工作順序步驟

適用於:設定管理員 (目前的分支)

下列工作順序步驟可以新增至 設定管理員 工作順序。 如需詳細資訊,請參閱 使用工作順序編輯器

通用設定

下列設定適用於所有工作順序步驟:

所有步驟的屬性

  • 名稱:工作順序編輯器需要您指定簡短名稱來描述此步驟。 當您新增步驟時,工作順序編輯器預設會將名稱設定為 [類型]。 名稱長度不能超過 50 個字元。

  • 描述:選擇性地指定有關此步驟的詳細資訊。 描述長度不能超過 256 個字元。

本文其餘部分說明每個工作順序步驟的 [屬性 ] 索引標籤上的其他設定。

所有步驟的選項

  • 停用此步驟:工作順序在電腦上執行時會略過此步驟。 此步驟的圖示在工作順序編輯器中呈現灰色。

  • 發生錯誤時繼續:如果執行步驟時發生錯誤,工作順序會繼續執行。 如需詳細資訊,請參閱自動化工作的規劃考量。

  • 新增條件:工作順序會評估這些條件陳述式,以判斷是否執行步驟。 如需使用工作順序變數做為條件的範例,請參閱 如何使用工作順序變數。 如需條件的詳細資訊,請參閱 工作順序編輯器 - 條件

下列針對特定工作順序步驟的小節,說明 [選項 ] 索引標籤上其他可能的設定。

套用資料影像

使用此步驟將資料映像複製到指定的目的地分割區。

此步驟僅在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增]、選取 [影像],然後選取 [ 套用資料影像]。

套用資料影像的變數

在此步驟中使用下列工作順序變數:

套用資料影像的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

套用資料影像的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

影像套件

選取 [瀏覽] 以指定此工作順序所使用的 影像套件 。 在 [選取套件 ] 對話方塊中選取您要安裝的套件。 對話方塊底部會顯示每個現有影像套件的相關屬性資訊。 使用下拉式清單,從選取的映像套件中選取您要安裝的映像

注意事項

此工作順序動作會將影像視為資料檔案。 此動作不會執行任何設定,以將映像作為作業系統開機。

Destination

設定下列其中一個選項:

  • 下一個可用磁碟分割:使用此工作順序中的 [套用作業系統 ] 或 [ 套用資料映像 ] 步驟尚未設定目標的下一個連續磁碟分割。

  • 特定磁碟和磁碟分割:選取從 0) 開始的 磁碟 (和 從 1) 開頭的 磁碟分割 編號 (。

  • 特定邏輯磁碟機代號:指定 Windows PE 指派給磁碟分割的 磁碟機代號 。 此磁碟機代號可能與新部署作業系統指派的磁碟機代號不同。

  • 儲存在變數中的邏輯磁碟機代號: 指定包含 Windows PE 指派給磁碟分割的磁碟機代號的工作順序變數。 此變數通常是在 [格式化和磁碟分割] 工作順序步驟的 [磁碟分割內容] 對話方塊的 [進階] 區段中設定。

在套用映像之前,先刪除磁碟分割的所有內容

指定工作順序在安裝映像之前刪除目標磁碟分割上的所有檔案。 透過不刪除磁碟分割的內容,此動作可以用來將其他內容套用至先前鎖定的磁碟分割。

套用驅動程式套件

使用此步驟下載驅動程式套件中的所有驅動程式,然後將它們安裝在 Windows 作業系統上。

[ 套用驅動程式套件 ] 工作順序步驟可讓驅動程式套件中的所有裝置驅動程式可供 Windows 使用。 在「套用作業系統」與「安裝 Windows」與「ConfigMgr」步驟之間新增此步驟,讓套件中的驅動程式可供 Windows 使用。 [ 套用驅動程式套件 ] 工作順序步驟也適用於獨立媒體部署案例。

將類似的裝置驅動程式放入驅動程式套件,並將它們散發到適當的發佈點。 例如,將一個製造商的所有驅動程式放入驅動程式套件中。 然後將套件發佈到相關電腦可以存取的發佈點。

[ 套用驅動程式套件] 步驟適用於獨立媒體。 此步驟對於安裝一組特定的驅動程式也很實用。 這些類型的驅動程式包括 Windows 隨插即用偵測不到的裝置,例如網路印表機。

此工作順序步驟只會在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 驅動程式],然後選取 [ 套用驅動程式套件]。

提示

如需 設定管理員 驅動程式的概觀,請參閱 使用工作順序安裝驅動程式

在使用者安裝工作順序之前,使用內容預先快取來下載適用的驅動程式套件。 如需詳細資訊,請參閱 設定預先快取內容

套用驅動程式套件的變數

在此步驟中使用下列工作順序變數:

套用驅動程式套件的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

套用驅動程式套件的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

驅動程式套件

指定包含所需裝置驅動程式的驅動程式套件。 選取 [ 瀏覽] 以啟動 [選取套件 ] 對話方塊。 選取要套用的現有驅動程式套件。 對話方塊底部會顯示相關聯的套件內容。

透過執行具有遞歸選項的 DISM 來安裝驅動程式套件

選取此選項可在 Windows 套用驅動程式套件時,將參數新增至 /recurse DISM 命令列。

啟用此選項時,您也可以指定其他 DISM 命令列參數。 使用 OSDInstallDriversAdditionalOptions 工作順序變數來包含更多選項。 如需詳細資訊,請參閱 Windows DISM Command-Line 選項

在 Windows Vista 之前的作業系統上安裝之前,選取套件內需要安裝的大型存放區驅動程式

指定安裝傳統作業系統所需的任何大型存放區驅動程式。

驅動程式

在安裝傳統作業系統之前,選取要安裝的大型存放區驅動程式檔案。 下拉式清單會從指定的套件填入。

Model

指定 Windows Vista 前作業系統部署所需的開機關鍵裝置。

在允許的情況下,在 Windows 版本上自動安裝未簽署的驅動程式

此選項可讓 Windows 安裝沒有數位簽章的驅動程式。

套用網路設定

使用此步驟指定目的地電腦的網路或工作群組組態資訊。 工作順序會將這些值儲存在適當的回應檔案中。 Windows 安裝程式會在安裝程式 Windows 和 ConfigMgr 動作期間使用此回應檔案。

此工作順序步驟只會在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [設定],然後選取 [ 套用網路設定]。

注意事項

如果您在工作順序中包含此步驟的多個執行個體,則不適用條件。 工作順序中此步驟最後一個執行個體的設定會套用至裝置。 若要解決此行為,請將每個步驟包含在個別群組中,並在群組上具有條件。

套用網路設定的變數

在此步驟中使用下列工作順序變數:

套用網路設定的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

套用網路設定的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

加入工作群組

選取此選項可讓目的地電腦加入指定的工作群組。 在 [工作群組 ] 行上輸入工作群組名稱。 Capture Network Settings 工作順序步驟擷取的值可以覆寫此值。

加入網域

選取此選項可讓目的地電腦加入指定的網域。 指定或瀏覽至網域,例如 fabricam.com。 指定或瀏覽至「輕量型目錄存取通訊協定」 (組織單位的 LDAP) 路徑。 例如:LDAP//OU=computers, DC=Fabricam.com, C=com

注意事項

加入 Microsoft Entra 的用戶端執行作業系統部署工作順序時,新作業系統中的用戶端不會自動加入 Microsoft Entra ID。 即使未加入 Microsoft Entra,用戶端仍處於管理狀態。

帳戶

選取 [ 設定 ] 以指定具有將電腦加入網域所需權限的帳戶。 在 [Windows 使用者帳戶 ] 對話方塊中,以下列格式輸入使用者名稱: Domain\User。 如需詳細資訊,請參閱 加入網域帳戶

配接器設定

指定電腦中每個網路介面卡的網路設定。 選取 [ 新增 ] 以開啟 [ 網路設定 ] 對話方塊,然後指定網路設定。

  • 如果您也使用 [Capture Network Settings] 步驟,工作順序會將先前擷取的設定套用至網路介面卡。
  • 如果工作順序先前未擷取網路設定,它會套用您在此步驟中指定的設定。
  • 工作順序會以 Windows 裝置列舉順序將這些設定套用至網路介面卡。
  • 工作順序不會立即將您在此步驟中指定的設定套用至電腦。

套用作業系統圖片

使用此步驟在目的電腦上安裝作業系統。

[ 套用作業系統 ] 動作執行後,它會將 OSDTargetSystemDrive 變數設定為包含作業系統檔案之磁碟分割的磁碟機代號。

此工作順序步驟只會在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 映像],然後選取 [ 套用作業系統映像]。

提示

Windows 11 和 Windows 10 媒體包含多個版本。 當您將工作順序設定為使用 OS 升級套件或 OS 映像時,請務必選取 支援的版本

在使用者安裝工作順序之前,使用內容預先快取來下載適用的作業系統升級套件。 如需詳細資訊,請參閱 設定預先快取內容

[安裝 Windows 和 ConfigMgr] 步驟會開始 Windows 的安裝。

套用作業系統映像的變數

在此步驟中使用下列工作順序變數:

套用作業系統映像的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

套用作業系統映像的行為

此步驟會根據使用的是作業系統映像還是作業系統升級套件來執行不同的動作。

作業系統映像動作

使用 OS 映像時,[ 套用作業系統映像 ] 步驟會執行下列動作:

  1. 刪除目標磁碟區上的所有內容, _SMSTSUserStatePath 變數指定資料夾中的檔案除外。

  2. 將指定的 .wim 檔內容解壓縮到指定的目的地磁碟分割。

  3. 準備回應檔案:

    1. 為已部署的作業系統 (sysprep.inf 或 unattend.xml) 建立新的預設 Windows 安裝程式回應檔案。

    2. 合併使用者提供的回應檔案中的任何值。

  4. 將 Windows 開機載入器複製到作用中磁碟分割。

  5. 設定 BCD) (boot.ini 或開機設定資料庫,以參照新安裝的作業系統。

作業系統升級套件動作

使用 OS 升級套件時,[ 套用作業系統映像 ] 步驟會執行下列動作:

  1. 刪除目標磁碟區上的所有內容, _SMSTSUserStatePath 變數指定資料夾中的檔案除外。

  2. 準備回應檔案:

    1. 使用 設定管理員 所建立的標準值來建立新的回應檔案。

    2. 合併使用者提供的回應檔案中的任何值。

套用作業系統映像的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

從擷取的影像套用作業系統

安裝您擷取的作業系統映像。 選取 [ 瀏覽] 以開啟 [選取套件 ] 對話方塊。 然後選取您要安裝的現有映像套件。 如果多個映像與指定的 映像套件相關聯,請從下拉式清單中選取要用於此部署的相關映像。 您可以選取每個現有影像來檢視其基本資訊。

套用原始安裝來源的作業系統映像

使用 OS 升級套件安裝作業系統,這也是原始安裝來源。 選取 [ 瀏覽] 以開啟 [ 選取作業系統升級套件 ] 對話方塊。 然後選取您要使用的現有作業系統升級套件。 您可以選取每個現有影像來源來檢視它的基本資訊。 對話方塊底部的 [結果] 窗格會顯示相關聯的影像來源屬性。 如果有多個版本與指定的套件相關聯,請使用下拉式清單選取您要使用的 版本

注意事項

作業系統升級套件 主要用於就地升級,不適用於新安裝的 Windows。 部署 Windows 的新安裝時,請使用 [從擷取的映像套用作業系統 ] 選項,並從安裝來源檔案中使用 install.wim

仍然支援透過 作業系統升級套件 部署 Windows 的新安裝,但這取決於與此方法相容的驅動程式。 從作業系統升級套件安裝 Windows 時,驅動程式是在 Windows PE 中安裝,而不是在 Windows PE 中插入驅動程式。 某些驅動程式與在 Windows PE 中安裝的驅動程式不相容。

如果驅動程式與在 Windows PE 中安裝的驅動程式不相容,請從原始安裝來源檔案使用 install.wim 建立作業系統映像。 然後改為透過 [從擷取的映像套用作業系統 ] 選項進行部署。

針對自訂安裝使用自動或 sysprep 回應檔案

使用此選項可提供 Windows 安裝程式回應檔案 (unattend.xmlunattend.txtsysprep.inf) ,視作業系統版本和安裝方法而定。 您指定的檔案可以包含 Windows 回應檔案支援的任何標準設定選項。 例如,您可以使用它來指定預設的 Internet Explorer 首頁。 指定包含回應檔案的套件,以及套件中檔案的相關聯路徑。

注意事項

您提供的 Windows 安裝程式回應檔案可以包含以下形式的 %varname%內嵌工作順序變數,其中 varname 是變數的名稱。 [安裝視窗] 和 [ConfigMgr] 步驟會以變數字串取代變數的實際值。 您無法在 unattend.xml 回應檔案的純數字欄位中使用這些內嵌的任務序列變數。

如果您未提供 Windows 安裝程式回應檔案,工作順序會自動產生回應檔案。

Destination

設定下列其中一個選項:

  • 下一個可用磁碟分割:使用此工作順序中的 [套用作業系統 ] 或 [ 套用資料映像 ] 步驟尚未鎖定的下一個連續磁碟分割。

  • 特定磁碟和磁碟分割:選取從 0) 開始的 磁碟 (和 從 1) 開頭的 磁碟分割 編號 (。

  • 特定邏輯磁碟機代號:指定 Windows PE 指派給磁碟分割的 磁碟機代號 。 此磁碟機代號可能與新部署作業系統指派的磁碟機代號不同。

  • 儲存在變數中的邏輯磁碟機代號: 指定工作順序變數,其中包含 Windows PE 指派給磁碟分割的磁碟機代號。 此變數通常是在 [格式化和磁碟分割] 工作順序步驟的 [磁碟分割內容] 對話方塊的 [進階] 區段中設定。

如果適用,請選取多層驅動程式

版本 2107 及更新版本支援多層式鍵盤驅動程式。 這些驅動程式會指定日文和韓文常見的其他鍵盤類型。 如需詳細資訊,請參閱 LayeredDriver Windows 設定。

選擇下列其中一個選項:

  • 不要指定:此選項為預設值,不會在 unattend.xml 中設定 LayeredDriver 設定。 此行為與舊版的 設定管理員 一致。
  • PC/AT 增強型鍵盤 (101/102 鍵)
  • 韓文 PC/AT 101 鍵相容鍵盤或 Microsoft Natural 鍵盤 (類型 1)
  • 韓文 PC/AT 101 鍵相容鍵盤或 Microsoft Natural 鍵盤 (類型 2)
  • 韓文 PC/AT 101 鍵相容鍵盤或 Microsoft Natural 鍵盤 (類型 3)
  • 韓文鍵盤 (103/106 鍵)
  • 日文鍵盤 (106/109 鍵)

您也可以使用 OsdLayeredDriver 工作順序變數。

套用作業系統映像的選項

除了預設選項之外,請在此工作順序步驟的 [選項 ] 索引標籤上設定下列其他設定:

直接從發佈點存取內容

將工作順序設定為直接從發佈點存取作業系統映像。 例如,當您將作業系統部署至儲存容量有限的內嵌裝置時,請使用此選項。 選取此選項時,也請在作業系統映像屬性的 [ 資料存取 ] 索引標籤上設定套件共用設定。

注意事項

此設定會覆寫您在 [部署軟體精靈] 的 [發佈點] 頁面上設定的部署選項。 此覆寫僅適用於此步驟指定的作業系統映像,而非所有工作順序內容。

重要事項

為了獲得最大的安全性,強烈建議不要選取此選項。 此選項主要設計用於儲存容量有限的裝置。 此選項並非要協助提升工作順序的速度。 選取此選項時,不會驗證作業系統套件的套件雜湊。 因此,無法確保套件完整性,因為具有管理權限的使用者有可能變更或竄改套件內容。

套用 Windows 設定

使用此步驟來設定目的地電腦的 Windows 設定。 工作順序會將這些值儲存在適當的回應檔案中。 Windows 安裝程式會在安裝 Windows 和 ConfigMgr 步驟期間使用此回應檔案。

此工作順序步驟只會在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [設定],然後選取 [ 套用 Windows 設定]。

套用 Windows 設定的變數

在此步驟中使用下列工作順序變數:

套用 Windows 設定的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

套用 Windows 設定的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

使用者名稱

指定要與目的地電腦建立關聯的已登錄使用者名稱。 Capture Windows Settings 工作順序步驟擷取的值可以覆寫此值。

組織名稱

指定要與目的地電腦建立關聯的已註冊組織名稱。 Capture Windows Settings 工作順序步驟擷取的值可以覆寫此值。

產品金鑰

指定要用於目的地電腦上的 Windows 安裝的產品金鑰。

伺服器授權

注意事項

此設定僅適用已不再受支援的舊版 Windows。 從版本 2010 開始,工作順序編輯器中已無法顯示該設定。 仍然使用此設定的現有工作順序將繼續以相同的方式運作。

連線數目上限

注意事項

此設定僅適用已不再受支援的舊版 Windows。 從版本 2010 開始,工作順序編輯器中已無法顯示該設定。 仍然使用此設定的現有工作順序將繼續以相同的方式運作。

選取此選項可將本機系統管理員密碼設定為隨機產生的字串。 此選項也會在支援此功能的平台上停用本機系統管理員帳戶。

啟用帳戶並指定本機系統管理員密碼

選取此選項可使用指定的密碼啟用本機系統管理員帳戶。 在 [密碼] 行上輸入密碼,然後在 [ 確認密碼 ] 行上確認密碼。

時區

指定要在目的地電腦上設定的時區。 Capture Windows Settings 工作順序步驟擷取的值可以覆寫此值。

語言設定

使用這些設定可以在作業系統部署期間控制語言設定。 如果您已經在套用這些語言設定,此變更可協助您簡化作業系統部署工作順序。 不要使用每個語言或單獨的指令碼多個步驟,而是使用此步驟的每個語言一個實例,並具有該語言的條件。

進行下列設定:

  • 輸入地區設定 (預設鍵盤配置)
  • 系統地區設定
  • UI 語言
  • UI 語言後援
  • 使用者地區設定

如需這些 Windows 安裝程式回應檔案值的詳細資訊,請參閱 Microsoft-Windows-International-Core

注意事項

如果您建立自訂的 Windows 安裝程式回應檔案 (unattend.xml) ,此步驟會覆寫任何現有的值。 若要自動化這些設定的動態程序,請使用相關的工作順序變數。 例如, OSDWindowsSettingsInputLocale

自動套用驅動程式

使用此步驟來比對並安裝驅動程式,做為作業系統部署的一部分。

重要事項

獨立媒體無法使用 [自動套用驅動程式 ] 步驟。 在此案例中,工作順序與 設定管理員 網站沒有連線。

此工作順序步驟只會在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [ 驅動程式],然後選取 [ 自動套用驅動程式]。

提示

如需 設定管理員 中驅動程式的概覽,請參閱 使用工作順序安裝驅動程式

自動套用驅動程式的行為

[自動套用驅動程式] 工作順序步驟會執行下列動作:

  1. 掃描硬體,並尋找系統上存在的所有裝置的隨插即用識別碼。

  2. 將裝置清單及其隨插即用識別碼傳送至管理點。 管理點會從每個硬體裝置的驅動程式類別目錄傳回相容驅動程式清單。 此清單包含所有已啟用的驅動程式,無論其位於何種驅動程式套件中,以及以特定驅動程式類別標記的驅動程式。

  3. 針對每個硬體裝置,工作順序會挑選最佳驅動程式。 此驅動程式適用於已部署的作業系統,且位於可存取的發佈點上。

  4. 工作順序會從發佈點下載選取的驅動程式,並在目標作業系統上暫存驅動程式。

    1. 使用 OS 映像時,工作順序會將驅動程式放入 OS 驅動程式存放區。

    2. 使用 OS 升級套件做為原始安裝來源時,工作順序會使用驅動程式的位置設定 Windows 安裝程式。

  5. 在工作順序的安裝 Windows 和 ConfigMgr 步驟期間,Windows 安裝程式會尋找此步驟所暫存的驅動程式。

用於自動套用驅動程式的變數

在此步驟中使用下列工作順序變數:

自動套用驅動程式的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

自動套用驅動程式的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

只安裝最符合的相容驅動程式

指定工作順序步驟只會針對偵測到的每個硬體裝置安裝最相符的驅動程式。

安裝所有相容的驅動程式

工作順序會安裝與每個偵測到的硬體裝置相容的所有驅動程式。 然後 Windows 安裝程式會選擇最佳驅動程式。 此選項佔用更多的網路頻寬和磁碟空間。 工作順序會下載更多驅動程式,但 Windows 可以選取較好的驅動程式。

考慮所有類別的驅動程式

工作順序會搜尋所有可用的驅動程式類別,以尋找適當的裝置驅動程式。

將驅動程式比對限制為只考慮所選類別中的驅動程式

工作順序會在指定的驅動程式類別中搜尋適當的裝置驅動程式。

如果您選取多個類別,則會傳回任何類別中存在的所有相符驅動程式。 這相當於一個 OR 作業。

在允許這樣做的 Windows 版本上,自動安裝未簽署的驅動程式

此選項可讓 Windows 安裝沒有數位簽章的驅動程式。

重要事項

此選項不適用於無法設定驅動程式簽署原則的作業系統。

Capture Network Settings

使用此步驟可從執行工作順序的電腦擷取 Microsoft 網路設定。 工作順序會將這些設定儲存在工作順序變數中。 這些設定會覆寫您在 [套用網路設定 ] 步驟中設定的預設設定。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [設定],然後選取 [Capture Network Settings]。

用於 Capture Network Settings 的變數

在此步驟中使用下列工作順序變數:

用於 Capture Network Settings 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

Capture Network Settings 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

移轉網域和工作群組成員資格

擷取目的地電腦的網域和工作群組成員資格資訊。

移轉網路介面卡設定

擷取目的地電腦的網路介面卡設定。 它會擷取下列資訊:

  • 全球網路設定
  • 配接器數目
  • 下列與每個介面卡相關聯的網路設定:DNS、IP 和連接埠篩選器

Capture operating system image

此步驟會從參照電腦擷取一或多個影像。 工作順序會在指定的網路共用上建立 Windows 映像 (.wim) 檔案。 然後,使用 [新增作業系統映像套件] 精靈,將此映像匯入 設定管理員,以進行映像式作業系統部署。

設定管理員 會從參照電腦擷取每個磁碟區 (磁碟機) 至 .wim 檔案內的個別映像。 如果參照的電腦有多個磁碟區,則產生的 .wim 檔案會包含每個磁碟區的不同映像。 此步驟只會擷取格式化為 NTFS 或 FAT32 的磁碟區。 它會跳過其他格式的磁碟區和 USB 磁碟區。

參照電腦上安裝的作業系統必須是 設定管理員 支援的 Windows 版本。 使用 SysPrep 工具在參照電腦上準備作業系統。 已安裝的作業系統磁碟區和開機磁碟區必須是相同的磁碟區。

指定對所選網路共用具有寫入許可權的帳戶。 如需擷取作業系統映像帳戶的詳細資訊,請參閱 帳戶

此工作順序步驟只會在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [影像],然後選取 [Capture Operating System Image]。

Capture OS Image 的變數

在此步驟中使用下列工作順序變數:

Capture OS Image 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

Capture OS Image 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

Target

設定管理員 在儲存擷取的作業系統映像時所使用的位置的檔案系統路徑。

描述

儲存在映像檔中之擷取作業系統映像的選用使用者定義描述。

版本

指派給擷取作業系統映像的選用使用者定義版本號碼。 這個值可以是字母和數字的任何組合。 它會儲存在影像檔中。

建立者

建立作業系統映像之使用者的選用名稱。 它會儲存在影像檔中。

Capture 作業系統映像帳戶

輸入具有指定網路共用權限的 Windows 帳戶。 選取 [ 設定 ] 以指定 Windows 帳戶的名稱。

Capture User State

此步驟會使用使用者狀態移轉工具 (USMT) ,以從執行工作順序的電腦擷取使用者狀態和設定。 此工作順序步驟要與 [還原使用者狀態 ] 工作順序步驟搭配使用。 此步驟一律會使用 設定管理員 產生和管理的加密金鑰來加密 USMT 狀態存放區。

從版本 2103 開始,此步驟和 還原使用者狀態 步驟會使用目前最高支援的加密演算法 AES 256

重要事項

如果您有任何作用中的使用者狀態移轉,請在更新這些裝置上的 設定管理員 用戶端之前,先還原使用者狀態。 否則,當更新的用戶端嘗試使用不同的加密演算法時,將無法還原使用者狀態。 如有需要,您可以手動還原使用者狀態,並明確使用 USMT 參數 /decrypt:3DES

如需在部署作業系統時管理使用者狀態的詳細資訊,請參閱 管理使用者狀態

如果您想要從狀態移轉點儲存和還原使用者狀態設定,請使用此步驟搭配 [要求狀態存放區 ] 和 [發行狀態存放區 ] 步驟。

此步驟提供對最常用 USMT 選項的有限子集的控制。 使用 OSDMigrateAdditionalCaptureOptions 工作順序變數指定其他命令列選項。

此工作順序步驟會在 Windows PE 或完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [使用者狀態],然後選取 [Capture 使用者狀態]。

用於 Capture User State 的變數

在此步驟中使用下列工作順序變數:

用於 Capture 使用者狀態的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

Capture 使用者狀態的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

使用者狀態移轉工具套件

指定包含使用者狀態移轉工具 (USMT) 套件。 工作順序會使用此版本的 USMT 來擷取使用者狀態和設定。 此套件不需要程式。 指定包含 32 位元或 64 位元版本 USMT 的套件。 USMT 的架構取決於工作順序從中擷取狀態的作業系統架構。

使用標準選項 Capture all user profile by using standard options

移轉所有使用者設定檔資訊。 此選項為預設值。

如果您選取此選項,但未在 [還原使用者狀態] 步驟中選取 [還原本機電腦使用者設定檔],則工作順序會失敗。 設定管理員 無法在未指派密碼的情況下移轉新帳戶。

當您使用 [新增工作順序精靈] 的 [安裝現有的映像套件] 選項時,產生的工作順序預設會使用 [Capture] 標準選項來擷取所有使用者設定檔。 此預設工作順序不會選取 還原本機電腦使用者設定檔或非網域使用者帳戶的選項。

選取 [ 還原本機電腦使用者設定檔], 並提供要移轉的帳戶密碼。 在手動建立的工作順序中,此設定位於 [還原使用者狀態] 步驟下。 在 [新增工作順序精靈] 建立的工作順序中,此設定位於 [還原使用者Files和設定精靈] 頁面步驟下。

如果您沒有本機使用者帳戶,則不會套用此設定。

自訂擷取使用者設定檔的方式

選取此選項可指定要移轉的自訂設定檔檔案。 選取 [Files] 以選取 USMT 要用於此步驟的組態檔案。 指定自訂 .xml 檔案,其中包含定義要移轉之使用者狀態檔案的規則。

選取設定檔

選擇此選項,然後選取 [Files] 以在 USMT 套件中選取您要用來擷取使用者設定檔的組態檔案。 若要新增設定檔,請輸入 檔案名稱 ,然後選取 [新增]。

啟用詳細記錄

啟用此選項可產生更詳細的記錄檔資訊。 擷取狀態時,工作順序預設會在工作順序記錄資料夾%WinDir%\ccm\logs中產生ScanState.log

使用加密檔案系統略過檔案

啟用此選項可跳過擷取透過加密檔案系統 (EFS) 加密的檔案。 這些檔案包括使用者設定檔檔案。 視作業系統和 USMT 版本而定,還原後可能無法讀取加密的檔案。 如需詳細資訊,請參閱 USMT 文件。

使用檔案系統存取進行複製

啟用此選項可指定下列任何設定:

  • 如果無法擷取某些檔案,則繼續:啟用此設定可繼續移轉程序,即使無法擷取某些檔案。 如果您停用此選項,且無法擷取檔案,則此步驟會失敗。 此選項預設為啟用。

  • 使用連結而非複製檔案在本機Capture:啟用此設定以使用 NTFS 永久連結來擷取檔案。

    如需使用永久連結移轉資料的詳細資訊,請參閱 永久連結移轉存放區

  • 僅限 Windows PE) (離線模式下的Capture :啟用此設定可擷取在 Windows PE 中而不是完整作業系統中的使用者狀態。

使用磁碟區複製陰影服務 (VSS) Capture

此選項可讓您擷取檔案,即使檔案已鎖定以便由其他應用程式編輯。

Capture Windows 設定

使用此步驟可從執行工作順序的電腦擷取 Windows 設定。 工作順序會將這些設定儲存在工作順序變數中。 這些擷取的設定會覆寫您在 [套用 Windows 設定 ] 步驟中設定的預設設定。

此工作順序步驟會在 Windows PE 或完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [設定],然後選取 [Capture Windows 設定]。

用於 Capture Windows 設定的變數

在此步驟中使用下列工作順序變數:

用於 Capture Windows 設定的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

Capture Windows 設定的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

移轉電腦名稱

Capture 電腦的 NetBIOS 電腦名稱。

移轉已註冊的使用者和組織名稱

從電腦中Capture登錄的使用者和組織名稱。

移轉時區

Capture the time zone 設定在電腦上。

檢查整備程度

使用此步驟來驗證目標電腦是否符合指定的部署先決條件。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [一般],然後選取 [檢查整備]。

在步驟的新增或現有實例中,預設不會選取下列檢查。 如需每個檢查的詳細資訊,請參閱下列特定章節。

  • 目前作業系統的架構
  • 最低作業系統版本
  • 作業系統版本上限
  • 最低用戶端版本
  • 目前作業系統的語言
  • 已插入 AC 電源
  • 已連接網路介面卡
    • 網路介面卡不是無線的
  • 電腦處於 UEFI 模式

從版本 2103 開始,工作順序進度會顯示更多關於整備檢查的資訊。 如果工作順序因為用戶端不符合此步驟的需求而失敗,使用者可以選取 [檢查] 選項。 此動作會顯示裝置上失敗的檢查。 如需詳細資訊,請參閱 作業系統部署的使用者體驗

從版本 2111 開始,此步驟包括 TPM 2.0 檢查。 這些檢查可協助您更完善地部署 Windows 11。

重要事項

若要利用這個新的 設定管理員 功能,更新網站之後,也要將用戶端更新為最新版本。 雖然當您更新網站和主控台時,新功能會出現在 設定管理員 主控台中,但在用戶端版本也是最新版本之前,完整案例無法運作。

smsts.log包含所有檢查的結果。 如果其中一項檢查失敗,工作順序引擎會繼續評估其他檢查。 在所有檢查完成之前,步驟不會失敗。 如果至少一項檢查失敗,步驟就會失敗,並傳回錯誤碼 4316。 此錯誤碼會轉譯為「此作業所需的資源不存在。」

檢查整備程度的變數

在此步驟中使用下列工作順序變數:

檢查整備程度的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

檢查整備程度的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

最小記憶體 (MB)

確認記憶體數量 (以 MB (MB) 為單位)達到或超過指定的數量。 此步驟預設會啟用此設定。

最低處理器速度 (MHz)

驗證處理器的速度(以兆赫茲 (MHz) 為單位)是否達到或超過指定的速度。 此步驟預設會啟用此設定。

最小可用磁碟空間 (MB)

確認可用磁碟空間量 (以 MB (MB) 為單位)達到或超過指定的數量。

從版本 2103 開始,它還檢查沒有磁碟分割的磁碟上的可用空間。

目前要重新整理的作業系統為

確認目標電腦上安裝的作業系統符合指定的需求。 步驟會預設會將此設定設為 [用戶端 ]。

目前作業系統的架構

確認目前的作業系統是 32 位元64 位元

最低作業系統版本

確認目前 OS 正在執行比指定的版本更新的版本。 使用主要版本、次要版本及組建編號指定版本。 例如,10.0.16299

作業系統版本上限

確認目前作業系統正在執行比指定的版本更早的版本。 使用主要版本、次要版本及組建編號指定版本。 例如,10.0.18356

最低用戶端版本

確認 設定管理員 用戶端版本至少為指定的版本。 以下列格式指定用戶端版本: 5.00.8913.1005

目前作業系統的語言

確認目前的作業系統語言符合您指定的語言。 選取語言名稱,步驟就會比較相關聯的語言代碼。 此檢查會將您選取的語言與用戶端上 Win32_OperatingSystem WMI 類別的 OSLanguage 屬性進行比較。

已插入 AC 電源

確認裝置已接上電源,且並非使用電池。

已連接網路介面卡

確認裝置具有已連線到網路的網路介面卡。 您也可以選取相依檢查,以確認網路介面卡不是無線的。

電腦處於 UEFI 模式

判斷裝置是否設定為 UEFI 或 BIOS。

已啟用 TPM 2.0 或更新版本

從版本 2111 開始,檢查執行工作順序的裝置是否已啟用 TPM 2.0。

已啟用 TPM 2.0 或更新版本

從版本 2111 開始,如果裝置已啟用 TPM 2.0,請檢查它是否已啟用。

檢查整備選項

注意事項

如果您在此步驟的 [選項] 索引標籤上啟用 [錯誤時繼續] 設定,則只會記錄整備檢查結果。 如果檢查失敗,工作順序不會停止。

連線至網路資料夾

使用此步驟建立共用網路資料夾的連線。

此工作順序步驟會在完整作業系統或 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [ 連線到網路資料夾]。

[連接至網路] 資料夾的變數

在此步驟中使用下列工作順序變數:

連線到網路資料夾的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

[連線至網路資料夾] 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

路徑

選取 [ 瀏覽 ] 以指定網路資料夾路徑。 請使用格式 \\server\share

磁碟機

選取要為此連線指派的本機磁碟機代號。

帳戶

選取 [設定] 以指定有權限連線到此網路資料夾的使用者帳戶。 如需有關任務序列網路資料夾連線帳戶的詳細資訊,請參閱 帳戶

停用 BitLocker

使用此步驟可停用目前作業系統磁碟機上或特定磁碟機上的 BitLocker 加密。 此動作會讓金鑰保護裝置以純文字顯示硬碟上。 它不會解密磁碟機的內容。 此動作幾乎會立即完成。

注意事項

BitLocker 磁碟機加密提供磁碟區內容的低階加密。

如果您有多個加密的磁碟機,請先停用任何資料磁碟機上的 BitLocker,然後再停用作業系統磁碟機上的 BitLocker。

此步驟僅在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增]、[ 磁碟],然後選取 [ 停用 BitLocker]。

停用 BitLocker 的變數

在此步驟中使用下列工作順序變數:

用於停用 BitLocker 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

停用 BitLocker 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

目前的作業系統磁碟機

停用目前作業系統磁碟機上的 BitLocker。

特定磁碟機

停用特定磁碟機上的 BitLocker。 使用下拉式清單指定停用 BitLocker 的磁碟機。

在 Windows 重新開機指定的次數後恢復保護

使用此選項可指定讓 BitLocker 保持停用的重新啟動次數。 不要新增此步驟的多個執行個體,請設定介於 1 (預設) 到 15 之間的值。

您可以使用工作順序變數 OSDBitLockerRebootCountOSDBitLockerRebootCountOverride 來設定和修改此行為。

下載套件內容

使用此步驟下載下列任何套件類型:

  • 作業系統映像
  • 作業系統升級套件
  • 驅動程式套件
  • 套件
  • 開機映像 附註 1

在下列案例中,此步驟在工作順序中適用於升級作業系統:

  • 使用可同時適用於 x86 和 x64 平台的單一升級工作順序。 在 [準備升級] 群組中包含兩個 [下載套件內容] 步驟。 在 [選項 ] 索引標籤上指定條件以偵測用戶端架構,並僅下載適當的作業系統升級套件。 設定每個 下載套件內容 步驟以使用相同的變數。 在 [升級作業系統 ] 步驟中,使用媒體路徑的變數。

  • 若要動態下載適用的驅動程式套件,請使用兩個有條件的 下載套件內容 步驟來偵測每個驅動程式套件的適當硬體類型。 設定每個 下載套件內容 步驟以使用相同的變數。 請使用 [升級作業系統] 步驟的 [驅動程式] 區段中 [暫存內容] 值的變數。

注意事項

部署包含此步驟的工作順序時,請勿在啟動工作順序之前選取 [在本機下載所有內容],或在部署軟體精靈的 [發佈點] 頁面上的 [部署選項] 中直接從發佈點存取內容

此步驟會在完整作業系統或 Windows PE 中執行。 Windows PE 不支援將套件儲存在 設定管理員 用戶端快取中的選項。

注意事項

[ 下載套件內容] 工作不支援搭配獨立媒體使用。 如需詳細資訊,請參閱獨立 媒體不支援的動作

若要在工作順序編輯器中新增此步驟,請選取 [ 新增]、[ 軟體],然後選取 [ 下載套件內容]。

下載套件內容的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

下載套件內容的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

選取套件

選取圖示以選擇要下載的套件。 選擇一個套件之後,再次選取圖示以選擇另一個套件。

放入下列位置

選擇將套件儲存在下列其中一個位置:

  • 任務序列工作目錄: 此位置也稱為工作順序快取。

  • 設定管理員 用戶端快取:使用此選項可將內容儲存在用戶端快取中。 根據預設,此路徑為 %WinDir%\ccmcache

  • 自訂路徑:工作順序引擎會先將套件下載到工作順序工作目錄。 接著,會將內容移至您指定的路徑。 工作順序引擎會在路徑上附加套件識別碼。

將路徑儲存為變數

將套件的路徑儲存到自訂工作順序變數。 然後在另一個工作順序步驟中使用此變數。

設定管理員 會在變數名稱中加上數字尾碼。 例如,您可以將變數指定 %MyContent% 為自訂變數。 這是工作順序儲存此步驟的所有參考內容的根目錄。 此內容可能包含多個套件。 當您參照變數時,請加上數字尾碼。 對於第一個套件,請參閱 %MyContent01%。 當您在後續步驟 (例如 升級作業系統) 中參照變數時,請使用 %MyContent02%%MyContent03%,其中數字對應至 [下載套件內容] 步驟列出套件的順序。

如果套件下載失敗,請繼續下載清單中的其他套件

如果工作順序無法下載套件,它會開始下載清單中的下一個套件。 此行為適用於步驟中的所有套件。 工作順序會忽略任何參照套件的下載失敗。

附註 1:在「下載套件內容」步驟中使用開機映像

如果您將 工作順序屬性 設定為 [使用開機映像],則在此步驟中新增開機映像是多餘的。 只有在工作順序的屬性上未指定開機映像時,才在此步驟中新增開機映像。

使用案例範例

  • 預先下載內容的單一工作順序:

    • 沒有相關聯的開機映像。
    • 只會在完整作業系統中執行,可能不需要使用者互動。
    • 使用有條件的多個 下載套件內容 步驟。 視特定的語言和架構而定,它會將內容下載至用戶端快取,以準備作業系統部署工作順序。
    • 此工作順序只有一個執行個體,具有所有可能的內容選項。
  • 多個作業系統部署工作順序:

    • 一般作業系統部署工作順序。
    • 在其屬性中具有參照的開機映像。
    • 此工作順序有多個執行個體,並視架構和語言需求提供不同的開機映像

啟用 BitLocker

BitLocker 磁碟機加密提供磁碟區內容的低階加密。 使用此步驟可在硬碟上至少兩個磁碟分割上啟用 BitLocker 加密。 第一個使用中磁碟分割包含 Windows 啟動程序程式碼。 另一個磁碟分割包含作業系統。 啟動程序分割區必須保持未加密。

若要在 Windows PE 中啟用磁碟機上的 BitLocker,請使用預先佈建 BitLocker 步驟。

此步驟僅在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增]、[ 磁碟],然後選取 [ 啟用 BitLocker]。

當您指定 [僅 TPM]、[ USB 上的 TPM 和啟動金鑰]或 [TPM 和 PIN] 時,[信賴平台模組 (TPM]) 必須處於下列狀態,才能執行 「啟用 BitLocker 」步驟:

  • Enabled
  • 已啟用
  • 允許擁有權

對於沒有 TPM 的電腦或未啟用 TPM,您可以略過此步驟。 此選項可讓您更輕鬆地在無法完全支援 BitLocker 的裝置上管理工作順序行為。

此步驟會完成任何剩餘的 TPM 初始化。 其餘動作不需要實體存在或重新開機。 如有必要, [啟用 BitLocker] 步驟會明確地完成下列剩餘的 TPM 初始化動作:

  • 建立背書金鑰組
  • 建立擁有者授權值,並將復原資訊委付
  • 取得所有權
  • 建立儲存體根金鑰,如果已存在但不相容,則進行重設

如果您希望工作順序等候啟用 BitLocker 步驟完成磁碟機加密程序,請選取 [ 等待 ] 選項。 如果您未選取 [等待] 選項,則會在背景執行磁碟機加密程序。 工作順序會立即繼續進行下一個步驟。

BitLocker 可用於加密電腦系統上的多個磁碟機,包括作業系統和資料磁碟機。 若要加密資料磁碟機,請先加密作業系統磁碟機,然後完成加密程序。 此需求是因為 OS 磁碟機會儲存資料磁碟機的重要保護裝置。 如果您在相同的工作順序中加密作業系統和資料磁碟機,請在作業系統磁碟機的 [啟用 BitLocker] 步驟上選取 [等待] 選項。

如果硬碟已加密,但 BitLocker 已停用,則 [ 啟用 BitLocker] 步驟會重新啟用金鑰保護裝置並快速完成。 在此情況下,不需要重新加密硬碟。

啟用 BitLocker 的變數

在此步驟中使用下列工作順序變數:

用於啟用 BitLocker 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

啟用 BitLocker 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

選擇要加密的磁碟機

指定要加密的磁碟機。 若要加密目前的作業系統磁碟機,請選取 [目前的作業系統磁碟機]。 然後,設定下列其中一個金鑰管理選項:

  • 僅 TPM:選取此選項以僅使用信賴平台模組 (TPM) 。

  • [僅限 USB 上的啟動金鑰]:選取此選項即可使用儲存在 USB 快閃磁碟機上的啟動金鑰。 選取此選項時,BitLocker 會鎖定正常開機程序,直到包含 BitLocker 啟動金鑰的 USB 裝置連結至電腦為止。

  • USB 上的 TPM 和啟動金鑰: 選取此選項以使用 TPM 和儲存在 USB 快閃磁碟機上的啟動金鑰。 選取此選項時,BitLocker 會鎖定正常開機程序,直到包含 BitLocker 啟動金鑰的 USB 裝置連結至電腦為止。

  • TPM 和 PIN:選取此選項即可使用 TPM 和個人識別碼 (PIN) 。 當您選取此選項時,BitLocker 會鎖定正常開機程序,直到使用者提供 PIN 為止。

若要加密特定的非 OS 資料磁碟機,請選取 [特定磁碟機]。 然後,從清單中選取磁碟機。

磁碟加密模式

選取下列其中一種加密演算法:

  • AES_128
  • AES_256
  • XTS_AES256
  • XTS_AES128

根據預設情況,或者如果未指定,則步驟會繼續使用 OS 版本的預設加密方法。 如果步驟在不支援指定演算法的 Windows 版本上執行,則會回復為 OS 預設值。 在此情況下,工作順序引擎會傳送狀態訊息 11911。

使用完整磁碟加密

根據預設,此步驟只會加密已使用的磁碟機空間。 建議使用此預設行為,因為這種做法更快速且更有效率。 如果您的組織需要在安裝期間加密整個磁碟機,請啟用此選項。 Windows 安裝程式會等候整個磁碟機進行加密,這需要很長的時間,尤其是在大型磁碟機上。

提示

您也可以使用 設定管理員 來建立和部署 BitLocker 管理原則。 這些原則使用 完整磁碟 加密。 若要在工作順序部署作業系統之後管理裝置上的 BitLocker,請啟用此選項。 如需詳細資訊,請參閱 BitLocker 管理計畫

選擇建立修復金鑰的位置

  • 在 Active Directory 中: BitLocker 會建立修復密碼,並將它託管在 Active Directory 中。 此選項需要您擴充 Active Directory 以進行 BitLocker 金鑰委付。 然後,BitLocker 可以將相關聯的修復資訊儲存在 Active Directory 中。

  • 設定管理員 資料庫: 從版本 2203 開始,將作業系統磁碟區的 BitLocker 修復資訊委附到 設定管理員。 如果您部署 BitLocker 管理原則,請使用此選項。 使用此選項,而不是 Active Directory 或在工作順序之後等候 設定管理員 用戶端收到 BitLocker 管理原則。 藉由在工作順序期間將復原資訊附帶到 設定管理員,它可確保在工作順序完成時裝置完全受到 BitLocker 保護。 此行為可讓您立即復原作業系統磁碟區。

    注意事項

    只有當您設定下列其中一個選項時,用戶端才會將其金鑰委付至 設定管理員 網站:

    • 建立並使用憑證來加密 BitLocker 管理的網站資料庫。

    • 啟用 BitLocker 用戶端管理原則選項, 以允許復原資訊儲存為純文字

    如需詳細資訊,請參閱 加密資料庫中的復原資料

若要不建立密碼,請選取 [不建立修復金鑰 ]。 建議您選擇建立密碼。

注意事項

如果 設定管理員 無法委付金鑰,根據預設,此工作順序步驟會失敗。

請等候 BitLocker 在所有磁碟機上完成磁碟機加密程序,然後再繼續執行工作順序

選取此選項可讓 BitLocker 磁碟機加密在執行工作順序的下一個步驟之前完成。 如果選取此選項,BitLocker 會在使用者能夠登入電腦之前加密整個磁碟區。

加密大型硬碟時,加密程序可能需要數小時才能完成。 未選取此選項可讓工作順序立即繼續。

如果電腦沒有 TPM 或未啟用 TPM,請略過此步驟

選取此選項可在不包含支援或啟用 TPM 的電腦上略過磁碟機加密。 例如,當您將作業系統部署到虛擬機器時,請使用此選項。 根據預設,「 啟用 BitLocker」 步驟會停用此設定。 如果啟用此設定,而且裝置沒有可正常運作的 TPM,工作順序引擎會記錄錯誤至 smsts.log 並傳送狀態訊息 11912。 工作順序會持續超過此步驟。

格式化和分割磁碟

使用此步驟在目的電腦上格式化和分割指定的磁碟。

重要事項

您為此步驟指定的每個設定都套用至單一指定的磁碟。 若要格式化和分割目的地電腦上的另一個磁碟,請新增其他格式 化和磁碟分割 步驟至工作順序。

此步驟僅在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 磁碟],然後選取 [ 格式化和磁碟分割]。

格式化和磁碟分割的變數

在此步驟中使用下列工作順序變數:

用於格式化和磁碟分割的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

格式化和磁碟分割的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

磁碟號碼

要格式化之磁碟的實體磁碟編號。 這個數字是根據 Windows 磁碟列舉順序。

在版本 2010 及較舊版本中,此數字不能大於 99。 在版本 2103 及更新版本中,數目上限為 10,000。 此變更有助於支援存放區域網路 (SAN) 案例。

用於儲存磁碟號碼的變數名稱

使用工作順序變數來指定要格式化的目標磁碟。 此變數選項支援具有動態行為的更複雜的工作順序。 例如,自訂指令碼可以偵測磁碟,並根據硬體類型設定變數。 然後,您可以使用此步驟的多個執行個體來設定不同的硬體類型和分割區。

如果您選取此屬性,請輸入自訂變數名稱。 新增工作順序中的較早步驟,將此自訂變數的值設定為實體磁碟的整數值。

下列模擬步驟說明一個範例:

  • 執行 PowerShell 指令碼:收集目標磁碟的自訂指令碼

    • 設定 myOSDisk1
    • 設定 myDataDisk2
  • 格式化和分割 作業系統磁碟的磁碟: 指定myOSDisk變數

    • 將磁碟 1 設定為系統磁片
  • 資料的格式化和磁碟分割 disk: 指定myDataDisk變數

    • 設定磁碟 2 的原始儲存空間

此範例的一個變體是針對不同的硬體類型使用磁碟號碼和磁碟分割計畫。

注意事項

您仍然可以使用現有的任務順序變數 OSDDiskIndex。 不過,格式 化和磁碟分割步驟 的每個執行個體都會使用相同的索引值。 如果您想要以程式設計方式為此步驟的多個執行個體設定磁碟號碼,請使用此變數屬性。

磁碟類型

要格式化的磁碟類型。 有兩個選項可從下拉式清單中選取:

  • Standard (MBR) :主開機記錄
  • GPT:GUID 磁碟分割表格

注意事項

如果將磁碟類型從 MBR) Standard (變更GPT,且磁碟分割配置包含延伸磁碟分割,則工作順序會從配置中移除所有延伸和邏輯分割。 在變更磁碟類型之前,工作順序編輯器會提示您確認此動作。

卷冊

工作順序所建立磁碟分割或磁碟區的特定資訊,包括下列屬性:

  • 名稱
  • 剩餘磁碟空間

若要建立新的磁碟分割,請選取 [新增 ] 以啟動 [磁碟分割屬性 ] 對話方塊。 指定磁碟分割類型和大小,以及是否為開機磁碟分割。 若要修改現有的磁碟分割,請選取要修改的磁碟分割,然後選取 [屬性 ] 按鈕。 如需如何設定硬碟磁碟分割的詳細資訊,請參閱下列其中一篇文章:

若要刪除磁碟分割,請選擇磁碟分割,然後選取 [刪除]。

安裝應用程式

此步驟會安裝指定的應用程式,或由工作順序變數動態清單所定義的一組應用程式。 當工作順序執行此步驟時,應用程式安裝會立即開始,而不需等候原則輪詢間隔。

申請必須符合以下條件:

  • 應用程式必須具有 Windows Installer 或指令 安裝程式的部署類型。 不支援 Windows 應用程式套件 (.appx、.appxbundle、.msix、.msixbundle 檔案類型) 部署類型。

  • 它必須以本機系統帳戶執行,而不是以使用者帳戶執行。

  • 它不得與桌面互動。 程式必須以無訊息方式或以無人參與模式執行。

  • 它不得自行起始重新啟動。 應用程式必須使用標準重新開機代碼 3010 來要求重新開機。 此行為可確保此步驟正確處理重新啟動。 如果應用程式傳回 3010 結束代碼,工作順序引擎會重新啟動電腦。 重新開機後,工作順序會自動繼續。

  • 如果應用程式 檢查執行中的可執行檔,工作順序將無法安裝它。 如果未將此步驟設定為發生錯誤時繼續,則整個工作順序會失敗。

當裝置也有針對 Windows Defender 應用程式控制指派的原則時,不支援在作業系統部署工作序列期間安裝應用程式。 在此案例中,工作順序完成後,您無法使用這些應用程式。 若要解決此時間問題,請在工作順序完成後 部署應用程式

注意事項

從版本 2107 開始,當下列條件成立時,在此步驟之前會有七分鐘的延遲:

  • 工作順序正在從獨立媒體執行。
  • 上一個步驟是 [重新啟動電腦]。
  • 目前的 [安裝應用程式] 步驟不會 在發生錯誤時繼續

在版本 2103 及更早版本中,在此情況下步驟會失敗。 工作順序並未正確評估應用程式安裝成功。

執行此步驟時,應用程式會檢查需求規則和偵測方法對其部署類型的適用性。 根據此檢查的結果,應用程式會安裝適用的部署類型。 如果部署類型包含相依性,相依部署類型會在此步驟中進行評估和安裝。 獨立媒體不支援應用程式相依性。

注意事項

若要安裝取代另一個應用程式的應用程式,必須具備被取代應用程式的內容檔案。 否則,此工作順序步驟會失敗。 例如,Microsoft Visio 2010 安裝在用戶端上或已擷取的影像中。 安裝 Visio 2013 Microsoft [ 安裝應用程式] 步驟時,Microsoft Visio 2010 (被取代的應用程式) 的內容檔案必須在發佈點上可用。 如果用戶端或擷取的影像上根本未安裝 Microsoft Visio,工作順序會安裝 Microsoft Visio 2013,而不檢查 Microsoft Visio 2010 內容檔案。

如果您淘汰已取代的應用程式,且工作順序中參照新的應用程式,則無法啟動工作順序。 此行為是由於設計所致:工作順序需要所有應用程式參考。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增]、[ 軟體],然後選取 [ 安裝應用程式]。

安裝應用程式的變數

在此步驟中使用下列工作順序變數:

注意事項

如果用戶端無法從位置服務擷取管理點清單,請使用 SMSTSMPListRequestTimeoutEnabledSMSTSMPListRequestTimeout 工作順序變數。 這些變數會指定工作順序在重試安裝應用程式之前要等待多少毫秒。 如需詳細資訊,請參閱 工作順序變數

安裝應用程式的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

安裝應用程式的屬性

在此步驟的 [內容 ] 索引標籤上,設定本節所述的設定。

安裝下列應用程式

工作順序會依照指定的順序安裝這些應用程式。

設定管理員 會篩選掉任何已停用的應用程式,或具有下列設定的任何應用程式:

  • 僅當使用者登入時
  • 以使用者權限執行

這些應用程式不會出現在 [選取要安裝的應用程式 ] 對話方塊中。

根據動態變數清單安裝應用程式

工作順序會使用此基底變數名稱安裝應用程式。 基底變數名稱適用於為集合或電腦定義的一組工作順序變數。 這些變數會指定工作順序為該集合或電腦安裝的應用程式。 每個變數名稱都由其公共基底名稱加上從 01 開始的數字尾碼組成。 每個變數的值必須包含應用程式的名稱,沒有其他內容。

若要讓工作順序使用動態變數清單來安裝應用程式,請在應用程式屬性的 [一般] 索引標籤上啟用下列設定:允許從 [安裝應用程式] 工作順序動作安裝此應用程式,而非手動部署

注意事項

您無法將動態變數清單用於獨立媒體部署來安裝應用程式。

例如,若要使用名為 AA01 的工作順序變數來安裝單一應用程式,請指定下列變數:

變數名稱 變數值
AA01 Microsoft Office

若要安裝兩個應用程式,請指定下列變數:

變數名稱 變數值
AA01 Microsoft Lync
AA02 Microsoft Office

下列情況會影響工作順序所安裝的應用程式:

  • 如果變數的值包含應用程式名稱以外的任何資訊。 工作順序不會安裝應用程式,但工作順序會繼續執行。

  • 如果工作順序找不到具有指定基底名稱和 “01” 尾碼的變數,工作順序不會安裝任何應用程式。

重要事項

這些值會區分大小寫。 例如,“install” 與 “Install” 不同。 如果您需要變更值,工作順序編輯器不會偵測到大小寫的變更。 同時進行其他編輯,例如,修改步驟描述。

如果應用程式失敗,請繼續安裝清單中的其他應用程式

此設定會指定當個別應用程式安裝失敗時,步驟會繼續執行。 如果您指定此設定,則工作順序會繼續進行,而無論安裝錯誤如何。 如果您未指定此設定,且安裝失敗,則步驟會立即結束。

安裝後從快取清除應用程式內容

執行步驟之後,從用戶端快取中刪除應用程式內容。 此行為在硬碟較小的裝置中,或在連續安裝大量大型應用程式時非常有利。

安裝應用程式的選項

注意事項

當您在此步驟的 [選項] 索引標籤上選取 [錯誤時繼續] 時,當應用程式安裝失敗時,工作順序會繼續執行。 如果未啟用此選項,工作順序會失敗,且無法安裝其餘的應用程式。

除了預設選項之外,請在此工作順序步驟的 [選項 ] 索引標籤上設定下列其他設定:

如果電腦意外重新啟動,請重試此步驟

如果其中一個應用程式安裝意外地重新啟動電腦,請重試此步驟。 此步驟預設會啟用此設定,並重試兩次。 您可以指定一次到五次重試。

安裝套件

使用此步驟來安裝軟體套件做為工作順序的一部分。 執行此步驟時,安裝會立即開始,而不需等候原則輪詢間隔。

套件必須符合下列條件:

  • 它必須以本機系統帳戶執行,而不是使用者帳戶。

  • 它不應該與桌面互動。 程式必須以無訊息方式或以無人參與模式執行。

  • 它不得自行起始重新啟動。 軟體必須使用標準重新開機代碼 3010 要求重新開機。 此行為可確保工作順序正確地處理重新啟動。 如果軟體傳回 3010 結束代碼,工作順序引擎會重新啟動電腦。 重新開機後,工作順序會自動繼續。

部署作業系統時,不支援使用 [ 先執行另一個程式 ] 選項來安裝相依程式的程式。 如果您啟用 套件選項 [先執行另一個程式],且相依程式已在目的地電腦上執行,相依程式就會執行,而工作順序會繼續執行。 不過,如果相依程式尚未在目的地電腦上執行,工作順序步驟會失敗。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增]、[ 軟體],然後選取 [ 安裝套件]。

在管理中心網站建立的安裝套件步驟和獨立媒體的已知問題

如果您的工作順序包含 [ 安裝套件 ] 步驟,而且您在系統管理中心站台上建立獨立媒體,則可能會發生錯誤 (CAS) 。 CAS 沒有必要的用戶端設定原則。 執行工作順序時,需要這些原則來啟用軟體發佈代理程式。 CreateTsMedia.log檔案中可能會出現下列錯誤:WMI method SMS_TaskSequencePackage.GetClientConfigPolicies failed (0x80041001)

對於包含 [安裝套件 ] 步驟的獨立媒體,請在已啟用軟體發佈代理程式的主要站台建立獨立媒體。

或者,使用自訂 的執行 PowerShell 指令碼 步驟。 在 [安裝 Windows 和 ConfigMgr] 步驟之後及第一個 [安裝套件] 步驟之前新增它。 [ 執行 PowerShell 指令碼] 步驟會在第一個 [安裝套件] 步驟之前執行下列命令來啟用軟體發佈代理程式:

$namespace = "root\ccm\policy\machine\requestedconfig"
$class = "CCM_SoftwareDistributionClientConfig"
$classArgs = @{
    ComponentName = 'Enable SWDist'
    Enabled = 'true'
    LockSettings='TRUE'
    PolicySource='local'
    PolicyVersion='1.0'
    SiteSettingsKey='1'
}
Set-WmiInstance -Namespace $namespace -Class $class -Arguments $classArgs -PutType CreateOnly

安裝套件的變數

在此步驟中使用下列工作順序變數:

安裝套件的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

提示

在使用者安裝工作順序之前,使用內容預先快取來下載適用的作業系統升級套件。 如需詳細資訊,請參閱 設定預先快取內容

安裝套件的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

安裝單一軟體套件

此設定會指定 設定管理員 軟體套件。 步驟會等到安裝完成。

根據動態變數清單安裝軟體套件

工作順序會使用此基底變數名稱安裝套件。 基底變數名稱適用於為集合或電腦定義的一組工作順序變數。 這些變數會指定工作順序為該集合或電腦安裝的套件。 每個變數名稱都由其公用基底名稱加上以 001 開頭的數字尾碼組成。 每個變數的值必須包含套件 ID 和軟體名稱,並以冒號分隔。

若要讓工作順序使用動態變數清單來安裝軟體,請在套件屬性的 [進階] 索引標籤上啟用下列設定: 允許從 [安裝套件] 工作順序安裝此程式,而不進行部署

注意事項

您無法將動態變數清單用於獨立媒體部署來安裝軟體套件。

例如,若要使用名為 AA001 的工作順序變數來安裝單一軟體套件,請指定下列變數:

變數名稱 變數值
AA001 CEN00054:安裝

若要安裝三個軟體套件,您可以指定下列變數:

變數名稱 變數值
AA001 CEN00054:安裝
AA002 CEN00107:安裝無訊息
AA003 CEN00031:安裝

下列情況會影響工作順序安裝的套件:

  • 如果未以正確的格式建立變數值,或未指定有效的套件 ID 和名稱,軟體安裝會失敗。

  • 如果套件 ID 包含小寫字元,軟體安裝會失敗。

  • 如果工作順序找不到具有指定基底名稱和 “001” 尾碼的變數,工作順序不會安裝任何套件。 工作順序會繼續執行。

重要事項

這些值會區分大小寫。 例如,“install” 與 “Install” 不同。 如果您需要變更值,工作順序編輯器不會偵測到大小寫的變更。 同時進行其他編輯,例如,修改步驟描述。

如果軟體套件安裝失敗,請繼續安裝清單中的其他套件

此設定會指定在個別軟體套件安裝失敗時繼續步驟。 如果您指定此設定,則工作順序會繼續進行,而無論安裝錯誤如何。 如果您未指定此設定,且安裝失敗,則步驟會立即結束。

如果電腦意外重新啟動,請重試此步驟

如果其中一個套件安裝意外地重新啟動電腦,請重試此步驟。 此步驟預設會啟用此設定,並重試兩次。 您可以指定一次到五次重試。

安裝軟體更新

使用此步驟在目的電腦上安裝軟體更新。 在此工作順序步驟執行之前,不會評估目的地電腦是否適用的軟體更新。 屆時,會像任何其他 設定管理員 用戶端一樣評估目的地電腦的軟體更新。 在這個安裝軟體更新的步驟中,請先將更新部署到目標電腦所屬的集合。

重要事項

為獲得最佳效能,請安裝最新版本的 Windows Update 代理程式。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [軟體],然後選取 [安裝軟體匯報]。

安裝軟體匯報的變數

在此步驟中使用下列工作順序變數:

注意事項

如果用戶端無法從位置服務擷取管理點清單,請使用 SMSTSMPListRequestTimeoutEnabledSMSTSMPListRequestTimeout 變數。 這些變數會指定工作順序在重試安裝應用程式或軟體更新之前要等待多少毫秒。 如需詳細資訊,請參閱 工作順序變數

用於安裝軟體匯報的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

如需此步驟的更多建議和技術流程圖圖表,請參閱安裝軟體匯報

安裝軟體匯報的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

安裝所需 - 僅限強制軟體更新

選取此選項可安裝具有系統管理員定義安裝期限的所有強制軟體更新。

可供安裝 - 所有軟體更新

選取此選項可安裝所有可用的軟體更新。 首先,將這些更新部署到電腦為成員的集合。 工作順序會在目的地電腦上安裝所有可用的軟體更新。

從快取的掃描結果評估軟體更新

根據預設,此步驟會使用來自 Windows Update 代理程式的快取掃描結果。 停用此選項以指示 Windows Update 代理程式從軟體更新點下載最新的目錄。 使用工作順序來 擷取和建置作業系統映像時,請停用此選項。

許多更新都存在相依性。 例如,在更新 XYZ 顯示為適用之前安裝更新 ABC。 當您停用此設定,並將工作順序部署到許多用戶端時,它們全都會同時連線到軟體更新點。 此行為可能會導致更新目錄的處理和下載期間發生效能問題。 如果要一次部署到多個用戶端,請使用預設設定以使用快取的掃描結果。 如果一次部署到少量用戶端,請取消勾選此選項,以確保所有軟體更新都安裝在用戶端上。

SMSTSSoftwareUpdateScanTimeout 變數控制此步驟期間的軟體更新掃描逾時。 預設值為 60 分鐘。 如需詳細資訊,請參閱 工作順序變數

安裝軟體匯報的選項

除了預設選項之外,請在此工作順序步驟的 [選項 ] 索引標籤上設定下列其他設定:

如果電腦意外重新啟動,請重試此步驟

如果其中一個更新意外地重新啟動電腦,請重試此步驟。 此步驟預設會啟用此設定,並重試兩次。 您可以指定一次到五次重試。

此選項僅適用於獨立工作順序。 它不適用於部署作業系統並利用安裝程式視窗和 ConfigMgr 工作的 OSD 工作順序。 對於部署作業系統並利用安裝程式視窗和 ConfigMgr 工作的 OSD 工作順序,請改用 SMSTSWaitForSecondReboot 變數。 如需詳細資訊,請參閱 工作順序變數:SMSTSWaitForSecondReboot

加入網域或工作群組

使用此步驟將目的電腦新增至工作群組或網域。

注意事項

加入 Microsoft Entra 的用戶端執行作業系統部署工作順序時,新作業系統中的用戶端不會自動加入 Microsoft Entra ID。 即使未加入 Microsoft Entra,用戶端仍處於管理狀態。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [ 加入網域] 或 [工作群組]。

加入網域或工作群組的變數

在此步驟中使用下列工作順序變數:

加入網域或工作群組的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

加入網域或工作群組的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

加入工作群組

選取此選項可讓目的地電腦加入指定的工作群組。 如果電腦目前是網域的成員,選取此選項會導致電腦重新開機。

加入網域

選取此選項可讓目的地電腦加入指定的網域。

或者,在指定的網域中輸入或瀏覽 OU) 的組織單位 (供電腦加入。 如果電腦目前是其他網域或工作群組的成員,這個選項會導致電腦重新開機。 如果電腦已經是另一個 OU 的成員,因為 Active Directory 網域服務不允許透過此方法變更 OU,因此 Windows 安裝程式會忽略此設定。

輸入有權限加入網域的帳戶

選取 [ 設定 ] 以輸入有權限加入網域之帳戶的使用者名稱和密碼。 以下列格式 Domain\account輸入帳戶: 。 有關任務序列網域加入帳戶的詳細資訊,請參閱 帳戶

準備用於 Capture 的 ConfigMgr 用戶端

使用此步驟來移除或設定參照電腦上的 設定管理員 用戶端。 此動作會準備電腦進行擷取,做為映像處理程序的一部分。

此步驟會完全移除 設定管理員 用戶端,而不只是移除重要資訊。 當工作順序部署擷取的作業系統映像時,每次都會安裝新的 設定管理員 用戶端。

提示

根據預設,工作順序引擎只會在 建置和擷取參照作業系統映像 工作順序期間移除用戶端。 工作順序引擎不會在其他擷取方法期間移除用戶端,例如擷取媒體或自訂工作順序。 您可以針對作業系統部署工作順序覆寫此行為。 在準備 ConfigMgr 用戶端進行 Capture 步驟之前,將工作順序變數 SMSTSUninstallCCMClient 設為 TRUE。 此變數和行為僅適用于 OS 部署工作順序。 它會在下次重新啟動裝置後移除用戶端。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [影像],然後選取 [準備 ConfigMgr 用戶端以進行 Capture]。

用於準備用於 Capture 的 ConfigMgr 用戶端的變數

在此步驟中使用下列工作順序變數:

  • SMSTSUninstallCCMClient

用於準備用於 Capture 的 ConfigMgr 用戶端的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

準備 Windows 進行 Capture

在參照電腦上擷取作業系統映像時,使用此步驟指定 Sysprep 選項。 此步驟會執行 Sysprep,然後將電腦重新開機,進入工作順序指定的 Windows PE 開機映像。 如果參照電腦已加入網域,則此動作會失敗。

此步驟僅在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增]、[影像],然後選取 [準備 Windows 以進行 Capture]。

用於準備 Windows 進行 Capture 的變數

在此步驟中使用下列工作順序變數:

用於準備 Windows 進行 Capture 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

[準備 Windows 進行 Capture] 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

自動建立大型儲存體驅動程式清單

選取此選項可讓 Sysprep 自動從參照電腦建置大型存放區驅動程式清單。 這個選項會在參照電腦的 sysprep.inf 檔案中啟用建置大型存放驅動程式選項。 如需有關此設定的詳細資訊,請參閱 Sysprep 文件。

重要事項

此選項僅適用於 Windows XP。 它不再適用於目前支援的任何 Windows 版本。

不要重設啟用旗標

選取此選項可防止 Sysprep 重設產品啟用旗標。

執行此動作之後將電腦關機

此選項指示 Sysprep 關閉電腦,而不是其預設的重新啟動行為。

現有適用現有裝置的 Windows Autopilot 工作順序會使用此選項使用此步驟。

  • 如果您希望工作順序重新整理裝置,然後立即啟動 Windows Autopilot 的 OOBE,請將此選項保留為關閉。

  • 啟用此選項以在映像處理後關閉裝置。 然後,您可以將裝置傳送給使用者,該使用者會在第一次開啟裝置時使用 Windows Autopilot 啟動 OOBE。

重要事項

請勿將 [準備 Windows for Capture] 工作搭配現有裝置的 適用現有裝置的 Windows Autopilot 工作順序。 Sysprep.exe為Capture準備 Windows」工作期間使用的命令列會使用參數/Generalize。 此 /Generalize 參數會移除 AutopilotConfigurationFile.json Windows Autopilot 所使用的檔案,導致 Windows Autopilot 部署無法在全新 (OOBE) 體驗期間執行。 相反地,在 [準備 Windows 以便 Capture] 工作正常執行的位置,新增執行命令任務,以改為執行下列Sysprep.exe命令:

C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot

如需詳細資訊,請參閱修改工作順序以考慮 Sysprep 命令列設定,且現有裝置的 適用現有裝置的 Windows Autopilot 無法運作

預先佈建 BitLocker

使用此步驟可在 Windows PE 中啟用磁碟機上的 BitLocker。 根據預設,只會加密已使用的磁碟機空間,因此加密時間會快得多。 您可以在作業系統安裝之後,使用 啟用 BitLocker 步驟來套用金鑰管理選項。

重要事項

預先佈建 BitLocker 需要電腦具有受支援且已啟用的信賴平台模組 (TPM) 。

此步驟僅在 Windows PE 中執行。 它不會在完整作業系統中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 磁碟],然後選取 [ 預先佈建 BitLocker]。

用於預先佈建 BitLocker 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

預先佈建 BitLocker 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

將 BitLocker 套用至指定的磁碟機

指定要啟用 BitLocker 的磁碟機。 BitLocker 只會加密已使用的磁碟機空間。

磁碟加密模式 (預先佈建 BitLocker)

選取下列其中一種加密演算法:

  • AES_128
  • AES_256
  • XTS_AES256
  • XTS_AES128

根據預設情況,或者如果未指定,則步驟會繼續使用 OS 版本的預設加密方法。 如果步驟在不支援指定演算法的 Windows 版本上執行,則會回復為 OS 預設值。 在此情況下,工作順序引擎會傳送狀態訊息 11911。

使用完整磁碟加密 (預先佈建 BitLocker)

根據預設,此步驟只會加密已使用的磁碟機空間。 建議使用此預設行為,因為這種做法更快速且更有效率。 如果您的組織需要在安裝期間加密整個磁碟機,請啟用此選項。 Windows 安裝程式會等候整個磁碟機進行加密,這需要很長的時間,尤其是在大型磁碟機上。

若電腦沒有 TPM 或 TPM 未啟用 (預先佈建 BitLocker) ,請略過此步驟

選取此選項可在不包含支援或啟用 TPM 的電腦上略過磁碟機加密。 例如,當您將作業系統部署到虛擬機器時,請使用此選項。 根據預設,此設定會針對 [預先佈建 BitLocker ] 步驟啟用。 在沒有 TPM 或未初始化的 TPM 的裝置上,此步驟會失敗。 如果裝置沒有可正常運作的 TPM,工作順序引擎會記錄警告給 smsts.log,並傳送狀態訊息 11912。

發行狀態存放區

使用此步驟來通知狀態移轉點,表示擷取或還原動作已完成。 請將此步驟與 [要求狀態存放區]、[Capture User State] 和 [還原使用者狀態] 步驟搭配使用。 您可以使用這些步驟,使用狀態移轉點和使用者狀態移轉工具 (USMT) 來移轉使用者狀態資料。

如需在部署作業系統時管理使用者狀態的詳細資訊,請參閱 管理使用者狀態

如果您使用 [要求狀態存放區 ] 步驟來要求存取狀態移轉點以 擷取 使用者狀態,此步驟會通知狀態移轉點擷取程序已完成。 然後狀態移轉點會將使用者狀態資料標記為可供還原。 狀態移轉點會設定使用者狀態資料的存取控制權限,以便只有還原電腦具有唯讀存取權。

如果您使用 [要求狀態存放區 ] 步驟來要求存取狀態移轉點以 還原 使用者狀態,此步驟會通知狀態移轉點還原程序已完成。 然後,狀態移轉點會啟用其已設定的資料保留設定。

重要事項

針對 [要求狀態存放區] 與 [發行狀態存放區] 步驟之間的任何步驟,設定 [錯誤時繼續] 選項。 每個 要求狀態存放區 步驟都必須有相符的 發行狀態存放區 步驟。

此步驟僅在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 使用者狀態],然後選取 [ 發行狀態存放區]。

發行狀態存放區的變數

在此步驟中使用下列工作順序變數:

發行狀態存放區的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

發行狀態存放區的屬性

此步驟不需要在 [屬性 ] 索引標籤上進行任何設定。

要求狀態存放區

擷取或還原狀態時,使用此步驟來要求存取狀態移轉點。

如需在部署作業系統時管理使用者狀態的詳細資訊,請參閱 管理使用者狀態

請將此步驟與 [發行狀態存放區]、[Capture User State] 和 [還原使用者狀態] 步驟搭配使用。 您可以使用這些步驟,使用狀態移轉點和使用者狀態移轉工具 (USMT) 來移轉電腦狀態。

注意事項

建立新的狀態移轉點時,使用者狀態儲存空間最多無法使用一小時。 若要加快可用性,請調整狀態移轉點上的任何屬性設定,以觸發網站控制檔案更新。

此步驟會在完整作業系統和離線 USMT 的 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [新增]、選取 [使用者狀態],然後選取 [ 要求狀態存放區]。

要求狀態存放區的變數

在此步驟中使用下列工作順序變數:

要求狀態存放區的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

要求狀態存放區的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

Capture state from the computer

尋找符合狀態移轉點設定中所設定之最低需求的狀態移轉點。 例如, [用戶端數目上限 ] 和 [可用磁碟空間量下限]。 此選項無法保證在狀態移轉時有足夠的可用空間。 此選項會要求存取狀態移轉點,以便從電腦擷取使用者狀態和設定。

如果 設定管理員 站台有多個作用中狀態移轉點,此步驟會尋找具有可用磁碟空間的狀態移轉點。 工作順序會查詢管理點以取得狀態移轉點清單,然後評估每個移轉點,直到找到符合最低需求的一個為止。

從另一部電腦還原狀態

要求存取狀態移轉點,將先前擷取的使用者狀態和設定還原至目的地電腦。

如果有多個狀態移轉點,此步驟會尋找具有目的地電腦狀態的狀態移轉點。

重試次數

此步驟在失敗前嘗試尋找適當狀態移轉點的次數。

重試延遲 (秒)

工作順序步驟在兩次重試嘗試之間等待的時間,以秒為單位。

如果電腦帳戶無法連線到狀態存放區,請使用網路存取帳戶

如果工作順序無法使用電腦帳戶存取狀態移轉點,它會使用網路存取帳戶認證進行連線。 此選項較不安全,因為其他電腦可能會使用網路存取帳戶來存取儲存狀態。 如果目的電腦未加入網域,則可能需要此選項。

重新啟動電腦

使用此步驟以重新啟動執行工作順序的電腦。 重新開機後,電腦會自動繼續進行工作順序中的下一個步驟。

此步驟可在完整作業系統或 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [ 重新啟動電腦]。

用於重新啟動電腦的變數

在此步驟中使用下列工作順序變數:

用於重新啟動電腦的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

重新啟動電腦的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

指派給此工作順序的開機映像

選取此選項,讓目的地電腦使用指派給工作順序的開機映像。 工作順序會使用開機映像在 Windows PE 中執行後續步驟。

目前安裝的預設作業系統

選取此選項,目的地電腦將重新開機至已安裝的作業系統。

在重新啟動前通知使用者

選取此選項可在目的地電腦重新開機之前向使用者顯示通知。 步驟預設會選取此選項。

通知訊息

輸入通知訊息,以在目的地電腦重新開機之前顯示給使用者。

郵件顯示逾時

指定目的地電腦重新開機之前的時間量,以秒為單位。 預設值為 60 秒。

還原使用者狀態

使用此步驟 (USMT) 啟動使用者狀態移轉工具,以將使用者狀態和設定還原至目的地電腦。 您可以將此步驟與 Capture User State 步驟搭配使用。

如需在部署作業系統時管理使用者狀態的詳細資訊,請參閱 管理使用者狀態

使用此步驟搭配 [要求狀態存放區 ] 和 [ 發行狀態存放區 ] 步驟,以儲存或還原具有狀態移轉點的狀態設定。 此選項一律會使用 設定管理員 產生和管理的加密金鑰來解密 USMT 狀態存放區。

從版本 2103 開始,此步驟和 Capture User State 步驟會使用目前最高支援的加密演算法 AES 256

重要事項

如果您有任何作用中的使用者狀態移轉,請在更新這些裝置上的 設定管理員 用戶端之前,先還原使用者狀態。 否則,當更新的用戶端嘗試使用不同的加密演算法時,將無法還原使用者狀態。 如有需要,您可以手動還原使用者狀態,並明確使用 USMT 參數 /decrypt:3DES

原使用者狀態步驟 提供對最常用 USMT 選項的有限子集的控制。 使用 OSDMigrateAdditionalRestoreOptions 變數指定其他命令列選項。

重要事項

如果您將此步驟用於與作業系統部署案例無關的用途,請在還原使用者狀態步驟後立即新增重新啟動電腦步驟。

此步驟僅在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 使用者狀態],然後選取 [ 還原使用者狀態]。

還原使用者狀態的變數

在此步驟中使用下列工作順序變數:

用於還原使用者狀態的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

還原使用者狀態的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

使用者狀態移轉工具套件

指定包含此步驟要使用的 USMT 版本的套件。 此套件不需要程式。 當步驟執行時,工作順序會使用指定套件中的 USMT 版本。 指定包含 32 位元或 64 位元版本 USMT 的套件。 USMT 的架構取決於工作順序要還原狀態的作業系統架構。

使用標準選項還原所有已擷取的使用者設定檔

使用標準選項還原已擷取的使用者設定檔。 若要自訂 USMT 還原的選項,請選取 [自訂使用者設定檔擷取]。

自訂還原使用者設定檔的方式

可讓您自訂要還原至目的地電腦的檔案。 選取 [Files] 以在 USMT 套件中指定要用於還原使用者設定檔的組態檔案。 若要新增設定檔,請在 [ 檔案名稱 ] 方塊中輸入檔案名稱,然後選取 [新增]。 Files 窗格會列出 USMT 使用的設定檔。 您指定的 .xml 檔案會定義 USMT 要還原的使用者檔案。

還原本機電腦使用者設定檔

還原本機電腦使用者設定檔。 這些設定檔不適用於網域使用者。 指派新密碼給還原的本機使用者帳戶。 USMT 無法移轉原始密碼。 在 [密碼] 方塊中輸入新密碼,然後在 [ 確認密碼 ] 方塊中確認密碼。

如果某些檔案無法還原,請繼續

即使 USMT 無法還原某些檔案,仍繼續還原使用者狀態和設定。 此步驟預設會啟用此選項。 如果您停用此選項,且 USMT 在還原檔案時發生錯誤,此步驟會立即失敗。 USMT 不會還原所有檔案。

啟用詳細記錄

啟用此選項可產生更詳細的記錄檔資訊。 還原狀態時,工作順序預設會在工作順序記錄資料夾中產生Loadstate.log%WinDir%\ccm\logs

執行命令列

使用此步驟執行指定的命令列。

要執行的命令必須符合下列準則:

  • 它不應該與桌面互動。 命令必須以無訊息方式或以自動模式執行。

  • 它不得自行起始重新啟動。 該命令必須使用標準重新開機代碼 3010 要求重新開機。 此行為可確保工作順序正確地處理重新啟動。 如果命令傳回 3010 結束代碼,工作順序引擎會重新啟動電腦。 重新開機後,工作順序會自動繼續。

此步驟可在完整作業系統或 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [ 執行命令列]。

執行命令列的變數

在此步驟中使用下列工作順序變數:

執行命令列的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

[執行命令列] 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

命令列

指定工作順序執行的命令列。 此為必要欄位。 包含副檔名,例如 .vbs 和 .exe。 包含所有必要的設定、檔案和命令列選項。

如果未指定副檔名,設定管理員會嘗試.com、.exe 及 .bat。 如果檔案名稱的副檔名不是可執行檔類型,則 設定管理員 會嘗試套用本機關聯。 例如,如果命令列 readme.gif,設定管理員會啟動目的地電腦上指定的應用程式,以開啟 .gif 檔案。

範例:

setup.exe /a

cmd.exe /c copy Jan98.dat c:\sales\Jan98.dat

注意事項

若要成功執行,請在命令列動作之前加上 cmd.exe /c 命令。 這些動作的範例包括輸出重新導向、管道和複製命令。

輸出至工作順序變數

使用此設定可將命令輸出儲存至自訂工作順序變數。

注意事項

設定管理員 會將此輸出限制為最後 1000 個字元。

停用 64 位元檔案系統重新導向

預設情況下,64 位元作業系統使用 WOW64 檔案系統重新導向程式來執行命令列。 此行為是為了正確尋找 32 位元版本的作業系統可執行檔和程式庫。 選取此選項可停用 WOW64 檔案系統重新導向程式的使用。 Windows 使用原生 64 位元版本的作業系統可執行檔和程式庫來執行命令。 此選項在 32 位元作業系統上執行時沒有作用。

開始位置

指定程式的可執行資料夾,最多 127 個字元。 此資料夾可以是目的地電腦上的絕對路徑,或是相對於包含套件之發佈點資料夾的路徑。 這是選擇性欄位。

範例:

c:\officexp

i386

注意事項

[ 瀏覽 ] 按鈕可瀏覽本機電腦中的檔案和資料夾。 您選取的任何項目也必須存在於目的地電腦上。 它必須存在於相同的位置,並具有相同的檔案和資料夾名稱。

套件

當您在命令列上指定目的地電腦上尚不存在的檔案或程式時,請選取此選項以指定包含必要檔案的 設定管理員 套件。 套件不需要程式。 如果目的電腦上有指定的檔案,則不需要此選項。

逾時

指定值,代表 設定管理員 允許命令列執行多久時間。 此值可以是從一分鐘到 999 分鐘。 預設值為 15 分鐘。 此選項預設為停用。

重要事項

如果您輸入的值沒有足夠的時間讓指定的命令成功完成,則此步驟會失敗。 整個工作順序可能會失敗,視步驟或群組條件而定。 如果逾時到期,設定管理員 會終止命令列程序。

以下列帳戶執行此步驟

指定命令列以本機系統帳戶以外的 Windows 使用者帳戶方式執行。

注意事項

若要在安裝作業系統之後用另一個帳戶執行簡單的指令碼或命令,請先將帳戶新增到電腦。 此外,您可能需要還原 Windows 使用者設定檔以執行更複雜的程式,例如 Windows Installer。

帳戶

指定此步驟用來執行命令列的 Windows 使用者帳戶。 命令列會以指定帳戶的權限執行。 選取 [ 設定] 以指定本機使用者或網域帳戶。 如需任務序列執行身分帳戶的詳細資訊,請參閱 帳戶

重要事項

如果此步驟指定使用者帳戶並在 Windows PE 中執行,則動作會失敗。 您無法將 Windows PE 加入網域。 smsts.log檔案會記錄這個失敗。

[執行命令列] 的選項

除了預設選項之外,請在此工作順序步驟的 [選項 ] 索引標籤上設定下列其他設定:

成功碼

包括指令碼中步驟應評估為成功的其他結束代碼。

執行 PowerShell 指令碼

使用此步驟執行指定的 Windows PowerShell 指令碼。

指令碼必須符合下列準則:

  • 它不應該與桌面互動。 指令碼必須以無訊息方式或以無人參與模式執行。

  • 它不得自行起始重新啟動。 指令碼必須使用標準重新開機代碼 3010 要求重新開機。 此行為可確保工作順序正確地處理重新啟動。 如果指令碼傳回 3010 結束代碼,工作順序引擎會重新啟動電腦。 重新開機後,工作順序會自動繼續。

  • 使用 Unicode 格式的已簽署 PowerShell 指令碼。 預設的 ANSI 格式無法與此步驟一起使用。

此步驟可在完整作業系統或 Windows PE 中執行。 若要在 Windows PE 中執行此步驟,請在開機映像中啟用 PowerShell。 從開機映像內容的 [選用元件 ] 索引標籤啟用 WinPE-PowerShell 元件。 如需如何修改開機映像的詳細資訊,請參閱管理 開機映像

注意事項

Windows Embedded 作業系統預設不會啟用 PowerShell。

警告

某些反惡意程式碼軟體可能會不小心觸發此工作順序步驟的事件。 若要讓這些指令碼執行而不干擾,請將反惡意程式碼軟體設定為 %windir%\temp\smstspowershellscripts排除。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [執行 PowerShell 指令碼]。

執行 PowerShell 指令碼的變數

在此步驟中使用下列工作順序變數:

執行 PowerShell 指令碼的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

執行 PowerShell 指令碼的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

套件

指定包含 PowerShell 指令碼的 設定管理員 套件。 一個套件可以包含多個 PowerShell 指令碼。

指令碼名稱

指定要執行的 PowerShell 指令碼的名稱。 此為必要欄位。

輸入 PowerShell 指令碼

在此步驟中直接輸入 Windows PowerShell 代碼。 此功能可讓您在工作順序期間執行 PowerShell 命令,而不需要先使用指令碼建立並散發套件。

當您新增或編輯指令碼時,PowerShell 指令碼視窗會提供下列動作:

  • 直接編輯指令碼

  • 從檔案開啟現有的指令碼

  • 在 設定管理員 中瀏覽至現有的已核准指令碼

參數

指定傳遞至 PowerShell 指令碼的參數。 這些參數與命令列上的 PowerShell 指令碼參數相同。

提供指令碼所使用的參數,而不是 Windows PowerShell 命令列的參數。

下列範例包含有效的參數:

-MyParameter1 MyValue1 -MyParameter2 MyValue2

下列範例包含無效的參數。 前兩個項目是Windows PowerShell命令列參數 (-NoLogo-ExecutionPolicy Unrestricted) 。 指令碼不會取用這些參數。

-NoLogo -ExecutionPolicy Unrestricted -File MyScript.ps1 -MyParameter1 MyValue1 -MyParameter2 MyValue2

如果參數值包含特殊字元或空格,請以單引號括住值 (') 。 (") 使用雙引號可能會導致工作順序步驟不正確地處理參數。

例如:-Arg1 '%TSVar1%' -Arg2 '%TSVar2%'

您也可以將此屬性設定為變數。 例如,如果您指定 %MyScriptVariable%,當工作順序執行指令碼時,它會將此自訂變數的值新增至 PowerShell 命令列。

PowerShell 執行原則

判斷您允許在電腦上執行 (哪些 PowerShell 指令碼) 。 選擇下列其中一個執行原則:

  • AllSigned:僅執行由受信任發行者簽署的指令碼。

  • 定義:不定義任何執行原則。

  • :載入所有設定檔並執行所有指令碼。 如果您從網際網路下載未簽署的指令碼,Windows PowerShell 不會在執行指令碼之前提示您提供權限。

重要事項

PowerShell 1.0 不支援未定義和略過執行原則。

注意事項

當您使用 AllSigned 執行原則時,請勿使用 [輸入 PowerShell 指令碼 ] 選項,將已簽署的指令碼直接內嵌在工作順序步驟中。 指令碼內容不一定會透過工作順序 XML 以位元組的方式保留,因此數位簽章在用戶端上可能會變得無效。 發生此情況時,用戶端會拒絕指令碼,並 smsts.log 記錄「雜湊不相符」錯誤。

若要搭配 AllSigned 使用已簽署的指令碼,請將已簽署.ps1的檔案放在 設定管理員 套件中,然後使用上述的套件指令碼名稱選項來參考它。 此方法會保留原始檔案的位元組和簽章。

輸出至工作順序變數

將指令碼輸出儲存至自訂工作順序變數。

注意事項

設定管理員 會將此輸出限制為最後 1000 個字元。

如需使用此步驟屬性的範例,請參閱 如何設定變數

開始位置

指定指令碼的起始資料夾,最多 127 個字元。 此資料夾可以是目的地電腦上的絕對路徑,或是相對於包含套件之發佈點資料夾的路徑。 這是選擇性欄位。

注意事項

[ 瀏覽 ] 按鈕可瀏覽本機電腦中的檔案和資料夾。 您選取的任何項目也必須存在於目的地電腦上。 它必須存在於相同的位置,並具有相同的檔案和資料夾名稱。

逾時

指定代表 設定管理員 允許 PowerShell 指令碼執行多久的值。 此值可以是從一分鐘到 999 分鐘。 預設值為 15 分鐘。 此選項預設為停用。

重要事項

如果您輸入的值沒有足夠的時間讓指定的指令碼成功完成,則此步驟會失敗。 整個工作順序可能會失敗,視步驟或群組條件而定。 如果逾時到期,設定管理員 會終止 PowerShell 程序。

以下列帳戶執行此步驟

指定 PowerShell 指令碼以本機系統帳戶以外的 Windows 使用者帳戶執行。

注意事項

若要在安裝作業系統之後用另一個帳戶執行簡單的指令碼或命令,請先將帳戶新增到電腦。 此外,您可能需要還原 Windows 使用者設定檔,以執行更複雜的動作。

帳戶

指定此步驟用來執行 PowerShell 指令碼的 Windows 使用者帳戶。 指定的帳戶必須是系統的本機系統管理員,且指令碼會以此帳戶的權限執行。 選取 [ 設定] 以指定本機使用者或網域帳戶。 如需任務序列執行身分帳戶的詳細資訊,請參閱 帳戶

重要事項

如果此步驟指定使用者帳戶並在 Windows PE 中執行,則動作會失敗。 您無法將 Windows PE 加入網域。 smsts.log檔案會記錄這個失敗。

執行 PowerShell 指令碼的選項

除了預設選項之外,請在此工作順序步驟的 [選項 ] 索引標籤上設定下列其他設定:

成功碼

包括指令碼中步驟應評估為成功的其他結束代碼。

執行任務序列

此步驟會執行另一個工作順序。 它會在工作順序之間建立父子關係。 使用子工作順序,您可以建立更多模組化、可重複使用的工作順序。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [ 執行工作順序]。

執行任務序列的規格和限制

新增子工作順序至工作順序時,請考慮下列幾點:

  • 父系和子系工作順序會有效地結合到用戶端執行的單一原則中。

  • 環境是全球性的。 如果父工作順序設定變數,然後子工作順序變更該變數,它會保留最新的值。 如果子工作順序建立新變數,則可用於父工作順序的其餘部分。

  • 狀態訊息會針對單一工作順序作業正常傳送。

  • 工作順序會將項目寫入 smsts.log 檔案,其中包含新的記錄項目,以清楚說明子工作順序何時開始。

  • 您無法選取具有開機映像參考的工作順序。 對於任何需要開機映像的部署,請在父工作順序上指定。

  • 如果停用子任務順序,部署會失敗。 您無法使用 [出錯時繼續] 選項來解決此限制。

  • 如果子工作順序包含被視為 高影響的步驟,軟體中心就不會偵測到它,也不會顯示高影響通知。 在 [使用者通知] 索引標籤上修改父工作順序的屬性,以指定 這是高影響工作順序

  • 如果子工作順序缺少套件參考,則檢視父工作順序不會偵測到此狀態。 如果您編輯父工作順序,當您對父任務順序進行變更時,它會偵測到子工作順序中任何遺漏的參照。

執行任務序列的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

[執行任務序列] 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

選取要執行的任務順序

選取 [瀏覽] 以選取子工作順序。 [ 選取工作順序 ] 對話方塊不會顯示父工作順序。

設定動態變數

使用此步驟來執行下列動作:

  1. 從電腦及其環境收集資訊。 然後使用資訊設定指定的工作順序變數。

  2. 評估定義的規則。 根據評估為 true 的規則設定工作順序變數。

此步驟可在完整作業系統或 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [ 設定動態變數]。

用於設定動態變數的變數

工作順序會自動設定下列唯讀工作順序變數:

設定動態變數的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

設定動態變數的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

動態規則和變數

若要設定要在工作順序中使用的動態變數,請新增規則。 然後,為規則中指定的每個變數設定值。 此外,新增一或多個變數而不新增規則。 新增規則時,請從下列類別選擇:

  • 電腦: 評估硬體資產標籤、UUID、序號或 MAC 位址的值。 視需要設定多個值。 如果任何值為 True,則規則評估為 True。 例如,如果裝置序號為 5892087,且 MAC 位址為 22-A4-5A-13-78-26,則下列規則評估為 True:

    IF Serial Number = 5892087 OR MAC address = 26-78-13-5A-A4-22 THEN

  • 位置: 評估預設網路閘道的值

  • 廠牌和型號: 評估電腦廠牌和型號的值。 make 和 model 都必須評估為 true,規則才能評估為 true。

    指定星號 (*) 和問號 () ? 為萬用字元。 星號可比對多個字元,問號可比對單一字元。 例如,字串 DELL*900? 兩者 DELL-ABC-9001 都符合 和 DELL9009

  • 工作順序變數:新增 工作順序變數、條件和值以進行評估。 條件與 步驟條件相同。 當為變數設定的值符合指定的條件時,規則會評估為 True。

    指定要為評估為 true 的規則設定的一個或多個變數,或不使用規則來設定變數。 選取現有的變數,或建立自訂變數。

    • 現有的工作順序變數:從現有的工作順序變數清單中選取一個或多個變數。 陣列變數無法選取。

    • 自訂工作順序變數: 定義自訂工作順序變數。 您也可以指定現有的任務順序變數。 此設定在指定現有的變數陣列時很實用,例如 OSDAdapter,因為變數陣列不在現有工作順序變數的清單中。

選取規則的變數之後,請為每個變數提供值。 當規則評估為 True 時,變數會設定為指定的值。 針對每個變數,您可以選取 [不要顯示此值] 以隱藏變數的值。 根據預設,某些現有變數會隱藏值,例如 OSDCaptureAccountPassword 變數。

重要事項

當您使用 [設定動態變數] 步驟匯入工作順序時,設定管理員 會移除任何標示為 [不要顯示此值] 的變數值。 匯入工作順序之後,請重新輸入動態變數的值。

當您使用 [不顯示此值] 選項時,變數的值不會顯示在工作順序編輯器中。 工作順序記錄檔 (smsts.log) 或工作順序偵錯工具也不會顯示變數值。 工作順序執行時,仍可使用變數。 如果您不想再隱藏這些變數,請先將它們刪除。 然後重新定義變數,而不選取隱藏它們的選項。

警告

如果您在 [執行命令列 ] 步驟的命令列中包含變數,工作順序記錄檔會顯示包括變數值在內的完整命令列。 若要避免記錄檔中出現潛在的敏感性資料,請將工作順序變數 OSDDoNotLogCommand 設定為 TRUE

設定任務序列變數

使用此步驟來設定與工作順序搭配使用的變數值。

此步驟可在完整作業系統或 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 一般],然後選取 [設定工作順序變數]。

設定工作順序變數的變數

工作順序變數由工作順序動作讀取,並指定這些動作的行為。 如需特定工作順序變數及其使用方式的詳細資訊,請參閱下列文章:

設定工作順序變數的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

[設定任務序列變數] 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

工作順序變數

指定工作順序內建或動作變數的名稱,或指定您自己的使用者定義變數名稱。

請勿顯示此值

啟用此選項以遮罩儲存在工作順序變數中的敏感性資料。 例如,在指定密碼時。

注意事項

啟用此選項,然後設定工作順序變數的值。 否則,變數值不會如預期般設定,這可能會在工作順序執行時造成非預期的行為。

當您使用 [不顯示此值] 選項時,變數的值不會顯示在工作順序編輯器中。 工作順序記錄檔 (smsts.log) 或工作順序偵錯工具也不會顯示變數值。 工作順序執行時,仍可使用變數。 如果您不想再隱藏此變數,請先將其刪除。 然後重新定義變數,而不選取隱藏它的選項。

警告

如果您在 [執行命令列 ] 步驟的命令列中包含變數,工作順序記錄檔會顯示包括變數值在內的完整命令列。 若要避免記錄檔中出現潛在的敏感性資料,請將工作順序變數 OSDDoNotLogCommand 設定為 TRUE

工作順序會將變數設定為此值。 使用語法 %varname%將此工作順序變數設定為另一個工作順序變數的值。

設定 Windows 和 ConfigMgr

使用此步驟執行從 Windows PE 到新作業系統的轉換。 此工作順序步驟是任何作業系統部署的必要部分。 這會將 設定管理員 用戶端安裝到新的作業系統,並準備工作順序以繼續在新作業系統中執行。

此步驟負責將工作順序從 Windows PE 轉換至完整作業系統。 由於此轉換,該步驟同時在 Windows PE 和完整作業系統中執行。 不過,由於轉換從 Windows PE 開始,因此只能在工作順序的 Windows PE 部分期間新增。

此步驟會以 Windows PE 安裝目錄X:\Windows取代 sysprep.inf 或 unattend.xml 目錄變數,例如 %WINDIR%%ProgramFiles%和 。 工作順序會忽略使用這些環境變數所指定的變數。

若要在工作順序編輯器中新增此步驟,請選取 [新增],選取 [影像],然後選取 [設定 Windows 和 ConfigMgr]。

設定 Windows 和 ConfigMgr 的行為

此步驟會執行下列動作:

基礎:Windows PE

  1. 取代 unattend.xml 檔案中的工作順序變數。

  2. 下載包含 設定管理員 用戶端的套件。 將套件新增至已部署的映像。

設定 Windows

  • 映像式安裝

    1. 如果映像中的 設定管理員 用戶端存在,請予以停用。 換句話說,停用 設定管理員 用戶端服務的自動啟動。

    2. 更新已部署映像中的登錄,以與參照電腦相同的磁碟機代號來啟動已部署的作業系統。

    3. 重新啟動至已部署的作業系統。

    4. Windows 小型安裝程式會使用先前指定的 sysprep.inf 或 unattend.xml 回應檔案執行,該檔案禁止所有使用者互動。 如果您使用 [套用網路設定 ] 步驟加入網域,則該資訊會在回應檔案中。 Windows 小型安裝程式會將電腦加入網域。

  • Setup.exe 型安裝。 執行遵循一般 Windows 安裝程序的 Setup.exe:

    1. 將 [ 套用作業系統 ] 步驟中指定的作業系統升級套件複製到硬碟。

    2. 重新啟動至新部署的作業系統。

    3. Windows 小型安裝程式會使用先前指定的 sysprep.inf 或隱藏所有使用者介面設定 unattend.xml 回應檔案執行。 如果您使用 [套用網路設定 ] 步驟加入網域,則該資訊會在回應檔案中。 Windows 小型安裝程式會將電腦加入網域。

設定 設定管理員 用戶端

  1. Windows 小型安裝程式完成後,工作順序會使用 setupcomplete.cmd 繼續。 如需詳細資訊,請參閱 在設定完成後執行指令碼 (SetupComplete.cmd)

  2. 根據在 [ 套用 Windows 設定 ] 步驟中選取的選項,啟用或停用本機系統管理員帳戶。

  3. 使用此步驟中指定的先前下載的套件和安裝屬性來安裝 設定管理員 用戶端。 用戶端以「佈建模式」安裝。 此模式會防止用戶端處理新的原則要求,直到工作順序完成。 如需詳細資訊,請參閱 佈建模式

  4. 等待用戶端完全運作。

步驟完成

工作順序會繼續執行下一個步驟。

注意事項

安裝 Windows 和 ConfigMgr 工作期間,工作順序會從 Windows PE 轉換至新安裝的 Windows 作業系統。 當新安裝的 Windows 首次啟動時,Windows 安裝程式隨即執行。 在 Windows 安裝程式結束時,工作順序會由 Windows 安裝程式指令碼 SetupComplete.cmd重新啟動。 這會導致工作順序完全在 Windows 安裝程式中執行。 Windows 群組原則通常要到 Windows 安裝程式完成之後才會處理,因此群組原則要到工作順序完成才會處理。 此行為在不同版本的 Windows 間是一致的。 有關作業順序的詳細資訊,請參閱 在設定完成後執行指令碼 (SetupComplete.cmd)

雖然群組原則通常會在 Windows 安裝程式與工作順序完成之前執行,但 Windows 和工作順序引擎不會封鎖群組原則的執行。 某些動作,例如指令碼、應用程式安裝,或工作順序期間執行的特定工作順序步驟,可能會觸發群組原則評估。 例如,[安裝軟體匯報] 工作可能會在設定 WSUS 伺服器時觸發群組原則評估。 呼叫 gpupdate 的指令碼也可能會觸發群組原則重新整理。

設定 Windows 和 ConfigMgr 的變數

在此步驟中使用下列工作順序變數:

安裝程式 Windows 和 ConfigMgr 的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

安裝程式視窗和 ConfigMgr 的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

用戶端套件

選取 [瀏覽],然後選擇要用於此步驟的 設定管理員 用戶端安裝套件。

可用時使用生產前用戶端套件

如果有可用的生產前用戶端套件,且電腦是試驗集合的成員,工作順序會使用此套件,而不是生產用戶端套件。 生產前用戶端是在生產環境中測試的較新版本。 選取 [ 瀏覽],然後選擇要用於此步驟的生產前用戶端安裝套件。

安裝屬性

工作順序步驟會自動指定網站指派和預設設定。 使用此欄位指定安裝用戶端時要使用的任何其他安裝內容。 若要輸入多個安裝屬性,請以空格分隔。

指定用戶端安裝期間要使用的命令列選項。 例如,輸入 /skipprereq: silverlight.exe 以通知 CCMSetup.exe 不要安裝 Microsoft Silverlight 先決條件。 如需可用命令列選項的詳細資訊,請參閱 CCMSetup.exe 關於用戶端安裝屬性

當您在已加入 Microsoft Entra 或使用權杖型驗證的網際網路用戶端上執行作業系統部署工作順序時,您必須在安裝視窗和 ConfigMgr 步驟中指定 CCMHOSTNAME 屬性。 例如,CCMHOSTNAME=OTTERFALLS.CLOUDAPP.NET/CCM_Proxy_MutualAuth/12345678907927939

設定 Windows 和 ConfigMgr 的選項

注意事項

請勿在 [選項] 索引標籤上啟用發生錯誤時繼續。如果在此步驟期間發生錯誤,則工作順序會失敗,無論您是否啟用此設定。

升級作業系統

使用此步驟將舊版 Windows 升級至較新版本的 Windows。

此工作順序步驟只會在完整作業系統中執行。 它不會在 Windows PE 中執行。

若要在工作順序編輯器中新增此步驟,請選取 [ 新增],選取 [ 映像],然後選取 [ 升級作業系統]。

提示

Windows 11 和 Windows 10 媒體包含多個版本。 當您將工作順序設定為使用 OS 升級套件或 OS 映像時,請務必選取 支援的版本

在使用者安裝工作順序之前,使用內容預先快取來下載適用的作業系統升級套件。 如需詳細資訊,請參閱 設定預先快取內容

升級作業系統的變數

在此步驟中使用下列工作順序變數:

升級作業系統的 Cmdlet

使用下列 PowerShell cmdlet 管理此步驟:

升級作業系統的屬性

在此步驟的 [屬性 ] 索引標籤上,設定本節所述的設定。

升級套件

選取此選項可指定要用於升級的 Windows 作業系統升級套件。

來源路徑

指定 Windows 安裝程式所使用 Windows 媒體的本機或網路路徑。 此設定會對應至 Windows 安裝程式命令列選項 /InstallFrom

您也可以指定變數,例如 %MyContentPath%%DPC01%。 當您針對來源路徑使用變數時,請在工作順序中較早地設定其值。 例如,使用 [下載套件內容] 步驟指定作業系統升級套件位置的變數。 然後,使用此步驟的來源路徑變數。

版本

指定作業系統媒體中要用於升級的版本。

產品金鑰

指定要套用至升級程序的產品金鑰。

安裝下列功能更新

從版本 2103 開始,選取此選項以使用功能更新升級用戶端的 Windows 作業系統。 此選項使用透過軟體更新點同步處理的內容。 維護 ESD 檔案的大小通常小於作業系統升級套件和 WIM 映像檔。

選取新增按鈕 (金色星號) ,然後新增功能更新。

注意事項

您僅能新增功能更新。

如果您的環境支援多種語言或架構,請在步驟中新增多個功能更新。 用戶端會使用第一個未被任何其他已部署更新取代的適用更新。

工作順序中功能更新的使用者體驗與作業系統升級套件相同。

在升級期間為 Windows 安裝程式提供下列驅動程式內容

在升級程序期間將驅動程式新增至目的地電腦。 驅動程式必須與 Windows 10 或更新版本相容。 此設定會對應至 Windows 安裝程式命令列選項 /InstallDriver。 如需詳細資訊,請參閱 Windows 安裝程式命令列選項

指定下列其中一個選項:

  • 驅動程式套件: 選取 [瀏覽] ,然後從清單中選擇現有的驅動程式套件。

  • 暫存內容:選取此選項以指定驅動程式內容的位置。 您可以指定本機資料夾、網路路徑或工作順序變數。 當您針對來源路徑使用變數時,請在工作順序中較早地設定其值。 例如,透過使用 [下載套件內容] 步驟。

提示

如果您想要多種類型的硬體的動態內容:

  • 使用此步驟的多個實例,以及硬體類型的條件和個別的驅動程式內容。

  • 使用下載 套件內容 步驟的多個執行個體。 將內容放在共同的位置,然後使用 [暫存內容 ] 選項。 此方法的優點是工作順序具有單一 升級作業系統 步驟。

注意事項

此選項與功能更新不相容。

逾時 (分鐘)

指定 設定管理員 在此步驟失敗之前的分鐘數。 如果 Windows 安裝程式停止處理但未終止,則此選項很有用。

在不開始升級的情況下執行 Windows 安裝程式相容性掃描

執行 Windows 安裝程式相容性掃描,而不啟動升級程序。 此設定會對應至 Windows 安裝程式命令列選項 /Compat ScanOnly。 使用此選項部署整個作業系統升級套件。

啟用此選項時,此步驟不會將 設定管理員 用戶端置於佈建模式。 Windows 安裝程式會以無訊息方式在背景執行,而用戶端會繼續正常運作。 如需詳細資訊,請參閱 佈建模式

安裝程式會傳回結束代碼作為掃描結果。 下表提供一些較常見的結束代碼:

結束代碼 詳細資料
MOSETUP_E_COMPAT_SCANONLY (0xC1900210) 沒有相容性問題 (「成功」) 。
MOSETUP_E_COMPAT_INSTALLREQ_BLOCK (0xC1900208) 可採取動作的相容性問題。
MOSETUP_E_COMPAT_MIGCHOICE_BLOCK (0xC1900204) 選取的移轉選項無法使用。 例如,從企業版升級至專業版。
MOSETUP_E_COMPAT_SYSREQ_BLOCK (0xC1900200) 不符合 Windows 10 的資格。
MOSETUP_E_COMPAT_INSTALLDISKSPACE_BLOCK (0xC190020E) 可用磁碟空間不足。

如需有關此參數的詳細資訊,請參閱 Windows 安裝程式 Command-Line 選項

忽略任何可關閉的相容性訊息

指定安裝程式完成安裝,忽略任何可關閉的相容性訊息。 此設定會對應至 Windows 安裝程式命令列選項 /Compat IgnoreWarning

使用 Windows Update 動態更新 Windows Update 安裝程式

啟用安裝程式以執行動態更新作業,例如搜尋、下載及安裝更新。 此設定會對應至 Windows 安裝程式命令列選項 /DynamicUpdate。 此設定與 設定管理員 軟體更新不相容。 當您使用獨立Windows Server Update Services (WSUS) 或Windows Update用戶端原則管理更新時啟用此選項。

覆寫原則並使用預設 Microsoft Update

即時暫時覆寫本機原則,以執行動態更新作業。 電腦會從 Windows Update 取得更新。