Académique Documents
Professionnel Documents
Culture Documents
Diffusion : Interne
Version : 0001
Document de travail
1 Introduction ............................................................................................................................ 3
2 Installer Windows ADK pour Windows 11 22H2..................................................................... 3
3 Installer l'add-on Windows PE Windows 11, version 22H2 .................................................... 5
4 Installer MDT sur Windows Server 2022 ................................................................................ 6
4.1 Installer le composant MDT .................................................................................................... 6
4.2 Créer le Deployment Share ..................................................................................................... 8
4.3 Créer un utilisateur local dédié à MDT ................................................................................. 12
4.4 Importer une image Windows 11 dans MDT ........................................................................ 13
4.5 Créer une séquence de tâches pour Windows 11 ................................................................ 16
4.6 Configurer MDT pour Windows 11 ....................................................................................... 21
4.7 Bug de la console MMC avec l'onglet Windows PE .............................................................. 21
4.8 Lancement d'une tâche : Script Error ................................................................................... 22
4.9 Personnaliser le bootstrap.ini et le CustomSettings.ini ........................................................ 24
4.10 Générer l'image Lite Touch et l'importer dans WDS ............................................................ 27
5 Déployer Windows 11 22H2 avec MDT ................................................................................ 30
6 Notes eventuelles ................................................................................................................. 37
1 Introduction
Comme point de départ, vous devez disposer d'un serveur WDS et d'un serveur DHCP.
Dans le précédent épisode de cette série, nous avions abordé cette première étape.
Serveurs WDS et DHCP - Comment faire du boot PXE BIOS et UEFI sur le même
réseau ?
En ce qui concerne l'environnement utilisé pour cette démo :
Un serveur virtuel WDS sur lequel MDT sera mis en place
Nom de machine : SRV-WDS
Adresse IP : 192.168.14.11
Intégré au domaine Active Directory
Un serveur virtuel contrôleur de domaine et DHCP
Nom de machine : SRV-ADDS-01
Adresse IP : 192.168.14.10
Nom de domaine : it-connect.local
Une machine virtuelle vierge pour déployer Windows 11 22H2
En complément de ce tutoriel, vous pouvez utiliser cette page de la documentation Microsoft
qui recense aussi les liens de téléchargements.
Microsoft Learn - ADK
Commencez par l'installation du kit d'outils Windows ADK (Assessment and Deployment Kit).
Télécharger Windows ADK pour Windows 11 22H2
Après avoir fait le téléchargement, exécutez le fichier "adksetup.exe". Suivez l'assistant.
Conservez l'emplacement d'installation par défaut.
Cochez les fonctionnalités suivantes, suffisantes pour faire du MDT et cliquez sur "Installer".
On peut voir qu'il faut un peu plus de 800 Mo d'espace disque.
Patientez pendant l'installation et cliquez sur "Fermer" pour fermer l'installeur de Windows
ADK.
Passez à l'installation du second composant que vous pouvez télécharger en utilisant le lien
ci-dessous.
Télécharger l'add-on Windows PE pour Windows 11 version 22H2
Suivez l'assistant... On peut voir que l'installation sera effectuée dans le même répertoire
que Windows ADK. C'est normal puisque c'est un complément.
Pour effectuer l'installation de MDT (Microsoft Deployment Toolkit), vous devez télécharger
l'installeur en version 64 bits sur cette page :
Télécharger MDT
Laissez-vous guider jusqu'à la fin de l'installation... Cliquez sur "Finish" quand c'est effectué
En ce qui concerne les "Options", cela permet d'activer ou non certaines étapes de
l'assistant de déploiement. Les choix effectués ici ne sont pas définitifs, comme nous le
verrons par la suite.
À la fin de la création, vous pouvez le contenu du Deployment Share dans la console MDT,
mais aussi à partir de l'Explorateur de fichiers Windows. On voit très bien le lien entre les
deux
# Attribuer au compte de service les permissions nécessaires pour accéder aux fichiers de déploiement MDT
$MDTSharePath = "\\$env:COMPUTERNAME\DeploymentShare$"
$Acl = Get-Acl $MDTSharePath
$Rule = New-Object
System.Security.AccessControl.FileSystemAccessRule("Service_MDT","ReadAndExecute",
"ContainerInherit, ObjectInherit", "None", "Allow")
$Acl.SetAccessRule($Rule)
Set-Acl $MDTSharePath $Acl
Vous devez vous assurer que les droits soient corrects (droits de partage et droits NTFS),
sinon l'assistant de déploiement ne fonctionnera pas correctement.
Un assistant se lance. Nous allons ajouter les sources à partir d'une image ISO de
Windows 11 (qu'il faudra au préalable monter dans la VM), donc choisissez "Full set of
source files". La dernière option est intéressante si vous désirez charger une image
d'installation déjà disponible sur votre serveur WDS.
Cliquez sur "Browse" et indiquez le lecteur de votre serveur où se situent les sources
d'installation de Windows 11. Autrement dit, sélectionnez le lecteur DVD.
Poursuivez... L'image va être importée sur votre serveur dans le Deployment Share.
Dans la liste "Operating Systems", vous retrouvez l'ensemble des versions de Windows 11
disponible sur l'image "install.wim" de votre image ISO. Supprimez les éditions que vous
n'envisagez pas d'utiliser. Ici, on peut supprimer tout sauf "Windows 11 Pro" qui est la
version utilisée dans cet exemple.
Pour utiliser l'image d'installation de Windows 11 22H2 de façon à ce qu'elle soit déployée
sur une machine, il faut l'ajouter à une séquence de tâches. Effectuez un clic droit sur
"Task Sequences" et créez un nouveau dossier nommé "Windows 11" via l'option "New
Folder". Cela va permettre de regrouper les tâches pour Windows 11 dans ce dossier.
Quand c'est fait, effectuez un nouveau clic droit pour cliquer sur "New Task Sequence".
Commencez par indiquer un nom qui fera office d'ID (identifiant unique) pour cette séquence
de tâches, puis indiquez un nom : "Déployer Windows 11 Pro 22H2".
Poursuivez. À l'étape "Select OS", il va falloir choisir l'image Windows 11 que vous
venez d'importer. D'où l'intérêt d'importer l'image avant de créer la séquence de tâches.
À l'étape "Specify Product Key", une clé de produit peut être spécifiée, notamment
une clé de licence en volume. Nous n'allons pas préciser la clé de produit pour le moment.
Ce que l'on définit tout au long de cet assistant est modifiable par la suite.
À l'étape "OS Settings", indiquez le nom du compte utilisateur qui sera créé par défaut
sur la machine déployée, ainsi que le nom de l'organisation. Ce compte sera
administrateur de la machine.
Poursuivez jusqu'à la fin et une fois que la séquence de tâches est créée, cliquez
sur "Finish".
Maintenant que la tâche est créée, vous pouvez l'éditer en effectuant un clic
droit dessus puis "Propriétés".
Cliquez sur "OK". Cette séquence de tâches très simple est prête.
Pour résoudre cette erreur, et comme le x86 est actif par défaut, il faut créer cette structure
de dossiers vide :
En plus, dans les propriétés du Deployment Share, il faut décocher le support du x86 (32
bits) comme sur l'image ci-dessous. Puisque Windows 11 supporte uniquement le 64 bits,
ce n'est pas gênant.
Après avoir effectué ces deux modifications, l'onglet "Windows PE" fonctionne correctement.
Voilà, pour les deux points à corriger pour éviter les erreurs courantes.
En complément de cet article, si vous rencontrez des problèmes,
consultez la page des problèmes connus sur le site de Microsoft
Microsoft Learn - MDT - Problèmes connus
bootstrap.ini
CustomSettings.ini
Les lignes que vous voyez par défaut sous "[Default]" sont le reflet des options
cochées/décochées lors de la création du Deployment Share.
[Settings]
Priority=Default
Properties=MyCustomProperty
[Default]
OSInstall=Y
SkipCapture=NO
SkipAdminPassword=YES
SkipProductKey=YES
SkipComputerBackup=NO
SkipBitLocker=NO
_SMSTSORGNAME=IT-Connect
TimeZone=105
TimeZoneName=Romance Standard Time
[Default]
DeployRoot=\\SRV-WDS\DeploymentShare$
UserID=Service_MDT
UserPassword=P@ssword123!
UserDomain=SRV-WDS
SkipBDDWelcome=YES
KeyboardLocalePE=040c:0000040c
En image :
Une fois les modifications effectuées, enregistrez. Le fait d'inscrire l'identifiant et le mot de
passe dans ce fichier va nous éviter de devoir saisir ces informations à chaque fois que l'on
veut déployer un PC.
Nous n'allons pas effectuer de modifications avancées dans ces fichiers pour le
moment.
Profitons d'être dans les propriétés pour évoquer l'onglet "Windows PE" qui permet de
personnaliser l'image Lite Touch correspondante à l'environnement Windows PE. Cet
environnement minimaliste va être chargé via le boot PXE pour nous permettre de
lancer une séquence de tâches.
Choisissez la "Platform" en "x64", et cliquez sur "Drivers and Patches". Ici, on peut voir
que l'image Lite Touch va contenir uniquement les pilotes pour les périphériques de
stockage et pour les cartes réseau. Intéressant pour que l'environnement Windows PE soit
capable d'utiliser la carte réseau de votre PC pour se connecter au Deployment Share. Ce
paramétrage par défaut doit être ajusté par la suite s'il y a beaucoup de pilotes intégrés à
votre MDT afin d'éviter que l'image Lite Touch soit trop lourde.
Un assistant s'exécute. Conservez le choix par défaut, à savoir "Optimize the boot image
updating process". Par la suite, lorsque des modifications légères seront apportées à votre
configuration, ce choix pourra être utilisé aussi. Par contre, si vous effectuez de nombreuses
modifications, ou si vous voyez qu'elles ne sont pas prises en compte, il est préférable de
régénérer une nouvelle image de zéro avec le choix "Completely regenerate the boot
images".
À la fin, vérifiez s'il n'y a pas eu d'erreur. L'assistant a généré une image 64 bits uniquement,
car nous avons désactivé la prise en charge du 32 bits dans les paramètres de MDT. Cliquez
sur "Finish".
Comme évoqué précédemment, c'est cette image que nous devons charger en boot PXE.
Ainsi, sur le serveur WDS, il faut l'ajouter en tant qu'image de démarrage.
À partir de la console WDS, ajoutez une nouvelle image et chargez le fichier suivant :
W:\DeploymentShare\Boot\LiteTouchPE_x64.wim
L'image Lite Touch est bien ajoutée et elle est en ligne. Ici, l'image "Windows 11 (Boot)"
utilisée pour de précédents tests est "Hors connexion" car on souhaite utiliser uniquement
l'environnement Windows PE pour solliciter le MDT. Donc, on désactiver les images
"inutiles".
Passez à l'étape suivante. On vous demande un nom pour cette machine (ce sera le nom de
Windows), et vous avez la possibilité d'intégrer le domaine Active Directory par la même
occasion. Nous verrons plus tard pour automatiser cette partie.
Par défaut, l'assistant intègre plusieurs étapes pour permettre la récupération de données
(sauvegarde et restauration) avant de déployer la nouvelle image système. Dans ce cas
présent, c'est une machine vierge, donc ce n'est pas intéressant. En modifiant le fichier
CustomSettings.ini, on peut désactiver ces étapes pour gagner du temps.
L'étape "Locale and Time" permet de définir la langue, la disposition du clavier et le fuseau
horaire. Tout est déjà correct grâce à la configuration effectuée dans les fichiers INI de MDT.
L'étape "Capture Image" doit être utilisée pour créer une image d'installation (image WIM) à
partir de la machine actuelle. En l'occurrence ici, ce n'est pas une machine de référence,
mais une machine à déployer donc on sélectionne "Do not capture an image of this
computer".
Comme son nom l'indique, l'étape "BitLocker" sert à activer le chiffrement du disque de la
machine. Nous n'allons pas configurer cette partie pour le moment.
Une fois le système installé, on peut voir que le nom correspond bien à celui indiqué
précédemment : PC-W11-01. On peut voir aussi que MDT n'a pas terminé : il installe les
mises à jour Windows. En effet, comme il y a des tâches post-installation, MDT continue
son travail même après l'installation de l'image système. Très pratique pour exécuter
des scripts, installer des applications, etc... Pour avoir une machine prête à l'emploi.
Lorsque c'est terminé, il affiche une fenêtre semblable à celle ci-dessous. L'occasion de
savoir s'il y a eu des erreurs ou des avertissements, ou si au contraire, tout s'est bien passé.
Il suffit de cliquer sur "Finish".
Pour déployer Windows 10 plutôt que Windows 11, la procédure est sensiblement la même.
Par contre, tenir compte de ce correctif à installer en supplément.
6 Notes eventuelles