INSTALLATION ET CONFIGURATION DE
WDS AVEC AUTOMATISATION DES
TACHES
Présenté par :
PORGO ABDOULAZIZ
CONCLUSION GENERALE
Notre travail sera subdivisé principalement en deux chapitres, dans le premier il sera
question pour nous d’effectuer l’installation du WDS sur Windows server 2016 et également
effectuer le déploiement avec assistance d’un Windows servers 2016 et d’un Windows 10
Entreprise sur deux postes clients.
Introduction
Le service de déploiement porte le nom de “Windows Deployment Services”. Il intègre
toutes les fonctionnalités qui vont vous permettre de démarrer un poste client par le réseau, et
de lui envoyer un système d’exploitation personnalisé. Je vous propose de vous focaliser sur
la partie configuration du service de déploiement en tant que telle. Dans cette partie il s’agit
de faire un déploiement simple c’est-à-dire avec assistance d’un administrateur.
=>On choisit d'installer le système d'exploitation plus tard puis on clique sur "Suivant".
=> On nomme notre machine virtuelle. Attention ce nommage est uniquement son nom sous
VMware. Il faudra ensuite attribuer un nom au serveur lorsque l'on aura créé la VM. On
choisit également son emplacement.
=>On choisit ensuite de lui attribuer 40 Go d'espace disque. Bien entendu, vous pouvez
adapter votre espace disque comme vous le souhaitez.
=>En ce qui concerne notre carte réseau, on choisira "Host Only". Cette option va nous
permettre d'isoler notre VM. En effet celle-ci pourra uniquement communiquer avec les
autres VM présente sous ce même VMware.
=>On s’assurera d’activer l’option BIOS pour démarrer directement sur le BIOS.
=>Ensuite, on choisit une installation personnalisée pour nous permettre de créer les
partitions voulus puis suivant.
On va alors créer une seule et unique partition comprenant l'ensemble de notre espace disque.
=> Notre installation peut alors démarrer.
=>En général, plusieurs minutes sont nécessaires le temps de cette installation. (Selon
configuration du PC). Une fois terminé, le mot de passe de la session administrateur vous
sera demandé.
Notre système est maintenant installé et prêt à être utilisé !
=> Gestionnaire de serveur -> Gérer -> Cliquez sur Ajouter des rôles et des fonctionnalités.
=> Avant de commencer : Cliquez sur Suivant.
=> Type d’installation : Cliquez sur Suivant.
=> Sélection de serveur : Cliquez sur Suivant.
=> Rôles des serveurs : Cochez Services AD DS, une fenêtre pop-up apparait cliquez sur
Ajouter des fonctionnalités, puis cliquez sur Suivant.
=> Gestionnaire de serveur -> cliquer sur Notification (drapeau à droite menu d’un
triangle jaune) puis cliquez sur Promouvoir ce serveur en contrôleur de domaine.
=> Cliquez sur ajouter une nouvelle foret puis mettre le nom du domaine et clique sur
Suivant.
=> Clic droit sur le nom du serveur puis cliquer sur ajouter une nouvelle zone
=> Assistant de nouvelle zone : cliquez sur Suivant
=> Mise à niveau dynamique -> cocher sur n’autoriser que les mise à jour ….
=> Fin de l’assistance Nouvelle zone -> Cliquez sur terminer.
=> Gestionnaire de serveur -> cliquer sur Notification (drapeau à droite menu d’un
triangle jaune) puis cliquez sur Terminer la configuration DHCP
=> Définition du plage d’adresse 192.168.1.50 à 192.168.1.100 puis cliquez sur suivant.
=> Activer l’étendue : cocher oui je veux activer cette étendue maintenant cliquez sur
suivant
=> Serveur DHP Proxy : cocher Répondre à tous les ordinateurs client (connus et
inconnue), cliquez sur Suivant.
=> Cliquez sur Parcourir, dans le disque c, une fois le fichier boot.wim sélectionné, cliquez
sur Suivant.
=> Cliquez sur Parcourir, dans le disque c, une fois le fichier install.wim sélectionné,
cliquez sur Suivant.
=> Image disponible : cocher les image et clique sur suivant
=>Voici le résultat
Vous pouvez aussi ajouter un nouveau utilisateur pour ce service, par exemple : Install, pour
cela il vous faudra aller dans Gestion de l’ordinateur -> Utilisateur et groupes locaux ->
Utilisateurs : créé un nouvel utilisateur avec un mot de passe qui n’expire pas.
Fin de l’installation et déploiement de WDS.
Conclusion
En somme dans ce chapitre nous avons appris à installer le rôle WDS, nous avons effectué
notre premier déploiement. Maintenant que les services WDS sont fonctionnel nous allons
voir dans le chapitre 2 comment optimiser le déploiement de Windows avec une fiche de
réponse pour limiter le nombre d’intervention et optimiser l’installation.
Introduction
Les Services de déploiement Windows sans assistance sont une technologie
de Microsoft permettant d'installer un ou plusieurs systèmes d'exploitations Windows via le
réseau, tout en minimisant au maximum les différents réglages sur les machines concernées. Il
est ainsi possible d'installer des systèmes d'exploitation avec des applications préinstallées.
Cette fonctionnalité permettra à l’administrateur de réduire le temps mis lors des installations
et de la configuration des machines après le déploiement des systèmes d’exploitation.
Dans la première partie nous allons procéder à la capture et déploiement avec des images
personnaliser,
Dans la seconde partie nous feront l’installation sans assistance avec l’outils ADK.
Dans la troisième partie nous allons faire un déploiement multidiffusion puis enfin nous allons
énumérer les avantages et les inconvénients du WDS.
=>Pour pouvoir capturer l’image de cette machine déjà existante, il faut une fois connecté à
celle-ci exécuter un sysprep et redémarrer la machine en mode PXE afin de sélectionner
l’image de capture que nous avons créé au préalable sur notre serveur de déploiement.
Pour réinitialisé la machine, ouvrir l’outil sysprep qui se trouve dans le chemin suivant :
C:\Windows\System32\sysprep
On peut aussi lancer en ligne de commande, avec élévation de privilèges, la commande qui
va préparer le système :
C:\Windows\System32\Sysprep\sysprep.exe /generalize /oobe /shutdown
=>Puis sélectionner le mode OOBE, cocher la case "Généraliser" et sélectionner le paramètre
"arrêter" dans la liste déroulante.
=>Une fois l’opération terminée, la machine s’éteint et il ne faut pas la redémarrer tant que le
serveur WDS n’est pas prêt à la capture.
Il faut à présent préparer WDS pour l’acquisition des images de stations après sysprep.
Dans le container Images d’installations, clic droit pour créer une images demarrage.
On peut alors démarrer la station avec un F12 de manière à faire un boot PXE.
Une fois que la machine à redémarrer en mode PXE, sélectionnez l’image de capture
correspondante parmi la liste des systèmes d’exploitations proposés puis, suivez les étapes.
2.2.3. Capture d'une image de référence
=>L’image va d’abord être enregistrée localement dans un dossier que l’on peut préciser avec
Parcourir.
La capture débute ensuite, par une première phase de compression des fichiers, puis la
capture des méta-données de l’image et enfin se termine par le transfert de l’image sur le
serveur de déploiement .
Attention : La réalisation d'une capture prend beaucoup de temps (temps approximatif, sur
switch 1Gb/s 30 mn pour une image de 20 Go).
Scénario 2 : PME
ISGE est une PME de transport comptant deux sites : un site à la ZAD et l’autre à Ouaga
2000. Kenneth John est l’administrateur réseau et informatique à l’ISGE. Il est responsable
de la gestion des 250 ordinateurs clients utilisés par les employés de l’entreprise. Il s’agit
principalement d’ordinateurs de bureau, mais les commerciaux utilisent des ordinateurs
portables pour les présentations client. Le site central (ZAD) dispose de 200 ordinateurs et le
site annexe (OUAGA 2000) disposent de 25 ordinateurs. Chaque site dispose d’un réseau
interne à 100 Mbits/s et la filiale est connecté au site centrale (ZAD) par le biais d’une ligne
T1. Kenneth John dispose d’un serveur des services de déploiement Windows à la ZAD et un
autre à Ouaga 2000, administré à distance.
Kenneth a été chargé par son supérieur de déployer Windows 10 dans l’ensemble des
ordinateurs de la ZAD. Auparavant, cette tâche aurait signifié de nombreux déplacements
onéreux entre L’annexe et le central et il aurait fallu à Kenneth plusieurs semaines pour la
mener à bien. Il souhaite utiliser les services de déploiement Windows pour déployer
Windows à distance. Toutefois, la politique de l’entreprise impose qu’il n’y ait qu’un seul
serveur DHCP sur le réseau de l’entreprise et ce serveur se trouve à la ZAD.
Ron choisit donc d’utiliser les services de déploiement Windows, car avec une installation
sans assistance.
Architecture du réseau
Nom : SRVWDS
Service : WDS PXEboot Server
@IP 192.168.10.10
Domaine : isge.lan
ServeurWDS
Address ip 192.168.10.10
Joint au domaine isge.lan.
Image window10 et Windows 7
=> Option étendu-> cocher l’option 66 puis indique le nom du serveur WDS
=> Option étendu-> cocher l’option 67 puis indique le nom du programme de démarrage
Ensuit l’option 60 est disponible cocher l’option puis taper au niveau de la valeur chaine
PXEClient. Le résultat d’un démarrage d’une machine UEFI
Nous allons répéter plusieurs fois l'opération suivante afin de créer les classes pour le BIOS
(x86 et x64), UEFI x86, UEFI x64. Les différentes valeurs sont :
UEFI 64 bit : PXEClient:Arch:00007
UEFI 32 bit : PXEClient:Arch:00006
Legacy BIOS :PXEClient:Arch:00000
Dans nouvelle classe définissez un nom et vous pouvez si vous le souhaitez mettre une
description.
Dans le champ « ASCII », saisissez « PXEClient:Arch:00007 » ou une des autres valeurs.
=>Sur l'étendue DHCP, faites un clic droit sur « Stratégies », puis « Nouvelle stratégie ».
Dans l' « Assistant de configuration de stratégie DHCP », indiquez le nom et la description
que vous souhaitez.
=>Dans la partie « Configurer les conditions de la stratégie », cliquez sur ajouter :
=>Une fois la configuration terminée vous devez retrouver les options pour chaque stratégie
et vous devez pouvoir utiliser le PXE avec BIOS et UEFI sur le même LAN.
Dans cet exemple, nous travaillerons avec les volets 2 à 5. Pour commencer, nous devons
créer un fichier catalogue. Un fichier catalogue avec l’extension .clg est un fichier binaire
contenant les paramètres d'une édition Windows spécifique. Les fichiers de catalogue ne sont
pas nécessaires pour installer Windows, mais ils sont essentiels lors de la création d'un fichier
de réponses. Un fichier catalogue peut-être créer à l'aide d'un fichier install.wim de Windows
10. Pour créer un fichier catalogue, copiez le fichier install.wim à partir d'un support
d'installation Windows 10 valide sur le disque dur local c’est-à-dire le disque c ou le second
disque qi vous avez un deuxième disque.
=> clic droit sur image Windows > sélectionner une image Windows, cliquez sur Oui et
accédez au fichier install.wim
=> Pour commencer à créer un nouveau fichier de catalogue, cliquez sur Oui et patienter
pour un certain temps.
=>Maintenant, sur les partitions de disque. Pour créer un support d'installation pour
un système partitionné GPT / UEFI, nous devons créer quatre partitions (WinRE, EFI, MSR,
Windows). Pour un système MBR /BIOS, nous ne créons que deux partitions (System
Reserved, Windows). Cliquez avec le bouton droit sur CreatePartitions, puis sélectionnez
Insérer une nouvelle CreatePartition :
Répétez cette étape pour créer quatre partitions pour le support d'installation GPT / UEFI
ou deux partitions pour le support d'installation MBR / BIOS.
Cela crée uniquement ces partitions. Pour indiquer à l'installation de Windows ce qu'est
chaque partition et comment elle doit être configurée et formatée, nous devons
ajouter ModifyPartition à chaque partition ajoutée ci-dessus. Cliquez avec le bouton droit
sur Modifier les partitions dans le volet Fichier de réponses et sélectionnez Insérer une
nouvelle partition Modifier :
Image d’installation
Développez Microsoft-Windows-Setup > WindowsDeploymentServices >InstallImage.
Pour installerons windows 10 Home.
=>La dernière chose dont un fichier de réponses a besoin est une clé de produit. Vous pouvez
utiliser n'importe quelle clé de licence en volume si elle est disponible, ou simplement une clé
générique. Si vous utilisez une clé générique, Windows sera automatiquement activé lors de
l'installation si la machine dispose d'une licence numérique existante valide pour cette édition
spécifique de Windows 10. Sinon, l'activation doit être effectuée manuellement avec une clé
de produit valide quelque temps après la fin de l'installation.
Développez Microsoft-Windows-Setup > UserData, sélectionnez ProductKey. Entrez une
clé.
Voici quelques clés de produit génériques que vous pouvez utiliser dans un fichier de réponse
- Windows 10 Famille Unilingue: 7HNRX-D7KGG-3K4RQ-4WPJ4-YTDFH
- Windows 10 Famille: TX9XD-98N7V-6WMQ6-BX7FG-H8Q99
- Windows 10 Pro : VK7JG-NPHTM-C97JM-9MPGT-3V66T
Région et langue
Viennent ensuite les paramètres de région et de langue. Sélectionnez Microsoft-Windows-
International-Core sous 7 OobeSystem dans le volet Fichier de réponses et ajoutez des
propriétés comme bon vous semble. Voir la partie 1.
Comptes local
Sélectionnez Microsoft-Windows-Shell-Setup> UserAccounts>
AdministratorPassword sous 7 OobeSystem et définissez un mot de passe pour le compte
administrateur intégré. Assurez-vous de le noter dans un endroit sûr et accessible. Lorsque le
fichier de réponses est enregistré, ce mot de passe sera crypté (et extrêmement difficile, voire
impossible, à récupérer à moins que vous ne l'ayez enregistré quelque part).
Pour créer un compte local, cliquez avec le bouton droit sur Microsoft-Windows-Shell-
Setup> UserAccounts> LocalAccounts sous 7 OobeSystem et sélectionnez Insérer un
nouveau compte local. Sélectionnez le nouvel élément LocalAccount dans le volet Fichier
de réponses, ajoutez une description de compte (facultatif), un DisplayName tel que vous
souhaitez qu'il apparaisse dans l'écran de connexion et Paramètres, plus un nom de profil de
groupe et de compte. Nous allons créer cinq compte utilisateurs, nous laissons la partie mot
passe vide afin que l'utilisateur sera invité à définir / modifier le mot de passe lorsque
l'installation automatique est prête à démarrer sur le bureau.