Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo argomento viene illustrato il processo di integrazione di Microsoft System Center 2012 R2 Configuration Manager SP1 con Microsoft Deployment Toolkit (MDT) 2013 Update 1 e le altre operazioni necessarie per distribuire Windows 10 con un'installazione Zero Touch. Le operazioni aggiuntive includono l'installazione di hotfix e di attività che velocizzano Pre-Boot Execution Environment (PXE).
Prerequisiti
In questo argomento userai una struttura server di Configuration Manager esistente per preparare la distribuzione del sistema operativo. Oltre all'installazione di base, le seguenti configurazioni devono essere eseguite nell'ambiente di Configuration Manager:
Lo schema di Active Directory è stato esteso ed è stato creato il contenitore di System Management.
Individuazione foresta Active Directory e Individuazione sistema Active Directory sono stati abilitati.
I limiti dell'intervallo IP e un gruppo di limiti per i contenuti e l'assegnazione del sito sono stati creati.
Il ruolo del punto di Reporting Services di Configuration Manager è stato aggiunto e configurato.
È stata creata una struttura di cartelle del file system per i pacchetti.
È stata creata una struttura di cartelle della console di Configuration Manager per i pacchetti.
System Center 2012 R2 Configuration Manager SP1 e tutti i prerequisiti aggiuntivi per Windows 10 sono stati installati.
Ai fini di questo argomento useremo due computer: DC01 e CM01. DC01 è un controller di dominio e CM01 è un computer che esegue Windows Server 2012 R2 Standard. DC01 e CM01 sono membri del dominio contoso.com dell'azienda fittizia Contoso. Per altre informazioni sulla configurazione per questo argomento, vedi Distribuire Windows 10 con Microsoft Deployment Toolkit.
Creare gli account servizio di Configuration Manager
Per configurare le autorizzazioni per i vari account servizio necessari per la distribuzione del sistema operativo in Configuration Manager, puoi usare un modello basato sul ruolo. Per creare gli account Aggiunta a un dominio e Accesso alla rete di Configuration Manager, segui la procedura seguente:
In DC01 passa a contoso.com/Contoso/Service Accountsusando Active Directory User and Computers.
Seleziona l'unità organizzativa Service Accounts e crea l'account CM_JD usando le impostazioni seguenti:
Nome: CM_JD
Nome accesso utente: CM_JD
Password: P@ssw0rd
Cambiamento obbligatorio password all'accesso successivo: deselezionata
Cambiamento password non consentito: selezionata
Nessuna scadenza password: selezionata
Ripeti la procedura per l'account CM_NAA.
Dopo aver creato gli account, assegna le descrizioni seguenti:
CM_JD: account Aggiunta a un dominio di Configuration Manager
CM_NAA: account Accesso alla rete di Configuration Manager
.png)
Figura 6. Gli account servizio di Configuration Manager usati per la distribuzione del sistema operativo.
Configurare le autorizzazioni di Active Directory
Perché l'account Aggiunta a un dominio di Configuration Manager (CM_JD) possa aggiungere computer al dominio contoso.com, devi configurare le autorizzazioni in Active Directory. Questi passaggi presuppongono che tu abbia scaricato l'esempio Set-OUPermissions.ps1 script e che tu lo abbia copiato in C:\Setup\Scripts nel computer DC01.
In DC01 accedi come amministratore al dominio CONTOSO usando la password P@ssw0rd.
In un prompt di Windows PowerShell con privilegi elevato (Run as Administrator) esegui i comandi seguenti e premi INVIO dopo ogni comando:
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned ?Force Set-Location C:\Setup\Scripts .\Set-OUPermissions.ps1 -Account CM_JD -TargetOU "OU=Workstations,OU=Computers,OU=Contoso"Lo script Set-OUPermissions.ps1 concede all'account utente CM_JD le autorizzazioni per la gestione degli account computer nell'unità organizzativa Contoso/Computers/Workstations. Ecco un elenco delle autorizzazioni concesse:
Ambito: This object and all descendant objects
Create Computer objects
Delete Computer objects
Ambito: Descendant Computer objects
Read All Properties
Write All Properties
Read Permissions
Modify Permissions
Change Password
Reset Password
Validated write to DNS host name
Validated write to service principal name
Analizzare la struttura della cartella Sources
Per supportare i pacchetti creati in questa sessione, devi creare la seguente struttura di cartelle nel server di sito primario di Configuration Manager (CM01):
Nota
Nella maggior parte degli ambienti di produzione i pacchetti vengono archiviati in una condivisione DFS (Distributed File System) o in una condivisione server "normale", ma in un ambiente di laboratorio puoi archiviarli in un server di sito.
E:\Sources
E:\Sources\OSD
E:\Sources\OSD\Boot
E:\Sources\OSD\DriverPackages
E:\Sources\OSD\DriverSources
E:\Sources\OSD\MDT
E:\Sources\OSD\OS
E:\Sources\OSD\Settings
E:\Sources\Software
E:\Sources\Software\Adobe
E:\Sources\Software\Microsoft
.png)
Figura 7. La struttura della cartella E:\Sources\OSD.
Integrare Configuration Manager con MDT
Per estendere la console di Configuration Manager con le procedure guidate e i modelli di MDT 2013 Update 1, installa MDT 2013 Update 1 nel percorso predefinito ed esegui l'installazione di integrazione. Questi passaggi presuppongono che tu abbia scaricato MDT 2013 Update 1 nella cartella C:\Setup\MDT2013 in CM01.
In CM01 accedi come amministratore al dominio CONTOSO usando la password P@ssw0rd.
Prima di continuare, verifica che la console di Configuration Manager sia chiusa.
Usando Esplora file passa alla cartella C:\Setup\MDT 2013.
Esegui il programma di installazione MDT 2013 (MicrosoftDeploymentToolkit2013_x64.msi) e usa le opzioni predefinita nell'installazione guidata.
Dalla schermata Start esegui Configure ConfigManager Integration con le impostazioni seguenti:
Nome server sito: CM01.contoso.com
Codice sito: PS1
.png)
Figura 8. Installazione dell'integrazione MDT 2013 Update 1 con Configuration Manager.
Configurare le impostazioni client
La maggior parte delle organizzazioni vuole visualizzare il proprio nome durante la distribuzione. In questa sezione viene illustrato come configurare le impostazioni predefinite del client Gestione configurazione con il nome organizzazione Contoso.
In CM01 nell'area di lavoro Amministrazione della console di Configuration Manager seleziona Impostazioni client.
Nel riquadro destro fai clic con il pulsante destro del mouse su Impostazioni client predefinite e seleziona Proprietà.
Nel nodo Agente computer nella casella di testo Nome organizzazione visualizzato in Software Center digita Contoso e fai clic su OK.
.png)
Figura 9. Configurare il nome dell'organizzazione nelle impostazioni client.
.png)
Figura 10. Il nome dell'organizzazione Contoso visualizzato durante la distribuzione.
Configurare l'account Accesso alla rete
Configuration Manager usa l'account Accesso alla rete durante il processo di distribuzione di Windows 10 per accedere ai contenuti nei punti di distribuzione. In questa sezione viene illustrato come configurare l'account Accesso alla rete.
Nell'area di lavoro Amministrazione della console di Configuration Manager espandi Configurazione del sito e seleziona Siti.
Fai clic con il pulsante destro del mouse su PS1 - Sito primario 1, seleziona Configura componenti del sito e quindi seleziona Distribuzione software.
Nella scheda Account di accesso alla rete configura l'account utente CONTOSO\CM_NAA (seleziona Nuovo account) come l'account di accesso alla rete. Usa la nuova opzione Verifica per verificare che l'account si collega alla condivisione di rete \\DC01\sysvol.
.png)
Figura 11. Verifica la connessione per l'account Accesso alla rete.
Abilitare PXE nel punto di distribuzione CM01
Configuration Manager offre molte opzioni per avviare una distribuzione, ma l'avvio tramite PXE è sicuramente il più flessibile in un ambiente di grandi dimensioni. In questa sezione viene illustrato come abilitare PXE nel punto di distribuzione CM01.
Nell'area di lavoro Amministrazione della console di Configuration Manager seleziona Punti di distribuzione.
Fai clic con il pulsante destro del mouse sul punto di distribuzione \\CM01.CONTOSO.COM e seleziona Proprietà.
Nella scheda PXE seleziona le impostazioni seguenti:
Abilita supporto PXE per i client
Consenti a questo punto di distribuzione di rispondere alle richieste PXE in ingresso
Abilita supporto per computer sconosciuti
Richiedi password quando i computer utilizzano PXE
Password e Conferma password: Passw0rd!
.png)
Figura 12. Configura il punto di distribuzione CM01 per PXE.
Usando lo strumento Configuration Manager Trace di Configuration Manager, verifica il file E:\Programmi\Microsoft Configuration Manager\Log\distmgr.log Cerca le righe ConfigurePXE e CcmInstallPXE.
.png)
Figura 13. Il file distmgr.log visualizza una configurazione di PXE sul punto di distribuzione.
Verifica che siano presenti sette file in ognuna delle cartelle E:\RemoteInstall\SMSBoot\x86 e E:\RemoteInstall\SMSBoot\x64.
.png)
Figura 14. I contenuti della cartella E:\RemoteInstall\SMSBoot\x64 dopo aver abilitato PXE.
Argomenti correlati
Integrare Configuration Manager con MDT 2013 Update 1
Creare un'immagine di avvio Windows PE personalizzata con Configuration Manager
Aggiungere un'immagine del sistema operativo Windows 10 con Configuration Manager
Creare un'applicazione da distribuire con Windows 10 usando Configuration Manager
Aggiungere driver a una distribuzione Windows 10 con Windows PE usando Configuration Manager
Creare una sequenza di attività con Configuration Manager e MDT
Distribuire Windows 10 usando PXE e Configuration Manager
Aggiornare un client Windows 7 SP1 con Windows 10 usando Configuration Manager
Sostituire un client Windows 7 SP1 con Windows 10 usando Configuration Manager