Развертывание windows 10. Требования к оборудованию, совместимость приложений. Создание задания установки MDT

Курс предоставляет администраторам знания и навыки, необходимые для развертывания и управления компьютерами Windows 10, устройствами и приложениями в корпоративной среде. Вы узнаете, как планировать и реализовывать развертывание Windows 10 в крупных организациях, как управлять Windows 10 после развертывания, чтобы обеспечить надежную идентификацию и доступ к данным с помощью таких технологий, как групповые политики, удаленный доступ и присоединение к рабочему месту. Для поддержки различных устройств и решений по управлению данными Microsoft предоставляет облачные службы Azure Active Directory, Microsoft Intune и Microsoft Azure Rights Management. Эти службы являются частью Enterprise Mobility Suite, - пакета для обеспечения управления идентификацией и доступом, облачными сервисами, приложениями и обновлениями, управления, защиты данных и доступа к информации, хранящейся как в облаке, так и в любом месте в пределах корпоративной сети.

Курс предназначен для ИТ-специалистов, заинтересованных в углублении специализации по администрированию Windows 10, развертыванию приложений и управлению облачными приложения и службами для средних и крупных предприятий. Эти специалисты обычно работают с сетями, которые настроены в качестве домена Windows и имеют управляемый доступ к Интернету и облачным службам.


Внимание! Данный курс участвует в программе Microsoft Plus . Это значит, что вместе с официальным учебником Microsoft Вы бесплатно получите программу-тренажёр Measure Up . В свободное от занятий время Вы сможете проверить и закрепить полученные знания. Каждая тема – не повторяющийся стек разнообразных заданий, квест с набором подсказок для успешного прохождения теста. Увлекательно и эффективно - запоминаемость увеличивается с 20 вплоть до 90%. Круглосуточный доступ онлайн в течение 6 месяцев.

В России такая программа доступна только слушателям УЦ «Специалист».

Основные требования для железа, на которое будет устанавливаться система, можно посмотреть на этой странице. Но в целом, если на вашем компьютере спокойно работала и «семерка» и «восьмерка», то и «десятка» так же сможет вполне нормально себя чувствовать.

Хотя, в некоторых случаях, нужно учитывать один маленький нюанс - начиная с Windows 8.1 в 64-битных версиях системы больше нет поддержки для процессоров Pentium D. Так что на компьютер с таким процессором Windows 10 уже не получится поставить. Хотя такие устаревшие процессоры мало у кого есть, поэтому можно и не особо волноваться по данному поводу.

Про совместимость тоже можно не сильно переживать. Несмотря на то, что данная система претерпела множество различных дополнений и усовершенствований, подсистема Win32 (через которую запускаются программы) практически не была затронута. На вскидку, можно дать оценку что более девяноста процентов программ без проблем будут работать. Но в этом мире все так просто не бывает и стопроцентную гарантию нереально дать. Приложения бывают разные и разработчики по разному их составляют, поэтому может случится что где-нибудь одна из функций будет работать не корректно. Сейчас разработчики старательно трудятся, что бы этого не было, поэтому скорее всего проблемы совместимости вас не затронут.

Кстати, для приложений из Магазина Microsoft созданы специальны тесты, для автоматической проверки их на совместимость с операционной системой Windows 10. В случае обнаружения возможных проблем, в работе программ, эти данные будут отправлены к соответствующим разработчикам, для их дальнейшего решения. Так что большинство неполадок будут решены еще задолго до того, как пользователям придется с ними столкнуться.

Немного про Internet Explorer

Почему немного? Да потому что тут ничего такого, особо важного и нет. 🙂

Скорее всего, для многих пользователей уже давно не секрет, что в новой системе есть уже два стандартных браузера: всем давно знакомый Internet Explorer 11 и новый продукт с именем Edge.

Основное призвание нового браузера Edge заключается в замене уже устаревшего IE, который давно не соответствует нынешним реалиям. Сам же Internet Explorer оставили только для того, чтобы была совместимость с интернет приложениями, которые были написаны специально для этого браузера.

Старый браузер оставили специально для корпоративной среды. Поскольку в Edge нет поддержки технологии Silverlight, а данная технология часто применяется различных корпоративных сетях со своими, модифицированными порталами, то назначение IE заключается в поддержке этих ресурсов.

Вторая новость, заключается в том, что 12.01.2016 будет прекращена поддержка всех устаревших версий IE. После этой даты, будет продолжаться поддержка только последних версий соответственно каждой версии ОС Windows.

Способы развертывания Windows 10

Стоит отметить, что Windows 10 позволяет использовать старые и привычные способы развертывания, такие как MDT, или, например, SCCM. В целом, в этой системе предусмотрены следующие способы развертывания:

  1. Wire-and-Load;
  2. In-Place;
  3. Provisioning.

Самый первый способ, это довольно старый и привычный вариант развертывания. Его суть заключается в загрузке компьютера при помощи специального образа Windows PE и дальнейшие операции с разделами винчестера с последующим развертыванием готового и настроенного образа Windows 10. После этого будет произведена установка драйверов и необходимого программного обеспечения.

При использовании первого способа можно сохранить все необходимые параметры и конфигурацию учетных записей. Для этого есть специальный инструмент, под названием User State Migration Tool (USMT). С его помощью можно сделать копию всех этих настроек, а затем восстановить их уже на новой системе.

Второй способ развертывания, так же уже давно известен, суть его – обновление на новую версию поверх старой. За счет этого все параметры системы и учетные записи будут сохранены и в новой системе. Кроме того, сохранятся и ранее установленные программы.

А вот третий способ развернуть Windows 10 – является новинкой. С помощью него можно любое устройство, превратить в корпоративное, где будут все требуемые настройки и приложения, даже можно реализовать возможность изменения редакции операционной системы.

Теперь подробнее рассмотрим каждый из этих методов.

Wipe-and-Load

Как было уже замечено выше, такой способ развертывания уже давно известен, еще с предыдущих операционных систем. Как и до этого, тут нам необходимо обновлять следующие инструменты для развертывания:

  • Загрузить с официального сайта свежий Windows ADK , рассчитанный на поддержку систем начиная с Windows 7;
  • Тем, кто пользуется MDT, необходимо обновиться до MDT 2013 Update 1;
  • А если воспользоваться SCCM, то поддержка развертывания или управления включена сразу в несколько разных редакциях.

Как можно заметить, практически во всех последних версиях SCCM можно выполнять развертывание и настройку системы. Но самый полный функционал, с поддержкой всех возможностей Windows 10, будет только в последней версии - SCCM vNext.

In-Place

Данный вид апгрейда встречается во многих релизах Windows. Но так уж повелось, что многие компании больше доверяют чистой установке, чем обновлению текущей версии системы. Таким образом они остерегаются возможных проблем и неполадок. Что бы вернуть доверие пользователей к такому виду развертывания, в компании Microsoft усиленно старались над доработкой данной технологии на протяжении прошлых версий «семерки» и «восьмерки».

В конечном итоге, пользователи получили качественно доработанный способ апгрейда с Windows 8/8.1, до операционной системы Windows 10.

Само обновление можно разделить на четыре основные части.

Следует уточнить парочку моментов, относящихся к данному варианту развертывания.

Одной из самых приятных новинок является возможность вернуться на предыдущую систему, после обновления на новую. Самое интересное, что это можно сделать даже во время обновления или, например, после какого-нибудь сбоя в системе установки.

У такой удобной новинки есть и одна весьма интересная особенность. Еще на самом первом этапе апгрейда происходит вычисление требуемого количества свободного пространства на жестком диске, при этом учитывается и место под резервную копию предыдущей ОС. Поэтому может случится, что для таких больших объемов не хватит места. Но разработчики предусмотрели такое развитие событий и добавили возможность подключить любой сменный носитель, на котором и будет создан каталог с именем Windows.old. В любом случае на винчестере должно быть нужно количество свободного пространства для самой системы Windows 10.

Во время обновления, используя традиционные инструменты нужно знать, что в SCCM vNext и MDT 2013 Update 1 была добавлена другая последовательность задач. Про то, как реализовывать это, можете ознакомиться .

Часто крупные компании, используя MDT или SCCM, создают свои образы, уже имеющие готовые приложения уже со всеми необходимыми настройками. Что произвести успешное обновление текущей системы, нужно воспользоваться стандартным файлом install.wim. Если попытаться добавить любое стороннее приложение в образ устанавливаемой системы и при этом приложение уже будет установлено в старой системе, то может нарушиться вся ассоциация файлов. Это может привести к некорректной работе приложения, или оно даже не сможет запуститься.

Так же нужно знать следующие ограничения для апгрейда In-Place:

  • Архитектура устанавливаемой системы должно соответствовать архитектуре системы, на которую ставится;
  • Такой способ не сработает, если у вас Windows To Go, или системой. Что была загружена из VHD файла;
  • Не получится произвести обновление, если система зашифрована любыми сторонними программами. При этом, исключение BitLocker. В случае с ним, все пройдет корректно и без лишних проблем.

Учитывая все вышесказанное, можно смело рекомендовать такой способ обновления для корпоративных клиентов. Конечно, многие могут не доверится этому способу. Но все же, рекомендуем протестировать его на нескольких отдельных ПК. Возможно этот способ понравится и действительно покажется удобным.

Provisioning

А этот способ развертывания Windows 10, для лучшего понимания, мы рассмотрим на примере. К примеру, есть некая компания, которая закупила своим сотрудникам несколько планшетов, с Professional редакцией «десятки». Прежде чем эти сотрудники смогут работать на этих устройствах, IT отделу потребуется выполнить на них множество дополнительных настроек: проапгрейдить систему до Enterprise, затем включить в домен, или, например, выполнить подключение к системе Microsoft Intune (или любому подобному решению), после чего указать соответствующие политики и создать требуемые сертификаты. После этого, должны быть установлены профили Wi-FI и VPN, а затем загружены специальные корпоративные приложения и многое другое.

В целом, все это можно выполнить через групповые политики. Но для них потребуется включение устройства в домен. Вот только существует много мобильных сценариев, которые лучше всего будет не включать в домен. Это все должен выполнить либо сотрудник IT, либо сам пользователь данного устройства. Но для выполнения таких операций потребуются соответствующие знания и полномочия. Как поступить в данной ситуации? Написать скрипт? Ну что же, идея не плохая. Но что если это нужно сделать на каком-нибудь смартфоне?

Благодаря технологии Provisioning, администратор может создать специальный файл, с готовыми параметрами системы и даже необходимыми программами, для корпоративной среды.

Этот файл можно передавать как угодно: на флешке, через корпоративный сайт и даже по электронной почте. Пользователю необходимо только запустить его на устройстве и спустя минуту все необходимые изменения уже будут выполнены.
Этот способ будет прекрасно работать и на смартфонах под управлением Windows 10. Такой файл можно запустить, используя метки NFC, или подключив устройство через USB к компьютеру и перетащив на его значок данный файл настроек.Таких файлов с необходимой конфигурацией можно создать в неограниченном количестве и для различных типов устройств, имеющих различное назначение. Чтобы создавать подобные файлы воспользуйтесь новым инструментом среды ADK под названием Windows ICD . Этот компонент достаточно прост в использовании. На половине окна можно увидеть доступные параметры, в середине окна можно задавать для них значения, а справа можно наблюдать те, в которых были выполнены изменения.
После изменения всех необходимых параметров, будет создан специальный файл настроек. У него будет расширение.ppkg. После этого его можно любым способом перекинуть на нужное устройство и выполнить запуск.

До начала распространения RTM Windows 10 остается совсем немного, и в этом посте я хотел бы кратко рассказать о новшествах в развертывании Windows 10, а также о некоторых особенностях в инструментах и процессах установки ОС, на которые стоит обратить внимание. В основном материал предназначен для тех, кто планирует развертывание Windows 10 в корпоративной среде. Дополнительную информацию можно найти в первом модуле курса «Windows 10: развертывание, управление, безопасность ».

Требования к оборудованию, совместимость приложений

Формальные требования к оборудованию перечислены . По сути же можно сказать, что если на вашем «железе» работает Windows 7, Windows 8 или Windows 8.1, то будет работать и Windows 10. Есть, пожалуй, одна тонкость, касающаяся 64-битной версии. Начиная с версии 8.1, Windows использует некоторые инструкции процессора, не поддерживаемые Pentium D. На этих процессорах 64-битная версия Windows 10 работать не будет. Впрочем, я надеюсь, таких процессоров у вас давно нет.

С точки зрения совместимости приложений все выглядит весьма неплохо. В Windows 10 довольно много изменений и усовершенствований, но они в массе своей не затрагивают подсистему Win32, в которой запускаются приложения. Мы предполагаем, что не менее 90% имеющихся десктоп-приложений будут без проблем работать и под Windows 10. Но жизнь – штука сложная, а разработчики – люди креативные, поэтому нет, не 100%. К тому же в некоторых случаях, даже если приложение работает нормально, необходимо чтобы компания-разработчик (ISV) официально подтвердила поддержку / сертифицировала свое ПО под новую ОС. Или же выпустила новую версию.

Применительно к приложениям Windows Store разработаны автоматические тесты, которые проверяют совместимость modern-приложений с Windows 10, обнаруживают потенциальные и реальные проблемы и направляют эту информацию в соответствующие команды разработки ОС. Мы уверены, что подавляющее большинство проблем в этом направлении будет устранено еще до того, как вы их увидите.

Internet Explorer

А вот здесь есть несколько важных моментов, на которые стоит обратить внимание.

Во-первых, как вы наверняка знаете, в Windows 10 будет встроено два браузера – Microsoft Edge (ранее Project Spartan) и Internet Explorer 11. Первый – для просмотра современных сайтов с поддержкой HTML5 и новейших стандартов, второй – главным образом для совместимости с имеющимися веб-приложениями. Применение IE11 особенно актуально в корпоративной среде, где применяются собственные кастомизированные порталы и веб-сайты или веб-приложения, использующие Silverlight. Напомню, Microsoft Edge не поддерживает Silverlight.

Во-вторых, c 12 января 2016 года заканчивается поддержка старых версий IE в ОС Microsoft. В таблице ниже приведены комбинации версий ОС и IE, которые будут поддерживаться после 12.01.2016.

Windows Platform Internet Explorer Version
Windows Vista SP2 Internet Explorer 9
Windows Server 2008 SP2 Internet Explorer 9
Windows 7 SP1 Internet Explorer 11
Windows Server 2008 R2 SP1 Internet Explorer 11
Windows 8.1 Internet Explorer 11
Windows Server 2012 Internet Explorer 10
Windows Server 2012 R2 Internet Explorer 11

Это означает, что если вы спокойно используете Windows 7 скажем с IE9 и даже не планируете переход на «десятку» в ближайшие месяцы, вам необходимо начать тестирование ваших веб-приложений на предмет совместимости с IE11. Потому что с нового года IE11 будет единственной версией Internet Explorer, поддерживаемой на Windows 7.

Варианты развертывания

Сразу же отмечу, что все привычные подходы и инструменты развертывания, включая Microsoft Deployment Toolkit (MDT) и System Center Configuration Manager (SCCM), вы сможете использовать и для Windows 10. В новой ОС будет доступно три основных варианта развертывания:
  1. Wipe-and-Load
  2. In-Place
  3. Provisioning
Первый, хорошо знакомый вариант, предполагает загрузку машины с помощью подготовленного образа Windows PE, создание/форматирование разделов жесткого диска компьютера, развертывание настроенного образа Windows 10, установку требуемых драйверов, установку необходимого ПО. Если требуется сохранить данные и настройки пользователя, то перед форматированием запускается утилита User State Migration Tool (USMT), которая копирует (например, в сетевую общую папку) файлы и настройки пользователя, а после установки ПО восстанавливает собранные файлы и настройки уже в Windows 10.

Второй вариант также не является принципиально новым и представляет собой обновление системы «на месте». В этом случае сохраняются не только пользовательские данные и настройки, но и все установленные приложения.

Третий вариант – provisioning – ноу-хау Windows 10. Предназначен он для «превращения» нового устройства с Windows 10 в устройство корпоративное, с соответствующими настройками, приложениями и редакцией ОС.

Wipe-and-Load

Как я уже сказал, этот вариант давно и хорошо знаком. И как в случае с предыдущими релизами ОС для поддержки Windows 10 необходимо будет обновить существующие инструменты развертывания. А именно:
  • Скачать и развернуть новую версию пакета Windows Assessment and Deployment Kit (ADK), который будет поддерживать Windows 7/8.1/10.
  • Если вы используете MDT: поддержка Windows 10 будет добавлена в MDT 2013 Update 1. На момент написания поста доступна preview-версия .
  • Если вы используете SCCM: поддержка развертывания и управления Windows 10 будет добавлена в разные версии Configuration Manager. Для SCCM 2012 и SCCM 2012 R2 поддержка Windows 10 уже реализована в SP2 и SP1 соответственно.

Только SCCM vNext будет поддерживать все новые возможности Windows 10, однако, как видно из таблицы, развернуть образ и настроить управление можно и с помощью текущих версий SCCM.

In-Place

In-Place Upgrade доступен на протяжении многих релизов. Не секрет, что ИТ-департаменты предпочитают использовать чистую установку (Wipe-and-Load), особенно после опыта миграции с XP на Vista. Понимая это, команда Windows провела серьезную работу по совершенствованию процесса обновления. Результаты перехода пользователей с Windows 8 на Windows 8.1 показали, что усилия не прошли даром. Кроме того, были проведены пилоты с рядом заказчиков по обновлению «на месте» с Windows 7 до Windows 8.1, выявившие дополнительные векторы приложения усилий разработчиков.

В итоге, «десятка» поддерживает In-Place Upgrade для Windows 7 SP1, Windows 8, Windows 8.1, то есть для большинства поддерживаемых на текущий момент версий клиентской Windows.

Процесс обновления до Windows 10 состоит из 4 фаз.

1. Down-level . Во время первой фазы Setup проверяет соответствие обновляемого компьютера требованиям Windows 10, собирает информацию о драйверах, настройках пользователя, установленных приложениях. Обнаруженные приложения сверяются с Compatibility Database на предмет совместимости. На последнем шаге формируется образ WinRE (winrm.wim), в который при необходимости добавляются boot critical драйверы, специфичные для данного компьютера. По окончанию этой фазы осуществляется первая перезагрузка.

2. WinRE . Машина загружается с помощью образа WinRE (Recovery Environment), некоей минималистской среды, задача которой скопировать файлы исходной (down-level) версии Windows в папку Windows.old, развернуть образ «десятки» из файла install.wim дистрибутива, создать требуемую структуру каталогов, добавить необходимые для первой загрузки новой ОС драйверы и перезагрузить машину. Во время этой фазы компьютер находится в некотором промежуточном состоянии, когда старая версия Windows уже не используется, новая только готовится к использованию.

3. 1st boot to New OS . По своему наполнению фаза очень близка к этапу Specialize в варианте развертывания Wipe-and-Load. В этой фазе происходит первая загрузка уже новой ОС, устанавливаются драйверы, применяются все необходимые настройки, восстанавливаются приложения (копируются соответствующие ветки реестра, бинарные файлы, если в базе совместимости были обнаружены какие-либо инструкции для тех или иных приложений, они применяются и пр.). По окончании происходит еще одна перезагрузка.

4. 2nd boot to New OS . В заключительной фазе завершаются все миграционные процессы, и перед пользователем появляется экран приветствия, известный как OOBE (Out-Of-Box Experience), где как минимум следует принять условия лицензионного соглашения. На этом процесс обновления ОС завершен.

Хотел бы отметить несколько важных моментов, связанных с In-Place Upgrade.

Одно из новшеств заключается в том, что обновление «на месте» на «десятку» обеспечивает возможность отката всех изменений и возврата к исходной версии Windows. Причем откат возможен как во время любой фазы в процессе обновления (например, в случае сбоя), так и после завершения обновления (например, если что-то не устраивает в новой системе).

Как следствие, в первой фазе во время анализа параметров компьютера Setup вычисляет требуемое дисковое пространство с учетом необходимости хранения папки Windows.old для возможного отката. Если пространства на диске не хватает, пользователь может предоставить внешний носитель (и это еще одно новшество), где будет создана Windows.old. И все же на диске C: должно быть достаточно места, чтобы разместить %SystemRoot% самой «десятки».

Для того чтобы выполнять обновление «на месте» в корпоративной среде с помощью традиционных инструментов, в SCCM vNext и MDT 2013 Update 1 добавлена новая последовательность задач (upgrade task sequence). Детали того, как реализовать такую последовательность задач в SCCM 2012 R2 SP1, можно посмотреть .

При использовании MDT или SCCM компании как правило готовят свой преднастроенный образ ОС. Для успешного же обновления «на месте» необходимо применять стандартный install.wim. Основная причина – сохранение установленных приложений при апгрейде. Если ИТ-отдел добавил в образ Windows 10 какое-либо приложение, а на обновляемой машине это приложение (той же или иной версии) уже установлено, то установщик ОС не сможет выполнить корректное слияние файлов и настроек этого приложения. Он прост не умеет этого делать. В результате может быть нарушена ассоциация расширений файлов приложения, приложение может работать не стабильно или не работать вообще.

Есть ряд ограничений на использование In-Place Upgrade:

  • Как и ранее архитектура ОС должна совпадать – нельзя обновить этим методом 32-битную версию до 64-битной и наоборот.
  • Обновление «на месте» не применимо к Windows To Go, а также ОС, загруженной из VHD-файла.
  • Обновление «на месте» не применимо, если диск компьютера зашифрован с помощью решений третьих фирм (если используется BitLocker, обновление пройдет корректно).
Резюмируя, вариант развертывания In-Place Upgrade мы в первую очередь рекомендуем для корпоративных сетей… как минимум попробовать. Возможный скепсис вполне понятен. Но мы постарались сделать этот вариант максимально удобным для ИТ, комфортным для пользователя, надежным для системы. Протестируйте на нескольких машинах с типовой конфигурацией железа и софта и принимайте решение.

Provisioning

Суть варианта развертывания provisioning (подготовка) проще всего пояснить на примере. Предположим, для мобильных сотрудников компания закупает несколько новых планшетов с Windows 10 Professional. Чтобы сотрудники могли начать работу на этих планшетах, ИТ-отдел должен применить к новым устройствам ряд настроек: выполнить апгрейд до Enterprise-версии, включить в домен и/или подключить к Microsoft Intune (или другому MDM-решению), применить политики, загрузить необходимые сертификаты, создать профили Wi-Fi и VPN, установить корпоративные приложения и пр.

Практически все это можно реализовать групповыми политиками. Но последние требуют включения машин в домен, а для ряда мобильных сценариев, возможно, удобнее такие устройства оставлять вне домена. Кроме того, включение в домен либо выполняет сотрудник ИТ-отдела, либо сам пользователь, который должен обладать соответствующими полномочиями и знаниями. Скрипт? Вполне возможно. А если задача схожая, но речь идет о смартфонах?

Provisioning позволяет ИТ-администратору подготовить файл, содержащий все необходимые настройки, а если нужно, то и приложения. Такой файл в зависимости от размера можно прислать по электронной почте, расположить на веб-портале, на сетевой папке, на флэшке. Все что требуется от пользователя – запустить такой файл на нужном устройстве двойным щелчком. Настройки, заданные в файле, применяются к системе, и через несколько минут или даже секунд устройство полностью готово к работе.

Этот же подход применим и к смартфонам с Windows 10. Вместо двойного щелчка мышки могут применяться метки NFC, либо смартфон подключается через USB к компьютеру, отображается в виде иконки в проводнике, и требуемый фал просто переносится на иконку с помощью drag-and-drop.

Конфигурационных или provisioning-файлов можно создать столько, сколько нужно, для разных сценариев, разных типов устройств и пр. Для создания таких файлов используется Windows Imaging and Configuration Designer (Windows ICD) – новый инструмент пакета ADK. Принцип использования Windows ICD довольно прост – в левой части экрана отображаются все доступные настройки и параметры, в средней части экране для нужных вам параметров вы задаете значения, в правой части отображаются выбранные и сформированные настройки.

По окончанию редактирования формируется provisioning-файл с расширением ppkg, который остается доставить на устройство любым доступным способом.

Теме Provisioning будет посвящен отдельный пост (возможно, не один), пока же я хотел бы отметить несколько важных моментов.

Самый важный. Provisioning предназначен для устройств, на которых уже установлена Windows 10 , но хотелось бы быстро и без особых административных усилий настроить эти устройства для работы в определенных сценариях.

Windows 10 предусматривает возможность апгрейда редакции Professional до Enterprise путем ввода соответствующего ключа, без переустановки системы. Потребуется лишь одна перезагрузка. А ключ можно как раз указать в ppkg-файле.

После того как ppkg-файл применен к устройству, его можно с устройства удалить (если только вы явным образом не запретили пользователю такую операцию). При удалении файла удаляются все политики, которые были к устройству применены в ходе provisioning.

Ppkg-файл может быть применен как в процессе работы устройства (runtime), так и при первом включении нового устройства на этапе OOBE, например, на съемном носителе.

Можно настроить систему так, чтобы ppkg-файл оставался в системе и применялся автоматически после factory reset. Тогда необходимые настройки применятся к устройству даже после сброса к заводским установкам.

Provisioning, таким образом, будет особенно интересен организациям, в которых допускается использование широкого спектра устройств. Подготовка большого количества преднастроенных образов и бесчисленного набора драйверов для таких организаций может оказаться весьма сложной, если вообще выполнимой задачей. Напротив, ppkg-файлы – это разумный баланс возможностей и простоты реализации. Добавить метки

Курс знакомит с особенностями планирования и развертывания Windows 10 в крупных организациях.

В курсе рассматриваются вопросы обеспечения безопасной идентичности и доступа к данным, используя технологии, связанные с групповой политикой, удаленного доступа.

Успешное окончание обучения по программе курса позволит специалистам:

  • Понимать проблемы и решения для управления компьютерами и устройствами в корпоративной среде.
  • Развертывать Windows 10 на корпоративные компьютеры.
  • Осуществлять управление профилями пользователей и виртуализацией пользовательской среды.
  • Настраивать параметры входа и идентификации в Windows 10.
  • Управлять компьютерами и применением параметров с помощью Групповой политики.
  • Управлять доступом к данным для устройств Windows.
  • Настраивать удаленный доступ.
  • Настраивать и управлять клиентом Hyper-V.
  • Управлять устройствами Windows 10 с помощью корпоративных мобильных решений.
  • Управлять настольными и мобильными клиентами с помощью Intune.
  • Управлять обновлениями и защитой с помощью Intune.
  • Управлять приложениями и доступом к ресурсам с помощью Intune.

Цель курса

Формирование знаний и навыков, необходимых для развертывания и управления Windows 10

Целевая аудитория

ИТ-специалисты.

Необходимая подготовка

1. Управление рабочими столами и устройствами в корпоративной среде

  • Управление Windows 10 на предприятии
  • Управление мобильным персоналом
  • Поддержка устройств на предприятии
  • Расширение управления ИТ и сервисов в облако
  • Лабораторная работа: планирование управления компьютерами и устройствами Windows 10 на предприятии
2. Развертывание Windows 10 Enterprise
  • Обзор развертывания Windows 10 Enterprise
  • Настройка рабочих станций предприятия
  • Развертывание Windows 10 с помощью Microsoft Deployment Toolkit
  • Установка ОС Windows 10
  • Управление многопользовательской активацией Volume License Activation для Windows 10
  • Лабораторная работа: создание эталонного образа с помощью инструментария WADK
  • Лабораторная работа: использование MDT для развертывания Windows 10
  • Лабораторная работа: ведение ОС Windows 10 установка с помощью Windows ICD
3. Управление профилями пользователей и виртуализация пользовательской среды
  • Управление пользовательскими профилями и пользовательской средой
  • Внедрение User State Virtualization с помощью групповой политики
  • Настройка User Experience Virtualization
  • Управление миграцией пользовательской среды
  • Лабораторная работа: Настройка профилей пользователей и виртуализация пользовательской среды
  • Лабораторная работа: Миграция пользовательской среды с помощью USMT
4. Управление входом и идентификацией в Windows 10
  • Обзор корпоративной аутентификации
  • Планирование интеграции облачных удостоверений
  • Лабораторная работа: интеграция учетной записи Майкрософт с доменной учетной записью
  • Лабораторная работа: добавление Windows 10 в Azure Active Directory
5. Управление настройками с помощью групповой политики
  • Управления объектами групповой политики
  • Настройка корпоративных компьютеров с помощью групповой политики
  • Обзор предпочтений групповой политики
  • Лабораторная работа: Конфигурирование настроек объектов групповой политики
  • Лабораторная работа: Использование предпочтений групповой политики для управления настройками компьютеров
6. Управление доступом к данным для устройств с Windows
  • Обзор решений доступа к данным
  • Реализации регистрации устройств
  • Реализация Рабочих Папок
  • Управление данными с использованием облачных хранилищ
  • Лабораторная работа: Настройка доступа к данным для не доменных устройств
  • Лабораторная работа: Управление доступом к данным с использованием OneDrive
7. Управление решениями удаленного доступа 8. Настройка и управление клиентом Hyper-V
  • Установка и настройка клиента Hyper-V
  • Настройка виртуальных коммутаторов
  • Создание и управление виртуальными жесткими дисками
  • Создание и управление виртуальными машинами
  • Лабораторная работа: Настройка виртуальных машин в клиенте Hyper-V
9. Администрирование устройств Windows 10, используя мобильные решения для предприятий
  • Обзор пакета Enterprise Mobility Suite
  • Обзор Azure Active Directory Premium
  • Обзор Azure Rights Management
  • Обзор Microsoft Intune
  • Лабораторная работа: создание подписки Intune
10. Управление десктопными и мобильными клиентами, используя Microsoft Intune
  • Развертывание клиента Intune
  • Обзор политик Microsoft Intune
  • Управление мобильными устройствами с помощью Intune
  • Лабораторная работа: Установка клиента Intune и конфигурирование политик
  • Лабораторная работа: Управление мобильными устройствами с помощью Microsoft Intune
11. Управление обновлениями и Endpoint Protection с помощью Microsoft Intune
  • Управление обновлениями с помощью Microsoft Intune
  • Управление Endpoint Protection
  • Лабораторная работа: Управление обновлениями и Endpoint Protection с помощью Microsoft Intune
12. Доступ к приложениям и ресурсам с помощью Microsoft Intune
  • Обзор управления приложениями с помощью Intune
  • Процесс развертывания приложений
  • Управление доступом к ресурсам компании
  • Лабораторная работа: развертывание приложений с помощью Microsoft Intune
  • Лабораторная работа: Управление доступом к ресурсам с помощью Microsoft Intune

Получаемый документ

Удостоверение о повышении квалификации, или Сертификат. (В зависимости от категории слушателей и общей продолжительности программы)

Как правило все заметки данного рода сухие и скомканые, в стиле ткни сюда и прокрути мышкой — я буду стараться не повторять этих ошибок и приправлю спорными моментами и нюансами (ну надо же мне как то выделиться среди конкурентов…)

В настоящем руководстве установку Windows 10 можно условно разделить на 2 этапа:

  1. Создание установочного носителя
  2. Установка и настройка Windows 10

Я не рекомендую вам покупать или качать дистрибутивы со сторонних ресурсов и , если вы не уверены в своих силах. Сейчас все это можно скачать с официального сайта и без особых проблем с помощью простых инструментов создать этот самый установочный носитель с актуальной версией Windows 10 на борту.

Установка Windows 10 — Подготавливаем носитель

Для сего злодейства нам понадобится флешка объемом более 4 гигабайт (желательно побыстрее выбрать) или DVD диск (но лучше флешку — с ней проще) . Здесь у нас опять есть выбор, можно скачать дистрибутив десятки и записать его на флешку или диск сторонними программами вроде Rufus или используя утилиту Media Creation Tool в пару кликов создать установочный носитель (но в этом случае дистрибутив на компьютере не сохранится и, если вам понадобится создать загрузочную флешку снова, придется перезакачивать все с интернета по новой)

Где скачать Windows 10

Когда возникает вопрос где скачать Windows 10 для установки на компьютер, то у меня для вас всегда один ответ — конечно же на официальном сайте Майкрософт, подробно читайте в заметке . На картинке ниже как раз момент с выбором — сохранить или записать образ на флешку (это способ с Media Creation Tool)

Если вы решили сразу записать образ на флешку через Media Creation Tool, то следующий пункт можете пропустить — он для тех кто сохранил образ к себе на компьютер и не знает что с ним делать.

Как создать установочный носитель Windows 10

У нас есть образ Windows 10 для установки (дистрибутив) , просто его закинуть на флешку недостаточно — это так не работает. Существует несколько вариантов записи установочного комплекта, об этом можете почитать в заметке о том, как сделать на борту. Там много различных вариаций, но лично я использую программу — чего и вам советую…

Утилита Rufus достаточно простая и идеально подходит для нашей с вами задачи. Просто вставьте флешку, выберите скачанный ранее образ Windows и нажмите кнопку «Старт» — останется только дождаться окончания процесса записи.

Ну что, приступим непосредственно к установке Windows 10 на наш компьютер или ноутбук. Первым делом вам нужно загрузиться с установочного комплекта (как это сделать написано в документации или воспользуйтесь поиском в интернете — нас интересует BOOT MENU).

После загрузки установщика Windows 10 нам нужно выбрать язык, раскладку и формат времени с денежными единицами (не переживайте, английская раскладка тоже будет) — я привык к русскому языку, поэтому выбираю соответствующие пункты и жму «Далее»

На данном этапе нам предоставляется возможность попробовать восстановить установленную систему (это кстати можно использовать для входа в ), но в контексте данной заметки это лишнее — поэтому жмем «Установить»

Активация Windows — для тех кто ожидал ключи… я вас огорчу, на данном ресурсе только легальный контент. На данном этапе вы можете отказаться от ввода лицензионного ключа Windows 10 и сделать это позже — для этого есть специальный пункт «У меня нет ключа продукта»

Дошли до раздела «Выберите операционную систему, которую вы хотите установить»… тут как правило выбор то небольшой, свой выбор мы уже сделали на этапе загрузки образа с официального сайта. Сравнить редакции можно в интернете — если у вас лицензия, то просто на какую редакцию выписана лицензия. Ну а если ключа нет и покупать вы его в дальнейшем не собираетесь — ставьте PROшку, не ошибетесь.

Лицензионное соглашение читают далеко не все, а зря. Помню в сети большое обсуждение получили скрытая слежка за пользователем… только вот об этом всем подробно написано в тексте соглашения и вы сами поставили галочку «Я принимаю условия лицензии». Кстати, у меня случались ситуации, когда вместо текста выводилась ошибка «Не найдено лицензионное соглашение» — в данном случае вероятнее всего проблема с носителем который вы используете для установки Windows 10.

Нас с вами интересует чистая установка системы, поэтому мы выбираем «Выборочная: только установка Windows (для опытных пользователей)»… обновляться не рекомендую, есть высокая вероятность прихватить глюков со старой системы. А данные скопировать предварительно можно — сейчас это не проблема.

Теперь самое интересное — разметка жесткого диска. В идеале все снести и сделать все с нуля, но для этого нужно слить важные данные на другой носитель — удалив все разделы вы навсегда потеряете доступ к своим данным. Если же компьютер новый, то жесткий диск определится как «Незанятое пространство на диске»… выбираем его и кликаем кнопку «Создать», выбираем размер локального диска и жмем «Применить».

Вероятнее всего программа установки Windows создаст маленький раздел для служебных нужд, там будет находиться загрузчик системы — это очень удобно, случайно удалить не получится.

Далее начнется копирование установочных файлов и непосредственно установка Windows 10 на компьютер или ноутбук. Данный процесс как правило самый длительный и полностью зависит от производительности вашего компьютера, особенно важна .

После перезагрузки вы увидите надпись «Идет подготовка» — это означает что система практически полностью инсталлировалась на ваш компьютер и скоро мы сможем перейти к первоначальной настройке.

Ну вот и все, мы с вами успешно установили Windows 10, осталось только провести первоначальную настройку и ваш компьютер будет готов к работе. Первый шаг — выбор региона… в компании Майкрософт видимо немного не лады с переводчиками и Россия — это область, так что выбираем и жмем «Да».

Выбираем раскладку (английскую добавлять не надо, она уже предустановлена по умолчанию) . Повторюсь — я живу в России и пользуюсь Русской раскладкой, поэтому я выбираю как на картинке ниже и жму «Да»

Будет замечательно если компьютер подключен к интернету — Windows закачает последние актуальные обновления и попытается установить их. Если используемый образ с системой старый — то данный этап может растянуться на часы.

Следующий шаг — выбор способа настройки, нам нужен «Настроить для личного использования»… если вы организация, то позовите лучше местного админа — она вам сам все настроит (а если он не знает — гнать таких работников нужно)

В Windows 10 корпорация Майкрософт предполагает тесную интеграцию со своими сервисами и для таких случаев я рекомендую вам использовать их учетную запись для входа. Однако если учесть тот факт, что большинству пользователей это совершенно не нужно, то мы создадим локальную учетную запись без привязки к интернету… за это отвечает пункт «Автономная учетная запись».

Следующее окно расхваливает нам учетную запись Microsoft. На самом деле это очень удобно… но особых преимуществ перед офллайн учеткой я не обнаружил, не исключаю просто я не оценил всю прелесть облака и привык все делать по старинке. Нам она не нужна, поэтому выбираем «Возможно, позднее»

Кто будет использовать этот компьютер? — Тут все элементарно! Вводим имя пользователя (я для примера использовал название блога — Itshnegcom). Очень рекомендую выбрать логин на английском языке, часто происходят проблемы с кириллическими профилями… многие программы (особенно игры) бывают не умеют с ними работать.

Вот он — камень раздора, вкладка «Конфиденциальность». Если вы не хотите чтобы о вас собиралась информация, то вырубайте все и жмите «Принять». В целом все подробно подписано, разобраться труда не составит.

Ну и заключительный шаг — только надпись на экране «Это может занять несколько минут» отделяет нас от установленной Windows 10…

…и у нас открылся рабочий стол только что установленной операционной системы, на данном этапе можно смело заявлять — мы только что установили Windows 10 на компьютер или ноутбук самостоятельно (не не сложно же?!)

Ну что друзья — настало время подводить итоги. Данное руководство поможет вам установить Windows 10 на компьютер или ноутбук — как видите ничего сложного в этом нет, особенно в сравнении со времен Windows 98. Сейчас все можно сделать при помощи флешки и небольшой сноровки. Конечно существую частные случаи, когда всплывают некоторые нюансы — тут вы можете задать вопросы в комментариях к этой записи, обязательно разберемся… а возможно и дополним данную заметку!