Ondersteuning voor Windows ADK in Configuration Manager

Van toepassing op: Configuration Manager (current branch)

Wanneer u besturingssystemen implementeert met Configuration Manager, is de Windows Assessment and Deployment Kit (ADK) een vereiste externe afhankelijkheid. Zie de volgende artikelen voor meer informatie:

Windows ADK-versies

In de volgende tabel vindt u de versies van Windows ADK die u kunt gebruiken met verschillende versies van Configuration Manager.

Windows ADK-versie ConfigMgr 2503 ConfigMgr 2509 ConfigMgr 2603
ADK 10.1.28000.1 (bijgewerkt november 2025)
(10.1.28000.1)
ADK 10.1.26100.2454 (bijgewerkt in december 2024)
(10.1.26100.X)
ADK 10.1.26100.1 (mei 2024)
(10.1.26100.1)
ADK 10.1.25398.1 (bijgewerkt september 2023)
(10.1.25398.1)
ADK voor Windows 11, versie 22H2
(10.1.22621.1)
ADK voor Windows 11, versie 21H1
(10.1.22000)
ADK voor Windows Server 2022
(10.1.20348)
ADK voor Windows 10 versie 2004
(10.1.19041) EOS
Sleutel
✅ = Ondersteund
Deze tabel toont alleen de ondersteuning van Windows ADK in relatie tot de versie van Configuration Manager. Microsoft raadt aan om de Windows ADK te gebruiken die overeenkomt met de versie van Windows die u implementeert. Gebruik de nieuwste Windows ADK-versie bij het implementeren van de nieuwste Windows-versie. De meest recente Windows ADK-versie biedt mogelijk ondersteuning voor de implementatie van oudere besturingssysteemversies, zoals Windows 10. Zie voor meer informatie over de ondersteuning van Windows ADK-onderdelen DISM ondersteunde platforms, USMT-vereisten en Kies de juiste ADK voor uw scenario.
Achterwaarts compatibel = Compatibel met eerdere versies
Deze combinatie is niet getest, maar zou moeten werken. We documenteren alle bekende problemen of voorbehouden.
❌ = Niet ondersteund

Opmerkingen over ondersteuning

  • ADK 10.1.25398.1 (bijgewerkt september 2023) Windows PE-opstartinstallatiekopieën worden niet ondersteund voor gebruik met Configuration Manager vanwege bekende problemen:

    • VBScript werkt niet in WinPE.

    • De BitLocker-taak vooraf inrichten werkt niet in WinPE.

    • Apparaten met UFS-opslag, zoals de Surface Go 4, werken niet in WinPE.

      Gebruik in plaats daarvan de ADK 10.1.26100.X (mei 2024, december 2024) (10.1.26100.X) of nieuwer wanneer deze problemen zijn opgelost.

  • Zie Windows PE-opstartinstallatiekopieën aanpassen voor informatie over het toepassen van beveiligingsupdates voor de BlackLotus UEFI-bootkit op opstartinstallatiekopieën van de ADK's vóór ADK 10.1.26100.1 (mei 2024, december 2024) (10.1.26100.1). Op opstartinstallatiekopieën van de ADK 10.1.26100.1 (mei 2024, december 2024) (10.1.26100.1) en hoger is de BlackLotus UEFI bootkit-beveiligingsupdate voor kwetsbaarheden al toegepast. Om deze reden is het raadzaam om opstartinstallatiekopieën van de ADK 10.1.26100.1 (mei 2024, december 2024) (10.1.26100.X) of hoger te gebruiken.

  • Voor Windows Server-builds is dezelfde Windows ADK-vereiste vereist als voor de bijbehorende Windows-clientversie. Bijvoorbeeld: Windows Server 2016 is dezelfde buildversie als Windows 10 LTSB 2016.

  • De laatst ondersteunde versie van 32-bits WinPE is beschikbaar in de WinPE-invoegtoepassing voor Windows 10, versie 2004 (10.1.19041). Versies van de WinPE-invoegtoepassing voor de ADK na de ADK voor Windows 10, versie 2004 (10.1.19041), bieden geen ondersteuning meer voor 32-bits versies van Windows PE (WinPE). Zie De Windows ADK downloaden en installeren voor meer informatie.

    Configuration Manager biedt ondersteuning voor het gebruik van oudere versies van Windows PE als opstartinstallatiekopieën, maar u kunt deze niet aanpassen in de Configuration Manager-console. Zie Opstartinstallatiekopieën aanpassen met Configuration Manager voor meer informatie.

Bekende problemen

Het vooraf inrichten van BitLocker tijdens de taakreeks beschikt niet over TPM

Van toepassing op: Windows ADK voor Windows 11 (versie 10.1.22000)

Wanneer je een opstartinstallatiekopie op basis van Windows 11 gebruikt met een taakreeks voor de implementatie van het besturingssysteem die de stap BitLocker vooraf inrichten omvat, kan de stap mislukken. U ziet fouten die vergelijkbaar zijn met de volgende tekenreeksen in de smsts.log:

'TakeOwnership' failed (2147942402)
pTpm->TakeOwnership(sOwnerAuth), HRESULT=80070002
Failed to take ownership of TPM. Ensure that Active Directory permissions are properly configured
The system cannot find the file specified. (Error: 80070002; Source: Windows)
Process completed with exit code 2147942402
Failed to run the action: Pre-provision BitLocker. Error -2147024894

U kunt dit probleem omzeilen door een opdrachtregelstap toe te voegen aan de taakreeks vóór de stap BitLocker voor inrichten . Voer de volgende opdracht uit:

reg.exe add HKLM\SOFTWARE\Policies\Microsoft\TPM /v OSManagedAuthLevel /t REG_DWORD /d 2 /f

Zie Het wachtwoord van de TPM-eigenaar wijzigen voor meer informatie over deze registersleutel. Deze tijdelijke oplossing is alleen nodig voor ADK-versies 10.1.22000. Latere versies worden niet beïnvloed.

Volgende stappen

Ondersteuning voor Windows 11

Ondersteuning voor Windows 10

Ondersteunde versies van het besturingssysteem voor clients