Teilen über


Unterstützung für das Windows ADK in Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Wenn Sie Betriebssysteme mit Configuration Manager bereitstellen, ist das Windows Assessment and Deployment Kit (ADK) eine erforderliche externe Abhängigkeit. Weitere Informationen finden Sie in den folgenden Artikeln:

Windows ADK-Versionen

In der folgenden Tabelle sind die Versionen des Windows ADK aufgeführt, die Sie mit verschiedenen Versionen von Configuration Manager verwenden können.

Windows ADK-Version ConfigMgr 2211 ConfigMgr 2303 ConfigMgr 2309 ConfigMgr 2403
ADK 10.1.26100.1 (Mai 2024)
(10.1.26100.1)
ADK 10.1.25398.1 (aktualisiert september 2023)
(10.1.25398.1)
ADK für Windows 11, Version 22H2
(10.1.22621.1)
ADK für Windows 11, Version 21H1
(10.1.22000)
ADK für Windows Server 2022
(10.1.20348)
ADK für Windows 10, Version 2004
(10.1.19041)
Schlüssel
✅ = Unterstützt
Diese Tabelle zeigt nur die Windows ADK-Unterstützung in Bezug auf die Version von Configuration Manager. Microsoft empfiehlt die Verwendung des Windows ADK, das der Windows-Version entspricht, die Sie bereitstellen. Verwenden Sie die neueste Windows ADK-Version, wenn Sie die neueste Windows-Version bereitstellen. Die neueste Windows ADK-Version unterstützt möglicherweise die Bereitstellung älterer Betriebssystemversionen, z. B. Windows 10. Weitere Informationen zur Unterstützung von Windows ADK-Komponenten finden Sie unter VON DISM unterstützte Plattformen, USMT-Anforderungen und Auswählen des richtigen ADK für Ihr Szenario.
Abwärtskompatibel = Abwärtskompatibel
Diese Kombination wird nicht getestet, sollte aber funktionieren. Wir dokumentieren alle bekannten Probleme oder Einschränkungen.
❌ = Nicht unterstützt

Supporthinweise

  • ADK 10.1.25398.1 (aktualisiert september 2023) Windows PE-Startimages werden aufgrund bekannter Probleme nicht für die Verwendung mit Configuration Manager unterstützt:

    • VBScript funktioniert in WinPE nicht.

    • Die Aufgabe BitLocker vorab bereitstellen funktioniert in WinPE nicht.

    • Geräte mit UFS-Speicher, z. B. Surface Go 4, funktionieren in WinPE nicht.

      Verwenden Sie stattdessen das ADK 10.1.26100.1 (Mai 2024) (10.1.26100.1) oder neuer, um diese Probleme zu beheben.

  • Informationen zum Anwenden der BlackLotus UEFI-Bootkit-Sicherheitsupdates auf Startimages aus den ADKs vor dem ADK 10.1.26100.1 (Mai 2024) (10.1.26100.1) finden Sie unter Anpassen von Windows PE-Startimages. Bei Startimages des ADK 10.1.26100.1 (Mai 2024) (10.1.26100.1) und höher wurde bereits das Sicherheitsupdate für das BlackLotus-UEFI-Bootkit angewendet. Aus diesem Grund wird empfohlen, Startimages aus adk 10.1.26100.1 (Mai 2024) (10.1.26100.1) oder höher zu verwenden.

  • Windows Server-Builds haben die gleiche Windows ADK-Anforderung wie die zugehörige Windows-Clientversion. Beispielsweise ist Windows Server 2016 dieselbe Buildversion wie Windows 10 LTSB 2016.

  • Die letzte unterstützte Version von 32-Bit-WinPE ist im WinPE-Add-On für Windows 10, Version 2004 (10.1.19041) verfügbar. Versionen des WinPE-Add-Ons für das ADK nach dem ADK für Windows 10, Version 2004 (10.1.19041) unterstützen keine 32-Bit-Versionen von Windows PE (WinPE). Weitere Informationen finden Sie unter Herunterladen und Installieren des Windows ADK.

    Configuration Manager unterstützt die Verwendung älterer Versionen von Windows PE als Startimages, sie können jedoch nicht in der Configuration Manager-Konsole angepasst werden. Weitere Informationen finden Sie unter Anpassen von Startimages mit Configuration Manager.

Bekannte Probleme

Die Vorabbereitstellung von BitLocker während der Tasksequenz besitzt kein TPM

Gilt für: Windows ADK für Windows 11 (Version 10.1.22000)

Wenn Sie ein Windows 11-basiertes Startimage mit einer Tasksequenz für die Betriebssystembereitstellung verwenden, die den Schritt BitLocker vor der Bereitstellung enthält, kann der Schritt fehlschlagen. Im smsts.log werden Fehler angezeigt, die den folgenden Zeichenfolgen ähneln:

'TakeOwnership' failed (2147942402)
pTpm->TakeOwnership(sOwnerAuth), HRESULT=80070002
Failed to take ownership of TPM. Ensure that Active Directory permissions are properly configured
The system cannot find the file specified. (Error: 80070002; Source: Windows)
Process completed with exit code 2147942402
Failed to run the action: Pre-provision BitLocker. Error -2147024894

Um dieses Problem zu umgehen, fügen Sie der Tasksequenz vor dem Schritt BitLocker vorab einen Schritt Befehlszeile ausführen hinzu. Führen Sie den folgenden Befehl aus:

reg.exe add HKLM\SOFTWARE\Policies\Microsoft\TPM /v OSManagedAuthLevel /t REG_DWORD /d 2 /f

Weitere Informationen zu diesem Registrierungsschlüssel finden Sie unter Ändern des TPM-Besitzerkennworts.

Nächste Schritte

Unterstützung für Windows 11

Unterstützung für Windows 10

Unterstützte Betriebssystemversionen für Clients