Požadavky na infrastrukturu pro nasazení operačního systému v Configuration Manager

Platí pro: Configuration Manager (Current Branch)

Nasazení operačního systému v Configuration Manager má externí závislosti i závislosti v rámci produktu. Tento článek vám pomůže připravit infrastrukturu pro nasazení operačního systému.

Závislosti externí pro Configuration Manager

Tato část obsahuje informace o externích nástrojích, instalačních sadách a verzích operačního systému, které jsou potřeba k nasazení operačních systémů v Configuration Manager.

Windows ADK

Sada Windows Assessment and Deployment Kit (ADK) je sada nástrojů a dokumentace, které podporují konfiguraci a nasazení Windows. Configuration Manager používá sadu Windows ADK k automatizaci akcí, jako je instalace Windows, zachytávání obrázků a migrace profilů a dat uživatelů.

Další informace najdete v následujících článcích:

Systémy lokality

Sada Windows ADK je předpokladem pro následující servery systémů lokality:

  • Server lokality nejvyšší úrovně v hierarchii

  • Server lokality každé primární lokality v hierarchii

  • Každá instance poskytovatele serveru SMS

Poznámka

Před instalací Configuration Manager lokality ručně nainstalujte sadu Windows ADK na každý server lokality.

Funkce sady Windows ADK

Nainstalujte následující funkce sady Windows ADK:

  • Nástroj pro migraci stavu uživatele (USMT)

    Poznámka

    Nástroj USMT se u poskytovatele serveru SMS nevyžaduje.

  • Nástroje pro nasazení systému Windows

  • Předinstalační prostředí Windows (Windows PE)

    Důležité

    Prostředí Windows PE je samostatný instalační program. Jinak neexistuje žádný funkční rozdíl oproti dřívějším verzím sady Windows ADK.

Seznam verzí sady Windows ADK, které můžete používat s různými verzemi Configuration Manager, najdete v tématu Podpora sady Windows ADK.

Nástroj pro migraci stavu uživatele (USMT)

Configuration Manager používá balíček USMT, který obsahuje zdrojové soubory nástroje USMT, k zachycení a obnovení stavu uživatele v rámci nasazení operačního systému. Configuration Manager nastavení v lokalitě nejvyšší úrovně automaticky vytvoří balíček USMT. Nástroj USMT zaznamenává stav uživatele z podporovaných verzí Windows.

Další informace najdete v následujících článcích:

Windows PE

Prostředí Windows PE se používá pro spouštěcí bitové kopie ke spuštění počítače. Jedná se o verzi Windows s omezenými službami, která se používá během před instalací a nasazením Windows. Další informace o spouštěcích imagí najdete v tématu Správa spouštěcích imagí.

Windows Server Update Services (WSUS)

Pro bod aktualizace softwaru, který se vyžaduje k instalaci aktualizací softwaru během nasazení operačního systému, je vyžadována služba WSUS. Další informace najdete v tématu Instalace konfigurace bodu aktualizace softwaru.

Internetová informační služba (IIS) na serverech systému lokality

Služba IIS se vyžaduje pro distribuční bod, bod migrace stavu a bod správy. Další informace najdete v tématu Požadavky na lokalitu a systém lokality.

Služba pro nasazení systému Windows (WDS)

Můžete použít WDS pro nasazení PXE nebo můžete povolit technologii PXE v distribučním bodě bez WDS. Další informace najdete v tématu Možnosti zprostředkovatele PXE.

Protokol DHCP (Dynamic Host Configuration Protocol)

Pro nasazení PXE se vyžaduje protokol DHCP. K nasazení operačních systémů pomocí technologie PXE musíte mít funkční server DHCP s aktivním hostitelem. Další informace o nasazeních PXE najdete v tématu Použití technologie PXE k nasazení Windows přes síť.

Ovladače zařízení s Windows

Ovladače zařízení s Windows je možné použít při instalaci operačního systému do cílového počítače. Používají se také při spuštění prostředí Windows PE ve spouštěcí imagi. Další informace najdete v tématu Správa ovladačů.

Configuration Manager závislostí

Tato část obsahuje informace o požadavcích Configuration Manager nasazení operačního systému.

Image operačního systému

Bitové kopie operačního systému v Configuration Manager se ukládají ve formátu souboru WIM (Windows Imaging). Představují komprimovanou kolekci referenčních souborů a složek. Tyto image se vyžadují k úspěšné instalaci a konfiguraci operačního systému v počítači. Další informace najdete v tématu Správa imagí operačního systému.

Katalog ovladačů

Pokud chcete nasadit ovladač zařízení, naimportujte ho, povolte ho a zpřístupněte ho v distribučním bodě, ke kterému má klient Configuration Manager přístup. Další informace o katalogu ovladačů najdete v tématu Správa ovladačů.

Bod správy

Body správy přenášejí informace mezi klienty a Configuration Manager lokalitou. Klient používá bod správy ke spuštění pořadí úkolů k dokončení nasazení operačního systému. Další informace o pořadích úkolů najdete v tématu Aspekty plánování pro automatizaci úloh.

Distribuční bod

Distribuční body se ve většině nasazení používají k ukládání dat používaných k nasazení operačního systému, jako jsou balíčky imagí nebo ovladačů. Pořadí úkolů obvykle načítají data z distribučního bodu a nasazují operační systém. Další informace o instalaci distribučních bodů a správě obsahu najdete v tématu Správa obsahu a infrastruktury obsahu.

Distribuční bod s podporou PXE

Pokud chcete nasadit nasazení iniciovaná technologií PXE, nakonfigurujte distribuční bod tak, aby přijímal požadavky PXE od klientů. Další informace najdete v tématu Konfigurace distribučního bodu.

Distribuční bod s povoleným vícesměrovým vysíláním

Pokud chcete optimalizovat nasazení operačního systému pomocí vícesměrového vysílání, nakonfigurujte distribuční bod tak, aby podporoval vícesměrové vysílání. Další informace najdete v tématu Konfigurace distribučního bodu.

Bod migrace stavu

Když zachytáváte a obnovujete data o stavu uživatele pro souběžná nasazení a aktualizujete je, nakonfigurujte bod migrace stavu tak, aby data o stavu uživatele ukládaly na jiném počítači.

Další informace o konfiguraci bodu migrace stavu najdete v tématu Bod migrace stavu.

Další informace o tom, jak zaznamenat a obnovit stav uživatele, najdete v tématu Správa stavu uživatele.

Bod služby Reporting Services

Pokud chcete pro nasazení operačního systému používat sestavy Configuration Manager, nainstalujte a nakonfigurujte bod generování sestav. Další informace najdete v tématu Úvod do vytváření sestav.

Oprávnění zabezpečení pro nasazení operačního systému

Role zabezpečení Správce nasazení operačního systému je předdefinovaná role, kterou nemůžete změnit. Můžete ale zkopírovat roli, provést změny a pak tyto změny uložit jako novou vlastní roli zabezpečení. Tady jsou některá oprávnění, která se vztahují přímo na nasazení operačního systému:

  • Balíček spouštěcí bitové kopie: Vytvoření, odstranění, úprava, úprava složky, přesunutí objektu, čtení, nastavení oboru zabezpečení

  • Ovladače zařízení: Vytvořit, Odstranit, Upravit, Upravit složku, Upravit sestavu, Přesunout objekt, Číst, Spustit sestavu

  • Balíček ovladače: Vytvoření, odstranění, úprava, úprava složky, přesunutí objektu, čtení, nastavení oboru zabezpečení

  • Image operačního systému: Vytvoření, odstranění, úprava, úprava složky, přesunutí objektu, čtení, nastavení oboru zabezpečení

  • Balíček s upgradem operačního systému: Vytvoření, odstranění, úprava, úprava složky, přesunutí objektu, čtení, nastavení oboru zabezpečení

  • Balíček pořadí úkolů: Vytvoření, vytvoření média pořadí úkolů, odstranění, úprava, úprava složky, úprava sestavy, přesunutí objektu, čtení, spuštění sestavy, nastavení oboru zabezpečení

Další informace najdete v tématu Vytvoření vlastních rolí zabezpečení.

Obory zabezpečení pro nasazení operačního systému

Pomocí oborů zabezpečení můžete správcům poskytnout přístup k zabezpečitelným objektům používaným v nasazeních operačního systému, jako jsou operační a spouštěcí image, balíčky ovladačů a balíčky pořadí úkolů. Další informace najdete v tématu Obory zabezpečení.

Možnosti zprostředkovatele PXE

Službu pro nasazení systému Windows (WDS) můžete použít na stejném serveru jako distribuční body, které nakonfigurujete pro podporu technologie PXE nebo vícesměrového vysílání. Služba WDS je součástí operačního systému serveru. V této konfiguraci je služba WDS, která provádí spouštění PXE. Když je distribuční bod nainstalovaný a povolený pro technologii PXE, Configuration Manager nainstaluje do wds zprostředkovatele, který používá spouštěcí funkce WDS PXE.

Technologii PXE můžete povolit také v distribučním bodě bez WDS. Další informace najdete v části Povolení respondéru PXE bez Služby pro nasazení systému Windows v tématu Instalace a konfigurace distribučních bodů.

Požadavky WDS

  • Instalace služby WDS na serveru vyžaduje, aby byl správce členem místní skupiny Administrators.

  • Server WDS musí být buď členem domény služby Active Directory, nebo řadičem domény pro doménu služby Active Directory. Všechny konfigurace domén a doménových struktur Windows podporují WDS.

  • Pokud je zprostředkovatel nainstalovaný na vzdáleném serveru, nainstalujte službu WDS na server lokality a na vzdáleného poskytovatele.

Poznámka

Pokud server vyžaduje restartování, instalace služby WDS může selhat.

Důležité informace týkající se wds a dhcp na stejném serveru

Pokud plánujete spoluhostovat distribuční bod na serveru se systémem DHCP, zvažte následující problémy s konfigurací:

  • Potřebujete funkční server DHCP s aktivním oborem. WDS používá technologii PXE, která vyžaduje server DHCP.

  • Ke spuštění služby WDS se vyžaduje server DNS.

  • Na serveru WDS musí být otevřené následující porty UDP:

    • Port 67 (DHCP)

    • Port 69 (TFTP)

    • Port 4011 (PXE)

      Poznámka

      Pokud se na serveru vyžaduje autorizace DHCP, potřebujete, aby byl na serveru otevřený port klienta DHCP 68.

  • DHCP i WDS vyžadují číslo portu 67. Pokud spoluhostujete WDS a DHCP, můžete přesunout protokol DHCP nebo distribuční bod, který je nakonfigurovaný pro technologii PXE, na samostatný server. Nebo můžete pomocí následujícího postupu nakonfigurovat server WDS tak, aby naslouchal na jiném portu.

Konfigurace serveru WDS pro naslouchání na jiném portu

  1. Upravte následující klíč registru:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WDSServer\Providers\WDSPXE

  2. Nastavte hodnotu registru UseDHCPPorts na 0.

  3. Aby se nová konfigurace projevila, spusťte na serveru následující příkaz:

    WDSUTIL /Set-Server /UseDHCPPorts:No /DHCPOption60:Yes

Poznámka

Pokud povolíte respondér PXE v distribučním bodě bez WDS, může být na stejném serveru jako služba DHCP. Další informace najdete v tématu Konfigurace alespoň jednoho distribučního bodu pro příjem požadavků PXE.

Podporované operační systémy

Pro nasazení operačního systému se podporují všechny operační systémy Windows uvedené jako podporovaní klienti v části Podporované operační systémy pro klienty a zařízení .

Podporované konfigurace disků

Configuration Manager podporuje zachytávání image operačního systému jenom z počítačů, které jsou nakonfigurované pomocí jednoduchých svazků. Následující tabulka uvádí konfigurace pevných disků, které Configuration Manager nasazení operačního systému podporuje na referenčních a cílových počítačích:

Referenční konfigurace pevného disku počítače Konfigurace pevného disku cílového počítače
Disk úrovně Basic Disk úrovně Basic
Jednoduchý svazek na dynamickém disku Jednoduchý svazek na dynamickém disku

Configuration Manager nepodporuje následující konfigurace pevných disků:

  • Rozložené svazky

  • Prokládaná svazky (RAID 0)

  • Zrcadlené svazky (RAID 1)

  • Paritní svazky (RAID 5)

Pokud má referenční disk běžný disk, nemůžete image zachytit a použít na cílový počítač s dynamickým diskem.

Další kroky