通过


设置可启动的验证操作系统安装程序

使用 验证 OS 映像生成器GenImage (高级) 方法自定义验证 OS 映像后,即可使用它来启动电脑。 你可以创建和使用可启动的 USB 媒体并从 RAM 运行验证 OS,或直接将映像应用到电脑的硬盘驱动器。 本主题介绍如何创建可以用于以下任一用途的可启动 Windows PE(WinPE)媒体:

  • 将验证 OS 映像应用到设备
  • 将 WinPE boot.wim 替换为验证 OS 映像,以便使用 USB 启动进入验证 OS

所需内容

若要设置环境以创建可启动的验证 OS 环境,需要具有以下功能的技术员电脑:

  • 已安装最新的 Windows 评估和部署工具包和 Windows PE 加载项
  • 你的自定义验证 OS .wim 映像
  • 你将使用的 USB 驱动器:
    • 创建可启动的 WinPE 媒体
    • 存储可在部署验证 OS 期间使用的附件

创建可启动的 WinPE 驱动器

无论是要从硬盘驱动器启动验证 OS 还是将映像应用到设备,都需要首先创建可启动的 WinPE 驱动器。

有关使用“Windows UEFI CA 2023”证书的说明

将“验证 OS”应用于需要“Windows UEFI CA 2023”证书启动的系统时,创建可启动的验证 OS 的过程仅在几个地方有所不同,并将在下面的命令行中指出。 有关使用“Windows UEFI CA 2023”证书的更多详细信息,请参阅 Windows 安全启动证书过期和 CA 更新

创建 WinPE 工作文件

创建可启动 WinPE 媒体的第一步是在技术人员电脑上创建一组工作 Windows PE 文件。

  1. 确保电脑已安装最新的 ADK 和 ADK Windows PE 加载项。 有关详细说明 ,请参阅下载并安装 Windows ADK

  2. 以管理员身份启动 部署和映像工具环境 环境。

  3. 运行 copype 以创建 Windows PE 文件的工作副本。

    copype amd64 C:\WinPE_amd64
    

创建可启动的 Windows PE USB 驱动器

有了一组工作文件后,可以创建可启动的 U 盘。 可使用此驱动程序启动进入 Windows PE 并应用映像,或作为可启动验证 OS 介质的基础。

  1. 将 USB 驱动器附加到技术人员电脑。

  2. 如果尚未打开,请以管理员身份启动 部署和映像工具环境

  3. 运行 diskpart

    diskpart
    
  4. 使用 Diskpart 格式化 U 盘,使其具有两个分区,一个分区格式化为 FAT32,一个分区为 NTFS:

    List disk
    select disk X    (where X is the drive letter of your USB drive)
    clean
    create partition primary size=2048
    active
    format fs=FAT32 quick label="WinPE"
    assign letter=P
    create partition primary
    format fs=NTFS quick label="Data"
    assign letter=O
    Exit
    
  5. MakeWinPEMedia/UFD 选项结合使用,以便格式化 Windows PE 并将其安装到 USB 闪存驱动器,并指定 USB 密钥的驱动器号:

    警告

    此命令将重新格式化分区。

    注释

    使用 /bootex 参数使用“Windows UEFI CA 2023”证书对启动文件进行签名。

    MakeWinPEMedia /UFD C:\WinPE_amd64 P: [/bootex]
    

    其中 P: 是你在步骤 1 中附加的 USB 驱动器的驱动器号。

可启动的 Windows PE USB 驱动器已准备就绪。 可以用它来做以下任一操作:

  • 从 U 盘启动验证操作系统
  • 启动到 WinPE 环境,将验证操作系统应用于设备的硬盘

选项 1:从 U 盘启动进入验证 OS

重要

创建 USB 可启动验证 OS wim 时,必须禁用 XtaCahce 服务,否则系统可能会变得不稳定。

GenImageImageBuilder 将自动执行此作,但如果在没有标准工具的情况下创建映像,则可以在脱机期间导入以下注册表文件:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\XtaCache] "Start"=dword:00000004

将验证操作系统 WIM 复制到 USB 驱动器

  1. 将 WinPE 可启动 USB 驱动器上的 WinPE boot.wim 替换为从验证 OS ISO 生成的自定义 ValidationOS.wim。

    xcopy ValidationOS.wim d:\sources
    
  2. 删除 WinPE boot.wim 并将 ValidationOS.wim 重命名为 boot.wim。

    del d:\sources\boot.wim
    ren d:\sources\ValidationOS.wim boot.wim
    

创建可启动验证 OS 媒体后,即可使用它来启动电脑。

  1. 将可启动媒体插入要启动的电脑。
  2. 打开电脑。
  3. 按下启动菜单的按键或组合键。 此密钥或组合键因电脑制造商而异。
  4. 从启动菜单中,选择可启动的 USB PE 媒体。

选项 2:将验证 OS 映像应用到电脑

启动进入 WinPE

创建可启动 Windows PE 媒体后,即可使用它来启动电脑。

  1. 将媒体插入要启动的电脑。
  2. 打开电脑。
  3. 按下启动菜单的按键或组合键。 此密钥或组合键因电脑制造商而异。
  4. 从启动菜单中,选择可启动的 Windows PE 媒体。

你的电脑将启动到 Windows PE。

复制附件

  1. 将自定义验证 OS 映像复制到 WinPE 驱动器

  2. 将以下文本复制到记事本,并将其保存到 WinPE USB 驱动器的根目录中,作为 diskpart-vos.txt

    rem == CreatePartitions-UEFI-FFU.txt ==
    rem == These commands are used with DiskPart to
    rem    create partitions
    rem    for a UEFI/GPT-based PC.
    rem    Adjust the disk number if
    rem    you're not working with Disk 0 ==
    select disk 0
    clean
    convert gpt
    rem == 1. System partition =========================
    create partition efi size=246
    format quick fs=fat32 label="System"
    assign letter="S"
    rem == 2. Microsoft Reserved (MSR) partition =======
    create partition msr size=16
    rem == 3. Windows partition ========================
    rem ==    a. Create the Windows partition ==========
    create partition primary 
    rem ==    c. Prepare the Windows partition ========= 
    format quick fs=ntfs label="Windows"
    assign letter="W"
    list volume
    exit
    

应用映像

  1. 在将验证 OS 映像应用到电脑之前,必须格式化其硬盘驱动器。 我们将使用上面创建的 diskpart 脚本。 在 WinPE 命令行中:

    警告

    这将擦除电脑硬盘上的任何数据。 在运行此命令之前,请确保电脑上没有任何你需要保留的内容。

    diskpart /s d:\diskpart-vos.txt
    
  2. 将验证系统(OS)镜像应用到设备上:

    dism /Apply-Image /ImageFile:ValidationOS.wim /Index:1 /ApplyDir:W:\
    
  3. 为验证 OS 创建启动条目:

    bcdboot w:\windows /s S: /f ALL [/offline /bootex]
    

注释

使用 /offline /bootex 参数使用“Windows UEFI CA 2023”证书对启动文件进行签名。 由于“Windows UEFI CA 2011”证书将于2026年到期,因此在不信任此证书的较新设备上这是必要的。 有关更多详细信息,请参阅 Windows 安全启动证书过期和 CA 更新

  1. 键入 Exit,然后按 Enter 重新启动电脑。 当电脑重新启动时,你将看到验证 OS 命令提示符。