов программ без проблем будут работать. Но в этом мире все так просто не бывает и стопроцентную гарантию нереально дать. Приложения бывают разные и разработчики по разному их составляют, поэтому может случится что где-нибудь одна из функций будет работать не корректно. Сейчас разработчики старательно трудятся, что бы этого не было, поэтому скорее всего проблемы совместимости вас не затронут.

Кстати, для приложений из Магазина Microsoft созданы специальны тесты, для автоматической проверки их на совместимость с операционной системой Windows 10. В случае обнаружения возможных проблем, в работе программ, эти данные будут отправлены к соответствующим разработчикам, для их дальнейшего решения. Так что большинство неполадок будут решены еще задолго до того, как пользователям придется с ними столкнуться.

Немного про Internet Explorer

Почему немного? Да потому что тут ничего такого, особо важного и нет. 🙂

Скорее всего, для многих пользователей уже давно не секрет, что в новой системе есть уже два стандартных браузера: всем давно знакомый Internet Explorer 11 и новый продукт с именем Edge.

Основное призвание нового браузера Edge заключается в замене уже устаревшего IE, который давно не соответствует нынешним реалиям. Сам же Internet Explorer оставили только для того, чтобы была совместимость с интернет приложениями, которые были написаны специально для этого браузера.

Старый браузер оставили специально для корпоративной среды. Поскольку в Edge нет поддержки технологии Silverlight, а данная технология часто применяется различных корпоративных сетях со своими, модифицированными порталами, то назначение IE заключается в поддержке этих ресурсов.

Вторая новость, заключается в том, что 12.01.2016 будет прекращена поддержка всех устаревших версий IE. После этой даты, будет продолжаться поддержка только последних версий соответственно каждой версии ОС Windows.

Способы развертывания Windows 10

Стоит отметить, что Windows 10 позволяет использовать старые и привычные способы развертывания, такие как MDT, или, например, SCCM. В целом, в этой системе предусмотрены следующие способы развертывания:

  1. Wire-and-Load;
  2. In-Place;
  3. Provisioning.

Самый первый способ, это довольно старый и привычный вариант развертывания. Его суть заключается в загрузке компьютера при помощи специального образа Windows PE и дальнейшие операции с разделами винчестера с последующим развертыванием готового и настроенного образа Windows 10. После этого будет произведена установка драйверов и необходимого программного обеспечения.

При использовании первого способа можно сохранить все необходимые параметры и конфигурацию учетных записей. Для этого есть специальный инструмент, под названием User State Migration Tool (USMT). С его помощью можно сделать копию всех этих настроек, а затем восстановить их уже на новой системе.

Второй способ развертывания, так же уже давно известен, суть его – обновление на новую версию поверх старой. За счет этого все параметры системы и учетные записи будут сохранены и в новой системе. Кроме того, сохранятся и ранее установленные программы.

А вот третий способ развернуть Windows 10 – является новинкой. С помощью него можно любое устройство, превратить в корпоративное, где будут все требуемые настройки и приложения, даже можно реализовать возможность изменения редакции операционной системы.

Теперь подробнее рассмотрим каждый из этих методов.

Wipe-and-Load

Как было уже замечено выше, такой способ развертывания уже давно известен, еще с предыдущих операционных систем. Как и до этого, тут нам необходимо обновлять следующие инструменты для развертывания:

  • Загрузить с официального сайта свежий Windows ADK , рассчитанный на поддержку систем начиная с Windows 7;
  • Тем, кто пользуется MDT, необходимо обновиться до MDT 2013 Update 1;
  • А если воспользоваться SCCM, то поддержка развертывания или управления включена сразу в несколько разных редакциях.

Как можно заметить, практически во всех последних версиях SCCM можно выполнять развертывание и настройку системы. Но самый полный функционал, с поддержкой всех возможностей Windows 10, будет только в последней версии - SCCM vNext.

In-Place

Данный вид апгрейда встречается во многих релизах Windows. Но так уж повелось, что многие компании больше доверяют чистой установке, чем обновлению текущей версии системы. Таким образом они остерегаются возможных проблем и неполадок. Что бы вернуть доверие пользователей к такому виду развертывания, в компании Microsoft усиленно старались над доработкой данной технологии на протяжении прошлых версий «семерки» и «восьмерки».

В конечном итоге, пользователи получили качественно доработанный способ апгрейда с Windows 8/8.1, до операционной системы Windows 10.

Само обновление можно разделить на четыре основные части.

Следует уточнить парочку моментов, относящихся к данному варианту развертывания.

Одной из самых приятных новинок является возможность вернуться на предыдущую систему, после обновления на новую. Самое интересное, что это можно сделать даже во время обновления или, например, после какого-нибудь сбоя в системе установки.

У такой удобной новинки есть и одна весьма интересная особенность. Еще на самом первом этапе апгрейда происходит вычисление требуемого количества свободного пространства на жестком диске, при этом учитывается и место под резервную копию предыдущей ОС. Поэтому может случится, что для таких больших объемов не хватит места. Но разработчики предусмотрели такое развитие событий и добавили возможность подключить любой сменный носитель, на котором и будет создан каталог с именем Windows.old. В любом случае на винчестере должно быть нужно количество свободного пространства для самой системы Windows 10.

Во время обновления, используя традиционные инструменты нужно знать, что в SCCM vNext и MDT 2013 Update 1 была добавлена другая последовательность задач. Про то, как реализовывать это, можете ознакомиться .

Часто крупные компании, используя MDT или SCCM, создают свои образы, уже имеющие готовые приложения уже со всеми необходимыми настройками. Что произвести успешное обновление текущей системы, нужно воспользоваться стандартным файлом install.wim. Если попытаться добавить любое стороннее приложение в образ устанавливаемой системы и при этом приложение уже будет установлено в старой системе, то может нарушиться вся ассоциация файлов. Это может привести к некорректной работе приложения, или оно даже не сможет запуститься.

Так же нужно знать следующие ограничения для апгрейда In-Place:

  • Архитектура устанавливаемой системы должно соответствовать архитектуре системы, на которую ставится;
  • Такой способ не сработает, если у вас Windows To Go, или системой. Что была загружена из VHD файла;
  • Не получится произвести обновление, если система зашифрована любыми сторонними программами. При этом, исключение BitLocker. В случае с ним, все пройдет корректно и без лишних проблем.

Учитывая все вышесказанное, можно смело рекомендовать такой способ обновления для корпоративных клиентов. Конечно, многие могут не доверится этому способу. Но все же, рекомендуем протестировать его на нескольких отдельных ПК. Возможно этот способ понравится и действительно покажется удобным.

Provisioning

А этот способ развертывания Windows 10, для лучшего понимания, мы рассмотрим на примере. К примеру, есть некая компания, которая закупила своим сотрудникам несколько планшетов, с Professional редакцией «десятки». Прежде чем эти сотрудники смогут работать на этих устройствах, IT отделу потребуется выполнить на них множество дополнительных настроек: проапгрейдить систему до Enterprise, затем включить в домен, или, например, выполнить подключение к системе Microsoft Intune (или любому подобному решению), после чего указать соответствующие политики и создать требуемые сертификаты. После этого, должны быть установлены профили Wi-FI и VPN, а затем загружены специальные корпоративные приложения и многое другое.

В целом, все это можно выполнить через групповые политики. Но для них потребуется включение устройства в домен. Вот только существует много мобильных сценариев, которые лучше всего будет не включать в домен. Это все должен выполнить либо сотрудник IT, либо сам пользователь данного устройства. Но для выполнения таких операций потребуются соответствующие знания и полномочия. Как поступить в данной ситуации? Написать скрипт? Ну что же, идея не плохая. Но что если это нужно сделать на каком-нибудь смартфоне?

Благодаря технологии Provisioning, администратор может создать специальный файл, с готовыми параметрами системы и даже необходимыми программами, для корпоративной среды.

Этот файл можно передавать как угодно: на флешке, через корпоративный сайт и даже по электронной почте. Пользователю необходимо только запустить его на устройстве и спустя минуту все необходимые изменения уже будут выполнены.
Этот способ будет прекрасно работать и на смартфонах под управлением Windows 10. Такой файл можно запустить, используя метки NFC, или подключив устройство через USB к компьютеру и перетащив на его значок данный файл настроек.Таких файлов с необходимой конфигурацией можно создать в неограниченном количестве и для различных типов устройств, имеющих различное назначение. Чтобы создавать подобные файлы воспользуйтесь новым инструментом среды ADK под названием Windows ICD . Этот компонент достаточно прост в использовании. На половине окна можно увидеть доступные параметры, в середине окна можно задавать для них значения, а справа можно наблюдать те, в которых были выполнены изменения.
После изменения всех необходимых параметров, будет создан специальный файл настроек. У него будет расширение.ppkg. После этого его можно любым способом перекинуть на нужное устройство и выполнить запуск.

Курс предоставляет администраторам знания и навыки, необходимые для развертывания и управления компьютерами Windows 10, устройствами и приложениями в корпоративной среде. Вы узнаете, как планировать и реализовывать развертывание Windows 10 в крупных организациях, как управлять Windows 10 после развертывания, чтобы обеспечить надежную идентификацию и доступ к данным с помощью таких технологий, как групповые политики, удаленный доступ и присоединение к рабочему месту. Для поддержки различных устройств и решений по управлению данными Microsoft предоставляет облачные службы Azure Active Directory, Microsoft Intune и Microsoft Azure Rights Management. Эти службы являются частью Enterprise Mobility Suite, - пакета для обеспечения управления идентификацией и доступом, облачными сервисами, приложениями и обновлениями, управления, защиты данных и доступа к информации, хранящейся как в облаке, так и в любом месте в пределах корпоративной сети.

Курс предназначен для ИТ-специалистов, заинтересованных в углублении специализации по администрированию Windows 10, развертыванию приложений и управлению облачными приложения и службами для средних и крупных предприятий. Эти специалисты обычно работают с сетями, которые настроены в качестве домена Windows и имеют управляемый доступ к Интернету и облачным службам.


Внимание! Данный курс участвует в программе Microsoft Plus . Это значит, что вместе с официальным учебником Microsoft Вы бесплатно получите программу-тренажёр Measure Up . В свободное от занятий время Вы сможете проверить и закрепить полученные знания. Каждая тема – не повторяющийся стек разнообразных заданий, квест с набором подсказок для успешного прохождения теста. Увлекательно и эффективно - запоминаемость увеличивается с 20 вплоть до 90%. Круглосуточный доступ онлайн в течение 6 месяцев.

В России такая программа доступна только слушателям УЦ «Специалист».