Bagikan melalui


Lab penyebaran mode Windows S

Membuat penyebaran mode S dimulai dengan gambar edisi desktop Windows dasar reguler. Mode S diterapkan dengan menerapkan file tanpa pengawas ke gambar Windows yang dipasang. Saat bekerja dengan PC yang berada dalam mode S, proses manufaktur memiliki beberapa perbedaan jika dibandingkan dengan versi Windows lainnya. Saat merencanakan penyebaran, Anda harus memastikan bahwa driver dan aplikasi Anda didukung dalam mode S.

Lab ini memancarkan Anda melalui proses konfigurasi gambar desktop Windows dalam mode S untuk penyebaran. Kami akan menyesuaikan gambar, mengatur mode S dengan tanpa pengawas, menambahkan kunci registri manufaktur di WinPE, lalu menghapus kunci registri dalam Mode Audit. Kemudian kita akan mengonfigurasi pemulihan dan menyiapkan gambar untuk pengiriman.

Catatan

Jika Anda membangun gambar Windows 10 S, kami akan memanggil perbedaan antara Windows 10 dalam mode S dan Windows 10 S.

Mari kita mulai.

Dapatkan alat yang Anda butuhkan

Untuk mulai membangun gambar untuk penyebaran, inilah yang Anda butuhkan:

  • gambar Windows 10
    • Untuk Windows 10 dalam mode S, gunakan gambar Windows Home atau Windows Professional atau
    • Untuk Windows 10 S, gunakan gambar Windows 10 S
  • PC teknisi yang menjalankan Windows 10, Versi 1803 atau yang lebih baru
  • Mereferensikan PC tempat Anda dapat menyebarkan gambar Anda
  • Versi terbaru add-on ADK dan WinPE yang diinstal pada PC teknisi Anda
  • Kunci USB yang dapat Anda format
  • Skrip penyebaran
  • Kustomisasi seperti driver atau paket bahasa
  • Pembaruan Rilis Distribusi Umum terbaru dari Katalog Pembaruan Microsoft
  • gambar Windows 10
    • Untuk Windows 11 dalam mode S, gunakan gambar Windows Home
  • PC teknisi yang menjalankan Windows 10, Versi 1803 atau yang lebih baru
  • Mereferensikan PC tempat Anda dapat menyebarkan gambar Anda
  • Versi terbaru add-on ADK dan WinPE yang diinstal pada PC teknisi Anda
  • Kunci USB yang dapat Anda format
  • Skrip penyebaran
  • Kustomisasi seperti driver atau paket bahasa
  • Pembaruan Rilis Distribusi Umum terbaru dari Katalog Pembaruan Microsoft

Memformat kunci USB Anda

Untuk menyiapkan drive USB, Anda akan membuat partisi FAT32 dan NTFS terpisah. Berikut ini membuat dua partisi pada drive USB; satu partisi FAT32 2GB, dan satu partisi NTFS yang menggunakan sisa ruang yang tersedia pada drive. Anda ingin memastikan bahwa drive USB Anda memiliki ruang kosong yang cukup untuk partiton WinPE 2GB dan untuk menyimpan gambar besar pada partisi NTFS:

  1. Pada PC teknisi Anda, mulai Lingkungan Alat Penyebaran dan Pencitraan sebagai administrator:

    • Klik Mulai, ketik Lingkungan Alat Penyebaran dan Pencitraan. Klik kanan Lingkungan Alat Penyebaran dan Pencitraan dan pilih Jalankan sebagai administrator.
  2. Buka diskpart.

    diskpart
    
  3. Pilih Anda adalah nomor disk kunci USB Anda, dan jalankan clean perintah . Perintah ini akan membuat data apa pun pada kunci USB Anda tidak dapat diakses. Pastikan Anda telah mencadangkan data apa pun yang ingin Anda simpan.

    list disk
    select <disk number>
    clean
    

    Di mana <nomor> disk adalah jumlah drive USB Anda

  4. Buat partiton FAT32 untuk WinPE, beri label "Windows PE" dan tandai aktif.

    create partition primary size=2000
    format quick fs=fat32 label="Windows PE"
    assign letter=P
    active
    
  5. Buat partisi NTFS tempat Anda akan menyimpan gambar dan kustomisasi.

    create partition primary
    format fs=ntfs quick label="Data"
    assign letter=T
    list vol
    exit
    

Membuat partisi WinPE yang dapat di-boot pada kunci USB Anda

Pada PC teknisi Anda:

  1. Buka Lingkungan Alat Penyebaran dan Pencitraan sebagai administrator.

  2. Salin file WinPE dasar ke folder baru:

    copype amd64 C:\winpe_amd64
    
  3. Salin file WinPE ke partisi FAT32 Anda.

    MakeWinPEMedia /UFD C:\winpe_amd64 P:
    

    Ketika diminta, tekan Y untuk memformat drive dan menginstal WinPE.

Untuk informasi selengkapnya tentang cara membuat drive WinPE, lihat WinPE: Membuat drive usb yang dapat di-boot.

Membuat partisi USB Data

  1. Di File Explorer, buka zip skrip penyebaran dan salin folder skrip ke partisi Data drive USB Anda.

  2. Dari Lingkungan Alat Penyebaran dan Pencitraan, gunakan copydandi.cmd untuk menyalin alat penyebaran dan pencitraan ke drive USB Anda

    copydandi amd64 T:\deploymenttools
    
  3. Salin penyesuaian lain yang Anda butuhkan untuk mode Audit.

Pasang install.wim dan winre.wim

Memasang gambar Windows adalah proses yang sama dengan yang kami gunakan untuk memasang gambar WinPE sebelumnya. Saat memasang gambar Windows (install.wim), Anda akan dapat mengakses gambar kedua, WinRe.wim, yang merupakan gambar yang mendukung skenario pemulihan. Memperbarui install.wim dan WinRE.wim pada saat yang sama membantu Anda menjaga kedua gambar tetap sinkron, yang memastikan bahwa pemulihan berjalan seperti yang diharapkan.

  1. Pasang ISO media penginstalan Windows dengan mengklik dua kali di File Explorer.

  2. Buat folder sementara (c:\temp) lalu salin install.wim dari D:\Sources (Where D: adalah huruf drive dari gambar yang dipasang) ke folder sementara.

    md c:\temp
    copy d:\sources\install.wim c:\temp
    
  3. Buka Lingkungan Alat Penyebaran dan Pencitraan sebagai administrator.

  4. Buat folder untuk memasang gambar, lalu pasang install.wim.

    Md C:\mount\windows
    Dism /Mount-Wim /WimFile:C:\temp\install.wim /index:1 /MountDir:C:\mount\windows
    
  5. Buat folder pemasangan untuk file gambar Windows RE dari gambar yang dipasang, lalu pasang gambar WinRE.

    Md c:\mount\winre 
    Dism /Mount-Wim /WimFile:C:\mount\windows\Windows\System32\Recovery\winre.wim /index:1 /MountDir:C:\mount\winre
    

    Memecahkan: Jika winre.wim tidak dapat dilihat di bawah direktori yang ditentukan, gunakan perintah berikut untuk mengatur file yang terlihat:

    attrib -h -a -s C:\mount\windows\Windows\System32\Recovery\winre.wim
    

    Memecahkan: Jika pemasangan gambar gagal, pastikan Anda menggunakan versi DISM yang diinstal dengan Windows ADK dan bukan versi lama yang mungkin ada di komputer teknisi. Jangan memasang gambar ke folder yang dilindungi, seperti folder User\Documents. Jika proses DISM terganggu, pertimbangkan untuk memutuskan sambungan sementara dari jaringan dan menonaktifkan perlindungan virus.

Untuk informasi selengkapnya tentang memasang gambar Windows, lihat Memasang dan Memodifikasi Gambar Windows Menggunakan DISM.

Untuk mempelajari tentang menyesuaikan WinRE, lihat Menyesuaikan Windows RE.

Mengaktifkan kustomisasi

Aktifkan mode S

Catatan

Bagian ini tidak berlaku jika Anda memulai dengan media Windows 10 S. Jika Anda memulai dengan media Windows 10 S, lewati ke bagian berikutnya.

Sebelum menyesuaikan gambar, gunakan pass layanan offline tanpa pengawasan untuk mengatur PC Windows ke mode S.

  1. Gunakan Sim Windows untuk membuat file tanpa pengawas.

  2. Menambahkan SkuPolicyRequired ke offlineServicing pass

  3. Atur SkuPolicyRequired ke 1

  4. Simpan file sebagai unattend.xml

  5. Salin unattend.xml ke gambar Windows yang dipasang:

    MkDir c:\mount\windows\Windows\Panther
    Copy unattend.xml  C:\mount\windows\Windows\Panther\unattend.xml
    
  6. Terapkan file tanpa pengawas ke gambar yang dipasang:

    DISM /Image=C:\mount\windows /Apply-Unattend=C:\mount\windows\Windows\Panther\unattend.xml
    

Ketika PC boot, ia akan boot ke mode S dengan kebijakan CI diberlakukan. Jika Anda perlu membuat penyesuaian pada gambar Windows, Anda harus mengaktifkan kunci registri manufaktur. Ini akan memungkinkan Anda untuk membuat perubahan dalam mode audit.

Menambahkan kunci registri manufaktur

Mengaktifkan mode manufaktur adalah langkah yang harus Anda lakukan saat bekerja dengan Windows 10 dalam mode S dan Windows 10 S. Untuk mengaktifkan kustomisasi selama proses manufaktur, Anda harus menambahkan kunci registri yang memberi Anda kemampuan untuk menjalankan kode yang tidak ditandatangani saat di-boot ke mode audit. Ini dapat membantu Anda membangun dan menguji gambar Anda saat menyiapkan PC untuk dikirim.

Kita akan menambahkan kunci registri kustomisasi ke gambar yang dipasang dengan memuat sarang registri SISTEM gambar yang dipasang, lalu menambahkan kunci. Kemudian kita akan mengonfigurasi ScanState untuk mengecualikan kunci registri saat menangkap paket pemulihan Anda untuk memastikan bahwa kunci registri tidak dipulihkan selama skenario reset atau pemulihan.

Penting

Jangan kirim PC Anda dengan registri di tempat. Hapus kunci registri sebelum mengirim perangkat.

  1. Muat sarang registri SISTEM dari gambar yang dipasang ke dalam regedit di PC teknisi Anda. Kita akan menggunakan sarang sementara yang disebut HKLM\Windows10S.

     reg load HKLM\Windows10S C:\Mount\Windows\Windows\System32\Config\System
    
  2. Tambahkan kunci berikut ke registri yang baru saja Anda pasang.

    reg add HKLM\Windows10S\ControlSet001\Control\CI\Policy /v ManufacturingMode /t REG_DWORD /d 1
    
  3. Bongkar sarang registri dari PC teknisi Anda.

    reg unload HKLM\Windows10S
    

Gambar yang dipasang sekarang memiliki kunci manufaktur yang akan memungkinkan Anda untuk membuat perubahan dalam mode audit. Anda harus menghapusnya sebelum mengirim PC.

Untuk mempelajari tentang kunci registri manufaktur Windows 10 S, lihat mode manufaktur Windows 10 S.

Membuat exclusion.xml

Sekarang kita akan membuat file yang mengotomatiskan pengecualian kunci registri kustomisasi saat Anda mengambil pengaturan untuk pemulihan. Ini memastikan bahwa PC Anda tidak memulihkan kunci registri kustomisasi selama proses pemulihan.

  1. Membuat file xml di editor teks.

  2. Salin dan tempel kode berikut. Ini memberi tahu ScanState untuk tidak mengambil kunci registri dalam paket pemulihan yang dibuatnya:

    &lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-8&quot;?&gt;
    <migration urlid="https://www.microsoft.com/migration/1.0/migxmlext/ExcludeManufacturingMode">
    <component type="System">
    <displayName>Exclude manufacturing regkey</displayName>
        <role role="Settings">
            <rules context="System">
                <unconditionalExclude>
                    <objectSet>
                        <pattern type="Registry">HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy [ManufacturingMode]</pattern>
                    </objectSet>
                </unconditionalExclude>
            </rules>
        </role>
    </component>
    </migration>
    
  3. Simpan file sebagai exclusion.xml.

Kita akan menggunakan file konfigurasi ini ketika kita mengambil paket ScanState untuk pemulihan nanti di lab.

Anda dapat mempelajari tentang mengecualikan file dan pengaturan dari paket ScanState di Kecualikan File dan Pengaturan.

Tambahkan driver

Seperti versi Windows lainnya, Anda dapat menambahkan driver ke gambar Windows 10 S untuk memastikan bahwa perangkat keras disiapkan dan berfungsi saat pertama kali pengguna melakukan booting ke Windows. Pastikan driver yang Anda tambahkan ke Windows 10 S kompatibel dengan Windows 10 S dan tidak akan diblokir.

  1. Tambahkan satu driver ke gambar Windows dan WinRE Anda dari file .inf. Dalam contoh ini, kami menggunakan driver bernama media1.inf:

    Dism /Add-Driver /Image:"C:\mount\windows" /Driver:"C:\Drivers\PnP.Media.V1\media1.inf"
    Dism /Add-Driver /Image:"C:\mount\winre" /Driver:"C:\Drivers\PnP.Media.V1\media1.inf"
    

    Di mana "C:\Drivers\PnP.Media.V1\media1.inf" adalah file .inf untuk driver yang Anda tambahkan.

    Dism /Add-Driver /Image:"C:\mount\windows" /Driver:c:\drivers /Recurse 
    
  2. Verifikasi bahwa driver adalah bagian dari gambar:

    Dism /Get-Drivers /Image:"C:\mount\windows"
    Dism /Get-Drivers /Image:"C:\mount\winre"
    

    Periksa daftar paket dan verifikasi bahwa daftar berisi driver yang Anda tambahkan.

Untuk informasi selengkapnya tentang menambahkan driver ke gambar Windows offline, lihat Menambahkan dan Menghapus Driver ke Citra Windows Offline.

Menambahkan bahasa (opsional)

Di bagian ini, kita akan menambahkan paket bahasa Jerman (de-de) ke gambar Windows dan WinRE yang dipasang.

  1. Tambahkan paket bahasa Jerman ke gambar Windows.

    Gunakan paket bahasa dari ISO 64-bit:

    Dism /Add-Package /Image:C:\mount\windows /PackagePath:"E:\x64\langpacks\Microsoft-Windows-Client-Language-Pack_x64_de-de.cab "
    

    Di mana E: adalah huruf kandar dari ISO paket bahasa yang dipasang.

  2. Tambahkan paket bahasa Jerman ke Windows RE. Paket bahasa tersedia sebagai bagian dari ADK, dan pastikan bahasa pengguna tersedia selama skenario pemulihan.

    Dism /image:C:\mount\winre /add-package /packagepath:"E:\Windows Preinstallation Environment\x64\WinPE_OCs\de-de\lp.cab" 
    

Di bagian ini, kita akan menambahkan paket bahasa Jerman (de-de) ke gambar Windows dan WinRE yang dipasang.

  1. Tambahkan paket bahasa Jerman ke gambar Windows.

    Gunakan paket bahasa dari ISO Bahasa dan Fitur Opsional:

    Dism /Add-Package /Image:C:\mount\windows /PackagePath:"E:\x64\langpacks\Microsoft-Windows-Client-Language-Pack_x64_de-de.cab "
    

    Di mana E: adalah huruf kandar dari IsO Bahasa dan Fitur Opsional yang dipasang.

  2. Tambahkan paket bahasa Jerman ke Windows RE. Paket bahasa tersedia sebagai bagian dari ADK, dan pastikan bahasa pengguna tersedia selama skenario pemulihan.

    Dism /image:C:\mount\winre /add-package /packagepath:"E:\Windows Preinstallation Environment\x64\WinPE_OCs\de-de\lp.cab" 
    

Lihat Menambahkan dan menghapus paket bahasa secara offline menggunakan DISM untuk informasi selengkapnya.

Menambahkan pembaruan terbaru

Instal paket pembaruan terbaru yang menyertakan perbaikan bug terbaru dan perubahan OS.

[penting] Instal paket pembaruan setelah Anda menginstal paket bahasa, paket AppX, dan Fitur sesuai Permintaan. Jika Anda menginstal GDR sebelum menambahkan ini, Anda harus menginstal ulang GDR.

  1. Unduh pembaruan terbaru dari Katalog Microsoft Update.

  2. Gunakan DISM /add package untuk menambahkan GDR ke gambar yang dipasang, misalnya:

    dism /image:"C:\mount\windows" /add-package /packagepath:C:\temp\windows10.0-kb4020102-x64_9d406340d67caa80a55bc056e50cf87a2e7647ce.msu
    dism /image:"C:\mount\winre" /add-package /packagepath:C:\temp\windows10.0-kb4020102-x64_9d406340d67caa80a55bc056e50cf87a2e7647ce.msu
    
  3. Gunakan DISM untuk membersihkan gambar Anda.

    DISM /Cleanup-Image /Image=C:\mount\winre /StartComponentCleanup /ScratchDir:C:\Temp
    

Lihat Menambahkan atau menghapus paket secara offline menggunakan DISM untuk informasi selengkapnya tentang menambahkan paket ke gambar Windows Anda.

Melepas Gambar WinRE dan membuat salinan

Sekarang setelah Anda membuat semua penyesuaian offline, Anda dapat melepas citra Anda.

  1. Tutup semua aplikasi yang mungkin mengakses file dari gambar.

  2. Terapkan perubahan dan lepaskan gambar WinRE dan Windows:

    Dism /Unmount-Image /MountDir:"C:\mount\winre" /Commit
    Dism /Export-Image /SourceImageFile:c:\mount\windows\windows\system32\recovery\winre.wim /SourceIndex:1 /DestinationImageFile:c:\mount\winre-optimized.wim
    del c:\mount\windows\windows\system32\recovery\winre.wim
    copy c:\mount\winre-optimized.wim c:\mount\windows\windows\system32\recovery\winre.wim
    

Melepas install.wim

Dism /Unmount-Image /MountDir:"C:\mount\windows" /Commit

Salin install.wim dan winre.wim ke drive USB Anda

copy c:\temp\install.wim t:\
copy c:\temp\winre-optimized.wim t:\

Menyebarkan gambar untuk mereferensikan PC

  1. Boot PC referensi Anda ke WinPE.

  2. Gunakan skrip penyebaran untuk menerapkan gambar install.wim yang dimodifikasi.

    T:\Deployment\walkthrough-deploy.bat t:\install.wim
    

Boot ke mode audit dan buat perubahan

  1. Boot PC referensi Anda jika belum di-boot.
  2. Saat perangkat melakukan boot ke OOBE, tekan Ctrl+Shift+F3 untuk masuk ke mode Audit.
  3. PC akan dimulai ulang ke mode audit.
  4. Buat perubahan pada PC. Lihat tabel tentang Merencanakan gambar mode S untuk melihat kustomisasi mana yang tersedia dalam mode audit.

Untuk mempelajari tentang mode audit, lihat Gambaran umum mode audit. Untuk mempelajari tentang perilaku mode Audit dalam mode S, lihat Mode audit di lingkungan manufaktur mode Windows S.

Mengambil perubahan mode audit Anda untuk alat pemulihan

Setelah menyesuaikan gambar dalam mode Audit, Anda dapat menggunakan ScanState untuk mengambil paket sehingga penyesuaian tersedia dalam skenario pemulihan.

  1. Gunakan ScanState yang Anda salin ke kunci USB untuk mengambil kustomisasi ke dalam paket provisi. Gunakan file exclusion.xml yang Anda buat sebelumnya untuk memastikan bahwa kunci registri manufaktur tidak dipulihkan selama pemulihan.

    md c:\Recovery\Customizations
    T:\deploymenttools\scanstate /config:T:\deploymenttools\Config_SettingsOnly.xml /o /v:13 /ppkg c:\recovery\customizations\usmt.ppkg /i:exclusion.xml /l:C:\Scanstate.log
    
  2. Ketika pengambilan berhasil diselesaikan, hapus logfile ScanState: del c:\scanstate.log.

Menghapus kunci registri manufaktur

Setelah selesai menyesuaikan PC dalam mode audit, Anda harus menghapus kunci registri manufaktur yang memungkinkan Anda menjalankan kode yang tidak ditandatangani dalam mode S.

Untuk menghapus kunci registri, jalankan perintah berikut sebagai administrator saat di-boot ke mode audit pada PC referensi:

reg delete HKLM\system\ControlSet001\Control\CI\Policy /v ManufacturingMode

Tambahkan WinRE kembali ke gambar anda yang diambil

Untuk memastikan bahwa gambar WinRE Anda diambil untuk penyebaran akhir Anda, salin gambar WinRE-optimized.wim yang diekspor ke gambar Windows 10 S Anda.

xcopy t:\winre-optimized.wim c:\windows\system32\recovery\winre.wim

Sysprep dan matikan PC

  1. Buka Prompt Perintah.

  2. Jalankan sysprep untuk menyembuhkan kembali PC dan membuatnya siap untuk diambil.

    c:\windows\system32\sysprep\sysprep /generalize /oobe /shutdown
    

Mengambil gambar

  1. Boot PC referensi ke WinPE.

  2. Identifikasi huruf kandar partisi Windows di diskpart:

    diskpart
    list volume
    exit
    
  3. Gunakan DISM untuk mengambil partisi Windows.

    dism.exe /capture-image /ImageFile:"T:\Images\Windows10S.wim" /capturedir:C:\ /Name:"Windows10S"
    

    Di mana C:\ adalah partisi Windows.

Lihat Mengambil dan menerapkan partisi sistem dan pemulihan Windows untuk informasi selengkapnya.

Menyebarkan gambar Anda dan memverifikasi kustomisasi dan pemulihan

Terapkan gambar Anda

  1. Boot PC referensi Anda ke WinPE.

  2. Terapkan gambar mode S Anda (Windows10S.wim) ke PC. Ini akan menimpa penginstalan Windows yang ada.

    T:
    cd Deployment
    T:\Deployment\applyimage.bat T:\images\Windows10S.wim
    

Memverifikasi kustomisasi

  1. Boot PC referensi. Ini adalah pertama kalinya boot PC dengan gambar Windows baru Anda.
  2. Jika Anda menginstal bahasa tambahan, verifikasi bahwa bahasa yang telah diinstal sebelumnya ini muncul dan dapat dipilih oleh pengguna selama OOBE.
  3. Validasi penyesuaian desktop yang Anda buat dengan benar setelah OOBE selesai.

Memverifikasi pemulihan

Untuk memverifikasi bahwa pemulihan berfungsi seperti yang diharapkan, lakukan tugas validasi berikut:

  • Jalankan pemulihan refresh dan validasi file pengguna dipertahankan dan penyesuaian desktop pabrik Anda dipulihkan.
  • Jalankan pemulihan reset dan validasi file dan profil pengguna dihapus dan penyesuaian desktop pabrik Anda dipulihkan.
  • Validasi skrip ekstensibilitas dalam tingkat penegakan RS3 yang disimulasikan menggunakan file kebijakan yang disediakan.
  • Jika Anda membuat paket pemulihan dengan ScanState, pastikan bahwa kunci manufaktur dikecualikan saat paket diambil.

Mengirim PC

Sekarang setelah Anda memiliki gambar, Anda siap untuk membangun dan mengirim PC mode S. Pastikan bahwa kunci registri manufaktur dihapus dan Boot Aman diaktifkan pada PC yang dikirim.