Procedure consigliate per la creazione di file di risposta
È consigliabile seguire le procedure consigliate seguenti per la creazione di file di risposta.
Esistono molti modi in cui è possibile usare i file di risposta. Per altre informazioni su come usare un file di risposte con installazione di Windows, vedere Panoramica di Automazione installazione di Windows. Per altre informazioni su come usare un file di risposta con lo strumento Sysprep , Uso di File di risposta con Sysprep. Per altre informazioni su come usare un file di risposte con Gestione e manutenzione immagini distribuzione, vedere Opzioni di manutenzione Command-Line automatica DISM.
Convalidare sempre i file di risposta in Windows SIM
Il modo consigliato per creare file di risposta consiste nel crearli in Windows System Image Manager (Windows SIM). Tuttavia, se si usa un file di risposta creato manualmente, è necessario convalidare il file di risposta in Windows SIM per verificare che il file di risposta funzioni.
Poiché le impostazioni disponibili e i valori predefiniti possono talvolta cambiare, è necessario riconvalidare il file di risposta quando lo si riutilizza.
Evitare impostazioni non necessarie
È possibile introdurre impostazioni non necessarie inserendo il nodo padre di un'impostazione nel file di risposta.
Windows SIM non crea un'impostazione vuota in un file di risposta. Anche se le impostazioni vuote vengono ignorate durante l'installazione di Windows, le stringhe vuote possono estendere il tempo di installazione. Pertanto, man mano che si crea il file di risposta, rimuovere tutte le impostazioni non necessarie.
In generale, è consigliabile espandere fino al livello più basso di un componente e selezionare solo gli elementi che si intende impostare. Per il valore predefinito, non è necessario includere l'elemento a meno che non sia un elemento obbligatorio.
Informazioni sui passaggi di configurazione
I passaggi di configurazione rappresentano fasi diverse dell'installazione. Comprendere cosa accade durante ogni passaggio di configurazione è molto importante per la creazione di file di risposta. Per altre informazioni, vedere Panoramica di Automazione installazione di Windows e Modalità di passaggio della configurazione.
Evitare di creare elementi vuoti
Windows SIM supporta la creazione di elementi vuoti in un file di risposta. Facendo clic con il pulsante destro del mouse su un tipo di impostazione stringa e quindi facendo clic su Scrivi stringa vuota, si crea un elemento vuoto nel file di risposta. Tuttavia, alcune impostazioni supportano elementi vuoti e alcuni non. In alcuni casi, la creazione di un elemento vuoto causa l'esito negativo dell'installazione di Windows. Prima di creare un elemento vuoto, vedere la documentazione relativa all'impostazione dei componenti nella guida di riferimento all'installazione automatica di Windows® (Unattend.chm).
Creazione di sezioni Architecture-Specific per ogni passaggio di configurazione
Se si eseguono distribuzioni multipiattaforma, non duplicare i componenti per tipi di architettura diversi in un singolo file di risposta. Se si hanno più componenti che si applicano a diversi tipi di architettura in un singolo file di risposta, il programma di installazione può applicare le impostazioni nei componenti più di una volta o può applicare le impostazioni in modo errato.
Per le distribuzioni multipiattaforma, è necessario creare impostazioni specifiche dell'architettura per ogni passaggio di configurazione in un file di risposta. Ad esempio, per un ambiente di preinstallazione a 32 bit e un computer di destinazione a 64 bit, è necessario specificare solo componenti basati su x86 nella configurazione windowsPE e solo componenti basati su x64 in tutti gli altri passaggi di configurazione.
Per i file di risposta a 64 bit, le impostazioni wow64 sono le versioni a 32 bit di un'app, per quelle app che includono entrambe le modalità a 32 bit e a 64 bit.
Migliorare la sicurezza per i file di risposta
I file di risposta archiviano dati sensibili, inclusi chiavi prodotto, password e altre informazioni sull'account. È possibile proteggere questi dati sensibili seguendo queste procedure consigliate:
Limitare l'accesso ai file di risposta. A seconda dell'ambiente, è possibile modificare gli elenchi di controllo di accesso (ACL) o le autorizzazioni per un file. Solo gli account approvati possono accedere ai file di risposta.
Nascondere le password. Per migliorare la sicurezza nei file di risposta, è possibile nascondere le password per gli account locali usando Windows SIM. Per altre informazioni, vedere Nascondere i dati sensibili in un file di risposte.
Eliminare il file di risposta memorizzato nella cache. Durante l'installazione automatica di Windows, i file di risposta vengono memorizzati nella cache nel computer. Per ogni passaggio di configurazione, le informazioni riservate, ad esempio password di dominio e chiavi prodotto, vengono eliminate nel file di risposta memorizzato nella cache. Tuttavia, altre informazioni sono ancora leggibili nel file di risposta. Prima di recapitare il computer a un cliente, eliminare il file di risposta memorizzato nella cache in %WINDIR%\panther.
Nota
Eliminare il file di risposta solo se non vengono elaborate impostazioni durante il passaggio di configurazione di oobeSystem . Il passaggio di configurazione oobeSystem viene elaborato immediatamente prima dell'avvio dell'esperienza predefinita (OOBE). Questa è in genere la prima volta che un cliente attiva il computer. Se si elimina il file di risposta da questa cartella, tali impostazioni non verranno elaborate.
Non sovrascrivere i file esistenti quando si usano immagini dati o cartelle $OEM$
Quando si aggiungono dati, ad esempio driver o applicazioni aggiuntivi, non sovrascrivere i file di sistema di Windows. La sovrascrittura dei file di sistema può danneggiare il computer. Per informazioni su come aggiungere driver e applicazioni, vedere Come creare un'immagine dati e come gestire file e cartelle in una condivisione di distribuzione.
Usare file di risposta separati per la distribuzione in più tipi di architettura
Creare file di risposta separati per ogni tipo di architettura in cui si intende distribuire. Se un singolo file di risposta contiene più componenti che si applicano a diversi tipi di architettura, le impostazioni del componente possono essere applicate più di una volta o possono essere applicate in modo errato.
Usare più file di risposta per personalizzazioni specifiche
È possibile usare più file di risposta (Unattend.xml) per creare diversi set di personalizzazioni che è possibile applicare alle immagini in momenti diversi. Ad esempio, è possibile usare un file di risposte generico contenente le informazioni di personalizzazione e supporto durante l'installazione di Windows. Al termine dell'installazione, quando si esegue lo strumento Sysprep , è possibile applicare un secondo file di risposta per aggiungere altre personalizzazioni. Quando è necessario eseguire il servizio dell'immagine di Windows, è possibile usare un file di risposta diverso con DISM.
Ad esempio, è possibile definire le personalizzazioni di base in un file di risposta usato con l'installazione di Windows. Al termine dell'installazione, è possibile usare un file di risposta con Sysprep o DISM. Ad esempio, se si desidera mantenere tutti i driver aggiunti all'installazione durante un processo di generalizzazione , è possibile creare un file di risposta da usare con Sysprep che contiene l'impostazione PersistAllDeviceInstalls . È possibile applicare un file di risposta eseguendo il comando seguente: Sysprep /generalize /unattend:answerfile.
Per altre informazioni su come usare un file di risposta con l'installazione di Windows, vedere Installazione di Windows Command-Line Opzioni.
Per altre informazioni su come usare un file di risposta con Sysprep, vedere Sysprep Command-Line sintassi.
Per altre informazioni sull'uso di un file di risposte con DISM, vedere Opzioni di manutenzione automatica DISM.For more information about how to use an answer file with DISM, see DISM Unattended Servicing Command-Line Options.
Usare i meccanismi corretti per aggiungere Aggiornamenti a un'immagine di Windows
Usare solo i meccanismi di manutenzione supportati da Microsoft per aggiornare un'immagine di Windows.
Usare DISM per aggiornare un'immagine di Windows offline. Per altre informazioni, vedere Servizio di un'immagine offline.
Durante l'installazione, è anche possibile configurare il computer per scaricare automaticamente gli aggiornamenti da Windows Update.
Avviso
Non sovrascrivere mai i file di sistema windows usando $OEM$
sottocartelle o immagini di dati.
Se sono disponibili altri driver di dispositivo da aggiungere a un computer, aggiungere questi driver offline usando gestione dei dati di sicurezza. È anche possibile includere driver aggiuntivi in un'installazione automatica usando i componenti Microsoft-Windows-PnPCustomizationsNonWinPE e Microsoft-Windows-PnPCustomizationWinPE . Per altre informazioni, vedere Come aggiungere e rimuovere driver offline.
Specificare le impostazioni della lingua
Per modificare le lingue usando un file di risposta, usare il componente Microsoft-Windows-International-Core-WinPE . Sono disponibili due componenti in cui è possibile specificare le impostazioni della lingua:
- Microsoft-Windows-International-Core-WinPE. Le impostazioni della lingua vengono applicate durante il passaggio di configurazione windowsPE .
- Microsoft-Windows-International-Core. Le impostazioni della lingua vengono applicate durante il passaggio di configurazione specializzato o oobeSystem .
Poiché alcune lingue richiedono un riavvio, è consigliabile configurare le impostazioni della lingua durante il passaggio di configurazione windowsPE perché il computer verrà sempre riavviato. Se si elaborano le impostazioni della lingua durante il passaggio di configurazione ooobeSystem , il computer potrebbe richiedere un riavvio aggiuntivo.
Usare il comando Sysprep/generalize con LocalAccounts per modificare le informazioni sull'account
È possibile usare il comando Sysprep con l'opzione generalizzare e le impostazioni LocalAccounts per modificare le informazioni sull'account su un account utente esistente.
Se si specificano le impostazioni nell'esempio seguente nel passaggio di configurazione specializzato , verranno modificati tutti i valori di NEWVALUE . Tuttavia, MyAccount manterrà le appartenenze ai gruppi di sicurezza. MyAccount viene considerato lo stesso account con un nome visualizzato, una descrizione e un valore di password diverso.
<LocalAccount>
<Name>MyAccount</Name>
<DisplayName>NEWVALUE</DisplayName>
<Description>NEWVALUE</Description>
<Password>
<PlainText>false</PlainText>
<Value>NEWVALUEBASE64</Value>
</Password>
</LocalAccount>
Argomenti correlati
Informazioni di riferimento tecnico su Windows System Image Manager (Windows SIM)
Informazioni di riferimento tecnico per l'installazione di Windows