Habilitar o modo de fabricação
Visão geral
Para executar scripts, instaladores e ferramentas de diagnóstico no chão de fábrica, Windows 10 no modo S e Windows 10 S têm um modo de fabricação. Esse modo permite que você execute código não assinado no Modo de Auditoria. Habilite o modo de fabricação adicionando uma chave do Registro a uma imagem offline. Desabilite o modo de fabricação removendo a chave do Registro quando inicializada no modo de auditoria.
Importante
Não envie um Windows 10 no computador no modo S com a chave do Registro em vigor. Remova a chave do Registro antes de enviar o dispositivo.
Antes de enviar um Windows 10 no pc no modo S, remova a chave do Registro de fabricação e exclua-a dos pacotes de recuperação.
Para executar scripts, instaladores e ferramentas de diagnóstico no chão de fábrica, Windows 11 no modo S tem um modo de fabricação. Esse modo permite que você execute código não assinado no Modo de Auditoria. Habilite o modo de fabricação adicionando uma chave do Registro a uma imagem offline. Desabilite o modo de fabricação removendo a chave do Registro quando inicializada no modo de auditoria.
Importante
Não envie um Windows 11 no computador no modo S com a chave do Registro em vigor. Remova a chave do Registro antes de enviar o dispositivo.
Antes de enviar um Windows 11 no pc no modo S, remova a chave do Registro de fabricação e exclua-a dos pacotes de recuperação.
Como habilitar o modo de fabricação
Veja como habilitar o modo de fabricação.
No computador técnico:
Monte sua imagem do modo S.
Dism /Mount-Wim /WimFile:D:\sources\install.wim /index:1 /MountDir:C:\mount\windows
Onde D: é a mídia de instalação do modo S.
Carregue o hive do registro SYSTEM da imagem montada em regedit no computador técnico. Você usará um hive temporário chamado HKLM\Windows10S.
reg load HKLM\Windows10S C:\Mount\Windows\Windows\System32\Config\System
Adicione a chave do Registro de fabricação.
reg add HKLM\Windows10S\ControlSet001\Control\CI\Policy /v ManufacturingMode /t REG_DWORD /d 1
Descarregue o hive do registro do computador técnico.
reg unload HKLM\Windows10S
Desmonte a imagem e confirme as alterações.
Dism /Unmount-Image /MountDir:"C:\mount\windows" /Commit
A imagem do modo S agora tem a chave de fabricação que permitirá que você faça alterações no modo de auditoria.
Remover a chave do Registro de Fabricação
Quando terminar de fazer alterações no computador no modo de auditoria, você removerá a chave do Registro de fabricação.
Enquanto ainda é inicializado no modo de auditoria:
Abra o prompt de comando.
Remova a chave do Registro.
reg delete HKLM\system\ControlSet001\Control\CI\Policy /v ManufacturingMode
A chave do Registro de Fabricação agora foi removida. Você pode marcar o Editor do Registro para dobrar marcar que a chave foi removida.
No computador no modo S no modo de auditoria:
Abra o Editor do Registro clicando no menu Iniciar e digitando
regedit
e pressione Enter.Use o navegador do Registro no painel esquerdo para navegar até Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Policy.
Na política, você não deve ver uma chave chamada manufacturingmode.
Excluir a chave do Registro de Fabricação da recuperação
Ao criar um pacote de recuperação, exclua a chave do Registro de fabricação. Crie um arquivo de exclusão que informa scanstate para ignorar a chave do Registro quando capturar um pacote de recuperação.
Crie um arquivo .xml em um editor de texto.
Copie e cole o código a seguir. Isso informa ao ScanState para não capturar a chave do Registro no pacote de recuperação que ele cria:
<?xml version="1.0" encoding="UTF-8"?> <migration urlid="https://www.microsoft.com/migration/1.0/migxmlext/ExcludeManufacturingMode"> <component type="System"> <displayName>Exclude manufacturing regkey</displayName> <role role="Settings"> <rules context="System"> <unconditionalExclude> <objectSet> <pattern type="Registry">HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy [ManufacturingMode]</pattern> </objectSet> </unconditionalExclude> </rules> </role> </component> </migration>
Salve o arquivo como exclusion.xml.
Ao usar scanstate para gerar um pacote de recuperação, adicione /i:exclusion.xml ao comando scanstate para excluir a chave de fabricação da captura. Esse comando cria um pacote de recuperação que exclui a chave do Registro de fabricação e a coloca na pasta de recuperação.
Scanstate.exe /config:T:\deploymenttools\Config_SettingsOnly.xml /o /v:13 /ppkg C:\Recovery\Customizations\usmt.ppkg /i:exclusion.xml /l:C:\Scanstate.log