Partage via


Prise en charge de Windows ADK dans Configuration Manager

S’applique à : Configuration Manager (branche actuelle)

Lorsque vous déployez des systèmes d’exploitation avec Configuration Manager, le Kit de déploiement et d’évaluation Windows (ADK) est une dépendance externe obligatoire. Si vous souhaitez en savoir plus, consultez les articles suivants :

Versions de Windows ADK

Le tableau suivant répertorie les versions de Windows ADK que vous pouvez utiliser avec différentes versions de Configuration Manager.

Version de Windows ADK ConfigMgr 2211 ConfigMgr 2303 ConfigMgr 2309 ConfigMgr 2403
ADK 10.1.26100.1 (mai 2024)
(10.1.26100.1)
ADK 10.1.25398.1 (mis à jour en septembre 2023)
(10.1.25398.1)
ADK pour Windows 11, version 22H2
(10.1.22621.1)
ADK pour Windows 11, version 21H1
(10.1.22000)
ADK pour Windows Server 2022
(10.1.20348)
ADK pour Windows 10, version 2004
(10.1.19041)
Clé
✅ = Pris en charge
Ce tableau indique uniquement la prise en charge de Windows ADK par rapport à la version de Configuration Manager. Microsoft recommande d’utiliser windows ADK qui correspond à la version de Windows que vous déployez. Utilisez la dernière version de Windows ADK lors du déploiement de la dernière version de Windows. La dernière version de Windows ADK peut prendre en charge le déploiement d’anciennes versions de système d’exploitation, telles que Windows 10. Pour plus d’informations sur la prise en charge des composants Windows ADK, consultez Plateformes prises en charge par DISM, exigences USMT et Choisir le bon ADK pour votre scénario.
Compatible = Rétrocompatible
Cette combinaison n’est pas testée, mais doit fonctionner. Nous allons documenter les problèmes connus ou les mises en garde.
❌ = Non pris en charge

Notes de prise en charge

  • ADK 10.1.25398.1 (mis à jour en septembre 2023) Les images de démarrage Windows PE ne sont pas prises en charge pour une utilisation avec Configuration Manager en raison de problèmes connus :

    • VBScript ne fonctionne pas dans WinPE.

    • La tâche De préprovisionner BitLocker ne fonctionne pas dans WinPE.

    • Les appareils avec stockage UFS, tels que surface Go 4, ne fonctionnent pas dans WinPE.

      Utilisez plutôt ADK 10.1.26100.1 (mai 2024) (10.1.26100.1) ou une version ultérieure lorsque ces problèmes sont résolus.

  • Pour plus d’informations sur l’application des mises à jour de sécurité des vulnérabilités du kit de démarrage UEFI BlackLotus aux images de démarrage des kits ADK avant adk 10.1.26100.1 (mai 2024) (10.1.26100.1), consultez Personnaliser les images de démarrage Windows PE. Les images de démarrage d’ADK 10.1.26100.1 (mai 2024) (10.1.26100.1) et les versions ultérieures ont déjà été appliquées à la mise à jour de sécurité des vulnérabilités de blackLotus UEFI bootkit. Pour cette raison, il est recommandé d’utiliser des images de démarrage à partir d’ADK 10.1.26100.1 (mai 2024) (10.1.26100.1) ou d’une version ultérieure.

  • Les builds Windows Server ont la même exigence windows ADK que la version du client Windows associée. Par exemple, Windows Server 2016 est la même version de build que Windows 10 LTSB 2016.

  • La dernière version prise en charge de WinPE 32 bits est disponible dans le module complémentaire WinPE pour Windows 10, version 2004 (10.1.19041). Les versions du module complémentaire WinPE pour ADK après adk pour Windows 10, version 2004 (10.1.19041) ne prennent plus en charge les versions 32 bits de Windows PE (WinPE). Pour plus d’informations, consultez Télécharger et installer Windows ADK.

    Configuration Manager prend en charge l’utilisation d’anciennes versions de Windows PE comme images de démarrage, mais vous ne pouvez pas les personnaliser dans la console Configuration Manager. Pour plus d’informations, consultez Personnaliser les images de démarrage avec Configuration Manager.

Problèmes connus

Le préprovisionnement de BitLocker pendant la séquence de tâches n’est pas propriétaire du module de plateforme sécurisée

S’applique à : Windows ADK pour Windows 11 (version 10.1.22000)

Lorsque vous utilisez une image de démarrage windows 11 avec une séquence de tâches de déploiement de système d’exploitation qui inclut l’étape Préprovisionner BitLocker , l’étape peut échouer. Vous verrez des erreurs similaires aux chaînes suivantes dans le smsts.log :

'TakeOwnership' failed (2147942402)
pTpm->TakeOwnership(sOwnerAuth), HRESULT=80070002
Failed to take ownership of TPM. Ensure that Active Directory permissions are properly configured
The system cannot find the file specified. (Error: 80070002; Source: Windows)
Process completed with exit code 2147942402
Failed to run the action: Pre-provision BitLocker. Error -2147024894

Pour contourner ce problème, ajoutez une étape Exécuter la ligne de commande à la séquence de tâches avant l’étape Préprovisionner BitLocker . Exécutez la commande suivante :

reg.exe add HKLM\SOFTWARE\Policies\Microsoft\TPM /v OSManagedAuthLevel /t REG_DWORD /d 2 /f

Pour plus d’informations sur cette clé de Registre, consultez Modifier le mot de passe du propriétaire TPM.

Étapes suivantes

Prise en charge pour Windows 11

Prise en charge pour Windows 10

Versions de système d’exploitation prises en charge pour les clients