Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: Správce konfigurace (Current Branch)
Do pořadí úkolů nástroje Správce konfigurace je možné přidat následující kroky pořadí úkolů. Další informace najdete v tématu Použití editoru pořadí úkolů.
Běžná nastavení
Následující nastavení jsou společná pro všechny kroky pořadí úkolů:
Vlastnosti všech kroků
Název: Editor pořadí úkolů vyžaduje, abyste zadali krátký název k popisu tohoto kroku. Když přidáte nový krok, editor pořadí úkolů nastaví ve výchozím nastavení název na Typ. Délka názvu nesmí přesáhnout 50 znaků.
Popis: Volitelně můžete zadat podrobnější informace o tomto kroku. Délka popisu nesmí přesáhnout 256 znaků.
Zbývající část tohoto článku popisuje další nastavení na kartě Vlastnosti pro každý krok pořadí úkolů.
Možnosti pro všechny kroky
Zakázat tento krok: Pořadí úkolů tento krok přeskočí, když se spustí na počítači. Ikona tohoto kroku je v editoru pořadí úkolů zobrazená šedě.
Pokračovat při chybě: Pokud při spuštění kroku dojde k chybě, pořadí úkolů pokračuje. Další informace naleznete v tématu Důležité informace o plánování automatizace úkolů.
Přidat podmínku: Pořadí úkolů vyhodnotí tyto podmíněné příkazy a určí, jestli krok spustí. Příklad použití proměnné pořadí úkolů jako podmínky najdete v tématu Použití proměnných pořadí úkolů. Další informace o podmínkách najdete v tématu Editor pořadí úkolů – Podmínky.
Následující oddíly pro konkrétní kroky pořadí úkolů popisují další možná nastavení na kartě Možnosti .
Použít obrázek dat
Tento krok použijte ke zkopírování bitové kopie dat do určeného cílového oddílu.
Tento krok funguje jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obrázky a vyberte Použít obrázek dat.
Proměnné pro obrázek Použít data
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro obrázek Použít data
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepApplyDataImage
- New-CMTSStepApplyDataImage
- Remove-CMTSStepApplyDataImage
- Set-CMTSStepApplyDataImage
Vlastnosti pro obrázek Použít data
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Balíček obrázků
Vyberte Procházet a určete balíček imagí používaný tímto pořadím úkolů. V dialogovém okně Vybrat balíček vyberte balíček, který chcete nainstalovat. V dolní části dialogového okna se zobrazí informace o vlastnostech přidružených ke každému existujícímu balíčku image. V rozevíracím seznamu vyberte bitovou kopii , kterou chcete nainstalovat z vybraného balíčku bitové kopie.
Poznámka
Tato akce pořadí úkolů zachází s obrázkem jako s datovým souborem. Tato akce neprovede žádné nastavení spuštění image jako operačního systému.
Destination (Cíl)
Nakonfigurujte jednu z následujících možností:
Další dostupný oddíl: Použijte další sekvenční oddíl, na který krok Použít operační systém nebo Použít bitovou kopii dat v tomto pořadí úkolů ještě necílil.
Konkrétní disk a oddíl: Vyberte číslo disku (začínající 0) a číslo oddílu (začínající 1).
Konkrétní písmeno logické jednotky: Zadejte písmeno jednotky , které prostředí Windows PE přiřadí oddílu. Toto písmeno jednotky se může lišit od písmene jednotky přiřazeného nově nasazeným operačním systémem.
Písmeno logické jednotky uložené v proměnné: Zadejte proměnnou pořadí úkolů, která obsahuje písmeno jednotky přiřazené oddílu prostředím Windows PE. Tato proměnná se obvykle nastavuje v části Upřesnit dialogového okna Vlastnosti oddílu pro krok pořadí úkolů Formát a rozdělení disku na oddíly .
Před použitím image odstraňte veškerý obsah oddílu
Určuje, že pořadí úkolů před instalací image odstraní všechny soubory na cílovém oddílu. Neodstraněním obsahu oddílu lze tuto akci použít k použití dalšího obsahu na dříve cílový oddíl.
Použít balíček ovladačů
Pomocí tohoto postupu můžete stáhnout všechny ovladače v balíčku ovladačů a nainstalovat je do operačního systému Windows.
Krok pořadí úkolů Použít balíček ovladačů zpřístupní všechny ovladače zařízení v balíčku ovladače pro použití systémem Windows. Přidejte tento krok mezi kroky Použití operačního systému a instalace systému Windows a nástroj ConfigMgr, aby byly ovladače v balíčku dostupné pro Windows. Krok pořadí úkolů Použít balíček ovladačů je užitečný také ve scénářích nasazení samostatných médií.
Vložte podobné ovladače zařízení do balíčku ovladače a distribuujte je do příslušných distribučních bodů. Vložte například všechny ovladače od jednoho výrobce do balíčku ovladače. Pak distribuujte balíček do distribučních bodů, kde k nim mají přidružený počítač přístup.
Krok Použít balíček ovladače je užitečný pro samostatná média. Tento krok je také užitečný při instalaci konkrétní sady ovladačů. Mezi tyto typy ovladačů patří zařízení, která Windows Plug-and-Play nerozpozná, například síťové tiskárny.
Tento krok pořadí úkolů běží jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Ovladače a vyberte Použít balíček ovladače.
Tip
Přehled ovladačů v nástroji Správce konfigurace najdete v tématu Použití pořadí úkolů k instalaci ovladačů.
Než uživatel nainstaluje pořadí úkolů, stáhněte příslušný balíček ovladače pomocí předběžného ukládání obsahu do mezipaměti. Další informace najdete v tématu Konfigurace obsahu před uložením do mezipaměti.
Proměnné pro použití balíčku ovladače
V tomto kroku použijte následující proměnné pořadí úkolů:
- OSDApplyDriverBootCriticalContentUniqueID
- OSDApplyDriverBootCriticalHardwareComponent
- OSDApplyDriverBootCriticalID
- OSDApplyDriverBootCriticalINFFile
- OSDInstallDriversAdditionalOptions
Rutiny pro použití balíčku ovladače
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepApplyDriverPackage
- New-CMTSStepApplyDriverPackage
- Remove-CMTSStepApplyDriverPackage
- Set-CMTSStepApplyDriverPackage
Vlastnosti pro použití balíčku ovladače
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Balíček ovladačů
Zadejte balíček ovladače, který obsahuje potřebné ovladače zařízení. Výběrem možnosti Procházet otevřete dialogové okno Vybrat balíček . Vyberte existující balíček ovladače, který chcete použít. V dolní části dialogového okna se zobrazí přidružené vlastnosti balíčku.
Instalace balíčku ovladače spuštěním nástroje DISM s možností rekurze
Tuto možnost vyberte, pokud chcete, /recurse aby se parametr přidal na příkazový řádek DISM, když systém Windows použije balíček ovladače.
Pokud povolíte tuto možnost, můžete také zadat další parametry příkazového řádku DISM. Pomocí proměnné pořadí úkolů OSDInstallDriversAdditionalOptions zahrňte další možnosti. Další informace naleznete v tématu Možnosti Command-Line prostředí Windows DISM.
V balíčku vyberte ovladač velkokapacitního paměťového zařízení, který je potřeba nainstalovat před instalací v operačních systémech starších než Windows Vista
Zadejte všechny ovladače velkokapacitních paměťových zařízení potřebné k instalaci klasického operačního systému.
Ovladač
Před instalací klasického operačního systému vyberte soubor ovladače velkokapacitního úložiště, který chcete nainstalovat. Rozevírací seznam se naplní ze zadaného balíčku.
Modelka
Zadejte zařízení kritické pro spuštění, které je potřeba pro nasazení operačního systému staršího než Windows Vista.
Proveďte bezobslužnou instalaci nepodepsaných ovladačů ve verzi Windows, kde je tato možnost povolená
Tato možnost umožňuje systému Windows instalovat ovladače bez digitálního podpisu.
Použití nastavení sítě
Tento krok použijte k zadání informací o konfiguraci sítě nebo pracovní skupiny pro cílový počítač. Pořadí úkolů ukládá tyto hodnoty do příslušného souboru odpovědí. Instalační program systému Windows používá tento soubor odpovědí během instalace systému Windows a akce nástroje ConfigMgr.
Tento krok pořadí úkolů běží jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Nastavení a vyberte Použít nastavení sítě.
Poznámka
Pokud do pořadí úkolů zahrnete více instancí tohoto kroku, podmínky se nepoužijí. Na zařízení se použijí nastavení z poslední instance tohoto kroku v pořadí úkolů. Chcete-li toto chování obejít, zahrňte každý krok v samostatné skupině s podmínkami skupiny.
Proměnné pro použití síťového nastavení
V tomto kroku použijte následující proměnné pořadí úkolů:
- OSDAdapter
- OSDAdapterCount
- OSDDNSDomain
- OSDDNSSuffixSearchOrder
- OSDDomainName
- OSDDomainOUName
- Filtrování protokolu OSDEnableTCPIP
- Účet OSDJoinAccount
- OSDJoinPassword
- Název skupiny OSDWorkgroupName
Rutiny pro použití síťového nastavení
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepApplyNetworkSetting
- New-CMTSStepApplyNetworkSetting
- Remove-CMTSStepApplyNetworkSetting
- Set-CMTSStepApplyNetworkSetting
- New-CMTSNetworkAdapterSetting
Vlastnosti pro použití síťového nastavení
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Připojení k pracovní skupině
Tuto možnost vyberte, pokud chcete, aby se cílový počítač připojil k určené pracovní skupině. Zadejte název pracovní skupiny na řádek Pracovní skupina . Hodnota, kterou zachytí krok pořadí úkolů nastavení sítě Capture, může tuto hodnotu přepsat.
Připojení k doméně
Tuto možnost vyberte, pokud chcete, aby se cílový počítač připojil k zadané doméně. Zadejte doménu nebo ji vyhledejte procházením, například fabricam.com. zadat nebo vyhledat cestu protokolu LDAP (Lightweight Directory Access Protocol) pro organizační jednotku. Například: LDAP//OU=computers, DC=Fabricam.com, C=com.
Poznámka
Když klient připojený k Microsoft Entra spustí pořadí úloh nasazení operačního systému, klient v novém operačním systému se automaticky nepřipojí k Microsoft Entra ID. I když není klient připojený k aplikaci Microsoft Entra, je pořád spravovaný.
Klient
Vyberte Nastavit a určete účet s potřebnými oprávněními k připojení počítače k doméně. V dialogovém okně Uživatelský účet systému Windows zadejte uživatelské jméno v následujícím formátu: Domain\User Další informace najdete v tématu Účet pro připojení k doméně.
Nastavení adaptéru
Určete konfiguraci sítě pro každý síťový adaptér v počítači. Výběrem možnosti Nový otevřete dialogové okno Network Settings (Nový ) a zadejte nastavení sítě.
- Pokud použijete také krok Capture Nastavení sítě, pořadí úkolů použije dříve zaznamenaná nastavení na síťový adaptér.
- Pokud pořadí úkolů dříve nezaznamenávalo nastavení sítě, použije nastavení, která zadáte v tomto kroku.
- Pořadí úkolů použije tato nastavení na síťové adaptéry v pořadí výčtu zařízení s Windows.
- Pořadí úkolů okamžitě nepoužije nastavení, která zadáte v tomto kroku, na počítač.
Použít bitovou kopii operačního systému
Tento krok použijte k instalaci operačního systému do cílového počítače.
Po spuštění akce Použít operační systém nastaví proměnnou OSDTargetSystemDrive na písmeno jednotky oddílu obsahujícího soubory operačního systému.
Tento krok pořadí úkolů běží jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Image a vyberte Použít image operačního systému.
Tip
Média s Windows 11 a Windows 10 zahrnují více edic. Při konfiguraci pořadí úkolů tak, aby používalo balíček s upgradem operačního systému nebo image operačního systému, nezapomeňte vybrat podporovanou edici.
Použijte předběžné ukládání obsahu do mezipaměti ke stažení příslušného balíčku pro upgrade operačního systému před tím, než uživatel nainstaluje pořadí úkolů. Další informace najdete v tématu Konfigurace obsahu před uložením do mezipaměti.
Krok Nastavení systému Windows a nástroje ConfigMgr spustí instalaci systému Windows.
Proměnné pro použít image operačního systému
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro použití image operačního systému
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepApplyOperatingSystem
- New-CMTSStepApplyOperatingSystem
- Remove-CMTSStepApplyOperatingSystem
- Set-CMTSStepApplyOperatingSystem
Chování pro použití image operačního systému
Tento krok provádí různé akce podle toho, jestli používá image operačního systému nebo balíček pro upgrade operačního systému.
Akce s imagí operačního systému
Krok Použít bitovou kopii operačního systému provádí při použití image operačního systému následující akce:
Odstraní veškerý obsah na cílovém svazku s výjimkou souborů ve složce určené proměnnou _SMSTSUserStatePath .
Extrahujte obsah zadaného souboru WIM do určeného cílového oddílu.
Připravte soubor odpovědí:
Vytvořte nový výchozí soubor odpovědí instalačního programu systému Windows (sysprep.inf nebo unattend.xml) pro nasazený operační systém.
Sloučí všechny hodnoty ze souboru odpovědí zadaných uživatelem.
Zkopírujte zavaděče Windows do aktivního oddílu.
Nastavte boot.ini nebo Boot Configuration Database (BCD) tak, aby odkazovaly na nově nainstalovaný operační systém.
Akce balíčku pro upgrade operačního systému
Krok Použít bitovou kopii operačního systému provede při použití balíčku pro upgrade operačního systému následující akce:
Odstraní veškerý obsah na cílovém svazku s výjimkou souborů ve složce určené proměnnou _SMSTSUserStatePath .
Připravte soubor odpovědí:
Vytvořte nový soubor odpovědí se standardními hodnotami, který vytvořil nástroj Správce konfigurace.
Sloučí všechny hodnoty ze souboru odpovědí zadaných uživatelem.
Vlastnosti příkazu Použít image operačního systému
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Použití operačního systému ze zachyceného obrázku
Nainstaluje image operačního systému, kterou jste zachytili. Výběrem možnosti Procházet otevřete dialogové okno Vybrat balíček . Pak vyberte existující balíček image, který chcete nainstalovat. Pokud je k určenému balíčku image přidružených více imagí, vyberte z rozevíracího seznamu přidruženou image, která se má použít pro toto nasazení. Základní informace o jednotlivých existujících obrázcích zobrazíte tak, že je vyberete.
Použití bitové kopie operačního systému z původního zdroje instalace
Nainstaluje operační systém pomocí balíčku pro upgrade operačního systému, který je také originálním zdrojem instalace. Výběrem možnosti Procházet otevřete dialogové okno Vybrat balíček pro upgrade operačního systému . Potom vyberte existující balíček pro upgrade operačního systému, který chcete použít. Základní informace o existujícím zdroji obrázků můžete zobrazit tak, že jej vyberete. V podokně výsledků v dolní části dialogového okna se zobrazí vlastnosti zdroje přidruženého obrázku. Pokud je k určenému balíčku přidruženo více edic, vyberte z rozevíracího seznamu edici , kterou chcete použít.
Poznámka
Balíčky pro upgrade operačního systému jsou primárně určeny pro použití s místními upgrady, nikoli pro nové instalace systému Windows. Při nasazování nových instalací systému Windows použijte možnost Použít operační systém ze zachycené bitové kopie a soubor install.wim ze zdrojových souborů instalace.
Nasazování nových instalací Windows prostřednictvím balíčků pro upgrade operačního systému je stále podporováno, ale závisí na tom, jestli jsou ovladače kompatibilní s touto metodou. Při instalaci Windows z balíčku upgradu operačního systému se ovladače instalují stále v prostředí Windows PE místo pouhého vložení v prostředí Windows PE. Některé ovladače nejsou kompatibilní s instalací, když jste v prostředí Windows PE.
Pokud ovladače nejsou kompatibilní s instalací v prostředí Windows PE, vytvořte bitovou kopii operačního systému pomocí souboru install.wim z původních zdrojových souborů instalace. Pak místo toho proveďte nasazení pomocí možnosti Použít operační systém ze zachycené bitové kopie .
Použití bezobslužného souboru odpovědí nebo souboru odpovědí sysprep pro vlastní instalaci
Tuto možnost použijte k poskytnutí souboru odpovědí instalačního programu systému Windows (unattend.xml, unattend.txtnebo sysprep.inf) v závislosti na verzi operačního systému a způsobu instalace. Soubor, který zadáte, může obsahovat libovolnou ze standardních možností konfigurace podporovaných soubory odpovědí systému Windows. Můžete ho například použít k určení výchozí domovské stránky Internet Exploreru. Určete balíček, který obsahuje soubor odpovědí, a přidruženou cestu k souboru v balíčku.
Poznámka
Soubor odpovědí instalačního programu systému Windows, který zadáte, může obsahovat vložené proměnné pořadí úkolů formuláře %varname%, kde varname je název proměnné.
Krok Nastavení systému Windows a nástroje ConfigMgr nahradí skutečnou hodnotu proměnné řetězcem proměnné. Tyto vložené proměnné pořadí úkolů nemůžete použít v polích obsahujících pouze čísla v souboru odpovědí unattend.xml.
Pokud nezadáte soubor odpovědí instalačního programu systému Windows, pořadí úkolů automaticky vygeneruje soubor odpovědí.
Destination (Cíl)
Nakonfigurujte jednu z následujících možností:
Další dostupný oddíl: Použijte další sekvenční oddíl, na který ještě necílí krok Použít operační systém nebo Použít bitovou kopii dat v tomto pořadí úkolů.
Konkrétní disk a oddíl: Vyberte číslo disku (začínající 0) a číslo oddílu (začínající 1).
Specifické písmeno logické jednotky: Zadejte písmeno jednotky , které oddílu přiřadil prostředí Windows PE. Toto písmeno jednotky se může lišit od písmene jednotky přiřazeného nově nasazeným operačním systémem.
Písmeno logické jednotky uložené v proměnné: Zadejte proměnnou pořadí úkolů obsahující písmeno jednotky přiřazené oddílu prostředím Windows PE. Tato proměnná se obvykle nastavuje v části Upřesnit dialogového okna Vlastnosti oddílu pro krok pořadí úkolů Formát a rozdělení disku na oddíly .
Pokud je k dispozici, vyberte vrstvený ovladač.
Verze 2107 a novější podporuje ovladače vrstvené klávesnice. Tyto ovladače určují jiné typy klávesnic, které jsou běžné pro japonštinu a korejštinu. Další informace najdete v nastavení LayeredDriver Windows.
Zvolte jednu z těchto možností:
- Nezadávat: Tato možnost je výchozí, která nekonfiguruje nastavení LayeredDriver v unattend.xml. Toto chování je konzistentní se staršími verzemi nástroje Správce konfigurace.
- Vylepšená klávesnice pro PC/AT (101/102 kláves)
- Korejská klávesnice kompatibilní s počítačem/AT se 101 klávesami nebo klávesnice Microsoft Natural (typ 1)
- Korejská klávesnice kompatibilní s počítačem/AT se 101 klávesami nebo klávesnice Microsoft Natural (typ 2)
- Korejská klávesnice kompatibilní s počítačem/AT se 101 klávesami nebo klávesnice Microsoft Natural (typ 3)
- Korejská klávesnice (103/106 kláves)
- Japonská klávesnice (106/109 kláves)
Můžete také použít proměnnou pořadí úkolů OsdLayeredDriver .
Možnosti pro použití image operačního systému
Kromě výchozích možností nakonfigurujte na kartě Možnosti tohoto kroku pořadí úkolů následující další nastavení:
Přístup k obsahu přímo z distribučního bodu
Nakonfigurujte pořadí úkolů pro přístup k imagi operačního systému přímo z distribučního bodu. Tuto možnost použijte například při nasazování operačních systémů do vestavěných zařízení, která mají omezenou kapacitu úložiště. Při výběru této možnosti nakonfigurujte také nastavení sdílené složky balíčku na kartě Přístup k datům ve vlastnostech image operačního systému.
Poznámka
Toto nastavení přepíše možnost nasazení, kterou nakonfigurujete na stránce Distribuční body v Průvodci nasazením softwaru. Toto přepsání je pouze pro image operačního systému, kterou tento krok určuje, nikoli pro veškerý obsah pořadí úkolů.
Důležité
Z důvodu zajištění nejvyšší bezpečnosti důrazně doporučujeme tuto možnost nevybírat. Tato možnost je určená hlavně pro použití na zařízeních s omezenou úložnou kapacitou. Tato možnost není určena ke zvýšení rychlosti pořadí úkolů. Pokud je vybrána tato možnost, není ověřována hodnota hash balíčku pro balíček operačního systému. Proto nelze zajistit integritu balíčku, protože uživatelé s právy správce mohou obsah balíčku měnit nebo s ním manipulovat.
Použití nastavení systému Windows
Tento krok použijte ke konfiguraci nastavení systému Windows pro cílový počítač. Pořadí úkolů ukládá tyto hodnoty do příslušného souboru odpovědí. Instalační program systému Windows používá tento soubor odpovědí během instalace systému Windows a nástroje ConfigMgr.
Tento krok pořadí úkolů běží jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Nastavení a vyberte Použít nastavení systému Windows.
Proměnné pro použití nastavení systému Windows
V tomto kroku použijte následující proměnné pořadí úkolů:
- Název objektu OSDComputerName
- OSDLocalAdminPassword
- Klíč OSDProductKey
- OSDRandomAdminPassword
- OSDRegisteredOrgName
- OSDRegisteredUserName
- OSDServerLicenseConnectionLimit
- OSDServerLicenseMode
- OSDTimeZone
- OSDWindowsSettingsInputLocale
- OSDWindowsSettingsSystemLocale
- OSDWindowsSettingsUILanguage
- OSDWindowsSettingsUILanguageFallback
- OSDWindowsSettingsUserLocale
Rutiny pro použití nastavení systému Windows
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepApplyWindowsSetting
- New-CMTSStepApplyWindowsSetting
- Remove-CMTSStepApplyWindowsSetting
- Set-CMTSStepApplyWindowsSetting
Vlastnosti příkazu Použít nastavení systému Windows
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Uživatelské jméno
Zadejte registrované uživatelské jméno, které chcete přidružit k cílovému počítači. Hodnota, kterou krok pořadí úkolů Nastavení systému Windows Capture zachytí, může tuto hodnotu přepsat.
Název organizace
Zadejte název registrované organizace, kterou chcete přidružit k cílovému počítači. Hodnota, kterou krok pořadí úkolů Nastavení systému Windows Capture zachytí, může tuto hodnotu přepsat.
Kód Product Key
Zadejte kód Product Key, který se má použít pro instalaci systému Windows v cílovém počítači.
Licencování serveru
Poznámka
Toto nastavení platí jenom pro starší verze Windows, které už nejsou podporované. Od verze 2010 už není nastavení viditelné v editoru pořadí úkolů. Stávající pořadí úkolů, která stále používají toto nastavení, budou i nadále fungovat stejně.
Maximální počet připojení
Poznámka
Toto nastavení platí jenom pro starší verze Windows, které už nejsou podporované. Od verze 2010 už není nastavení viditelné v editoru pořadí úkolů. Stávající pořadí úkolů, která stále používají toto nastavení, budou i nadále fungovat stejně.
Náhodně vygenerujte heslo místního správce a zakažte účet na všech podporovaných platformách (doporučeno).
Tuto možnost vyberte, pokud chcete nastavit heslo místního správce na náhodně vygenerovaný řetězec. Tato možnost také zakáže účet místního správce na platformách, které tuto funkci podporují.
Povolte účet a zadejte heslo místního správce
Tuto možnost vyberte, pokud chcete povolit místní účet správce pomocí zadaného hesla. Zadejte heslo na řádku Heslo a potvrďte heslo na řádku Potvrdit heslo .
Časové pásmo
Zadejte časové pásmo, které se má nakonfigurovat na cílovém počítači. Hodnota, kterou krok pořadí úkolů Nastavení systému Windows Capture zachytí, může tuto hodnotu přepsat.
Nastavení jazyka
Pomocí těchto nastavení můžete řídit konfiguraci jazyka během nasazování operačního systému. Pokud už tato jazyková nastavení používáte, může vám tato změna pomoct zjednodušit pořadí úkolů nasazení operačního systému. Místo použití více kroků pro každý jazyk nebo samostatných skriptů použijte jednu instanci pro každý jazyk tohoto kroku s podmínkou pro daný jazyk.
Nakonfigurujte následující nastavení:
- Národní prostředí vstupu (výchozí rozložení klávesnice)
- Národní prostředí systému
- Jazyk uživatelského rozhraní
- Záložní jazyk uživatelského rozhraní
- Národní prostředí uživatele
Další informace o hodnotách těchto hodnot souboru odpovědí instalačního programu Windows najdete v tématu Microsoft-Windows-International-Core.
Poznámka
Pokud vytvoříte vlastní soubor odpovědí instalačního programu systému Windows (unattend.xml), tento krok přepíše všechny stávající hodnoty. Pokud chcete pro tato nastavení automatizovat dynamický proces, použijte související proměnné pořadí úkolů. Například OSDWindowsSettingsInputLocale.
Automaticky použít ovladače
Tento krok použijte k spárování a instalaci ovladačů v rámci nasazení operačního systému.
Důležité
Samostatná média nemohou použít krok Automaticky použít ovladače . Pořadí úkolů nemá v tomto scénáři žádné připojení k lokalitě nástroje Správce konfigurace.
Tento krok pořadí úkolů běží jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Ovladače a vyberte Automaticky použít ovladače.
Tip
Přehled ovladačů v nástroji Správce konfigurace najdete v tématu Instalace ovladačů pomocí pořadí úkolů.
Chování při automatickém použití ovladačů
Krok pořadí úkolů Automaticky použít ovladače provádí následující akce:
Zkontrolujte hardware a vyhledejte ID plug-and-play všech zařízení v systému.
Odešlete seznam zařízení a jejich ID plug-and-play do bodu správy. Bod správy vrátí seznam kompatibilních ovladačů z katalogu ovladačů pro každé hardwarové zařízení. Seznam obsahuje všechny povolené ovladače bez ohledu na to, v jakém balíčku ovladačů jsou, a ovladače označené konkrétní kategorií ovladačů.
Pro každé hardwarové zařízení vybere pořadí úkolů nejlepší ovladač. Tento ovladač je vhodný pro nasazený operační systém a nachází se v přístupném distribučním bodě.
Pořadí úkolů stáhne vybrané ovladače z distribučního bodu a připraví ovladače do cílového operačního systému.
Při použití image operačního systému pořadí úkolů umístí ovladače do úložiště ovladačů operačního systému.
Při použití balíčku upgradu operačního systému jako původního zdroje instalace nakonfiguruje pořadí úkolů instalační program systému Windows s umístěním ovladačů.
Během instalace systému Windows a nástroje ConfigMgr v pořadí úkolů najde instalační program systému Windows ovladače připravené tímto krokem.
Proměnné pro automatické použití ovladačů
V tomto kroku použijte následující proměnné pořadí úkolů:
- OSDAutoApplyDriverBestMatch
- OSDAutoApplyDriverCategoryList
- SMSTSDriverRequestConnectTimeOut
- SMSTSDriverRequestReceiveTimeOut
- SMSTSDriverRequestResolveTimeOut
- SMSTSDriverRequestSendTimeOut
Rutiny pro automatické použití ovladačů
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepAutoApplyDriver
- New-CMTSStepAutoApplyDriver
- Remove-CMTSStepAutoApplyDriver
- Set-CMTSStepAutoApplyDriver
Vlastnosti pro automatické použití ovladačů
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Instalujte jenom ty nejvhodnější kompatibilní ovladače
Určuje, že krok pořadí úkolů nainstaluje pro každé zjištěné hardwarové zařízení pouze nejlépe odpovídající ovladač.
Instalace všech kompatibilních ovladačů
Pořadí úkolů nainstaluje všechny ovladače kompatibilní s každým zjištěným hardwarovým zařízením. Instalační program systému Windows pak vybere nejlepší ovladač. Tato možnost vyžaduje větší šířku pásma sítě a místo na disku. Toto pořadí stáhne další ovladače, ale systém Windows může vybrat lepší ovladač.
Zvažte ovladače ze všech kategorií
Pořadí úkolů vyhledá ve všech dostupných kategoriích ovladačů příslušné ovladače zařízení.
Omezení párování ovladačů tak, aby braly v úvahu jenom ovladače ve vybraných kategoriích
Pořadí úkolů vyhledá v zadaných kategoriích ovladačů příslušné ovladače zařízení.
Pokud vyberete více kategorií, vrátí se všechny odpovídající ovladače, které se vyskytují v některé z těchto kategorií. Je to ekvivalent OR operace.
Bezobslužná instalace nepodepsaných ovladačů ve verzích Windows, kde je tato možnost povolená
Tato možnost umožňuje systému Windows instalovat ovladače bez digitálního podpisu.
Důležité
Tato možnost se nevztahuje na operační systémy, ve kterých nemůžete nakonfigurovat zásady podepisování ovladačů.
Nastavení sítě pro Capture
Tento krok použijte k zachycení nastavení sítě Microsoftu z počítače, na kterém je spuštěné pořadí úkolů. Pořadí úkolů ukládá tato nastavení do proměnných pořadí úkolů. Tato nastavení přepíší výchozí nastavení, která nakonfigurujete v kroku Použít nastavení sítě .
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Nastavení a vyberte Capture Network Settings.
Proměnné pro nastavení sítě pro Capture
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro nastavení sítě pro Capture
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepCaptureNetworkSettings
- New-CMTSStepCaptureNetworkSettings
- Remove-CMTSStepCaptureNetworkSettings
- Set-CMTSStepCaptureNetworkSettings
Vlastnosti pro nastavení sítě pro Capture
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Migrace členství v doméně a pracovní skupině
Zachytí informace o členství v doméně a pracovní skupině cílového počítače.
Migrace konfigurace síťového adaptéru
Zaznamená konfiguraci síťového adaptéru cílového počítače. Zaznamenává následující informace:
- Nastavení globální sítě
- Počet adaptérů
- Následující síťová nastavení spojená s každým adaptérem: DNS, IP a filtry portů
Capture Operating System Image
Tento krok zachytí jednu nebo více bitových kopií z referenčního počítače. Pořadí úkolů vytvoří soubor bitové kopie systému Windows (.wim) v zadané sdílené síťové složce. Pak pomocí Průvodce přidáním balíčku bitové kopie operačního systému naimportujte tuto image do nástroje Správce konfigurace pro nasazení operačního systému na základě bitových kopií.
Správce konfigurace zachytí každý svazek (jednotku) z referenčního počítače do samostatné image v souboru WIM. Pokud má odkazovaný počítač více svazků, výsledný soubor WIM obsahuje pro každý svazek samostatnou image. Tento krok zachycuje pouze svazky, které jsou formátované systémem souborů NTFS nebo FAT32. Vynechává svazky s jinými formáty a svazky USB.
Nainstalovaný operační systém na referenčním počítači musí mít verzi systému Windows, kterou nástroj Správce konfigurace podporuje. Pomocí nástroje SysPrep připravte operační systém na referenčním počítači. Nainstalovaný svazek operačního systému a spouštěcí svazek musí být shodné.
Zadejte účet s oprávněním k zápisu do vybrané sdílené síťové složky. Další informace o účtu image operačního systému pro zachycení najdete v tématu Účty.
Tento krok pořadí úkolů běží jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Image a vyberte Capture image operačního systému.
Proměnné pro image operačního systému pro Capture
V tomto kroku použijte následující proměnné pořadí úkolů:
- Účet OSDCaptureAccount
- OSDCaptureAccountPassword
- OSDCaptureDestination
- OSDImageCreator
- Popis OSDImageDescription
- Verze OSDImageVersion
- OSDTargetSystemRoot
Rutiny pro image operačního systému pro Capture
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepCaptureSystemImage
- New-CMTSStepCaptureSystemImage
- Remove-CMTSStepCaptureSystemImage
- Set-CMTSStepCaptureSystemImage
Vlastnosti pro image operačního systému pro aplikaci Capture
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Target (Cíl)
Cesta k systému souborů k umístění, které Správce konfigurace používá při ukládání zachycené image operačního systému.
Popis
Volitelný uživatelsky definovaný popis zachycené image operačního systému, která je uložená v souboru image.
Verze
Volitelné uživatelem definované číslo verze, které se má přiřadit k zachycené bitové kopii operačního systému. Tato hodnota může být libovolná kombinace písmen a číslic. Je uložený v souboru obrázku.
Autor
Volitelné jméno uživatele, který image operačního systému vytvořil. Je uložený v souboru obrázku.
Capture účet image operačního systému
Zadejte účet systému Windows, který má oprávnění k zadané sdílené síťové složce. Vyberte Nastavit a zadejte název účtu systému Windows.
Capture User State
Tento krok používá nástroj pro migraci uživatele a státu (USMT) k zachycení stavu a nastavení uživatele z počítače, na kterém běží pořadí úkolů. Tento krok pořadí úkolů se používá ve spojení s krokem pořadí úkolů Obnovit stav uživatele . Tento krok vždy zašifruje úložiště stavu USMT pomocí šifrovacího klíče, který generuje a spravuje nástroj Správce konfigurace.
Počínaje verzí 2103 tento krok a krok Obnovit stav uživatele používají aktuální nejvyšší podporovaný šifrovací algoritmus AES 256.
Důležité
Pokud máte nějaké aktivní migrace stavu uživatele, před aktualizací klienta Správce konfigurace na těchto zařízeních obnovte stav uživatele. V opačném případě se aktualizovanému klientovi při pokusu o použití jiného šifrovacího algoritmu nepodaří obnovit stav uživatele. V případě potřeby můžete ručně obnovit stav uživatele a explicitně použít parametr /decrypt:3DESUSMT.
Další informace o správě stavu uživatele při nasazování operačních systémů naleznete v tématu Správa stavu uživatele.
Pokud chcete uložit a obnovit nastavení stavu uživatele z bodu migrace stavu, použijte tento krok s kroky pro úložiště stavu žádosti a uvolnění stavu .
Tento krok poskytuje kontrolu nad omezenou podmnožinou nejčastěji používaných možností USMT. Zadejte další možnosti příkazového řádku pomocí proměnné pořadí úkolů OSDMigrateAdditionalCaptureOptions .
Tento krok pořadí úkolů se spustí v prostředí Windows PE nebo v celém operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Stav uživatele a vyberte Capture Stav uživatele.
Proměnné pro Capture User State
V tomto kroku použijte následující proměnné pořadí úkolů:
- _OSDMigrateUsmtPackageID
- Možnosti OSDMigrateAdditionalCaptureOptions
- Soubory OSDMigrateConfigFiles
- OSDMigrateContinueOnLockedFiles
- OSDMigrateEnableVerboseLogging
- Režim OSDMigrateMode
- OSDMigrateSkipEncryptedFiles
- OSDStateStorePath
Rutiny pro Capture User State
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepCaptureUserState
- New-CMTSStepCaptureUserState
- Remove-CMTSStepCaptureUserState
- Set-CMTSStepCaptureUserState
Vlastnosti pro Capture User State
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Balíček nástroje pro migraci stavu uživatele
Zadejte balíček, který obsahuje nástroj pro migraci profilu uživatele a státu (USMT). Pořadí úkolů používá tuto verzi USMT k zachycení stavu a nastavení uživatele. Tento balíček nevyžaduje žádný program. Zadejte balíček obsahující 32bitovou nebo 64bitovou verzi USMT. Architektura USMT závisí na architektuře operačního systému, ze kterého pořadí úkolů zachycuje stav.
Capture all user profiles by using standard options
Migrujte všechny informace v profilech uživatelů. Tato možnost je výchozí.
Pokud vyberete tuto možnost, ale nevyberete možnost Obnovit profily uživatelů místního počítače v kroku Obnovit stav uživatele , pořadí úkolů selže. Správce konfigurace nemůže migrovat nové účty bez přiřazení hesel.
Použijete-li možnost Nainstalovat existující balíček imagí v Průvodci novým pořadím úkolů, výsledné pořadí úkolů se ve výchozím nastavení Capture všechny profily uživatelů se standardními možnostmi. Toto výchozí pořadí úkolů nevybírá možnost Obnovit profily uživatelů místního počítače nebo uživatelské účty bez domény.
Vyberte Obnovit profily uživatelů místního počítače a zadejte heslo pro migraci účtu. V ručně vytvořeném pořadí úkolů se toto nastavení nachází v kroku Obnovit stav uživatele . V pořadí úkolů vytvořeném Průvodcem novým pořadím úkolů se toto nastavení nachází na stránce průvodce Obnovit uživatelské Files and Settings.
Pokud nemáte žádné místní uživatelské účty, toto nastavení neplatí.
Přizpůsobení způsobu záznamu profilů uživatelů
Tuto možnost vyberte, pokud chcete zadat vlastní soubor profilu pro migraci. Vyberte možnost Files a vyberte konfigurační soubory, které má USMT v tomto kroku použít. Zadejte vlastní soubor .xml obsahující pravidla definující soubory stavu uživatele, které se mají migrovat.
Výběr konfiguračních souborů
Vyberte tuto možnost a vyberte možnost Files a vyberte konfigurační soubory v balíčku USMT, které chcete použít k zachycení profilů uživatelů. Pokud chcete přidat konfigurační soubor, zadejte název souboru a vyberte Přidat.
Povolení podrobného protokolování
Povolením této možnosti vygenerujete podrobnější informace o souboru protokolu. Při zachycování stavu pořadí úkolů ve výchozím nastavení vygeneruje ScanState.log ve složce protokolu pořadí úkolů. %WinDir%\ccm\logs
Přeskočení souborů pomocí šifrovaného systému souborů
Povolením této možnosti přeskočíte zachytávání souborů šifrovaných pomocí systému souborů EFS (Encrypted File System). Mezi tyto soubory patří i soubory profilů uživatelů. V závislosti na verzích operačního systému a USMT nemusí být šifrované soubory po obnovení čitelné. Další informace najdete v dokumentaci USMT.
Kopírování pomocí přístupu k systému souborů
Tuto možnost povolte, pokud chcete zadat některé z následujících nastavení:
Pokračovat, pokud některé soubory nelze zachytit: Toto nastavení povolte, pokud chcete pokračovat v procesu migrace, i když nemůže zachytit některé soubory. Pokud tuto možnost zakážete a soubor nejde zachytit, tento krok se nezdaří. Tato možnost je ve výchozím nastavení povolená.
Capture místně pomocí odkazů místo kopírováním souborů: Toto nastavení povolte, pokud chcete k sběru souborů používat pevné odkazy NTFS.
Další informace o migraci dat pomocí pevných odkazů najdete v tématu Úložiště pevných odkazů pro migraci.
Capture in off-line mode (jenom Windows PE): Povolením tohoto nastavení zachytíte stav uživatele v prostředí Windows PE místo celého operačního systému.
Capture by using Volume Copy Shadow Services (VSS)
Tato možnost umožňuje zachytit soubory, i když jsou uzamčené pro úpravy jinou aplikací.
Nastavení systému Windows pro Capture
Tento krok použijte k zachycení nastavení systému Windows z počítače, na kterém je spuštěné pořadí úkolů. Pořadí úkolů ukládá tato nastavení do proměnných pořadí úkolů. Tato zachycená nastavení přepíší výchozí nastavení, která nakonfigurujete v kroku Použít nastavení systému Windows .
Tento krok pořadí úkolů se spustí v prostředí Windows PE nebo v celém operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Nastavení a vyberte Capture Nastavení systému Windows.
Proměnné pro nastavení systému Windows pro službu Capture
V tomto kroku použijte následující proměnné pořadí úkolů:
- Název objektu OSDComputerName
- Název počítače OSDMigrateComputerName
- OSDMigrateRegistrationInfo
- OSDMigrateTimeZone
- OSDRegisteredOrgName
- OSDTimeZone
Rutiny pro nastavení Windows pro Capture
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepCaptureWindowsSettings
- New-CMTSStepCaptureWindowsSettings
- Remove-CMTSStepCaptureWindowsSettings
- Set-CMTSStepCaptureWindowsSettings
Vlastnosti pro nastavení systému Windows pro funkci Capture
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Migrace názvu počítače
Capture název počítače s rozhraním NetBIOS.
Migrace registrovaných uživatelských jmen a jmen organizací
Capture z počítače zaregistrovaná jména uživatelů a jména organizace.
Migrace časového pásma
Capture nastavení časového pásma na počítači.
Zkontrolovat připravenost
Tento krok použijte, pokud chcete ověřit, jestli cílový počítač splňuje zadané podmínky předpokladů nasazení.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Zkontrolovat připravenost.
V nových nebo stávajících instancích kroku není ve výchozím nastavení vybraná žádná z následujících kontrol. Další informace o jednotlivých kontrolách najdete v konkrétních částech níže.
- Architektura současného operačního systému
- Minimální verze operačního systému
- Maximální verze operačního systému
- Minimální verze klienta
- Jazyk aktuálního operačního systému
- Napájení ze sítě
-
Připojený síťový adaptér
- Síťový adaptér není bezdrátový.
- Počítač je v režimu UEFI
Počínaje verzí 2103 se v průběhu pořadí úkolů zobrazují další informace o kontrolách připravenosti. Pokud pořadí úkolů selže, protože klient nesplňuje požadavky tohoto kroku, může uživatel vybrat možnost Kontrola. Tato akce zobrazí kontroly, které na zařízení selhaly. Další informace najdete v tématu Uživatelská prostředí pro nasazení operačního systému.
Od verze 2111 tento krok zahrnuje kontroly čipu TPM 2.0. Tyto kontroly vám můžou pomoct lépe nasadit Windows 11.
Důležité
Pokud chcete využít tuto novou funkci nástroje Správce konfigurace, aktualizujte po aktualizaci lokality také klienty na nejnovější verzi. Nové funkce se sice objeví v konzole Správce konfigurace po aktualizaci webu a konzoly, ale kompletní scénář bude fungovat až ve verzi klienta.
Tato smsts.log zahrnuje výsledky všech kontrol. Pokud jedna kontrola selže, modul pořadí úkolů bude dál vyhodnocovat ostatní kontroly. Tento krok nezklame, dokud nejsou všechny kontroly dokončené. Pokud se nezdaří ani jedna kontrola, tento krok selže a vrátí kód chyby 4316. Tento kód chyby se přeloží na "Prostředek potřebný pro tuto operaci neexistuje."
Proměnné pro kontrolu připravenosti
V tomto kroku použijte následující proměnné pořadí úkolů:
- _TS_CRMEMORY
- _TS_CRSPEED
- _TS_CRDISK
- _TS_CROSTYPE
- _TS_CRARCH
- _TS_CRMINOSVER
- _TS_CRMAXOSVER
- _TS_CRCLIENTMINVER
- _TS_CROSLANGUAGE
- _TS_CRACPOWER
- _TS_CRNETWORK
- _TS_CRUEFI
- _TS_CRWIRED
- _TS_CRTPMACTIVATED (od verze 2111)
- _TS_CRTPMENABLED (od verze 2111)
Rutiny pro kontrolu připravenosti
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepPrestartCheck
- New-CMTSStepPrestartCheck
- Remove-CMTSStepPrestartCheck
- Set-CMTSStepPrestartCheck
Vlastnosti pro kontrolu připravenosti
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Minimální paměť (MB)
Ověřte, jestli velikost paměti v megabajtech (MB) odpovídá nebo překračuje zadanou hodnotu. Tento krok povolí toto nastavení ve výchozím nastavení.
Minimální rychlost procesoru (MHz)
Ověřte, zda rychlost procesoru v megahertzech (MHz) odpovídá nebo překračuje zadanou hodnotu. Tento krok povolí toto nastavení ve výchozím nastavení.
Minimální volné místo na disku (MB)
Ověřte, zda volné místo na disku v megabajtech (MB) odpovídá nebo překračuje zadanou velikost.
Od verze 2103 kontroluje také volné místo na discích bez oddílů.
Aktuální operační systém, který se má aktualizovat, je
Ověřte, že operační systém nainstalovaný na cílovém počítači splňuje zadané požadavky. Tento krok nastaví toto nastavení ve výchozím nastavení na KLIENT .
Architektura současného operačního systému
Ověřte, jestli je aktuální operační systém 32bitový nebo 64bitový.
Minimální verze operačního systému
Ověřte, že aktuální operační systém používá novější verzi, než je uvedené. Zadejte verzi s hlavní verzí, podverzí a číslem buildu. Například: 10.0.16299.
Maximální verze operačního systému
Ověřte, že aktuální operační systém používá dřívější verzi, než je zadáno. Zadejte verzi s hlavní verzí, podverzí a číslem buildu. Například: 10.0.18356.
Minimální verze klienta
Ověřte, že verze klienta nástroje Správce konfigurace odpovídá alespoň zadané verzi. Zadejte verzi klienta v následujícím formátu: 5.00.8913.1005.
Jazyk aktuálního operačního systému
Ověřte, že aktuální jazyk operačního systému odpovídá zadanému textu. Vyberte název jazyka a tento krok porovná přidružený kód jazyka. Tato kontrola porovná vybraný jazyk s vlastností OSLanguage třídy WMI Win32_OperatingSystem v klientovi.
Napájení ze sítě
Ověřte, jestli je zařízení připojené k elektrické síti a ne z baterie.
Připojený síťový adaptér
Ověřte, že má zařízení síťový adaptér, který je připojený k síti. Zaškrtnutím závislé kontroly můžete také ověřit, že síťový adaptér není bezdrátový.
Počítač je v režimu UEFI
Zjistěte, jestli má zařízení nakonfigurované rozhraní UEFI nebo BIOS.
Je povolený čip TPM 2.0 nebo vyšší.
Počínaje verzí 2111 kontroluje, jestli zařízení, na kterém běží pořadí úkolů, má povolený čip TPM 2.0.
Je aktivován čip TPM 2.0 nebo vyšší.
Od verze 2111, pokud má zařízení povolený čip TPM 2.0, zkontrolujte, jestli je aktivovaný.
Možnosti kontroly připravenosti
Poznámka
Pokud na kartě Možnosti tohoto kroku povolíte nastavení Pokračovat v chybě, zaprotokolují se jenom výsledky kontroly připravenosti. Pokud se kontrola nezdaří, pořadí úkolů se nezastaví.
Connect To Network Folder
Tento krok použijte k vytvoření připojení ke sdílené síťové složce.
Tento krok pořadí úkolů se spouští v plném operačním systému nebo prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Připojit k síťové složce.
Proměnné pro Připojit k síťové složce
V tomto kroku použijte následující proměnné pořadí úkolů:
- SMSConnectNetworkFolderAccount
- SMSConnectNetworkFolderDriveLetter
- SMSConnectNetworkFolderPassword
- SMSConnectNetworkFolderPath
Rutiny pro připojení k síťové složce
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepConnectNetworkFolder
- New-CMTSStepConnectNetworkFolder
- Remove-CMTSStepConnectNetworkFolder
- Set-CMTSStepConnectNetworkFolder
Vlastnosti položky Připojit k síťové složce
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Cesta
Vyberte Procházet a zadejte cestu k síťové složce. Použijte formát \\server\share.
Pohon
Vyberte písmeno místní jednotky, které chcete tomuto připojení přiřadit.
Klient
Vyberte Nastavit a určete uživatelský účet s oprávněními pro připojení k této síťové složce. Další informace o účtu připojení síťové složky pořadí úkolů najdete v tématu Účty.
Zakázání nástroje BitLocker
Tento postup použijte, pokud chcete zakázat šifrování BitLocker na aktuální jednotce s operačním systémem nebo na konkrétní jednotce. Tato akce ponechá chrániče klíčů viditelné jako prostý text na pevném disku. Nedešifruje obsah jednotky. Tato akce se dokončí téměř okamžitě.
Poznámka
Nástroj BitLocker Drive Encryption poskytuje šifrování obsahu diskového svazku na nízké úrovni.
Pokud máte více šifrovaných jednotek, zakažte BitLocker na všech datových jednotkách a teprve potom BitLocker na jednotce s operačním systémem.
Tento krok běží jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Disky a vyberte Zakázat BitLocker.
Proměnné pro zakázání nástroje BitLocker
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro zakázání nástroje BitLocker
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepDisableBitLocker
- Novinka-CMTSStepDisableBitLocker
- Remove-CMTSStepDisableBitLocker
- Set-CMTSStepDisableBitLocker
Vlastnosti pro zakázání nástroje BitLocker
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Jednotka aktuálního operačního systému
Zakáže nástroj BitLocker na aktuální jednotce s operačním systémem.
Specifická jednotka
Zakáže nástroj BitLocker na konkrétní jednotce. V rozevíracím seznamu určete jednotku, na které je nástroj BitLocker zakázaný.
Obnovení ochrany po zadaném počtu restartování Windows
Tuto možnost použijte k zadání počtu restartování, aby nástroj BitLocker zůstal zakázaný. Místo přidání více instancí tohoto kroku nastavte hodnotu mezi 1 (výchozí) a 15.
Toto chování můžete nastavit a upravit pomocí proměnných pořadí úkolů OSDBitLockerRebootCount a OSDBitLockerRebootCountOverride.
Stáhnout obsah balíčku
Pomocí tohoto postupu můžete stáhnout některou z následujících typů balíčků:
- Bitové kopie operačního systému
- Balíčky pro upgrade operačního systému
- Balíčky ovladačů
- Balíčky
- Spouštěcí obrazy Poznámka 1
Tento krok funguje dobře v pořadí úkolů při upgradu operačního systému v následujících scénářích:
Chcete-li použít jedno pořadí úkolů upgradu, které může fungovat s platformami x86 i x64. Ve skupině Připravit na upgrade zahrňte dva kroky Stáhnout obsah balíčku. Na kartě Možnosti určete podmínky pro zjištění architektury klienta a stáhněte si pouze odpovídající balíček pro upgrade operačního systému. Nakonfigurujte každý krok Stáhnout obsah balíčku tak, aby používal stejnou proměnnou. Použijte proměnnou pro cestu k médiu v kroku Upgrade operačního systému .
Pokud chcete dynamicky stahovat příslušný balíček ovladače, použijte dva kroky Stáhnout obsah balíčku s podmínkami k zjištění odpovídajícího typu hardwaru pro každý balíček ovladače. Nakonfigurujte každý krok Stáhnout obsah balíčku tak, aby používal stejnou proměnnou. Použijte proměnnou pro hodnotu Připravený obsah v části Ovladače v kroku Upgrade operačního systému .
Poznámka
Když nasadíte pořadí úkolů, které obsahuje tento krok, nevybírejte před zahájením pořadí úkolů možnost Stáhnout veškerý obsah místně ani nepřistupujte k obsahu přímo z distribučního bodu pro možnosti nasazení na stránce Distribuční body v Průvodci nasazením softwaru.
Tento krok se dá spustit v úplném operačním systému nebo ve Windows PE. Možnost uložit balíček do mezipaměti klienta nástroje Správce konfigurace prostředí Windows PE nepodporuje.
Poznámka
Úloha Stáhnout obsah balíčku není podporovaná pro použití se samostatnými médii. Další informace najdete v tématu Nepodporované akce pro samostatná média.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Software a vyberte Stáhnout obsah balíčku.
Rutiny pro stažení obsahu balíčku
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepDownloadPackageContent
- New-CMTSStepDownloadPackageContent
- Remove-CMTSStepDownloadPackageContent
- Set-CMTSStepDownloadPackageContent
Vlastnosti pro stažení obsahu balíčku
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Vybrat balíček
Vyberte ikonu a zvolte balíček, který chcete stáhnout. Po výběru jednoho balíčku vyberte ikonu znovu a zvolte jiný balíček.
Umístit do následujícího umístění
Balíček můžete uložit do jednoho z následujících umístění:
Pracovní adresář pořadí úkolů: Toto umístění se také označuje jako mezipaměť pořadí úkolů.
Mezipaměť klienta nástroje Správce konfigurace: Tuto možnost použijte k uložení obsahu do mezipaměti klienta. Ve výchozím nastavení je
%WinDir%\ccmcachetato cesta .Vlastní cesta: Modul pořadí úkolů nejprve stáhne balíček do pracovního adresáře pořadí úkolů. Obsah pak přesune do zadané cesty. Modul pořadí úkolů připojí cestu k ID balíčku.
Uložit cestu jako proměnnou
Uložte cestu k balíčku do vlastní proměnné pořadí úkolů. Pak tuto proměnnou použijte v jiném kroku pořadí úkolů.
Správce konfigurace přidá do názvu proměnné číselnou příponu. Můžete například zadat proměnnou %MyContent% jako vlastní proměnnou. Je to kořen, kam pořadí úkolů ukládá veškerý odkazovaný obsah pro tento krok. Tento obsah může obsahovat více balíčků. Když odkazujete na proměnnou, přidejte číselnou příponu. První balíček viz %MyContent01%. Když budete odkazovat na proměnnou v následných krocích, jako je například upgrade operačního systému, použijte %MyContent02% or %MyContent03%, kde číslo odpovídá pořadí, ve kterém krok Stáhnout obsah balíčku uvádí balíčky.
Pokud se stažení balíčku nezdaří, pokračujte ve stahování dalších balíčků ze seznamu
Pokud se pořadí úloh nepodaří stáhnout balíček, začne stahovat další balíček v seznamu. Toto chování platí pro všechny balíčky v tomto kroku. Pořadí úkolů ignoruje selhání stahování všech odkazovaných balíčků.
Poznámka 1: Použití spouštěcích imagí v kroku Stáhnout obsah balíčku
Pokud nakonfigurujete vlastnosti pořadí úkolů na možnost Použít spouštěcí bitovou kopii, je přidání spouštěcí image do tohoto kroku redundantní. Spouštěcí image přidejte do tohoto kroku pouze v případě, že není zadána ve vlastnostech pořadí úkolů.
Příklad případu použití
Jedno pořadí úkolů pro předběžné stažení obsahu:
- Žádná přidružená spouštěcí bitová kopie.
- Běží pouze v plném operačním systému, pravděpodobně bez interakce uživatele.
- Používá několik kroků stažení obsahu balíčku s podmínkami. V závislosti na konkrétním jazyce a architektuře stáhne obsah do mezipaměti klienta a připraví se na pořadí úkolů nasazení operačního systému.
- Toto pořadí úkolů má jenom jednu instanci se všemi možnými možnostmi obsahu.
Pořadí úloh nasazení více operačních systémů:
- Normální pořadí úkolů nasazení operačního systému.
- Ve vlastnostech má odkaz na spouštěcí image.
- Existuje více instancí tohoto pořadí úkolů s různými spouštěcími imagemi podle potřeby architektury a jazyka
Povolení nástroje BitLocker
Nástroj BitLocker Drive Encryption poskytuje šifrování obsahu diskového svazku na nízké úrovni. Tento postup použijte, chcete-li povolit šifrování nástrojem BitLocker nejméně ve dvou oddílech na pevném disku. První aktivní oddíl obsahuje zaváděcí kód systému Windows. Další oddíl obsahuje operační systém. Zaváděcí oddíl musí zůstat nezašifrovaný.
Pokud chcete povolit BitLocker na jednotce, když používáte prostředí Windows PE, použijte krok pro předběžné zřízení nástroje BitLocker .
Tento krok běží jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Disky a vyberte Povolit BitLocker.
Když zadáte možnost Pouze čip TPM, Čip TPM a spouštěcí klíč na USB nebo čip TPM a PIN, musí být čip TPM (Trusted Platform Module) v následujícím stavu, než budete moct spustit krok povolení nástroje BitLocker :
- Povoleno
- Aktivováno
- Vlastnictví povoleno
Tento krok můžete přeskočit u počítačů, které nemají čip TPM, nebo když není čip TPM povolený. Tato možnost usnadňuje správu chování pořadí úkolů na zařízeních, která plně nepodporují BitLocker.
Tímto krokem se dokončí zbývající inicializace čipu TPM. Zbývající akce nevyžadují fyzickou přítomnost ani restartování. Krok povolení nástroje BitLocker v případě potřeby transparentně dokončí následující zbývající akce inicializace čipu TPM:
- Vytvořit pár ověřovacích klíčů
- Vytvoření hodnoty autorizace vlastníka a uložení informací pro obnovení do úschovy
- Převezměte vlastnictví
- Vytvořte kořenový klíč úložiště nebo ho resetujte, pokud už existujete, ale není kompatibilní
Pokud chcete, aby pořadí úkolů počkalo na dokončení procesu šifrování jednotky krokem Povolit BitLocker , vyberte možnost Počkat . Pokud možnost Počkat nevyberete, bude proces šifrování jednotky probíhat na pozadí. Pořadí úkolů okamžitě pokračuje dalším krokem.
BitLocker lze použít k šifrování více jednotek v počítačovém systému, a to jak jednotek s operačním systémem, tak datových jednotek. Pokud chcete zašifrovat datovou jednotku, nejprve zašifrujte jednotku operačního systému a dokončete proces šifrování. Tento požadavek je způsoben tím, že jednotka operačního systému ukládá chrániče klíčů pro datové jednotky. Pokud šifrujete operační systém a datové jednotky ve stejném pořadí úkolů, vyberte možnost Počkat v kroku Povolit nástroj BitLocker pro jednotku operačního systému.
Pokud je pevný disk již zašifrován, ale nástroj BitLocker je zakázán, pak krok Povolit nástroj BitLocker ochranu klíčů znovu povolí a operace se dokončí rychle. Opětovné šifrování pevného disku není v tomto případě nutné.
Proměnné pro povolení nástroje BitLocker
V tomto kroku použijte následující proměnné pořadí úkolů:
- OSDBitLockerPIN
- OSDBitLockerRecoveryPassword
- OSDBitLockerStartupKey
- OSDRecoveryKeyPollingFrequency(od verze 2203)
- OSDRecoveryKeyPollingTimeout(od verze 2203)
Rutiny pro povolení nástroje BitLocker
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepEnableBitLocker
- New-CMTSStepEnableBitLocker
- Remove-CMTSStepEnableBitLocker
- Set-CMTSStepEnableBitLocker
Vlastnosti pro povolení nástroje BitLocker
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Zvolte jednotku, kterou chcete zašifrovat.
Určuje jednotku, která se má zašifrovat. Pokud chcete zašifrovat aktuální jednotku operačního systému, vyberte Aktuální jednotka operačního systému. Pak nakonfigurujte jednu z následujících možností správy klíčů:
Pouze čip TPM: Tuto možnost vyberte, pokud chcete používat jenom čip TPM (Trusted Platform Module).
Spouštěcí klíč pouze na USB: Tuto možnost vyberte, pokud chcete používat spouštěcí klíč uložený na USB flash disku. Když vyberete tuto možnost, nástroj BitLocker uzamkne normální proces spouštění, dokud nebude k počítači připojeno zařízení USB, které obsahuje spouštěcí klíč nástroje BitLocker.
TPM a spouštěcí klíč na USB: Tuto možnost vyberte, pokud chcete použít čip TPM a spouštěcí klíč uložený na USB flash disku. Když vyberete tuto možnost, nástroj BitLocker uzamkne normální proces spouštění, dokud nebude k počítači připojeno zařízení USB, které obsahuje spouštěcí klíč nástroje BitLocker.
TPM a PIN: Tuto možnost vyberte, pokud chcete použít čip TPM a osobní identifikační číslo (PIN). Když vyberete tuto možnost, nástroj BitLocker uzamkne normální proces spouštění, dokud uživatel neposkytne PIN kód.
Pokud chcete zašifrovat konkrétní datovou jednotku, která není součástí operačního systému, vyberte možnost Konkrétní jednotka. Pak vyberte jednotku ze seznamu.
Režim šifrování disku
Vyberte jeden z následujících šifrovacích algoritmů:
- AES_128
- AES_256
- XTS_AES256
- XTS_AES128
Ve výchozím nastavení, nebo pokud není zadaný, krok dál používá výchozí metodu šifrování pro verzi operačního systému. Pokud se krok spustí ve verzi Windows, která zadaný algoritmus nepodporuje, vrátí se k výchozímu nastavení operačního systému. Za těchto okolností modul pořadí úkolů odešle stavovou zprávu 11911.
Použít šifrování celého disku
Ve výchozím nastavení tento krok šifruje jenom využité místo na jednotce. Toto výchozí chování se doporučuje, protože je rychlejší a efektivnější. Pokud vaše organizace vyžaduje při instalaci zašifrování celého disku, povolte tuto možnost. Instalační program systému Windows čeká na zašifrování celé jednotky, což trvá dlouho, zejména u velkých jednotek.
Tip
Pomocí nástroje Správce konfigurace můžete také vytvářet a nasazovat zásady správy nástroje BitLocker. Tyto zásady používají úplné šifrování disku . Pokud chcete spravovat BitLocker na zařízeních poté, co pořadí úkolů nasadí operační systém, povolte tuto možnost. Další informace naleznete v tématu Plánování správy BitLockeru.
Volba místa pro vytvoření obnovovacího klíče
Ve službě služba Active Directory: BitLocker vytvoří heslo pro obnovení a uloží je do úschovy ve službě služba Active Directory. Tato možnost vyžaduje rozšíření služby služba Active Directory pro nástroj BitLocker pro úschovu klíče. BitLocker pak může uložit přidružené informace pro obnovení ve službě služba Active Directory.
Databáze nástroje Správce konfigurace: Počínaje verzí 2203 schovejte informace o obnovení nástroje BitLocker pro svazek s operačním systémem do služby Správce konfigurace. Tuto možnost použijte, pokud nasazujete zásady pro správu nástroje BitLocker. Tuto možnost použijte místo služby služba Active Directory nebo čekání, až klient Správce konfigurace obdrží zásady správy BitLockeru po pořadí úkolů. Úschovou informací o obnovení do nástroje Správce konfigurace během pořadí úkolů je zajištěno, že zařízení je po dokončení pořadí úkolů plně chráněno nástrojem BitLocker. Toto chování umožňuje okamžitě obnovit svazek operačního systému.
Poznámka
Klient uloží svůj klíč do lokality nástroje Správce konfigurace pouze v případě, že nakonfigurujete jednu z následujících možností:
Vytvořte a použijte certifikát k šifrování databáze lokality pro správu BitLockeru.
Povolte možnost zásad správy klientů nástroje BitLocker na možnost Povolit ukládání informací pro obnovení ve formátu prostého textu.
Další informace naleznete v tématu Šifrování dat obnovení v databázi.
Pokud nechcete vytvářet heslo, vyberte Nevytvářet obnovovací klíč . Doporučujeme vytvořit heslo.
Poznámka
Pokud Správce konfigurace nemůže klíč uložit do úschovy, ve výchozím nastavení tento krok pořadí úkolů selže.
Než budete pokračovat v provádění pořadí úkolů, počkejte, až BitLocker dokončí proces šifrování jednotky na všech jednotkách
Tuto možnost vyberte, pokud chcete povolit dokončení šifrování jednotky BitLockeru před spuštěním dalšího kroku v pořadí úkolů. Pokud vyberete tuto možnost, BitLocker zašifruje celý diskový svazek předtím, než se uživatel bude moct přihlásit k počítači.
Při šifrování velkého pevného disku může proces šifrování trvat hodiny. Pokud tuto možnost nevyberete, pořadí úkolů bude pokračovat okamžitě.
Tento krok přeskočte u počítačů, které nemají čip TPM, nebo když není čip TPM povolený
Tuto možnost vyberte, pokud chcete přeskočit šifrování jednotky na počítači, který neobsahuje podporovaný nebo povolený čip TPM. Tuto možnost použijte například při nasazování operačního systému do virtuálního počítače. Ve výchozím nastavení je toto nastavení pro krok Povolit nástroj BitLocker zakázané. Pokud toto nastavení povolíte a zařízení nemá funkční čip TPM, modul pořadí úkolů zaznamená chybu do smsts.log a odešle stavovou zprávu 11912. Pořadí úkolů pokračuje za tímto krokem.
Formátování a rozdělení disku
Tento krok použijte k naformátování a rozdělení určeného disku v cílovém počítači.
Důležité
Všechna nastavení, která zadáte v tomto kroku, platí pro jeden určený disk. Pokud chcete formátovat a rozdělit jiný disk na cílovém počítači, přidejte do pořadí úkolů další krok Formátování a rozdělení disku .
Tento krok funguje jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Disky a vyberte Formátovat a rozdělit disk.
Proměnné pro formát a rozdělení disku
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro formátování a rozdělení disku
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepPartitionDisk
- New-CMTSStepPartitionDisk
- Remove-CMTSStepPartitionDisk
- Set-CMTSStepPartitionDisk
- New-CMTSPartitionSetting
Vlastnosti formátování a rozdělení disku
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Číslo disku
Číslo fyzického disku disku k formátování. Toto číslo je založené na pořadí výčtů disků Windows.
Ve verzi 2010 a starších nemůže být toto číslo větší než 99. Ve verzi 2103 a novějších je maximální počet 10 000. Tato změna pomáhá podporovat scénáře sítě SAN (Storage Area Network).
Název proměnné pro uložení čísla disku
Pomocí proměnné pořadí úkolů určete cílový disk, který se má formátovat. Tato možnost proměnné podporuje složitější pořadí úkolů s dynamickým chováním. Vlastní skript může například detekovat disk a nastavit proměnnou na základě typu hardwaru. Pak můžete použít několik instancí tohoto kroku ke konfiguraci různých typů hardwaru a oddílů.
Pokud vyberete tuto vlastnost, zadejte vlastní název proměnné. Přidejte dřívější krok v pořadí úkolů pro nastavení hodnoty této vlastní proměnné na celočíselnou hodnotu fyzického disku.
Následující zkušební kroky ukazují jeden příklad:
Spustit skript PowerShellu: vlastní skript pro shromáždění cílových disků
- Nastaví
myOSDiskse na1 - Nastaví
myDataDiskse na2
- Nastaví
Formátování a rozdělení disku pro disk s operačním systémem: určuje
myOSDiskproměnnou- Nakonfiguruje disk 1 jako systémový disk
Formátování a rozdělení disku pro datový disk: určuje
myDataDiskproměnnou- Konfiguruje disk 2 pro hrubé úložiště.
Varianta tohoto příkladu používá čísla disků a plány oddílů pro různé typy hardwaru.
Poznámka
Stále můžete používat existující proměnnou pořadí úkolů OSDDiskIndex. Každá instance kroku Format and Partition Disk (Formátovat a rozdělit disk ) ale používá stejnou hodnotu indexu. Pokud chcete programově nastavit číslo disku pro více instancí tohoto kroku, použijte tuto vlastnost proměnné.
Typ disku
Typ diske, který se má formátovat. V rozevíracím seznamu si můžete vybrat dvě možnosti:
- Standardní (MBR): Hlavní spouštěcí záznam
- GPT: Tabulka oddílů GUID
Poznámka
Pokud změníte typ disku ze Standardní (MBR) na GPT a rozložení oddílů obsahuje rozšířený oddíl, pořadí úkolů odebere z rozložení všechny rozšířené a logické oddíly. Editor pořadí úkolů před změnou typu disku zobrazí výzvu k potvrzení této akce.
Hlasitost
Konkrétní informace o oddílu nebo svazku, který pořadí úkolů vytvoří, včetně následujících atributů:
- Name (Název)
- Zbývající místo na disku
Pokud chcete vytvořit nový oddíl, vyberte Nový a otevřete dialogové okno Vlastnosti oddílu . Zadejte typ a velikost oddílu a to, jestli se jedná o spouštěcí oddíl. Pokud chcete upravit existující oddíl, vyberte oddíl, který chcete změnit, a pak vyberte tlačítko Vlastnosti . Další informace o konfiguraci oddílů pevného disku naleznete v jednom z následujících článků:
Pokud chcete odstranit oddíl, zvolte ho a pak vyberte Odstranit.
Nainstalovat aplikaci
Tento krok nainstaluje zadané aplikace nebo sady aplikací definované dynamickým seznamem proměnných pořadí úkolů. Když pořadí úkolů spustí tento krok, instalace aplikace se spustí okamžitě bez čekání na interval dotazování zásad.
Žádosti musí splňovat tato kritéria:
Aplikace musí mít typ nasazení Instalační služba systému Windows nebo Instalační program skriptů . Typy nasazení balíčku aplikace pro Windows (typy souborů .appx, .appxbundle, .msix, .msixbundle) se nepodporují.
Musí být spuštěn pod místním systémovým účtem, nikoli pod uživatelským účtem.
Nesmí komunikovat s plochou. Program musí běžet tiše nebo v bezobslužném režimu.
Nesmí sám od sebe spustit restartování. Aplikace musí požádat o restartování pomocí standardního kódu 3010. Toto chování zajišťuje, že tento krok správně zpracuje restartování. Pokud aplikace vrátí ukončovací kód 3010, modul pořadí úkolů restartuje počítač. Po restartování pořadí úkolů automaticky pokračuje.
Pokud aplikace zkontroluje spuštěné spustitelné soubory, pořadí úkolů je nenainstaluje. Pokud tento krok nenakonfigurujete tak, aby pokračoval po chybě, celé pořadí úkolů selže.
Instalace aplikací během pořadí úkolů nasazení operačního systému se nepodporuje, pokud má zařízení také zásady přiřazené pro Řízení aplikací v programu Windows Defender. V tomto scénáři nemůžete tyto aplikace používat po dokončení pořadí úkolů. Pokud chcete tento problém s časováním obejít, nasaďte aplikace po dokončení pořadí úkolů.
Poznámka
Od verze 2107, kdy platí následující podmínky, je před tímto krokem sedmiminutové zpoždění:
- Pořadí úkolů se spouští ze samostatného média.
- Předchozím krokem bylo restartování počítače.
- Aktuální krok instalace aplikacenepokračuje při chybě.
Ve verzích 2103 a starších by tento krok za těchto podmínek selhal. Pořadí úkolů správně nevyhodnotilo, že instalace aplikace byla úspěšná.
Při spuštění tohoto kroku aplikace zkontroluje použitelnost pravidel požadavků a metody detekce u svých typů nasazení. Na základě výsledků této kontroly aplikace nainstaluje příslušný typ nasazení. Pokud typ nasazení obsahuje závislosti, je závislý typ nasazení vyhodnocen a nainstalován jako součást tohoto kroku. Závislosti aplikací nejsou podporovány pro samostatná média.
Poznámka
Pokud chcete nainstalovat aplikaci, která nahrazuje jinou aplikaci, musí být k dispozici soubory obsahu nahrazené aplikace. V opačném případě tento krok pořadí úkolů selže. Například Microsoft Visio 2010 je nainstalován v klientovi nebo v zachyceném obrázku. Když krok instalace aplikace nainstaluje Microsoft Visio 2013, musí být soubory obsahu pro Microsoft Visio 2010 (nahrazená aplikace) dostupné v distribučním bodě. Pokud Microsoft Visio není na klientovi nebo zachyceném obrázku vůbec nainstalované, pořadí úkolů nainstaluje Microsoft Visio 2013 bez kontroly souborů obsahu Microsoft Visia 2010.
Pokud vyřadíte nahrazenou aplikaci a na novou aplikaci se odkazuje v pořadí úkolů, pořadí úkolů se nespustí. Toto chování je záměrné: pořadí úkolů vyžaduje všechny odkazy na aplikace.
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Software a vyberte Nainstalovat aplikaci.
Proměnné pro instalaci aplikace
V tomto kroku použijte následující proměnné pořadí úkolů:
Poznámka
Pokud se klientovi nepodaří načíst seznam bodů správy ze služeb zjišťování polohy, použijte proměnné pořadí úkolů SMSTSMPListRequestTimeoutEnabled a SMSTSMPListRequestTimeout . Tyto proměnné určují, kolik milisekund pořadí úkolů čeká, než se znovu pokusí nainstalovat aplikaci. Další informace najdete v tématu Proměnné pořadí úkolů.
Rutiny pro instalaci aplikace
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepInstallApplication
- New-CMTSStepInstallApplication
- Remove-CMTSStepInstallApplication
- Set-CMTSStepInstallApplication
Vlastnosti pro instalaci aplikace
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení, která jsou popsána v této části.
Nainstalujte následující aplikace
Pořadí úkolů nainstaluje tyto aplikace v zadaném pořadí.
Správce konfigurace vyfiltruje všechny zakázané aplikace nebo všechny aplikace s následujícím nastavením:
- Jenom když je uživatel přihlášený
- Spustit s uživatelskými právy
Tyto aplikace se nezobrazují v dialogovém okně Vyberte aplikaci, kterou chcete nainstalovat .
Instalace aplikací podle dynamického seznamu proměnných
Pořadí úkolů nainstaluje aplikace pomocí tohoto názvu základní proměnné. Název základní proměnné je pro sadu proměnných pořadí úkolů definovaných pro kolekci nebo počítač. Tyto proměnné určují aplikace, které pořadí úkolů nainstaluje pro danou kolekci nebo počítač. Každý název proměnné se skládá ze společného základního názvu a číselné přípony začínající na 01. Hodnota každé proměnné musí obsahovat název aplikace a nic jiného.
Aby pořadí úkolů instalovalo aplikace pomocí seznamu dynamických proměnných, povolte následující nastavení na kartě Obecné ve vlastnostech aplikace: Povolte instalaci této aplikace z akce pořadí úkolů Nainstalovat aplikaci místo ručního nasazení.
Poznámka
Pro nasazení na samostatných médiích nemůžete instalovat aplikace pomocí seznamu dynamických proměnných.
Pokud chcete například nainstalovat jednu aplikaci pomocí proměnné pořadí úkolů s názvem AA01, zadejte následující proměnnou:
| Název proměnné | Hodnota proměnné |
|---|---|
| AA01 | systém Microsoft Office |
Pokud chcete nainstalovat dvě aplikace, zadejte následující proměnné:
| Název proměnné | Hodnota proměnné |
|---|---|
| AA01 | Microsoft Lync |
| AA02 | systém Microsoft Office |
Následující podmínky ovlivňují aplikace nainstalované pořadím úkolů:
Pokud hodnota proměnné obsahuje jiné informace než název aplikace. Pořadí úkolů nenainstaluje aplikaci a pořadí úkolů pokračuje.
Pokud pořadí úkolů nenajde proměnnou se zadaným základním názvem a příponou "01", pořadí úkolů nenainstaluje žádné aplikace.
Důležité
V těchto hodnotách se rozlišují malá a velká písmena. Například "instalovat" je něco jiného než "instalovat". Pokud potřebujete hodnotu změnit, editor pořadí úkolů nezjistí změnu velikosti písmen. Proveďte ve stejnou dobu další úpravy, například upravte popis kroku.
Pokud selže aplikace, pokračujte v instalaci dalších aplikací v seznamu
Toto nastavení určuje, že krok bude pokračovat, když selže instalace jednotlivé aplikace. Pokud zadáte toto nastavení, pořadí úkolů bude pokračovat bez ohledu na případné chyby instalace. Pokud toto nastavení nezadáte a instalace selže, krok okamžitě skončí.
Vymazání obsahu aplikace z mezipaměti po instalaci
Po spuštění tohoto kroku odstraňte obsah aplikace z mezipaměti klienta. Toto chování je výhodné na zařízeních s malými pevnými disky nebo při instalaci velkého množství velkých aplikací za sebou.
Možnosti pro instalaci aplikace
Poznámka
Když na kartě Možnosti v tomto kroku vyberete Pokračovat na, pořadí úkolů bude pokračovat, když se aplikaci nepodaří nainstalovat. Pokud tuto možnost nepovolíte, pořadí úloh selže a zbývající aplikace se nenainstalují.
Kromě výchozích možností nakonfigurujte na kartě Možnosti tohoto kroku pořadí úkolů následující další nastavení:
Zopakujte tento krok, pokud se počítač neočekávaně restartuje
Pokud některá z instalací aplikací neočekávaně restartuje počítač, opakujte tento krok. Tento krok povolí toto nastavení ve výchozím nastavení se dvěma opakovanými pokusy. Můžete zadat jeden až pět opakovaných pokusů.
Instalovat balíček
Tento krok použijte k instalaci softwarového balíčku jako součásti pořadí úkolů. Po spuštění tohoto kroku se instalace spustí okamžitě bez čekání na interval dotazování zásad.
Balíček musí splňovat následující kritéria:
Musí být spuštěn pod místním systémovým účtem, nikoli pod uživatelským účtem.
Neměl by komunikovat s plochou. Program musí běžet tiše nebo v bezobslužném režimu.
Nesmí sám od sebe spustit restartování. Software musí požádat o restartování pomocí standardního kódu pro restartování 3010. Toto chování zajišťuje, že pořadí úkolů správně zpracuje restartování. Pokud software vrátí ukončovací kód 3010, modul pořadí úkolů restartuje počítač. Po restartování pořadí úkolů automaticky pokračuje.
Programy, které k instalaci závislého programu používají možnost Spustit jiný program jako první , nejsou při nasazování operačního systému podporované. Pokud povolíte možnost balíčku, spusťte nejprve jiný program a závislý program již byl spuštěn v cílovém počítači, závislý program se spustí a pořadí úkolů bude pokračovat. Pokud však závislý program ještě nebyl spuštěn na cílovém počítači, krok pořadí úkolů se nezdaří.
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Software a vyberte Instalační balíček.
Známý problém s krokem instalace balíčku a samostatným médiem vytvořeným v lokalitě Centrální správy
K chybě může dojít, pokud pořadí úkolů obsahuje krok Instalační balíček a vytvoříte samostatné médium v lokalitě centrální správy (CAS). CAS nemá potřebné zásady konfigurace klienta. Tyto zásady jsou nutné k povolení agenta distribuce softwaru při spuštění pořadí úkolů. V souboru CreateTsMedia.log se může objevit následující chyba: WMI method SMS_TaskSequencePackage.GetClientConfigPolicies failed (0x80041001)
U samostatného média, které obsahuje krok Instalační balíček , vytvořte samostatné médium v primární lokalitě, která má povoleného agenta distribuce softwaru.
Případně můžete použít vlastní krok Spustit skript PowerShellu . Přidejte ho po kroku instalace systému Windows a nástroje ConfigMgr a před prvním krokem instalačního balíčku. Krok Spustit skript PowerShellu spustí následující příkazy, které povolí agenta distribuce softwaru před prvním krokem instalačního balíčku:
$namespace = "root\ccm\policy\machine\requestedconfig"
$class = "CCM_SoftwareDistributionClientConfig"
$classArgs = @{
ComponentName = 'Enable SWDist'
Enabled = 'true'
LockSettings='TRUE'
PolicySource='local'
PolicyVersion='1.0'
SiteSettingsKey='1'
}
Set-WmiInstance -Namespace $namespace -Class $class -Arguments $classArgs -PutType CreateOnly
Proměnné pro instalační balíček
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro instalační balíček
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepInstallSoftware
- New-CMTSStepInstallSoftware
- Remove-CMTSStepInstallSoftware
- Set-CMTSStepInstallSoftware
Tip
Použijte předběžné ukládání obsahu do mezipaměti ke stažení příslušného balíčku pro upgrade operačního systému před tím, než uživatel nainstaluje pořadí úkolů. Další informace najdete v tématu Konfigurace obsahu před uložením do mezipaměti.
Vlastnosti instalačního balíčku
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Instalace jednoho softwarového balíčku
Toto nastavení určuje softwarový balíček nástroje Správce konfigurace. Tento krok počká na dokončení instalace.
Instalace softwarových balíčků podle seznamu dynamických proměnných
Pořadí úkolů nainstaluje balíčky pomocí tohoto názvu základní proměnné. Název základní proměnné je pro sadu proměnných pořadí úkolů definovaných pro kolekci nebo počítač. Tyto proměnné určují balíčky, které pořadí úkolů nainstaluje pro danou kolekci nebo počítač. Každý název proměnné se skládá ze společného základního názvu a číselné přípony začínající na 001. Hodnota každé proměnné musí obsahovat ID balíčku a název softwaru. Oddělená dvojtečkou.
Aby pořadí úkolů nainstalovalo software pomocí seznamu dynamických proměnných, povolte následující nastavení na kartě Upřesnitvlastností balíčku:Povolit instalaci tohoto programu z pořadí úkolů Instalační balíček bez nasazení.
Poznámka
Softwarové balíčky nelze instalovat pomocí seznamu dynamických proměnných pro nasazení na samostatných médiích.
Chcete-li například nainstalovat jeden softwarový balíček pomocí proměnné pořadí úkolů s názvem AA001, zadáte následující proměnnou:
| Název proměnné | Hodnota proměnné |
|---|---|
| AA001 | CEN00054:Instalovat |
Chcete-li nainstalovat tři softwarové balíčky, zadejte následující proměnné:
| Název proměnné | Hodnota proměnné |
|---|---|
| AA001 | CEN00054:Instalovat |
| AA002 | CEN00107:Nainstalovat Silent |
| AA003 | CEN00031:Instalovat |
Následující podmínky ovlivňují balíčky nainstalované pořadím úkolů:
Pokud nevytvoříte hodnotu proměnné ve správném formátu nebo nezadáte platné ID a název balíčku, instalace softwaru se nezdaří.
Pokud ID balíčku obsahuje malá písmena, instalace softwaru se nezdaří.
Pokud pořadí úkolů nenajde proměnnou se zadaným základním názvem a příponou "001", pořadí úkolů nenainstaluje žádné balíčky. Pořadí úkolů pokračuje.
Důležité
V těchto hodnotách se rozlišují malá a velká písmena. Například "instalovat" je něco jiného než "instalovat". Pokud potřebujete hodnotu změnit, editor pořadí úkolů nezjistí změnu velikosti písmen. Proveďte ve stejnou dobu další úpravy, například upravte popis kroku.
Pokud se instalace softwarového balíčku nezdaří, pokračujte v instalaci dalších balíčků ze seznamu
Toto nastavení určuje, že krok bude pokračovat, pokud selže instalace jednotlivého softwarového balíčku. Pokud zadáte toto nastavení, pořadí úkolů bude pokračovat bez ohledu na případné chyby instalace. Pokud toto nastavení nezadáte a instalace selže, krok okamžitě skončí.
Zopakujte tento krok, pokud se počítač neočekávaně restartuje
Pokud při jedné z instalací balíčků neočekávaně restartujete počítač, opakujte tento krok. Tento krok povolí toto nastavení ve výchozím nastavení se dvěma opakovanými pokusy. Můžete zadat jeden až pět opakovaných pokusů.
Instalace Aktualizací softwaru
Tento postup použijte k instalaci aktualizací softwaru do cílového počítače. Cílový počítač se nevyhodnocuje pro příslušné aktualizace softwaru, dokud se nespustí tento krok pořadí úkolů. V takovém případě se cílový počítač vyhodnocuje pro aktualizace softwaru stejně jako jakýkoli jiný klient Správce konfigurace. V rámci tohoto kroku instalace aktualizací softwaru nejprve nasaďte aktualizace do kolekce, jejímž je cílový počítač členem.
Důležité
Nejlepšího výkonu dosáhnete, když nainstalujete nejnovější verzi agenta služba služba Windows Update.
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Software a vyberte Nainstalovat Aktualizace softwaru.
Proměnné pro instalaci softwarových Aktualizace
V tomto kroku použijte následující proměnné pořadí úkolů:
- SMSInstallUpdateTarget
- SMSTSMPListRequestTimeoutEnabled
- SMSTSMPListRequestTimeout
- SMSTSSoftwareUpdateScanTimeout
- SMSTSWaitForSecondReboot
Poznámka
Pokud se klientovi nepodaří načíst seznam bodů správy ze služeb zjišťování polohy, použijte proměnné SMSTSMPListRequestTimeoutEnabled a SMSTSMPListRequestTimeout . Tyto proměnné určují, kolik milisekund pořadí úkolů čeká, než se znovu pokusí nainstalovat aktualizaci aplikace nebo softwaru. Další informace najdete v tématu Proměnné pořadí úkolů.
Rutiny pro instalaci softwarových Aktualizace
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepInstallUpdate
- New-CMTSStepInstallUpdate
- Remove-CMTSStepInstallUpdate
- Set-CMTSStepInstallUpdate
Další doporučení a technický vývojový diagram pro tento krok najdete v tématu Instalace Aktualizací softwaru.
Vlastnosti instalace Aktualizace softwaru
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Vyžadováno pro instalaci – pouze povinné aktualizace softwaru
Tuto možnost vyberte, pokud chcete instalovat všechny povinné aktualizace softwaru s termíny instalace definovanými správcem.
K dispozici pro instalaci – všechny aktualizace softwaru
Tuto možnost vyberte, pokud chcete nainstalovat všechny dostupné aktualizace softwaru. Tyto aktualizace nejdříve nasaďte do kolekce, jejímž je počítač členem. Pořadí úkolů nainstaluje všechny dostupné aktualizace softwaru do cílových počítačů.
Vyhodnocení aktualizací softwaru z výsledků kontroly v mezipaměti
Ve výchozím nastavení tento krok používá výsledky kontroly z agenta služba služba Windows Update v mezipaměti. Zakázáním této možnosti dáte agentovi služba služba Windows Update pokyn, aby stáhl nejnovější katalog z bodu aktualizace softwaru. Tuto možnost zakažte při použití pořadí úkolů k zachycení a sestavení image operačního systému.
Mnoho aktualizací má závislosti. Nainstalujte například aktualizaci ABC předtím, než se aktualizace XYZ zobrazí jako použitelná. Když toto nastavení zakážete a nasadíte pořadí úkolů na mnoho klientů, všichni se připojí k bodu aktualizace softwaru současně. Toto chování může mít za následek problémy s výkonem během procesu a stahování katalogu aktualizací. Pokud nasazujete na více klientů najednou, použijte výchozí nastavení a použít výsledky kontroly v mezipaměti. Pokud nasazujete na malý počet klientů najednou, zrušte zaškrtnutí této možnosti, abyste zajistili, že na klienta budou nainstalované všechny aktualizace softwaru.
Proměnná SMSTSSoftwareUpdateScanTimeout řídí časový limit kontroly aktualizací softwaru během tohoto kroku. Výchozí hodnota je 60 minut. Další informace najdete v tématu Proměnné pořadí úkolů.
Možnosti instalace Aktualizace softwaru
Kromě výchozích možností nakonfigurujte na kartě Možnosti tohoto kroku pořadí úkolů následující další nastavení:
Zopakujte tento krok, pokud se počítač neočekávaně restartuje
Pokud některá z aktualizací neočekávaně restartuje počítač, opakujte tento krok. Tento krok povolí toto nastavení ve výchozím nastavení se dvěma opakovanými pokusy. Můžete zadat jeden až pět opakovaných pokusů.
Tato možnost se vztahuje pouze na samostatná pořadí úkolů. Nefunguje s pořadími úloh OSD, která nasazují operační systém a využívají úlohu instalace Windows a nástroje ConfigMgr. U pořadí úloh OSD, která nasazují operační systém a využívají úlohu instalace systému Windows a nástroje ConfigMgr, použijte místo toho proměnnou SMSTSWaitForSecondReboot. Další informace najdete v tématu Proměnné pořadí úkolů: SMSTSWaitForSecondReboot.
Připojení k doméně nebo pracovní skupině
Tento krok použijte k přidání cílového počítače do pracovní skupiny nebo domény.
Poznámka
Když klient připojený k Microsoft Entra spustí pořadí úloh nasazení operačního systému, klient v novém operačním systému se automaticky nepřipojí k Microsoft Entra ID. I když není klient připojený k aplikaci Microsoft Entra, je pořád spravovaný.
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Připojit se k doméně nebo pracovní skupině.
Proměnné pro připojení k doméně nebo pracovní skupině
V tomto kroku použijte následující proměnné pořadí úkolů:
- Účet OSDJoinAccount
- Název domény OSDJoinDomainName
- OSDJoinDomainOUName
- OSDJoinPassword
- OSDJoinSkipReboot
- Typ OSDJoinType
- Název pracovní skupiny OSDJoinWorkgroupName
Rutiny pro připojení k doméně nebo pracovní skupině
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepJoinDomainWorkgroup
- New-CMTSStepJoinDomainWorkgroup
- Remove-CMTSStepJoinDomainWorkgroup
- Set-CMTSStepJoinDomainWorkgroup
Vlastnosti příkazu Připojit se k doméně nebo Pracovní skupině
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Připojení k pracovní skupině
Tuto možnost vyberte, pokud chcete, aby se cílový počítač připojil k určené pracovní skupině. Pokud je počítač aktuálně členem domény, výběrem této možnosti způsobí restartování počítače.
Připojení k doméně
Tuto možnost vyberte, pokud chcete, aby se cílový počítač připojil k zadané doméně.
Volitelně můžete zadat organizační jednotku (OU) v určené doméně, ke které se má počítač připojit, nebo ji vyhledat. Pokud je počítač aktuálně členem jiné domény nebo pracovní skupiny, způsobí tato možnost restartování počítače. Pokud je počítač už členem jiné organizační jednotky a instalační program systému Windows toto nastavení ignoruje, protože služba Active Directory Domain Services tuto metodu neumožňuje změnu organizační jednotky.
Zadejte účet, který má oprávnění připojit se k doméně.
Vyberte Nastavit a zadejte uživatelské jméno a heslo účtu s oprávněními připojit se k doméně. Zadejte účet ve formátu: Domain\account. Další informace o účtu pro připojení k doméně pořadí úkolů najdete v tématu Účty.
Příprava klienta nástroje ConfigMgr pro službu Capture
Tento postup slouží k odebrání nebo konfiguraci klienta nástroje Správce konfigurace v referenčním počítači. Tato akce připraví počítač na sběr dat v rámci procesu zpracování obrazu.
Tento krok zcela odebere klienta nástroje Správce konfigurace namísto odebrání pouze informací o klíči. Když pořadí úkolů nasadí zachycenou image operačního systému, nainstaluje pokaždé nového klienta Správce konfigurace.
Tip
Ve výchozím nastavení modul pořadí úkolů odebere klienta pouze během pořadí úkolů sestavení a zachycení image referenčního operačního systému . Modul pořadí úkolů neodebere klienta během jiných metod záznamu, jako je například zachycení média nebo vlastní pořadí úkolů. Toto chování můžete přepsat pro pořadí úkolů nasazení operačního systému. Nastavte proměnnou pořadí úkolů SMSTSUninstallCCMClient na hodnotu TRUE před krokem Prepare ConfigMgr Client for Capture . Tato proměnná a chování platí pouze pro pořadí úkolů nasazení operačního systému. Odebere klienta po dalším restartování zařízení.
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Image a vyberte Připravit klienta nástroje ConfigMgr pro Capture.
Proměnné pro přípravu klienta nástroje ConfigMgr pro Capture
V tomto kroku použijte následující proměnné pořadí úkolů:
- SMSTSUninstallCCMClient
Rutiny pro přípravu klienta nástroje ConfigMgr pro funkci Capture
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepPrepareConfigMgrClient
- New-CMTSStepPrepareConfigMgrClient
- Remove-CMTSStepPrepareConfigMgrClient
- Set-CMTSStepPrepareConfigMgrClient
Příprava Windows na Capture
Tento krok použijte k určení možností Sysprep při zachycování image operačního systému na referenčním počítači. Tento krok spustí nástroj Sysprep a pak restartuje počítač do spouštěcí image prostředí Windows PE zadané pro pořadí úkolů. Tato akce selže, pokud je referenční počítač připojen k doméně.
Tento krok běží jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obrázky a vyberte Připravit Windows pro Capture.
Proměnné pro přípravu Windows na Capture
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro přípravu Windows pro Capture
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepPrepareWindows
- New-CMTSStepPrepareWindows
- Remove-CMTSStepPrepareWindows
- Set-CMTSStepPrepareWindows
Vlastnosti pro Prepare Windows for Capture
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Automatické sestavení seznamu ovladačů velkokapacitních paměťových zařízení
Tuto možnost vyberte, pokud chcete, aby nástroj Sysprep automaticky sestavil seznam ovladačů velkokapacitních paměťových zařízení z referenčního počítače. Tato možnost povolí možnost Vytvořit ovladače velkokapacitních paměťových zařízení v souboru sysprep.inf v referenčním počítači. Další informace o tomto nastavení najdete v dokumentaci nástroje Sysprep.
Důležité
Tato možnost byla použitelná jenom ve Windows XP. Už neplatí v žádné z aktuálně podporovaných verzí Windows.
Neresetovat příznak aktivace
Tuto možnost vyberte, pokud chcete zabránit nástroji Sysprep v resetování příznaku aktivace produktu.
Po spuštění této akce vypněte počítač.
Tato možnost dá nástroji Sysprep pokyn, aby místo výchozího chování při restartování vypnul počítač.
Pořadí úkolů Windows Autopilot pro stávající zařízení používá tento krok s touto možností.
Pokud chcete, aby pořadí úkolů aktualizovalo zařízení a pak okamžitě spustilo počáteční nastavení počítače pro Windows Autopilota, nechte tuto možnost vypnutou.
Tuto možnost povolte, pokud chcete po bitové kopii vypnout zařízení. Pak můžete zařízení předat uživateli, který při prvním zapnutí spustí počáteční nastavení počítače s Windows Autopilotem.
Důležité
Nepoužívejte úlohu Prepare Windows for Capture s nástrojem Windows Autopilot pro stávající zařízení. Parametr používá /Generalize příkazový Sysprep.exe řádek použitý během úlohy Prepare Windows for Capture. Parametr /Generalize odebere AutopilotConfigurationFile.json soubor používaný systémem Windows Autopilot, což způsobí, že se nasazení Windows Autopilot nespustí během počátečního nastavení počítače (OOBE). Místo toho tam, kde se obvykle spouští úloha Prepare Windows for Capture, přidejte úlohu Spustit příkazový řádek, která místo toho spustí následující Sysprep.exe příkaz:
C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
Další informace najdete v tématu Úprava pořadí úloh tak, aby zohledňovalo konfiguraci příkazového řádku sysprep a Windows Autopilot pro stávající zařízení nefunguje.
Předběžné zřízení nástroje BitLocker
Tento postup použijte, když chcete povolit nástroj BitLocker na jednotce, když používáte prostředí Windows PE. Ve výchozím nastavení se šifruje jenom využité místo na disku, takže doba šifrování je mnohem rychlejší. Možnosti správy klíčů použijete pomocí kroku Povolit nástroj BitLocker po instalaci operačního systému.
Důležité
Předběžné zřízení nástroje BitLocker vyžaduje, aby měl počítač podporovaný a povolený čip TPM (Trusted Platform Module).
Tento krok funguje jenom v prostředí Windows PE. Neběží v plném operačním systému.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Disky a vyberte Předběžné zřízení BitLockeru.
Rutiny pro předběžné zřízení nástroje BitLocker
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepOfflineEnableBitLocker
- New-CMTSStepOfflineEnableBitLocker
- Remove-CMTSStepOfflineEnableBitLocker
- Set-CMTSStepOfflineEnableBitLocker
Vlastnosti předběžného zřízení nástroje BitLocker
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Použití nástroje BitLocker na zadanou jednotku
Zadejte jednotku, pro kterou chcete povolit nástroj BitLocker. BitLocker šifruje pouze využité místo na disku.
Režim šifrování disku (nástroj BitLocker před zřízením)
Vyberte jeden z následujících šifrovacích algoritmů:
- AES_128
- AES_256
- XTS_AES256
- XTS_AES128
Ve výchozím nastavení, nebo pokud není zadaný, krok dál používá výchozí metodu šifrování pro verzi operačního systému. Pokud se krok spustí ve verzi Windows, která zadaný algoritmus nepodporuje, vrátí se k výchozímu nastavení operačního systému. Za těchto okolností modul pořadí úkolů odešle stavovou zprávu 11911.
Použití šifrování celého disku (předběžné zřízení nástroje BitLocker)
Ve výchozím nastavení tento krok šifruje jenom využité místo na jednotce. Toto výchozí chování se doporučuje, protože je rychlejší a efektivnější. Pokud vaše organizace vyžaduje při instalaci zašifrování celého disku, povolte tuto možnost. Instalační program systému Windows čeká na zašifrování celé jednotky, což trvá dlouho, zejména u velkých jednotek.
U počítačů, které nemají čip TPM, nebo v případě, že TPM není povolený (předběžné zřízení nástroje BitLocker), tento krok přeskočte
Tuto možnost vyberte, pokud chcete přeskočit šifrování jednotky na počítači, který neobsahuje podporovaný nebo povolený čip TPM. Tuto možnost použijte například při nasazování operačního systému do virtuálního počítače. Ve výchozím nastavení je toto nastavení povolené pro krok předběžného zřízení nástroje BitLocker . Tento krok selže na zařízení bez čipu TPM nebo TPM, který se neinicializuje. Pokud zařízení nemá funkční čip TPM, modul pořadí úkolů zaznamená upozornění do smsts.log a odešle stavovou zprávu 11912.
Úložiště stavu vydání
Tímto postupem můžete oznamovat místu migrace stavu, že je akce zachycení nebo obnovení dokončená. Tento krok použijte ve spojení s kroky pro úložiště stavu požadavku, Capture User State a Restore User State. Tento postup slouží k migraci dat o stavu uživatele pomocí bodu migrace stavu a nástroje pro migraci stavu uživatele (USMT).
Další informace o správě stavu uživatele při nasazování operačních systémů naleznete v tématu Správa stavu uživatele.
Pokud použijete krok Úložiště stavů požadavku k vyžádání přístupu k bodu migrace stavu za účelem zachycení stavu uživatele, tento krok upozorní bod migrace stavu, že proces zachycení je dokončen. Bod migrace stavu pak označí data o stavu uživatele jako dostupná k obnovení. Bod migrace stavu nastaví oprávnění řízení přístupu k datům o stavu uživatele tak, aby pouze obnovující se počítač měl přístup jen pro čtení.
Pokud použijete krok Úložiště stavu požadavku k vyžádání přístupu k bodu migrace stavu za účelem obnovení stavu uživatele, tento krok upozorní bod migrace stavu, že proces obnovení je dokončen. Bod migrace stavu pak aktivuje nakonfigurované nastavení uchovávání dat.
Důležité
Nastavte možnost Pokračovat při chybě pro všechny kroky mezi kroky úložiště stavu požadavku a úložiště stavu vydání . Každý krok úložiště stavu požadavku musí mít odpovídající krok úložiště stavu vydání .
Tento krok běží jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Stav uživatele a vyberte Úložiště stavu verze.
Proměnné pro úložiště stavu vydání
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro úložiště stavu vydání
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepReleaseStateStore
- New-CMTSStepReleaseStateStore
- Remove-CMTSStepReleaseStateStore
- Set-CMTSStepReleaseStateStore
Vlastnosti pro úložiště stavu vydání
Tento krok nevyžaduje žádné nastavení na kartě Vlastnosti .
Úložiště stavů žádosti
Tento postup použijte, pokud chcete požádat o přístup k bodu migrace stavu při zachycování nebo obnovování stavu.
Další informace o správě stavu uživatele při nasazování operačních systémů naleznete v tématu Správa stavu uživatele.
Tento krok použijte ve spojení s kroky pro úložiště stavu vydání, Capture User State a Restore User State. Tento postup slouží k migraci stavu počítače pomocí bodu migrace stavu a nástroje pro migraci stavu uživatele (USMT).
Poznámka
Při vytváření nového bodu migrace stavu není úložiště stavu uživatele k dispozici po dobu až jedné hodiny. Pokud chcete urychlit dostupnost, upravte nastavení všech vlastností v bodě migrace stavu tak, aby se aktivovala aktualizace souboru ovládacího prvku lokality.
Tento krok běží v plném operačním systému a ve Windows PE pro offline USMT.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Stav uživatele a vyberte Úložiště stavu požadavku.
Proměnné pro úložiště stavu požadavku
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro úložiště stavů požadavků
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepRequestStateStore
- New-CMTSStepRequestStateStore
- Remove-CMTSStepRequestStateStore
- Set-CMTSStepRequestStateStore
Vlastnosti pro úložiště stavů požadavku
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Capture state from the computer
Najděte bod migrace stavu, který splňuje minimální požadavky nakonfigurované v nastavení bodu migrace stavu. Například Maximální počet klientů a Minimální velikost volného místa na disku. Tato možnost nezaručuje, že v době migrace státu bude k dispozici dostatek místa. Tato možnost požádá o přístup k bodu migrace stavu za účelem zachycení stavu a nastavení uživatele z počítače.
Pokud má lokalita nástroje Správce konfigurace více aktivních bodů migrace stavu, tento krok najde bod migrace stavu s dostupným místem na disku. Pořadí úkolů se dotazuje bodu správy na seznam bodů migrace stavu a pak každý vyhodnocuje, dokud nenajde ten, který splňuje minimální požadavky.
Obnovení stavu z jiného počítače
Požádejte o přístup k bodu migrace stavu, abyste obnovili dříve zaznamenaný stav a nastavení uživatele v cílovém počítači.
Pokud existuje více bodů migrace stavu, tento krok najde bod migrace stavu, který obsahuje stav cílového počítače.
Počet opakování
Kolikrát se tento krok pokusí najít odpovídající bod migrace stavu, než selže.
Prodleva opakování (v sekundách)
Doba v sekundách, po kterou krok pořadí úkolů čeká mezi opakovanými pokusy.
Pokud se účet počítače nepodaří připojit k úložišti stavů, použijte účet pro přístup k síti
Pokud pořadí úkolů nemá přístup k bodu migrace stavu pomocí účtu počítače, použije k připojení přihlašovací údaje účtu pro přístup k síti. Tato možnost je méně bezpečná, protože jiné počítače by mohly pro přístup k uloženému stavu použít účet pro přístup k síti. Tato možnost může být potřeba, pokud cílový počítač není připojený k doméně.
Restartovat počítač
Pomocí tohoto postupu restartujte počítač, na kterém je pořadí úloh spuštěné. Po restartování počítač automaticky pokračuje dalším krokem v pořadí úkolů.
Tento krok je možné spustit v plném operačním systému nebo ve Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Restartovat počítač.
Proměnné pro restartování počítače
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro restartování počítače
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
Vlastnosti položky Restartovat počítač
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Spouštěcí image přiřazená k tomuto pořadí úkolů
Tuto možnost vyberte, aby cílový počítač použil spouštěcí bitovou kopii přiřazenou k pořadí úkolů. Pořadí úkolů používá spouštěcí image ke spuštění následných kroků v prostředí Windows PE.
Aktuálně nainstalovaný výchozí operační systém
Tuto možnost vyberte, aby se cílový počítač restartoval do nainstalovaného operačního systému.
Upozornit uživatele před restartováním
Tuto možnost vyberte, pokud chcete uživateli před restartováním cílového počítače zobrazit oznámení. Tento krok tuto možnost vybere ve výchozím nastavení.
Zpráva s oznámením
Zadejte oznámení, které se uživateli zobrazí před restartováním cílového počítače.
Časový limit zobrazení zprávy
Zadejte dobu v sekundách, po restartování cílového počítače. Výchozí hodnota je 60 sekund.
Obnovení stavu uživatele
Pomocí tohoto kroku můžete spustit nástroj pro migraci profilu uživatele (USMT), který obnoví stav uživatele a nastavení v cílovém počítači. Tento krok použijete společně s krokem Capture User State.
Další informace o správě stavu uživatele při nasazování operačních systémů naleznete v tématu Správa stavu uživatele.
Tento krok použijte s kroky úložiště stavů požadavků a úložiště stavu vydání k uložení nebo obnovení nastavení stavu pomocí bodu migrace stavu. Tato možnost vždy dešifruje úložiště stavů USMT pomocí šifrovacího klíče, který generuje a spravuje nástroj Správce konfigurace.
Počínaje verzí 2103 tento krok a krok Capture User State používají aktuální nejvyšší podporovaný šifrovací algoritmus AES 256.
Důležité
Pokud máte nějaké aktivní migrace stavu uživatele, před aktualizací klienta Správce konfigurace na těchto zařízeních obnovte stav uživatele. V opačném případě se aktualizovanému klientovi při pokusu o použití jiného šifrovacího algoritmu nepodaří obnovit stav uživatele. V případě potřeby můžete ručně obnovit stav uživatele a explicitně použít parametr /decrypt:3DESUSMT.
Krok Obnovit stav uživatele poskytuje kontrolu nad omezenou podmnožinou nejčastěji používaných možností USMT. Zadejte další možnosti příkazového řádku pomocí proměnné OSDMigrateAdditionalRestoreOptions .
Důležité
Pokud tento krok používáte pro účel, který nesouvisí se scénářem nasazení operačního systému, přidejte krok Restartovat počítač hned po kroku Obnovit stav uživatele .
Tento krok běží jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Stav uživatele a vyberte Obnovit stav uživatele.
Proměnné pro obnovení stavu uživatele
V tomto kroku použijte následující proměnné pořadí úkolů:
- _OSDMigrateUsmtRestorePackageID
- Možnosti obnovení OSDMigrateAdditionalRestoreOptions
- OSDMigrateContinueOnRestore
- OSDMigrateEnableVerboseLogging
- OSDMigrateLocalAccounts
- OSDMigrateLocalAccountPassword
- OSDStateStorePath
Rutiny pro obnovení stavu uživatele
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepRestoreUserState
- New-CMTSStepRestoreUserState
- Remove-CMTSStepRestoreUserState
- Set-CMTSStepRestoreUserState
Vlastnosti pro obnovení stavu uživatele
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Balíček nástroje pro migraci stavu uživatele
Zadejte balíček, který obsahuje verzi USMT, kterou chcete pro tento krok použít. Tento balíček nevyžaduje žádný program. Po spuštění kroku pořadí úkolů použije verzi USMT v zadaném balíčku. Zadejte balíček obsahující 32bitovou nebo 64bitovou verzi USMT. Architektura USMT závisí na architektuře operačního systému, do kterého pořadí úkolů obnovuje stav.
Obnovení všech zaznamenaných profilů uživatelů se standardními možnostmi
Obnoví zaznamenané profily uživatelů se standardními možnostmi. Chcete-li přizpůsobit možnosti, které nástroj USMT obnoví, vyberte možnost Přizpůsobit zachycení profilu uživatele.
Úprava způsobu obnovení profilů uživatelů
Umožňuje upravit soubory, které chcete obnovit do cílového počítače. Vyberte možnost Files a určete konfigurační soubory v balíčku USMT, který chcete použít k obnovení profilů uživatelů. Pokud chcete přidat konfigurační soubor, zadejte název souboru do pole Název souboru a pak vyberte Přidat. Podokno Files obsahuje seznam konfiguračních souborů, které nástroj USMT používá. Soubor .xml, který zadáte, definuje, který uživatelský soubor USMT obnoví.
Obnovení profilů uživatelů místního počítače
Obnoví profily uživatelů místního počítače. Tyto profily nejsou určené pro uživatele domény. Obnoveným místním uživatelským účtům přiřaďte nová hesla. USMT nemůže migrovat původní hesla. Do pole Heslo zadejte nové heslo a potvrďte heslo v poli Potvrdit heslo .
Pokračujte, pokud některé soubory nejde obnovit
Pokračuje v obnovování stavu uživatele a nastavení, i když USMT není schopen obnovit některé soubory. Tento krok tuto možnost povolí ve výchozím nastavení. Pokud tuto možnost zakážete a USMT při obnovování souborů zjistí chyby, tento krok okamžitě selže. Nástroj USMT neobnoví všechny soubory.
Povolení podrobného protokolování
Povolením této možnosti vygenerujete podrobnější informace o souboru protokolu. Při obnovení stavu pořadí úkolů ve výchozím nastavení vygeneruje Loadstate.log ve složce protokolu pořadí úkolů. %WinDir%\ccm\logs
Příkazový řádek příkazu Spustit
Tento krok použijte ke spuštění zadaného příkazového řádku.
Spouštěný příkaz musí splňovat následující kritéria:
Neměl by komunikovat s plochou. Příkaz musí běžet bezobslužně nebo v bezobslužném režimu.
Nesmí sám od sebe spustit restartování. Příkaz musí požádat o restartování pomocí standardního kódu pro restartování 3010. Toto chování zajišťuje, že pořadí úkolů správně zpracuje restartování. Pokud příkaz vrátí ukončovací kód 3010, modul pořadí úkolů restartuje počítač. Po restartování pořadí úkolů automaticky pokračuje.
Tento krok je možné spustit v plném operačním systému nebo prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Spustit příkazový řádek.
Proměnné pro příkazový řádek příkazu Spustit
V tomto kroku použijte následující proměnné pořadí úkolů:
- OSDDoNotLogCommand
- SMSTSDisableWow64Redirection
- SMSTSRunCommandLineUserName
- SMSTSRunCommandLineUserPassword
- SMSTSRunCommandLineAsUser
- Pracovní adresář
Rutiny pro příkazový řádek Spustit
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepRunCommandLine
- New-CMTSStepRunCommandLine
- Remove-CMTSStepRunCommandLine
- Set-CMTSStepRunCommandLine
Vlastnosti příkazového řádku Spustit
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Příkazový řádek
Určuje příkazový řádek, který pořadí úkolů spouští. Toto pole je povinné. Přidejte přípony názvů souborů, například .vbs a .exe. Zahrnout všechna požadovaná nastavení, soubory a možnosti příkazového řádku.
Pokud nezadáte příponu názvu souboru, zkusí Správce konfigurace .com, .exe a .bat. Pokud má název souboru příponu, která není spustitelným typem, Správce konfigurace se pokusí použít místní přidružení. Pokud je například příkazový řádek readme.gif, spustí Správce konfigurace aplikaci zadanou v cílovém počítači pro otevírání .gif souborů.
Příklady:
setup.exe /a
cmd.exe /c copy Jan98.dat c:\sales\Jan98.dat
Poznámka
Pokud chcete projekt úspěšně spustit, před akce příkazového řádku zadejte příkazcmd.exe /c . Příklady těchto akcí zahrnují příkazy pro přesměrování výstupu, potrubí a kopírování.
Proměnná výstupu do pořadí úkolů
Toto nastavení použijte k uložení výstupu příkazu do vlastní proměnné pořadí úkolů.
Poznámka
Správce konfigurace omezí tento výstup na posledních 1000 znaků.
Zákaz přesměrování 64bitového systému souborů
Ve výchozím nastavení používají 64bitové operační systémy ke spouštění příkazových řádků přesměrovač systému souborů WOW64. Toto chování má za cíl správně najít 32bitové verze spustitelných souborů a knihoven operačního systému. Tuto možnost vyberte, pokud chcete zakázat použití přesměrovače systému souborů WOW64. Systém Windows spustí příkaz pomocí nativních 64bitových verzí spustitelných souborů a knihoven operačního systému. Tato možnost nemá žádný vliv při používání v 32bitovém operačním systému.
Začít v
Určuje spustitelnou složku programu (maximální 127 znaků). Tato složka může být absolutní cestou na cílovém počítači nebo cestou relativní ke složce distribučního bodu, která obsahuje balíček. Toto pole je volitelné.
Příklady:
c:\officexp
i386
Poznámka
Tlačítko Procházet slouží k vyhledávání souborů a složek v místním počítači. Vše, co vyberete, musí existovat také na cílovém počítači. Musí existovat ve stejném umístění a se stejnými názvy souborů a složek.
Balík
Když na příkazovém řádku zadáte soubory nebo programy, které ještě nejsou na cílovém počítači, vyberte tuto možnost a určete balíček Správce konfigurace, který obsahuje potřebné soubory. Balíček nevyžaduje žádný program. Pokud zadané soubory na cílovém počítači existují, není tato možnost vyžadována.
Časový limit
Určuje hodnotu, která představuje, jak dlouho nechá nástroj Správce konfigurace běžet na příkazovém řádku. Tato hodnota může být od jedné minuty do 999 minut. Výchozí hodnota je 15 minut. Tato možnost je ve výchozím nastavení zakázaná.
Důležité
Pokud zadáte hodnotu, která neposkytuje dostatek času pro úspěšné dokončení zadaného příkazu, tento krok se nezdaří. V závislosti na podmínkách kroku nebo skupiny může dojít k selhání celého pořadí úkolů. Pokud časový limit vyprší, Správce konfigurace proces příkazového řádku ukončí.
Spusťte tento krok s následujícím účtem:
Určuje, že se příkazový řádek spustí jako jiný uživatelský účet systému Windows než účet místního systému.
Poznámka
Pokud chcete po instalaci operačního systému spouštět jednoduché skripty nebo příkazy s jiným účtem, nejprve přidejte účet do počítače. Navíc může být nutné obnovit profily uživatelů systému Windows, abyste mohli spouštět složitější programy, jako je například Instalační služba systému Windows.
Klient
Určuje uživatelský účet systému Windows, který tento krok používá ke spuštění příkazového řádku. Příkazový řádek se spustí s oprávněními zadaného účtu. Vyberte Nastavit a zadejte místního uživatele nebo účet domény. Další informace o účtu Run-As pořadí úkolů najdete v tématu Účty.
Důležité
Pokud tento krok určuje uživatelský účet a spustí se v prostředí Windows PE, akce se nezdaří. Windows PE nemůžete připojit k doméně. Toto selhání je zaznamenáno v souboru smsts.log .
Možnosti příkazu Spustit příkazový řádek
Kromě výchozích možností nakonfigurujte na kartě Možnosti tohoto kroku pořadí úkolů následující další nastavení:
Kódy úspěšných pokusů
Ze skriptu zahrňte další ukončovací kódy, které by měl krok vyhodnotit jako úspěšný.
Spuštění skriptu PowerShellu
Pomocí tohoto kroku můžete spustit zadaný skript prostředí Windows PowerShell.
Skript musí splňovat následující kritéria:
Neměl by komunikovat s plochou. Skript musí běžet tiše nebo v bezobslužném režimu.
Nesmí sám od sebe spustit restartování. Skript musí požádat o restartování pomocí standardního kódu pro restartování 3010. Toto chování zajišťuje, že pořadí úkolů správně zpracuje restartování. Pokud skript vrátí ukončovací kód 3010, modul pořadí úkolů restartuje počítač. Po restartování pořadí úkolů automaticky pokračuje.
Používejte podepsané skripty PowerShellu ve formátu Unicode. Formát ANSI, který je výchozí, v tomto kroku nefunguje.
Tento krok je možné spustit v plném operačním systému nebo prostředí Windows PE. Pokud chcete tento krok spustit v prostředí Windows PE, povolte PowerShell ve spouštěcí imagi. Povolte součást WinPE-PowerShell na kartě Volitelné součásti ve vlastnostech spouštěcí bitové kopie. Další informace o tom, jak upravit spouštěcí image, najdete v tématu Správa spouštěcích imagí.
Poznámka
PowerShell není ve výchozím nastavení povolený v operačních systémech Windows Embedded.
Upozornění
Některý antimalwarový software může neúmyslně aktivovat události pro tento krok pořadí úkolů. Pokud chcete, aby tyto skripty běžely bez rušení, nakonfigurujte antimalwarový software tak, aby vylučoval %windir%\temp\smstspowershellscriptsrozhraní .
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Spustit skript PowerShellu.
Proměnné pro spuštění skriptu PowerShellu
V tomto kroku použijte následující proměnné pořadí úkolů:
- OSDLogPowerShellParameters
- SMSTSRunPowerShellAsUser
- SMSTSRunPowerShellUserName
- SMSTSRunPowerShellUserPassword
Rutiny pro spuštění skriptu PowerShellu
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepRunPowerShellScript
- New-CMTSStepRunPowerShellScript
- Remove-CMTSStepRunPowerShellScript
- Set-CMTSStepRunPowerShellScript
Vlastnosti příkazu Spustit skript PowerShellu
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Balík
Zadejte balíček Správce konfigurace, který obsahuje skript PowerShellu. Jeden balíček může obsahovat více skriptů PowerShellu.
Název skriptu
Určuje název skriptu PowerShellu, který se má spustit. Toto pole je povinné.
Zadání skriptu PowerShellu
V tomto kroku zadejte přímo kód prostředí Windows PowerShell. Tato funkce umožňuje spouštět příkazy PowerShellu během pořadí úkolů, aniž byste nejprve vytvořili a distribuovali balíček pomocí skriptu.
Když přidáte nebo upravíte skript, okno skriptu PowerShellu provede následující akce:
Přímá úprava skriptu
Otevření existujícího skriptu ze souboru
Přejděte k existujícímu schválenému skriptu v nástroji Správce konfigurace
Parametry
Určuje parametry předávané skriptu PowerShellu. Tyto parametry jsou stejné jako parametry skriptu PowerShellu na příkazovém řádku.
Zadejte parametry, které skript spotřebovává, ne pro příkazový řádek prostředí Windows PowerShell.
Následující příklad obsahuje platné parametry:
-MyParameter1 MyValue1 -MyParameter2 MyValue2
Následující příklad obsahuje neplatné parametry. První dvě položky jsou parametry příkazového řádku prostředí Windows PowerShell (-NoLogo a -ExecutionPolicy Unrestricted). Skript tyto parametry nespotřebuje.
-NoLogo -ExecutionPolicy Unrestricted -File MyScript.ps1 -MyParameter1 MyValue1 -MyParameter2 MyValue2
Pokud hodnota parametru obsahuje speciální znak nebo mezeru, uzavřete ho do jednoduchých uvozovek ('). Použití dvojitých uvozovek (") může způsobit, že krok pořadí úkolů nesprávně zpracuje parametr.
Například: -Arg1 '%TSVar1%' -Arg2 '%TSVar2%'
Pro tuto vlastnost můžete nastavit také proměnnou.
Pokud například zadáte %MyScriptVariable%, když pořadí úkolů spustí skript, přidá hodnotu této vlastní proměnné do příkazového řádku PowerShellu.
Zásady spouštění PowerShellu
Zjistěte, které skripty PowerShellu (pokud nějaké) povolíte v počítači spouštět. Zvolte jednu z následujících zásad spouštění:
AllSigned: Spouštějte jenom skripty podepsané důvěryhodným vydavatelem.
Nedefinováno: Nedefinujte žádné zásady spouštění.
Vynechání: Načtěte všechny konfigurační soubory a spusťte všechny skripty. Pokud stáhnete nepodepsaný skript z internetu, nezobrazí Windows PowerShell před spuštěním skriptu výzvu k zadání oprávnění.
Důležité
PowerShell 1.0 nepodporuje nedefinované zásady spouštění a obejít je.
Poznámka
Pokud používáte zásadu spouštění AllSigned , nepoužívejte možnost Zadat skript PowerShellu k vložení podepsaného skriptu přímo do kroku pořadí úkolů. Obsah skriptu se ne vždy zachová bajt po bajtu prostřednictvím souboru XML pořadí úkolů, takže digitální podpis může být v klientovi neplatný. Když k tomu dojde, klient skript odmítne a smsts.log zaznamená chybu "hodnota hash se neshoduje".
Pokud chcete použít podepsaný skript s AllSigned, umístěte podepsaný .ps1 soubor do balíčku Správce konfigurace a odkažte na něj pomocí výše uvedených možností Název balíčku a Skriptu. Tento přístup zachová původní bajty a podpis souboru.
Proměnná výstupu do pořadí úkolů
Uložte výstup skriptu do vlastní proměnné pořadí úkolů.
Poznámka
Správce konfigurace omezí tento výstup na posledních 1000 znaků.
Příklad použití této vlastnosti kroku naleznete v tématu Jak nastavit proměnné.
Začít v
Zadejte počáteční složku pro skript, až 127 znaků. Tato složka může být absolutní cestou na cílovém počítači nebo cestou relativní ke složce distribučního bodu, která obsahuje balíček. Toto pole je volitelné.
Poznámka
Tlačítko Procházet slouží k vyhledávání souborů a složek v místním počítači. Vše, co vyberete, musí existovat také na cílovém počítači. Musí existovat ve stejném umístění a se stejnými názvy souborů a složek.
Časový limit
Zadejte hodnotu, která představuje, jak dlouho Správce konfigurace povolí spuštění skriptu PowerShellu. Tato hodnota může být od jedné minuty do 999 minut. Výchozí hodnota je 15 minut. Tato možnost je ve výchozím nastavení zakázaná.
Důležité
Pokud zadáte hodnotu, která neposkytuje dostatek času pro úspěšné dokončení zadaného skriptu, tento krok se nezdaří. V závislosti na podmínkách kroku nebo skupiny může dojít k selhání celého pořadí úkolů. Pokud časový limit vyprší, Správce konfigurace ukončí proces PowerShellu.
Spusťte tento krok s následujícím účtem:
Určete, že se skript PowerShellu spustí jako jiný uživatelský účet systému Windows než účet místního systému.
Poznámka
Pokud chcete po instalaci operačního systému spouštět jednoduché skripty nebo příkazy s jiným účtem, nejprve přidejte účet do počítače. Kvůli provádění složitějších akcí může být navíc nutné obnovit profily uživatelů Windows.
Klient
Zadejte uživatelský účet Windows, který tento krok používá ke spuštění skriptu PowerShellu. Zadaný účet musí být místním správcem systému a skript se spustí s oprávněními tohoto účtu. Vyberte Nastavit a zadejte místního uživatele nebo účet domény. Další informace o účtu Run-As pořadí úkolů najdete v tématu Účty.
Důležité
Pokud tento krok určuje uživatelský účet a spustí se v prostředí Windows PE, akce se nezdaří. Windows PE nemůžete připojit k doméně. Toto selhání je zaznamenáno v souboru smsts.log .
Možnosti pro spuštění skriptu PowerShellu
Kromě výchozích možností nakonfigurujte na kartě Možnosti tohoto kroku pořadí úkolů následující další nastavení:
Kódy úspěšných pokusů
Ze skriptu zahrňte další ukončovací kódy, které by měl krok vyhodnotit jako úspěšný.
Spustit pořadí úkolů
Tento krok spustí další pořadí úkolů. Vytvoří vztah nadřazenosti a podřízenosti mezi pořadími úkolů. S podřízenými sekvencemi úkolů můžete vytvářet modulárnější a opakovaně použitelná pořadí úkolů.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Spustit pořadí úkolů.
Specifikace a omezení pro pořadí úkolů
Při přidávání podřízeného pořadí úkolů do pořadí úkolů vezměte v úvahu následující body:
Nadřazená a podřízená pořadí úkolů se efektivně zkombinují do jedné zásady, kterou klient spouští.
Prostředí je globální. Pokud nadřazené pořadí úkolů nastaví proměnnou a podřízené pořadí úkolů tuto proměnnou změní, zachová nejnovější hodnotu. Pokud podřízené pořadí úkolů vytvoří novou proměnnou, je k dispozici pro zbytek nadřazeného pořadí úkolů.
Stavové zprávy se odesílají podle normálu pro jednu operaci pořadí úkolů.
Pořadí úkolů zapisuje položky do souboru smsts.log s novými položkami protokolu, které objasňují, kdy se podřízené pořadí úkolů spustí.
Pořadí úkolů s odkazem na spouštěcí bitovou kopii nemůžete vybrat. Pro každé nasazení, které vyžaduje spouštěcí image, ji zadejte v nadřazeném pořadí úkolů.
Pokud je podřízené pořadí úloh zakázané, nasazení selže. Toto omezení nejde obejít pomocí možnosti Pokračovat při chybě .
Pokud podřízené pořadí úkolů obsahuje kroky, které jsou považovány za velký dopad, Centrum softwaru ho nerozpozná a zobrazí oznámení o vysokém dopadu. Upravte vlastnosti nadřazeného pořadí úkolů na kartě Oznámení uživateli a určete, že se jedná o pořadí úkolů s velkým dopadem.
Pokud podřízené pořadí úkolů obsahuje chybějící odkaz na balíček, zobrazení nadřazeného pořadí úkolů tento stav nerozpozná. Pokud upravíte nadřazené pořadí úkolů, zjistí všechny chybějící odkazy v podřízených pořadích úkolů, když provedete změny nadřazeného objektu.
Rutiny pro pořadí úloh Spustit
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepRunTaskSequence
- New-CMTSStepRunTaskSequence
- Remove-CMTSStepRunTaskSequence
- Set-CMTSStepRunTaskSequence
Vlastnosti příkazu Spustit pořadí úkolů
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Vyberte pořadí úkolů, které se má spustit
Vyberte Procházet a vyberte podřízené pořadí úloh. V dialogovém okně Vybrat pořadí úkolů se nezobrazuje nadřazené pořadí úkolů.
Nastavení dynamických proměnných
Pomocí tohoto kroku můžete provést následující akce:
Shromažďujte informace z počítače a jeho prostředí. Pak nastavte zadané proměnné pořadí úkolů s informacemi.
Vyhodnoťte definovaná pravidla. Nastavte proměnné pořadí úkolů na základě pravidel, která se vyhodnotí jako true.
Tento krok je možné spustit v plném operačním systému nebo ve Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Nastavit dynamické proměnné.
Proměnné pro nastavení dynamických proměnných
Pořadí úkolů automaticky nastaví následující proměnné pořadí úkolů jen pro čtení:
- _SMSTSMake
- _SMSTSModel
- _SMSTSMacAddresses
- _SMSTSIPAddresses
- _SMSTSSerialNumber
- _SMSTSAssetTag
- _SMSTSUUID
Rutiny pro nastavení dynamických proměnných
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepSetDynamicVariable
- New-CMTSStepSetDynamicVariable
- Remove-CMTSStepSetDynamicVariable
- Set-CMTSStepSetDynamicVariable
- Novinka-CMTSRule
Vlastnosti nastavení dynamických proměnných
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Dynamická pravidla a proměnné
Pokud chcete nastavit dynamickou proměnnou pro použití v pořadí úkolů, přidejte pravidlo. Pak nastavte hodnotu pro každou proměnnou určenou v pravidle. Dále přidejte jednu nebo více proměnných bez přidání pravidla. Při přidávání pravidla zvolte některou z následujících kategorií:
Počítač: Vyhodnocuje hodnoty hardwarové inventární značky, UUID, sériového čísla nebo adresy MAC. Podle potřeby nastavte více hodnot. Pokud je libovolná hodnota PRAVDA, vyhodnotí se pravidlo jako PRAVDA. Například následující pravidlo se vyhodnotí jako pravda, pokud je sériové číslo zařízení 5892087 a adresa MAC je 22-A4-5A-13-78-26:
IF Serial Number = 5892087 OR MAC address = 26-78-13-5A-A4-22 THENUmístění: Vyhodnocení hodnot výchozí brány sítě
Značka a model: Vyhodnoťte hodnoty pro značku a model počítače. Aby se pravidlo vyhodnotilo jako pravda, musí být hodnota MAKE i model vyhodnoceny jako TRUE.
Jako zástupné znaky zadejte hvězdičku (
*) a otazník (?). Hvězdička zastupuje více znaků a otazník odpovídá jednomu znaku. Například řetězecDELL*900?odpovídá oběmaDELL-ABC-9001aDELL9009.Proměnná pořadí úkolů: Přidejte proměnnou pořadí úkolů, podmínku a hodnotu, která se má vyhodnotit. Podmínky jsou stejné jako u krokových podmínek. Pokud hodnota nastavená pro proměnnou splňuje zadanou podmínku, je pravidlo vyhodnoceno jako pravda.
Zadejte jednu nebo více proměnných, které chcete nastavit pro pravidlo, které se vyhodnocuje jako pravda, nebo nastavte proměnné bez použití pravidla. Vyberte existující proměnnou nebo vytvořte vlastní proměnnou.
Existující proměnné pořadí úkolů: Vyberte jednu nebo více proměnných ze seznamu existujících proměnných pořadí úkolů. Maticové proměnné nejsou k dispozici pro výběr.
Vlastní proměnné pořadí úkolů: Definujte vlastní proměnnou pořadí úkolů. Můžete také zadat existující proměnnou pořadí úkolů. Toto nastavení je užitečné pro zadání existující matice proměnných, například OSDAdapter, protože pole proměnných nejsou v seznamu existujících proměnných pořadí úkolů.
Po výběru proměnných pro pravidlo zadejte hodnotu každé proměnné. Když se pravidlo vyhodnotí jako true, proměnná se nastaví na zadanou hodnotu. U každé proměnné můžete vybrat možnost Nezobrazovat tuto hodnotu a hodnotu proměnné tak skrýt. Ve výchozím nastavení některé existující proměnné skrývají hodnoty, například proměnná OSDCaptureAccountPassword .
Důležité
Při importu pořadí úkolů pomocí kroku Nastavit dynamické proměnné Správce konfigurace odebere všechny hodnoty proměnných označené jako Tuto hodnotu nezobrazovat. Po importu pořadí úkolů znovu zadejte hodnotu dynamické proměnné.
Pokud použijete možnost Nezobrazovat tuto hodnotu, hodnota proměnné se nezobrazí v editoru pořadí úkolů. Soubor protokolu pořadí úkolů (smsts.log) nebo ladicí program pořadí úkolů hodnotu proměnné také nezobrazí. Proměnnou může pořadí úkolů stále používat při spuštění. Pokud už nechcete, aby byly tyto proměnné skryté, nejdřív je odstraňte. Pak předefinujte proměnné bez výběru možnosti pro jejich skrytí.
Upozornění
Pokud do příkazového řádku kroku Spustit příkazový řádek zahrnete proměnné, zobrazí se v souboru protokolu pořadí úkolů úplný příkazový řádek včetně hodnot proměnných. Pokud chcete zabránit zobrazení potenciálně citlivých dat v souboru protokolu, nastavte proměnnou pořadí úkolů OSDDoNotLogCommand na TRUE.
Nastavit proměnnou pořadí úkolů
Tento krok použijte k nastavení hodnoty proměnné, která se používá s pořadím úkolů.
Tento krok je možné spustit v plném operačním systému nebo ve Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Obecné a vyberte Nastavit proměnnou pořadí úkolů.
Proměnné pro nastavení proměnné pořadí úkolů
Proměnné pořadí úkolů se čtou akcemi pořadí úkolů a určují chování těchto akcí. Další informace o konkrétních proměnných pořadí úkolů a o tom, jak je používat, najdete v následujících článcích:
Rutiny pro nastavení proměnné pořadí úkolů
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
Vlastnosti pro nastavení proměnné pořadí úkolů
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Proměnná pořadí úkolů
Zadejte název předdefinované proměnné nebo proměnné akce pořadí úkolů nebo zadejte vlastní název proměnné definované uživatelem.
Tuto hodnotu nezobrazovat
Tuto možnost povolte, pokud chcete maskovat citlivá data uložená v proměnných pořadí úkolů. Například při zadávání hesla.
Poznámka
Povolte tuto možnost a pak nastavte hodnotu proměnné pořadí úkolů. V opačném případě není hodnota proměnné nastavená tak, jak chcete, což může způsobit neočekávané chování při spuštění pořadí úkolů.
Pokud použijete možnost Nezobrazovat tuto hodnotu, hodnota proměnné se nezobrazí v editoru pořadí úkolů. Soubor protokolu pořadí úkolů (smsts.log) nebo ladicí program pořadí úkolů hodnotu proměnné také nezobrazí. Proměnnou může pořadí úkolů stále používat při spuštění. Pokud už nechcete, aby byla tato proměnná skrytá, nejprve ji odstraňte. Pak předefinujte proměnnou bez výběru možnosti pro její skrytí.
Upozornění
Pokud do příkazového řádku kroku Spustit příkazový řádek zahrnete proměnné, zobrazí se v souboru protokolu pořadí úkolů úplný příkazový řádek včetně hodnot proměnných. Pokud chcete zabránit zobrazení potenciálně citlivých dat v souboru protokolu, nastavte proměnnou pořadí úkolů OSDDoNotLogCommand na TRUE.
Hodnota
Pořadí úkolů nastaví proměnnou na tuto hodnotu. Nastavte tuto proměnnou pořadí úkolů na hodnotu jiné proměnné pořadí úkolů pomocí syntaxe %varname%.
Instalace systému Windows a nástroje ConfigMgr
Tento krok použijte k provedení přechodu z prostředí Windows PE na nový operační systém. Tento krok pořadí úkolů je povinnou součástí jakéhokoli nasazení operačního systému. Nainstaluje klienta nástroje Správce konfigurace do nového operačního systému a připraví se na pořadí úloh, které bude pokračovat v provádění v novém operačním systému.
Tento krok zodpovídá za přechod pořadí úkolů z prostředí Windows PE na úplný operační systém. Kvůli tomuto přechodu běží tento krok ve Windows PE i v plném operačním systému. Vzhledem k tomu, že přechod začíná v prostředí Windows PE, lze jej přidat pouze během části prostředí Windows PE pořadí úkolů.
Tento krok nahrazuje proměnné adresáře sysprep.inf nebo unattend.xml, jako %WINDIR% jsou a %ProgramFiles%, instalačním adresářem X:\Windowsprostředí Windows PE . Pořadí úkolů ignoruje proměnné zadané pomocí těchto proměnných prostředí.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Image a vyberte Nastavit Windows a nástroj ConfigMgr.
Chování při instalaci systému Windows a nástroji ConfigMgr
Tento krok provede následující akce:
Příprava: Windows PE
Nahraďte proměnné pořadí úkolů v souboru unattend.xml.
Stáhněte si balíček, který obsahuje klienta nástroje Správce konfigurace. Přidejte balíček do nasazené image.
Nastavení Windows
Instalace na základě bitové kopie
Zakažte klienta nástroje Správce konfigurace v bitové kopii, pokud existuje. Jinými slovy, zakažte automatické spuštění pro klientskou službu Správce konfigurace.
Aktualizujte registr v nasazené imagi tak, aby se nasazený operační systém spouštěl se stejným písmenem jednotky jako referenční počítač.
Restartujte do nasazeného operačního systému.
Miniinstalace Windows se spustí pomocí dříve určeného souboru sysprep.inf nebo unattend.xml souboru odpovědí, který má potlačenou veškerou interakci koncového uživatele. Pokud použijete krok Použít nastavení sítě pro připojení k doméně, pak se tato informace nachází v souboru odpovědí. Miniaturní instalační program systému Windows připojí počítač k doméně.
Instalace založená na Setup.exe. Spustí Setup.exe, který dodržuje obvyklý proces instalace Windows:
Zkopírujte balíček pro upgrade operačního systému uvedený v kroku Použít operační systém na pevný disk.
Restartujte počítač do nově nasazeného operačního systému.
Miniinstalační program Windows se spustí pomocí dříve určeného souboru sysprep.inf nebo unattend.xml souboru odpovědí, který má všechna nastavení uživatelského rozhraní potlačená. Pokud použijete krok Použít nastavení sítě pro připojení k doméně, pak se tato informace nachází v souboru odpovědí. Miniaturní instalační program systému Windows připojí počítač k doméně.
Nastavení klienta nástroje Správce konfigurace
Po dokončení miniinstalace Windows bude pořadí úloh pokračovat pomocí setupcomplete.cmd. Další informace najdete v tématu Spuštění skriptu po dokončení instalace (SetupComplete.cmd).
Povolení nebo zakázání místního účtu správce na základě možnosti vybrané v kroku Použít nastavení systému Windows .
Nainstalujte klienta Správce konfigurace pomocí dříve staženého balíčku a vlastností instalace zadaných v tomto kroku. Klient se nainstaluje v režimu zřizování. Tento režim zabrání klientovi ve zpracování nových požadavků na zásady, dokud se pořadí úkolů nedokončí. Další informace najdete v tématu Režim zřizování.
Počkejte, až bude klient plně funkční.
Krok se dokončí
Pořadí úkolů pokračuje dalším krokem.
Poznámka
Pořadí úkolů přejde z prostředí Windows PE na nově nainstalovaný operační systém Windows během instalace systému Windows a úlohy nástroje ConfigMgr. Při prvním spuštění nově nainstalovaného systému Windows se spustí instalační program systému Windows. Na konci instalační program systému Windows je pořadí úkolů znovu spuštěno skriptem instalační služby Windows SetupComplete.cmd. To má za následek, že pořadí úloh bude spuštěno zcela v instalačním programu systému Windows. Zásady skupiny Windows se obvykle nezpracovávají, dokud se instalace Windows nedokončí, takže se zásady skupiny nezpracovávají, dokud se pořadí úkolů nedokončí. Toto chování je konzistentní napříč různými verzemi Windows. Další informace o pořadí operací najdete v tématu Spuštění skriptu po dokončení instalace (SetupComplete.cmd).
I když se zásady skupiny obvykle nespustí, dokud se instalace systému Windows a pořadí úkolů nedokončí, Windows a modul pořadí úkolů neblokují spuštění zásad skupiny. Některé akce, jako jsou skripty, instalace aplikací nebo určité kroky pořadí úkolů spuštěné během pořadí úkolů, můžou aktivovat vyhodnocení zásad skupiny. Například úloha instalace Aktualizace softwaru může spustit vyhodnocení zásad skupiny při nastavení serveru služby WSUS. Skript, který volá gpupdate, může také aktivovat aktualizaci zásad skupiny.
Proměnné pro instalaci Windows a nástroj ConfigMgr
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro instalaci Windows a nástroj ConfigMgr
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepSetupWindowsAndConfigMgr
- New-CMTSStepSetupWindowsAndConfigMgr
- Remove-CMTSStepSetupWindowsAndConfigMgr
- Set-CMTSStepSetupWindowsAndConfigMgr
Vlastnosti nástroje Setup Windows a nástroje ConfigMgr
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Klientský balíček
Vyberte Procházet a pak zvolte instalační balíček klienta Správce konfigurace, který chcete v tomto kroku použít.
Použít předprodukční klientský balíček, pokud je k dispozici
Pokud je k dispozici předprodukční klientský balíček a počítač je členem pilotní kolekce, pořadí úkolů použije tento balíček místo produkčního klientského balíčku. Předprodukční klient je novější verze pro testování v produkčním prostředí. Vyberte Procházet a pak zvolte předprodukční instalační balíček klienta, který chcete v tomto kroku použít.
Vlastnosti instalace
Krok pořadí úkolů automaticky určuje přiřazení lokality a výchozí konfiguraci. Toto pole použijte k zadání dalších vlastností instalace, které se mají použít při instalaci klienta. Pokud chcete zadat více vlastností instalace, oddělte je mezerou.
Zadat možnosti příkazového řádku, které se mají použít během instalace klienta. Zadejte /skipprereq: silverlight.exe například, pokud chcete informovat CCMSetup.exe, aby se neinstaloval nezbytný Microsoft Silverlight. Další informace o dostupných možnostech příkazového řádku pro CCMSetup.exe naleznete v tématu Vlastnosti instalace klienta.
Pokud spustíte pořadí úloh nasazení operačního systému na internetovém klientovi, který je buď připojený k Microsoft Entra, nebo používá ověřování na základě tokenů, musíte v kroku Nastavení Windows a nástroje ConfigMgr zadat vlastnost CCMHOSTNAME. Například: CCMHOSTNAME=OTTERFALLS.CLOUDAPP.NET/CCM_Proxy_MutualAuth/12345678907927939.
Možnosti pro instalaci systému Windows a nástroj ConfigMgr
Poznámka
Nepovolovat možnost Pokračovat při chybě na kartě Možnosti Pokud během tohoto kroku dojde k chybě, pořadí úkolů selže bez ohledu na to, jestli toto nastavení povolíte.
Upgrade operačního systému
Tento krok použijte, pokud chcete upgradovat starší verzi Windows na novější verzi Windows.
Tento krok pořadí úkolů se spouští jenom v plném operačním systému. Nespustí se v prostředí Windows PE.
Pokud chcete tento krok přidat do editoru pořadí úkolů, vyberte Přidat, vyberte Image a vyberte Upgradovat operační systém.
Tip
Média s Windows 11 a Windows 10 zahrnují více edic. Při konfiguraci pořadí úkolů tak, aby používalo balíček s upgradem operačního systému nebo image operačního systému, nezapomeňte vybrat podporovanou edici.
Použijte předběžné ukládání obsahu do mezipaměti ke stažení příslušného balíčku pro upgrade operačního systému před tím, než uživatel nainstaluje pořadí úkolů. Další informace najdete v tématu Konfigurace obsahu před uložením do mezipaměti.
Proměnné pro upgrade operačního systému
V tomto kroku použijte následující proměnné pořadí úkolů:
Rutiny pro upgrade operačního systému
Tento krok můžete spravovat pomocí následujících rutin PowerShellu:
- Get-CMTSStepUpgradeOperatingSystem
- New-CMTSStepUpgradeOperatingSystem
- Remove-CMTSStepUpgradeOperatingSystem
- Set-CMTSStepUpgradeOperatingSystem
Vlastnosti upgradu operačního systému
Na kartě Vlastnosti pro tento krok nakonfigurujte nastavení popsaná v této části.
Balíček upgradu
Tuto možnost vyberte, pokud chcete určit balíček pro upgrade operačního systému Windows, který se má použít.
Cesta ke zdroji
Určuje místní nebo síťovou cestu k médiu systému Windows, které používá instalační program systému Windows. Toto nastavení odpovídá možnosti /InstallFrompříkazového řádku instalačního programu systému Windows.
Můžete také zadat proměnnou, například %MyContentPath% nebo %DPC01%. Pokud pro zdrojovou cestu použijete proměnnou, nastavte její hodnotu dříve v pořadí úkolů. Pomocí kroku Stáhnout obsah balíčku můžete například určit proměnnou umístění balíčku pro upgrade operačního systému. Pak tuto proměnnou použijte jako zdrojovou cestu pro tento krok.
Vydání
Určete edici na médiu s operačním systémem, která se má pro upgrade použít.
Kód Product Key
Zadejte kód Product Key, který se má použít pro proces upgradu.
Nainstalujte následující aktualizace funkcí
Počínaje verzí 2103 vyberte tuto možnost, pokud chcete upgradovat operační systém Windows klienta pomocí aktualizace funkcí. Tato možnost používá obsah, který synchronizujete prostřednictvím bodu aktualizace softwaru. Velikost servisního souboru ESD je obecně menší než u balíčku upgradu operačního systému a souboru image WIM.
Vyberte nové tlačítko (zlatá hvězdička) a přidejte aktualizaci funkcí.
Poznámka
Můžete přidávat jenom aktualizace funkcí.
Pokud vaše prostředí podporuje více jazyků nebo architektur, přidejte do kroku několik aktualizací funkcí. Klient použije první použitelnou aktualizaci, která není nahrazena žádnými jinými nasazenými aktualizacemi.
Uživatelské prostředí s aktualizací funkcí v pořadí úkolů je stejné jako u balíčku s upgradem operačního systému.
Během upgradu poskytněte instalačnímu programu systému Windows následující obsah ovladačů
Během procesu upgradu přidejte do cílového počítače ovladače. Ovladače musí být kompatibilní se systémem Windows 10 nebo novějším. Toto nastavení odpovídá možnosti /InstallDriverpříkazového řádku instalačního programu systému Windows. Další informace najdete v tématu Možnosti příkazového řádku instalačního programu systému Windows.
Zadejte jednu z následujících možností:
Balíček ovladače: Vyberte Procházet a ze seznamu vyberte existující balíček ovladače.
Připravený obsah: Tuto možnost vyberte, pokud chcete určit umístění obsahu ovladače. Můžete zadat místní složku, síťovou cestu nebo proměnnou pořadí úkolů. Pokud pro zdrojovou cestu použijete proměnnou, nastavte její hodnotu dříve v pořadí úkolů. Například pomocí kroku Stáhnout obsah balíčku .
Tip
Pokud chcete mít dynamický obsah pro více typů hardwaru:
Použijte několik instancí tohoto kroku s podmínkami pro typy hardwaru a samostatný obsah ovladačů.
Použijte několik instancí kroku Stáhnout obsah balíčku . Umístěte obsah do běžného umístění a poté použijte možnost Staged content (Připravený obsah ). Výhodou této metody je, že pořadí úkolů má jeden krok upgradu operačního systému .
Poznámka
Tato možnost není kompatibilní s aktualizacemi funkcí.
Časový limit (minuty)
Zadejte počet minut, po kterém se tento krok nezdaří v nástroji Správce konfigurace. Tato možnost je užitečná, pokud instalační program systému Windows ukončí zpracování, ale neukončí se.
Provedení kontroly kompatibility instalačního programu systému Windows bez spuštění upgradu
Proveďte kontrolu kompatibility instalačního programu systému Windows bez spuštění procesu upgradu. Toto nastavení odpovídá možnosti /Compat ScanOnlypříkazového řádku instalačního programu systému Windows. Pomocí této možnosti nasaďte celý balíček upgradu operačního systému.
Když tuto možnost povolíte, tento krok nepřevede klienta Správce konfigurace do režimu zřizování. Instalační program systému Windows běží bezobslužně na pozadí a klient funguje jako obvykle. Další informace najdete v tématu Režim zřizování.
Instalační program vrátí v důsledku kontroly ukončovací kód. Následující tabulka uvádí některé nejběžnější ukončovací kódy:
| Ukončovací kód | Podrobnosti |
|---|---|
| MOSETUP_E_COMPAT_SCANONLY (0xC1900210) | Žádné problémy s kompatibilitou ("úspěch"). |
| MOSETUP_E_COMPAT_INSTALLREQ_BLOCK (0xC1900208) | Problémy s kompatibilitou, na které je možné reagovat. |
| MOSETUP_E_COMPAT_MIGCHOICE_BLOCK (0xC1900204) | Vybraná volba migrace není k dispozici. Například upgrade z Enterprise na Professional. |
| MOSETUP_E_COMPAT_SYSREQ_BLOCK (0xC1900200) | Nemá nárok na Windows 10. |
| MOSETUP_E_COMPAT_INSTALLDISKSPACE_BLOCK (0xC190020E) | Nedostatek volného místa na disku. |
Další informace o tomto parametru najdete v tématu Možnosti instalace Command-Line Windows.
Ignorovat všechny zprávy o kompatibilitě, které lze zavřít
Určuje, že instalační program dokončí instalaci a ignoruje všechny zprávy o kompatibilitě, které lze zavřít. Toto nastavení odpovídá možnosti /Compat IgnoreWarningpříkazového řádku instalačního programu systému Windows.
Dynamická aktualizace instalačního programu systému Windows pomocí služby služba Windows Update
Povolte instalaci a provádět operace dynamických aktualizací, jako je hledání, stahování a instalace aktualizací. Toto nastavení odpovídá možnosti /DynamicUpdatepříkazového řádku instalačního programu systému Windows. Toto nastavení není kompatibilní s aktualizacemi softwaru nástroje Správce konfigurace. Tuto možnost povolte při správě aktualizací pomocí samostatných zásad služby Windows Server Update Services (WSUS) nebo klientských zásad služby služba Windows Update.
Přepsat zásady a použít výchozí Microsoft Update
Dočasně přepište místní zásady v reálném čase, aby se spouštěly operace dynamické aktualizace. Počítač získává aktualizace ze služby služba Windows Update.