Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Cette section couvre la cration et le dploiement des systmes dexploitation, la fois clients et serveurs. Microsoft
DeploymentToolkitestloutilcentral,quienrichitlesoutilsnatifstraversuneinterfaceconvivialeetunemplacement
unique pour toutes les donnes ncessaires aux dploiements. Deux mthodes sont proposes : Lite Touch et Zero
Touch.
MDT utilise plusieurs composants, dont WAIK (WindowsAutomatedInstallationKit), Windows PE, et ImageX. Ces deux
dernierssontfournisdansWAIK.
1.MicrosoftDeploymentToolkit(MDT2010)
Microsoftmetgratuitementvotredispositionunoutilafindacclrervotreprojetdedploiement,MDT2010.Ilest
disponibleentlchargementcetteadresse :http://www.microsoft.com/downloads/details.aspx?familyid=3bd8561f
77ac4400a0c1fe871c461a89&displaylang=en&tm
Une fois install, linterface de gestion se trouve dans Dmarrer Tous les programmes Microsoft Deployment
Toolkit,DeploymentWorkbench.Lescomposantscomplmentairessontpropossentlchargementdepuislonglet
Componentsdanslaconsole :
IlfautaumoinstlchargerlecomposantWindowsAutomatedInstallationKit(appelaussiWAIK),en32ou64bits
suivant votre environnement. MDT ntant disponible quen anglais, il tlchargera ce composant en anglais. Pour
tlcharger la version franaise, il suffit de se rendre cette page :
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=696dd6659f764177a81139c
26d3b3b34
Tantquececomposantnestpasprsent,aucunedesfonctionsdelarbreDeploymentSharenefonctionne.
MDTpiloteWAIKafindevousassisterdanssamiseen uvreetnepeutdoncpasfonctionnersansceluici.
Enletlchargeant,vousobtenezaussiWindowsPE.
UnefoisWAIKinstall,larbreDeploymentSharepermetdecrerunespacedetravail.Pourcela,ilsuffitdefaireun
clic droit dessus, de choisir New Deployment Share. Lemplacement choisi doit avoir suffisamment de place pour
contenirlessourcesetlesimagesgnres.
Nouspouvonsmaintenantalimenterchaquemoduledecetespacedetravail:
Applications :contiendralesapplicationsajoutesdansledploiement.
OperatingSystems:contientlessourcesdessystmesdexploitation.
OutofBoxDrivers :contiendralespilotessupplmentairesncessaires.
Packages :contiendralesmisesjourWindowsintgrer.
TaskSequences:permetdecrerunscnariopartirdeslmentsdesmodules.
Advancedconfiguration:permetdecrerunmdia(DVD),degarderunetracedesdploiementsdansune
baseSQLoudegrerdesrplicasdupointdedistribution.
Lestapessuivantessont :
Ajouterdessystmesdexploitation(depuisleurDVD).
Ajouterdesapplications(installationsilencieuse)
AjouterdesmisesjourWindows.
Ajouterdespilotes.
Crerunesquencedactionseffectuer.
Crerunebasededonnespourinventorierlesmachinesdployes.
Lajoutdesystmesdexploitationesttrssimple.UnefoislesDVDouCDimports,ilsapparaissent commececi :
RemarquezquelalistecomprendlafoisWindowsServer2008etWindowsServer2008R2.MDTpermetdedployer
galementWindowsVista,7etmmeWindowsXP.
Lajout dapplication travers le n ud Applications permet dinstaller des applications post dploiement. Il sagit
dinstallationssilencieuses,defichiersMSI,etc.Vouspouvezensuitelesintgrerdanslessquencesdinstallations.
Lespropritssuivantessontdisponibles :
LechoixApplicationbundlepermetdegrouperdesapplications.LajoutdemisesjourWindowssefaitvialen ud
Packages. Cest aussi simple que de fournir le dossier les contenants (fichiers .cab et .msu). Par dfaut, elles
appartiennentaugroupeAllPackages.Vouspouvezajouterdesgroupespersonnalissafindefiltrerlesmisesjour
appliquer dans les squences dinstallation. Le n ud OutofBox Driverscontiendra tous vos pilotes. Il suffit de
fournirledossierlescontenant(fichiers.inf).Vouspouvezclasserleslmentsdechaquen uddansdesdossierset
sousdossiers.
Len udTaskSequencesestlacldevoutedulogiciel.Ilpermetderassemblertouteslesbriquesprcdentesafin
den faire des scnarios dinstallation. Lors de la cration dune squence, seulement les options courantes sont
proposes :
Unidentifiantunique,titre,description.
Unmasquedesquence.
Unsystmedexploitationparmilalistedun udOperatingSystems.
Indiquerounonunnumrodesrie(priodedessailecaschant).
Lenom,lapagepardfautdInternetExplorer.
LemotdepasseAdministrateurlocal(ouledemanderaupremierlancement).
Une fois cre, il faut ouvrir les proprits de la squence, dans longlet Task Sequence, pour dcouvrir toutes les
capacitsdessquences :
Lesajoutspossiblessontregroupsparthmes :
Gnral
Excuterunelignedecommande.
Positionnerunevariable.
Excuterunecommandeentantque.
Redmarrer.
Collecterdesinformations.
Installerdesmisesjouraupremierlancement.
Valider.
Installeruneoudesapplicationsprsentesdanslen udApplications.
Disques
Partitionneretformaterundisque.
ActiverBitLocker.
Images
Paramtres
Appliquerunparamtragerseau(IP,DNS,WINS).
Capturerleparamtragerseauexistant.
Rles
Installer et configurer des rles et fonctionnalits. Les possibilits varient suivant le systme
dexploitationinstaller.LesfonctionnalitsquiontunnomdiffrentounexistentquesousWindows
Server2008R2portentlamentionexplicite2008R2.
ConfigurerleserveurDHCP,DNS,ActiveDirectory,etenfinautoriserleDHCP.
Lesscnariospossiblessonttrslargeslorsdudploiement :
Sauvegardeounondesprofilsutilisateurslocauxsurunpartagerseau(avecrestauration).
Capturedesparamtresrseauxavantlarinstallation,puisrestaurationdeceuxci.
InstallationetconfigurationdesrlescommunsWindowsServer2008.
GestiondeBitLockeravecparamtrage :
Moyendestockage(TPM,USB,lesdeux).
CrationduneclderecouvrementdanslActiveDirectory.
Attendrelafindelencryptionavantdecontinuer.
InjectionsdepilotesetmisesjourWindows.
lepartagelocallamachineosexcuteMDT2010
unpartagelocaloudistantnecontenantquunjeudelaconfiguration
unmdiadestockageamovible(DVD,USB)
uneintgrationSMS2003.
Les squences sont stockes dans le sousdossier Control du partage cr prcdemment, avec larborescence
suivante :
laracine:
Bootstrap.ini :fichierdeconfigurationquandlamachinedployernepeutpasseconnecteraupoint
dedploiement.
CustomSettings.ini :fichierdeconfigurationcommuntouteslessquences.
{Numrodesquence}
Unattend.xml :contientlesvaleurspourlesysprep.
Ledploiementviaunmdiaamovibleestlaplusbasique,maistrsefficacequandlaconnectivitrseauestlimite.
Dansledossierdedestination,voustrouverezuneimageISObootable,LiteTouchPE_x86.isoouLiteTouchPE_x64.iso
suivantvotreenvironnement.
Window PE est lenvironnement de prinstallation de Windows. Il sagit dun Windows trs lger, permettant
dexcuterunensembledoutilspourdployerunsystmedexcutionWindows.LimageWIMgnreparMDTutilise
WindowsPE.Danscetypedenvironnement,lemoteurvbscriptestnotammentdisponible.LescransgraphiquesMDT
sontdesvbscriptetHTA(HTMLApplications).WindowsPEayantsesfichiersenmmoire,ilestpossibledepartitionner
et formater tout le stockage disponible, notamment la partition systme. Certains outils, comme USMT et ImageX,
fonctionnent dans ce type denvironnement, ce qui permet de sauvegarder les donnes de la machine avant sa
rinstallationparexemple.Laversionactuelleestla3.0,quicorrespondWindows7etWindowsServer2008R2.
VoiciparexemplelenvironnementfourniparMDT :
2.LiteTouch
La solution Lite Touch permet dindustrialiser votre dploiement sans pour autant avoir linfrastructure de gestion
Microsoft,SystemCenterConfigurationManager2007.Lasolutionrestesimplemettreen uvretoutentanttrs
efficace, car il utilise le moteur de squence de ce dernier, en version autonome. Le dploiement doit tre initi
manuellement,maisvoustesguidtraversdescransgraphiquespoureffectuerceluici.
AudelduneimageISOcommevuprcdemment,ledploiementvialerseauestpossibleenutilisantWDS(dont
linstallationestcouverteplusloin).VousdevezensuitespcifierdansCustomSettings.inilavariableDeployRoot=\\%
WDSServer%\DeploymentShare$,souslasection[Default].
Il faut remplacerDeploymentShare$ par le nom de votre partage si vous navez pas laiss le nom par dfaut. Il faut
ensuite mettre jour le point de distribution, en effectuant un clic droit dessus, puis choisir Update Deployment
Share.Ilsuffitensuite :
dimportercesdeuximagesWIMdansWDS
dedmarrerunemachineviaPXE.
Avant de dployer une image, certaines questions seront poses via des interfaces graphiques. Il est possible
daugmenter lautomatisation en les vitant. Vous devrez fournir les rponses ces questions dans le fichier
CustomSettings.ini. Voici les tapes pouvant tre vites si les variables suivantes sont positionnes YES (en
majuscules)danslefichierCustomSettings.ini,section[Default].chaquecrancorrespondunevariablepourlviter,
ainsiquuneouplusieursvariablesafinderenseignerlesinformationsdemandesparcetcran :
SkipAdminPassword :nedemandepasdemotdepasseadministrateurlocal.
Automatiserpar AdminPassword= monmotdepasseadmin. Le mot de passe sera stock en clair dans le fichier,
vousdevezdoncchangercemotdepasseultrieurement.Ilestmmeconseilldelechangerrgulirement
defaonautomatisesurlensembledevosmachines.
SkipApplications :neproposepasdinstallerdesapplications.
SkipAppsOnUpgrade :neproposepasdinstallerdesapplicationssicestunemisejour.
SkipBDDWelcome :vitelafentredaccueil.
SkipBitLocker :neproposepasBitLocker.
SkipBitLockerDetails :nedemandepaslaconfigurationdeBitLocker.
SkipTaskSequence :neproposepaslechoixdelasquence.
AutomatiserparTaskSequenceID={Identifiant de squence}
SkipCapture :neproposepaslutilisationdecapture.
AutomatiserparDoCapture=NO|YES|PREPARE
SkipComputerBackup :neproposepaslasauvegardedelordinateur.
NETWORKfaitunesauvegardesurlerseau.
AUTOfaitunesauvegardelocalesilyasuffisammentdespacedisque,sinonsurlerseau.
NONEnefaitaucunesauvegarde.
Sivoussouhaitezfaireunesauvegardesurlerseau,ilfautaussiutilisercesdeuxvariables :
BackupShare=\\DC2008\Backup$
BackupDir=%ComputerName%
Pourquelasauvegardefonctionne,lespermissionsdoiventtrelessuivantessurlepartageutilis:
Objetordinateursetutilisateursdudomaineencrationdedossiersetajoutsdedonnes.
Crateurpropritaireencontrletotal.
SkipComputerName :nedemandepaslenomdelordinateur.
AutomatiserparComputerName=%SerialNumber%parexemple.
SkipDeploymentType :nedemandepasletypededploiement.
AutomatiserparDeploymentType=NEWCOMPUTER.IlpeutprendrelesvaleursNEWCOMPUTER,REFRESH,REPLACE,
UPGRADE
SkipDomainMembership :neproposepasdejoindreundomaine.
AutomatiserparJoinDomain=MASOCIETE.Lesvariablesadditionnellessont :
MachineObjectOU=OU=Mes_Serveurs,DC=masociete,DC=local
DomainAdmin=Administrateur
DomainAdminDomain=MASOCIETE
DomainAdminPassword=motdepassecomplexe
Le mot de passe tant stock en clair, vous devriez utiliser un compte qui na que le droit de joindre les
machinesaudomaine.
SkipFinalSummary :nemontrepaslafentredersumfinaledelasquence.
SkipLocaleSelection :neproposepasdechoisirlesparamtresrgionaux.
Automatiserpar :
KeyboardLocale=fr-FR (mettre galement cette variable dans bootstrap.ini pour avoir le clavier en franais
pendantlinstallation).
UserLocale=fr-FRetUILanguage=fr-FR
SkipPackageDisplay :neproposepasdepackagecomplmentaire.
SkipProductKey :nedemandedenumrodesrie.
SkipTimeZone :nedemandepaslefuseauhoraire.
AutomatiserparTimeZoneName=TimeZoneName=Romance StandardTime.
SkipUserData :nedemandepassilfautsauvegarderlesprofilsutilisateurs.
AutomatiserparUserDataLocation=NETWORK|AUTO|NONE.
NETWORKfaitunesauvegardesurlerseau.
AUTOfaitunesauvegardelocalesiilyasuffisammentdespace,sinonsurlerseau.
NONEnefaitaucunesauvegarde.
Sivoussouhaitezfaireunesauvegardesurlerseau,ilfautaussiutilisercesdeuxvariables :
UDShare=\\DC2008\Profiles$
UDDir=%ComputerName%
Etenfin,pourrenseignerlecompteutiliserpouraccderaupartagecontenantlesressourcesMDT :
USERID=Administrateur
UserPassword=motdepassecomplexe
UserDomain=MASOCIETE
VotrefichierCustomSettings.inipourraitdoncressemblerceci :
[Settings]
Priority=Default
Properties=MyCustomProperty
[Default]
OSInstall=Y
SkipBDDWelcome= YES
SkipCapture=YES
SkipAppsOnUpgrade=YES
SkipFinalSummary=YES
SkipPackageDisplay= YES
SkipProductKey=YES
SkipSummary=YES
USERID=Administrateur
UserPassword= motdepassecomplexe
UserDomain=MASOCIETE
SkipComputerBackup=YES
ComputerBackupLocation= NONE
SkipAdminPassword=YES
AdminPassword=monmotdepasseadminlocal
SkipApplications=YES
Applications001={73823faf-bb78-4491-a053-b47afb5553c4}
SkipTaskSequence=YES
TaskSequenceID= 001
SkipComputerName=YES
ComputerName=%SerialNumber%
SkipDeploymentType=YES
DeploymentType=NEWCOMPUTER
SkipLocaleSelection=YES
KeyboardLocale=fr-FR
UserLocale=fr-FR
UILanguage=fr-FR
SkipTimeZone=YES
TimeZoneName=Romance Standard Time"
SkipUserData=YES
UserDataLocation=NONE
DeployRoot=\\DC2008\DeploymentShare$
LintgrationavecWSUSestprvuedansMDT.SilesystmedexploitationdployerestantrieurWindowsServer
2008ouWindowsVista,leclientWindowsUpdatedoittremisjour.Ilesttlchargeableici :
Versionx86 :http://go.microsoft.com/fwlink/?LinkID=100334
Versionx64 :http://go.microsoft.com/fwlink/?LinkID=100335
MDTpeutlesdployerautomatiquementsicesexcutablessontcopisdanslesousdossierTools\x86etTools\x64
respectivement. Si vous dployez Windows XP Service Pack 2 ou 3, ou Windows Server 2003 Service Pack 2, une
alertedescuritbloqueracetteinstallationcarilestinstalldepuislepartagerseau.Pourcontournerceproblme,
il faudra alors installer lagent comme une application standard depuis MDT avec comme commande
WindowsUpdateAgent30-[platforme].exe /quiet /norestart /wuforce.
Pardfaut,lamachineessaieradeseconnecterauxserveursMicrosoftWindowsUpdatesurInternet.Sivousavezun
serveur WSUS, vous pouvez lindiquer MDT en ajoutant la variable WSUSServer=http://monserveur dans le fichier
CustomSettings.ini. Si vous spcifiez un serveur WSUS mais que le client nest pas jour, MDT essaiera de le
tlchargerdepuisInternet.
Il ne reste plus qu activer les deux tapes Windows Update dans la squence (Pre et Post), car elles sont
dsactivespardfaut :
Une autre approche est de dployer compltement une machine, la configurer entirement, en installant les
applications et mises jour par exemple, puis de la capturer travers Lite Touch. Cela deviendra votre image de
rfrence,quilvoussuffiradedployer,enfaisantunsysprep.Syspreppermetderendreuniqueunemachine,ence
qui concerne son nom et son SID (Security IDentifier). Cest pour cette raison que vous ne pouvez pas joindre un
domaineADpendantunephasedecapture.LaphasedesysprepestautomatiquementincluseparMDT(phaseCopy
sysprepfiles).Unpointdattention,lorsdunecaptureeffectueparLiteTouch,restelutilisationdantivirus,quipeut
poserdesproblmes.
LamigrationdesprofilsutilisateurestfaitevialecomposantUSMT(UserStateMigrationTool).Ilnestpasncessaire
de linstaller sur le serveur de dploiement. Tout comme pour le client Windows Update, il faut tlcharger les
installeurs 32 et 64 bits et les copier dans les sousdossiers Tools\x86 et Tools\x64. Ils sont disponibles en
tlchargement ici : http://www.microsoft.com/downloads/details.aspx?FamilyID = 799ab28c691b4b36b7ad
6c604be4c595&displaylang=en#filelist
MDToffrelapossibilitdinventoriertouteslesmachinesdployesdansunebasededonnesSQLServer.Sivousle
souhaitez,vouspouvezutiliserunebaseSQLExpress.CetteversiondeSQLServerestgratuite,etsuffitcebesoin.
ElleesttlchargeablechezMicrosoft :
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=7522a6834cb2454eb908
e805e9bd4e28
3.WDS
LinstallationdurleWDSesttrssimple,maisncessiteunredmarrageduserveur.Lesprrequissontundomaine
ActiveDirectory,leserviceDNSetDHCPsurlerseau,ainsiquunepartitionNTFSpourlestockage.Afindinstallerle
rle,depuisunelignedecommande,excutezlacommandeservermanagercmd -i WDS :
Troiscomposantsonttinstalls :
Serveurdedploiement :ilsagitducomposantprincipal.
Serveur de transport : ce composant peut tre install tout seul en environnement restreint (sans Active
Directory,DHCP,DNS).Ilestaussiutilisparlecomposantprincipal.
OutilsdesservicesdedploiementWindows :composantsdadministrations.
Le message davertissement pour servermanagercmd cidessus napparat que sur Windows Server 2008 R2.
ServermanagercmdatintroduitavecWindowsServer2008.MaisdepuisWindowsServer2008R2,ilestremplac
pardescommandesPowerShell.Lobjectifestnotammentduniformiserlescommandesentrelesversionsclassiques
etCore.LaversionCoreinclutleFramework.Netsous2008R2etdoncPowerShell.LquivalentenPowerShellestle
suivant:
Import-module servermanager
Get-WindowsFeature | where { $_.Name -match "WDS"}
Add-WindowsFeature WDS
Unefoisinstall,linterfacedegestionsetrouvedansDmarrerOutilsdadministrationServicesdedploiement
Windows. tendez les n uds jusquau nom de votre serveur et slectionnez Configurer le serveur. Choisissez
ensuite un dossier pour le stockage des images (%systemdrive%\RemoteInstall par dfaut). La volumtrie de ce
dossierpouvanttreimportante,unealerteestmisesilapartitionsystmeestutilise.Sincessaire,ilestpossible
derduirechaudlesvolumesdepuislegestionnairededisques,afindedisposerdunlecteurddicestockage.
WDSpeuttrerestreintafinderpondreuniquementauxclientsconnus.Pourquunclientsoitconnu,ilfautquilait
djjointlActiveDirectoryantrieurement,ouquunobjetordinateuraittcrmanuellementdansActiveDirectory
aveclebonidentifiant.Lidentifiantutilisestaffichaudmarragedelamachinecliente,aumomentdelarecherche
de PXE (GUID). Un mode dapprobation est aussi possible, ladministrateur visualisant les demandes de clients
Enrevanche,WindowsServer2008R2proposedeclasserautomatiquementendeuxoutroiscatgorieslesmachines
(rapide,moyenne,lente).Leserveurdevraaufinalenvoyer2ou3foislesdonnes,maiscelapermetdedployerles
machinesplusrapidement.
La transmission par multidiffusion, cre par dfaut par MDT 2010, est de type automatique. Cestdire que le
dploiementcommencedsquunclientdemandeunemultidiffusion.WDSproposecependantaussiunemultidiffusion
planifie.Cetteplanificationpeutsefairesurdeuxcritres :
lenombredeclientsenattentededploiement
unedateetuneheureodclencherledploiement.
Les deux critres peuvent tre utiliss en mme temps. Si aucun des deux nest slectionn, il faudra dmarrer
manuellementlamultidiffusion.Mmesilsagitdundploiementplanifi,undmarragemanuelesttoujourspossible
parailleurs.
HorscadredutilisationparMDT,WDSsurWindowsServer2008R2permet:
DegrerlespilotespourdesimagesWindows7etWindowsServer2008R2.
DedmarrerdirectementsurdesimagesVHD.