Windows Server 2008 R2 之十八WDS(部署服务)之二

简介:
一、有关说明
1、捕获映像。一种将客户端计算机启动到的启动映像类型,用于以 .wim 文件形式捕获操作系统。必须首先创建捕获映像,然后才能创建自定义的安装映像。在使用捕获映像进行捕获之前,必须在待捕获的计算机上运行Sysprep,否则会出现如下图现象(要捕获的卷没有)
2、发现映像。一种可用于在未启用预启动执行环境 (PXE) 的计算机上安装操作系统的启动映像类型。启动计算机进入发现映像时,Windows 部署服务客户端将查找有效的 Windows 部署服务服务器,然后便可以选择希望安装的安装映像。
 
3、组播传输
映像可以以组播的形式在网络上发送。采取组播方式时,当多个客户端请求相同的映像时,WDS服务器传送包1时,会向侦听包1的所有客户端发送此包,随后再发送包2等其它包。这样每个包仅发送一次,显著减少WDS服务器承担的工作负载和网络带宽的占用。当然组播也存在不好的方面,由于组播是将包发送到特定的组播IP地址,所以所有的客户端都会接收到该包。
组播类型:
AUTO-CAST:它能让客户端中途加入到组播传输。当客户端中途加入时,新客户端会接收所有的后续包,待所有的发送完止后,新客户端才向WDS服务器请求传输加入之前的包
Scheduled-Cast:通过计划的时间进行组播。由于WDS服务器完成发送映像后不再从包1重新开始,Scheduled-Cast要求所的客户端同时作好准备。有两个选项:计划何时X个客户端请求映像,或者计划组播开始的日期和时间。
需要注意的是,要求客户端的WINPE是来自Windows 2008或Windows 7中的BOOT.WIM。VISTA光盘中的不支持。创建了传输之后,客户端计算机通过选择 Windows 部署服务客户端中的映像来加入传输。客户端计算机还可以使用 Windows 自动安装工具包 (Windows AIK) 中包含的命令行工具 Wdsmcast.exe 来加入传输。
 
二、无人职守安装
使用 Windows 部署服务,可以自动完成 Windows 部署服务客户端的用户界面屏幕和 Windows 安装的后续阶段。可以使用以下两个无人参与文件自动完成上述两个进程或其中任一进程:
Windows 部署服务客户端无人参与文件。若要自动完成 Windows 部署服务客户端用户界面屏幕(例如,输入凭据、选择安装映像、配置磁盘),请创建一个 Unattend.xml 文件并将其保存到 Windows 部署服务服务器上的 \WDSClientUnattend 文件夹中。

映像无人参与文件。若要自动完成安装的剩余阶段(例如,脱机处理、Sysprep 专用化、最小化安装),请创建映像无人参与文件并将其与映像关联。大多数情况下,将创建另一个 Unattend.xml 文件。对于 Windows Vista 之前的 Windows 映像,必须使用现有 Sysprep.inf 文件并将该文件保存到该映像的 $OEM$ 结构中。

建议使用 Windows 系统映像管理器(作为一部分包含在 Windows AIK 中)编写 Unattend.xml 文件。
 
1、为 Windows 部署服务客户端配置无人参与安装
可以使用以下过程为整个体系结构或为特定预安排的计算机关联客户端无人参与文件。为整个体系结构分配该文件时,可以对基于 x86 的客户端和基于 x64 的客户端采取不同的设置。客户端级别的分配将覆盖体系结构设置。
按体系结构关联客户端无人参与文件方法:
创建 Unattend.xml。
将客户端无人参与文件复制到 RemoteInstall\WDSClientUnattend。
打开 Windows 部署服务 MMC 管理单元,右键单击其中包含要与无人参与文件关联的映像的服务器,然后单击“属性”。
在“客户端”选项卡上,选择“启用无人参与安装”,浏览到相应的无人参与文件,然后单击“打开”。
单击“确定”关闭“属性”页。
 
我们还可以使用命令行按体系结构关联客户端无人参与文件
WDSUTIL /Set-Server /WDSUnattend /Policy:enabled /File:wdsclientunattend\Unattend.xml /Architecture:{x86|ia64|x64}(文件路径必须是 RemoteInstall 文件夹的相对路径)
 
使用命令行按计算机关联客户端无人参与文件的方法
WDSUTIL /Set-Device /Device:<computername> /ID:<GUID or MAC address> /WDSClientUnattend:wdsclientunattend\Unattend.xml
 
2、为 Windows 安装配置无人参与安装
可以使用映像无人参与文件 Unattend.xml 或 Sysprep.inf(具体取决于映像的操作系统)自动完成安装的剩余阶段。
Unattend.xml。对于大多数映像(Windows Vista SP1、Windows Server 2008、Windows 7 和 Windows Server 2008 R2),请使用 Windows SIM 编写 Unattend.xml,将其保存到已知位置,然后按照以下过程将该文件与映像关联。

Sysprep.inf。对于 Windows Vista 之前的 Windows 映像,请使用安装管理器编写 Sysprep.inf,然后将这些文件保存到映像的 $OEM$ 结构中(例如,D:\RemoteInstall\Images\Windows XP\winxpsp2\$OEM$\$1\sysprep\sysprep.inf)。此时,当您部署映像时,安装程序会自动查找和使用 Sysprep.inf 文件。

使用 Windows 界面将 Unattend.xml 文件关联到映像的步骤
创建一个 Unattend.xml 文件。
在 Windows 部署服务 MMC 管理单元中,单击展开其中包含该映像的映像组。
右键单击要将无人参与文件关联到的映像,然后单击“属性”。
在“常规”选项卡上,单击“允许在无人参与模式下安装映像”。
单击“选择文件”,浏览以选择无人参与文件,然后单击两次“确定”。
WDSUTIL /Set-Image /Image:<imagename> /ImageType:install
三、配置DHCP和WDS
由于DHCP服务器和WDS服务器都侦听端口UDP 67,所以正确的设置对WDS服务器的正常运行尤为重要。下面是三种不同的场景
1、WDS和DHCP在同一子网的不同服务器。
这样场景下广播不会出问题。只要客户端从WDS部署映像,并且WDS服务器位于相同子网和不同服务器,无需要增加DHCP选项配置,一切正常。
2、当WDS和DHCP位于不同子网时
此时广播将成为问题。因为在大多数环境下,不允许越过子网进行广播通信。为了让WDS客户端找到WDS服务器,此时应该在DHCP服务器上配置两个选项66和67。
选项066是指WDS服务器的名称或IP地址
067是指客户端启动的文件名。对于32位客户端使用boot\x86\pxeboot.com,64位使用boot\x64\pxeboot.com
 
四、部署虚拟硬盘映像(VHD)
若要部署 .vhd 映像,需要具备以下条件:
1、一台经过配置的 Windows 部署服务服务器。
2、 WDSUTIL。导入和配置这些映像的唯一方法是使用 WDSUTIL 命令行工具。
3、受支持的 .vhd 映像。受支持的操作系统仅为 Windows Server 2008 R2、Windows 7 企业版和 Windows 7 旗舰版。系统支持固定、动态以及差异 .vhd 映像。但是,请注意受支持的映像不包含以下内容:
多个操作系统。
多个分区。
应用程序或数据(而不是操作系统)。
使用 GUID 分区表 (GPT) 进行分区的 64 位操作系统。
 
部署过程
WDS服务器操作
由于WDS暂不支持在图形界面进行有关设置,所以有些操作必须在命令行状态用WDSUTIL完成。
1、在一台已安装Windows 7的计算机上,以管理员身份运行Sysprep
关闭这台虚拟机。
2、将上面那台虚拟机的虚拟硬盘,复制到DC上,文件名为e:\win2007.vhd
3、添加用于存储VHD映像的映像组DeployVHD
wdsutil   /remove-imagegroup /imagegroup:DeployVHD
4、将VHD映像添加到WDS中的映像组DeployVHD
wdsutil   /Verbose /Progress /add-image /imagefile:e:\Win2007.VHD /Imagetype:
install /ImageGroup:DeployVHD
5、打开部署服务管理控制台(Wdsmgmt.msc),查看操作结果
客户端操作
过程略






















本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/202951 ,如需转载请自行联系原作者

相关文章
|
5天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
40 9
|
8天前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
45 8
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
95 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
3月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
3月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
929 2
|
8月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
538 4