Académique Documents
Professionnel Documents
Culture Documents
Bien démarrer
Article • 19/06/2023
Créez des appareils innovants et différenciés avec Windows 10 et Windows 11. Windows
s’exécute sur un large éventail d’appareils, à partir d’ordinateurs de bureau, de
notebooks et d’appareils IoT (Internet des objets). Le cœur commun du système
d’exploitation fonctionne sur toutes les plateformes avec des écrans de 80 pouces ou
des appareils sans écran du tout.
Vous pouvez créer des appareils pour utiliser la touche/stylet, la souris/le clavier, le
contrôleur/le mouvement, ou vous pouvez les créer pour basculer entre les types
d’entrée.
Conseil
Consultez Vue d’ensemble des kits et des outils pour découvrir comment nos kits
et outils vous permettent d’utiliser Windows.
Créez un pilote unique qui s’exécute sur plusieurs types d’appareils, des systèmes
incorporés aux tablettes et aux PC de bureau. Les modèles UMDF et KMDF sont inclus
dans Visual Studio pour vous aider à démarrer.
Pour créer un appareil Windows 10 ou Windows 11, vous devez commencer par
sélectionner les composants appropriés. Le fait de bien comprendre la différence entre
les exigences matérielles minimales et optimales vous permettra de garantir une facilité
d’utilisation et des performances optimales. Pour tirer parti des dernières fonctionnalités
telles que Cortana et Continuum, votre matériel doit satisfaire des exigences spécifiques
afin de garantir une expérience optimale de l’appareil.
Facteurs de forme
Créez des appareils qui tirent pleinement parti des dernières fonctionnalités. Pour
commencer, découvrez le fonctionnement de la fonctionnalité, puis choisissez le
matériel approprié.
Nous proposons des tests qui vous aident à fournir des systèmes, des logiciels et des
produits matériels compatibles avec Windows et qui s’exécutent de manière fiable sur
Windows 10 et Windows 11. Nous vous offrons également l’opportunité de promouvoir
votre produit dans la Liste des produits certifiés de Microsoft et avec le logo Windows.
Objectif
Les personnalisations du système d’exploitation Windows permettent aux partenaires de
modifier l’interface utilisateur des appareils Windows, les paramètres de connectivité et
l’expérience utilisateur afin de mieux refléter la marque des partenaires et de s’adapter
au réseau et au marché dans lequel l’appareil est livré. Les options de personnalisation
incluent l’ajout d’applications, la modification des icônes et des dispositions du menu
Démarrage, la configuration des paramètres réseau à l’aide de la gestion des appareils,
la modification des valeurs par défaut dans Paramètres et l’ajout d’images et de sons
propres à la marque au système d’exploitation.
Pour plus d’informations sur ce que vous pouvez faire pour personnaliser vos appareils,
consultez les sections suivantes.
Rubrique Description
Configurer les Découvrez les paramètres d’alimentation que vous pouvez configurer à
paramètres l’aide de l’infrastructure de provisionnement Windows. Chaque rubrique
d’alimentation relative aux paramètres d’alimentation inclut le GUID d’identification, les
valeurs autorisées, la signification et les scénarios d’usage courants du
paramètre.
Historique des Passez en revue la chronologie des rubriques de personnalisation qui ont
modifications pour été créées, mises à jour ou supprimées.
Personnaliser
Public visé
Cette section de la documentation des partenaires est destinée aux fabricants
d’ordinateurs OEM, aux fabricants ODM, aux fabricants de matériel (IHV), aux
constructeurs de systèmes, aux opérateurs mobiles et aux administrateurs
informatiques.
Si vous avez acheté un appareil Windows 10 et que vous souhaitez en savoir plus sur
l’utilisation de ses fonctionnalités, consultez le site de support Windows de Microsoft en
ligne à l’adresse https://support.microsoft.com/en-us/products/windows?os=windows-
10 .
Fabriquer
Article • 30/05/2023
Objectif
Utilisez les outils de fabrication pour déployer vos personnalisations sur de nouveaux
appareils Windows 10. Découvrez comment :
Combinez vos personnalisations, ainsi que vos langues, pilotes, applications et bien
plus encore, dans de nouvelles images Windows.
Modifiez ces images à partir d’un mode de fabrication pour une expérience
Windows familière, ou à partir d’une ligne de commande pour des modifications
plus rapides qui peuvent être automatisées et scriptées.
Installez des images sur de nouveaux appareils. Choisissez d’utiliser la compression
pour équilibrer l’espace disque et les performances de l’appareil. Utiliser des outils
clignotants pour accélérer les processus de fabrication finaux
Capturez vos personnalisations dans les outils de récupération, afin d’aider vos
clients à se rétablir rapidement.
Rubrique Description
Déploiement OEM Ce guide est destiné aux OEM et s’applique à Windows 10 pour les éditions
de Windows 10 de bureau (Famille, Professionnel, Entreprise et Éducation). Les
pour les éditions professionnels de l’informatique qui utilisent ce guide doivent avoir une
de bureau connaissance préalable de l’administration de base de Windows et de la
résolution des problèmes.
Une fois que vous avez appris à concevoir, développer et personnaliser des images
Windows, vous pouvez utiliser les outils de Windows ADK pour fabriquer et déployer
des images Windows sur de nouveaux PC et appareils.
Obtenez les outils dont vous avez besoin pour terminer le Rassemblez les outils dont vous
laboratoire de déploiement et d’acquisition d’images des avez besoin pour terminer le
appareil de bureau Windows laboratoire
Plutôt que de vous efforcer de créer une seule conception d’appareil convenant à tout le
monde, vous pouvez utiliser les outils de gestion d’image système Windows afin
d’adapter vos conceptions aux besoins spécifiques de vos différents clients.
Pour commencer, choisissez une conception matérielle qui cible un public, un marché
ou un tarif spécifique. Générez des images de base pour cette conception et testez-la.
Ensuite, modifiez les images de base pour créer des conceptions pour différents publics,
notamment la personnalisation, les logos, les langues et les applications.
Types d’appareils
Envisagez de créer des conceptions distinctes pour différents types d’appareils, tels que
des ordinateurs portables à faible coût ou performants, ou des ordinateurs de bureau
peu coûteux ou performants. Des éléments fondamentaux différencient chacun de ces
styles, par exemple l’autonomie de la batterie ou les performances graphiques.
Bien que Windows comprenne des pilotes de base pour les appareils courants, certains
matériels nécessitent des pilotes de périphérique spécialisés qui doivent être installés et
mis à jour de temps en temps.
Bon nombre de ces pilotes sont conçus pour une installation hors connexion sans
démarrage de l’image système Windows.
Utilisez les outils d’évaluation Windows pour vous assurer que les applications et le
matériel que vous installez fonctionnent correctement dans différents scénarios.
Architecture
Si vous prévoyez de déployer des appareils basés sur des circuits microprogrammés et
des architectures 64 bits et 32 bits (x86), vous aurez besoin d’images de base distinctes.
Vous devrez également disposer de différentes versions des pilotes, des packages et des
mises à jour.
Clients de la vente au détail et clients
d’entreprise
Si vous générez des conceptions destinées aussi bien à des clients de la vente au détail
qu’à des clients d’entreprise, vous pouvez commencer par une seule édition de base,
comme Windows 10 Famille ou Windows 10 Professionnel, avant de la mettre à niveau
vers une édition supérieure, telle que Windows 10 Entreprise, selon les besoins.
Toutefois, une fois que vous aurez choisi une édition supérieure, vous ne pourrez plus la
mettre à niveau vers l’édition inférieure. Pour plus d’informations, voir Chemins de mise
à niveau Windows .
Si vous créez des appareils destinés à la vente au détail, vous devrez faire en sorte qu’ils
présentent la configuration minimale requise. Pour plus d’informations, consultez l’aide
concernant les licences et la politique d’utilisation dans Device Partner Center .
Si vous créez des appareils pour les entreprises, les restrictions sont moins nombreuses.
Les professionnels de l’informatique peuvent personnaliser leurs appareils de différentes
manières. Toutefois, pensez aux implications des stratégies informatiques ainsi qu’aux
besoins des clients, notamment en matière de migration de données, d’activation
d’outils de sécurité et de gestion des accords de licence en volume et des clés de
produit (Product Keys).
Régions
Pensez à créer des images de base distinctes pour les différentes régions.
Pour gagner de l’espace disque, nous avons divisé les modules linguistiques. Cela vous
permet de précharger davantage de langues pour vos clients et d’économiser de
l’espace sur votre image. Par exemple, pour cibler une région importante, il est possible
de précharger les composants de langue de base comme le texte et les fichiers
d’interface utilisateur pour de nombreux domaines de la région, en incluant uniquement
la reconnaissance manuscrite pour les appareils avec stylets, ou en incluant uniquement
les outils de reconnaissance vocale Cortana sur les appareils équipés de microphones
intégrés. Les utilisateurs peuvent télécharger ces composants ultérieurement, au besoin.
Outils nécessaires pour personnaliser
Windows
Article • 19/06/2023
Voici les éléments dont vous aurez besoin pour commencer à tester et à déployer des
appareils :
PC
Nous désignons les PC de la façon suivante :
Pour la plupart des tâches, vous pouvez utiliser un PC x86 ou x64. Si vous créez des
images x86, vous avez besoin d’un PC x86 (ou d’une machine virtuelle) pour une
tâche unique de génération d’un fichier catalogue lorsque vous modifiez votre
fichier de réponses avec Windows SIM.
Stockage
Une clé USB que vous allez mettre en forme avec deux partitions. La clé USB doit
être d’au moins 16 Go. Ce lecteur sera formaté, alors sauvegardez d’abord vos
données. Il ne doit pas s'agir d’une clé Windows-to-Go ou d’une clé marquée
comme lecteur non amovible.
Voici comment mettre en forme votre clé USB avec deux partitions. La première partition
sera mise en forme FAT32 et appelée WinPE. Nous allons utiliser cette partition pour
démarrer sur WinPE. La deuxième partition sera appelée USB-B. Nous allons utiliser ce
lecteur pour stocker vos images Windows et d’autres personnalisations que nous
utiliserons tout au long de ce guide.
diskpart
list disk
select <disk number>
clean
rem === Create the Windows PE partition. ===
create partition primary size=2000
format quick fs=fat32 label="WinPE"
assign letter=P
active
rem === Create a data partition. ===
create partition primary
format fs=ntfs quick label="USB-B"
assign letter=O
list vol
exit
7 Notes
Vous pouvez utiliser deux lecteurs USB distincts pour ce guide. Si vous décidez
d’utiliser deux lecteurs, formatez-en un en FAT32 et l’autre en NTFS.
Logiciel
Créez un dossier appelé sur le PC de technicien appelé C:\temp\lab . Lorsque vous
travaillez avec des images, utilisez le stockage local plutôt que des sources externes
telles que des partages réseau ou des lecteurs amovibles. Cette opération réduit le
risque d'interruption du processus de génération en raison d'un problème réseau
temporaire ou d'une déconnexion du périphérique USB.
Pour suivre ce guide, obtenez les téléchargements recommandés dans cette section à
partir de https://www.microsoftoem.com .
Les numéros de version de Windows ADK, de l’image Windows que vous déployez, ainsi
que des langues et des fonctionnalités que vous ajoutez doivent correspondre.
Ce guide fournit uniquement des exemples pour la construction de systèmes 64 bits. Si
vous utilisez une image 32 bits, remplacez les mentions de 64 bits par 32 bits.
Si vous utilisez l'ADK pour Windows 10, version 1809, vous devrez également
télécharger et installer le module complémentaire WinPE pour l'ADK .
Pilotes
Nous expliquons également comment ajouter des pilotes matériels et d’autres
applications de Windows dans ce guide. Si vous devez ajouter des pilotes
supplémentaires à votre image, vous devez contacter vos fabricants de matériel ou de
logiciels.
Exemple de fichiers
Téléchargez les exemples de guide de USB-B.zip , et extrayez les fichiers sur le lecteur
USB-B.
Le contenu des fichiers de configuration inclus dans l’USB-B sont des exemples
que vous pouvez modifier en fonction de vos choix de marque et de fabrication.
Toutefois, les noms de fichiers et la hiérarchie des dossiers et des fichiers doivent
être les mêmes que ceux illustrés ci-dessous afin d’aligner votre procédure de
déploiement dans ce guide.
Clés de produit
Récupérez les clés de produit par défaut pour chaque version de Windows à partir du
Guide du Kit Windows 10 PDF par défaut de la clé de fabrication OEM, qui se trouve
dans le fichier ISO avec l’image Windows.
Vous vous préparez à préparer et tester des PC de bureau Windows 10 ? Ce lab vous
montre les étapes à suivre pour créer et déployer des images Windows. Nous allons
vous montrer comment utiliser les outils et les commandes pour configurer un
déploiement de bout en bout. Les commandes peuvent être scriptées, ce qui vous
permet de personnaliser rapidement de nouvelles images pour des marchés spécifiques
afin de répondre aux besoins de vos clients.
Nous allons vous guider tout au long du processus de création d’un déploiement
Windows personnalisé. Voilà ce que nous allons couvrir :
Nous allons commencer par préparer votre environnement, puis nous aborderons les
étapes suivantes :
Nous allons ensuite passer à la personnalisation de votre image Windows. Nous allons
commencer par les personnalisations hors connexion d’une image Windows montée, où
nous aborderons les sujets suivants :
Ajout de pilotes
Ajout de langues
Ajout de mises à jour
Réinstallation des applications de boîte de réception
Préinstallation de Microsoft Office
Ajout de vignettes à la disposition de début
Configurer l’OOBE pour afficher un CLUF personnalisé
Configuration et utilisation des fichiers de réponses pour personnaliser le
programme d’installation de Windows
Enfin, nous allons finaliser et capturer votre image, vérifier que tout fonctionne et
préparer votre image pour le déploiement.
Finalisation de l’image
Commençons.
7 Notes
Si vous n’avez pas collecté les fichiers dont vous avez besoin pour suivre ce lab,
consultez Obtenir les outils dont vous avez besoin pour le déploiement OEM de
Windows 10 pour les éditions de bureau.
À ce stade, vous devriez avoir vos outils prêts à être utilisés. À ce stade, vous devez avoir
:
Un lecteur USB, formaté avec deux partitions, avec les éléments suivants sur la partition
NTFS (O:) :
Un PC de technicien qui a :
) Important
3. Exécutez le programme d’installation de l’ADK pour installer l’ADK avec les options
suivantes. Si vous utilisez l’ADK pour Windows 10 version 1809, WinPE ne fait pas
partie du programme d’installation d’ADK et est un package complémentaire
distinct que vous devez installer après avoir installé ADK :
Outils de déploiement
Outil de migration de l'état utilisateur (USMT)
Environnement de préinstallation Windows (Windows PE)
2. Utilisez copype pour créer un répertoire de travail contenant les fichiers WinPE de
base :
command
Conseil
Si cela ne fonctionne pas, vérifiez que vous êtes dans l’environnement Outils
de déploiement et de création d’images, et non dans l’invite de commandes
standard.
Personnaliser WinPE
Vous pouvez personnaliser une image WinPE (boot.wim) de plusieurs façons en ajoutant
des fichiers et des composants à une image WinPE montée.
Voici quelques exemples de la façon dont vous pouvez modifier votre image WinPE :
Ajoutez un pilote graphique ou réseau. (WinPE inclut des pilotes vidéo et réseau
génériques, mais dans certains cas, des pilotes supplémentaires sont nécessaires
pour afficher l’écran ou se connecter au réseau.) Pour plus d’informations,
consultez WinPE : Ajouter des pilotes.
Définissez le schéma d’alimentation sur Hautes performances. Accélère le
déploiement. Notez que nos exemples de scripts de déploiement définissent déjà
ce schéma automatiquement. Consultez WinPE : Monter et personnaliser : Hautes
performances.
Optimiser WinPE : recommandé pour les appareils avec une RAM et un stockage
limités (par exemple, 1 Go de RAM/16 Go de stockage). Après avoir ajouté des
pilotes ou d’autres personnalisations à Windows PE, consultez WinPE : Optimiser et
réduire l’image pour réduire le temps de démarrage.
Lorsque vous ajoutez des packages à WinPE, les performances sont réduites et le temps
de démarrage augmente. Ajoutez uniquement les packages dont vous avez besoin pour
effectuer un déploiement réussi.
Boot.wim est le fichier image de WinPE. Vous pouvez le trouver dans les fichiers que
vous copiez avec copype.cmd.
Montez l’image :
command
command
7 Notes
Ajoutez des packages supplémentaires uniquement si cela est nécessaire. Plus vous
ajoutez de packages, plus l’impact sur le temps de démarrage et les performances
est important.
Ajouter des pilotes à WinPE (si nécessaire)
Si vous devez ajouter des pilotes à WinPE, vous utiliserez Dism /Add-Driver . Vous
n’aurez besoin de le faire que si WinPE n’inclut pas déjà les pilotes pour votre matériel.
7 Notes
Cette méthode nécessite des pilotes .inf. Obtenez les pilotes basés sur .inf auprès
de votre fournisseur de matériel.
command
Pour installer tous les pilotes dans un dossier et tous ses sous-dossiers, utilisez l’option
/recurse. Par exemple :
command
command
notepad C:\Winpe_amd64\mount\windows\system32\startnet.cmd
2. Ajoutez la ligne suivante à startnet.cmd :
command
powercfg /s 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
command
command
command
Lorsque vous y êtes invité, appuyez sur O pour formater le lecteur et y installer
WinPE.
2. Éteignez l’appareil de référence, puis démarrez sur le lecteur USB. Pour effectuer
cette opération, il suffit généralement d’allumer l’appareil et d’appuyer rapidement
sur une touche (par exemple, la touche Esc ou Volume up ).
7 Notes
Laissez ce PC démarré sur Windows PE pour l’instant. Vous pouvez retirer le lecteur USB
de démarrage.
Le tableau ci-dessous indique les personnalisations qui peuvent être effectuées en ligne
et hors connexion. Dans un environnement de fabrication, il est recommandé d’effectuer
autant de personnalisations que possible hors connexion.
Microsoft Office X X
Dans cette section, nous allons expliquer comment monter des images Windows sur
votre PC de technicien. Le montage d’une image Windows est le même processus que
celui utilisé précédemment pour monter l’image WinPE. Lorsque nous montons notre
image Windows (install.wim), nous serons en mesure d’accéder à une deuxième image,
WinRe.wim, qui est l’image qui prend en charge les scénarios de récupération. La mise à
jour de install.wim et WinRE.wim en même temps vous permet de maintenir la
synchronisation des deux images, ce qui garantit que la récupération se déroule comme
prévu.
Avant de continuer, vérifiez que vous avez créé votre lecteur USB-B. Nous vous avons
montré comment le configurer dans la section Obtenir les outils dont vous avez besoin.
Avant de travailler sur votre image Windows, vous devez vous assurer que vous disposez
d’une copie de sauvegarde en cas de problème. Effectuez une copie de l’image
d’origine :
Commencez par copier install.wim à partir de votre support d’installation Windows vers
USB-B. Install.wim inclut les images Famille et Professionnel. Nous allons exporter
l’image Famille à partir de install.wim, puis travailler avec cette image au cours de ce lab.
4. Dans le menu Démarrer, ouvrez les Kits Windows, puis l’environnement Outils de
déploiement et de création d’images en tant qu’administrateur.
command
command
command
Md C:\mount\windows
Dism /Mount-Wim /WimFile:C:\temp\lab\images\basicimage.wim /index:1
/MountDir:C:\mount\windows
L’image WinRE est incluse dans l’image Windows 10 et finit par être copiée dans la
partition d’outils Windows RE sur le PC ou l’appareil de destination. Pour modifier
l’image WinRE, vous allez monter l’image Windows, puis monter l’image WinRE à
l’intérieur. Apportez vos modifications, démontez l’image WinRE, puis démontez l’image
Windows.
Si vous ajoutez l’un des éléments suivants à votre image, vous devez également mettre
à jour votre image de récupération avec les mêmes modifications :
Ajoutez des pilotes de style .inf critiques pour le démarrage, comme les pilotes
graphiques et de stockage.
Ajoutez des mises à jour majeures à Windows, comme les LUS.
Ajoutez de nouvelles langues. Cependant, ce n’est pas toujours possible, car toutes
les langues n’ont pas d’équivalent Windows RE.
7 Notes
command
Md c:\mount\winre
Dism /Mount-Wim
/WimFile:C:\mount\windows\Windows\System32\Recovery\winre.wim /index:1
/MountDir:C:\mount\winre
Conseil
command
attrib -h -a -s
C:\mount\windows\Windows\System32\Recovery\winre.wim
7 Notes
Ajoutez les langues avant les mises à jour majeures. Les principales mises à
jour incluent les correctifs logiciels, les versions de distribution générale et les
Service Packs. Si vous ajoutez une langue ultérieurement, vous devez
réinstaller les mises à jour.
Ajoutez les mises à jour majeures avant les applications. Ces applications
incluent des applications Windows universelles et des applications de bureau.
Si vous ajoutez une mise à jour ultérieurement, vous devez réinstaller les
applications. Nous allons vous montrer comment les ajouter ultérieurement
dans le Lab 6 : Ajouter des applications Windows universelles
Ajoutez également vos langues à votre image de récupération : de
nombreuses langues courantes peuvent être ajoutées à votre image de
récupération. Nous vous montrerons comment les ajouter ultérieurement
dans le Lab 12 : Mettre à jour l’image de récupération.
Dans cette section, nous allons ajouter des langues et des fonctionnalités à la demande
à votre image Windows. Nous allons ajouter le module linguistique allemand (de-DE),
puis nous ajouterons la langue japonaise (ja-JP). Le japonais est un exemple de langue
qui nécessite une prise en charge supplémentaire pour les polices.
) Important
Si vous installez une mise à jour qui contient des ressources dépendantes de la
langue avant d’installer un module linguistique, les modifications propres à la
langue dans la mise à jour ne seront pas appliquées lorsque vous ajouterez le
module linguistique. Vous devez réinstaller la mise à jour pour appliquer des
modifications spécifiques à la langue. Pour éviter de réinstaller les mises à jour,
installez les modules linguistiques avant de procéder.
Les mises à jour linguistiques ont un ordre spécifique dans lequel elles doivent être
installées. Par exemple, pour activer Cortana, installez dans l’ordre : Microsoft-Windows-
Client-Language-Pack, puis –Basic,–Fonts,–TextToSpeech et enfin –Speech. Si vous
n’êtes pas sûr des dépendances, vous pouvez les placer toutes dans le même dossier,
puis les ajouter toutes avec DISM /Add-Package .
Montez l’ISO du module linguistique et copiez les fichiers .cab du module linguistique
pour les langues que vous ajoutez à C:\temp\lab\LanguagePacks . Les exemples ci-
dessous utilisent l’allemand et le japonais.
command
command
3. Vérifiez que les modules linguistiques font désormais partie des images montées :
command
command
command
command
1. Utilisez DISM pour définir la langue par défaut de l’image. Nous allons définir la
langue par défaut sur l’allemand, car nous l’avons ajoutée à notre image dans les
étapes précédentes :
command
command
command
Maintenant que notre image a été définie pour utiliser l’allemand comme langue par
défaut, nous pouvons en supprimer les fonctionnalités de langue anglaise et en faire
une image non anglaise. Pour supprimer complètement en-US de l’image, vous devez
supprimer plusieurs composants.
2 Avertissement
command
Conseil
command
Error: 0x800f0825
Package Microsoft-Windows-LanguageFeatures-Basic-en-us-Package may have
failed due to pending updates to servicing components in the image.
Si la commande se termine avec des erreurs, vérifiez le fichier journal de DISM sur
C:\windows\Logs\DISM\dism.log.
Ajouter des langues à Windows RE
Ici, nous allons vous montrer comment ajouter des langues à WinRE. L’ajout de langues
à WinRE garantit que la langue attendue par un client est disponible dans les scénarios
de récupération. Suivez ces étapes si vous avez ajouté des langues à votre image
Windows.
WinRE utilise les mêmes modules linguistiques que WinPE. Vous pouvez trouver ces
modules linguistiques sur l’ISO du module linguistique, ainsi que des OC WinPE
spécifiques à la langue dans le dossier d’installation d’ADK dans C:\Program Files
(x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation
Environment\amd64\WinPE_OCs\<lang>
Pour terminer cette section, copiez les modules linguistiques à partir de l’ISO du module
linguistique et des contrôleurs d’administration WinPE de C:\Program Files
(x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation
Utilisez les versions 64 bits des modules linguistiques et des composants facultatifs
WinPE :
command
Utilisez les modules linguistiques et les composants facultatifs WinPE des ISO
64 bits :
command
command
command
Pilotes
Vous pouvez ajouter des pilotes pour vous assurer que Windows peut démarrer
correctement la première fois. Veillez à ajouter votre pilote à l’image appropriée :
L’exemple suivant montre comment ajouter des pilotes de différentes manières. Si votre
matériel ne nécessite pas de pilotes supplémentaires, vous n’avez pas besoin d’en
ajouter.
Conseil
command
2. Si vous souhaitez ajouter un dossier entier de pilotes, vous pouvez utiliser l’option
/Recurse. Cela ajoute tous les pilotes .inf dans le dossier et tous ses sous-dossiers.
2 Avertissement
Bien que /Recurse puisse être pratique, il est facile de rendre votre image
lourde avec. Certains packages de pilotes comprennent plusieurs packages de
pilotes .inf qui partagent souvent des fichiers de charge utile du même
dossier. Pendant l’installation, chaque package de pilotes .inf est développé
dans un dossier distinct, chacun avec une copie des fichiers de charge utile.
Nous avons vu des cas dans lesquels un pilote standard d’un dossier de 900
Mo ajoutait 10 Go aux images s’il était ajouté à l’aide de l’option /Recurse.
command
command
Vérifiez la liste des packages et assurez-vous que la liste contient les pilotes que
vous avez ajoutés.
command
7 Notes
Vous pouvez utiliser l’option /recurse pour ajouter un dossier entier de pilotes
Mises à jour
Lorsque votre image est montée, vous pouvez ajouter des mises à jour Windows. Le
processus est similaire à celui que nous avons utilisé pour ajouter des pilotes
précédemment.
Rappel :
Ajoutez les langues avant les mises à jour majeures. Les principales mises à jour
incluent les correctifs logiciels, les versions de distribution générale et les Service
Packs. Si vous ajoutez une langue ultérieurement, vous devrez rajouter les mises à
jour.
Ajoutez les mises à jour majeures avant les applications. Ces applications incluent
des applications Windows universelles et des applications de bureau. Si vous
ajoutez une mise à jour ultérieurement, vous devrez rajouter les applications.
Pour les mises à jour majeures, mettez également à jour l’image de
récupération : il peut s’agir de correctifs logiciels, de versions de distribution
générale, de Service Packs ou d’autres mises à jour en préversion. Nous vous
montrerons comment les mettre à jour ultérieurement dans Lab 12 : Mettre à jour
l’image de récupération.
Si une mise à jour de la pile de maintenance (SSU) est requise, vous devez
l’appliquer avant d’appliquer la version de distribution générale (GDR) la plus
récente ou les futures GDR.
GDR : https://aka.ms/win10releaseinfo
SSU :
https://msdn.microsoft.com/windows/hardware/commercialize/manufacture/whats-
new-in-windows-manufacturing
) Important
Si vous installez une mise à jour (correctif logiciel, version de distribution générale
[GDR] ou Service Pack [SP]) qui contient des ressources dépendantes de la langue
avant d’installer un module linguistique, les modifications propres à la langue dans
la mise à jour ne seront pas appliquées lorsque vous ajouterez le module
linguistique. Vous devez réinstaller la mise à jour pour appliquer des modifications
spécifiques à la langue. Pour éviter de réinstaller les mises à jour, installez les
modules linguistiques avant de procéder.
command
Vous pouvez également ajouter plusieurs mises à jour dans la même commande :
command
7 Notes
3. Verrouillez la mise à jour pour vous assurer qu’elle est restaurée pendant la
récupération.
command
command
Affichez la liste de modules mise à jour et vérifiez qu’elle inclut bien le module que
vous venez d’ajouter. Par exemple :
command
Package Identity :
Package_for_RollupFix~31bf3856ad364e35~amd64~~15063.250.1.1
State : Installed
Release Type : Security Update
Install Time : 04/29/2017 6:26 PM
The operation completed successfully.
Dans cette section, nous expliquons comment ajouter des mises à jour à l’image WinRE.
) Important
Vous devez appliquer des mises à jour cumulatives à votre image WinRE en plus de
votre image Windows. Étant donné que les mises à jour sont cumulatives,
lorsqu’une nouvelle mise à jour est installée, les anciennes peuvent être
supprimées. L’optimisation de WinRE que nous aborderons plus loin dans le lab
supprimera les mises à jour inutiles, ce qui empêchera l’image WinRE de croître en
taille.
Pour appliquer la mise à jour que vous avez téléchargée dans la section précédente à
votre image WinRE, vous devez exécuter dism /add-package pour appliquer la mise à
jour à l’image WinRE montée.
command
Fonctionnalités et applications
Fonctionnalités à la demande
Ajoutez une des fonctionnalités à la demande (FOD) à votre image Windows. Les
fonctionnalités à la demande sont des fonctionnalités que vous pouvez choisir de
préinstaller. Vous pouvez consulter la liste des FOD disponibles et des recommandations
pour la préinstallation ici.
Ici, nous allons vous montrer comment préinstaller la fonctionnalité .NET Framework à la
demande.
Remarque : bien qu’il soit possible d’ajouter des FOD à l’aide de la commande /add-
package, nous vous recommandons d’utiliser DISM avec l’option /Add-Capability.
2. Sur votre PC de technicien, utilisez DISM pour obtenir la liste des FOD disponibles
dans une image :
command
command
Applications
Cette section continue d’utiliser votre image Windows montée. Si vous ne l’avez pas
encore fait, montez votre image.
Rappel : installez les applications uniquement après avoir installé les langues et les
mises à jour, dans cet ordre.
1. Utilisez DISM pour ajouter le codec HEVC .appx à partir des fichiers que vous avez
extraits à l’étape 1 :
command
7 Notes
command
Nouveauté de Windows 10, version 1803 : une application du Microsoft Store peut
désormais être installée sans être épinglée au menu Démarrer. Pour installer une
application sans l’épingler, utilisez DISM /Add-ProvisionedAppxPackage avec le
commutateur /region lors de l’installation de l’application. Lorsque vous créez un menu
Démarrer personnalisé ultérieurement dans le lab, vous pouvez exclure une application
installée du menu Démarrer.
1. Collecter vos applications pour l’installation
2. Installez vos applications, en spécifiant une région avec l’option /region pour
chaque application. Vous pouvez spécifier plusieurs régions en séparant les régions
par un ; . Nous allons vous montrer comment utiliser LayoutModification.xml avec
/region plus loin dans le lab :
command
command
Ensembles associés
Les applications Office sont fournies sous la forme d’un ensemble d’applications
installées et gérées ensemble. Le package principal pour Office est un ensemble de code
partagé et chaque application Office (par exemple, Word, Excel et PowerPoint) est
installée en tant que package facultatif. Ces packages sont fournis sous forme
d’appxbundles qui prennent en charge toutes les langues du Store.
Application ID du package Fichiers
Pour ajouter les applications Office à une image, utilisez DISM avec l’option /Add-
ProvisionedAppxPackage . Cette option nécessite également les informations suivantes
une application individuelle. Cela est nécessaire pour le package partagé et chacun
des packages d’application facultatifs.
2. Utilisez DISM pour ajouter toutes les applications Office à une image hors
connexion. L’exemple suivant suppose que les fichiers XML appxbundle et license
se trouvent dans des sous-répertoires sur USB-B (D :). L’exemple exclut également
le commutateur /region, car nous voulons qu’Office apparaisse à la fois dans la
liste Toutes les applications et sous la forme d’une vignette du menu Démarrer.
command
Conseil
7 Notes
Lors de l’installation d’Office avec DISM, les fichiers de langue Office sont
automatiquement ajoutés pour correspondre aux langues figurant dans l’image
Windows.
command
Passez en revue la liste des packages obtenue et vérifiez que la liste contient les
applications Office, comme :
command
...
Displayname : Microsoft.Office.Desktop.Access
Version : 16000.8528.2136.0
Architechture : neutral
ResourceID : ~
PackageName :
Microsoft.Office.Desktop.Access_16000.8528.2136.0_neutral_~_8wekyb3d8bb
we
Regions : None
Displayname : Microsoft.Office.Desktop.Excel
Version : 16000.8528.2136.0
Architechture : neutral
ResourceID : ~
PackageName :
Microsoft.Office.Desktop.Excel_16000.8528.2136.0_neutral_~_8wekyb3d8bbw
e
Regions : None
Displayname : Microsoft.Office.Desktop.Outlook
Version : 16000.8528.2136.0
Architechture : neutral
ResourceID : ~
PackageName :
Microsoft.Office.Desktop.Outlook_16000.8528.2136.0_neutral_~_8wekyb3d8b
bwe
Regions : None
...
Pour que les applications s’affichent sur l’écran d’accueil, suivez les étapes de la
section suivante : Configuration des vignettes de démarrage et des épingles de la
barre des tâches.
Pour terminer l’installation d’Office, vous devez démonter l’image et valider vos
modifications, ce que nous ferons une fois que nous aurons terminé toutes les
personnalisations à la fin de ce lab.
Les applications peuvent désormais être épinglées à la liste Toutes les applications sans
avoir à être épinglées en tant que vignette Démarrer. Cela s’effectue via le nouveau
commutateur « region » (comme décrit dans la section précédente). Dans la section
précédente, nous avons ajouté trois applications à notre image : App1, App2 et Office.
Dans ce lab, nous omettons App1 de LayoutModification.xml pour nous assurer
qu’App1 n’apparaît que dans la liste Toutes les applications, et non sous la forme d’une
vignette de menu Démarrer. Nous inclurons également App2 dans
LayoutModification.xml pour démontrer que même si le commutateur « region » a été
utilisé lors de l’ajout de l’application à l’image, l’application apparaîtra toujours dans le
menu Démarrer si elle est incluse dans le fichier LayoutModification.xml. En d’autres
termes, le fichier LayoutModification.xml est prioritaire.
Menu Démarrer
place ensuite automatiquement ces vignettes dans les groupes nouvellement créés à la
fin de Démarrer. Les six premières vignettes sont placées dans le premier groupe OEM
et le deuxième ensemble de six vignettes est placé dans le deuxième groupe OEM. Si
l’élément OEMName est spécifié dans le fichier d’installation sans assistance, la valeur de
cet élément est utilisée pour nommer les groupes OEM qui sont créés.
7 Notes
Prise en main : utilisez l’exemple layoutmodification.xml que nous avons inclus dans les
fichiers USB-B. Commencez par ce fichier pour cette section de ce lab. Vous le trouverez
dans USB-B\StartLayout\layoutmodification.xml .
command
<RequiredStartGroups Region="DE|ES|FR|GB|IT|US">
2. Spécifiez les vignettes que vous souhaitez ajouter au sein d’un élément
AppendGroup. Les OEM peuvent ajouter un maximum de deux AppendGroups.
L’exemple suivant montre deux groupes appelés « Fabrikam Group 1 » et
« Fabrikam Group 2 », qui contient des vignettes qui seront appliquées si le pays/la
région de l’appareil correspond à ce qui est spécifié dans Région (dans ce cas, les
régions sont l’Allemagne, l’Espagne, la France, le Royaume-Uni, l’Italie et les États-
Unis). Chaque groupe contient trois vignettes et les différents éléments que vous
devez utiliser en fonction de la vignette que vous souhaitez épingler à l’accueil.
XML
<LayoutModificationTemplate
xmlns="http://schemas.microsoft.com/Start/2014/LayoutModification"
xmlns:defaultlayout="http://schemas.microsoft.com/Start/2014/FullDefaul
tLayout"
xmlns:start="http://schemas.microsoft.com/Start/2014/StartLayout"
Version="1">
<RequiredStartGroupsCollection>
<RequiredStartGroups
Region="DE|ES|FR|GB|IT|US">
<AppendGroup Name="Fabrikam Group 1">
<start:DesktopApplicationTile
DesktopApplicationID="Microsoft.Windows.Explorer"
Size="2x2"
Row="0"
Column="4"/>
</AppendGroup>
<AppendGroup
Name="Fabrikam Group 2">
<start:Tile
AppUserModelID="Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge"
Size="2x2"
Row="0"
Column="0"/>
</AppendGroup>
</RequiredStartGroups>
</RequiredStartGroupsCollection>
3. Dans la section Ajouter des applications du Microsoft Store ci-dessus, nous vous
avons demandé d’installer deux applications à l’aide du commutateur /region :
App1 et App2. Étant donné que nous avons inclus un commutateur /region pour
les deux, les deux seront installés et apparaîtront dans la liste Toutes les
applications. Toutefois, pour qu’App2 apparaisse également sous la forme d’une
vignette de menu Démarrer, ajoutez la ligne suivante à l’intérieur de votre
deuxième <AppendGroup> dans le fichier LayoutModification.xml, par exemple :
Étant donné que nous définissons la région sur « US » pour App2 lors de son
approvisionnement, nous devons définir la région sur « US » ici dans notre
LayoutModification.xml afin de garantir qu’App2 n’apparaît que sous la forme
d’une vignette de menu Démarrer dans les images américaines. Par conséquent,
vérifiez que votre paramètre de région <RequiredStartGroups> ressemble à ceci :
XML
<RequiredStartGroups Region="US">
<AppendGroup Name="MyGroup">
<start:Tile AppUserModelID="App2!App" Size="2x2" Row="2"
Column="0"/>
</AppendGroup>
XML
<RequiredStartGroups Region="DE|US|JA">
<AppendGroup Name="MyGroup">
<start:Tile AppUserModelID="App2!App" Size="2x2" Row="2"
Column="0"/>
</AppendGroup>
4. Ajouter des vignettes de menu Démarrer pour Microsoft Office. Il s’agit d’une
exigence pour les OEM qui participent au programme Jumpstart.
Vous pouvez faire apparaître des vignettes dans le menu Démarrer Windows 10
pour Word, PowerPoint et Excel. Les vignettes apparaissent dans une zone
désignée pour les applications Microsoft (en haut à gauche dans le diagramme
suivant). Toutes les applications supplémentaires seront accessibles dans la liste
Applications sur la gauche.
XML
<AppendOfficeSuite/>
<AppendOfficeSuiteChoice Choice="DesktopBridgeSubscription"/>
7 Notes
%APPDATA%\Microsoft\Windows\Start Menu\Programs\
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\
Exemple :
command
Copy E:\StartLayout\Bing.url
"C:\mount\Windows\ProgramData\Microsoft\Windows\Start Menu\Programs"
Copy E:\StartLayout\Paint.lnk
"C:\mount\Windows\ProgramData\Microsoft\Windows\Start Menu\Programs"
Copy E:\StartLayout\Bing.url "C:\mount\Windows\Users\All
Users\Microsoft\Windows\Start Menu\Programs"
Copy E:\StartLayout\Paint.lnk "C:\mount\Windows\Users\All
Users\Microsoft\Windows\Start Menu\Programs"
7 Notes
Si les termes du contrat de licence sont inclus, l’OEM doit inclure une version des
termes du contrat de licence dans chaque langue préinstallée sur le PC. Un texte de
terme de licence doit être un fichier .rtf et avoir un fichier .html avec un nom
correspondant dans le même dossier. Pour plus d’informations sur les fichiers de
licence, consultez Termes du contrat de licence OEM.
Pour commencer à ajouter les termes du contrat de licence, vous devez créer des
dossiers pour vos fichiers de licence, puis configurer l’OOBE pour afficher la licence au
premier démarrage.
1. Créez des dossiers pour vos langues système dans le répertoire suivant :
C:\mount\windows\Windows\System32\oobe\info\default\
Par exemple, si les modules linguistiques en-US et de-DE sont ajoutés à l’image
Windows, ajoutez un dossier nommé « 1033 » (représentant la langue en-US) dans
C:\mount\windows\Windows\System32\oobe\info\default. Ajoutez ensuite un
dossier nommé « 1031 » (langue de-DE) sous le même répertoire
C:\mount\windows\Windows\System32\oobe\info\default\.
command
MD c:\mount\windows\windows\system32\oobe\info\default\1031
MD c:\mount\windows\windows\system32\oobe\info\default\1033
3. Créez un fichier .rtf de licence pour chaque langue que vous avez dans votre
image, puis copiez-les dans le dossier oobe propre à la langue.
command
copy E:\resources\english-agreement.rtf
c:\mount\windows\windows\system32\oobe\info\default\1033\agreement.rtf
copy E:\resources\german-agreement.rtf
c:\mount\windows\windows\system32\oobe\info\default\1031\agreement.rtf
4. Ouvrez un éditeur de texte et créez des versions .html des termes de votre licence.
Enregistrez les termes dans les mêmes dossiers que les versions .rtf. Vous pouvez
utiliser l’exemple de CLUF des termes du contrat de licence OEM pour créer des
exemples de fichiers. Les noms des fichiers CLUF doivent être identiques, à
l’exception de l’extension.
command
C:\mount\windows\windows\system32\oobe\info\default\1033\agreement.html
(English version)
C:\mount\windows\windows\system32\oobe\info\default\1031\agreement.html
(German version)
XML
<FirstExperience>
<oobe>
<oem>
<eulafilename>agreement.rtf</eulafilename>
</oem>
</oobe>
</FirstExperience>
command
copy E:\configset\oobe.xml
c:\mount\windows\windows\system32\oobe\info\default\1033
copy E:\configset\oobe.xml
c:\mount\windows\windows\system32\oobe\info\default\1031
Lorsque l’image démarre pour la première fois dans l’OOBE, elle affiche le contrat de
licence.
command
Les fichiers sans assistance incluent plusieurs sections, chacune d’elles étant traitée à des
moments différents tout au long du processus d’installation de Windows. Ces phases
sont appelées passes de configuration. Voici les passes les plus fréquemment utilisées :
Bien que vous puissiez définir un grand nombre de paramètres de Windows en mode
audit, certains peuvent être définis uniquement à l’aide d’un fichier de réponses ou du
concepteur de configuration Windows, comme l’ajout d’informations de support du
fabricant. Vous trouverez une liste complète des paramètres du fichier de réponses
(également connus sous le nom de paramètres sans assistance) dans la Référence sur le
programme d’installation Windows sans assistance.
command
md c:\mount\windows\windows\panther
copy /y E:\AnswerFiles\OA3.0\Unattend.xml
C:\Mount\Windows\Windows\Panther
command
md c:\mount\windows\Windows\panther
copy /y E:\AnswerFiles\Non_OA3.0\Unattend.xml
C:\Mount\Windows\Windows\Panther
Les fichiers catalogue (.clg) sont des fichiers contenant des informations sur les
paramètres applicables à une image Windows particulière. Lorsque vous utilisez une
image Windows dans une carte SIM, vous devez d’abord créer un fichier catalogue pour
le WIM Windows que vous utilisez.
Le fichier catalogue apparaît dans le volet Image Windows . Windows SIM répertorie les
composants et packages configurables dans cette image.
Créer un fichier de réponses
Si vous n’utilisez pas le fichier sans assistance existant, vous pouvez en créer un dans
Windows SIM :
Avant de commencer, créez un dossier appelé Panther dans votre image Windows
montée. Windows recherche automatiquement dans ce dossier un fichier de réponses.
command
md c:\mount\windows\Windows\panther
command
Manufacturer=Fabrikam
Model=Notebook Model 1
Logo=C:\Fabrikam\Fabrikam.bmp
Ensuite, vous devez vous assurer que le logo que vous avez spécifié ci-dessus figure
dans votre image Windows.
1. Créez une image couleur 32 bits avec une taille maximale de 120 x 120 pixels.
Enregistrez-le en tant que fichier D:\AnswerFiles\Fabrikam.bmp sur votre PC de
technicien. Nous avons inclus un exemple sur USB-B, que vous pouvez utiliser pour
ce lab : D:\Logos\Fabrikam.bmp.
command
mkdir c:\mount\windows\Fabrikam
command
Activer le mode S
7 Notes
Nouveauté de Windows 10 version 1803 : Windows 10 S n’est plus une référence SKU
distincte des autres versions de Windows. Le mode S est désormais un mode qui peut
être activé sur les références SKU Famille et Pro.
Définir le mode S Dans cette section, nous allons vous montrer comment activer le
mode S dans une image Windows. Nous allons utiliser un fichier Unattend qui a un
paramètre dans Pass 2 - offlineServicing, et utiliser DISM pour l’appliquer à notre image
Windows montée.
command
Remarque : Seul Pass 2 - offline Servicing est traité lorsqu’un fichier Unattend est
appliqué avec DISM.
1. Sur votre image montée, chargez la ruche du registre SYSTEM à partir de votre
image montée dans regedit sur votre PC de technicien. Nous allons utiliser une
ruche temporaire appelée HKLM\Windows10S.
command
command
command
Une fois que vous avez démonté votre image et que vous avez validé vos modifications
(ci-dessous), votre Windows 10 en mode S aura la clé de fabrication qui vous permettra
d’exécuter du code non signé en mode audit.
) Important
7 Notes
Vous ne pouvez pas définir l’image système Windows sur une édition
inférieure.
Remarque : Vous ne devez pas utiliser cette procédure sur une image qui a
déjà été mise à niveau vers une édition supérieure.
Étant donné que le mode S n’est pas activé tant que cette image n’a pas été
démarrée sur l’appareil de référence, peu importe si vous exécutez la
commande /Set-Edition avant ou après l’application des paramètres sans
assistance (qui inclut l’élément mode <SkuPolicyRequired> S).
Normalement, vous ne changeriez pas d’édition hors connexion, comme nous
allons vous le montrer ici. Au lieu de mettre à niveau les éditions, vous auriez
monté un WIM Windows Professionnel en premier lieu. Cette étape est
incluse ici à des fins pédagogiques ; simplement pour vous montrer
l’utilisation de la commande /Set-Edition.
command
command
command
command
command
command
dism /export-image
/sourceimagefile:c:\mount\windows\windows\system32\recovery\winre.wim
/sourceindex:1 /DestinationImageFile:c:\temp\lab\winre_bak.wim
Del c:\mount\windows\windows\system32\recovery\winre.wim
Copy c:\temp\lab\winre_bak.wim
c:\mount\windows\windows\system32\recovery\winre.wim
command
attrib -h -a -s C:\mount\windows\Windows\System32\Recovery\winre.wim
command
Dir "C:\mount\windows\Windows\System32\Recovery\winre.wim"
command
6. Optimisez l’image Windows de la même façon que vous l’avez fait avec l’image
WinRE :
command
command
command
Vous disposez désormais d’une image Windows personnalisée que vous pouvez
déployer sur d’autres PC. Dans la section suivante, nous allons vous montrer comment
déployer l’image sur votre PC de référence, apporter des modifications en ligne, puis
finaliser l’image Windows pour la préparer pour le déploiement final.
command
ApplyImage.bat utilise des scripts diskpart pour créer les partitions et définir la
disposition des partitions. Ce script et les sous-scripts qu’il appelle doivent être placés
dans le même sous-dossier. Vous pouvez mettre à jour ces scripts pour modifier les
tailles de partition comme vous le souhaitez.
7 Notes
Si vous souhaitez capturer et déployer votre image finale en tant que FFU,
choisissez les options pour ne pas configurer la récupération. Cela vous permet de
développer la partition Windows, si nécessaire, après avoir appliqué votre FFU.
Vous pouvez configurer la récupération après avoir étendu la partition Windows.
command
D:
cd Deployment
ApplyImage.bat D:\Images\install.wim
Où D: est la lettre de lecteur de votre script et de votre image sur votre lecteur de
stockage USB.
d. Appuyez sur N pour indiquer que l’image n’inclut pas d’attributs étendus (EA)
7 Notes
command
exit
Pour vous assurer que vos modifications de mode d’audit sont incluses dans l’image de
récupération, vous devez capturer ces modifications dans un package
d’approvisionnement à l’aide de ScanState. Ce package est utilisé par les outils de
récupération système pour restaurer vos modifications en cas de problème. Vous
pouvez éventuellement économiser de l’espace disque en exécutant les applications
directement à partir des fichiers de récupération compressés ; c’est ce qu’on appelle
l’instanciation unique.
Si vous souhaitez capturer les modifications dans une image et l’appliquer à d’autres
appareils, vous devez utiliser Sysprep pour généraliser l’image.
Vérifier l’édition
Plus tôt dans le lab, nous avons mis à niveau l’édition de Windows Famille vers Windows
Professionnel. Vérifiez cette modification :
2. Exécutez :
command
command
Current edition is:
Remarque : Si vous utilisez un appareil pour lequel le mode S est activé, l’édition
indique toujours « Professionnel ». Cela est dû au fait que le mode S est un mode,
et non une édition.
Vérifier le mode S
Si vous avez activé le mode S plus tôt dans le lab, vérifiez que le mode S est activé.
Les applications du Microsoft Store sont au centre de l’expérience Windows 10. Il s’agit
d’applications Windows universelles, ce qui vous permet de créer des applications pour
les ordinateurs de bureau, les tablettes ou les téléphones qui exécutent Windows 10. En
tant qu’OEM, vous pouvez offrir une expérience client attrayante et accroître la fidélité à
la marque en fournissant un large ensemble de logiciels et de services à valeur ajoutée
en plus du matériel de haute qualité que vous créez.
Vous devez modifier un paramètre de Registre pour ajouter votre ID OEM. Si vous êtes
un participant au programme OEM du Microsoft Store, contactez
PartnerOps@microsoft.com pour obtenir votre ID OEM.
OEMID
SCMID
) Important
Préparer ScanState
Pour commencer à utiliser la réinitialisation par bouton de commande, vous devez
copier ScanState sur USB-B.
Utilisez ScanState pour capturer les applications Windows classiques et les paramètres
de votre image.
command
Créez un fichier XML de migration utilisé pour restaurer les valeurs de Registre entrées
manuellement pendant le processus de fabrication. L’exemple ci-dessous restaure la
valeur de Registre OEMID définie précédemment dans ce document.
1. Ouvrez le Bloc-notes
2. Copiez-collez le code xml suivant dans le Bloc-notes. Cela indique à ScanState de
migrer la clé de Registre OEMID :
XML
<migration
urlid="https://www.microsoft.com/migration/1.0/migxmlext/test">
<component type="System" context="UserAndSystem">
<displayName>OEMID</displayName>
<role role="Settings">
<rules>
<include>
<objectSet>
<pattern
type="Registry">HKLM\Software\Microsoft\Windows\CurrentVersion\Store
[OEMID]</pattern>
</objectSet>
</include>
</rules>
</role>
</component>
</migration>
XML
<unconditionalExclude>
<objectSet>
<pattern
type="Registry">HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy
[ManufacturingMode]</pattern>
</objectSet>
</unconditionalExclude>
command
command
mkdir c:\recovery\customizations
E:\ScanState\scanstate.exe /apps /ppkg
C:\Recovery\Customizations\apps.ppkg /i:c:\recovery\oem\regrecover.xml
/config:E:\scanstate\Config_AppsAndSettings.xml /o /c /v:13
/l:C:\ScanState.log
command
del c:\scanstate.log
del c:\miglog.xml
command
command
Copy e:\AnswerFiles\non_oa3.0\unattendsysprep.xml
c:\Recovery\OEM\unattend.xml
command
1. Supprimez les dossiers d’installation et les fichiers qui ont été créés pour les
applications préchargées. Ces dossiers peuvent augmenter la taille d’un fichier
.wim capturé.
2. Si l’outil SysPrep est ouvert, fermez-le et ouvrez l’invite de commandes en mode
Administrateur.
3. Généralisez l’image à l’aide du fichier de réponses avec des paramètres
supplémentaires :
command
command
) Important
4. Notez que la lettre affectée sous la colonne « Ltr » (exemple : C). Il s’agit de la
lettre de lecteur de la clé USB.
C:\WINDOWS\system32>diskpart
On computer: Windows
) Important
command
DISM /Apply-CustomDataImage
/CustomDataImage:C:\Recovery\Customizations\apps.ppkg /ImagePath:C:\
/SingleInstance
Capturer un WIM
Sur votre PC de référence :
d. Notez que la lettre affectée sous la colonne « Ltr » (exemple : C). Il s’agit de la
lettre de lecteur qui doit être utilisée
command
MD e:\scratchdir
Dism /Capture-Image /CaptureDir:C:\
/ImageFile:E:\Images\CustomImage.wim /Name:"CustomImage"
/scratchdir:e:\scratchdir
Cette opération capture une image appelée CustomImage.wim sur E:\Images . Une
fois la capture d’image terminée, vous pouvez arrêter votre PC de référence.
Une fois votre image capturée, vous pouvez passer à Vérifier votre image finale.
2. Capturez une image du disque Windows sur USB-B. Cette opération prend
plusieurs minutes.
command
Cette opération capture une image appelée CustomImage.wim sur E:\Images . Une
fois la capture d’image terminée, vous pouvez arrêter votre PC de référence.
command
E:\Deployment\applyimage.bat E:\Images\customimage.wim
or
command
E:\Deployment\applyimage.bat E:\Images\CustomImage.FFU
2. Vérifiez que les applications et les personnalisations hors connexion sont toujours
dans votre image et fonctionnent correctement.
Vérifier la récupération
1. Vérifiez que vos personnalisations sont restaurées après la récupération et qu’elles
continuent de fonctionner en exécutant les fonctionnalités Conserver mes fichiers
et Supprimer tout à partir des points d’entrée suivants :
Windows RE a. Dans l’écran Choisir une option dans Windows RE, cliquez sur
Résoudre les problèmes b. Cliquez sur Réinitialiser ce PC, puis suivez les
instructions à l’écran
2. Vérifiez que le support de récupération peut être créé et vérifiez ses fonctionnalités
en exécutant la fonctionnalité de récupération nue : a. Lancez Créer un lecteur de
récupération à partir de Panneau de configuration b. Suivez les instructions à
l’écran pour créer le lecteur de récupération USB c. Démarrez le PC à partir du
lecteur de récupération USB d. Dans l’écran Choisir une option, cliquez sur
Résoudre les problèmes e. Cliquez sur Récupérer à partir d’un lecteur, puis suivez
les instructions à l’écran
Supprimez les packages inutilisés de votre image en exportant une copie de celle-
ci.
command
Expédition finale
Vous devez démarrer un PC au moins une fois pour permettre à la configuration
spécialisée du programme d’installation de Windows de se terminer avant d’expédier un
PC.
XML
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="oobeSystem">
<component name="Microsoft-Windows-Shell-Setup">
<FirstLogonCommands>
<SynchronousCommand wcm:action="add">
<CommandLine>powercfg /h /type reduced</CommandLine>
<Description>Reduce hiberfile size</Description>
<Order>1</Order>
<RequiresUserInput>false</RequiresUserInput>
</SynchronousCommand>
</FirstLogonCommands>
</component>
</settings>
</unattend>
Lorsque vous exécutez sysprep.exe avec unattend.xml, vous pouvez ajouter une
commande FirstLogonCommand qui désactive le fichier de mise en veille prolongée :
XML
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="oobeSystem">
<component name="Microsoft-Windows-Shell-Setup">
<FirstLogonCommands>
<SynchronousCommand wcm:action="add">
<CommandLine>powercfg /h /type Off</CommandLine>
<Description>Reduce hiberfile size</Description>
<Order>1</Order>
<RequiresUserInput>false</RequiresUserInput>
</SynchronousCommand>
</FirstLogonCommands>
</component>
</settings>
</unattend>
Capturez votre image avec le fichier unattend.xml qui contient ces paramètres.
Compact, pas d’instanciation unique 8,85 Go (>2,75 Go) 11,3 Go (>3,7 Go)
Fichier de mise en veille prolongée 10,87 Go (>825 Mo) 13,48 Go (>1,5 Go)
désactivé, pas compact
Fichier de mise en veille prolongée 11,27 Go (>400 Mo) 14,15 Go (>930 Mo)
réduit, pas compact
Exemples de scripts
Article • 19/06/2023
Copiez ces scripts à la racine de votre lecteur USB de stockage. Reportez-vous à cette
page pour comprendre ce qui se trouve dans les scripts.
ApplyImage.bat
ApplyRecovery.bat
CreatePartitions-BIOS.txt
CreatePartitions-BIOS-FFU.txt
CreatePartitions-UEFI.txt
CreatePartitions-UEFI-FFU.txt
HideRecoveryPartitions-BIOS.txt
HideRecoveryPartitions-UEFI.txt
CreateRecoveryPartitions-BIOS.txt
CreateRecoveryPartitions-UEFI.txt
ApplyImage.bat
Utilisez ce script pour appliquer une image Windows à un nouvel appareil.
Remarque : si vous copiez et collez le contenu ci-dessous pour créer un fichier .bat, vous
pouvez obtenir une erreur lors de la détection du micrologiciel. Pour que la détection du
micrologiciel réussisse, vérifiez que les lignes qui commencent par for /f "tokens=2*
delims= " %%A ont un onglet suivi d’un espace entre delims= et " %%A .
@echo Apply-Image.bat
@echo Run from the reference device in the WinPE environment.
@echo.
@echo This script erases the primary hard drive and applies a new image.
@echo.
@echo Make sure that this script is run from the folder that contains
the
@echo supporting scripts
@echo.
@echo UPDATE (November 2017)
@echo * Added support for FFU deployments.
@echo.
@echo UPDATE (JULY 2016):
@echo * This script stops just after applying the image.
@echo This gives you an opportunity to add siloed provisioning packages
(SPPs)
@echo so that you can include them in your recovery tools.
@echo.
@echo After the script is complete, use apply-recovery.bat to finish
@echo setting up the recovery tools.
@echo.
@echo * This script creates a now includes support for the /EA variables for
quicker
@echo image capture and recovery.
@echo.
@echo * This script now includes support for the /EA variables for quicker
@echo image capture and recovery.
@echo.
@echo * This script now checks to see if you're booted into Windows PE.
@echo.
@if not exist X:\Windows\System32 echo ERROR: This script is built to run in
Windows PE.
@if not exist X:\Windows\System32 goto END
@if %1.==. echo ERROR: To run this script, add a path to a Windows image
file.
@if %1.==. echo Example: ApplyImage D:\WindowsWithFrench.wim
@if %1.==. goto END
@echo *********************************************************************
@echo == Setting high-performance power scheme to speed deployment ==
@call powercfg /s 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
@echo *********************************************************************
@echo Checking to see the type of image being deployed
@if "%~x1" == ".wim" (GOTO WIM)
@if "%~x1" == ".ffu" (GOTO FFU)
@echo *********************************************************************
@if not "%~x1" == ".ffu". if not "%~x1" == ".wim" echo Please use this
script with a WIM or FFU image.
@if not "%~x1" == ".ffu". if not "%~x1" == ".wim" GOTO END
:WIM
@echo Starting WIM Deployment
@echo *********************************************************************
@echo Checking to see if the PC is booted in BIOS or UEFI mode.
wpeutil UpdateBootInfo
for /f "tokens=2* delims= " %%A in ('reg query
HKLM\System\CurrentControlSet\Control /v PEFirmwareType') DO SET
Firmware=%%B
@echo Note: delims is a TAB followed by a space.
@if x%Firmware%==x echo ERROR: Can't figure out which firmware we're on.
@if x%Firmware%==x echo Common fix: In the command above:
@if x%Firmware%==x echo for /f "tokens=2* delims= "
@if x%Firmware%==x echo ...replace the spaces with a TAB character
followed by a space.
@if x%Firmware%==x goto END
@if %Firmware%==0x1 echo The PC is booted in BIOS mode.
@if %Firmware%==0x2 echo The PC is booted in UEFI mode.
@echo *********************************************************************
@echo Do you want to create a Recovery partition?
@echo (If you're going to be working with FFUs, and need
@echo to expand the Windows partition after applying the FFU, type N).
@SET /P RECOVERY=(Y or N):
@if %RECOVERY%.==y. set RECOVERY=Y
@echo Formatting the primary disk...
@if %Firmware%==0x1 echo ...using BIOS (MBR) format and partitions.
@if %Firmware%==0x2 echo ...using UEFI (GPT) format and partitions.
@echo CAUTION: All the data on the disk will be DELETED.
@SET /P READY=Erase all data and continue? (Y or N):
@if %READY%.==y. set READY=Y
@if not %READY%.==Y. goto END
@if %Firmware%.==0x1. if %RECOVERY%.==Y. diskpart /s CreatePartitions-
BIOS.txt
@if %Firmware%.==0x1. if not %RECOVERY%.==Y. diskpart /s CreatePartitions-
BIOS-FFU.txt
@if %Firmware%.==0x2. if %RECOVERY%.==Y. diskpart /s CreatePartitions-
UEFI.txt
@if %Firmware%.==0x2. if not %RECOVERY%.==Y. diskpart /s CreatePartitions-
UEFI-FFU.txt
@echo *********************************************************************
@echo == Apply the image to the Windows partition ==
@SET /P COMPACTOS=Deploy as Compact OS? (Y or N):
@if %COMPACTOS%.==y. set COMPACTOS=Y
@echo Does this image include Extended Attributes?
@echo (If you're not sure, type N).
@SET /P EA=(Y or N):
@if %EA%.==y. set EA=Y
@if %COMPACTOS%.==Y. if %EA%.==Y. dism /Apply-Image /ImageFile:%1
/Index:1 /ApplyDir:W:\ /Compact /EA
@if not %COMPACTOS%.==Y. if %EA%.==Y. dism /Apply-Image /ImageFile:%1
/Index:1 /ApplyDir:W:\ /EA
@if %COMPACTOS%.==Y. if not %EA%.==Y. dism /Apply-Image /ImageFile:%1
/Index:1 /ApplyDir:W:\ /Compact
@if not %COMPACTOS%.==Y. if not %EA%.==Y. dism /Apply-Image /ImageFile:%1
/Index:1 /ApplyDir:W:\
@echo *********************************************************************
@echo == Copy boot files to the System partition ==
W:\Windows\System32\bcdboot W:\Windows /s S:
@echo *********************************************************************
@echo Next steps:
@echo * Add Windows Classic apps (optional):
@echo DISM /Apply-SiloedPackage /ImagePath:W:\
@echo /PackagePath:"D:\App1.spp" /PackagePath:"D:\App2.spp" ...
@echo.
@echo * Configure the recovery partition with ApplyRecovery.bat
@echo.
@echo * Reboot:
@echo exit
@GOTO END
:FFU
@echo Starting FFU Deployment
@echo list disk > x:\listdisks.txt
@echo exit >> x:\listdisks.txt
@diskpart /s x:\listdisks.txt
@del x:\listdisks.txt
@echo Enter the disk number of the drive where you're going to deploy your
FFU (usually 0).
@SET /P DISKNUMBER=(Enter the Disk Number from above):
@echo This will remove all data from disk %DISKNUMBER%. Continue?
@SET /P ERASEALL=(Y or N):
@if %ERASEALL%.==y. set ERASEALL=Y
@if %ERASEALL%==Y DISM /apply-ffu /ImageFile=%1
/ApplyDrive:\\.\PhysicalDrive%DISKNUMBER%
@if not %ERASEALL%==Y GOTO END
@echo FFU applied. Would you like to configure the recovery partition?
@SET /P CONFIGRECOVERY=(Y or N):
@if %CONFIGRECOVERY%.==y. SET CONFIGRECOVERY=Y
@if %CONFIGRECOVERY%==Y ApplyRecovery.bat
@if not %CONFIGRECOVERY%==Y GOTO END
:END
ApplyImage.bat s’appuie sur les scripts DiskPart suivants, qui doivent être placés dans le
même dossier :
Scripts CreatePartitions
Utilisez ces scripts avec DiskPart pour formater et configurer les partitions de disque dur
pour Windows, y compris les outils de récupération. Réglez les tailles des partitions pour
remplir le disque en fonction des besoins.
CreatePartitions-UEFI.txt
ce script crée les partitions des outils de récupération, système, MSR (Microsoft
Reserved) et Windows.
rem == CreatePartitions-UEFI.txt ==
rem == These commands are used with DiskPart to
rem create four partitions
rem for a UEFI/GPT-based PC.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
select disk 0
clean
convert gpt
rem == 1. System partition =========================
create partition efi size=100
rem ** NOTE: For Advanced Format 4Kn drives,
rem change this value to size = 260 **
format quick fs=fat32 label="System"
assign letter="S"
rem == 2. Microsoft Reserved (MSR) partition =======
create partition msr size=16
rem == 3. Windows partition ========================
rem == a. Create the Windows partition ==========
create partition primary
rem == b. Create space for the recovery tools ===
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
shrink minimum=500
rem == c. Prepare the Windows partition =========
format quick fs=ntfs label="Windows"
assign letter="W"
rem === 4. Recovery partition ======================
create partition primary
format quick fs=ntfs label="Recovery"
assign letter="R"
set id="de94bba4-06d1-4d40-a16a-bfd50179d6ac"
gpt attributes=0x8000000000000001
list volume
exit
CreatePartitions-UEFI-FFU.txt
Ce script est basé sur CreatePartitions-UEFI.txt, mais il ne crée pas de partition de
récupération. C’est pour cela que la partition Windows est la dernière partition sur le
lecteur et qu’elle peut être développée. Si ce script est utilisé, la partition de
récupération peut être configurée ultérieurement avec ApplyRecovery.bat.
rem == CreatePartitions-UEFI-FFU.txt ==
rem == These commands are used with DiskPart to
rem create four partitions
rem for a UEFI/GPT-based PC.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
select disk 0
clean
convert gpt
rem == 1. System partition =========================
create partition efi size=100
rem ** NOTE: For Advanced Format 4Kn drives,
rem change this value to size = 260 **
format quick fs=fat32 label="System"
assign letter="S"
rem == 2. Microsoft Reserved (MSR) partition =======
create partition msr size=16
rem == 3. Windows partition ========================
rem == a. Create the Windows partition ==========
create partition primary
rem == c. Prepare the Windows partition =========
format quick fs=ntfs label="Windows"
assign letter="W"
list volume
exit
CreatePartitions-BIOS.txt
ce script crée les partitions système, Windows et des outils de récupération pour les PC
BIOS.
La partition de récupération doit être la partition située après la partition Windows afin
de garantir que le fichier winre.wim puisse être maintenu à jour pendant la durée de vie
de l'appareil.
Le diagramme ci-après illustre la configuration des partitions résultante :
rem == CreatePartitions-BIOS.txt ==
rem == These commands are used with DiskPart to
rem create three partitions
rem for a BIOS/MBR-based computer.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
select disk 0
clean
rem == 1. System partition ======================
create partition primary size=100
format quick fs=ntfs label="System"
assign letter="S"
active
rem == 2. Windows partition =====================
rem == a. Create the Windows partition =======
create partition primary
rem == b. Create space for the recovery tools
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
shrink minimum=500
rem == c. Prepare the Windows partition ======
format quick fs=ntfs label="Windows"
assign letter="W"
rem == 3. Recovery partition ====================
create partition primary
format quick fs=ntfs label="Recovery image"
assign letter="R"
set id=27
list volume
exit
CreatePartitions-BIOS-FFU.txt
Ce script est basé sur CreatePartitions-BIOS.txt, mais il ne crée pas de partition de
récupération. C’est pour cela que la partition Windows est la dernière partition sur le
lecteur et qu’elle peut être développée. Si ce script est utilisé, la partition de
récupération peut être configurée ultérieurement avec ApplyRecovery.bat.
rem == CreatePartitions-BIOS-FFU.txt ==
rem == These commands are used with DiskPart to
rem create three partitions
rem for a BIOS/MBR-based computer.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
select disk 0
clean
rem == 1. System partition ======================
create partition primary size=100
format quick fs=ntfs label="System"
assign letter="S"
active
rem == 2. Windows partition =====================
rem == a. Create the Windows partition =======
create partition primary
rem == c. Prepare the Windows partition ======
format quick fs=ntfs label="Windows"
assign letter="W"
list volume
exit
ApplyRecovery.bat
Utilisez ce script pour préparer la partition de récupération Windows. Ce script est
appelé par ApplyImage.bat, mais il peut également être exécuté seul.
Remarque : si vous copiez et collez le contenu ci-dessous pour créer un fichier .bat, vous
pouvez obtenir une erreur lors de la détection du micrologiciel. Pour que la détection du
micrologiciel réussisse, vérifiez que les lignes qui commencent par for /f "tokens=2*
delims= " %%A ont un onglet suivi d’un espace entre delims= et " %%A .
@echo == ApplyRecovery.bat ==
@rem *********************************************************************
@echo Checking to see if the PC is booted in BIOS or UEFI mode.
wpeutil UpdateBootInfo
for /f "tokens=2* delims= " %%A in ('reg query
HKLM\System\CurrentControlSet\Control /v PEFirmwareType') DO SET
Firmware=%%B
@echo Note: delims is a TAB followed by a space.
@if x%Firmware%==x echo ERROR: Can't figure out which firmware we're on.
@if x%Firmware%==x echo Common fix: In the command above:
@if x%Firmware%==x echo for /f "tokens=2* delims= "
@if x%Firmware%==x echo ...replace the spaces with a TAB character
followed by a space.
@if x%Firmware%==x goto END
@if %Firmware%==0x1 echo The PC is booted in BIOS mode.
@if %Firmware%==0x2 echo The PC is booted in UEFI mode.
@echo *********************************************************************
@echo Do you already have a recovery partition on this disk? (Y or N):
@SET /P RECOVERYEXIST=(Y or N):
@if %RECOVERYEXIST%.==y. set RECOVERYEXIST=Y
@if %RECOVERYEXIST%.==Y. GOTO COPYTOTOOLSPARTITION
@if not %RECOVERYEXIST%.==Y. GOTO CREATEFFURECOVERY
@echo *********************************************************************
:COPYTOTOOLSPARTITION
@echo == Copy the Windows RE image to the Windows RE Tools partition ==
md R:\Recovery\WindowsRE
xcopy /h W:\Windows\System32\Recovery\Winre.wim R:\Recovery\WindowsRE\
@echo *********************************************************************
@echo == Register the location of the recovery tools ==
W:\Windows\System32\Reagentc /Setreimage /Path R:\Recovery\WindowsRE /Target
W:\Windows
@echo *********************************************************************
@IF EXIST W:\Recovery\Customizations\USMT.ppkg (GOTO CUSTOMDATAIMAGEWIM)
else goto HIDEWIMRECOVERYTOOLS
:CUSTOMDATAIMAGEWIM
@echo == If Compact OS, single-instance the recovery provisioning package
==
@echo.
@echo *Note: this step only works if you created a ScanState package
called
@echo USMT.ppkg as directed in the OEM Deployment lab. If you aren't
@echo following the steps in the lab, choose N.
@echo.
@echo Options: N: No
@echo Y: Yes
@echo D: Yes, but defer cleanup steps to first boot.
@echo Use this if the cleanup steps take more than 30
minutes.
@echo defer the cleanup steps to the first boot.
@SET /P COMPACTOS=Deploy as Compact OS? (Y, N, or D):
@if %COMPACTOS%.==y. set COMPACTOS=Y
@if %COMPACTOS%.==d. set COMPACTOS=D
@if %COMPACTOS%.==Y. dism /Apply-CustomDataImage
/CustomDataImage:W:\Recovery\Customizations\USMT.ppkg /ImagePath:W:\
/SingleInstance
@if %COMPACTOS%.==D. dism /Apply-CustomDataImage
/CustomDataImage:W:\Recovery\Customizations\USMT.ppkg /ImagePath:W:\
/SingleInstance /Defer
@echo *********************************************************************
:HIDEWIMRECOVERYTOOLS
@echo == Hiding the recovery tools partition
if %Firmware%==0x1 diskpart /s %~dp0HideRecoveryPartitions-BIOS.txt
if %Firmware%==0x2 diskpart /s %~dp0HideRecoveryPartitions-UEFI.txt
@echo *********************************************************************
@echo == Verify the configuration status of the images. ==
W:\Windows\System32\Reagentc /Info /Target W:\Windows
@echo (Note: Windows RE status may appear as Disabled, this is OK.)
@echo *********************************************************************
@echo All done!
@echo Disconnect the USB drive from the reference device.
@echo Type exit to reboot.
@echo.
GOTO END
:CREATEFFURECOVERY
@echo *********************************************************************
@echo == Creating the recovery tools partition
@if %Firmware%==0x1 diskpart /s CreateRecoveryPartitions-BIOS.txt
@if %Firmware%==0x2 diskpart /s CreateRecoveryPartitions-UEFI.txt
@echo finding the Windows Drive
@echo *********************************************************************
@IF EXIST C:\Windows SET windowsdrive=C:\
@IF EXIST D:\Windows SET windowsdrive=D:\
@IF EXIST E:\Windows SET windowsdrive=E:\
@IF EXIST W:\Windows SET windowsdrive=W:\
@echo The Windows drive is %windowsdrive%
md R:\Recovery\WindowsRE
@echo *********************************************************************
@echo Finding Winre.wim
@IF EXIST %windowsdrive%Recovery\WindowsRE\winre.wim SET
recoveryfolder=%windowsdrive%Recovery\WindowsRE\
@IF EXIST %windowsdrive%Windows\System32\Recovery\winre.wim SET
recoveryfolder=%windowsdrive%Windows\System32\Recovery\
@echo *********************************************************************
@echo copying Winre.wim
xcopy /h %recoveryfolder%Winre.wim R:\Recovery\WindowsRE\
@echo *********************************************************************
@echo == Register the location of the recovery tools ==
%windowsdrive%Windows\System32\Reagentc /Setreimage /Path
R:\Recovery\WindowsRE /Target %windowsdrive%Windows
@echo *********************************************************************
@IF EXIST W:\Recovery\Customizations\USMT.ppkg (GOTO CUSTOMDATAIMAGEFFU)
else goto HIDERECOVERYTOOLSFFU
:CUSTOMDATAIMAGEFFU
@echo == If Compact OS, single-instance the recovery provisioning package
==
@echo.
@echo *Note: this step only works if you created a ScanState package
called
@echo USMT.ppkg as directed in the OEM Deployment lab. If you aren't
@echo following the steps in the lab, choose N.
@echo.
@echo Options: N: No
@echo Y: Yes
@echo D: Yes, but defer cleanup steps to first boot.
@echo Use this if the cleanup steps take more than 30
minutes.
@echo defer the cleanup steps to the first boot.
@SET /P COMPACTOS=Deploy as Compact OS? (Y, N, or D):
@if %COMPACTOS%.==y. set COMPACTOS=Y
@if %COMPACTOS%.==d. set COMPACTOS=D
@if %COMPACTOS%.==Y. dism /Apply-CustomDataImage
/CustomDataImage:%windowsdrive%Recovery\Customizations\USMT.ppkg
/ImagePath:%windowsdrive% /SingleInstance
@if %COMPACTOS%.==D. dism /Apply-CustomDataImage
/CustomDataImage:%windowsdrive%Recovery\Customizations\USMT.ppkg
/ImagePath:%windowsdrive% /SingleInstance /Defer
:HIDERECOVERYTOOLSFFU
@rem *********************************************************************
@echo == Hiding the recovery tools partition
@if %Firmware%==0x1 diskpart /s HideRecoveryPartitions-BIOS.txt
@if %Firmware%==0x2 diskpart /s HideRecoveryPartitions-UEFI.txt
@echo *********************************************************************
@echo == Verify the configuration status of the images. ==
%windowsdrive%Windows\System32\Reagentc /Info /Target %windowsdrive%Windows
@echo (Note: Windows RE status may appear as Disabled, this is OK.)
@echo *********************************************************************
@echo All done!
@echo Disconnect the USB drive from the reference device.
@echo Type exit to reboot.
@GOTO END
:END
ApplyRecovery.bat s’appuie sur les scripts DiskPart suivants, qui doivent être placés dans
le même dossier :
CreateRecoveryPartitions-UEFI.txt
rem == CreateRecoveryPartitions-UEFI.txt ==
rem == Find and label the Windows partition
rem ** This script assumes the partition layout from
rem CreatePartitions-UEFI or CreatePartitions-UEFI-FFU
select disk 0
select partition 3
assign letter="W"
rem == Extend the Windows partition
extend
rem == Create space for the recovery tools
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
shrink minimum=500
rem == Create recovery partition
create partition primary
format quick fs=ntfs label="Recovery"
assign letter="R"
set id="de94bba4-06d1-4d40-a16a-bfd50179d6ac"
gpt attributes=0x8000000000000001
list volume
exit
CreateRecoveryPartitions-BIOS.txt
rem == CreateRecoveryPartitions-BIOS.txt ==
rem == Find and label the Windows partition
rem ** This script assumes the partition layout from
rem CreatePartitions-BIOS or CreatePartitions-BIOS-FFU
select disk 0
select partition 2
assign letter="W"
rem == Extend the Windows partition ==
shrink minimum=500
extend
rem == Create space for the recovery tools
rem ** Update this size to match the size of the
rem recovery tools (winre.wim), plus some free space.
shrink minimum=500
rem == Prepare the recovery partition ======
select disk 0
create partition primary
format quick fs=ntfs label="Recovery image"
assign letter="R"
set id=27
list volume
exit
HideRecoveryPartitions-UEFI.txt
HideRecoveryPartitions-BIOS.txt
Pour tirer parti de toutes ces nouvelles fonctionnalités et bénéficier d’une expérience de
personnalisation du menu Démarrage de Windows 10 aussi robuste et complète que
possible, envisagez la création d’un fichier LayoutModification.xml. Ce fichier indique
comment les vignettes OEM doivent être disposées sur l’écran Démarrage. Pour en
savoir plus sur la personnalisation de la nouvelle disposition de l’écran Démarrage,
consultez la rubrique Personnaliser l’écran Démarrage de Windows 10 de la
documentation des partenaires Windows 10.
<LayoutModificationTemplate
xmlns="http://schemas.microsoft.com/Start/2014/LayoutModification"
xmlns:defaultlayout="http://schemas.microsoft.com/Start/2014/FullDefaultLayo
ut"
xmlns:start="http://schemas.microsoft.com/Start/2014/StartLayout"
Version="1">
<RequiredStartGroupsCollection>
<RequiredStartGroups
Region="DE|ES|FR|GB|IT|US">
<AppendGroup Name="Fabrikam Group 1">
<start:DesktopApplicationTile
DesktopApplicationID="Microsoft.Windows.Explorer"
Size="2x2"
Row="0"
Column="4"/>
</AppendGroup>
<AppendGroup
Name="Fabrikam Group 2">
<start:Tile
AppUserModelID="Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge"
Size="2x2"
Row="0"
Column="0"/>
<!-- <start:Tile AppUserModelID="App2!App" Size="2x2" Row="2"
Column="0"/> Update the APUMID to reflect the app you installed with the
region specified -->
</AppendGroup>
</RequiredStartGroups>
<RequiredStartGroups>
<AppendGroup Name="Fabrikam Group 1">
<start:SecondaryTile
AppUserModelID="Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge"
TileID="MyWeblinkTile"
Arguments="https://www.fabrikam.com"
DisplayName="Fabrikam"
Square150x150LogoUri="ms-
appx:///Assets/MicrosoftEdgeSquare150x150.png"
Wide310x150LogoUri="ms-
appx:///Assets/MicrosoftEdgeWide310x150.png"
ShowNameOnSquare150x150Logo="true"
ShowNameOnWide310x150Logo="false"
BackgroundColor="#FF112233"
Size="2x2"
Row="0"
Column="2"/>
<!-- <start:Tile AppUserModelID="App2!App" Size="2x2" Row="2"
Column="0"/> Update the APUMID to reflect the app you installed with no
specific region -->
</AppendGroup>
</RequiredStartGroups>
</RequiredStartGroupsCollection>
<AppendOfficeSuite/>
<AppendOfficeSuiteChoice Choice="DesktopBridgeSubscription"/>
</LayoutModificationTemplate>
TaskbarLayoutModification.xml
Vous pouvez épingler des applications à la barre des tâches. Pour plus d’informations,
consultez Mosaïques de la barre des tâches OEM.
<CustomTaskbarLayoutCollection PinListPlacement="Replace">
<defaultlayout:TaskbarLayout>
<taskbar:TaskbarPinList>
<taskbar:UWA
AppUserModelID="Microsoft.Windows.Photos_8wekyb3d8bbwe!App" />
<taskbar:DesktopApp
DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start
Menu\Programs\Accessories\Paint.lnk"/>
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
<defaultlayout:TaskbarLayout Region="US|GB">
<taskbar:TaskbarPinList >
<taskbar:DesktopApp
DesktopApplicationLinkPath="%APPDATA%\Microsoft\Windows\Start
Menu\Programs\Accessories\Notepad.lnk" />
<taskbar:UWA
AppUserModelID="Microsoft.WindowsCalculator_8wekyb3d8bbwe!App" />
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
<defaultlayout:TaskbarLayout Region="CN|TW">
<taskbar:TaskbarPinList>
<taskbar:DesktopApp
DesktopApplicationLinkPath="%APPDATA%\Microsoft\Windows\Start
Menu\Programs\Accessories\Notepad.lnk" />
<taskbar:UWA
AppUserModelID="Microsoft.Windows.Photos_8wekyb3d8bbwe!App" />
<taskbar:DesktopApp
DesktopApplicationLinkPath="%ALLUSERSPROFILE%\Microsoft\Windows\Start
Menu\Programs\Accessories\Paint.lnk"/>
</taskbar:TaskbarPinList>
</defaultlayout:TaskbarLayout>
</CustomTaskbarLayoutCollection>
</LayoutModificationTemplate>
BootToAudit
Ajoutez un fichier de réponses à l’image Windows dans
C:\mount\windows\Windows\Panther\unattend.xml pour lui demander de démarrer en
mode audit. Vous pouvez créer ce fichier de réponses dans l’Assistant Gestion
d’installation.
BootToAudit-x64
<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<!-- BootToAudit-x64.xml -->
<settings pass="oobeSystem">
<component name="Microsoft-Windows-Deployment"
processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35"
language="neutral" versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<Reseal>
<Mode>Audit</Mode>
</Reseal>
</component>
</settings>
</unattend>
Pour vous assurer que vos personnalisations ont bien été enregistrées, vous devez
replacer les fichiers unattend.xml, LayoutModification.xml et oobe.xml au bon
emplacement. Voici quelques exemples de scripts qui expliquent comment conserver
ces paramètres et les placer à l’emplacement adéquat. Enregistrez des copies de
unattend.xml, LayoutModification.xml, oobe.xml, ainsi que ces deux fichiers texte :
ResetConfig.xml et EnableCustomizations.cmd, dans C:\Recovery\OEM\:
ResetConfig.xml
EnableCustomizations.cmd
rem EnableCustomizations.cmd
rem Add back Windows settings, Start menu, and OOBE.xml customizations
copy "%TARGETOSDRIVE%\Recovery\OEM\Unattend.xml"
"%TARGETOS%\Panther\Unattend.xml" /y
copy "%TARGETOSDRIVE%\Recovery\OEM\LayoutModification.xml"
"%TARGETOSDRIVE%\Users\Default\AppData\Local\Microsoft\Windows\Shell\LayoutM
odification.xml" /y
xcopy "%TARGETOSDRIVE%\Recovery\OEM\OOBE\Info" "%TARGETOS%\System32\Info\"
/s
rem Recommended: Create a pagefile for devices with 1GB or less of RAM.
wpeutil CreatePageFile /path=%TARGETOSDRIVE%\PageFile.sys /size=256
Pour en savoir plus sur l'utilisation des points d'extensibilité pour la réinitialisation
rapide, consultez Ajouter des scripts d'extensibilité à la réinitialisation rapide.
ReinstallInboxApps-x64.cmd
Avant de commencer la procédure de déploiement, vous devez télécharger les kits qui
seront utilisés tout au long du guide. Accédez àTéléchargements et installationde
l’Espace >partenaires de l’appareil >Présentation des kits ADK et OPK. Pour obtenir la
liste des ressources et des kits qui seront utilisés et savoir où se les procurer, consultez
Éléments dont vous aurez besoin et où les obtenir.
Pour les besoins de ce guide, nous utilisons deux lecteurs USB. USB-A sera utilisé pour
démarrer le système dans l’environnement de préinstallation Windows (WinPE). USB-B
sera utilisé pour déplacer des fichiers entre ordinateurs, stocker des scripts de
déploiement et de récupération ainsi que pour stocker et appliquer les images créées.
(Vous pouvez également formater un seul lecteur USB pour stocker WinPE et vos
images).
USB-A FAT32 ~4 Go
Personnalisations supplémentaires
Déploiement de produit
OPK Office Single Image v16.5 préchargé
Personnalisation d’image
Ajout de modules linguistiques à Windows
Cliquez avec le bouton droit sur le nom de l’outil, puis cliquez sur Exécuter en tant
qu’administrateur.
Si vous utilisez une image Windows 10 x64, copiez la structure du dossier WinPE
x64 :
Si vous utilisez une image Windows 10 x86, copiez la structure du dossier WinPE
x86 :
5. Si nécessaire, vous pouvez ajouter des packages et/ou des pilotes à WinPE ici. En
règle générale, les pilotes WinPE intégrés suffisent.
6. Connectez un lecteur USB d’au moins 4 Go. Formatez-le comme indiqué dans ce
diagramme :
7. Faites du lecteur USB inséré un nouveau lecteur USB WinPE démarrable.
Si vous utilisez une image Windows 10 x64, créez un lecteur USB WinPE x64 :
Si vous utilisez une image Windows 10 x86, créez un lecteur USB WinPE x86 :
Pour plus d’informations sur la façon d’adapter les personnalisations dans votre fichier
unattend.xml, consultez les instructions Windows pour les fabricants de systèmes et la
stratégie Windows pour les fabricants de systèmes .
6. Pour ajouter un pilote à Windows PE, cliquez sur Insérer, sélectionnez Chemin du
pilote, sélectionnez la passe 1 windowsPE, puis accédez au pilote. Remarque :
Cette étape est facultative et n’est requise que si un pilote tiers doit être utilisé
dans l’environnement de préinstallation Windows.
7. Pour ajouter un package, cliquez sur Insérer, sélectionnez Package, puis accédez
au package à ajouter. Cette étape est facultative.
Utilisez la clé de produit par défaut de Windows 10. Celle-ci se trouve dans Device
Partner Center , sous l’onglet Clés de produit par défaut.
2. Ajoutez une clé de produit qui correspond à l’édition de Windows. Cette clé
n’étant pas utilisée pour activer Windows, vous pouvez la réutiliser pour plusieurs
installations :
Dans le volet Fichier de réponses, sélectionnez Components\1
windowsPE\amd64_Microsoft-Windows-
Setup_neutral\UserData\ProductKey. Dans le volet Propriétés de
ProductKey, sous Paramètres, entrez la valeur à côté de Clé.
) Important
Ces clés de produit ne peuvent pas être utilisées pour l’activation. Vous devez
taper une clé de produit logicielle pendant le processus d’installation pour
l’activation. Ces clés seront supprimées lors de l’exécution de sysprep
generalize. L’utilisateur final doit taper la clé de produit unique située sur
l’étiquette certificat d’authenticité (COA) lors du premier démarrage de
Windows 10.
4. Préparez votre ordinateur pour qu’il démarre en mode audit une fois l’installation
de Windows terminée :
Dans le volet Image Windows, cliquez avec le bouton droit sur amd64_Microsoft-
Windows-IE-InternetExplorer, puis sélectionnez Ajouter le paramètre à la passe 4
specialize.
Console
Console
Md C:\mount\windows
Console
Md c:\mount\winre
Dism /Mount-Image
/ImageFile:C:\mount\windows\Windows\System32\Recovery\winre.wim /index:1
/MountDir:C:\mount\winre
Résolution des problèmes : si l’opération de montage échoue, vérifiez que vous utilisez
la version Windows 10 de DISM qui est installée avec le kit Windows ADK et non une
version plus ancienne à partir de l’ordinateur du technicien. Ne montez pas d’images
dans des dossiers protégés, comme dans votre dossier User\Documents. Si des
processus DISM sont interrompus, déconnectez-vous momentanément du réseau et
désactivez la protection antivirus.
Si vous utilisez une image Windows 10 x64, ajoutez des pilotes x64 ; si vous utilisez une
image Windows 10 x86, ajoutez des pilotes x86.
2. Vous pouvez ajouter plusieurs pilotes sur une ligne de commande si vous spécifiez
un dossier au lieu d’un fichier .inf. Pour installer tous les pilotes dans un dossier et
tous ses sous-dossiers, utilisez l’option /recurse.
Console
4. Vérifiez que votre pilote a été installé pour les deux images.
Console
<PersistAllDeviceInstalls>true</PersistAllDeviceInstalls>
) Important
Les versions de langue et de LIP doivent correspondre aux versions des autres
composants Windows, à la fois pour l’image et le kit ADK.**
Si vous utilisez une image Windows 10 x64, installez les LIP x64 ; si vous utilisez une
image Windows 10 x86, installez les LIP x86.
Architecture Amd64
Console
Architecture x86
Console
) Important
Si vous installez une mise à jour (correctif logiciel, version de distribution générale
[GDR] ou Service Pack [SP]) qui contient des ressources dépendantes de la langue
avant d’installer un module linguistique, les modifications propres à la langue dans
la mise à jour ne seront pas appliquées lorsque vous ajouterez le module
linguistique. Vous devez réinstaller la mise à jour pour appliquer des modifications
spécifiques à la langue. Pour éviter de réinstaller les mises à jour, installez les
modules linguistiques avant de procéder.
1. Pour voir les packages que vous devez obtenir à partir du catalogue Microsoft
Update, accédez à la page Informations sur les versions de Windows 10 .
2. Tapez un par un chaque package de mise à jour dans la zone de recherche, puis
cliquez sur Rechercher.
3. Après chaque recherche, cliquez sur Télécharger en regard de la version et de
l’architecture du package que vous souhaitez télécharger.
7 Notes
4. Après avoir téléchargé vos packages de mise à jour, ajoutez-les un par un à l’image
à l’aide de la commande suivante, en remplaçant le nom de fichier dans la
commande par le nom des fichiers que vous avez téléchargés :
Architecture Amd64
Console
Console
5. Ajouter les mises à jour à winre.wim (là où elles s’appliquent ; toutes les mises à
jour ne s’appliquent pas à winre.wim)
Architecture Amd64
Console
Architecture x86
Console
2. Créez un logo OEM au format .bmp, avec une taille de 120 px x 120 px. Pour plus
d’informations, consultez les instructions Windows pour les fabricants de systèmes.
La disposition des vignettes de démarrage dans Windows 10 permet aux OEM d’ajouter
des vignettes à la disposition du menu Démarrer par défaut pour inclure des liens web,
des vignettes secondaires, des applications de bureau Windows et des applications
Windows universelles. Les OEM peuvent rendre cette disposition applicable à plusieurs
régions ou marchés, sans avoir à réexécuter la plupart des tâches. En outre, les
fabricants OEM peuvent ajouter jusqu’à trois applications par défaut à la section des
applications fréquemment utilisées dans la zone du système, qui propose à l’utilisateur
des listes pilotées par le système incluant les emplacements système importants ou
auxquels le système accède souvent, ou encore les applications récemment installées.
1. Créez LayoutModification.xml.
7 Notes
N’oubliez pas les éléments suivants lorsque vous créez votre fichier
LayoutModification.xml :
Pour les scénarios ci-dessus, vous pouvez placer les fichiers .url ou .lnk dans les
répertoires suivants :
%APPDATA%\Microsoft\Windows\Start Menu\Programs\
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\
Console
Copy E:\StartLayout\LayoutModification.xml
c:\mount\windows\users\default\AppData\Local\Microsoft\Windows\Shell\
4. Si vous épinglé des vignettes qui nécessitent des fichiers .url ou .lnk, ajoutez les
fichiers dans les répertoires hérités suivants du menu Démarrage :
%APPDATA%\Microsoft\Windows\Start Menu\Programs\
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\
Console
Copy E:\StartLayout\Bing.url
"C:\mount\windows\ProgramData\Microsoft\Windows\Start Menu\Programs\"
Copy E:\StartLayout\Paint.lnk
"C:\mount\windows\ProgramData\Microsoft\Windows\Start Menu\Programs\"
Copy E:\StartLayout\Bing.url "C:\mount\windows\users\All
Users\Microsoft\Windows\Start Menu\Programs\"
Copy E:\StartLayout\Paint.lnk "C:\Mount\Windows\Users\All
Users\Microsoft\Windows\Start Menu\Programs\"
7 Notes
Console
Optimiser WinRE
1. Augmentez la taille de scratchspace.
Console
Console
Console
attrib -h -a -s C:\mount\windows\Windows\System32\Recovery\winre.wim
Dism /export-image
/sourceimagefile:c:\mount\windows\windows\system32\recovery\winre.wim
/sourceindex:1 /DestinationImageFile:e:\images\winre_bak.wim
Del c:\mount\windows\windows\system32\recovery\winre.wim
Copy e:\images\winre_bak.wim
c:\mount\windows\windows\system32\recovery\winre.wim
```
```console
Dir "C:\mount\windows\Windows\System32\Recovery\winre.wim"
Utilisez les conseils suivants sur la taille des dispositions de partition pour déterminer la
taille de votre partition de récupération dans les fichiers CreatePartitions-
<firmware>.txt . La quantité d’espace libre restant est après avoir copié winre.wim sur la
partition masquée.
Si la partition est inférieure à 500 Mo, elle doit avoir au moins 50 Mo d’espace
libre.
Si la partition est de 500 Mo ou plus, elle doit avoir au moins 320 Mo d’espace
libre.
Console
Facultatif : Cette section suppose que vous préférez conserver winre.wim à l’intérieur
d’install.wim pour maintenir la synchronisation de vos langues et pilotes. Si vous
souhaitez gagner un peu de temps et que vous êtes d’accord pour gérer ces images
séparément, vous préférerez peut-être retirer winre.wim de l’image et l’appliquer
séparément.
Console
4. Tapez diskpart pour démarrer Diskpart. Tapez ensuite list volume pour identifier
le nom du volume d’installation Windows nommé « Windows » (par exemple : E:).
Enfin, tapez exit pour quitter Diskpart.
Console
E:\Deployment\ApplyImage.bat E:\Images\ModelSpecificImage.wim
7 Notes
Le script comporte plusieurs pauses. Vous serez invité à entrer O/N pour l’opération
Appliquer s’il s’agit d’un déploiement de système d’exploitation compact.
7 Notes
Console
Exit
Mettre à jour les images manuellement à l’aide
du MODE AUDIT (maintenance en ligne)
) Important
une application individuelle. Cela est nécessaire pour le package partagé et chacun
des packages d’application facultatifs.
2. Utilisez DISM pour ajouter toutes les applications Office à une image hors
connexion. L’exemple suivant suppose que les fichiers XML appxbundle et license
se trouvent dans des sous-répertoires sur USB-B (D :). L’exemple exclut également
le commutateur /region, car nous voulons qu’Office apparaisse à la fois dans la
liste Toutes les applications et sous la forme d’une vignette du menu Démarrer.
Console
7 Notes
Console
Passez en revue la liste des packages obtenue et vérifiez que la liste contient les
applications Pont du bureau Office, notamment :
Console
...
Displayname : Microsoft.Office.Desktop.Access
Version : 16000.8528.2136.0
Architechture : neutral
ResourceID : ~
PackageName :
Microsoft.Office.Desktop.Access_16000.8528.2136.0_neutral_~_8wekyb3d8bbwe
Regions : None
Displayname : Microsoft.Office.Desktop.Excel
Version : 16000.8528.2136.0
Architechture : neutral
ResourceID : ~
PackageName :
Microsoft.Office.Desktop.Excel_16000.8528.2136.0_neutral_~_8wekyb3d8bbwe
Regions : None
...
Pour que les applications s’affichent sur l’écran d’accueil, suivez les étapes de la section
suivante : Configuration des vignettes de démarrage et des épingles de la barre des
tâches.
Pour terminer l’installation d’Office, vous devez démonter l’image et valider vos
modifications, ce que nous ferons une fois que nous aurons terminé toutes les
personnalisations à la fin de ce lab.
Nous allons épingler les vignettes Office au menu Démarrer afin que Windows ne
supprime pas les fichiers Office pendant OOBE.
Console
C:\Users\Default\AppData\Local\Microsoft\Windows\Shell\LayoutModification.xm
l.
Console
<AppendOfficeSuite/>
<AppendOfficeSuiteChoice Choice="DesktopBridgeSubscription"/>
Console
copy
C:\Users\Default\AppData\Local\Microsoft\Windows\Shell\LayoutModification.xm
l c:\Recovery\AutoApply
Une fois la machine démarrée sur le bureau après OOBE, les vignettes Office sont
ajoutées au menu Démarrer.
Dans Windows 10, version 1809, vous pouvez utiliser des dossiers d’application
automatique pour restaurer des paramètres Windows courants tels que le menu
Démarrer, la disposition de la barre des tâches et les personnalisations OOBE. Dans les
versions précédentes de Windows, ou pour effectuer d’autres actions après une
réinitialisation rapide, utilisez plutôt des scripts d’extensibilité. Des exemples de scripts
d’extensibilité sont inclus dans les exemples de fichiers USB-B.
Vous allez utiliser l’outil ScanState pour capturer vos applications Windows classiques et
leurs paramètres afin de pouvoir les restaurer ultérieurement lors d’une récupération par
réinitialisation rapide.
Vous pouvez également obtenir une copie à l’aide des outils du kit Windows ADK :
Sur le PC du technicien
1. Démarrez l’Environnement de déploiement et d’outils de création d’images en
tant qu’administrateur.
2. Exécutez le script CopyDandI.cmd pour copier les fichiers sur votre clé USB :
x64 :
Console
Si vous utilisez une image Windows 10 x86, créez un répertoire Scanstate x86 :
Console
Sur le PC de référence
1. Dans Windows 10, version 1809, vous pouvez créer des dossiers d’application
automatique pour restaurer des paramètres Windows courants tels que le menu
Démarrer, la disposition de la barre des tâches et les personnalisations OOBE.
Console
MkDir C:\Recovery\AutoApply
Unattend.xml :
Console
Console
Copy E:\StartLayout\LayoutModification.xml
C:\Recovery\AutoApply\CustomizationFiles
Console
copy
) Important
x64 :
Console
mkdir c:\recovery\customizations
E:\ScanState_amd64\scanstate.exe /apps /ppkg
C:\Recovery\Customizations\apps.ppkg /i:c:\recovery\oem\regrecover.xml
config:E:\scanstate_amd64\Config_AppsAndSettings.xml /o /c /v:13
/l:C:\ScanState.log
x86 :
Console
E:\ScanState_x86\scanstate.exe /apps /ppkg
C:\Recovery\Customizations\apps.ppkg /i:c:\recovery\oem\regrecover.xml
/config:e:\scanstate_x86\Config_AppsAndSettings.xml /o /c /v:13
/l:C:\ScanState.log
Console
del c:\scanstate.log
del c:\miglog.xml
Console
Resceller l’image
1. Supprimez les dossiers et fichiers d’installation que vous avez créés pour les
applications préchargées. Des dossiers supplémentaires peuvent augmenter la
taille du fichier .wim quand l’image Windows est capturée.
2. Si Sysprep est ouvert, fermez-le et ouvrez une invite de commandes avec élévation
de privilèges.
Console
Console
Cmd /c C:\Windows\System32\Sysprep\sysprep
/unattend:c:\Recovery\OEM\Unattend.xml /generalize /oobe /shutdown
7. Tapez diskpart pour démarrer Diskpart. Tapez ensuite list volume pour identifier
le nom du volume d’installation Windows nommé « Windows » (par exemple : E:).
Enfin, tapez exit pour quitter Diskpart.
) Important
Par défaut, les mises à jour non majeures (par exemple, ZDP ou LCU) ne sont pas
restaurées. Pour garantir que les mises à jour préinstallées durant la fabrication ne
sont pas ignorées après la récupération, vous devez les signaler comme
permanentes. Pour ce faire, exécutez la commande /Cleanup-Image dans DISM
avec l’option /StartComponentCleanup.
Console
MD e:\scratchdir
dism /Cleanup-Image /Image:e:\ /StartComponentCleanup
/scratchdir:e:\scratchdir
Console
Déployer l'image
Utilisez le script de déploiement pour disposer les partitions sur l’appareil et appliquer
l’image. Le fichier applyimage.bat dans le dossier USB-B\deployment partitionne
l’appareil en fonction du mode de l’appareil.
) Important
La partition Recovery doit être la partition située après la partition Windows afin de
garantir que le fichier winre.wim puisse être maintenu à jour pendant la durée de
vie de l’appareil.**
Console
E:\Deployment\applyimage.bat E:\Images\modelspecificimage.wim
7 Notes
Le script comporte plusieurs pauses. Vous serez invité à entrer O/N pour l’opération
Appliquer s’il s’agit d’un déploiement de système d’exploitation compact.
7 Notes
Retirez USB-A et USB-B et tapez exit pour redémarrer votre ordinateur avec
Windows 10.
Finaliser le déploiement
1. Lors du déploiement d’une image spécifique à votre modèle sur les ordinateurs de
destination, démarrez l’ordinateur avec l’image maître pour la première fois en
mode AUDIT
) Important
Pour réduire au minimum le temps du premier démarrage (Démarrer > Specialize >
OOBE > écran Démarrer), la passe specialize doit être effectuée en usine. La passe
specialize configure les informations spécifiques au matériel sur lequel Windows
s’exécutera.
Pour plus d’informations sur les exigences relatives au premier démarrage, consultez la
stratégie Windows pour les fabricants de systèmes .
2. Notez qu’à la fin de la section Mettre à jour les images manuellement à l’aide du
MODE AUDIT (maintenance en ligne), le système a été scellé en mode OOBE.
Passez à l’audit. Si le système démarre en OOBE, appuyez sur Ctrl+Maj+F3 pour
passer OOBE et démarrer en mode audit.
3. Si vous souhaitez appliquer des étapes supplémentaires, par exemple exécuter des
tests de diagnostic OEM, appliquez-les ici.
) Important
Si vous fabriquez une petite quantité d’appareils sans utiliser d’outil de gestion
d’images, comme un duplicateur de disque ou le service de déploiement Windows,
vous pouvez adopter la pratique suivante :
1. Vous pouvez fabriquer ces appareils en démarrant d’abord dans WinPE, en insérant
USB-A.
2. Insérez ensuite USB-B qui contient l’image de fabrication finale.
3. Exécutez le script applyimage.bat pour appliquer l’image.
4. Après avoir appliqué l’image, suivez les étapes de cette section Finaliser le
déploiement.
5. L’appareil est maintenant prêt à être livré avec votre image de fabrication finale et
la fonctionnalité PBR implémentée.
6. Enfin, répliquez la même procédure avec les autres appareils.
Annexe
Windows Quand Windows ADK est installé sur le PC du technicien, les Préparation de
installé sur outils de déploiement du kit ADK sont installés conformément à votre
le PC du l’architecture de Windows sur le PC du technicien. En bref, si ADK environnement
technicien est installé sur Windows x64, les outils sont installés en version lab
64 bits ou vice versa.
Création WinPE diffère selon l’architectures (x64 ou x86). Vous devez donc Créer une clé
d’une utiliser différentes commandes pour créer un dossier WinPE USB de
structure de différent pour chaque architecture. démarrage
dossiers WinPE
WinPE
Pilotes Les versions des pilotes diffèrent selon les architectures. Si vous Ajouter des
fabriquez une image Windows 64 bits, utilisez des pilotes x64 ; si pilotes
vous fabriquez une image Windows 32 bits, utilisez des
pilotes x32.
Packages de Les versions des packages de mise à jour diffèrent selon les Ajouter des
mise à jour architectures. Si vous fabriquez une image Windows 64 bits, packages de
pour l’image utilisez des packages de mise à jour x64 ; si vous fabriquez une mise à jour
Windows image Windows 32 bits, utilisez des packages de mise à jour x32.
Distinction Description Section
connexe
Modules Si vous utilisez une image Windows 10 x64, installez des LIP x64 Préparer le
linguistiques ou, si vous utilisez une image Windows 10 x86, installez des LIP système pour
x86. la récupération
avec la
réinitialisation
rapide
Clés de Les clés de produit par défaut se trouvent dans Device Personnaliser le
produit Partner Center et sont listées sous l’onglet Clés de fichier de réponses
Windows 10 produit par défaut.
par défaut
Modules Les modules linguistiques se trouvent dans Device Partner Préparer le système
linguistiques Center et sont listés sous l’onglet LIP. pour la
récupération avec
la réinitialisation
rapide
Microsoft Téléchargez Microsoft Office v16.5 à partir du Device Kit OPK Microsoft
Office v16.5 Partner Center. Office v16.5
References
Instructions Windows pour les fabricants de systèmes
Considérations générales
Chemin de fabrication
Il existe deux chemins de fabrication généraux que vous pouvez suivre en fonction de
votre entreprise : Build to Stock (BTS) et Build to Order (BTO). Lorsque vous passez en
revue les instructions de ce document, tenez compte du chemin de fabrication de
l’appareil afin de hiérarchiser les investissements dans chaque phase et de gagner
autant de temps que possible pour votre processus personnalisé.
Pour obtenir une procédure pas à pas sur l’utilisation d’appareils de bureau, consultez
notre laboratoire de fabrication de bout en bout.
Pour les appareils mobiles, vous devez utiliser le chemin de fabrication BTS.
Réinitialisation rapide
Les outils de réinitialisation par bouton rapide ne nécessitent plus d’image de
récupération système complète distincte sur une partition distincte. Cela peut
économiser plusieurs gigaoctets d’espace. Lorsque les utilisateurs doivent actualiser ou
réinitialiser l’appareil, ils peuvent conserver leurs mises à jour Windows installées, au lieu
de les télécharger et de les réinstaller. Ils conservent également toutes les
personnalisations que vous avez fournies.
La réinitialisation par bouton rapide n’est pas prise en charge sur les appareils mobiles.
Au lieu de cela, vous devez effectuer une réinitialisation aux paramètres d’usine.
SE compact
Vous pouvez maintenant exécuter l’ensemble du système d’exploitation, y compris vos
applications de bureau Windows préchargées, à l’aide de fichiers compressés, à l’aide du
système d’exploitation compact et des fonctionnalités d’instanciation unique. Ces
fonctionnalités remplacent la fonctionnalité de démarrage WIM de Mise à jour Windows
8.1 1 et peuvent aider à maintenir un encombrement disque plus faible au fil du temps.
Bien que le système d’exploitation Compact soit pris en charge pour tous les appareils,
nous vous recommandons d’utiliser le système d’exploitation Compact uniquement sur
les appareils dotés de disques SSD, en raison des performances plus lentes des lecteurs
de rotation.
Le système d’exploitation compact n’est pas pris en charge sur les appareils mobiles.
Packages d'approvisionnement
Pour gagner du temps lors de la création d’images, vous pouvez désormais capturer et
appliquer des applications Windows de bureau pendant le déploiement d’images à
l’aide de packages d’approvisionnement. Cela vous permet de gagner du temps lors de
la généralisation et de la reconcapture de l’image entière, et vous permet de déployer
rapidement des appareils BTO.
Modules linguistiques
Au lieu d’ajouter des modules linguistiques complets, économisez de l’espace en
ajoutant les ressources dont vous avez besoin pour l’appareil de bureau en choisissant
des packages individuels pour les chaînes d’affichage, l’écriture manuscrite, la
reconnaissance vocale et la synthèse vocale. Plus tard, si votre utilisateur a besoin de
fonctionnalités linguistiques supplémentaires, Windows peut télécharger les packages
en fonction des besoins.
Les décisions relatives à la langue et aux références SKU régionales peuvent avoir un
impact considérable sur l’encombrement du disque et la complexité du système de
création d’images. Veillez à limiter la quantité et les types de modules linguistiques
inclus dans chaque image.
Les appareils mobiles utilisent une image mondiale afin que toutes les langues soient
incluses dans chaque image.
Composants matériels
Les décisions matérielles peuvent également affecter le processus de fabrication. Outre
les difficultés liées à l’assemblage physique du matériel, l’inclusion ou l’exclusion de
certains appareils peut rendre le processus d’usine plus difficile. Par exemple, si des
écrans tactiles et des capteurs sont inclus, ils doivent être étalonnés sur chaque appareil.
Si vous excluez les appareils tels que les ports Ethernet, vous ne pouvez pas utiliser le
démarrage PXE, ce qui peut entraîner des coûts supplémentaires.
Nous avons vu plusieurs cas où les outils anti-programme malveillant effectuent une
analyse complète du disque lors de la première connexion de l’utilisateur. L’analyse est
en concurrence avec les tâches critiques qui se produisent pendant le premier processus
de connexion, ce qui entraîne une première connexion très lente, une expérience de
démarrage dégradée et des performances système lentes.
Mises à jour à l’image peut inclure des pilotes, des Mises à jour Windows, des logiciels,
des personnalisations OEM et des packages d’application (.appx).
Considérations
Si vous mettez à jour des images à l’aide d’une maintenance hors connexion, vous devez
les gérer régulièrement. Le temps gagné sur le plancher de l’usine devrait le rendre utile.
Objectifs
Réduisez le temps passé par unité dans l’usine et réduisez les quantités d’errata sur les
appareils de production.
Implémentation
Sur un système BTO, certains pilotes facultatifs et certaines applications facultatives
peuvent devoir être appliqués à la station de téléchargement de logiciels pour prendre
en charge l’appareil. Ces modifications doivent être réduites au minimum afin de réduire
la probabilité d’erreur et d’améliorer le temps de fabrication.
Création d'images
Le processus global de création d’images de bureau en or dans les laboratoires
d’images OEM est similaire au processus existant.
7 Notes
regedit /s e:\registry\regFile.reg
5. Déchargez la ruche.
Si vous devez désactiver le service, il est recommandé de le faire hors connexion avant
d’entrer en mode Audit. Vous pouvez également la désactiver en ligne en mode Audit,
mais vous devez généraliser l’image après avoir désactivé le service. Pour désactiver app
Readiness Service en ligne :
Implémentation
Étalonnages
Capteurs
Pavé tactile
Touchscreen
RF
Appareil photo
Considérations
Windows PE n’est pas un système d’exploitation pris en charge pour le test, car il est
conçu pour être utilisé uniquement comme véhicule de déploiement.
Objectifs
Fournir le produit de la plus haute qualité possible, tout en conservant les temps de
fabrication au minimum absolu.
Implémentation
L’installation du système d’exploitation de test peut être gérée de différentes façons.
Étant donné que le système d’exploitation de test a moins d’activité que le système
d’exploitation d’expédition, l’image peut être disposée sur le disque à tout moment, ce
qui peut réduire le temps consacré à l’application de l’image dans l’usine. Les options
incluent l’utilisation de l’image pré-flashée à partir de l’IHV ou l’utilisation de la
duplication de disque sur site.
Considérations
Il faut veiller à réduire au minimum le temps consacré à cette phase. Bien que certaines
longues durées soient inévitables (comme les personnalisations BTO), nous
encourageons nos partenaires à calculer les coûts et les avantages de la rationalisation
autant que possible.
Objectifs
Créez un système d’imagerie efficace et résilient avec une surcharge minimale. Déplacez
autant d’étapes que possible vers l’image d’étage pré-usine Mises à jour.
Implémentation
1. Démarrez la machine sur WinPE. Pour déployer le système d’exploitation compact,
vous devez utiliser la version Windows 10 ou ultérieure de Windows PE. Vous
pouvez démarrer WinPE de différentes façons :
Utilisation de PXE
Utilisation d’un lecteur USB amovible
Préinstallation de WinPE sur le disque dur
diskpart /s F:\CreatePartitions-UEFI.txt
Pour plus d’informations, consultez Partitions de disque dur basées sur UEFI/GPT
3. Appliquez les images que vous avez créées à l’aide de DISM aux partitions
Windows.
ApplyImage F:\Images\ThinImage.wim
Vérifiez que les applications .NET Framework sont compilées en exécutant les
commandes suivantes
C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngen.exe update
/queue
C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngen.exe eqi
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngen.exe update
/queue
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ngen.exe eqi
dir %windir%\System32\catroot\{F750E6C3-38EE-11D1-85E5-
00C04FC295EE}
Considérations
Une fois que le système a passé par OOBE pour ce passage d’assurance qualité, il devra
être réinitialisé afin de garantir que l’expérience de l’utilisateur final est excellente.
Objectifs
Garantissez une bonne expérience client et réduisez le temps consacré à la
reconstruction de la machine.
Implémentation
L’appareil doit revenir à la ligne de production pour être réimageuré.
Remanufacturing
Une fois que l’appareil est passé par OOBE (pour n’importe quelle raison), l’appareil doit
être réimagené. En usine, l’appareil peut simplement être rajouté à la station de
téléchargement de logiciels une fois le module de plateforme sécurisée effacé (s’il est
équipé).
Si l’appareil doit être réinitialisé dans le champ par un tiers, vous devez utiliser la
réinitialisation par bouton-pousseur. Cela garantit que la machine est retournée à la
configuration d’usine complète tout en restant simple à exécuter.
Considérations
Bien que PBR dispose de toutes les fonctions nécessaires à la reconditionnement des
fabriques, il n’offre pas la possibilité de scripter les actions et ne fournit pas de codes
d’erreur actionnables nécessaires à l’automatisation qui serait nécessaire dans la
production à grande échelle.
Objectifs
Garantir une bonne expérience client tout en protégeant les données utilisateur.
Implémentation
Pour effacer le module de plateforme sécurisée, utilisez les commandes suivantes :
Pour utiliser Windows PE, vous avez besoin d’une image Windows PE personnalisée avec
:
ODM choisi ? ✔ - - -
Lancement OEM ? ✔ - - -
Déploiement: Pré-EV EV DV PV
Windows RE : Pré-EV EV DV PV
Fabrication: Pré-EV EV DV PV
Filigrane désactivé ? - - - ✔
OA 3.0 : Pré-EV EV DV PV
Annexe
Windows (w/Office), fichier page, hiberfile, swapfile et deux modules linguistiques 11,7 Go
Winre 500 Mo
Total ~23 Go
Modules linguistiques
Les modules linguistiques comprennent certains des plus grands ajouts d’espace disque
qu’un OEM est susceptible d’effectuer. Une langue avec tous ses composants facultatifs
inclus peut être estimée à 275 Mo chacune (la taille varie en fonction de la langue),
tandis que les modules linguistiques Office peuvent être estimés à 300 Mo (également
en fonction de la langue).
Windows supprime les modules linguistiques inutilisés une fois que l’utilisateur final
sélectionne une langue principale pendant OOBE. Une fois qu’elles ont été supprimées,
ces langues ne sont pas disponibles via la réinitialisation par bouton push.
Maintenance
L’ajout de packages Windows Update Ko peut considérablement augmenter la taille du
disque. Pour réduire l’encombrement d’une image après l’ajout de mises à jour :
3. Redémarrez l’appareil.
Les oem provisionnent généralement le RTC en heure locale (LT) pour les appareils
fournis avec Windows 7. Windows 7 utilise exclusivement l’interface de temps CMOS
pour obtenir le temps RTC, qui est interprété comme LT. Dans Windows 8, nous avons
ajouté la prise en charge de l’appareil d’alarme de temps & ACPI, mais Windows 8 utilise
également le RTC CMOS, s’il est disponible, et traite le temps renvoyé par celui-ci
comme LT. Ce comportement (lié à l’interface CMOS RTC) est incompatible avec la
plupart des systèmes d’exploitation non-Windows. En outre, les fournisseurs
d’hébergement comme Azure souhaitent utiliser l’heure UTC dans leur matériel virtualisé
pour simplifier la gestion et la migration des invités qui peuvent avoir un certain nombre
de fuseaux horaires différents.
Recommandation : Les appareils doivent être configurés pour éviter l’analyse complète
du disque lors de la première connexion. Des conseils spécifiques pour les solutions av
doivent être fournis par le fournisseur av.
Microsoft Defender
Ajoutez des identificateurs uniques à vos images pour empêcher Microsoft Defender de
réé analyser tous les fichiers que vous avez fournis dans l’image de disque d’origine.
Pour plus d’informations, consultez Configurer un identificateur d’image approuvé pour
Microsoft Defender.
Recommandation : Suivez ces instructions pour vous assurer que les applications .NET
Framework sont compilées. Exécutez les commandes suivantes après avoir installé
toutes les mises à jour du système d’exploitation :
Sur les appareils 32 bits, x86 ou Arm :
Sur les appareils 64 bits, procédez comme suit pour les deux versions du .NET
Framework :
Pilotes graphiques
Un appareil Windows doit être fourni avec le pilote Graphique DirectX approprié pour le
matériel système. Si vous n’installez pas le pilote approprié, un pilote graphique logiciel
est de secours. Cela entraîne une dégradation des expériences avec Windows,
notamment des performances de première connexion plus lentes.
Windows PE
Question : Puis-je utiliser le nouveau WinPE pour déployer, gérer et traiter les
versions antérieures de Windows ?
Réponse : Non, vous ne le faites pas. Vous devez uniquement mettre à jour vers la
version la plus récente des outils de déploiement (WinPE, DISM) si vous souhaitez
implémenter un système d’exploitation compact.
Réponse : Vous devez uniquement mettre à jour votre environnement PXE vers la
version plus récente des outils de déploiement (WinPE, DISM) si vous exécutez une
« application » dans votre environnement PXE. Si vous exécutez uniquement un
téléchargement (copie de fichiers du serveur vers le client), vous n’avez pas besoin
de mettre à jour votre environnement PXE.
Stockage
Question : Prenez-vous uniquement en charge les disques SSD ?
Encombrement disque
Question : Comment allez-vous supprimer les modules linguistiques que
l’utilisateur ne choisit pas pendant L’OOBE ?
Réponse : La capacité du disque est convertie en base 2. Par exemple, 16 000 000
000 (milliards d’octets) est égal à ~14,8 Go.
Réponse : Oui.
Question : Un outil OA3 mis à jour est-il nécessaire avec Windows 10 et Windows
11 ?
Réponse : Oui.
Question : Puis-je toujours utiliser la carte SIM Windows, les fichiers de réponses
sans assistance et les paramètres avec Windows 10 et Windows 11 ?
Réponse : Oui, bien que certains paramètres aient changé. Consultez Paramètres
du fichier de réponses modifiés.
Réponse : Oui, vous allez appliquer la lp.cab de base de la même façon que vous
l’avez fait précédemment afin d’obtenir plusieurs options d’interface utilisateur,
mais pour pouvoir entrer du texte ou obtenir de l’aide, vous devez ajouter des
composants linguistiques facultatifs. Pour plus d’informations, consultez Ajouter
des modules linguistiques à Windows.
Réponse : Il n’y a aucun changement dans la façon dont vous installez des
applications de bureau ou du Microsoft Store à partir de Windows 8.1.
Réponse : Le type d’applications répertoriés ci-dessous doit être validé avec soin.
Les outils de chiffrement de volume complet ne doivent pas chiffrer les images
WIM pour limiter l’impact sur les performances. Ces outils doivent vérifier
l’intégrité du WIM non chiffré pour empêcher toute falsification.
Tout outil qui écrit des fichiers système peut être affecté :
Les applications de création d’images doivent effectuer une sauvegarde et
une restauration au niveau du bloc de TOUS les volumes.
Les opérations de restauration défectueuses/incomplètes peuvent rendre un
système non démarrable.
Les outils de chiffrement/sauvegarde/défragmentation peuvent
involontairement augmenter les fichiers système.
Policy
Question : Y a-t-il une modification de l’exigence existante de la stratégie d’espace
disque libre de 10 Go ?
Maintenance
Question : Comment la mise à niveau fonctionne-t-elle en particulier sur l’image
de récupération avec l’optimisation de l’empreinte disque ?
Images
Langues
L’ajout et la suppression de langues ne sont pas mis en place. Windows sur Arm
prend en charge les mêmes composants et processus de langage qu’AMD64.
Utilisez la version Arm de l’ISO Langues et fonctionnalités facultatives pour utiliser
des langues.
Fonctionnalités à la demande
Pilotes
L’ajout de pilotes est le même processus entre les architectures. Les images
d’installation Arm n’incluent pas les pilotes de boîte de réception dont vous avez
besoin pour démarrer et exécuter Windows. Veillez donc à utiliser DISM pour
injecter des pilotes dans votre image hors connexion avant de déployer l’image.
Applications
Les applications de bureau, UWP et les applications de pont de bureau sont toutes
installées de la même façon sur Arm que pour les autres architectures Windows.
Vérifiez que vous avez testé vos applications sur une installation Arm Windows en
cours d’exécution.
Validation matérielle
Windows PE n’est toujours pas pris en charge pour les scénarios de validation
matérielle. Le système d’exploitation de validation est le système d’exploitation
recommandé par Microsoft pour la validation et le test matériels.
Windows PE
Vous devez créer un média Windows PE de démarrage pour Arm. Lorsque vous exécutez
CopyPE , spécifiez Arm64 pour créer un ensemble de fichiers de travail Windows PE que
vous utiliserez pour créer un média de démarrage qui fonctionnera sur Arm.
Pilotes
Les pilotes de votre matériel ne sont probablement pas inclus dans les images de
démarrage. Avant de démarrer et d’installer Windows, vous devez injecter au moins des
pilotes critiques dans l’installation d’Arm et les images WinRE. Assurez-vous que vous
utilisez des pilotes compilés pour Arm et qui ont été testés avec votre matériel.
Automatique
Pour créer un fichier catalogue (.clg) dans Windows SIM, vous devez utiliser la version 32
bits de Windows SIM. Vous pouvez utiliser la version 32 bits de SIM en l’exécutant sur
une version 32 bits de Windows 10.
Partitions de disque
La disposition de partition recommandée s’applique sur Arm, mais votre SOC Arm peut
nécessiter des partitions supplémentaires qui sont configurées à l’aide d’outils fournis
par votre éditeur de logiciels indépendants. Vérifiez auprès de votre éditeur de logiciels
indépendants s’il a besoin de partitions supplémentaires lors du déploiement d’Arm.
Récupération
Windows sur Arm inclut le même environnement de récupération qu’AMD64 Windows
11 :
Activation
Selon votre plateforme matérielle, vous devrez peut-être exécuter des outils
supplémentaires en plus de OA3Tool.exe pour configurer l’activation OEM. Consultez
votre fournisseur de silicium pour obtenir des informations et des instructions sur les
outils supplémentaires dont vous pourriez avoir besoin pour configurer l’activation
OEM.
Système Activation OEM 3.0
Article • 19/06/2023
Le système OEM Activation 3.0 (OA 3.0) permet aux fabricants d’équipements d’origine
(OEM) de développer un système de gestion des stocks interne pour gérer la
commande et la réception des clés de produit Windows, ainsi que le processus de
création et de création de rapports pour le rapport de build d’ordinateur via des services
web hébergés par Microsoft ou MDOS (Microsoft Digital Operations Services).
Terme Description
Rapport de build Rapport généré par l’OEM pour chaque ordinateur fabriqué sur le site OEM,
d’ordinateur puis envoyé à Microsoft pour traitement. Ce rapport inclut les données d’en-
tête, la valeur de hachage du matériel, l’ID de clé de produit et toutes les
informations facultatives incluses.
Association Association unique qui joint une clé de produit Windows émise par Microsoft
matérielle à un seul ordinateur. L’outil OA 3.0 génère cette valeur à l’aide du hachage
matériel et de la valeur de clé de produit.
Hachage Valeur de hachage unique qui représente les informations sur les composants
matériel matériels d’un ordinateur spécifique. L’OEM utilise l’outil OA 3.0 pour calculer
et envoyer cette valeur, en plus de l’ID de clé de produit, à Microsoft dans le
rapport de build d’ordinateur.
Activation OEM Méthodologie selon laquelle un oem peut préparer un ordinateur pour le
3.0 (OA 3.0) processus d’activation et de validation Windows 8, Windows 8.1 ou Windows
10 utilisateur final.
ID de clé de Numéro de série unique fourni par Microsoft. Ce numéro est associé à la clé
produit de produit.
L’outil OA 3.0 crée l’association matérielle qui joint une clé de produit Windows émise
par Microsoft à un seul ordinateur.
L’outil OA 3.0 doit uniquement être utilisé sur les ordinateurs qui utilisent des systèmes
d’exploitation Windows complets, y compris Windows 8/8.1, Windows 10, Windows
Embedded 8/8.1, Windows 10 IoT Entreprise.
Pour plus d’informations sur le déploiement OEM pour les éditions Windows 10,
consultez Déploiement OEM de Windows 10 pour les éditions de bureau.
Avant de pouvoir utiliser l’outil OA 3.0, vous devez créer un fichier de configuration qui
spécifie la façon dont vous allez utiliser l’outil OA 3.0 pour créer l’association matérielle,
ajouter vos informations facultatives et retourner le rapport de build de l’ordinateur. Le
fichier de configuration respecte la casse.
Il existe deux façons d’interagir avec l’outil OA 3.0 pour créer le fichier binaire injectable
(OA3.bin) et le fichier OA3.xml :
Basé sur le serveur. Utilisez le service Fournisseur de clés et ses paramètres comme
base pour créer les fichiers OA3.bin et OA3.xml.
Basé sur un fichier. Créez et utilisez un fichier XML comme base pour les fichiers
OA3.bin et OA3.xml.
XML
<OA3>
<ServerBased>
<KeyProviderServerLocation>
<IPAddress>10.1.1.1</IPAddress>
<ProtocolSequence>ncacn_ip_tcp</ProtocolSequence>
<EndPoint>90118765</EndPoint>
<Options></Options>
</KeyProviderServerLocation>
<Parameters>
<Parameter name="OEMPartNumber" value="ABC-12345" />
</Parameters>
</ServerBased>
<OutputData>
<AssembledBinaryFile>C:\temp\data\OA3.bin</AssembledBinaryFile>
<ReportedXMLFile>C:\temp\data\OA3.xml</ReportedXMLFile>
</OutputData>
</OA3>
L’élément <Options> doit apparaître dans votre script, même s’il est vide. Sinon, le script
échoue.
XML
<?xml version="1.0"?>
<Key>
<ProductKey>W4YPB-2XN63-6D6CH-YQG3R-X2BDY</ProductKey>
<ProductKeyID>1600000000545</ProductKeyID>
<ProductKeyState>2</ProductKeyState>
</Key>
Il n’existe aucune restriction de nommage pour ce fichier. Toutefois, vous devez utiliser
le même nom que le fichier OA3.cfg basé sur un fichier. Par exemple, à des fins
d’utilisation deFileBasedInput.xml, le xml d’entrée basé sur les fichiers n’est requis que
pour le mode basé sur les fichiers. Si vous utilisez le système MDOS et MSC, vous
pouvez exporter directement les kits DPK vers un pilote de stockage local au format xml.
XML
<OA3>
<FileBased>
<InputKeyXMLFile>C:\OA30\FileBasedInputFile.xml</InputKeyXMLFile>
</FileBased>
<OutputData>
<AssembledBinaryFile>C:\temp\data\OA3.bin</AssembledBinaryFile>
<ReportedXMLFile>C:\temp\data\OA3.xml</ReportedXMLFile>
</OutputData>
</OA3>
Si vous ne souhaitez pas créer manuellement les fichiers de configuration basés sur le
serveur ou sur les fichiers, vous pouvez également utiliser un processus automatisé créé
par votre organization.
Gestion intermédiaire de l’image
principale avec la clé de produit par
défaut
Article • 19/06/2023
Comme avec les versions antérieures de Windows, vous devez inclure une clé de produit
par défaut unique dans chaque édition de votre image d’or de Windows 10,
Windows 8.1 ou Windows 8. La clé de produit par défaut est également appelée clé de
master OEM, clé de fabrication OEM, clé d’installation OEM ou clé SLP OEM.
La clé de produit par défaut est spécifique à l’édition et ne peut pas activer Windows. Au
lieu de cela, il indique à Windows de rechercher la clé de produit OA 3.0 injectée dans le
microprogramme. Vous trouverez la clé de produit par défaut dans le document du Kit
Guide de la clé de fabrication par défaut OEM dans le Kit de préinstallation OEM (OPK).
) Important
Si vous ne parvenez pas à inclure la clé de produit par défaut dans votre image
d’or, l’utilisateur final ne pourra pas activer Windows. Veillez à utiliser les clés de
produit par défaut correctes pour la version de Windows que vous utilisez et à
corriger la clé de produit OA3.0 dans la plage des unités de conservation de stock
(SKU) ciblées dans le microprogramme.
Il existe 3 façons de définir une clé de produit par défaut dans Windows 10 :
Installez la clé de produit par défaut à l’aide de l’outil slmgr.vbs dans Windows
(mode Audit), puis exécutez les commandes sysprep /generalize et capture
d’images. Par exemple :
Utilisez DISM pour définir la clé de produit d’une image existante à l’aide de la
commande suivante sur une image Windows 10 que vous avez montée. Pour plus
d’informations sur les commandes DISM, consultez Options de Edition-Servicing
Command-Line Windows DISM. Par exemple :
DISM /mount-wim /WimFile:sources\install.wim /index:1 /MountDir:c:\mount
7 Notes
L’outil OA 3.0 est un outil de ligne de commande qui prend en charge l’assemblage, la
création de rapports et le retour d’un identificateur unique pour les ordinateurs de
l’usine. Vous pouvez exécuter l’outil OA 3.0 de deux manières :
En utilisant le mode audit sur l’ordinateur client entièrement assemblé. Pour plus
d’informations sur l’exécution de l’outil OA 3.0 en mode audit, consultez Vue
d’ensemble du mode audit dans Windows ADK.
Option Description
/Assemble Récupère une clé de produit dont l’état est Rempli à partir de la base de
données au niveau usine, puis assemble le fichier OA3.bin et le fichier
OA3.xml pour un ordinateur spécifique. Après l’assemblage, l’outil
d’injection de microprogramme fourni par le fabricant d'ordinateurs
(OEM) peut injecter le fichier OA3.bin dans le microprogramme de
l’ordinateur.
Exemple :
Exemple :
Exemple :
Exemple :
Exemple :
Option Description
/DecodeHwHash Utilisé pour décoder le hachage matériel dans un format xml lisible par
l’homme. /DecodeHwHash accepte une chaîne (par exemple, si elle est
stockée dans une base de données ou envoyée par e-mail) ou un chemin
d’accès au fichier XML complet généré à l’étape /Report.
Exemple :
/Validate Effectue une passe de validation pour s’assurer que la table MSDM existe,
que l’en-tête de table MSDM inclut tous les champs obligatoires, que les
entrées de table MSDM existent et sont conformes aux formats
appropriés.
Exemple :
Option Description
OA3Tool.exe /Validate
Exemple :
L’option /ValidateHwHash accepte une chaîne (si elle est stockée dans
une base de données ou envoyée par e-mail, par exemple) ou un chemin
d’accès au fichier XML complet généré à l’étape /Report.
Exemple :
MacAddress
ProductKeyId
SmbiosSystemFamily
SmbiosSystemManufacturer
SmbiosSystemProductName
SmbiosSystemSerialNumber
SmbiosUuid
7 Notes
L’option /ValidateHwash recherche les erreurs, les valeurs vides ou null dans l’un
des champs du hachage matériel décodé. Les champs supplémentaires à vérifier se
trouvent dans le tableau suivant.
Champ Sortie
Type de système La sortie doit être « FullOS ». Si le champ est vide ou représente
d’exploitation « WinPE », un démarrage complet du système d’exploitation n’a pas
été utilisé lors de la création du hachage matériel.
RAM physique totale La sortie doit représenter la RAM dans l’appareil. (par exemple, 4, 8,
16, etc.). Si le champ est vide ou « 0 », 65535, la RAM n’a pas été
capturée correctement.
Capacité totale du disque La sortie doit représenter le disque principal de l’appareil. (par
principal exemple, 128, 256, 1024, etc.)
Champs SMBIOS La sortie doit contenir des données, ne doit pas être vide ou contenir
une chaîne par défaut, comme « À remplir par O.E.M »
MacAddress La sortie doit représenter des données, ne doit pas être vide,
00:00:00:00:00:00 ou FF:FF:FF:FF:FF
Le tableau suivant décrit les erreurs les plus courantes qui se produisent dans
l’activation OEM (OA) 3.0.
Erreur : 0xC0000069 Impossible de OA 3.0 n’a pas pu trouver Vérifiez que le fichier de
localiser le fichier de configuration votre fichier de configuration existe, avec le
spécifié dans la syntaxe de l’option configuration à nom spécifié, à l’emplacement
de ligne de commande de l’outil l’emplacement spécifié. spécifié, puis réexécutez l’outil
OA 3.0. Vous devez spécifier un OA 3.0. Si le fichier n’existe pas,
nom de fichier et un emplacement il doit être créé. Si le fichier se
valides avant de pouvoir exécuter trouve à l’emplacement
l’outil OA 3.0. Pour plus incorrect, il doit être déplacé
d’informations, consultez Création vers l’emplacement approprié.
d’un fichier de configuration pour
OA 3.0.
Erreur : 0xC000009F Une erreur La table MSDM ACPI Vérifiez que le problème est dû
s’est produite lors de la tentative inclut une clé de produit à l’outil de l’utilitaire flash, puis
de création de l’ID de clé de non valide. collaborez avec votre ingénieur
produit. Vous devez vérifier que de l’utilitaire flash pour
votre outil d’utilitaire flash a résoudre le problème. Après
correctement flashé la table ACPI avoir corrigé l’outil, vous devez
MSDM et qu’une clé de produit à nouveau injecter la table
valide existe. Pour plus MSDM ACPI correcte dans le
d’informations, contactez votre microprogramme. En raison de
ingénieur de l’utilitaire flash. la nature propriétaire et
personnalisée de votre outil
d’utilitaire flash, nous ne
pouvons pas fournir de conseils
spécifiques sur la façon de
résoudre le problème.
Erreur : 0xC00000A0 L’outil OA 3.0 L’outil OA 3.0 n’a pas pu Vérifiez que le problème est dû
a trouvé une clé de produit non localiser la table ACPI à l’outil de l’utilitaire flash, puis
valide dans la table ACPI MSDM, MSDM ou a détecté des collaborez avec votre ingénieur
située dans le microprogramme de erreurs provoquées par de l’utilitaire flash pour
votre ordinateur. votre outil d’utilitaire résoudre le problème. Après
flash. avoir corrigé l’outil, vous devez
à nouveau injecter la table
MSDM ACPI correcte dans le
microprogramme. En raison de
la nature propriétaire de l’outil
utilitaire flash, nous ne pouvons
pas fournir de conseils
spécifiques sur la façon de
résoudre le problème.
Erreur : 0xC00000A1 Lors de la L’ID de clé de produit Vérifiez que vous avez envoyé
création de rapports, l’outil OA 3.0 dans le rapport de build votre rapport de build
a détecté une incompatibilité entre de l’ordinateur stocké ne d’ordinateur à partir de
l’ID de clé de produit stocké dans correspond pas à l’ID de l’ordinateur sur lequel il a été
le fichier signalé et l’ID de clé de clé de produit dans la créé et enregistré à l’origine.
produit stocké dans la table MSDM table MSDM ACPI du
ACPI. Assurez-vous que vous microprogramme.
signalez la clé appropriée.
Erreur : 0xC00000A2 L’outil OA 3.0 La valeur de hachage Vérifiez que votre rapport de
n’a pas pu signaler en raison d’une matériel n’apparaît pas build d’ordinateur existe et que
balise de hachage matérielle vide. dans le rapport de build son contenu n’a pas été
Réessayez d’exécuter votre rapport de l’ordinateur envoyé. modifié, puis réexécutez l’outil
tout en utilisant le système OA 3.0.
d’exploitation complet pour
générer à nouveau la valeur de
hachage matériel.
Erreur : 0xC00000C9 Vous avez Il existe une erreur dans Corrigez l’erreur de syntaxe,
entré un paramètre de ligne de la syntaxe de ligne de puis réexécutez l’outil OA 3.0.
commande non valide pour l’outil commande utilisée pour
OA 3.0. Les options valides sont les exécuter l’outil OA 3.0.
suivantes : OA3Tool.exe {/Assemble
| /Report | /Return}
/Configfile=
<configfile_name_and_path Pour
plus d’informations
> , tapez OA3Tool.exe /? dans la
fenêtre Invite de commandes.
Message d’erreur Cause Solution possible
Erreur : 0xC00000CC Vous avez Il existe une erreur dans Corrigez l’erreur de syntaxe,
entré une combinaison de la syntaxe de ligne de puis réexécutez l’outil OA 3.0.
paramètres non valide pour l’outil commande utilisée pour
OA 3.0. Pour plus d’informations, exécuter l’outil OA 3.0.
tapez OA3Tool.exe /? dans la
fenêtre Invite de commandes.
Erreur : 0xC00000CD Impossible de OA 3.0 ne peut pas Vérifiez que vous utilisez la
localiser le fichier de configuration localiser le fichier de syntaxe correcte de l’option de
spécifié dans la syntaxe de l’option configuration spécifié par ligne de commande de l’outil
de ligne de commande de l’outil la syntaxe de ligne de OA 3.0, puis réexécutez l’outil
OA 3.0. Vous devez spécifier un commande de votre outil OA 3.0.
nom de fichier et un emplacement OA 3.0.
valides, au format approprié, avant
de pouvoir exécuter l’outil OA 3.0.
Pour plus d’informations sur le
format, tapez OA3Tool.exe /? dans
la fenêtre Invite de commandes ou
Création d’un fichier de
configuration pour OA 3.0.
Erreur : 0xC00000CE L’outil OA 3.0 Le système n’a pas pu Vérifiez les paramètres avec vos
n’a pas pu analyser vos paramètres exécuter l’outil OA 3.0 en administrateurs système, puis
entrés. Vérifiez vos informations raison de paramètres non réexécutez l’outil OA 3.0.
auprès de votre administrateur ou valides.
de la création d’un fichier de
configuration pour OA 3.0.
Erreur : 0xC00000CF Une erreur OA 3.0 n’a pas pu charger Enregistrez votre fichier XML à
s’est produite lors de la tentative votre fichier XML. Cela est un autre emplacement, puis
de chargement de votre fichier probablement dû à une réessayez. Si vous continuez à
XML. Le fichier est endommagé ou erreur d’E/S. recevoir des messages d’erreur,
il contient une violation de vous pouvez utiliser un fichier
schéma. ou un lecteur case activée outil
pour vérifier l’intégrité du
fichier ou du périphérique de
stockage.
Erreur : 0xC00000D0 Échec de la OA 3.0 n’a pas pu Mettez à jour votre fichier XML
recherche du nœud : <sometag> localiser la balise XML pour inclure la balise XML
Erreur dans le fichier : <filepath> requise, <sometag>, dans manquante, puis réexécutez
Impossible de localiser une balise le fichier XML situé sur l’outil OA 3.0.
XML requise dans votre fichier de <filepath>.
configuration. Pour plus
d’informations sur les balises XML
requises, consultez Création d’un
fichier de configuration pour OA
3.0
Message d’erreur Cause Solution possible
Erreur : 0xC00000D1 Une erreur OA 3.0 n’a pas pu Mettez à jour votre fichier de
s’est produite car vous n’avez pas localiser l’adresse IP de configuration pour inclure
spécifié l’adresse IP de votre votre serveur de clé de l’adresse IP de votre serveur de
serveur de clé de produit d’usine. produit d’usine dans clé de produit d’usine, puis
votre fichier de réexécutez l’outil OA 3.0.
configuration.
Erreur : 0xC00000D2 Impossible de OA 3.0 n’a pas pu Mettez à jour votre fichier XML
localiser la balise EndPoint>> localiser la <balise pour inclure la balise XML
requise< dans le fichier OA3.xml EndPoint>> dans votre manquante, puis réexécutez
spécifié. Vérifiez votre schéma de fichier OA3.xml. l’outil OA 3.0.
fichier par rapport à la
documentation du schéma de
l’outil d’activation OEM 3.0, en
corrigeant les erreurs éventuelles.
Erreur : 0xC00000D3 Erreur dans le Une erreur s’est produite Mettez à jour votre fichier XML
fichier : <filepath>> dans le fichier XML situé pour suivre le schéma XML
L’outil OA 3.0 a rencontré une sur <filepath>>. correct, puis réexécutez l’outil
violation du format de schéma OA 3.0.
XML. Vérifiez votre schéma de
fichier par rapport à la
documentation du schéma de
l’outil d’activation OEM 3.0, qui se
trouve dans le Guide d’utilisation
et de vue d’ensemble de
l’activation OEM 3.0.
Erreur : 0xC00000D4 L’outil OA 3.0 Une erreur temporaire Redémarrez l’ordinateur, puis
n’a pas pu mettre à jour le nœud inconnue s’est produite. réexécutez l’outil OA 3.0.
XML. Cela se produit le plus
fréquemment si
l’ordinateur manque de
mémoire.
Erreur : 0xC00000D7 Erreur dans le Votre fichier de Mettez à jour votre fichier de
fichier : <filepath> configuration, situé dans configuration pour utiliser une
L’outil OA 3.0 a rencontré des <filepath>, spécifie à la source unique, puis réexécutez
références aux sources basées sur fois les sources basées l’outil OA 3.0.
le serveur et sur les fichiers dans le sur le serveur et les
fichier de configuration. Vous sources basées sur les
devez mettre à jour votre fichier de fichiers.
configuration pour utiliser une
source unique. Pour plus
d’informations, consultez la
documentation du schéma de
l’outil d’activation OEM 3.0, qui se
trouve dans le guide Oem
Activation 3.0 – Vue d’ensemble et
d’utilisation dans les kits
d’implémentation OEM Activation
3.0 dans l’Espace partenaires
d’appareil.
Erreur : 0xC00000D8 Erreur dans le Votre fichier de Mettez à jour votre fichier de
fichier : <filepath> configuration, situé sur configuration pour utiliser la
Impossible de localiser les sources <filepath>, n’inclut pas source basée sur le serveur ou
de clé de produit dans votre fichier de source. sur un fichier, puis réexécutez
de configuration. Vous devez l’outil OA 3.0.
ajouter la source basée sur le
serveur ou sur un fichier à votre
fichier. Pour plus d’informations,
consultez la documentation du
schéma de l’outil Activation OEM
3.0, qui se trouve dans le guide
d’utilisation et de vue d’ensemble
de l’activation OEM 3.0 dans
device Partner Center.
Message d’erreur Cause Solution possible
Erreur : 0xC00000D9 L’outil OA 3.0 L’état de clé fourni par le Vérifiez vos informations de clé
a signalé un état de clé non valide fichier d’entrée de clé de de produit par rapport à votre
pour une clé de produit. Vérifiez produit ou le fournisseur inventaire pour déterminer
que l’état de clé de produit de clé de produit n’est l’état de la clé et les
correspond à la commande d’outil pas valide. informations de fichier d’entrée
OA 3.0 correspondante. correctes, puis réexécutez
Pour plus d’informations, consultez l’outil OA 3.0.
Création d’un fichier de
configuration pour OA 3.0.
Erreur : 0xC00000DA L’outil OA 3.0 La clé de produit fournie Vérifiez votre clé de produit par
a signalé une clé de produit non par le fichier d’entrée de rapport à votre inventaire pour
valide lors de l’assemblage des clé ou par le fournisseur déterminer la valeur ou les
données de la table MSDM ACPI. de clés n’est pas valide. informations d’entrée de fichier
Vous devez contacter votre source correctes, puis réexécutez
de clé de produit immédiatement. l’outil OA 3.0.
Erreur : 0xC00000DB L’outil OA 3.0 L’ID de clé de produit Vérifiez votre clé de produit par
a signalé un ID de clé de produit généré est différent de la rapport à votre inventaire pour
non valide lors de l’assemblage valeur fournie par le déterminer la valeur ou les
des données de la table MSDM fournisseur de clé de informations d’entrée de fichier
ACPI. Vous devez contacter votre produit. correctes, puis réexécutez
source de clé de produit l’outil OA 3.0.
immédiatement.
Erreur : 0xC000012E Le fournisseur Le fournisseur de clés n’a Vérifiez que vos paramètres de
de clés n’a pas pu établir de pas pu se connecter à fournisseur de clés et de base
connexion avec votre base de votre base de données de données sont corrects, puis
données spécifiée. Après avoir spécifiée. réexécutez l’outil OA 3.0.
contacté votre administrateur
système pour obtenir les détails de
la base de données, vous devez
valider vos paramètres de
configuration dans le fichier de
configuration.
Message d’erreur Cause Solution possible
Erreur : 0xC0000130 Le fournisseur Une erreur de violation Vérifiez que les paramètres de
de clés a rencontré un paramètre de schéma s’est produite votre fichier de configuration
non valide dans votre fichier de parce que le fournisseur sont corrects, puis réexécutez
configuration, ce qui a entraîné de clés a détecté que l’outil OA 3.0.
une violation de schéma. Vérifiez l’outil OA 3.0 fournissait
vos paramètres par rapport à la un ou des paramètres
documentation du schéma de non valides.
l’outil d’activation OEM 3.0, qui se
trouve dans oem Activation 3.0 –
Vue d’ensemble et guide
d’utilisation dans les kits
d’implémentation OEM Activation
3.0 dans l’Espace partenaires des
appareils.
Erreur : 0xC0000131 L’outil OA 3.0 Une erreur de violation Vérifiez que votre rapport de
a rencontré une violation de de schéma s’est produite build d’ordinateur existe et que
format de schéma XML en raison en raison d’une balise de son contenu n’a pas été
d’une balise de clé de produit clé de produit modifié, puis réexécutez l’outil
manquante. Vérifiez votre schéma manquante. OA 3.0.
de fichier par rapport à la
documentation du schéma de
l’outil d’activation OEM 3.0, en
corrigeant les erreurs éventuelles.
Message d’erreur Cause Solution possible
Erreur : 0xC0000134 L’outil OA 3.0 Le fournisseur de clés n’a Vérifiez que vous avez de
a tenté de remplacer une clé de pas pu remplacer une clé nouvelles clés de produit dans
produit précédemment signalée. de produit déjà signalée. votre inventaire.
Chaque ordinateur doit avoir une
nouvelle clé de produit.
Erreur : 0xC0000068 L’outil OA 3.0 OA 3.0 n’a pas pu Supprimez le fichier OA3.xml
n’a pas pu remplacer un fichier remplacer votre fichier existant ou vérifiez que votre
OA3.xml existant. OA3.xml existant. syntaxe de ligne de commande
OA 3.0 Tool /Assemble est
correcte.
Erreur : 0xC000009D La table La table MSDM ACPI Vérifiez que le problème est dû
MSDM ACPI trouvée dans le contient des à l’outil de l’utilitaire flash, puis
microprogramme de cet incohérences ou contient collaborez avec votre ingénieur
ordinateur contient des données des données de clé de de l’utilitaire flash pour
non valides. Vous devez vérifier produit incorrectes. résoudre le problème.
que l’outil de l’utilitaire flash a En raison de la nature
correctement flashé la table MSDM propriétaire et personnalisée
ACPI. Pour plus d’informations, de votre outil d’utilitaire flash,
contactez votre ingénieur de l’outil nous ne pouvons pas fournir de
d’utilitaire flash. conseils spécifiques sur la façon
de résoudre le problème.
Erreur : 0xC00000A7 Impossible de Les fichiers binaires DISM Copiez la dernière version de
croiser case activée l’édition de la sont trop anciens pour DISM.exe et d’autres fichiers
clé de produit à l’aide des fichiers prendre en charge binaires dépendants, à partir de
binaires DISM disponibles dans le l’édition de clé de produit la dernière version de Windows
dossier d’application. Pour plus case activée ADK, dans le même dossier que
d’informations, consultez Outil OA fonctionnalité. l’outil OA 3.0, puis réessayez.
3.0 : ligne de commande et syntaxe
du fichier de configuration.
S Mode OA3Tool /CheckEdition Le mode S n’a pas été Vérifiez que le paramètre
entraîne un échec si le BIOS a une verrouillé. approprié est défini dans le
clé de mode S, mais que la clé de fichier sans assistance lors de
Registre SKUPolicyRequired n’est l’installation du mode S.
pas définie.
Message d’erreur Cause Solution possible
Erreur : 0xC0000200 Erreur lors de Il existe des champs Vérifiez que le paramètre
l’exécution du OA3Tool.exe critiques non valides dans approprié est défini dans
/ValidateHwhash. Pour plus le hachage matériel. SMBIOS et que le pilote de
d’informations, consultez Outil OA périphérique est installé
3.0 : ligne de commande et syntaxe correctement. Capturez à
du fichier de configuration. nouveau le hachage matériel
pour la validation.
Erreur :0xC0000201 Erreur lors de Il existe des champs Vérifiez que le paramètre
l’exécution du OA3Tool.exe critiques et importants approprié est défini dans
/ValidateHwhash. Pour plus non valides dans le SMBIOS et que le pilote de
d’informations, consultez Outil OA hachage matériel. périphérique est installé
3.0 : ligne de commande et syntaxe correctement. Capturez à
du fichier de configuration. nouveau le hachage matériel
pour la validation.
Pass : 0x00000200 Réussite de la Tous les champs critiques Vérifiez que le paramètre
validation du hachage matériel et importants du hachage approprié est défini dans
lorsque vous avez exécuté le matériel sont valides. SMBIOS et que le pilote de
OA3Tool.exe /ValidateHwhash. périphérique est installé
correctement. Capturez à
nouveau le hachage matériel
pour la validation.
Vue d’ensemble de la fabrication en
mode S
Article • 19/06/2023
Windows 10 en mode S est un mode qui peut être appliqué à une édition Windows
pour permettre une expérience Windows productive rationalisée pour la sécurité et
l’exécution. En utilisant exclusivement des applications dans le Microsoft Store et en
veillant à naviguer en toute sécurité avec Microsoft Edge, Windows 10 en mode S vous
permet de fonctionner rapidement et en toute sécurité jour après jour. La même
technologie qui sécurise les Windows 10 en mode S crée également des différences lors
de la création d’images logicielles pour Windows 10 appareils.
Dans les versions précédentes de Windows, Windows 10 S était une édition distincte qui
nécessitait l’utilisation d’une image Windows différente de celle des éditions non-S. À
compter de Windows 10 version 1803, vous pouvez activer le mode S sur les éditions
windows prises en charge.
Lorsque vous planifiez votre Windows 10 en mode S image et déploiement, vous devez
vous assurer que vos personnalisations fonctionneront avec Windows 10 en mode S,
ainsi qu’avec l’environnement de fabrication.
Bien que le processus global soit similaire à la création d’autres appareils Windows 10,
Windows 10 en mode S comporte d’autres considérations.
Planification d’une image Donne une vue d’ensemble des éléments à prendre en compte lors
en mode Windows S de la planification d’une image Windows 10 S.
Laboratoire de Fournit des instructions pas à pas sur la création d’un déploiement
déploiement en mode S en mode S.
Planification d’un déploiement en
mode S
Article • 28/04/2023
La création d’une image en mode S équivaut à la création d’une image pour toute autre
édition de bureau de Windows, avec quelques différences clés. Vous pouvez ajouter des
applications, des pilotes et des personnalisations, mais vous devez vous assurer qu’ils
sont pris en charge.
Exécutables
Lorsque vous planifiez un déploiement, assurez-vous de comprendre ce qui s’exécute et
ce qui est bloqué en mode S. Choisissez et testez les personnalisations qui fonctionnent
en mode S et n’interrompent pas votre déploiement. Si vous devez exécuter du code
non signé, vous pouvez activer la clé de Registre en mode de fabrication qui vous
permet d’exécuter du code non signé, mais une fois que le PC envoie le code non signé
est bloqué.
Les applications non signées avec l’un des certificats mentionnés, y compris les
applications complémentaires, sont bloquées. Lorsqu’une application bloquée est
exécutée, l’utilisateur est averti que l’application ne peut pas s’exécuter.
bash.exe
cdb.exe
cmd.exe
cscript.exe
csi.exe
dnx.exe
fsi.exe
hh.exe
infdefaultinstall.exe
kd.exe
lxssmanager.exe
msbuild.exe
mshta.exe
ntsd.exe
powershell.exe
powershell_ise.exe
rcsi.exe
reg.exe
regedit.exe
regedt32.exe
regini.exe
syskey.exe
wbemtest.exe
windbg.exe
wmic.exe
wscript.exe
wsl.exe
Pilotes
Pour connaître les instructions et exigences relatives aux pilotes en mode S, consultez
Windows 10 dans Configuration requise du pilote en mode S.
Personnalisations
Toutes les personnalisations ne sont pas prises en charge en mode S. Cette section
montre quelles personnalisations sont prises en charge, quelles personnalisations ne
sont pas prises en charge et comment activer le mode de fabrication qui vous permet
d’effectuer des personnalisations en mode audit.
) Important
Bing est défini en tant que recherche par défaut et Microsoft Edge comme
navigateur par défaut. Ces paramètres ne peuvent pas être modifiés.
Vous devrez également configurer ScanState pour exclure la clé de Registre lors de la
capture de votre package de récupération. Cela garantit que la clé de Registre n’est pas
restaurée pendant les scénarios de réinitialisation ou de récupération. Nous allons
expliquer comment exclure la clé de la récupération dans le labo de déploiement en
mode S
) Important
Windows 10 S to Professionnel
Windows 10 S N à Professionnel N
Windows 10 S to Enterprise
Windows 10 SN à Enterprise N
Windows 10 S to Education
Windows 10 S N to Education N
Windows 10 S to Professional Education
Windows 10 S N to Professional Education N
ormation sur l’utilisation de DISM pour modifier une image Windows vers une autre
édition, consultez Modifier l’image windows vers une édition supérieure à l’aide de dism.
Changer de chemin
Windows 10 en mode S peut être basculé vers une édition autre que S. Un utilisateur
peut changer de mode via le Microsoft Store. Voici les chemins de commutateur
disponibles :
7 Notes
Récupération
Récupération intégrée
Les PC Windows en mode S incluent une solution de récupération qui permet à un
utilisateur de restaurer, d’actualiser ou de résoudre les problèmes de son PC. La
récupération en mode S présente des différences par rapport aux autres éditions de
Windows. :
7 Notes
Vue d’ensemble
Cette rubrique décrit les différences entre les environnements de fabrication en mode S
et les autres environnements de fabrication Windows.
Une fois que la stratégie CI est activée sur un système, elle est activée à deux
emplacements :
WinPE
L’environnement de préinstallation Windows (WinPE) se comporte de la même façon
pour Windows 10 en mode S et Windows 10 S que pour Windows Famille ou Windows
Professionnel.
DISM
Pour en savoir plus sur l’ajout/l’ajout d’images à un wim existant, consultez Ajouter,
appliquer et exporter des images de volume avec un fichier d’image Windows (.wim).
Mode Audit
Le mode Audit est disponible lors de la fabrication d’un PC en mode S. Par défaut, les
composants de boîte de réception bloqués sont bloqués en mode audit. Si vous devez
utiliser des composants de boîte de réception bloqués pendant le processus de
fabrication, vous pouvez activer le mode de fabrication. Si vous activez le mode de
fabrication, vous devez vous assurer de désactiver le mode de fabrication avant
d’expédier votre PC.
Pour en savoir plus sur le mode Audit, consultez Vue d’ensemble du mode audit.
ou
Vue d’ensemble
Pour exécuter des scripts, des programmes d’installation et des outils de diagnostic en
usine, Windows 10 en mode S et Windows 10 S ont un mode de fabrication. Ce mode
vous permet d’exécuter du code non signé en mode Audit. Activez le mode de
fabrication en ajoutant une clé de Registre à une image hors connexion. Désactivez le
mode de fabrication en supprimant la clé de Registre au démarrage en mode audit.
) Important
2. Chargez la ruche du registre SYSTEM à partir de votre image montée dans regedit
sur votre PC de technicien. Nous allons utiliser une ruche temporaire appelée
HKLM\Windows10S.
La clé de Registre de fabrication est maintenant supprimée. Vous pouvez case activée
l’Éditeur du Registre pour doubler case activée que la clé a été supprimée.
Sur votre PC en mode S en mode audit :
3. Sous stratégie, vous ne devez pas voir une clé appelée manufacturingmode.
2. Copiez et collez le code suivant. Cela indique à ScanState de ne pas capturer la clé
de Registre dans le package de récupération qu’il crée :
XML
Scanstate.exe /config:T:\deploymenttools\Config_SettingsOnly.xml /o
/v:13 /ppkg C:\Recovery\Customizations\usmt.ppkg /i:exclusion.xml
/l:C:\Scanstate.log
Activer le mode S
Article • 19/06/2023
Cette rubrique montre comment ajouter le mode S à une édition de bureau Windows
prise en charge. Les informations suivantes s’appliquent uniquement à Windows 10,
version 1803 ou ultérieure.
Vue d’ensemble
À compter de Windows 10, version 1803, vous pouvez activer le mode S sur les éditions
prises en charge. Il s’agit d’un changement par rapport aux versions précédentes de
Windows où Windows 10 S était sa propre édition avec son propre média de base. Pour
activer le mode S, vous allez créer un fichier sans assistance, puis utiliser DISM pour
appliquer le fichier sans assistance à une image Windows montée.
Activer le mode S
Pour activer le mode S dans une image Windows, utilisez un fichier Sans assistance qui a
un paramètre dans Pass 2 - offlineServicing, et utilisez DISM pour l’appliquer à notre
image Windows montée.
XML
<settings pass="offlineServicing">
<component name="Microsoft-Windows-CodeIntegrity"
processorArchitecture="amd64"
publicKeyToken="31bf3856ad364e35"
language="neutral"
versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<SkuPolicyRequired>1</SkuPolicyRequired>
</component>
</settings>
7 Notes
Seul pass 2 : la maintenance hors connexion est traitée lorsqu’un fichier sans
assistance est appliqué avec DISM.
La création d’un déploiement en mode S commence par une image standard de base
Windows édition de bureau. Le mode S est appliqué en appliquant un fichier sans
assistance à une image Windows montée. Lorsque vous utilisez un PC en mode S, le
processus de fabrication présente des différences par rapport à d’autres versions de
Windows. Lors de la planification de votre déploiement, vous devez vous assurer que
vos pilotes et applications sont pris en charge en mode S.
Ce labo vous guide tout au long du processus de configuration d’une image de bureau
Windows en mode S pour le déploiement. Nous allons personnaliser une image, définir
le mode S sans assistance, ajouter la clé de Registre de fabrication dans WinPE, puis
supprimer la clé de Registre en mode Audit. Ensuite, nous allons configurer la
récupération et préparer l’image pour l’expédition.
7 Notes
Si vous créez une image Windows 10 S, nous allons appeler les différences entre
Windows 10 en mode S et Windows 10 S.
Commençons.
image Windows 10
Pour Windows 10 en mode S, utilisez une image Windows Famille ou Windows
Professional ou
Pour Windows 10 S, utilisez une image Windows 10 S
PC technicien exécutant Windows 10, version 1803 ou ultérieure
Pc de référence dans lequel vous pouvez déployer votre image
La dernière version du module complémentaire ADK et WinPE installée sur votre
PC de technicien
Clé USB que vous pouvez mettre en forme
Scripts de déploiement
Personnalisations telles que les pilotes ou les modules linguistiques
Dernière mise à jour de la version de distribution générale à partir du catalogue
Microsoft Update
2. Ouvrez diskpart.
diskpart
list disk
select <disk number>
clean
5. Créez la partition NTFS dans laquelle vous allez stocker vos images et
personnalisations.
Lorsque vous y êtes invité, appuyez sur O pour formater le lecteur et y installer
WinPE.
Pour plus d’informations sur la création d’un lecteur WinPE, consultez WinPE : Créer un
lecteur démarrable USB.
Créer une partition USB de données
1. Dans Explorateur de fichiers, ouvrez le fichier zip des scripts de déploiement et
copiez le dossier scripts dans la partition de données de votre lecteur USB.
3. Copiez les autres personnalisations dont vous avez besoin pour le mode Audit.
md c:\temp
copy d:\sources\install.wim c:\temp
Md c:\mount\winre
Dism /Mount-Wim
/WimFile:C:\mount\windows\Windows\System32\Recovery\winre.wim /index:1
/MountDir:C:\mount\winre
attrib -h -a -s C:\mount\windows\Windows\System32\Recovery\winre.wim
Pour plus d’informations sur le montage d’une image Windows, consultez Montage et
modification d’une image Windows à l’aide de DISM.
Activer le mode S
7 Notes
Cette section ne s’applique pas si vous commencez par Windows 10 média S. Si
vous commencez par Windows 10 média S, passez à la section suivante.
MkDir c:\mount\windows\Windows\Panther
Copy unattend.xml C:\mount\windows\Windows\Panther\unattend.xml
) Important
1. Chargez la ruche du Registre SYSTEM à partir de votre image montée dans regedit
sur votre PC de technicien. Nous allons utiliser une ruche temporaire appelée
HKLM\Windows10S.
L’image montée possède désormais la clé de fabrication qui vous permettra d’apporter
des modifications en mode audit. Vous devrez le supprimer avant d’envoyer le PC.
Créer exclusion.xml
Maintenant, nous allons créer un fichier qui automatise l’exclusion de la clé de Registre
de personnalisations lorsque vous capturez des paramètres pour la récupération. Cela
garantit que votre PC ne restaure pas la clé de Registre de personnalisation pendant le
processus de récupération.
2. Copiez et collez le code suivant. Cela indique à ScanState de ne pas capturer la clé
de Registre dans le package de récupération qu’il crée :
XML
Vous pouvez en savoir plus sur l’exclusion des fichiers et des paramètres d’un package
ScanState à l’adresse Exclure des fichiers et Paramètres.
Vérifiez la liste des packages et vérifiez que la liste contient les pilotes que vous
avez ajoutés.
Pour plus d’informations sur l’ajout de pilotes à une image Windows hors connexion,
consultez Ajouter et supprimer des pilotes à une image Windows hors connexion.
2. Ajoutez le pack de langue allemand à Windows RE. Les modules linguistiques sont
disponibles dans le cadre de l’ADK et vérifient que la langue d’un utilisateur est
disponible pendant les scénarios de récupération.
Pour plus d’informations, consultez Ajouter et supprimer des modules linguistiques hors
connexion à l’aide de DISM .
[important] Installez les packages de mise à jour après avoir installé des modules
linguistiques, des packages AppX et des fonctionnalités à la demande. Si vous
installez un GDR avant de les ajouter, vous devez réinstaller le GDR.
2. Utilisez DISM /add package pour ajouter le GDR aux images montées, par exemple
:
1. Fermez toutes les applications susceptibles d’accéder aux fichiers à partir des
images.
Démonter install.wim
Invite de commandes Windows
T:\Deployment\walkthrough-deploy.bat t:\install.wim
Pour en savoir plus sur le mode d’audit, consultez la vue d’ensemble du mode audit.
Pour en savoir plus sur le comportement du mode Audit en mode S, consultez le mode
Audit dans Windows environnement de fabrication en mode S.
1. Utilisez ScanState que vous avez copié dans votre clé USB pour capturer des
personnalisations dans un package d’approvisionnement. Utilisez le fichier
exclusion.xml que vous avez créé précédemment pour vous assurer que la clé de
Registre de fabrication n’est pas restaurée lors de la récupération.
md c:\Recovery\Customizations
T:\deploymenttools\scanstate
/config:T:\deploymenttools\Config_SettingsOnly.xml /o /v:13 /ppkg
c:\recovery\customizations\usmt.ppkg /i:exclusion.xml
/l:C:\Scanstate.log
2. Une fois la capture terminée, supprimez le fichier journal ScanState : del
c:\scanstate.log .
Sysprep et arrêt du PC
1. Ouvrez l’invite de commandes.
capture de l’image
1. Démarrez le PC de référence dans WinPE.
diskpart
list volume
exit
T:
cd Deployment
T:\Deployment\applyimage.bat T:\images\Windows10S.wim
Vérifier la récupération
Pour vérifier que la récupération fonctionne comme prévu, effectuez les tâches de
validation suivantes :
Expédier le PC
Maintenant que vous avez une image, vous êtes prêt à créer et à expédier des PC en
mode S. Assurez-vous que la clé de Registre de fabrication est supprimée et que le
démarrage sécurisé est activé sur les PC expédiés.
Démarrer et installer Windows
Article • 19/06/2023
Démarrer le système sur WinPE Comment créer un média WinPE et démarrer un PC dans
WinPE
Démarrer en mode UEFI ou en mode Guide pratique pour démarrer en mode UEFI ou BIOS
BIOS hérité hérité
Installer Windows sur un périphérique Comment installer Windows à partir d’un lecteur flash
flash USB USB
Déployer une image personnalisée Découvrez comment déployer une image personnalisée
Déployer Windows avec un VHD Découvrez comment déployer un disque dur virtuel sur
(démarrage natif) lequel un PC peut démarrer
Conseil
Les étapes décrites dans cette page supposent que vous disposez d’un support
d’installation Windows et que vous avez accès à un PC de technicien Windows. Si
vous recherchez un moyen simple et automatisé de créer un lecteur flash
d’installation windows démarrable, consultez :
Télécharger Windows 11
Télécharger Windows 10
2. Ouvrez Gestion des disques : cliquez avec le bouton droit sur Démarrer et
choisissez Gestion des disques.
7 Notes
4. Définissez la partition comme étant active : cliquez avec le bouton droit sur la
partition du lecteur USB, puis cliquez sur Marquer la partition comme active.
7 Notes
Conseil
Vous devrez peut-être consulter les instructions du fabricant de l’appareil
pour le configurer pour le démarrage à partir du lecteur flash si ce processus
ne fonctionne pas sur votre appareil.
command
robocopy D: E: /s /max:3800000000
2. Fractionnez le fichier image Windows en fichiers plus petits et placez les fichiers
plus petits sur le lecteur flash :
command
7 Notes
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Démarrage à partir d’un DVD
Article • 19/06/2023
Conditions préalables
Pour exécuter cette procédure pas à pas, vous devez disposer des éléments suivants :
Note Cet exemple suppose que le lecteur de disque dur est vide.
2. Insérez le DVD du produit Windows et le média amovible qui contient votre fichier
de réponses dans le nouvel ordinateur.
Note Lorsque vous utilisez un lecteur flash USB, insérez-le directement dans
l’ensemble principal de ports USB de l’ordinateur. Pour un ordinateur de bureau,
cela se trouve généralement à l’arrière de l’ordinateur.
Étapes suivantes
Cette procédure pas à pas illustre une installation sans assistance de base qui ne
nécessite aucune entrée utilisateur. Vous pouvez ajouter manuellement d’autres
personnalisations au système d’exploitation nouvellement installé. S’il s’agit d’une
installation master ou d’une installation que vous utiliserez pour le déploiement
d’images, arrêtez l’ordinateur. Ensuite, capturez une image de l’installation à l’aide de
l’outil DISM (Deployment Image Servicing and Management) ou de tout logiciel de
création d’images tiers.
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Cette section explique comment créer un média WinPE et démarrer un PC dans WinPE.
WinPE : installation sur un disque dur Comment installer WinPE sur un disque dur.
(démarrage à plat ou sans RAM)
Télécharger Windows PE (WinPE)
Article • 09/05/2023
Avant de pouvoir utiliser Windows PE, vous devez créer un lecteur flash USB WinPE
démarrable, un CD, un DVD ou un disque dur virtuel.
Les fichiers dont vous avez besoin pour créer un média Windows PE sont inclus dans le
Kit d’évaluation et de déploiement Windows (ADK) et l’extension Windows PE. Pour
créer un média Windows PE, vous devez installer l’ADK avec l’option Outils de
déploiement, puis installer l’extension Windows PE.
Consultez Télécharger et installer Windows ADK pour obtenir des liens vers
toutes les versions disponibles des programmes d’installation de l’ADK et de
l’extension Windows PE.
2. Une fois que vous avez téléchargé et installé l’ADK et l’extension Windows PE, vous
pouvez créer un média Windows PE démarrable.
2. Une fois que vous avez téléchargé et installé l’ADK, vous pouvez créer un média
WinPE démarrable.
Rubriques connexes
Vue d’ensemble de WinPE
7 Notes
Si vous utilisez l’ADK pour Windows 10 version 1803 ou antérieure, Windows PE est
inclus dans l’ADK lorsque vous choisissez l’option d’environnement de
préinstallation Windows pendant l’installation et ne nécessite pas de complément
distinct.
md C:\WinPE_amd64\mount
Dism /Mount-Image /ImageFile:"en-us\winpe.wim" /index:1
/MountDir:"C:\WinPE_amd64\mount"
Xcopy "C:\WinPE_amd64\mount\Windows\Boot\EFI\bootmgr.efi"
"Media\bootmgr.efi" /Y
Xcopy "C:\WinPE_amd64\mount\Windows\Boot\EFI\bootmgfw.efi"
"Media\EFI\Boot\bootx64.efi" /Y
Personnalisations courantes
Pour Windows 11 : si vous lancez le programme d’installation de Windows à partir
de Windows PE, ajoutez les composants facultatifs winPE-WMI et WinPE-
SecureStartup. Si vous n’incluez pas ces composants facultatifs, vous pouvez voir
une erreur indiquant que votre PC ne répond pas à la configuration matérielle
minimale requise.
Ajoutez une mise à jour. Pour plus d’informations, consultez : WinPE : monter et
personnaliser.
Ajoutez une vidéo ou un pilote réseau. (Windows PE inclut des pilotes vidéo et
réseau génériques, mais dans certains cas, des pilotes supplémentaires sont
nécessaires pour afficher l’écran ou se connecter au réseau.) Pour plus
d’informations, consultez WinPE : Ajouter des pilotes.
Ajoutez la prise en charge des scripts PowerShell. Pour plus d’informations,
consultez WinPE : ajout de Windows PowerShell prise en charge à Windows PE. Les
scripts PowerShell ne sont pas inclus dans ce labo.
Définissez le schéma d’alimentation sur Hautes performances. Accélère le
déploiement. Notez que nos exemples de scripts de déploiement définissent déjà
ce schéma automatiquement. Consultez WinPE : Monter et personnaliser : Hautes
performances.
Optimiser Windows PE : recommandé pour les appareils avec une RAM et un
stockage limités (par exemple, 1 Go de RAM/16 Go de stockage). Après avoir
ajouté des pilotes ou d’autres personnalisations à Windows PE, consultez
Optimisation d’image pour réduire le temps de démarrage.
Étape 3 : Créer un média de démarrage
Maintenant que vous disposez d’un ensemble de fichiers de travail, vous pouvez utiliser
MakeWinPEMedia pour créer un média WinPE de démarrage.
3. Optionnel Vous pouvez mettre en forme votre clé USB avant d’exécuter
MakeWinPEMedia. MakeWinPEMedia met en forme votre lecteur Windows PE en
FAT32. Si vous souhaitez pouvoir stocker des fichiers supérieurs à 4 Go sur votre
lecteur USB Windows PE, vous pouvez créer un lecteur USB multipartition avec une
partition supplémentaire au format NTFS. Pour obtenir des instructions, consultez
Créer un lecteur USB multipartition.
2 Avertissement
Le lecteur USB Windows PE de démarrage est prêt. Vous pouvez l’utiliser pour démarrer
un PC dans Windows PE.
Conseil
diskpart
create vdisk file="C:\WinPE.vhdx" maximum=1000
attach vdisk
create partition primary
assign letter=V
format fs=ntfs quick
exit
3. Détacher le lecteur :
diskpart
select vdisk file="C:\WinPE.vhdx"
detach vdisk
exit
Rubriques connexes
Vue d’ensemble de Windows PE
Ces instructions montrent comment configurer une installation Windows PE de base qui
s’exécute à partir du lecteur. Cela peut parfois vous offrir de meilleures performances
que le démarrage à partir de la mémoire, et peut vous aider à exécuter Windows PE sur
des PC ou des environnements virtuels avec une mémoire insuffisante. Cette procédure
est également appelée démarrage non RAMDISK ou démarrage plat.
7 Notes
7 Notes
Les commandes suivantes préparent un disque dur USB qui peut démarrer sur
un PC BIOS ou UEFI.
Sur les PC UEFI, Windows PE nécessite une partition de démarrage mise en forme
au format de fichier FAT32, qui ne prend en charge que des tailles de fichier allant
jusqu’à 4 Go. Dans cet exemple, nous créons une partition distincte sur le lecteur,
mise en forme à l’aide de NTFS, qui peut stocker des images Windows et d’autres
fichiers volumineux. Pour plus d'informations, voir .
diskpart
diskpart
list disk
select <disk number>
clean
rem === Create the Windows PE partition. ===
create partition primary size=2000
format quick fs=fat32 label="Windows PE"
assign letter=P
active
rem === Create a partition for images ===
create partition primary
format fs=ntfs quick label="Images"
assign letter=I
list vol
exit
7 Notes
7 Notes
Pour les PC basés sur UEFI, vous devrez peut-être trouver une option
permettant de sélectionner manuellement les fichiers de démarrage UEFI, par
exemple. USBDrive01\EFI\BOOT\BOOTX64.EFI
3. Une fois WinPE démarré, vous pouvez identifier les lettres de lecteur avec un script
ou avec diskpart.
a. Pour les lecteurs USB externes, essayez d’insérer le lecteur dans un autre port
USB. Évitez d’utiliser des hubs ou des câbles USB, car ils risquent de ne pas être
détectés pendant la séquence de démarrage. Évitez les ports USB 3.0 si le
microprogramme ne contient pas de prise en charge native pour USB 3.0.
2. Pour obtenir des conseils sur la connexion à un réseau, consultez Pilotes réseau
WinPE : Initialisation et ajout de pilotes.
Rubriques connexes
Vue d’ensemble de WinPE
Pour utiliser certaines fonctionnalités DISM dans WinPE, vous devrez peut-être exécuter
une version de DISM différente de celle disponible dans votre système d’exploitation.
Chaque fois que vous démarrez WinPE et que vous souhaitez utiliser ces fonctionnalités,
vous devez installer et configurer les pilotes nécessaires pour DISM, y compris les pilotes
wimmount.sys et wofadk.sys.
) Important
7 Notes
Cela ajoute environ 4 Mo à la taille de votre image DISM, ce qui peut affecter les
performances.
1. Sur votre PC de technicien, installez Windows ADK.
md "C:\WinPE_amd64\mount"
3. Copiez le dossier DISM du Windows ADK dans un nouveau dossier dans l’image
WinPE montée.
md C:\WinPE_amd64\mount\DISM
) Important
4. Démontez WinPE.
W:\ADKTools\amd64\wimmountadksetupAmd64.exe /Install /q
Pour la version par défaut (RAMDisk) de WinPE, vous devez exécuter cette
commande chaque fois que vous démarrez WinPE. Pour savoir comment exécuter
cette commande automatiquement au démarrage de WinPE, consultez Wpeinit et
Startnet.cmd : Utilisation des scripts de démarrage WinPE.
W:\ADKTools\amd64\DISM.exe /?
Rubriques connexes
Plateformes prises en charge par DISM
Choisissez le mode UEFI ou BIOS hérité lors du démarrage dans Windows PE (WinPE) ou
le programme d’installation de Windows. Une fois Windows installé, si vous devez
changer de mode de microprogramme, vous pouvez utiliser l’outil MBR2GPT.
En général, installez Windows en utilisant le mode UEFI le plus récent, car il inclut plus
de fonctionnalités de sécurité que le mode BIOS hérité. Si vous démarrez à partir d’un
réseau qui prend uniquement en charge le BIOS, vous devez démarrer en mode BIOS
hérité.
Vous pouvez voir des commandes distinctes pour le même appareil. Par exemple,
vous pouvez voir lecteur USB UEFI et lecteur USB BIOS. Chaque commande utilise
le même appareil et le même support, mais démarre le PC dans un mode de
microprogramme différent.
Certains appareils ne prennent en charge qu’un seul mode (UEFI ou BIOS). D’autres
appareils vous permettent uniquement de démarrer en mode BIOS en désactivant
manuellement les fonctionnalités de sécurité UEFI. Pour désactiver les
fonctionnalités de sécurité, allez dans Sécurité > Démarrage sécurisé et désactivez
la fonctionnalité.
7 Notes
0x1 BIOS
0x2 UEFI
wpeutil UpdateBootInfo
for /f "tokens=2* delims= " %%A in ('reg query
HKLM\System\CurrentControlSet\Control /v PEFirmwareType') DO SET
Firmware=%%B
:: Note: delims is a TAB followed by a space.
if %Firmware%==0x1 echo The PC is booted in BIOS mode.
if %Firmware%==0x2 echo The PC is booted in UEFI mode.
Notez qu’entre delims= et " %%A se trouve un onglet, suivi d’un espace.
Rubriques connexes
WinPE : créer un lecteur USB démarrable
Déployer une image personnalisée
Article • 19/06/2023
Dans cette rubrique, vous créez une installation de référence, capturez une image de
l’installation et réexécutez le programme d’installation de Windows avec un fichier de
réponses qui pointe vers votre image personnalisée. Le déploiement d’une image
personnalisée à l’aide du programme d’installation de Windows offre plusieurs
avantages par rapport à l’application d’une image à l’aide d’un outil de capture d’image.
Configuration requise
Pour exécuter cette procédure pas à pas, vous devez disposer des éléments suivants :
Par exemple :
3. Remplacez le fichier Install.wim par défaut sur le partage réseau par votre image
personnalisée. L’image doit être appelée Install.wim. Par exemple :
Pour plus d’informations, consultez Options de gestion des images DISM Command-
Line.
Cette étape suppose que vous avez déjà créé un fichier de réponses et que vous
disposez d’un catalogue de travail. Pour savoir comment créer un fichier de réponses,
consultez Créer ou ouvrir un fichier de réponses.
Microsoft-Windows- windowsPE
Setup\DiskConfiguration\Disk\CreatePartitions\
CreatePartition
Microsoft-Windows- windowsPE
Setup\DiskConfiguration\Disk\ModifyPartitions\
ModifyPartition
Microsoft-Windows- windowsPE
Setup\ImageInstall\OSImage\InstallTo
Conseil
5. Tous les paramètres que vous avez ajoutés doivent apparaître dans le volet Fichier
de réponses . Sélectionnez et configurez chaque paramètre comme spécifié dans
le tableau suivant.
Composant Valeur
Microsoft-Windows-Setup\DiskConfiguration
WillShowUI =
OnError
Microsoft-Windows-Setup\DiskConfiguration\Disk
DiskID = 0
WillWipeDisk
= true
Composant Valeur
Microsoft-Windows-
Setup\DiskConfiguration\Disk\CreatePartitions\CreatePartition
Extend =
false
Order = 1
Size = 300
Type =
Primary
Microsoft-Windows-
Setup\DiskConfiguration\Disk\CreatePartitions\CreatePartition
Extend = true
Order = 2
Type =
Primary
Microsoft-Windows-
Setup\DiskConfiguration\Disk\ModifyPartitions\ModifyPartition
Active = true
Extend =
false
Format = NTFS
Label =
System
Letter = S
Order = 1
PartitionID =
1
Composant Valeur
Microsoft-Windows-
Setup\DiskConfiguration\Disk\ModifyPartitions\ModifyPartition
Extend =
false
Format = NTFS
Label =
Windows
Letter = C
Order = 2
PartitionID =
2
Microsoft-Windows-Setup\ImageInstall\OSImage</strong>
WillShowUI =
OnError
Microsoft-Windows-Setup\ImageInstall\OSImage\InstallTo
DiskID = 0
PartitionID =
2
) Important
Étapes suivantes
Vous pouvez personnaliser davantage votre fichier de réponses pour inclure des options
supplémentaires. Vous pouvez également créer un support de déploiement à l’aide du
même contenu que celui du partage réseau. Le support de déploiement fournit une
solution d’installation portable qui ne nécessite aucun réseau ou aucune ressource
supplémentaire.
) Important
Le média que vous créez est destiné au déploiement interne uniquement. Vous ne
pouvez pas redistribuer ce média.
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Utiliser un jeu de configuration avec le programme d’installation de Windows
Démarrer Windows en mode Audit ou OOBE
Ajouter des pilotes de périphérique à Windows pendant l’installation de Windows
Ajouter un script personnalisé à l’installation de Windows
Déployer Windows avec un VHDX
(démarrage natif)
Article • 17/04/2023
Le démarrage natif permet aux disques durs virtuels (VHDX) de s’exécuter sur un
ordinateur sans machine virtuelle ni hyperviseur. Un hyperviseur est une couche de
logiciels sous le système d’exploitation qui exécute des machines virtuelles.
7 Notes
Le démarrage natif nécessite le format .vhdx et ne peut pas être utilisé avec le
format .vhd.
Vous pouvez utiliser les outils de gestion des disques Windows, DiskPart et la
console de gestion des disques Microsoft (Diskmgmt.msc) pour créer un fichier
VHDX pour le démarrage natif.
Un fichier d’image Windows (.wim) pris en charge peut être appliqué à un disque
dur virtuel, et le VHDX peut être copié sur plusieurs systèmes.
Le Gestionnaire de démarrage Windows peut être configuré pour démarrer
directement dans le disque dur virtuel.
Le VHDX peut également être connecté à une machine virtuelle pour une utilisation
avec le rôle Hyper-V dans Windows Server.
Configuration requise
Voici les conditions requises pour le PC sur lequel le VHDX sera déployé :
Le disque local doit avoir au moins deux partitions : une partition système qui
contient les fichiers d’environnement de démarrage Windows et le magasin de
données de configuration de démarrage (BCD) et une partition pour stocker le
fichier VHDX. Pour plus d’informations sur l’ajout d’un environnement de
démarrage pour le démarrage VHDX natif, consultez Démarrage sur VHDX
(démarrage natif) : ajouter un disque dur virtuel au menu de démarrage.
Si vous avez installé des mises à jour Windows à partir de novembre 2022 ou
ultérieur, vous ne pouvez pas démarrer en mode natif à partir d’un VHDX qui a le
flux de données de remplacement Windows Zone.Identifier . Ce flux de données
alternatif indique qu’un fichier provient de la zone Internet et est communément
appelé « marque du web » (MotW). Si vos fichiers VHDX ont ce flux de données
alternatif, vous pouvez rencontrer les problèmes suivants avec le démarrage ou les
performances de l’application :
Lorsque vous tentez d’ouvrir des fichiers associés à une application installée,
vous voyez l’invite : « Rechercher une application dans le Windows Store ? »
Pour éviter ces problèmes, assurez-vous que vos fichiers VHDX n’ont pas le
Zone.Identifier flux de données de remplacement.
Avantages
Utilisation des mêmes outils de gestion d’images pour créer, déployer et gérer des
images système à installer sur du matériel désigné ou sur une machine virtuelle.
Déploiement d’une image sur une machine virtuelle ou un ordinateur désigné, en
fonction de la planification de la capacité et de la disponibilité.
Déploiement de Windows pour plusieurs scénarios de démarrage sans nécessiter
de partitions de disque distinctes.
Déploiement d’images Windows prises en charge dans un fichier conteneur VHDX
pour un déploiement plus rapide des environnements de développement et de
test réutilisables.
Remplacement des images VHDX pour le redéploiement ou la récupération du
serveur.
Limites
La prise en charge de la gestion des disques VHXD native peut joindre environ 512
fichiers VHDX simultanément.
Le démarrage VHDX natif ne prend pas en charge la mise en veille prolongée du
système, bien que le mode veille soit pris en charge.
Les fichiers VHDX ne peuvent pas être imbriqués dans d’autres fichiers VHDX.
Le démarrage VHDX natif n’est pas pris en charge sur les partages SMB (Server
Message Block).
Le chiffrement de lecteur Windows BitLocker ne peut pas être utilisé pour chiffrer
le volume hôte qui contient des fichiers VHDX utilisés pour le démarrage VHDX
natif, et BitLocker ne peut pas être utilisé sur les volumes contenus dans un disque
dur virtuel.
La partition parente d’un fichier VHDX ne peut pas faire partie d’un volume
instantané.
Un VHDX attaché ne peut pas être un disque dynamique. Un disque dynamique
fournit des fonctionnalités que les disques de base n’ont pas, telles que la
possibilité de créer des volumes qui s’étendent sur plusieurs disques (volumes
répartis et entrelacés) et la possibilité de créer des volumes à tolérance de panne
(volumes mis en miroir et RAID-5). Tous les volumes sur les disques dynamiques
sont appelés volumes dynamiques.
Le volume parent du VHDX ne peut pas être configuré en tant que disque
dynamique. Stockez le VHDX sur un disque de base.
Taille fixe. Un VHDX de taille fixe est un fichier qui est alloué à la taille du disque
virtuel. Par exemple, si vous créez un disque dur virtuel d’une taille de 2 gigaoctets
(Go), le système crée un fichier hôte d’environ 2 Go. Les images de disque dur fixes
sont recommandées pour les serveurs de production et l’utilisation des données
client. Recommandé pour les serveurs de production, afin d’augmenter les
performances et de protéger les données utilisateur.
Rubriques connexes
Déployer Windows avec un VHD (démarrage natif)
Démarrage sur un disque dur virtuel :
ajouter un VHDX ou un disque dur
virtuel au menu de démarrage
Article • 19/06/2023
Le démarrage natif vous permet de créer un disque dur virtuel (VHDX), d’y installer
Windows, puis de le démarrer, soit sur votre PC côte à côte avec votre installation
existante, soit sur un nouvel appareil.
Un VHDX de démarrage natif peut être utilisé comme système d’exploitation en cours
d’exécution sur le matériel désigné sans aucun autre système d’exploitation parent. Cela
diffère d’un scénario où un VHDX est connecté à une machine virtuelle sur un ordinateur
qui a un système d’exploitation parent.
Les VHDX peuvent être appliqués à des PC ou des appareils qui n’ont aucune autre
installation de Windows, sans machine virtuelle ou hyperviseur. (Un hyperviseur est une
couche de logiciels sous le système d’exploitation qui exécute des ordinateurs virtuels.)
Cela offre une plus grande flexibilité dans la distribution des charges de travail, car un
ensemble unique d’outils peut être utilisé pour gérer les images pour les machines
virtuelles et le matériel désigné.
Vous pouvez également déployer le VHDX sur un PC sur lequel Windows est déjà
installé, et utiliser un menu de démarrage pour choisir entre la version existante de
Windows ou la version sur le disque dur virtuel.
Configuration requise
Un PC de technicien sur lequel les outils du Kit d’évaluation et de déploiement
Windows (Windows ADK) sont installés.
Une image Windows généralisée (. Fichier WIM). Pour plus d’informations,
consultez Sysprep (Généraliser) une installation Windows.
Un lecteur Windows PE démarrable. Pour plus d’informations, consultez WinPE :
Créer un lecteur usb démarrable.
Un PC ou un appareil de destination sur lequel installer le VHDX. Cet appareil
nécessite 30 gigaoctets (Go) ou plus d’espace disque libre. Vous pouvez installer le
VHDX sur un appareil exécutant déjà d’autres installations de système
d’exploitation, ou en tant que seul système d’exploitation sur un appareil.
diskpart
2. Créez et préparez un VHDX. Dans cet exemple, nous créons un VHDX de type fixe
de 25 Go.
attach vdisk
4. Créez une partition pour les fichiers Windows, mettez-la en forme et affectez-lui
une lettre de lecteur. Cette lettre de lecteur s’affiche dans Explorateur de fichiers.
5. Quitter Diskpart
exit
Étape 2 : Appliquer une image Windows au
disque dur virtuel
Sur votre PC de technicien, appliquez une image Windows généralisée à la partition
principale du VHDX que vous avez créé et attaché à l’étape 1.
diskpart
select vdisk file=C:\windows.vhdx
detach vdisk
exit
1. Utilisez votre clé WinPE démarrable pour démarrer le PC de destination sur WinPE.
UEFI :
diskpart
select disk 0
clean
convert gpt
rem == 1. System partition =========================
create partition efi size=100
format quick fs=fat32 label="System"
assign letter="S"
rem == 2. Microsoft Reserved (MSR) partition =======
create partition msr size=128
rem == 3. Main partition ===========================
create partition primary
format quick fs=ntfs label="Main"
assign letter="M"
exit
BIOS :
diskpart
select disk 0
clean
rem == 1. System partition ======================
create partition primary size=100
format quick fs=ntfs label="System"
assign letter="S"
active
rem == 2. Main partition ========================
create partition primary
format quick fs=ntfs label="Main"
assign letter="M"
exit
3. Connectez-vous au lecteur réseau ou à l’emplacement de stockage où vous avez
copié le VHDX à l’étape 3.2.
copy N:\VHDs\Windows.vhdx M:
Attacher le VHDX
1. Pendant le démarrage dans WinPE, attachez votre VHDX au PC de destination.
diskpart
select vdisk file=M:\windows.vhdx
attach vdisk
list volume
select volume 3
assign letter=v
diskpart
list volume
exit
UEFI :
V:\
cd v:\windows\system32
bcdboot v:\windows /s S: /f UEFI
BIOS :
V:
cd v:\windows\system32
bcdboot v:\windows /s S: /f BIOS
4. Redémarrez le PC de destination.
Rubriques connexes
Présentation des disques durs virtuels avec le démarrage natif
Configuration interactive
Installation automatisée
Services de déploiement Windows
Accueil Windows
1. Appliquez les paramètres du fichier de
réponses dans la passe de configuration
oobeSystem .
2. Appliquez les paramètres du fichier de
contenu à partir du fichier Oobe.xml.
3. Démarrez l’accueil windows.
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Setupconfig.ini
Exemple Setupconfig.ini
Voici un exemple de fichier setupconfig.ini :
ini
[SetupConfig]
NoReboot
ShowOobe=None
Telemetry=Enable
3. Sur un nouveau PC, entrez le DVD du produit Windows et le lecteur flash USB, puis
démarrez le PC. Lorsqu’aucun autre fichier de réponses n’est sélectionné, le
programme d’installation de Windows recherche ce fichier.
Pour obtenir des exemples de fichiers de réponses et une liste des paramètres utilisés
pour automatiser l’installation, consultez Automatiser le programme d’installation de
Windows.
Mettez à jour l’ordre dans lequel les pilotes ou les packages sont installés. (Les
packages avec des dépendances peuvent nécessiter l’installation dans un certain
ordre.)
Remplacer le fichier de réponses dans une image hors
connexion
1. Créez un fichier de réponses personnalisé dans le Gestionnaire d’images système
Windows (Windows SIM).
7 Notes
Le fichier de réponses dans l’image peut contenir des paramètres qui n’ont
pas encore été traités. Si vous souhaitez que ces paramètres soient traités,
modifiez le fichier existant plutôt que de le remplacer.
Remarque
Le programme
d’installation
de Windows
recherche ce
répertoire
uniquement
sur les
installations de
niveau
inférieur. Si le
programme
d’installation
de Windows
démarre à
partir de
Windows PE, le
répertoire
%WINDIR%\Pa
nther\Unatten
d n’est pas
recherché.
3 %WINDIR%\Panther Le programme
d’installation de
Windows met en
cache les fichiers de
réponse à cet
emplacement pour
une utilisation dans les
étapes suivantes de
l’installation. Par
exemple, lorsqu’un
ordinateur redémarre,
le programme
d’installation peut
Ordre de Emplacement Description
recherche
continuer à appliquer
les paramètres dans un
fichier de réponses. Si
vous spécifiez
explicitement un
fichier de réponses à
l’aide du programme
d’installation de
Windows ou de
Sysprep, le fichier de
réponses mis en cache
dans ce répertoire est
remplacé par le fichier
de réponses spécifié
explicitement.
Important
N’utilisez pas,
ne modifiez ni
ne remplacez
le fichier de
réponses dans
ce répertoire.
Le fichier de
réponses dans
ce répertoire
est annoté par
le programme
d’installation
de Windows
pendant
l’installation.
Ce fichier de
réponses ne
peut pas être
réutilisé dans
Windows SIM
ou dans
d’autres
installations
Windows.
Ordre de Emplacement Description
recherche
Le nom du fichier de
réponses doit être
Autounattend.xml et le
fichier de réponses
doit se trouver à la
racine du lecteur.
Le nom du fichier de
réponses doit être
Autounattend.xml et
doit se trouver à la
racine du lecteur.
Étant donné que les fichiers de réponses sont mis en cache sur l’ordinateur pendant
l’installation de Windows, vos fichiers de réponses sont conservés sur l’ordinateur entre
les redémarrages. Avant de remettre l’ordinateur à un client, vous devez supprimer le
fichier de réponses mis en cache dans le répertoire %WINDIR%\panther. Il peut y avoir
des problèmes de sécurité potentiels si vous incluez des mots de passe de domaine, des
clés de produit ou d’autres données sensibles dans votre fichier de réponses.
Si vous avez des paramètres non traités dans la passe de configuration oobeSystem que
vous envisagez d’exécuter lorsqu’un utilisateur final démarre l’ordinateur, envisagez de
supprimer les sections du fichier de réponses qui ont déjà été traitées. Lorsque vous
exécutez la commande sysprep /oobe , vous pouvez utiliser un fichier de réponses
distinct qui contient uniquement les paramètres du passe de configuration oobeSystem.
Si un fichier de réponses est incorporé dans un emplacement de priorité plus élevé que
le fichier de réponses mis en cache, la réponse mise en cache peut être remplacée au
début de chaque passe de configuration suivante, si le fichier de réponses incorporé
correspond aux critères de recherche implicite.
Étant donné que les fichiers de réponses sont mis en cache sur l’ordinateur pendant
l’installation de Windows, vos fichiers de réponses sont conservés sur l’ordinateur entre
les redémarrages. Avant de remettre l’ordinateur à un client, vous devez supprimer le
fichier de réponses mis en cache dans le répertoire %WINDIR%\panther. Il peut y avoir
des problèmes de sécurité potentiels si vous incluez des mots de passe de domaine, des
clés de produit ou d’autres données sensibles dans votre fichier de réponses. Toutefois,
si vous avez des paramètres non traités dans la passe de configuration oobeSystem que
vous envisagez d’exécuter lorsqu’un utilisateur final démarre l’ordinateur, envisagez de
supprimer les sections du fichier de réponses qui ont déjà été traitées. Lorsque vous
exécutez la commande sysprep /oobe , vous pouvez utiliser un fichier de réponses
distinct qui contient uniquement les paramètres du passe de configuration oobeSystem.
Par exemple, vous pouvez installer Windows avec un fichier de réponses qui contient
des commandes Microsoft-Windows-Deployment/RunSynchronous dans le passe de
configuration spécialisé . Pendant l’installation, le passe de configuration spécialisé
s’exécute et les commandes RunSynchronous s’exécutent . Après l’installation, exécutez
la commande sysprep avec l’option /generalize . S’il n’existe aucun fichier de réponses
dans une précédence plus élevée que le fichier de réponses mis en cache ou si un fichier
de réponses n’a pas été explicitement transmis à l’outil Sysprep, le programme
d’installation exécute la passe de configuration spécialisée la prochaine fois que
l’ordinateur démarre. Étant donné que le fichier de réponses mis en cache contient une
annotation indiquant que les paramètres de ce passe de configuration ont déjà été
appliqués, les commandes RunSynchronous ne s’exécutent pas.
Le fichier de réponses est mis en cache sur l’ordinateur. S’il n’y a pas de fichiers de
réponses supplémentaires détectés dans les passes ultérieures, le fichier de
réponses mis en cache est utilisé tout au long de l’installation de Windows.
3. Exécutez la commande sysprep avec l’option /generalize pour créer une image de
référence.
Pour utiliser le nouveau fichier de réponses, vous pouvez le copier dans un répertoire de
priorité plus élevée que le fichier de réponses mis en cache, ou vous pouvez spécifier le
fichier de réponses à l’aide de l’option /unattend . Par exemple :
Même si le fichier de réponses est disponible dans l’un des chemins de recherche
implicites, le fichier Unattend.xml est ignoré, car il ne contient pas de passe valide
pour le passe de configuration de généralisation .
Ressources supplémentaires
Pour plus d’informations sur les fichiers de réponses et les passes de configuration,
consultez les rubriques suivantes :
Rubriques connexes
Scénarios d’installation de Windows et meilleures pratiques
Vous pouvez empêcher tout ou partie des pages d’interface utilisateur du programme
d’installation de Windows d’être affichées pendant l’installation. Le comportement par
défaut du programme d’installation de Windows consiste à afficher l’interface utilisateur
d’installation si l’un des paramètres requis est incorrect ou vide.
Paramètre Description
7 Notes
Paramètre Description
Image Microsoft-Windows- Utilisez clé et valeur ensemble pour sélectionner une image
SetupInstallER OSImage Windows spécifique à installer.
InstallFrom MetaData Key and Vous pouvez obtenir les informations sur l’image à l’aide de la
Value DISM /Get-ImageInfo commande . Pour plus d’informations,
consultez Options de Command-Line gestion des images.
Paramètre Description
Mise à niveau des données de Spécifie que l’installation actuelle est une mise à niveau à
Microsoft-Windows-Setup partir d’une version précédente de Windows.
Paramètre Description
-ou-
Paramètre Description
Paramètre Description
Paramètre Description
Paramètre Description
Paramètre Description
Paramètre Description
Rubriques connexes
Paramètres d’automatisation de l’OOBE
Par exemple, si vous recevez le message d’erreur : Windows cannot be installed to this
disk. The selected disk is not of the GPT partition style , c’est parce que votre PC
est démarré en mode UEFI, mais que votre disque dur n’est pas configuré pour le mode
UEFI. Vous avez quelques options :
2. Configurez votre lecteur pour UEFI à l’aide du style de partition GPT. Cette option
vous permet d’utiliser les fonctionnalités de microprogramme UEFI du PC.
De nombreux PC sont prêts à utiliser UEFI, mais incluent un module de prise en charge
de la compatibilité (CSM) configuré pour utiliser la version héritée du BIOS. Cette
version du BIOS a été développée dans les années 1970 et offre une compatibilité avec
une variété d’équipements et de configurations réseau plus anciennes et nécessite un
lecteur qui utilise le format de lecteur MBR.
Toutefois, le format de lecteur MBR de base ne prend pas en charge les lecteurs de plus
de 4 To. Il est également difficile de configurer plus de quatre partitions. Le format de
lecteur GPT vous permet de configurer des lecteurs d’une taille supérieure à 4 téraoctets
(To) et de configurer facilement autant de partitions que nécessaire.
Reformatage du lecteur à l’aide d’un style de
partition différent
2. Démarrez le PC sur la clé USB ou le DVD en mode UEFI. Pour plus d’informations,
voir Démarrer en mode UEFI ou en mode BIOS hérité.
U Attention
5. Sélectionnez l’espace non alloué, puis cliquez sur Suivant. Windows détecte que le
PC a été démarré en mode UEFI, reformate le lecteur au format de lecteur GPT et
commence l’installation.
2. Démarrez le PC sur le DVD ou la clé USB en mode UEFI. Pour plus d’informations,
voir Démarrer en mode UEFI ou en mode BIOS hérité.
3. Dans l’installation de Windows, appuyez sur Maj+F10 pour ouvrir une fenêtre
d’invite de commandes.
list disk
Sélectionnez l’espace non alloué, puis cliquez sur Suivant. Windows lance
l’installation.
Rubriques connexes
Démarrer en mode UEFI ou en mode BIOS hérité
Ajouter des langues à l’installation de
Windows
Article • 19/06/2023
Vous pouvez inclure un autre ensemble de langues pour vos images Windows et le
programme d’installation de Windows.
Configuration requise
Un ordinateur de technicien sur lequel le Kit d’évaluation et de déploiement
Windows (Windows ADK) et le module complémentaire Windows PE sont installés.
Support d’installation Windows pour toutes les langues que vous créez.
Si vous créez un média à utiliser avec une image personnalisée, vous devez utiliser le
média Windows qui correspond à la version de votre image personnalisée. Par exemple,
si vous créez une image d’installation de Windows 11 personnalisée, vous devez utiliser
le support de produit Windows 11 d’origine.
Console
md C:\my_distribution
xcopy /E D: C:\my_distribution
Console
md C:\mount\boot
Dism /mount-image /imagefile:C:\my_distribution\sources\boot.wim
/index:2 /mountdir:C:\Mount\boot
3. Ajoutez des modules linguistiques à partir de Windows ADK dans votre image
montée à l’aide de Dism /Add-Package pour chaque langue que vous souhaitez
prendre en charge. Ajoutez lp.cab, winPE-setup_<language>.cab. Ajoutez
également WinPE-Setup-client_<language>.cab. Pour Windows Server, ajoutez
également WinPE-Setup-server_<language>.cab
Console
Console
Console
Console
7 Notes
Les packs d’interface linguistique (LIP) ne sont pas pris en charge sur le programme
d’installation de Windows.
Console
Après cela, mettez à jour la liste des langues Windows disponibles (Lang.ini) :
Console
Console
Xcopy C:\my_distribution\sources\lang.ini
C:\mount\boot\sources\lang.ini
Console
DVD ou CD
1. Créez un fichier d’ordre de démarrage. Cela est nécessaire pour les images DVD ou
CD de plus de 4,5 Go afin de s’assurer que les fichiers de démarrage se trouvent au
début de l’image.
Par exemple, copiez-le dans un fichier texte appelé C:\Temp\BootOrder.txt :
Console
boot\bcd
boot\boot.sdi
boot\bootfix.bin
boot\bootsect.exe
boot\etfsboot.com
boot\memtest.efi
boot\memtest.exe
boot\en-us\bootsect.exe.mui
boot\fonts\chs_boot.ttf
boot\fonts\cht_boot.ttf
boot\fonts\jpn_boot.ttf
boot\fonts\kor_boot.ttf
boot\fonts\wgl4_boot.ttf
sources\boot.wim
Console
3. Dans Explorateur de fichiers, cliquez avec le bouton droit sur le fichier ISO, puis
sélectionnez Graver l’image du disque.
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Des fichiers de réponses (ou fichiers d’installation sans assistance) peuvent être utilisés
pour modifier les paramètres Windows de vos images durant la configuration. Vous
pouvez également créer des paramètres qui déclenchent des scripts dans vos images
qui s’exécutent après que le premier utilisateur a créé son compte et choisi sa langue
par défaut.
C’est le moment idéal pour exécuter un script de test système. Nous allons ajouter
Microsoft-Windows-Deployment\RunAsynchronousCommand comme exemple.
Pour plus d’informations, consultez Ajouter un script personnalisé au programme
d’installation de Windows.
7 Notes
Ces paramètres peuvent être perdus si l’utilisateur réinitialise son PC avec les outils
de récupération intégrés. Pour savoir comment vous assurer que ces paramètres
restent sur l’appareil lors d’une réinitialisation, consultez Exemples de scripts :
Conservation des paramètres Windows via une récupération.
Conseil
Si Windows SIM ne crée pas le fichier catalogue, essayez les étapes suivantes :
Pour créer un fichier catalogue pour les appareils 32 bits ou arm, utilisez
un appareil 32 bits.
Vérifiez que le fichier d’image de base Windows (\Sources\Install.wim)
se trouve dans un dossier qui dispose de privilèges en lecture-écriture,
tels qu’un lecteur flash USB ou sur votre disque dur.
7 Notes
Fabricant= Fabrikam
Model= Notebook Model 1
Logo= C:\Fabrikam\Fabrikam.bmp
a. Dans le volet Image Windows , cliquez avec le bouton droit sur amd64_
Microsoft-Windows-Deployment_(version), puis cliquez sur Ajouter un
paramètre pour passer 6 auditUser.
4. Ajoutez une clé de Registre. Dans cet exemple, nous ajoutons une REG_SZ clé
appelée ABCD dans HKLM\Software\Sample avec la valeur . 10 Cette commande
appelle CMD /c REG ADD , comme si vous créiez une clé de Registre à partir de
l’invite de commandes.
7 Notes
Windows SIM ne vous permet pas d’enregistrer le fichier de réponses dans les
dossiers d’images montés.
@rem Check to see if your drivers are digitally signed, and send output
to a log file.
md C:\Fabrikam
C:\Windows\System32\dxdiag /t C:\Fabrikam\DxDiag-TestLogFiles.txt
Windows recherche un fichier de réponses. S’il n’existe pas, créez ce dossier. S’il n’y
a aucun fichier de réponses existante, replacez-le ou utilisez l’Assistant Gestion
d’installation pour modifier ou combiner les paramètres, le cas échéant.
MkDir c:\mount\windows\Windows\Panther
Copy D:\AnswerFiles\BootToAudit-x64.xml
C:\mount\windows\Windows\Panther\unattend.xml
MkDir c:\mount\windows\Fabrikam
Copy D:\AnswerFiles\Fabrikam.bmp
C:\mount\windows\Fabrikam\Fabrikam.bmp
Copy D:\AnswerFiles\SampleCommand.cmd
C:\mount\windows\Fabrikam\SampleCommand.cmd
Lorsque vous appliquez votre image, Windows traite votre fichier sans assistance et
configure vos paramètres en fonction de ce que vous avez spécifié dans le sans
assistance.
Exécuter des actions personnalisées lors
de la mise à jour des fonctionnalités
Article • 20/06/2023
Vue d’ensemble
Les professionnels de l’informatique peuvent personnaliser une mise à jour de
fonctionnalité en exécutant leurs propres scripts d’action personnalisés pendant et après
une mise à jour des fonctionnalités. Les actions personnalisées sont disponibles à partir
de Windows 10, version 1803.
jour des fonctionnalités. success.cmd est nouveau pour Windows 10, version 2004.
Les actions personnalisées s’exécutent lors d’une mise à jour des fonctionnalités
installée par le programme d’installation de Windows. Certaines mises à jour des
fonctionnalités Windows sont installées via une mise à jour qualité mensuelle, puis
activées par le biais d’un « package d’activation », un petit « commutateur master »
rapide à installer qui active les fonctionnalités Windows. Par exemple, la mise à jour de
Windows 10, version 2004 vers Windows 10, version 20H2. Les actions personnalisées ne
sont pas prises en charge pour les mises à jour de fonctionnalités installées via des
packages d’activation.
une seule mise à niveau ou sur toutes les futures mises à niveau. Le programme
d’installation de Windows recherche automatiquement ces scripts dans les
emplacements suivants et les exécute s’ils sont présents :
Dossier Description
Si une mise à jour échoue ou doit être restaurée, un script failure.cmd peut être utilisé
pour effectuer des opérations personnalisées ou annuler des actions de scripts
personnalisés précédents. Si les scripts échouent, la mise à jour échoue.
Emplacements et exemples de script d’action
personnalisée
Emplacements de script
Le tableau suivant montre la structure du chemin d’accès aux dossiers des fichiers pour
l’exécution d’actions personnalisées :
Exécuter (les scripts seront migrés) Exécuter une fois (les scripts ne seront pas
migrés)
%windir%\System32\update\run\ %windir%\System32\update\runonce\
<GUID>\preinstall.cmd <GUID>\preinstall.cmd
%windir%\System32\update\run\ %windir%\System32\update\runonce\
<GUID>\precommit.cmd <GUID>\precommit.cmd
%windir%\System32\update\run\ %windir%\System32\update\runonce\
<GUID>\postuninstall.cmd <GUID>\postuninstall.cmd
%windir%\System32\update\run\ %windir%\System32\update\runonce\
<GUID>\success.cmd <GUID>\success.cmd
%windir%\System32\update\run\ %windir%\System32\update\runonce\
<GUID>\failure.cmd <GUID>\failure.cmd
%windir%\System32\update\run\ %windir%\System32\update\runonce\
<GUID>\reflectdrivers\example1.inf <GUID>\reflectdrivers\example2.inf
%windir%\System32\update\run\ %windir%\System32\update\run\
<GUID>\reflectdrivers\example1.sys <GUID>\reflectdrivers\example2.sys
Répertoires de migration
%windir%\system32\update\run\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\preinstall.cmd
%windir%\system32\update\run\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\precommit.cmd
%windir%\system32\update\run\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\postuninstall.cmd
%windir%\system32\update\run\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\failure.cmd
%windir%\system32\update\run\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\success.cmd
%windir%\system32\update\runonce\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\preinstall.cmd
%windir%\system32\update\runonce\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\precommit.cmd
%windir%\system32\update\runonce\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\postuninstall.cmd
%windir%\system32\update\runonce\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\failure.cmd
%windir%\system32\update\runonce\6971CB27-6F59-43CD-A764-
969EE9BBCC1C\success.cmd
2 Avertissement
Vous ne pouvez pas redémarrer le système et reprendre l’exécution de
SetupComplete.cmd. Vous ne devez pas redémarrer le système en ajoutant
une commande telle que shutdown -r. Cela met le système dans un état
incorrect.
Si le script est introuvable, une boîte de dialogue s’affiche avec le texte d’erreur. Un
utilisateur doit ignorer la boîte de dialogue avant que le programme d’installation
de Windows ne se termine.
Si le script est trouvé, le script s’exécute de manière synchrone. Aucune boîte de
dialogue ou texte d’erreur n’est affiché. Une fois l’exécution du script
ErrorHandler.cmd terminée, le programme d’installation de Windows se ferme.
Utiliser ErrorHandler.cmd
Pour utiliser ErrorHandler.cmd, vous pouvez effectuer l’une des opérations suivantes :
-ou-
Setup /m:C:\Temp
Pour exécuter des services ou des commandes qui peuvent démarrer en même temps,
utilisez RunAsynchronousCommands.
Certains de ces paramètres s’exécutent dans le contexte utilisateur, tandis que d’autres
s’exécutent dans le contexte système en fonction du passage de configuration.
Ajoutez Microsoft-Windows-Setup\RunAsynchronousCommand ou
RunSynchronousCommand pour exécuter un script au démarrage du programme
d’installation de Windows. Cela peut être utile pour définir des partitions de disque
dur.
Ajoutez Microsoft-Windows-Deployment\RunAsynchronousCommand ou
RunSynchronousCommand à la passe de configuration auditUser pour exécuter un
script qui s’exécute lorsque le PC passe en mode audit. Cela peut être utile pour
des tâches telles que l’installation ou le test automatisés d’applications.
Ajoutez Microsoft-Windows-Shell-Setup\LogonCommands\AsynchroneCommand
ou FirstLogonCommands\SynchronousCommand pour s’exécuter après
l’expérience OOBE (Out of Box Experience), mais avant que l’utilisateur ne voit le
bureau. Cela peut être particulièrement utile pour configurer des applications ou
du contenu spécifiques à la langue une fois que l’utilisateur a déjà sélectionné sa
langue.
Utilisez ces scripts avec parcimonie, car les scripts longs peuvent empêcher
l’utilisateur d’accéder rapidement à l’écran d’accueil. Pour les versions
commerciales de Windows, des restrictions supplémentaires s’appliquent à ces
scripts. Pour plus d’informations, voir l’aide concernant les licences et la politique
d’utilisation dans le Centre de partenaires OEM .
7 Notes
Rubriques connexes
Référence technique du programme d’installation de WindowsDéployer une image
personnaliséede démarrage Windows en mode Audit ou OOBEAjouter des pilotes de
périphérique à Windows pendant l’installation de Windows
Modifier une image Windows
Article • 19/06/2023
Vous pouvez traiter ou apporter des modifications à une image Windows de différentes
manières :
Monter et modifier une image Comment utiliser DISM pour monter une image Windows
Windows à l’aide de DISM et apporter des modifications
Réparer une image Windows Comment réparer une image Windows endommagée
Vue d’ensemble du mode audit
Article • 09/05/2023
OOBE est l’expérience prête à l’emploi par défaut qui permet aux utilisateurs finaux
d’entrer les informations de leur compte, de sélectionner la langue, d’accepter les
conditions d’utilisation de Microsoft et de configurer la mise en réseau.
Le mode Audit vous permet d’apporter des modifications supplémentaires à
l’installation de Windows avant d’envoyer l’ordinateur à un client ou de capturer
l’image pour la réutiliser dans votre organisation. Vous pouvez installer des pilotes
inclus dans un package de pilotes, installer des applications ou effectuer d’autres
mises à jour qui nécessitent l’exécution de l’installation de Windows.
Remarques:
Si vous êtes en mode Audit et qu’un économiseur d’écran protégé par mot de
passe démarre, vous ne pouvez pas vous reconnecter au système. Le compte
d’administrateur intégré utilisé pour se connecter au mode Audit est
immédiatement désactivé après l’ouverture de session. Désactivez l’économiseur
d’écran en modifiant le mode de gestion de l’alimentation dans l’application
Paramètres ou en configurant et déployez un plan personnalisé. Pour plus
d’informations, consultez Créer un plan d’alimentation personnalisé.
Les paramètres d’un fichier de réponses sans assistance provenant de la passe de
configuration oobeSystem n’apparaissent pas en mode Audit.
Si vous exécutez des scripts, des programmes d’installation et des outils de
diagnostic en mode Audit sur une image en mode S, vous devrez peut-être activer
le mode de fabrication. Pour plus d’informations, consultez Mode de fabrication .
Contourner OOBE. Vous pouvez accéder au bureau aussi rapidement que possible.
Vous n’avez pas besoin de configurer les paramètres par défaut, tels qu’un compte
d’utilisateur, un emplacement et un fuseau horaire.
7 Notes
Vous ne devez pas utiliser le mode Audit pour les scénarios de test et de validation.
Rubriques connexes
Présentation des stratégies de maintenance
Passes de configuration du programme d’installation de Windows
Fonctionnement des passes de configuration
Scénarios d’installation de Windows et meilleures pratiques
Processus d’installation de Windows
Vue d’ensemble de l’automatisation du programme d’installation de
Plateformes et déploiements multiplateformes pris en charge par le programme
d’installation de Windows
mode de fabrication Windows 10 S
Exécuter le mode Audit dans la fabrique
Article • 19/06/2023
Dans les scénarios de génération sur commande, les oem peuvent démarrer un appareil
en mode Audit pour installer des applications, des langages, des pilotes spécifiques au
client et effectuer des configurations supplémentaires.
N’oubliez pas que plus vous installez d’éléments en usine augmente le temps nécessaire
à l’assemblage, à l’installation et à la boîte du PC.
7 Notes
Une fois l’image de récupération capturée, vous pouvez arrêter le PC, le boxer et
l’expédier.
En fonction du volume d’unités que vous expédiez, vous pouvez envisager de retirer un
ou plusieurs PC de la ligne pour vous assurer que les systèmes que vous créez
répondent à vos attentes en matière de qualité.
Démarrer Windows en mode Audit ou
OOBE
Article • 19/06/2023
Vous pouvez utiliser le mode Audit pour personnaliser votre ordinateur, ajouter des
applications et des pilotes de périphérique, et tester votre ordinateur dans un
environnement Windows.
7 Notes
Si un économiseur d’écran protégé par mot de passe démarre lorsque vous êtes en
mode audit, vous ne pouvez pas vous reconnecter au système. Le compte
administrateur intégré utilisé pour se connecter au mode audit est immédiatement
désactivé après l’ouverture de session. Pour désactiver l’économiseur d’écran,
modifiez le mode de gestion de l’alimentation via Windows Panneau de
configuration ou configurez et déployez un plan personnalisé. Pour plus
d’informations, consultez Créer un plan d’alimentation personnalisé.
7 Notes
Les paramètres d’un fichier de réponses de la passe de configuration
oobeSystem n’apparaissent pas en mode audit. Pour plus d’informations sur
les paramètres de fichier de réponses qui sont traités lorsque vous démarrez
en mode audit ou en mode OOBE, consultez Fonctionnement des passes de
configuration.
7 Notes
Si vous avez configuré votre image Windows pour démarrer vers OOBE, mais que
vous devez ensuite effectuer d’autres configurations sur votre image en mode
audit, consultez Modifier une image existante configurée pour démarrer vers
OOBE.
Cette option peut déclencher tous les scripts que vous avez configurés pour lancer
dans OOBE.
-ou-
Exemples de déploiement
Pour transférer une image vers un autre ordinateur, vous devez d’abord supprimer les
informations spécifiques de l’ordinateur configuré en généralisant l’image avec l’outil
Sysprep . Pour préparer un ordinateur pour le client, vous devez généraliser l’ordinateur,
puis le définir pour qu’il démarre en mode OOBE lorsqu’un client démarre l’ordinateur
pour la première fois. Dans les exemples suivants, nous créons et transférons une image
de référence vers un autre ordinateur, puis nous créons une image spécifique au modèle
fournie à un client.
-ou-
6. Passez à l’étape suivante pour créer une image de référence spécifique au modèle.
7 Notes
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Lorsque vous fabriquez des PC, vous pouvez utiliser le compte Administrateur intégré
pour exécuter des programmes et des applications avant la création d’un compte
d’utilisateur.
Conseil
Cette rubrique concerne la fabrication de PC. Pour obtenir de l’aide sur le compte
administrateur sur votre propre PC, essayez l’une des pages suivantes :
Ce compte est utilisé lorsque vous vous connectez au système à l’aide du mode audit ou
lorsque vous ajoutez des scripts au passe de configuration auditUser .
7 Notes
XML
Pour éviter d’avoir à entrer un mot de passe pour le compte Administrateur intégré
après avoir terminé l’expérience prête à l’emploi, définissez Microsoft-Windows-Shell-
Setup\UserAccounts\AdministratorPassword dans la passe de configuration oobeSystem .
XML
<UserAccounts>
<AdministratorPassword>
<Value>SecurePasswd123</Value>
<PlainText>true</PlainText>
</AdministratorPassword>
</UserAccounts>
Pour les installations de mise à niveau, le compte Administrateur intégré reste activé
lorsqu’il n’y a aucun autre administrateur local actif sur l’ordinateur et lorsque
l’ordinateur n’est pas joint à un domaine.
Vous pouvez exécuter cette commande après avoir configuré l’ordinateur et avant
de remettre l’ordinateur à un client.
Rubriques connexes
Vue d’ensemble du mode Audit
Vue d’ensemble de Sysprep (préparation
du système)
Article • 21/04/2023
Fonctionnalités Sysprep
Sysprep fournit les fonctionnalités suivantes :
Utilisations pratiques
Runnig Sysprep vous aide à :
Gérez plusieurs PC en créant une image générique qui peut être utilisée sur
plusieurs conceptions matérielles.
Déployez des PC en capturant et déployant des images avec des identificateurs de
sécurité uniques.
Ajustez la configuration des PC individuels en ajoutant des applications, des
langues ou des pilotes en mode audit. Pour plus d’informations, consultez Vue
d’ensemble du mode audit.
Fournissez des PC plus fiables en testant en mode audit avant de les remettre aux
clients.
Fonctionnalités nouvelles et modifiées
Pour permettre aux entreprises de déployer efficacement et en continu des images
de déploiement Windows 10 et Windows 11 à jour, à compter de Windows 10
version 1607, Sysprep peut être utilisé pour préparer une image qui a été mise à
niveau (*). Par exemple :
Vous pouvez commencer avec un ordinateur qui exécute Windows 10, version
20H2.
Mettez à niveau l’ordinateur pour exécuter Windows 11.
Exécutez Sysprep généraliser sur l’image mise à niveau, re-capturer l’image mise
à jour et déployer l’image sur de nouveaux appareils.
Les dépendances
Vous devez exécuter le programme d’installation de Windows avant d’utiliser
Sysprep.
Vous avez besoin d’un outil pour capturer une image de l’installation, tel que DISM
- Deployment Image Servicing and Management Technical Reference for Windows
ou d’autres logiciels de création d’images de disque.
7 Notes
Lorsque vous copiez des images Windows entre des PC, il se peut que les PC de
référence et de destination n’aient pas besoin de couches d’abstraction matérielle
(HAL) compatibles. L’option /detecthal dans les données de configuration de
démarrage (BCD) permet à un système qui a déjà exécuté Sysprep d’installer la hal
appropriée.
Limites
Sysprep présente les limitations suivantes :
L’identificateur de sécurité (SID) n’est remplacé que sur le volume du système
d’exploitation lorsque vous exécutez Sysprep. Si un seul PC a plusieurs systèmes
d’exploitation, vous devez exécuter Sysprep sur chaque image individuellement.
Dans certains cas, les applications personnalisées que vous installez avant de
reprendre l’image Windows peuvent nécessiter une lettre de lecteur cohérente.
Certaines applications stockent des chemins qui incluent la lettre de lecteur du
système. Les scénarios de désinstallation, de maintenance et de réparation peuvent
ne pas fonctionner correctement si la lettre de lecteur du système ne correspond
pas à la lettre de lecteur spécifiée par l’application.
Les appareils Plug-and-Play sur les PC de référence et de destination ne doivent
pas provenir du même fabricant. Ces appareils incluent des modems, des cartes
audio, des cartes réseau et des cartes vidéo. Toutefois, l’installation doit inclure les
pilotes de ces appareils.
Tous les rôles serveur ne prennent pas en charge Sysprep. Si vous généralisez une
installation de Windows Server avec des rôles serveur spécifiques configurés, ces
rôles serveur peuvent ne pas continuer à fonctionner après le processus de
création d’images et de déploiement. Pour plus d’informations, consultez Prise en
charge de Sysprep pour les rôles serveur.
Si vous exécutez Sysprep sur une partition de système de fichiers NTFS qui
contient des fichiers ou dossiers chiffrés, les données de ces dossiers deviennent
complètement illisibles et irrécupérables.
L’outil Sysprep s’exécute uniquement si le PC est membre d’un groupe de travail,
et non d’un domaine. Si le PC est joint à un domaine, Sysprep le supprime du
domaine.
Si un PC est joint à un domaine et que le stratégie de groupe de ce domaine
affecte une stratégie de mot de passe de compte fort au PC, tous les comptes
d’utilisateur nécessitent des mots de passe forts. L’exécution de Sysprep ou OOBE
ne supprime pas la stratégie de mot de passe fort.
Utilisez toujours des mots de passe forts pour vos comptes d’utilisateur. Si vous
n’affectez pas de mot de passe fort à un compte d’utilisateur avant d’exécuter
Sysprep ou OOBE, vous ne pourrez peut-être pas vous connecter au PC.
Si Sysprep rencontre une erreur, vous ne pourrez plus exécuter l’outil Sysprep sur
la même image Windows. Au lieu de cela, vous devez d’abord redéployer l’image.
Voir aussi
Le tableau suivant contient des liens vers des ressources en rapport avec ce scénario.
Si vous transférez une image Windows vers un autre ordinateur, vous devez exécuter la
commande Sysprep avec l’option /generalize , même si l’autre ordinateur a la même
configuration matérielle. La commande Sysprep /generalize supprime les informations
uniques de votre installation Windows afin que vous puissiez réutiliser cette image sur
un autre ordinateur. Pour plus d’informations, consultez Sysprep (Généraliser) une
installation Windows.
Exécutable Sysprep
Sysprep.exe est le programme main qui appelle d’autres fichiers exécutables qui
préparent l’installation de Windows. Sysprep.exe se trouve dans le
%WINDIR%\system32\sysprep répertoire sur toutes les installations Windows.
) Important
Si vous souhaitez installer une image Windows sur des ordinateurs qui ont la même
configuration matérielle, vous pouvez conserver l’installation des pilotes de
périphériques dans une image Windows à l’aide du fichier et Unattend qui avec le
paramètre Microsoft-Windows-PnPSysprepPersistAllDeviceInstalls . La valeur par défaut
est false . Si vous définissez le paramètre sur true , le Plug-and-Play appareils restent
sur l’ordinateur pendant la passe de configuration généraliser et vous n’avez pas besoin
de réinstaller ces appareils pendant la passe de configuration spécialisée. Pour plus
d’informations, consultez Utiliser les fichiers de réponses avec Sysprep et le Guide de
référence du programme d’installation de Windows sans assistance.
OOBE
Mode Audit
Le mode Audit vous permet d’ajouter des personnalisations aux images Windows.
Le mode Audit ne nécessite pas d’appliquer des paramètres dans OOBE. En
contournant OOBE, vous pouvez accéder plus rapidement au bureau et effectuer
vos personnalisations. Vous pouvez ajouter d’autres pilotes de périphérique,
installer des applications et tester la validité de l’installation.
Vous pouvez configurer Windows pour qu’il démarre directement en mode audit à
l’aide du paramètre Modede reseal microsoft-Windows-Deployment dans un
fichier de réponses. En mode audit, l’ordinateur traite les paramètres dans un
fichier de réponses sans assistance dans les passes de configuration auditSystem et
auditUser .
Si vous exécutez un ordinateur en mode audit pour configurer l’installation pour
qu’elle démarre sur OOBE, utilisez l’interface graphique graphique utilisateur
Sysprep ou exécutez la Sysprep /oobe commande . Pour préparer un ordinateur
pour un utilisateur final, vous devez configurer l’ordinateur pour qu’il démarre sur
OOBE lorsqu’un utilisateur final démarre l’ordinateur pour la première fois. Dans
une installation Windows par défaut, OOBE démarre une fois l’installation
terminée, mais vous pouvez ignorer OOBE et démarrer directement en mode audit
pour personnaliser les images.
Généraliser %WINDIR%\System32\Sysprep\Panther
Specialize %WINDIR%\Panther
Pour créer un fournisseur Sysprep , vous devez effectuer les opérations suivantes :
Rubriques connexes
Vue d’ensemble de Sysprep (préparation du système)
Avant de pouvoir déployer une image Windows sur de nouveaux PC, vous devez
d’abord généraliser cette image. La généralisation de l’image supprime les informations
spécifiques à l’ordinateur, telles que les pilotes installés et l’identificateur de sécurité
(SID) de l’ordinateur. Vous pouvez utiliser Sysprep seul ou Sysprep avec un fichier de
réponses sans assistance pour généraliser votre image et la préparer au déploiement.
) Important
Même si vous capturez une image qui va être déployée sur un PC doté d’une
configuration matérielle similaire, vous devez quand même généraliser l’installation
de Windows pour supprimer les informations spécifiques au PC d’une installation
Windows, ce qui vous permet de réutiliser votre image en toute sécurité.
Si vous déployez une image sur des ordinateurs qui ont une configuration matérielle et
des périphériques identiques à ceux du PC d’origine, vous pouvez conserver les
périphériques installés sur l’ordinateur pendant la généralisation du système à l’aide
d’un fichier d’installation sans assistance avec Microsoft-Windows-PnpSysprep |
PersistAllDeviceInstalls défini sur true. Pour plus d’informations sur les composants
Windows sans assistance associés à Sysprep, consultez le Guide de référence de
l’installation de Windows sans assistance pour Microsoft-Windows-PnpSysprep.
Dans les versions précédentes de Windows, vous pouviez utiliser le paramètre de fichier
de réponses SkipRearm pour réinitialiser l’horloge d’activation de produit Windows lors
de l’exécution de Sysprep. Si vous utilisez une clé de licence en volume ou une clé de
produit de vente au détail, vous n’avez pas besoin d’utiliser SkipRearm , car Windows est
automatiquement activé.
<package name> was installed for a user, but not provisioned for all users.
This package will not function properly in the sysprep image.
Au lieu d’utiliser le Microsoft Store pour mettre à jour vos applications, vous devez
charger une version test des mises à jour de vos applications métier, provisionner des
applications Microsoft Store pour Entreprises sous licence hors connexion pour tous les
utilisateurs ou demander aux utilisateurs finaux de mettre à jour leurs applications à
l’aide du Microsoft Store sur leur PC cible. Si l’accès au Microsoft Store dans un
environnement géré est désactivé par un administrateur informatique, les utilisateurs
finaux ne pourront pas mettre à jour les applications du Microsoft Store.
Pour plus d’informations sur le chargement d’une version test d’applications métier du
Microsoft Store, consultez Chargement d’une version test d’applications avec DISM et
Personnaliser l’écran d’accueil.
3. Exécuter Sysprep.
-ou-
7 Notes
Si vous généralisez un VHD qui sera déployé en tant que VHD sur la
même machine virtuelle ou le même hyperviseur, utilisez l’option
/mode:vm avec la ligne de commande Sysprep.
-ou-
Rubriques connexes
Vue d’ensemble du processus Sysprep
Microsoft-Windows-Deployment-RunSynchronous-RunSynchronousCommand
Description (le cas échéant)
Microsoft-Windows-Deployment-RunSynchronous-RunSynchronousCommand
Path
Redémarrage
Si la WillReboot commande est définie sur Always :
Si la commande retourne 0, son élément de liste associé reçoit une annotation
verte case activée marque. Un redémarrage se produit immédiatement.
Si la commande retourne un nombre différent de zéro, son élément de liste
associé reçoit une annotation X rouge. Un redémarrage se produit
immédiatement. Une valeur de retour différente de zéro n’est pas traitée
comme une erreur irrécupérable quand WillReboot est définie sur Always ou
Never.
Rubriques connexes
Vue d’ensemble de Sysprep (préparation du système)
Exécutez Sysprep pour préparer une installation Windows à capturer. Cette rubrique
décrit la syntaxe de ligne de commande de l’outil De préparation du système (Sysprep).
Si vous envisagez de créer une image d’une installation pour le déploiement sur un
autre ordinateur, vous devez exécuter la commande Sysprep avec l’option /generalize ,
même si l’autre ordinateur a la même configuration matérielle. La commande Sysprep
/generalize supprime des informations uniques de votre installation Windows afin que
vous puissiez réutiliser en toute sécurité cette image sur un autre ordinateur. La
prochaine fois que vous démarrez l’image Windows, le passe de configuration spécialisé
s’exécute.
) Important
Syntaxe Sysprep
Invite de commandes Windows
/Audit
Redémarre l’ordinateur en mode audit. Le mode Audit vous permet d’ajouter des pilotes
ou des applications supplémentaires à Windows. Vous pouvez également tester une
installation de Windows avant d’envoyer l’installation à un utilisateur final.
Par exemple :
Invite de commandes Windows
Sysprep /audit
/Généraliser
Prépare l’installation de Windows à imager. Sysprep supprime toutes les informations
système uniques de l’installation de Windows. Sysprep réinitialise l’ID de sécurité (SID),
efface tous les points de restauration système et supprime les journaux des événements.
Par exemple :
/Oobe
Redémarre l’ordinateur en mode OOBE. Par exemple :
/mode:vm
Généralise un disque dur virtuel (VHD) afin que vous puissiez le déployer en tant que
disque dur virtuel sur la même machine virtuelle ou hyperviseur. Une fois la machine
virtuelle redémarrée, la machine virtuelle peut démarrer sur OOBE. Par exemple :
) Important
Vous ne pouvez exécuter le mode machine virtuelle qu’à partir d’une machine
virtuelle.
/Redémarrer
Redémarre l’ordinateur. Vous pouvez utiliser cette option pour auditer l’ordinateur et
vérifier que l’expérience de première exécution fonctionne correctement.
/Arrêt
Arrête l’ordinateur une fois l’exécution de la commande Sysprep terminée.
/quiet
Exécute l’outil Sysprep sans afficher les messages de confirmation à l’écran. Vous pouvez
utiliser cette option si vous automatisez l’outil Sysprep.
/quit
Ferme l’outil Sysprep sans redémarrer ou arrêter l’ordinateur après que Sysprep a
exécuté les commandes spécifiées.
/unattend:<answerfile>
Applique les paramètres d’un fichier de réponses à Windows lors d’une installation sans
assistance, où <answerfile> spécifie le chemin d’accès et le nom du fichier de réponses
à utiliser. Par exemple :
Rubriques connexes
Vue d’ensemble de Sysprep (préparation du système)
Le tableau suivant répertorie les rôles de serveur et spécifie si les rôles prennent en
charge Sysprep.
⁽¹⁾ NPAS inclut l’autorité d’inscription d’intégrité (HRA), le serveur NPS (Network Policy
Server) et le protocole HCAP (Host Credential Authorization Protocol).
⁽²⁾ Dans Windows Server 2008 R2, les services d’impression ont été renommés Services
d’impression et de document.
⁽³⁾ Dans Windows Server 2008 R2, Terminal Services a été renommé Services Bureau à
distance, également appelé Hôte de session Bureau à distance.
⁽⁴⁾ Les services UDDI n’étaient pas inclus dans Windows Server 2008 R2.
⁽⁵⁾ Les services d’activation en volume sont nouveaux pour Windows Server 2012.
⁽⁶⁾ Vous devez annuler l’initialisation du serveur sur lequel le rôle Services de
déploiement Windows est installé avant d’exécuter Sysprep. Vous pouvez annuler
l’initialisation d’un serveur à l’aide de la commande wdsutil /uninitialize-server .
Rubriques connexes
Vue d’ensemble de Sysprep (préparation du système)
Vue d’ensemble du processus Sysprep
Vous pouvez apporter des modifications aux images Windows montées ou appliquées
hors connexion sans démarrer le système d’exploitation que vous allez modifier.
Les images montées sont des fichiers WIM, VHD ou FFU dont le contenu est mappé à
un dossier. Les modifications apportées aux images montées sont effectuées à partir
d’un PC de technicien ou de WinPE. Vous exécutez des commandes DISM sur une image
montée, et vous effectuez des opérations de fichier courantes, comme copier, coller et
renommer, sur une image montée. Pour enregistrer les modifications que vous apportez
à l’image, utilisez l’option /commit quand vous utilisez DISM pour démonter l’image.
Pour apporter des modifications à une image montée, utilisez DISM /image: .
Les images appliquées sont des fichiers d’image WIM, VHD ou FFU qui ont été
appliqués à une partition spécifiée. Les modifications hors connexion d’une image
appliquée sont généralement effectuées à partir de WinPE. Pour apporter des
modifications à une image appliquée, utilisez DISM /image: .
) Important
Quand vous appliquez une image que vous allez recapturer, appliquez l’image au
dossier racine d’un lecteur. Si vous recapturez une image qui n’a pas été appliquée
à la racine d’un lecteur, l’image va hériter des descripteurs de sécurité du dossier
parent et peut ne pas être identique à ce qui serait capturé si l’image était
appliquée à la racine d’un lecteur. Consultez Application d’une image pour savoir
comment appliquer une image.
Vous pouvez monter et modifier plusieurs images sur un même ordinateur. Pour plus
d’informations, consultez Bonnes pratiques pour l’outil Gestion et maintenance des
images de déploiement (DISM).
Préparer votre image pour la modification
Avant d’apporter des modifications à votre image, vous devez monter ou appliquer
l’image, selon votre scénario.
Conseil
Vous pouvez monter une image en utilisant l’option /optimize pour réduire le
temps de montage initial. Cependant, lors de l’utilisation de l’option /optimize, les
processus qui sont normalement effectués lors d’un montage seront au lieu de cela
effectués la première fois que vous accédez à un répertoire. Ceci peut augmenter le
temps nécessaire pour accéder à un répertoire pour la première fois après le
montage d’une image en utilisant l’option /optimize.
7 Notes
Pour monter une image Windows à partir d’un fichier VHD ou FFU, vous devez
spécifier /index:1 .
Pour plus d’informations sur les options disponibles pour l’option /Mount-Image
dans DISM, consultez Options de la ligne de commande pour la gestion des
images par DISM.
Vous pouvez ajouter des fichiers et des dossiers d’application, mais vous ne pouvez pas
installer des applications directement dans une image montée de la même manière que
sur un PC en cours d’exécution.
Pour savoir comment modifier les éditions, consultez Modifier l’image Windows vers
une édition supérieure en utilisant DISM.
Image montée
Vous pouvez valider les modifications apportées à une image sans démonter l’image.
Image appliquée
Les modifications apportées aux images appliquées sont enregistrées, et vous n’avez pas
besoin d’effectuer des actions pour valider les modifications que vous avez apportées.
7 Notes
Ceci s’applique seulement aux images montées. Les images appliquées n’ont pas
besoin d’être démontées.
Après avoir modifié une image montée, vous devez la démonter. Si vous avez monté
votre image avec les autorisations de lecture/écriture par défaut, vous pouvez valider
vos modifications. Ceci fait de vos modifications une partie permanente de l’image.
Si vous avez modifié une image appliquée, vous ne devez rien faire d’autre. Vous voyez
les modifications que vous avez apportées quand vous démarrez le PC.
2. Démontez l’image.
) Important
1. Vérifiez que vous utilisez la version Windows 10 de DISM, qui est installée avec
Windows ADK.
2. Ne montez pas d’images dans des dossiers protégés, comme dans votre dossier
Utilisateur\Documents.
4. Si des processus DISM sont interrompus, exécutez plutôt les commandes à partir
de l’Environnement de préinstallation Windows (WinPE).
Rubriques connexes
Options de ligne de commande de la gestion des images DISM
Vous pouvez apporter des modifications aux images Windows montées ou appliquées
hors connexion sans démarrer le système d’exploitation que vous allez modifier.
Les images montées sont des fichiers WIM, VHD ou FFU dont le contenu est mappé à
un dossier. Les modifications apportées aux images montées sont effectuées à partir
d’un PC de technicien ou de WinPE. Vous exécutez des commandes DISM sur une image
montée, et vous effectuez des opérations de fichier courantes, comme copier, coller et
renommer, sur une image montée. Pour enregistrer les modifications que vous apportez
à l’image, utilisez l’option /commit quand vous utilisez DISM pour démonter l’image.
Pour apporter des modifications à une image montée, utilisez DISM /image: .
Les images appliquées sont des fichiers d’image WIM, VHD ou FFU qui ont été
appliqués à une partition spécifiée. Les modifications hors connexion d’une image
appliquée sont généralement effectuées à partir de WinPE. Pour apporter des
modifications à une image appliquée, utilisez DISM /image: .
) Important
Quand vous appliquez une image que vous allez recapturer, appliquez l’image au
dossier racine d’un lecteur. Si vous recapturez une image qui n’a pas été appliquée
à la racine d’un lecteur, l’image va hériter des descripteurs de sécurité du dossier
parent et peut ne pas être identique à ce qui serait capturé si l’image était
appliquée à la racine d’un lecteur. Consultez Application d’une image pour savoir
comment appliquer une image.
Vous pouvez monter et modifier plusieurs images sur un même ordinateur. Pour plus
d’informations, consultez Bonnes pratiques pour l’outil Gestion et maintenance des
images de déploiement (DISM).
Préparer votre image pour la modification
Avant d’apporter des modifications à votre image, vous devez monter ou appliquer
l’image, selon votre scénario.
Conseil
Vous pouvez monter une image en utilisant l’option /optimize pour réduire le
temps de montage initial. Cependant, lors de l’utilisation de l’option /optimize, les
processus qui sont normalement effectués lors d’un montage seront au lieu de cela
effectués la première fois que vous accédez à un répertoire. Ceci peut augmenter le
temps nécessaire pour accéder à un répertoire pour la première fois après le
montage d’une image en utilisant l’option /optimize.
7 Notes
Pour monter une image Windows à partir d’un fichier VHD ou FFU, vous devez
spécifier /index:1 .
Pour plus d’informations sur les options disponibles pour l’option /Mount-Image
dans DISM, consultez Options de la ligne de commande pour la gestion des
images par DISM.
Vous pouvez ajouter des fichiers et des dossiers d’application, mais vous ne pouvez pas
installer des applications directement dans une image montée de la même manière que
sur un PC en cours d’exécution.
Pour savoir comment modifier les éditions, consultez Modifier l’image Windows vers
une édition supérieure en utilisant DISM.
Image montée
Vous pouvez valider les modifications apportées à une image sans démonter l’image.
Image appliquée
Les modifications apportées aux images appliquées sont enregistrées, et vous n’avez pas
besoin d’effectuer des actions pour valider les modifications que vous avez apportées.
7 Notes
Ceci s’applique seulement aux images montées. Les images appliquées n’ont pas
besoin d’être démontées.
Après avoir modifié une image montée, vous devez la démonter. Si vous avez monté
votre image avec les autorisations de lecture/écriture par défaut, vous pouvez valider
vos modifications. Ceci fait de vos modifications une partie permanente de l’image.
Si vous avez modifié une image appliquée, vous ne devez rien faire d’autre. Vous voyez
les modifications que vous avez apportées quand vous démarrez le PC.
2. Démontez l’image.
) Important
1. Vérifiez que vous utilisez la version Windows 10 de DISM, qui est installée avec
Windows ADK.
2. Ne montez pas d’images dans des dossiers protégés, comme dans votre dossier
Utilisateur\Documents.
4. Si des processus DISM sont interrompus, exécutez plutôt les commandes à partir
de l’Environnement de préinstallation Windows (WinPE).
Rubriques connexes
Options de ligne de commande de la gestion des images DISM
Réparer une image Windows à l’aide de DISM. Vous pouvez réparer une image Windows
hors ligne dans un fichier WIM ou VHD, ou une image Windows en ligne. Une image
Windows en ligne tentera également de se réparer si elle devient inutilisable. La source
de réparation pour cette opération est la même que celle utilisée pour les
fonctionnalités à la demande et est déterminée par les paramètres de la stratégie de
groupe. Pour plus d’informations, consultez Configurer une source de réparation
Windows. Lorsque vous utilisez l’outil DISM pour réparer une image en ligne ou hors
ligne, vous pouvez utiliser l’argument /Source avec l’argument /RestoreHealth pour
spécifier des emplacements de sources de réparation supplémentaires à utiliser pour
rechercher les fichiers requis.
Pour une vérification rapide d’une image en ligne, vous pouvez utiliser la commande :
sfc /scannow pour analyser et réparer des fichiers.
Pour une vérification plus approfondie permettant de réparer les problèmes liés au
magasin, utilisez DISM /Cleanup-Image .
2. Vérifiez l’image pour voir si une altération a été détectée. Par exemple, à partir
d’une invite de commandes, tapez :
Lorsque vous utilisez l’argument sfc /CheckHealth, l’outil DISM indique si l’image est
saine, réparable ou non réparable. Si l’image n’est pas réparable, vous devez ignorer
l’image et recommencer. Si l’image est réparable, vous pouvez utiliser l’argument
/RestoreHealth pour réparer l’image.
Pour réparer une image
Utilisez l’argument /RestoreHealth pour réparer l’image. Par exemple, pour réparer
une image hors ligne à l’aide d’une image montée comme source de réparation, à
partir d’une invite de commandes, tapez la commande suivante :
Ou pour réparer une image en ligne à l’aide de vos propres sources au lieu de
Windows Update, tapez :
Dism /Cleanup-Mountpoints
Rubriques connexes
Utiliser l’outil Vérificateur de fichiers système pour réparer les fichiers système
manquants ou endommagés
Une source de réparation est un emplacement utilisé pour restaurer des fonctionnalités
facultatives Windows, activer des fonctionnalités facultatives Windows ou pour réparer
une image Windows endommagée.
Image montée
Vous pouvez utiliser une image Windows montée d’un fichier WIM comme source
pour restaurer des fonctionnalités facultatives et réparer un système d’exploitation
endommagé. Par exemple : c:\mount\Windows . Pour plus d’informations sur la
capture d’une image Windows comme fichier WIM, consultez Capturer des images
de partitions de disque dur avec DSIM.
Vous pouvez utiliser une installation Windows en cours d’exécution en tant que
source pour restaurer des fonctionnalités facultatives en partageant le dossier
c:\Windows sur votre réseau.
Vous pouvez utiliser un dossier côte à côte Windows à partir d’un partage réseau
ou d’un support amovible, tel que le support d’installation Windows, comme
source des fichiers. Par exemple : z:\sources\SxS .
Fichier WIM
Vous pouvez utiliser un fichier d’image Windows (.wim) sur un partage réseau
comme source pour restaurer des fonctionnalités facultatives. Vous devez spécifier
l’index de l’image Windows dans le fichier .wim que vous voulez utiliser et vous
devez utiliser un préfixe Wim: dans le chemin d’accès pour identifier ce format de
fichier. Par exemple, pour spécifier l’index 3 dans un fichier nommé contoso.wim,
tapez : Wim:\\network\images\contoso.wim:3 .
7 Notes
Utilisez uniquement le support RTM, que la source soit une image WIM ou
une image Windows montée. Le support actualisé possède d’anciennes
versions de fichiers exclues du support et le système d’exploitation cible peut
avoir besoin de ces fichiers.
Vérifiez que la source est corrigée avec la dernière mise à jour cumulative. Si
le système d’exploitation cible est corrigé à un niveau supérieur de celui de la
source, l’ajout de fonctionnalités ou la réparation des systèmes d’exploitation
peut échouer, car le système d’exploitation cible a besoin de fichiers mis à
jour qui ne sont absents de la source.
Lorsque vous utilisez la commande DISM /RestoreHealth , vous pouvez
spécifier l’un de ces emplacements à l’aide de l’option /Source . Pour plus
d’informations, consultez Options de ligne de commande du système
d’exploitation DISM.
3. Sélectionnez les paramètres que vous souhaitez utiliser pour les fonctionnalités à
la demande.
Rubriques connexes
Qu’est-ce que DISM ?
Le Windows 10 opk inclut un fichier image, install.wim, qui contient les fichiers de
système d’exploitation de votre édition Windows.
Gérez plusieurs variantes de vos images Windows en les combinant dans un seul fichier
.wim. Un fichier .wim unique peut prendre une fraction de l’espace disque que plusieurs
fichiers image peuvent prendre.
Lorsque vous êtes prêt à fabriquer des appareils, recapturez et déployez l’image en tant
que . Fichier FFU, car les UFC sont plus rapides à appliquer dans une usine. Les ffU
peuvent toujours être modifiées comme . Fichiers WIM, mais vous ne pouvez stocker
qu’une seule variante de l’image à la fois.
Pour plus d’informations sur les formats de fichier, consultez WIM vs VHD vs FFU :
comparaison des formats de fichiers image.
Lecteurs et partitions
En savoir plus sur la configuration des disques durs et des partitions.
Remarques :
Pour les images WIM, vous pouvez généralement configurer des partitions
pendant le déploiement, juste avant d’appliquer le . Fichier image WIM.
Pour les images VHD et FFU, vous devrez peut-être effectuer une configuration de
partition avant de capturer le fichier image VHD/FFU. Si les lecteurs de référence et
de destination ont des tailles différentes, vous devrez peut-être également
effectuer l’installation après avoir appliqué le fichier image VHD/FFU.
Comparaison de WIM et VHD et FFU : Découvrir les différences entre les formats
comparaison des formats de fichier image d’image Windows disponibles
Capturer et appliquer des images WIM Capturer, déployer et modifier une image
Windows à l’aide de WIM
Capturer et appliquer des images FFU (Full Flash Capturer, déployer et modifier une image
Update) Windows à l’aide de FFU
Comparant. WIM. VHD/. VHDX et . FFU : ces formats de fichiers sont tous utilisés pour
déployer Windows sur de nouveaux appareils. Voici comment ils se comparent :
Domaine Image Windows (. Disque dur virtuel Mise à jour flash complète (. FFU)
WIM) (. VHD/VHDX)
Utilisations Plus rapide pour le Le plus simple pour Plus rapide pour la capture et le
courantes test et la le déploiement de déploiement de Windows en usine.
modification Windows sur des
d’images Windows. PC virtuels.
Peut stocker Vous pouvez
plusieurs variantes démarrer un nouvel
d’image dans le appareil
même . Fichier WIM, directement à partir
souvent avec peu d’un seul fichier
de stockage VHD/VHDX.
supplémentaire
requis.
Style de Basé sur des fichiers Basé sur les Basé sur les secteurs
création secteurs
d’images
Puis-je Oui. Avec des outils Oui, vous pouvez Oui. Avec des outils tels que DISM,
modifier les tels que DISM, vous monter un disque vous pouvez monter, modifier et
images ? pouvez monter, dur virtuel/VHDX démonter l’image.
modifier et comme s’il
démonter l’image. s’agissait d’un
support amovible
et modifier les
fichiers.
Rubriques connexes
Options deCommand-Line gestion et de maintenance des images de déploiement DISM
(DISM)
Démarrage VHD/VHDXsur VHD (démarrage natif) : ajouter un disque dur virtuel au
menu de démarrage
Déployez Windows plus rapidement en usine à l’aide du format d’image FFU (Full Flash
Update). Les images FFU vous permettent d’appliquer une image d’un lecteur physique,
y compris Windows, les informations de récupération et de partition système
directement à un autre lecteur.
Contrairement au format WIM basé sur un fichier, FFU est un conteneur de fichiers basé
sur un secteur qui stocke une ou plusieurs partitions. L’imagerie basée sur un secteur
signifie que les ffU prennent moins de temps à déployer, mais ont des tailles de fichiers
plus grandes que les modules WIM. Pour plus d’informations sur les différences entre les
formats d’image, consultez WIM vs VHD et FFU : comparaison des formats de fichiers
image .
À compter de Windows 10, version 1903, vous pouvez optimiser vos ffU dans de
nouveaux ffU portables où :
Le lecteur auquel un FFU est appliqué peut être plus petit que le lecteur à partir
duquel il est capturé.
Vous pouvez choisir une partition à développer ou réduire dynamiquement en
fonction de la taille du nouveau lecteur.
Vous n’avez plus besoin de gérer la partition de récupération séparément pour les
lecteurs de taille différente.
7 Notes
L’application d’un FFU optimisé nécessite Windows 10, version 1903 ; WinPE
version 1903 ; ou version ultérieure.
Limites
Si vous n’optimisez pas votre FFU, le lecteur auquel un FFU est appliqué doit être
identique ou supérieur au lecteur à partir duquel il est capturé
Les captures FFU de disques chiffrés ne sont pas prises en charge
Les captures de disques pour authentification par cliché instantané de volume
(VSS) activées ne sont pas prises en charge
Le fractionnement des ffU compressés n’est pas pris en charge
Capture d’un fichier FFU et d’un disque entier, sans mécanisme d’exclusion de
fichiers spécifiques
Vous ne pouvez pas capturer un FFU d’un disque dur qui utilise des partitions
matérielles basées sur MBR
Pour capturer et déployer des ffU à l’aide des instructions ci-dessous, vous avez
également besoin des éléments suivants :
or
Stockage réseau dans lequel vous pouvez conserver votre image FFU. Pour des
performances optimales, utilisez un réseau de 1 Go ou plus rapide.
Capturer un FFU
1. Démarrez le PC de référence à l’aide du support de démarrage WinPE.
2. Identifiez le lecteur à partir duquel vous allez capturer l’image. Vous pouvez utiliser
diskpart, ou ajouter Windows PowerShell prise en charge à WinPE et utiliser Get-
Disk pour la facilité de script et des configurations plus complexes telles qu’un
serveur avec plusieurs disques.
diskpart
list disk
exit
La sortie répertorie vos lecteurs. Notez le numéro de disque dans la Disk ###
colonne. Il s’agit de la valeur que vous utiliserez lors de la capture de votre image.
diskpart
DISKPART>
3. Utilisez DISM pour capturer une image de toutes les partitions sur le lecteur
physique. Pour le disque X:, la chaîne utilisée avec /capturedrive se présente
comme suit : \\.\PhysicalDriveX , où X est le numéro de disque fourni par
diskpart. Par exemple, pour capturer le disque 0, vous devez utiliser
/CaptureDrive:\\.\PhysicalDrive0 .
Pour afficher les options de ligne de commande permettant de capturer des ffU,
exécutez dism /capture-ffu /? ou consultez Options de Command-Line gestion
des images DISM. Notez que vous ne devez pas avoir à spécifier un PlatformID lors
de la capture d’une image de bureau.
Optimiser un FFU
L’option /Optimize-FFU DISM vous permet de choisir une partition qui se développera
ou se réduira automatiquement après l’application de la FFU à un disque :
7 Notes
2. Optimisez le FFU.
7 Notes
Par défaut, lorsque vous déployez Windows sur un lecteur de taille différente,
la partition Windows se développe ou se réduit afin qu’elle puisse être aussi
grande qu’elle peut l’être. Si vous utilisez une partition de données, vous
pouvez choisir de la développer ou de la réduire à la place à l’aide de l’option
/PartitionNumber , par exemple :
3. Si vous envisagez d’appliquer cette FFU aux lecteurs qui sont plus petits que le
lecteur d’origine, vérifiez votre FFU pour voir quelle doit être la nouvelle taille de
lecteur minimale :
7 Notes
Si vous appliquez un FFU optimisé, vous devez utiliser WinPE, version 1903 ou
ultérieure.
diskpart
list disk
exit
Si vous n’optimisez pas le FFU, ou si vous déployez Windows 10, version 1809 ou une
version antérieure, vous ne pourrez appliquer l’élément FFU qu’aux lecteurs de même
taille ou supérieurs à l’original. Vous devez également effectuer un travail
supplémentaire pour gérer la partition de récupération et les tailles de partition avant et
pendant le déploiement afin de tirer le meilleur profit de l’espace :
2. Capturez le FFU.
ApplyRecovery.bat
Contrairement aux images WIM, les images FFU sont montées en tant que disques durs
virtuels. Les fichiers apparaissent dans le dossier de montage spécifié, mais étant donné
que les ffUs peuvent contenir plusieurs partitions, mais n’ont qu’un seul index, DISM
mappe uniquement la partition Windows de la FFU montée au dossier de montage.
4. Démontez votre image FFU et validez ou ignorez les modifications. Si vous utilisez
/commit, vos modifications seront enregistrées dans votre fichier FFU.
Pour démonter votre FFU et valider les modifications, utilisez l’option /unmount-
image /commit suivante :
Si vous décidez de ne pas conserver les modifications que vous avez apportées à la
FFU, vous pouvez utiliser /unmount-image avec l’option /discard :
Rubriques connexes
WIM vs VHD et FFU : comparaison des formats de fichier image
Fonction CreateFile
Capturer et appliquer une
image Windows
Article • 09/05/2023
Cette section explique comment capturer et appliquer une image WIM Windows.
Créer un fichier WIM pour Comment créer une image qui prend en charge plusieurs
plusieurs types d’architecture architectures ?
Ajoutez une image de volume à Économisez de l’espace disque sur votre serveur de
un fichier .WIM existant déploiement en stockant plusieurs variantes
d’images Windows dans un seul fichier WIM.
Créer une image WIM de Comment créer une image qui contient des données au lieu
données d’une image Windows ?
Capturez et appliquez une image
Windows à l’aide d’un seul . Fichier WIM
Article • 19/06/2023
Capturer une image Windows (. Fichier WIM) et l’utiliser pour déployer Windows sur de
nouveaux appareils.
Vous pouvez commencer par le fichier install.wim à partir d’une iso de distribution
Windows, ou vous pouvez généraliser et capturer une image Windows en cours
d’exécution dans un . Fichier WIM.
Les fichiers WIM capturent une seule partition. Vous pouvez généralement capturer
uniquement la partition Windows, puis utiliser les fichiers de cette image pour
configurer le reste des partitions sur le lecteur. Si vous avez créé une configuration de
partition personnalisée, consultez Capturer et appliquer des partitions Windows,
Système et Récupération.
capture de l’image
1. Si vous avez démarré dans Windows, généralisez l’image afin qu’elle puisse être
déployée sur d’autres appareils. Pour plus d’informations, consultez Sysprep
(Généraliser) une installation Windows.
Appliquer l’image
1. Démarrez l’appareil à l’aide de Windows PE.
diskpart /s CreatePartitions-UEFI.txt
D:\ApplyImage.bat D:\Images\Fabrikam.wim
Exemple de script
Voici un exemple de script simple qui applique une image à un disque partitionné à
l’aide de l’un des scripts de partitionnement de disque dur de l’étape 2.
bat
rem == ApplyImage.bat ==
Rubriques connexes
Déployer Windows à l’aide d’une mise à jour flash complète (FFU)
Remarques:
FFU capture le contenu complet d’un lecteur. Vous n’avez donc pas à vous soucier
de la capture et de la configuration de partitions individuelles.
Si vous déployez à la fois des systèmes UEFI et BIOS, vous pouvez réutiliser vos
partitions primaires et logiques sur des appareils UEFI et BIOS, mais pas les autres types
de partitions.
3. À l’invite de commandes Windows PE, tapez diskpart pour ouvrir l’outil DiskPart.
X:> diskpart
DISKPART>
4. Vérifiez si les partitions que vous souhaitez capturer ont des lettres de lecteur
affectées.
Si aucune lettre de lecteur n’est affectée à l’une des partitions que vous souhaitez
capturer, continuez :
9. Affectez une lettre à la partition avec la assign letter commande . Par exemple,
DISKPART> exit
X:\>
Pour plus d’informations sur l’utilisation de l’outil DISM pour capturer une image,
consultez Gestion des images DISM Command-Line Options.
md N:\Images\
copy C:\my-windows-partition.wim N:\Images\
copy C:\my-system-partition.wim N:\Images\
diskpart /s D:\CreatePartitions-UEFI.txt
Dans ces exemples DiskPart , les partitions se voient attribuer les lettres System=S,
Windows=W et Recovery=R, car il s’agit des lettres affectées par CreatePartitions-
UEFI.txt et CreatePartitios-BIOS.txt.
Si vous utilisez différents scripts, remplacez la lettre de lecteur Windows par une
lettre proche de la fin de l’alphabet, par exemple W, pour éviter les conflits de
lettres de lecteur. N’utilisez pas X pour une lettre de lecteur, car cette lettre de
lecteur est réservée à Windows PE. Une fois l’appareil redémarré, la partition
Windows se voit attribuer la lettre C, et les autres partitions ne reçoivent pas de
lettres de lecteur.
W:\Windows\System32\bcdboot W:\Windows /s S:
ou :
3. Partition de récupération :
a. Vous pouvez :
Copiez les outils de l’environnement de récupération Windows (RE) dans la
partition des outils de récupération.
md R:\Recovery\WindowsRE
copy W:\Windows\System32\Recovery\winre.wim
R:\Recovery\WindowsRE\winre.wim
ou :
set id="de94bba4-06d1-4d40-a16a-bfd50179d6ac"
gpt attributes=0x8000000000000001
set id=27
7 Notes
Pour plus d’informations sur la copie des fichiers de démarrage sur la partition
système, consultez Options de ligne de commande BCDBoot .
Utilisez l’outil DiskPart pour case activée pour vous assurer que la partition
système est définie sur Active.
Effectuez l’expérience prête à l’emploi (OOBE) en tant que nouvel utilisateur et case
activée la partition de récupération :
Vérifiez que dans Explorateur de fichiers que la partition de récupération n’est pas
visible.
Affichez les partitions existantes, soit en cliquant avec le bouton droit sur
Démarrer et en sélectionnant Gestion des disques, soit en utilisant diskpart (Ouvrir
une invite de commandes en tant qu’administrateur > diskpart >> exit > select
disk 0 list partition ).
Rubriques connexes
Configurer des partitions de disque dur UEFI/GPT
Lorsque vous planifiez vos scénarios de déploiement, réfléchissez à la façon dont vous
allez déployer et gérer des images pour différents types d’architecture. Étant donné que
vous pouvez déployer des images Windows 32 bits et 64 bits à partir d’un
environnement de préinstallation 32 bits, vous pouvez gérer des images Windows 32
bits et 64 bits dans le même fichier d’image Windows (.wim) ou les gérer dans des
fichiers .wim distincts.
Vous pouvez créer un fichier .wim qui contient des images Windows pour un type
d’architecture unique. Dans ce scénario, vous générez un fichier .wim qui contient
une ou plusieurs images Windows pour les systèmes 32 bits uniquement. Vous
créez des fichiers .wim distincts pour différents types d’architecture.
Vous pouvez créer un fichier .wim qui contient une ou plusieurs images Windows
64 bits que vous déployez.
Vous pouvez créer un fichier .wim qui contient plusieurs éditions Windows pour
plusieurs types d’architecture. Par exemple, vous pouvez créer une image Windows
qui contient deux versions de Windows, l’une pour les architectures 32 bits et
l’autre pour les architectures 64 bits.
7 Notes
Pendant les installations suivies, les utilisateurs sont invités à sélectionner l’image
Windows spécifique à l’architecture à installer (images x86 ou x64).
Dans les installations sans assistance, si vous stockez plusieurs éditions de
Windows pour plusieurs types d’architecture dans un seul fichier .wim, vous devez
spécifier explicitement l’image à installer pendant le programme d’installation de
Windows avec le paramètre MetaData .
Rubriques connexes
Options de ligne de commande de la gestion des images DISM
Limites
Vous ne pouvez pas modifier un ensemble de fichiers d’image fractionnée (.swm).
L’application de fichiers d’image fractionnée (.swm) n’est prise en charge que
lorsque tous les fichiers .swm se trouvent dans le même dossier. Cela signifie que
pour le déploiement de DVD, vous devez copier les fichiers sur le PC de destination
avant de pouvoir utiliser le programme d’installation de Windows ou DISM /Apply-
Image, comme indiqué dans cette rubrique.
Fractionner le fichier
1. Montez votre support d’installation Windows.
où :
créer.
Déploiement USB
Copiez tous les fichiers .swm dans le même dossier sur la clé USB :
Si vous déployez votre image à partir de WinPE, vous pouvez copier les fichiers
.swm dans n’importe quel dossier et utiliser DISM avec la /apply-image
/imagefile:install.swm /swmfile:install.swm commande . Pour plus
Déploiement de DVD
1. Copiez les fichiers .swm dans des DVD individuels.
3. Configurez et mettez en forme vos partitions de disque dur, comme indiqué dans
Capturer et appliquer les partitions Windows, Système et Récupération.
4. Copiez les fichiers dans un dossier temporaire unique. Par exemple, insérez le
premier DVD et tapez :
md C:\TempInstallFolder
copy d:\install.swm c:\TempInstallFolder\*
Insérez ensuite le deuxième DVD et tapez :
Et ainsi de suite jusqu’à ce que tous les fichiers .swm soient copiés.
D:\Setup.exe /InstallFrom:"C:\TempInstallFolder\install.swm"
Utiliser un script
rd c:\TempInstallFolder /s /q
Rubriques connexes
Capturer et appliquer des partitions Windows, Système et Récupération
WinPE : utiliser une seule clé USB pour WinPE et un fichier WIM (.wim)
Installer Windows à partir d’un lecteur flash USB
Options de ligne de commande de la gestion des images DISM
Ajouter, appliquer et exporter des
images de volume avec un fichier
d’image Windows (.wim)
Article • 19/06/2023
Gérez plusieurs images Windows en les combinant dans un seul fichier .wim. Un seul
fichier .wim peut prendre une fraction de l’espace disque que plusieurs fichiers .wim
peuvent prendre.
Lorsque vous combinez deux fichiers image Windows ou plus en un seul .wim, tous les
fichiers qui sont dupliqués entre les images ne sont stockés qu’une seule fois.
Exécutez ces commandes à l’aide de DISM à partir d’une invite de commandes avec des
privilèges d’administrateur.
Exemple : ajoutez une image du lecteur D à une image existante appelée install.wim.
Chaque nouvelle image reçoit un nouveau numéro d’index, à partir de 1.
Créez un nouveau . Fichier WIM qui inclut uniquement les fichiers dont vous avez besoin
à partir d’une seule image de volume, par exemple, lors de la création d’un support de
récupération. Destination . Le fichier WIM commence par un nouveau numéro d’index :
1.
Exemples :
Pour plus d’informations, consultez Options de gestion des images DISM Command-
Line.
Rubriques connexes
Capturer des images de partitions de disque dur à l’aide de DISM
Pour ajouter des applications, des fichiers et d’autres ressources à Windows pendant
une installation, vous pouvez créer une image de données. À l’aide de l’outil DISM
(Deployment Image Servicing and Management), vous pouvez créer des fichiers d’image
Windows supplémentaires (.wim) qui contiennent uniquement des fichiers et des
applications que vous avez l’intention de copier dans l’installation de Windows.
Fichiers, ressources et autres données sur une partition autre que la partition du
système d’exploitation.
7 Notes
Dans les installations sans assistance, l’image Windows à installer est spécifiée par le
OSImage paramètre dans le composant Microsoft-Windows-Setup. Vous pouvez ajouter
un ou plusieurs DataImage paramètres dans le composant Microsoft-Windows-Setup qui
représentent des images de données supplémentaires que vous ajoutez au système.
Pour plus d’informations, consultez les informations de référence sur l’installation sans
assistance de Windows.
1. Recherchez les données pour lesquelles vous allez créer une image de données.
2. Ouvrez une invite de commandes en tant qu’administrateur ou démarrez
l’ordinateur sur Windows PE pour ouvrir l’invite de commandes Windows PE.
3. Utilisez DISM pour compresser vos fichiers de données dans un fichier .wim. Par
exemple :
Dans cet exemple, tout ce qui se trouve dans le répertoire C:\Data\DataFiles est
ajouté au fichier .wim et le fichier .wim reçoit l’étiquette « MyData ». Tous les
fichiers et dossiers sous C:\Data\DataFiles sont extraits à la racine du lecteur
spécifié dans le fichier de réponses.
<settings pass="windowsPE">
<component name="Microsoft-Windows-Setup"
processorArchitecture="x86" publicKeyToken="31bf3856ad364e35"
language="neutral" versionScope="nonSxS"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<ImageInstall>
<DataImage wcm:action="add">
<InstallTo>
<DiskID>0</DiskID>
<PartitionID>1</PartitionID>
</InstallTo>
<InstallFrom>
<Credentials>
<Domain>Fabrikam</Domain>
<Username>MyUsername</Username>
<Password>MyPassword</Password>
</Credentials>
<Path>\\networkshare\share\MyData.wim</Path>
</InstallFrom>
<Order>1</Order>
</DataImage>
</ImageInstall>
</component>
</settings>
7 Notes
Si vous spécifiez un dossier local dans path , consultez Chemin d’accès dans la
référence de l’installation de Windows sans assistance pour en savoir plus sur
l’utilisation des chemins d’accès relatifs ou absolus.
setup /unattend:C:\unattend.xml
Tous les fichiers et dossiers spécifiés dans l’image de données sont extraits à la racine du
lecteur pendant l’installation. Les fichiers exécutables et les scripts ne sont pas exécutés
lorsque l’image de données est appliquée ; elles sont uniquement copiées sur le lecteur.
Vous pouvez utiliser FirstLogonCommands pour spécifier des commandes à exécuter la
première fois qu’un utilisateur se connecte à l’ordinateur. Pour plus d’informations sur
FirstLogonCommands , consultez la référence de l’installation sans assistance de Windows.
Disques durs et partitions
Article • 19/06/2023
Types de lecteurs
Vous pouvez installer Windows sur un disque dur, tel qu’un disque dur ou un disque ssd.
Pour plus de sécurité, vous pouvez utiliser des disques durs que l’usine a préchiffrés. Un
seul ordinateur peut contenir plusieurs lecteurs.
Disques ssd
Un disque SSD est un disque dur qui utilise la mémoire ssd pour stocker des données
persistantes. Un disque SSD doit disposer d’un minimum de 16 gigaoctets (Go) d’espace
pour installer Windows. Pour plus d’informations sur l’espace disque et la RAM,
consultez Compact OS, single-sourcing et optimisation des images.
7 Notes
Les lecteurs d’émulation au format avancé 512 (512e) sont pris en charge sur les
ordinateurs BIOS ou UEFI.
Les lecteurs natifs 4K (4Kn) au format avancé sont pris en charge uniquement sur les
ordinateurs UEFI.
2 Avertissement
Pour les lecteurs natifs 4K au format avancé (4 Ko par secteur), la taille de partition
minimale est de 260 Mo, en raison d’une limitation du format de fichier FAT32. La
taille de partition minimale des lecteurs FAT32 est calculée comme taille de secteur
(4 Ko) x 65527 = 256 Mo. Pour plus d’informations, consultez Configurer des
partitions de disque dur UEFI/GPT.
Pour ce faire, exécutez diskpart , puis SELECT DISK=<disk location path> sélectionnez
chaque lecteur. Par exemple : SELECT DISK=PCIROOT(0)#PCI(0100)#ATA(C00T00L00)
7 Notes
Le lecteur système peut ne pas apparaître en tant que disque 0 dans l’outil DiskPart.
Le système peut affecter des nombres différents aux lecteurs lors du redémarrage.
Les différents ordinateurs qui ont la même configuration de lecteur peuvent avoir
des numéros de disque différents.
Partitions
Vous pouvez diviser votre disque dur en plusieurs partitions. Vous pouvez créer des
partitions de système, de récupération, de Windows ou de données distinctes.
Par défaut, pendant l’installation de Windows, Windows stocke ces fichiers spécifiques
au matériel dans une partition distincte. Cela permet à l’ordinateur d’utiliser les éléments
suivants :
Outils de sécurité. Certains outils de sécurité, tels que BitLocker, nécessitent une
partition système distincte.
Outils de récupération. Certains outils de récupération, tels que l’environnement
de récupération Windows (Windows RE), nécessitent une partition système
distincte.
Plusieurs systèmes d’exploitation. Si un ordinateur a plusieurs systèmes
d’exploitation, tels que Windows 11 et Windows 10, l’ordinateur affiche une liste
de systèmes d’exploitation. L’utilisateur peut ensuite sélectionner le système
d’exploitation à démarrer. Lorsque les fichiers de démarrage système se trouvent
sur une partition distincte, il est plus facile de supprimer une partition Windows ou
de remplacer la partition par une nouvelle copie de Windows.
Ajoutez des partitions d’utilitaire système avant la partition Windows, car dans le cas où
une récupération complète du système est nécessaire, cet ordre de partition permet
d’empêcher les outils de récupération de remplacer les partitions système et utilitaires.
Pour plus d’informations sur la configuration des partitions système lors de l’application
d’images, consultez Capturer et appliquer des partitions Windows, Système et
Récupération.
Partitions de récupération
Ajoutez une partition distincte pour l’environnement de récupération Windows
(Windows RE) à la fin du disque dur, juste après la partition Windows. Avec cet ordre de
partition, si les futures mises à jour nécessitent l’ajout ou le remplacement de la partition
des outils Windows RE, Windows sera en mesure de gérer automatiquement la taille de
la partition.
Pour les systèmes BIOS/MBR, il est toujours possible de combiner la partition Windows
RE tools avec la partition système. Pour économiser de l’espace disque, envisagez de
créer des partitions logiques pour contourner la limite de quatre partitions. Pour plus
d’informations, consultez Configurer plus de quatre partitions sur un disque dur
BIOS/MBR.
Partitions de données
Vous pouvez inclure une partition de données distincte pour faciliter la maintenance
dans les situations où le système d’exploitation principal est susceptible d’être remplacé
ou lorsque plusieurs systèmes d’exploitation existent sur le même appareil, comme
Windows 10 et Windows 7. Lorsqu’un appareil possède plusieurs disques durs, une
partition de données peut être stockée sur un autre lecteur.
2 Avertissement
Voir aussi
Type de contenu Références
Créez des dispositions de partition personnalisées pour vos lecteurs de disque dur
(HDD), vos disques SSD et d’autres lecteurs lors du déploiement de Windows sur des
appareils UEFI (Unified Extensible Firmware Interface).
7 Notes
Partition système
L’appareil doit contenir une partition système. Sur les lecteurs GPT, il s’agit de la
partition système EFI ou de l’ESP. Cette partition est généralement stockée sur le disque
dur principal. L’appareil démarre sur cette partition.
La taille minimale de cette partition est de 100 Mo et doit être mise en forme à l’aide du
format de fichier FAT32.
Cette partition est gérée par le système d’exploitation et ne doit pas contenir d’autres
fichiers, y compris les outils Windows RE.
7 Notes
Pour les lecteurs natifs 4K au format avancé (4 Ko par secteur), la taille minimale est
de 260 Mo, en raison d’une limitation du format de fichier FAT32. La taille de
partition minimale des lecteurs FAT32 est calculée comme taille de secteur
(4 Ko) x 65527 = 256 Mo.
Les lecteurs de format avancé 512e ne sont pas affectés par cette limitation, car
leur taille de secteur émulée est de 512 octets. 512 octets x 65527 = 32 Mo, ce qui
est inférieur à la taille minimale de 100 Mo pour cette partition.
Ajoutez une MSR à chaque lecteur GPT pour faciliter la gestion des partitions. La MSR
est une partition réservée qui ne reçoit pas d’ID de partition. Elle ne peut pas stocker les
données utilisateur.
Partition Windows
La partition doit avoir au moins 20 gigaoctets (Go) d’espace disque pour les
versions 64 bits, ou 16 Go pour les versions 32 bits.
La partition Windows doit être mise en forme à l’aide du format de fichier NTFS.
La partition Windows doit disposer de 16 Go d’espace libre une fois que
l’utilisateur a terminé l’expérience OOBE (Out Of Box Experience) et la maintenance
automatique terminée.
Les outils de récupération doivent se trouver dans une partition distincte de la partition
Windows pour prendre en charge le basculement automatique et prendre en charge le
démarrage des partitions chiffrées avec le chiffrement de lecteur Windows BitLocker.
Cette disposition rend plus difficile pour les utilisateurs finaux de supprimer la partition
de données et de fusionner l’espace avec la partition Windows. Pour ce faire, la partition
Windows RE doit être déplacée à la fin de l’espace inutilisé récupéré à partir de la
partition de données, afin que la partition Windows puisse être étendue.
Disposition de partition
La disposition de partition par défaut pour les PC basés sur UEFI est : une partition
système, une MSR, une partition Windows et une partition d’outils de récupération.
Cette disposition vous permet d’utiliser le chiffrement de lecteur Windows BitLocker via
Windows et l’environnement de récupération Windows.
7 Notes
Dans ces exemples DiskPart, les partitions reçoivent les lettres System=S,
Windows=W et Recovery=R. La partition MSR ne reçoit pas de lettre de lecteur.
Remplacez la lettre de lecteur Windows par une lettre proche de la fin de l’alphabet, par
exemple W, pour éviter les conflits de lettres de lecteur. N’utilisez pas X, car cette lettre
de lecteur est réservée à Windows PE. Après le redémarrage de l’appareil, la lettre C est
attribuée à la partition Windows, tandis que les autres partitions ne reçoivent aucune
lettre de lecteur.
Si vous redémarrez, Windows PE réaffecte les lettres de disque par ordre alphabétique,
en commençant par la lettre C, sans tenir compte de la configuration dans le
programme d’installation de Windows. Cette configuration peut changer en fonction de
la présence de différents lecteurs, tels que des lecteurs flash USB.
Les étapes suivantes décrivent comment partitionner vos disques durs et préparer
l’application d’images. Vous pouvez utiliser le code dans les sections suivantes pour
effectuer ces étapes.
3. Nettoyez et partitionnez le lecteur. Dans cet exemple, F est la lettre du lecteur flash
USB.
Console
DiskPart /s F:\CreatePartitions-UEFI.txt
) Important
Rubriques connexes
Exemples de scripts
Créez des dispositions de partition personnalisées pour vos lecteurs de disque dur
(HDD), vos disques SSD et d’autres lecteurs lors du déploiement de Windows sur des
appareils BIOS.
7 Notes
Un lecteur MBR peut avoir jusqu’à quatre partitions standard. En règle générale, ces
partitions standard sont désignées comme partitions principales. Pour plus d’informations
sur la création de partitions supplémentaires au-delà de cette limite, consultez
Configurer plus de quatre partitions sur un disque dur BIOS/MBR.
Partition système
Chaque lecteur de démarrage doit contenir une partition système. La partition système
doit être configurée en tant que partition active.
Partition Windows
Cette partition doit avoir au moins 20 gigaoctets (Go) d’espace disque pour les
versions 64 bits, ou 16 Go pour les versions 32 bits.
La partition Windows doit être mise en forme à l’aide du format de fichier NTFS.
La partition Windows doit disposer de 16 Go d’espace libre une fois que
l’utilisateur a terminé l’expérience OOBE (Out Of Box Experience) et la maintenance
automatique terminée.
Cette partition peut avoir un maximum de 2 téraoctets (To) d’espace. Les outils
logiciels permettant d’étendre l’espace de partition visible au-delà de 2 To ne sont
pas pris en charge sur le BIOS, car ils peuvent interférer avec les solutions
logicielles pour la compatibilité et la récupération des applications.
Nous vous recommandons de placer cette partition dans une partition distincte,
immédiatement après la partition Windows. Cela permet à Windows de modifier et de
recréer la partition ultérieurement si les mises à jour futures nécessitent une image de
récupération plus grande.
Partitions de données
La disposition de partition recommandée n’inclut pas les partitions d’utilitaire ou de
données.
Toutefois, si des partitions d’utilitaire ou de données sont requises, elles doivent être
placées avant la partition Windows ou après la partition Windows RE. En conservant les
partitions Windows et de récupération, puis lorsque les mises à jour futures de Windows
RE zone seront disponibles, Windows sera en mesure d’augmenter la partition Windows
RE en réduisant la partition Windows.
Cette disposition rend plus difficile pour les utilisateurs finaux de supprimer la partition
de données et de fusionner l’espace avec la partition Windows. Par exemple, la partition
Windows RE peut avoir besoin d’être déplacée vers la fin de l’espace inutilisé récupéré à
partir de la partition de données, afin que la partition Windows puisse être étendue.
Windows 10 n’inclut pas de fonctionnalités ou d’utilitaires pour faciliter ce processus.
Toutefois, les fabricants peuvent développer et fournir un tel utilitaire si les PC sont livrés
avec des partitions de données.
Si vous allez ajouter plus de quatre partitions au total au disque, consultez Configurer
plus de quatre partitions sur un disque dur BIOS/MBR pour plus d’informations.
Disposition de partition
Si vous installez Windows à l’aide d’une clé USB de démarrage effectuée par le Designer
d’acquisition d’images et de configuration Windows (ICD), il crée la disposition suivante
par défaut : une partition système, une partition Windows et une partition des outils de
récupération.
Pour empêcher la réinitialisation des partitions système et utilitaire, utilisez le type 0x27.
N’utilisez aucun des types suivants : 0x7, 0x0c, 0x0b, 0x0e, 0x06 et 0x42.
7 Notes
Dans ces exemples DiskPart, les partitions reçoivent les lettres System=S,
Windows=W et Recovery=R.
Remplacez la lettre de lecteur Windows par une lettre proche de la fin de l’alphabet, par
exemple W, pour éviter les conflits de lettres de lecteur. N’utilisez pas X, car cette lettre
de lecteur est réservée à Windows PE. Après le redémarrage de l’appareil, la lettre C est
attribuée à la partition Windows, tandis que les autres partitions ne reçoivent aucune
lettre de lecteur.
Si vous redémarrez, Windows PE réaffecte les lettres de disque par ordre alphabétique,
en commençant par la lettre C, sans tenir compte de la configuration dans le
programme d’installation de Windows. Cette configuration peut changer en fonction de
la présence de différents lecteurs, tels que des lecteurs flash USB.
Les étapes suivantes décrivent comment partitionner vos disques durs et préparer
l’application d’images. Vous pouvez utiliser le code dans les sections suivantes pour
effectuer ces étapes.
txt
rem == CreatePartitions-BIOS.txt ==
rem == These commands are used with DiskPart to
rem create three partitions
rem for a BIOS/MBR-based computer.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
select disk 0
clean
rem == 1. System partition ======================
create partition primary size=100
format quick fs=ntfs label="System"
assign letter="S"
active
rem == 2. Windows partition =====================
rem == a. Create the Windows partition =======
create partition primary
rem == b. Create space for the recovery tools
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
shrink minimum=650
rem == c. Prepare the Windows partition ======
format quick fs=ntfs label="Windows"
assign letter="W"
rem == 3. Recovery tools partition ==============
create partition primary
format quick fs=ntfs label="Recovery"
assign letter="R"
set id=27
list volume
exit
3. Nettoyez et partitionnez le lecteur. Dans cet exemple, F est la lettre du lecteur flash
USB.
DiskPart /s F:\CreatePartitions-BIOS.txt
4. Si vous utilisez une disposition de partition personnalisée sur Windows 10 pour les
éditions de bureau, mettez à jour le script de récupération par bouton push afin
que les outils de récupération puissent recréer la disposition de partition
personnalisée si nécessaire.
) Important
Étapes suivantes
Utilisez un script de déploiement pour appliquer les images Windows sur les partitions
nouvellement créées. Pour en savoir plus, consultez Capturer et appliquer des partitions
Windows, Système et Récupération.
Rubriques connexes
Exemples de scripts
Cette rubrique explique comment configurer plus de quatre partitions de disque lorsque
vous déployez Windows sur le BIOS et master appareils basés sur l’enregistrement de
démarrage (MBR).
Une partition étendue est une partition spéciale qui peut être divisée en partitions
supplémentaires appelées partitions logiques. Une partition étendue ne peut pas
stocker de fichiers. Une partition étendue ne reçoit pas d’ID de partition.
Vous pouvez inclure autant de partitions logiques que votre disque peut contenir.
Les partitions logiques peuvent stocker des fichiers. Vous pouvez utiliser une
partition logique comme partition Windows.
Pour obtenir des règles de partition de disque supplémentaires pour les systèmes BIOS,
consultez Configurer des partitions de disque dur BIOS/MBR.
Recommandations
Les étapes suivantes décrivent comment partitionner vos disques durs et préparer
l’application d’images. Vous pouvez utiliser le code dans les sections suivantes pour
effectuer ces étapes.
1. Enregistrez le code dans les sections suivantes sous forme de fichier texte
(PrepareMyPartitions.txt) sur un lecteur flash USB.
Exemple de code
Enregistrez le code suivant en tant que « PrepareMyPartitions.txt », puis exécutez le
script à l’aide de l’outil DiskPart pour automatiser la configuration des partitions utility1,
Utility2, system, extended, Windows et recovery tools :
select disk 0
clean
rem == 1. System partition ======================
create partition primary size=100
format quick fs=ntfs label="System"
assign letter="S"
active
rem == 2. Utility partition =====================
create partition primary size=100
format quick fs=ntfs label="Utility1"
assign letter="U"
set id=27
rem == 3. Utility partition =====================
create partition primary size=200
format quick fs=ntfs label="Utility2"
assign letter="V"
set id=27
rem == 4. Extended partition ====================
create partition extended
rem == 4a. Windows partition ====================
rem == a. Create the Windows partition =======
create partition logical
rem == b. Create space for the recovery tools
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
shrink minimum=500
rem == c. Prepare the Windows partition ======
format quick fs=ntfs label="Windows"
assign letter="W"
rem == 4b. Recovery tools partition ==============
create partition logical
format quick fs=ntfs label="Recovery"
assign letter="R"
set id=27
list volume
exit
Étapes suivantes
Après avoir créé les partitions, vous pouvez utiliser un script de déploiement pour
appliquer les images Windows sur les partitions nouvellement créées. Pour en savoir
plus, consultez Capturer et appliquer des partitions Windows, Système et Récupération.
Rubriques connexes
Configurer des exemples de scripts de partitions de disque dur BIOS/MBR
Configurer plusieurs disques durs
Article • 19/06/2023
Si vous déployez Windows sur un ordinateur disposant de plusieurs disques durs, vous
pouvez vérifier que l’image est appliquée à un disque dur spécifique à l’aide
d’identificateurs spécifiques au matériel, tels que le chemin d’accès d’emplacement ou la
valeur d’interruption matérielle.
Le chemin d’accès d’emplacement est une chaîne qui spécifie l’emplacement physique
où chaque lecteur est connecté à l’ordinateur, par exemple :
PCIROOT(0)#PCI(0100)#ATA(C00T00L00) . Lors de la fabrication d’un ordinateur, utilisez un
Pour les ordinateurs BIOS ou un ordinateur exécutant le service de disque virtuel (VDS),
vous pouvez utiliser les commandes SELECT DISK=SYSTEM et SELECT DISK=NEXT pour
sélectionner le disque dur approprié.
HITACHI HTS722016K9SA00
Disk ID: 5E27161A
Type : ATA
Bus : 0
Target : 0
LUN ID : 0
Location Path : PCIROOT(0)#PCI(0100)#ATA(C00T00L00)
Read-only : No
Boot Disk : Yes
PagefileDisk : Yes
Hibernation File Disk : No
CrashdumpDisk : Yes
Clustered Disk : No
DISKPART>
Cette commande sélectionne le lecteur qui a une valeur d’interruption 13h de 80h.
Si la valeur 80h est attribuée à un lecteur flash USB, cette commande sélectionne
un disque dur dont la valeur est 81h.
7 Notes
Exemple :
SELECT DISK=PCIROOT(0)#PCI(0100)#ATA(C00T00L00)
7 Notes
txt
SELECT DISK=PCIROOT(0)#PCI(0100)#ATA(C00T00L00)
clean
convert gpt
rem == 1. System partition =========================
create partition efi size=100
rem ** NOTE: For Advanced Format 4Kn drives,
rem change this value to size = 260 **
format quick fs=fat32 label="System"
assign letter="S"
rem == 2. Microsoft Reserved (MSR) partition =======
create partition msr size=16
rem == 3. Windows partition ========================
rem == a. Create the Windows partition ==========
create partition primary
rem == b. Create space for the recovery tools ===
shrink minimum=500
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
rem == c. Prepare the Windows partition =========
format quick fs=ntfs label="Windows"
assign letter="W"
rem === 4. Recovery tools partition ================
create partition primary
format quick fs=ntfs label="Recovery tools"
assign letter="R"
set id="de94bba4-06d1-4d40-a16a-bfd50179d6ac"
gpt attributes=0x8000000000000001
rem NON-SYSTEM DRIVE ===============================
SELECT DISK=NEXT
clean
convert gpt
rem == 1. Microsoft Reserved (MSR) partition =======
create partition msr size=16
rem == 2. Data partition ===========================
create partition primary
format quick fs=ntfs label="Data"
assign letter=z
diskpart
SELECT DISK=PCIROOT(0)#PCI(0100)#ATA(C01T01L00)
select partition=1
assign letter=s
select partition=2
assign letter=t
select partition=3
assign letter=w
Rubriques connexes
Format du chemin d’accès à l’emplacement du disque dur
BitLocker est conçu pour offrir à l’utilisateur final l’expérience la plus transparente avec
les ordinateurs dotés d’une micropuce TPM et d’un BIOS compatibles. Un module de
plateforme sécurisée compatible est défini comme un module de plateforme sécurisée
version 1.2 qui contient les modifications du BIOS requises pour prendre en charge la
racine statique de la mesure de confiance, comme défini par le groupe d’informatique
approuvé. Le module de plateforme sécurisée interagit avec BitLocker pour fournir une
protection transparente lors du redémarrage de l’ordinateur.
Rubriques connexes
Vue d’ensemble des disques durs et des partitions
Format du chemin d’accès de
l’emplacement du disque dur
Article • 19/06/2023
Pour obtenir des instructions qui décrivent comment configurer Windows pour identifier
un lecteur en fonction du format location-path, consultez Configurer plusieurs disques
durs.
La syntaxe de base du chemin d’accès d’emplacement pour les disques qui ont un type
de bus ATA (Advanced Technology Attachment) ou SATA (Serial ATA) est la suivante :
Élément Description
Remarque
Exemples
Le tableau suivant fournit un exemple de chemin d’accès d’emplacement pour chaque
type de bus ou de disque :
Environnement de PCIROOT(0)#PCI(0100)#ATA(C01T03L00)
développement intégré (IDE),
ATA, ATA parallèle (PATA) ou
SATA
SCSI PCIROOT(0)#PCI(1C00)#PCI(0000)#SCSI(P00T01L01)
SAS PCIROOT(1)#PCI(0300)#SAS(P00T03L00)
Rubriques connexes
Configurer plusieurs disques durs
Syntaxe Command-Line DiskPart
FAQ sur Windows et GPT
Forum aux questions
Avec le temps, la densité des données pour les disques est devenue trop importante
pour que le schéma MBR compte pour tous les emplacements de données disponibles.
En outre, la mise en page ou le format du MBR a été conçu pour les premiers
ordinateurs et n’est pas suffisamment flexible pour prendre en charge les configurations
de disque les plus récentes. Une nouvelle méthode de partitionnement était nécessaire
pour créer le schéma de partitionnement de la table de partition GUID (GPT).
GPT
Une partition est un espace de stockage contigu sur un disque physique ou logique qui
fonctionne comme s’il s’agissait d’un disque physiquement distinct. Les partitions sont
visibles par le microprogramme système et par les systèmes d’exploitation installés.
L’accès à une partition est contrôlé par le microprogramme du système avant que le
système démarre le système d’exploitation, puis par le système d’exploitation après son
démarrage.
Windows crée des partitions de disque MBR et des lecteurs logiques sur les limites des
cylindres en fonction de la géométrie signalée, bien que ces informations n’aient plus de
relation avec les caractéristiques physiques du matériel (pilote de disque ou contrôleur
RAID). À partir de Windows Vista et Windows Server 2008, des limites plus logiques sont
sélectionnées lorsque le matériel fournit de meilleurs indicateurs au niveau du cache réel
ou de l’alignement physique. Étant donné que ces informations de partition sont
stockées sur le lecteur lui-même, le système d’exploitation n’est pas dépendant de
l’alignement.
Les règles de partitionnement MBR sont complexes et mal spécifiées. Par exemple,
l’alignement du cylindre signifie-t-il que chaque partition doit avoir au moins un
cylindre de longueur ? Une partition MBR est identifiée par un champ de deux octets, et
la coordination est nécessaire pour éviter les collisions. À l'origine, IBM assurait cette
coordination, mais il n’existe aujourd’hui aucune liste faisant autorité des identificateurs
de partition.
Une autre pratique courante consiste à utiliser des secteurs partitionnés ou « masqués »
pour contenir des informations spécifiques à l’aide de processus non documentés et
entraîne des problèmes difficiles à déboguer. Dans le passé, des implémentations et des
outils spécifiques aux fournisseurs étaient mis à la disposition du public, ce qui rendait la
prise en charge difficile.
La zone MBR de protection d’une table de partition GPT existe pour la compatibilité
descendante avec les utilitaires de gestion de disque qui fonctionnent sur MBR. L’en-
tête GPT définit la plage d’adresses de blocs logiques qui sont utilisables par les entrées
de partition. L’en-tête GPT définit également son emplacement sur le disque, son GUID
et une somme de contrôle de la redondance cyclique 32 bits (CRC32) qui est utilisée
pour vérifier l’intégrité de l’en-tête GPT. Chaque entrée de la table de partition GUID
commence par un GUID de type de partition. Le GUID de type de partition à 16 octets,
qui est similaire à un ID de système dans la table de partition d’un disque MBR, identifie
le type de données contenu dans la partition et identifie le mode d’utilisation de la
partition, par exemple, s’il s’agit d’un disque de base ou d’un disque dynamique. Notez
que chaque entrée de partition GUID a une copie de sauvegarde.
Pour plus d’informations sur les disques de base, consultez l’article Disques de base et
disques dynamiques.
Format GPT pour les disques
dynamiques
Les disques dynamiques ont été introduits pour la première fois avec Windows 2000 et
fournissent des fonctionnalités que les disques de base n’ont pas, telles que la
possibilité de créer des volumes qui s’étendent sur plusieurs disques (volumes
fractionnés et agrégés par bandes) et la possibilité de créer des volumes à tolérance de
panne (volumes en miroir et RAID-5). Les disques dynamiques peuvent utiliser les styles
de partition MBR ou GPT sur les systèmes qui prennent en charge les deux. Pour plus
d’informations sur les disques dynamiques, consultez l’article Disques de base et
disques dynamiques.
Protection MBR
Le MBR de protection, commençant dans le secteur 0, précède la table de partition GPT
sur le disque. Le MBR contient une partition de type 0xEE qui s’étend sur le disque.
Médias amovibles
Le média amovible doit être MBR, GPT ou « superfloppy ».
Superfloppy
Le média amovible sans mise en forme GPT ou MBR est considéré comme étant un «
superfloppy ». La totalité du média est traitée comme une partition unique.
Quel est le comportement par défaut de Windows XP 64-Bit Edition Version 2003 lors
du partitionnement de média ?
Pour Windows XP édition 64 bits Version 2003 uniquement (pour les systèmes basés sur
Itanium), les disques fixes sont partitionnés à l’aide du partitionnement GPT. Les disques
GPT ne peuvent être convertis en disques MBR que si tout le partitionnement existant
est d'abord supprimé, ce qui entraîne une perte de données.
Pour plus d’informations sur les médias amovibles, consultez les questions suivantes :
Médias amovibles
Superfloppy
Taille de l’ESP
L’ESP est d’environ 100 Mo.
Deux services ESP sur un seul disque
Une telle configuration ne doit pas être créée et n’est pas prise en charge dans
Windows.
Les autres fichiers à valeur ajoutée ou les diagnostics utilisés pendant le fonctionnement
du système d'exploitation ne doivent pas être placés dans l'ESP. Il est important de
noter que l'espace dans l'ESP est une ressource limitée du système ; son but principal
est de fournir un stockage pour les fichiers qui sont nécessaires au démarrage du
système d'exploitation.
Le placement dans l'ESP est une option pour les applications ou les fichiers qui
s'exécutent dans l'environnement de démarrage du système d’exploitation. Cependant,
l'ESP est un espace partagé sur le plan architectural et représente une ressource limitée.
La consommation d'espace dans le l’ESP doit être considérée avec attention. Les fichiers
qui ne sont pas pertinents pour l’environnement de pré-démarrage du système
d’exploitation ne doivent pas être placés dans le fichier ESP.
Sur les disques d’une taille inférieure à 16 Go, la partition MSR est de 32 Mo.
Sur les lecteurs supérieurs ou égaux à 16 Go, la partition MSR est de 128 Mo.
Étant donné que la partition MSR est divisée en d’autres partitions, elle devient plus
petite.
Toutes les partitions de données de base sur le lecteur doivent être contiguës. Comme
indiqué ci-dessus, le fait de placer une partition spécifique à l’OEM ou une autre
partition non reconnue entre des partitions de données impose des limitations sur le
fractionnement de volume ultérieur.
Le système de fichiers FAT ESP est monté, mais n’est pas exposé. Cela permet aux
programmes en cours d’exécution sous Windows de mettre à jour le contenu de l’ESP.
L’affectation d’une lettre de lecteur à l’ESP à l’aide de mountvol /s permet d’accéder à la
partition. L’accès à l’ESP nécessite un privilège Administrateur. Bien que la partition MSR,
et toutes les partitions créées à partir de la partition MSR, puissent avoir des systèmes
de fichiers reconnaissables, aucun n’est exposé.
Disques dynamiques
Les disques dynamiques utilisent deux partitions GPT différentes :
Les volumes sont créés dans le conteneur de données et montés par défaut. Là encore,
c’est exactement le même que le contenu des partitions de du MBR 0x42.
À l’aide des API du kit de développement logiciel (SDK) de Microsoft Platform, vous
pouvez également développer vos propres outils pour accéder aux partitions de disque
GPT à leurs niveaux primitifs.
Jeux FTdisk
À partir de Windows XP, il n'y a pas de prise en charge des jeux FTdisk sous Windows
pour les disques MBR ou GPT. La seule prise en charge des volumes logiques s’effectue
par le biais de disques dynamiques.
Présentation des En savoir plus sur les stratégies lors de la maintenance (modification)
stratégies de d’une image Windows
maintenance
Cette section explique comment préinstaller des applications dans une image Windows
Créer un package de Créer un package d’approvisionnement qui peut être ajouté à une
configuration avec des image Windows
applications de bureau
Windows
Charger indépendamment Guide pratique pour charger des applications dans une image
des applications avec DISM Windows
Préinstaller des applications Découvrez comment préinstaller des applications dans une image
à l’aide de DISM Windows
Exporter ou importer des Découvrez comment migrer des associations d’applications par
associations d’applications défaut
par défaut
Considérations relatives au Comment déployer .Net 3.5 pour prendre en charge les
déploiement du Microsoft applications
.NET Framework 3.5
Packages d’approvisionnement en silos
Article • 30/05/2023
<time to Sysprep & boot to Audit mode> + <time to install applications + time to
capture applications in a PPKG> + (optional) time to single-instance the PPKG> –
2. Avant d’utiliser DISM, vous devez copier à nouveau les outils ADK sur le disque
non amovible de l’appareil de destination. La copie du fichier vers un emplacement
non amovible évite une erreur associée à l’installation de DISM à partir de lecteurs
amovibles.
W:\ADKTools\amd64\WimMountAdkSetupAmd64.exe /Install /q
4. Exécutez la version de DISM que vous venez d’installer sur votre appareil de
destination
Recommandations :
Utilisez une installation Windows propre. Cela empêche l’inclusion de paramètres
potentiellement indésirables dans le package.
Utilisez des machines virtuelles avec des points de contrôle pour capturer
rapidement les spps, puis revenir à une installation Windows propre.
Fichiers de configuration
ScanState à partir de Windows 10, version 1607, peut désormais capturer des
applications de bureau Windows individuelles. Par défaut, seuls les composants de
l’espace de noms Windows sont capturés. Vous pouvez choisir ce qui est capturé
lorsque vous utilisez l’option de ScanState avec un fichier de /apps configuration. Le Kit
de ressources d’évaluation et de déploiement Windows inclut des fichiers de
configuration dans le <%Windows ADK install root%>\User State Migration Tool\<arch>\
dossier .
Personnalisez ces fichiers pour capturer plus ou moins de composants dans le package
d’approvisionnement en silos :
Paramètre Description
-sysdrive (ou Indique à ScanState d’ignorer tous les dossiers en dehors de l’espace de noms
+sysdrive) Windows. Par exemple, s’il existe un dossier c:\Folder, ce dossier sera capturé
lors de l’exécution avec /apps (ou /apps:+sysdrive), mais il ne sera pas capturé
lors de l’exécution avec /apps:-sysdrive. En règle générale, vous utilisez
+sysdrive si vous souhaitez capturer l’état entier de la machine dans un seul
package d’approvisionnement en silo ; utilisez –sysdrive si vous souhaitez
capturer une seule application (ou un petit groupe d’applications). L’espace de
noms Windows est l’ensemble de dossiers créés par une installation Windows,
généralement :
%systemdrive%\Users
%systemdrive%\ProgramData
%systemdrive%\Program Files
%systemdrive%\Program Files (x86)
%systemdrive%\Windows
%systemdrive%\Inetpub
/o Remplace toutes les données existantes dans le magasin. S’il n’est pas spécifié,
ScanState échoue si le magasin contient déjà des données.
/Diff Utilisé avec l’option de commande /apps pour capturer les composants de
complément d’application par rapport aux applications parentes déjà capturées
dans des packages d’approvisionnement en silo.
/l:ScanState.log Indique à ScanState où enregistrer les fichiers journaux. Lorsqu’il est utilisé en
combinaison avec /v:13 , ScanState enregistre MigLog.xml dans le même
dossier que ScanState.log
Par exemple, une fois qu’un appareil est démarré en mode Audit en usine, d’autres
applications Win32 sont installées et doivent être capturées. Dans ce cas, vous avez deux
options :
Pilotes de capture
Cette section explique comment capturer différents types de pilotes avec ScanState.
Types de pilotes
ScanState capture les pilotes tiers lorsque vous utilisez l’option /drivers . Par défaut,
ScanState.exe capture tous les pilotes tiers, mais peut également capturer un sous-
ensemble de pilotes basés sur le nom .inf, le fabricant ou la classe. Certains types de
pilotes, comme les pilotes de filtre, peuvent ne pas être capturés lors de l’utilisation de
/drivers . Si vous ne parvenez pas à capturer un pilote avec l’option /drivers , exécutez
L’option /drivers peut également être utilisée en combinaison avec /apps dans les
situations où vous souhaitez capturer des pilotes et leur logiciel de gestion associé,
comme pour les imprimantes ou les cartes vidéo.
Pilotes matériels
Pour capturer les pilotes installés à l’aide d’un fichier .inf, utilisez le commutateur
/drivers. Il n’est pas nécessaire d’utiliser le commutateur /apps.
Pour capturer des pilotes installés à l’aide d’une autre méthode (par exemple, un fichier
setup.exe), utilisez /drivers et /apps. Cela garantit que le package de pilotes et toutes les
applications de bureau Windows et les paramètres créés par le programme d’installation
pour ce pilote sont capturés en même temps. Pour filtrer les autres packages de pilotes,
utilisez les arguments qui sont en combinaison avec /drivers.
Autres pilotes
Les pilotes tels que les pilotes de filtre ne sont pas capturés à l’aide du commutateur
/drivers. Pour capturer ces types de pilotes, utilisez uniquement le commutateur /apps.
capturer uniquement certains pilotes, vous pouvez utiliser des modèles pour limiter le
nombre de pilotes capturés par ScanState. ScanState traite les commandes de gauche à
droite, de sorte que le dernier modèle spécifié dans une commande est traité en dernier.
Par exemple, si vous souhaitez capturer uniquement un ensemble spécifique de pilotes,
vous devez d’abord exclure tous les pilotes de la capture, puis inclure des pilotes
spécifiques. Étant donné que les arguments sont traités dans l’ordre, les pilotes spécifiés
après l’exclusion de tous les pilotes seront capturés.
Voici les modèles que vous pouvez utiliser pour sélectionner les pilotes qui seront
capturés :
Modèle Description
Paramètre Description
/ppkg Spécifie que la sortie sera un ppkg. Cela est requis pour une
utilisation avec /drivers.
Capturer des applications et des pilotes dans le même
SPP
Vous pouvez utiliser les /apps options et /drivers dans la même commande pour créer
des spps qui contiennent à la fois des applications et des pilotes.
Voici un exemple de capture d’un package d’approvisionnement en silo qui contient des
applications et des pilotes de bureau Windows avec uniquement un GUID de classe
spécifique. cmd
Limitations
La fonctionnalité d’application de packages d’approvisionnement en silo à l’aide de
DISM est limitée à la prise en charge des scénarios suivants :
Tous les packages d’approvisionnement en silo appliqués par DISM seront placés dans
le %systemdrive%\Recovery\Customizations dossier .
Pour une instance unique de vos packages d’approvisionnement en silo sur des
appareils sans image de système d’exploitation compact, utilisez DISM /Apply-
CustomDataImage pendant que l’appareil est démarré dans Windows PE.
Si vous créez des packages d’approvisionnement en mode audit, vous pouvez choisir
d’utiliser le contenu à instance unique à l’aide de la DISM /Apply-CustomDataImage
/SingleInstance commande . Pour en savoir plus, consultez Lab 1g : Apporter des
Réinitialisation rapide
Lorsque vous utilisez ScanState pour capturer des packages d’approvisionnement
traditionnels, un seul package avec tous les paramètres système et applications peut
être placé dans le dossier %systemdrive%\Recovery\Customizations. Lors de la
réinitialisation par bouton poussage (PBR), le package d’approvisionnement unique est
traité pour restaurer les applications et les paramètres système.
À compter de Windows 10 version 1607, les applications peuvent être capturées dans
plusieurs packages d’approvisionnement en silo et les paramètres système peuvent
également être capturés dans un package d’approvisionnement distinct en silo. Par
conséquent, le PBR est amélioré pour permettre l’application de plusieurs packages
d’approvisionnement en silo, dans l’ordre conservé dans lequel ils ont été appliqués à
l’aide de Dism /Apply-Siloed Package. Les packages peuvent ensuite être mis en file
d’attente et traités dans le bon ordre pendant le PBR pour restaurer les applications et
les paramètres système capturés dans ces packages. Si les packages ont été appliqués à
l’aide d’une instanciation unique, il sera respecté lorsque PBR les restaure sur l’appareil.
Si vous utilisez WinPE, puis appliquez une image en tant que système
d’exploitation compact, puis appliquez des SPP à celui-ci, Windows instance
automatiquement le contenu du package. Pour plus d’informations, consultez Labo
10 : Ajouter des applications de bureau et des paramètres avec des packages
d’approvisionnement en silos (SPP)
Si vous créez des packages d’approvisionnement en mode audit, vous pouvez
choisir d’instance unique le contenu à l’aide de la commande DISM /Apply-
CustomDataImage /SingleInstance. Pour plus d’informations, consultez Labo 9 :
Apporter des modifications à partir de Windows (mode audit).
1. Clean install Windows 10, version 1607 ou ultérieure sur un appareil de référence.
2. Sur le bureau, installez l’application antivirus.
3. Sysprep généralise et capture l’image du système d’exploitation à partir de
l’appareil de référence.
4. Exécutez ScanState.exe pour capturer votre package d’approvisionnement en silo
de base de l’antivirus.
5. Installez les correctifs logiciels antivirus.
6. Exécutez ScanState.exe pour capturer les correctifs du programme antivirus dans
un package d’approvisionnement cloisonné à l’aide du package de base de
l’antivirus.
7. Soit continuer à utiliser le commutateur de différences avec les packages de
correctifs de base et de programme déjà capturés pour capturer un autre package
d’approvisionnement en silo de programme antivirus :
a. Installez des correctifs logiciels antivirus supplémentaires.
b. Exécutez ScanState.exe pour capturer les correctifs de programme
supplémentaires du package d’approvisionnement en silo à l’aide du package
de base de l’antivirus et des premiers correctifs de programme SPP.
8. Ou réinitialisez et recommencez le nettoyage sur l’appareil de référence pour
capturer différents un autre package d’approvisionnement softare siloed de
l’antivirus :
a. Réinitialiser et nettoyer l’appareil de référence à l’aide de l’image du système
d’exploitation capturée à l’étape 3.
b. Sur le bureau, installez le logiciel antivirus.
c. Exécutez ScanState.exe pour capturer les correctifs du programme antivirus en
silo à l’aide du package de base de l’antivirus capturé à l’étape 4.
9. Répétez l’étape 7 ou 8 pour capturer les packages d’approvisionnement en silo du
programme antivirus supplémentaires.
ou
1. Clean install Windows 10, version 1607 ou ultérieure sur un appareil de référence.
2. Sur le bureau, installez Microsoft Centre souris et claviers.
3. Exécutez ScanState.exe pour capturer le package d’approvisionnement en silo du
Centre souris et clavier, à l’aide des commutateurs /apps et /drivers.
4. Réinitialiser et nettoyer l’appareil de référence
5. Sur l’appareil cible, démarrez sur Windows PE et appliquez l’image de bureau
Windows 10, version 1607.
6. Dans Windows PE, exécutez la commande DISM /Apply-SiloedPackage avec le
package Microsoft Centre souris et claviers pour appliquer les fichiers d’application
et de pilote dans les packages à l’image de bureau appliquée.
7. Effectuez le reste des tâches de personnalisation hors connexion.
8. Passez par le premier démarrage et exécutez l’application spécialisation pour
accéder au mode Audit.
9. Effectuez les tâches de personnalisation/configuration en ligne.
10. (Facultatif) En mode Audit, exécutez ScanState pour capturer uniquement les
paramètres système dans le package d’approvisionnement cloisonné et le placer
dans le dossier de récupération.
11. Terminez le reste des tâches d’usine et arrêtez/ralraliez le produit.
Instructions de processus préférées pour le modèle BTO : comme décrit dans les
étapes précédentes, la prise en charge de la capture de différences offre une flexibilité
pour permettre l’installation d’applications Windows classiques au niveau de l’usine en
tant que personnalisations de dernière minute. Toutefois, l’opération de capture de
différences peut prendre un certain temps, en fonction du nombre et de la taille des
packages d’approvisionnement cloisonnés qu’elle doit différer. Les autres étapes du
processus entraînent également des frais généraux. Par conséquent, la recommandation
recommandée pour l’installation d’une application Windows classique dans le modèle
BTO consiste à entraîner le coût unique de la capture des packages
d’approvisionnement en silos pour ces applications dans le laboratoire de création
d’images. Ils peuvent ensuite être appliqués au niveau de l’usine en fonction des besoins
pour les personnalisations de dernière minute.
Rubriques connexes
WinPE : Créer un lecteur de démarrage USB
Labo 10 : Ajouter des applications de bureau et des paramètres avec des packages
d’approvisionnement en silos (SPP)
Créer un package de configuration avec
des applications de bureau Windows
Article • 19/06/2023
Vous pouvez ajouter des applications de bureau Windows et d’autres données en mode
Audit en capturant les données et les applications de bureau Windows dans un package
d’approvisionnement. À mesure que de nouvelles builds de Windows sont publiées et
que vous vous préparez pour différents marchés, vous pouvez mélanger et faire
correspondre les images Windows et les packages d’approvisionnement, au lieu de
reconstruire et de personnaliser les images à chaque fois.
Une fois que vous avez capturé le package d’approvisionnement, vous pouvez l’ajouter
à votre image.
2. Dans Explorateur de fichiers, créez un dossier sur une clé USB, par exemple :
D:\ScanState x64 .
md "d:\ScanState x64"
Commencez par brancher la clé USB incluant ScanState sur l’appareil de référence.
Pour les appareils fabriqués sur commande: vous pouvez terminer ces
modifications et préparer chaque appareil pour une livraison immédiate. Capturez
les modifications apportées au package d’approvisionnement et enregistrez-le
sous la forme C:\Recovery\Customizations\usmt.ppkg :
Voici ce que vous devez savoir pour charger une version test des applications :
Comment? Description
Comprendre les concepts de chargement Présente certains concepts de base que vous
indépendant devez connaître sur le chargement indépendant
des applications.
Configurer les PC pour les exigences de Affiche les conditions requises pour charger de
chargement indépendant manière indépendante des applications sur des
appareils exécutant différentes éditions de
Windows. Inclut comment utiliser stratégie de
groupe pour configurer vos PC d’entreprise
pour le chargement indépendant
d’applications.
Configurer des PC pour le développement Montre comment configurer votre PC pour qu’il
d’applications du Microsoft Store dispose d’une licence de développeur qui
n’expire pas. Le PC peut être utilisé pour
développer des applications du Microsoft Store
ou des applications d’entreprise qui seront
ajoutées à vos appareils d’entreprise.
Ajouter des applications Vous montre comment charger une version test
des applications que vous développez.
Comment? Description
Ajouter plusieurs langues pour les applications Vous montre comment préparer une image
multilingue, vous connecter à l’image, installer
les packs de ressources d’application souhaités
(y compris la langue), puis utiliser Copier le
profil pour capturer l’image.
Les applications Windows diffèrent des applications de bureau Windows par leur
conception et par la façon dont les utilisateurs peuvent interagir avec elles. Pour en
savoir plus sur les applications Windows, consultez Qu’est-ce qu’une application du
Microsoft Store ?.
Vous ne pouvez pas charger une application qui a été téléchargée à partir du Microsoft
Store. Pour installer des applications Windows qui ne font pas partie de votre secteur
d’activité, vous devez utiliser le Microsoft Store. Pour plus d’informations, consultez
Gestion de l’accès client au Microsoft Store.
Les applications Windows métier qui ne sont pas signées par le Microsoft Store peuvent
être chargées de manière indépendante ou ajoutées à un PC de l’entreprise via des
scripts au moment de l’exécution par utilisateur. Ils peuvent également être provisionnés
dans une image par l’entreprise afin que l’application soit inscrite auprès de chaque
nouveau profil utilisateur créé sur le PC. Les exigences de chargement indépendant de
l’application par utilisateur ou dans l’image sont les mêmes, mais les applets de
commande Windows PowerShell que vous utilisez pour ajouter, obtenir et supprimer les
applications sont différentes. Cette rubrique fournit les étapes pour les deux méthodes.
Avant de pouvoir charger une version test des applications Windows métier qui ne sont
pas signées par le Microsoft Store, vous devez configurer le PC. Consultez Configurer
des PC pour les exigences de chargement de version test.
Quand vous développez des applications Métier Windows pour votre entreprise
Les applications Windows métier qui ne sont pas signées par le Microsoft Store doivent
être signées par chiffrement. Les applications peuvent uniquement être installées sur un
ordinateur qui approuve le certificat de signature.
Toutefois, vous pouvez utiliser une licence de développeur pour ajouter des applications
en cours de développement à votre PC. Pour plus d’informations sur le test des
applications en cours de développement, consultez Obtenir une licence de développeur.
Vous pouvez utiliser stratégie de groupe pour configurer vos PC joints à un domaine
afin qu’ils disposent d’une licence de développeur qui n’expire pas pour prendre en
charge le développement d’applications. Une fois les PC configurés, vous n’avez pas
besoin de vous connecter à Internet pour obtenir ou renouveler une licence. Pour plus
d’informations, consultez Configurer des PC pour le développement d’applications du
Microsoft Store .
Dans certains cas, une partie de ces exigences inclut l’utilisation d’une clé de produit de
chargement indépendant pour fournir les droits d’utilisation nécessaires pour déployer
des applications directement sur les appareils sans avoir à les installer via le Microsoft
Store public.
Windows 10 Entreprise
Windows 8.1 Enterprise
Windows 8 Entreprise
Windows Embedded 8.1 Industry Enterprise
Mise à jour Windows 8.1 Professionnel
2. Pour les appareils qui seront joints à un domaine Active Directory, vous devez :
Windows 10 Entreprise
Windows 8.1 Enterprise
Windows 8 Entreprise
Windows Embedded 8.1 Industry Enterprise
Mise à jour Windows 8.1 Professionnel
Windows Server 2016 Technical Preview
Mise à jour Windows Server 2012 R2
Windows Server 2012
3. Pour les appareils qui nécessitent une clé de produit de chargement indépendant,
que l’appareil soit joint à un domaine ou membre d’un groupe de travail, vous
devez :
Windows 10 Professionnel
Windows RT 8.1
Windows 8.1 Professionnel
Windows RT
Windows 8 Professionnel
Windows Embedded 8.1 Industry Pro
4. Pour certains appareils Windows Embedded 8 Industry, vous n’avez plus besoin
d’une clé de produit de chargement indépendant, que l’appareil soit joint à un
domaine ou membre d’un groupe de travail. Dans ce cas, vous devez :
7 Notes
Les étapes fournies dans cette procédure supposent que vous comprenez les
principes de base de la conception et des opérations stratégie de groupe.
Pour administrer des stratégie de groupe de domaine. Vous devez installer la
console de gestion stratégie de groupe qui est installée avec les
fonctionnalités des outils d’administration de serveur distant à la demande.
Pour plus d’informations sur stratégie de groupe, consultez stratégie de
groupe pour les débutants et le techcenter stratégie de groupe.
1 Registre.
7 Notes
Windows 10 Entreprise
Windows 8.1 Enterprise
Windows 8 Professionnel
7 Notes
7 Notes
Les étapes fournies dans cette procédure supposent que vous comprenez les
principes de base de la conception et des opérations stratégie de groupe.
Pour administrer des stratégie de groupe de domaine. Vous devez installer la
console de gestion stratégie de groupe qui est installée avec les
fonctionnalités des outils d’administration de serveur distant à la demande.
Pour plus d’informations sur stratégie de groupe, consultez stratégie de
groupe pour les débutants et le techcenter stratégie de groupe.
1 Registre.
Vous pouvez ajouter ces applications à une image Windows lorsque vous démarrez en
mode audit avant de déployer l’image à l’aide des commandes d’approvisionnement
d’application DISM. Pour plus d’informations sur le mode audit, consultez Vue
d’ensemble du mode audit.
Sur une image Windows qui a déjà été déployée, vous devez utiliser l’applet de
commande Add-AppxPackage dans PowerShell. Si vous utilisez les commandes
d’approvisionnement d’application DISM sur une image Windows déployée avec des
utilisateurs actifs, vous devez déconnecter tous les utilisateurs de l’image, afin que vous
soyez le seul utilisateur connecté, avant d’exécuter la commande.
PowerShell
7 Notes
L’ordinateur n’a pas besoin d’être joint à un domaine ou d’avoir une clé de produit
de chargement indépendant activée avant d’installer des applications métier
approvisionnées. Toutefois, les applications ne s’exécutent pas tant que l’ordinateur
n’a pas satisfait à cette exigence de chargement indépendant. Pour plus
d’informations, consultez Personnaliser l’écran d’accueil.
Mettre à jour une application métier approvisionnée une fois qu’elle a été ajoutée à
une image Windows
Pour mettre à jour une application provisionnée, vous devez mettre à jour l’application
pour chaque utilisateur qui s’est connecté à l’image Windows provisionnée avec
l’application :
Mettre à jour une application métier approvisionnée vers une image Windows
PowerShell
2. Une fois que vous avez mis à jour votre application, vous pouvez vérifier la version
de l’application mise à jour. À partir d’une session PowerShell, tapez :
PowerShell
Get-AppxPackage | Out-GridView
XML
7 Notes
) Important
Lorsque vous ajoutez une langue spécifique à une application Windows, vous
souhaitez également ajouter des modules linguistiques à Windows pour les
mêmes langues que pour l’application Windows.
4. Installer les mises à jour d’application à l’aide d’un compte Microsoft Store
(compte MSA)
7 Notes
Si vous n’avez pas de compte MSA, vous pouvez mettre à jour des
applications sans compte Microsoft Store.
b. Recherchez les mises à jour et installez les nouveaux packs de ressources
linguistiques.
6. Vous devriez voir le démarrage du PC vers OOBE. Toutes les langues que vous avez
ajoutées avant copier le profil doivent être présentes à ce stade.
Installer les mises à jour d’application sans utiliser de compte Microsoft Store (compte
MSA)
3. La page Mises à jour du Microsoft Store s’affiche. Les mises à jour en attente
doivent s’afficher.
Applications d’inventaire
Vous pouvez répertorier les applications métier installées dans une image Windows hors
connexion ou en ligne et obtenir des informations supplémentaires sur les packages.
1. Vous pouvez obtenir la liste des applications Windows installées pour un compte
d’utilisateur spécifique sur l’ordinateur. Vous devez ouvrir PowerShell avec des
privilèges d’administrateur pour répertorier les packages d’un utilisateur autre que
l’utilisateur actuel. Par exemple, à l’invite PowerShell, tapez :
PowerShell
Get-AppxPackage -AllUsers
2. Vous pouvez obtenir la liste des packages installés pour un utilisateur spécifique.
Vous devez ouvrir PowerShell avec des privilèges d’administrateur pour répertorier
les packages d’un utilisateur autre que l’utilisateur actuel. Par exemple, à l’invite
PowerShell, tapez :
PowerShell
PowerShell
PowerShell
Vous pouvez obtenir la liste des packages provisionnés dans une image Windows
qui sera installée pour chaque nouvel utilisateur à l’aide de Dism.exe ou de
PowerShell. Par exemple, à une invite PowerShell, tapez :
PowerShell
Vous pouvez supprimer une seule application pour l’utilisateur actuel uniquement.
Par exemple, à partir d’une invite de commandes, tapez :
PowerShell
Remove-AppxPackage Package1
PowerShell
Rubriques connexes
Applets de commande d’installation d’application dans Windows PowerShell
Options de Command-Line maintenance du package d’application DISM (.appx ou
.appxbundle)
7 Notes
Vous souhaitez préinstaller des applications du Microsoft Store, mais vous n’êtes
pas oem ? Pour plus d’informations sur le chargement indépendant d’applications
pour les organisations, consultez Chargement indépendant d’applications avec
DISM.
Cette rubrique explique comment préinstaller des applications afin qu’elles soient
incluses dans une image Windows.
Conseil
Dans les versions précédentes de Windows 10, les applications universelles préinstallées
et les applications du Microsoft Store devaient être épinglées au menu Démarrer.
Windows supprime les applications qui ont été préinstallées mais qui n’ont pas été
épinglées au menu Démarrer.
À compter de Windows 10 version 1803, les applications peuvent être préinstallées sans
être épinglées au menu Démarrer lorsque vous utilisez DISM /add-
provisionedappxpackage l’option /region . Lorsque vous préinstallez une application,
vous pouvez choisir de laisser l’application hors de votre LayoutModification.xml et
l’application s’installera correctement sans apparaître sous la forme d’une vignette du
menu Démarrer. Lorsqu’une liste de régions n’est PAS spécifiée, l’application est
provisionnée uniquement si elle est épinglée pour démarrer la disposition.
Extraire les fichiers de package
1. Accédez au dossier dans lequel vous avez enregistré les packages d’application
que vous avez téléchargés à partir du tableau de bord du partenaire.
2. Cliquez avec le bouton droit sur chaque dossier .zip contenant vos fichiers de
package d’application. Cliquez sur Extraire tout et sélectionnez un emplacement
pour enregistrer les dossiers de fichiers de package.
) Important
Ne modifiez pas le dossier une fois que vous avez extrait les fichiers de package. Si
vous modifiez, ajoutez ou supprimez des fichiers dans le dossier, l’application
échoue lors de l’installation ou du lancement. Même la navigation dans le dossier
peut entraîner des problèmes.
Vous devez utiliser le fichier de licence des fichiers de package pour tester votre image
provisionnée. La création de votre propre fichier de données personnalisé ne vous
permet pas de tester avec précision une application préinstallée par un OEM.
Pour l’approvisionnement hors connexion d’une application dans une image, vous
pouvez utiliser l’outil Dism.exe ou les applets de commande DISM dans Windows
PowerShell pour ajouter une application à partir d’un dossier de fichiers décompressés.
or
7 Notes
Les applications du Microsoft Store ne s’exécutent pas en mode audit. Pour tester
votre déploiement, exécutez Windows et créez un profil utilisateur. Pour plus
d’informations sur le mode audit, consultez Vue d’ensemble du mode d’audit.
Important Si vous préinstallez une application d’appareil haut débit mobile, vous devez
insérer la carte SIM dans le PC avant d’exécuter la phase de spécialisation de Sysprep.
Pour plus d’informations sur la préinstallation d’une application d’appareil haut débit
mobile, consultez Préinstaller les composants nécessaires pour une expérience
d’application haut débit mobile.
Note Vous pouvez publier des mises à jour d’une application via le Microsoft Store sans
perdre le fichier de données personnalisé. Toutefois, si un utilisateur supprime
l’application, le fichier de données personnalisé n’est plus disponible, même si
l’utilisateur réinstalle l’application.
("microsoft.system.package.metadata\\Custom.data").then(function (file) {
à:
("Custom.data").then(function (file) {
Après avoir vérifié le format et le contenu de votre fichier, vous pouvez remplacer
l’emplacement du fichier Custom.data par l’emplacement final, comme indiqué dans
l’exemple d’origine ci-dessus.
Note Vous devrez peut-être vous déconnecter et vous reconnecter pour voir
l’application sur l’écran d’accueil .
3. Une fois que vous avez terminé de tester votre application, vous devez supprimer
le package préinstallé pour continuer à utiliser votre environnement de
développement. Pour supprimer le package préinstallé à l’aide de Windows
PowerShell, vous pouvez utiliser l’applet de commande Get-AppxPackage pour
fournir le nom complet du package d’application via le pipeline à l’applet de
commande Remove-ProvisionedAppxPackage :
Note Cet article est destiné aux fabricants OEM qui prendront en charge une application
d’appareil du Microsoft Store ou l’application haut débit mobile sur leurs appareils.
Pour chaque type d’application, deux éléments doivent être préinstallés pour fournir
l’application d’appareil du Microsoft Store ou l’application haut débit mobile correcte :
1. Si vous préinstallez une application d’appareil du Microsoft Store, vous devez avoir
acquis le package de métadonnées d’appareil. Si vous préinstallez une application
haut débit mobile, vous devez avoir acquis le package de métadonnées de service.
copy 0ECF2029-2C6A-41AE-9E0A-63FFC9EAD877.devicemetadata-ms
C:\test\offline\ProgramData\Microsoft\Windows\DeviceMetadataSto
re
Lors de la génération d’une image, vous pouvez mettre à jour les programmes par
défaut associés aux extensions ou protocoles de nom de fichier.
Pour ce faire, créez un fichier d’association d’application et importez-le dans vos images
à l’aide de DISM.
4. Configurez les applications par défaut par extension de nom de fichier ou par
application. Par exemple, pour définir une application d’affichage photo installée
en tant que programme par défaut utilisé pour ouvrir tous les types de fichiers et
protocoles pris en charge, cliquez sur Définir les valeurs par défaut par
application, sélectionnez l’application >d’affichage photo Gérer, puis sélectionnez
les types de fichiers et les associations de l’application.
Exporter les paramètres d’association d’application par
défaut
1. Sur votre ordinateur de test, ouvrez une invite de commandes en tant
qu’administrateur.
/MountDir:C:\test\offline
3. Importez le fichier .xml qui a les paramètres d’association d’application par défaut
dans l’image Windows :
DefaultAppAssociations:F:\AppAssociations.xml
2. Répertoriez les associations d’applications qui ont été appliquées à l’image montée
:
Conseils
Conseil 1
Actualisez ce fichier avec chaque version principale. Certaines applications
recommandées peuvent gérer davantage d’extensions avec chaque nouvelle
version Windows 10 disponible. Il est recommandé d’actualiser votre code XML.
Par exemple, dans Windows 10 version 1703, Microsoft Edge inscrit l’extension
epub. Si vous utilisez un fichier XML à partir de Windows 10, version 1607, epub
est manquant. Par conséquent, vous obtiendrez une notification de réinitialisation
d’une application pour epub.
Conseil 2
Si les informations XML sont exportées à partir d’un nouvel ordinateur de référence, le
fichier XML résultant peut être tronqué jusqu’à ce que les applications d’installation
différée soient entièrement installées sur le système. Il existe quelques options pour
garantir une liste complète :
Conseil 3
Si un appareil n’a qu’une seule application capable de gérer une association spécifique,
cette application apparaît comme valeur par défaut pour ce type, même s’il n’existe
aucun choix explicite dans le Registre. L’exportation des applications par défaut vers
XML ne collecte pas ces paramètres implicites. Pour remplacer l’application implicite par
explicite sur l’ordinateur de référence, sélectionnez simplement ce programme pour
cette association. Une fois sélectionné (ou réélectionné pour les associations implicites),
ce choix sera écrit dans le Registre, puis disponible pour l’exportation.
Conseil 4
Lors de la mise à niveau, Windows peut réinscrire des gestionnaires par défaut pour
certaines applications de boîte de réception spécifiées dans votre fichier xml. Par
exemple, si vous avez configuré des applications qui ont été précédemment
recommandées dans Windows 7, Windows 8 ou Windows 8.1, elles peuvent être
modifiées dans les versions ultérieures de Windows en fonction de ApplyOnUpgrade et
de overwriteIfProgIdIs dans OEMDefaultAssociations.xml, ou en raison d’applications
provenant de versions antérieures de Windows sortir du support.
Considérations relatives au déploiement
du Microsoft .NET Framework 3.5
Article • 30/05/2023
.NET Framework 3.5 n’est pas inclus par défaut dans les systèmes d’exploitation
Windows 10, Windows Server 2016 et versions ultérieures, mais vous pouvez le
télécharger et le déployer pour la compatibilité des applications. Cette section décrit ces
options de déploiement.
Introduction
.NET Framework propose un sous-ensemble de types managés que vous pouvez utiliser
pour créer des applications Microsoft Store pour Windows à l'aide de C# ou Visual Basic.
Pour plus d'informations, consultez .NET Framework .
Seules les métadonnées nécessaires pour activer .NET Framework 3.5 sont contenues
dans l’image Windows par défaut (\sources\install.wim). Les composants binaires réels
ne figurent pas dans l’image. Cet état de la fonctionnalité est appelé désactivé avec la
charge utile supprimée.
Vous pouvez obtenir les fichiers de charge utile .NET Framework 3.5 à partir de Windows
Update ou du support d’installation dans le dossier \sources\sxs. Pour plus
d'informations, consultez Installation de .NET Framework 3.5. Une fois la fonctionnalité
.NET Framework 3.5 activée, les fichiers sont traités comme d’autres fichiers de système
d’exploitation de Windows Update.
Si vous effectuez une mise à niveau de Windows 7 (qui inclut par défaut .NET
Framework 3.5.1) vers Windows 10, ou de Windows Server 2008 R2 (avec la
fonctionnalité .NET Framework 3.5.1 installée) vers Windows Server 2016, .NET
Framework 3.5 est automatiquement activé.
Rubriques connexes
Options d’installation de Windows Server
Déployer .NET Framework 3.5 à l’aide du
paramètre de stratégie de groupe
Fonctionnalités à la demande
Article • 19/06/2023
Pour les environnements qui utilisent Active Directory et stratégie de groupe, l’option de
paramètre de stratégie Fonctionnalité à la demande (FoD) offre la plus grande flexibilité
pour l’installation de .NET Framework 3.5. Ce paramètre de stratégie de groupe spécifie
les emplacements réseau à utiliser pour activer les fonctionnalités facultatives dont les
fichiers de charge utile ont été supprimés, ainsi que pour les opérations de réparation
de données de fichier et de registre en cas d’échec des installations de mise à jour. Si
vous désactivez ou ne configurez pas ce paramètre, ou si les fichiers requis sont
introuvables aux emplacements spécifiés dans ce paramètre de stratégie, les fichiers
sont téléchargés à partir de Windows Update (si cela est autorisé par les paramètres de
stratégie de l’ordinateur). Le paramètre stratégie de groupe Spécifier les paramètres
pour l’installation facultative des composants et la réparation des composants se
trouve dans Configuration ordinateur\Modèles d’administration\Système dans
stratégie de groupe Editor.
Conditions requises
domaine Active Directory infrastructure prenant en charge les Windows 8 et les
Windows Server 2012
Les ordinateurs cibles ont besoin d’un accès réseau et de droits pour utiliser
d’autres sources, ou d’une connexion Internet pour utiliser Windows Update
Figure 1 stratégie de groupe paramètre pour les fonctionnalités à la demande et la
réparation du magasin de fonctionnalités
Lorsque cette stratégie est activée, un emplacement réseau (par exemple, un serveur de
fichiers) peut être spécifié pour la réparation du magasin de fichiers de fonctionnalités
et pour activer les fonctionnalités dont la charge utile est supprimée. Le chemin d’accès
d’un autre fichier source peut pointer vers un dossier \sources\sxs ou un fichier
d’image Windows (WIM) à l’aide du préfixe WIM:. L’avantage d’un fichier WIM est qu’il
peut être tenu à jour avec les mises à jour et fournir une source de réparation actuelle et
des fichiers binaires .NET Framework 3.5. La réparation WIM peut être différente du
fichier WIM initial utilisé pour l’installation. L’utilisateur ou le processus qui tente
d’activer une fonctionnalité Windows facultative nécessite des droits d’accès appropriés
aux partages de fichiers et/ou aux fichiers WIM.
Notez que Windows Server Update Services (WSUS) n’est pas pris en charge en tant que
source pour la réparation du foD ou du magasin de fichiers de fonctionnalités.
Par Windows 8 et Windows Server 2012, WSUS n’est pas pris en charge en tant que
source pour l’installation de fonctionnalités (par exemple, l’ajout de fichiers de
fonctionnalités .NET Framework 3.5) ou les opérations de réparation du magasin de
fichiers de fonctionnalités. Les scénarios principaux wsus incluent la gestion centralisée
des mises à jour et l’automatisation de la gestion des correctifs, qui permet aux
administrateurs de gérer la distribution des mises à jour publiées via Microsoft Update
sur les ordinateurs de leur réseau. La réparation du magasin de fichiers de
fonctionnalités et des foD repose sur le téléchargement de fichiers individuels pour
effectuer des opérations de mise à jour ou de réparation. Par exemple, si un seul fichier
est endommagé, seul ce fichier (qui peut être de quelques kilo-octets) est téléchargé à
partir de la source de réparation. WSUS peut utiliser des fichiers complets ou express
pour effectuer des opérations de mise à jour de maintenance ; toutefois, ces fichiers ne
sont pas compatibles avec la réparation du foD ou du magasin de fichiers de
fonctionnalités.
Si un autre chemin source est utilisé pour réparer des images, tenez compte des
instructions suivantes :
Conservez toutes les sources de réparation à jour avec les dernières mises à jour
de maintenance. Si vous utilisez une image à partir d’un fichier WIM pour FoD,
vous pouvez utiliser l’outil DISM (Deployment Image Servicing and Management)
pour traiter l’image. Pour plus d’informations, consultez Monter et modifier une
image à l’aide de DISM. Si vous utilisez une installation Windows en ligne partagée
sur votre réseau local comme image de réparation, assurez-vous que l’ordinateur a
accès à Windows Update.
Images multilingues
Vous devez inclure tous les modules linguistiques pertinents avec vos fichiers
sources de réparation pour les paramètres régionaux pris en charge par votre
image. Si vous restaurez une fonctionnalité sans tous les fichiers de localisation
requis par l’installation de Windows pour cette fonctionnalité, l’installation échoue.
Vous pouvez installer des modules linguistiques supplémentaires une fois la
fonctionnalité restaurée.
Rubriques connexes
Considérations relatives au déploiement du Microsoft .NET Framework 3.5
Déployer le .NET Framework 3.5 à l’aide
de Gestion et maintenance des images
de déploiement (DISM)
Article • 30/05/2023
Vous pouvez utiliser l’outil en ligne de commande DISM (Gestion et maintenance des
images de déploiement) pour créer une image modifiée afin de déployer
.NET Framework 3.5.
) Important
Pour les images qui prendront en charge plusieurs langues, vous devez ajouter des
fichiers binaires .NET Framework 3.5 avant d’ajouter des modules linguistiques. Cet
ordre garantit que les ressources linguistiques de .NET Framework 3.5 sont
installées correctement dans l’image de référence et sont disponibles pour les
utilisateurs et les applications.
Configuration requise
Connexion Internet
Accès à Windows Update. Si le PC ou le serveur se trouve derrière un pare-feu ou
utilise un serveur proxy, consultez KB900935 – Comment le client Windows Update
détermine le serveur proxy à utiliser pour se connecter au site Web
Windows Update .
Support d’installation
Droits utilisateur d’administrateur. L’utilisateur actuel doit être membre du groupe
local Administrateurs pour ajouter ou supprimer des fonctionnalités Windows.
.NET 3.5 :
connectée à Internet.
2 Avertissement
Si vous ne vous basez pas sur Windows Update comme source pour l’installation de
.NET Framework 3.5, assurez-vous d’utiliser des sources de la même version du
système d’exploitation Windows correspondant. L’utilisation d’un chemin d’accès
source qui ne correspond pas à la même version de Windows n’empêchera pas
l’installation d’une version incompatible de .NET Framework 3.5. L’état du système
peut devenir inutilisable et non pris en charge.
Configuration requise
Support d’installation
Droits utilisateur d’administrateur. L’utilisateur actuel doit être membre du groupe
local Administrateurs pour ajouter ou supprimer des fonctionnalités Windows.
Étapes
1. Ouvrez une invite de commandes avec des droits utilisateur d’administrateur
(Exécuter en tant qu’administrateur).
2. Pour installer .NET Framework 3.5 à partir d’un support d’installation situé sur le
lecteur D:, utilisez la commande suivante :
Pour plus d’informations sur les arguments DISM, consultez Activer ou désactiver
des fonctionnalités Windows à l’aide de DISM.
Rubriques connexes
Considérations relatives au déploiement du Microsoft .NET Framework 3.5
Activer .NET Framework 3.5 à l’aide de
PowerShell
Article • 30/05/2023
Pour une installation Windows Server 2012 ou ultérieure qui n’est pas connectée à
Internet, vous pouvez utiliser PowerShell pour ajouter .NET Framework 3.5 et fournir
l’accès au dossier \sources\sxs sur le support d’installation. Le dossier \sources\sxs
peut être copié dans un partage réseau (par exemple, \\network\share\sxs ) pour le
rendre facilement accessible à plusieurs ordinateurs. Le compte d’ordinateur cible
DOMAIN\SERVERNAME$ doit avoir au moins un accès en lecture au partage réseau.
Configuration requise
Windows Server 2012 ou version ultérieure
Support d’installation
Droits utilisateur d’administrateur. L’utilisateur actuel doit être membre du groupe
local Administrateurs pour ajouter ou supprimer des fonctionnalités Windows.
Les ordinateurs cibles peuvent avoir besoin d’un accès au réseau et de droits pour
utiliser d’autres sources ou une connexion Internet pour utiliser Windows Update.
Étapes
1. Démarrez Windows PowerShell dans l’invite de commandes Administrateur en
tapant :
powershell
2. Pour installer .NET Framework 3.5 à partir d’un support d’installation situé sur un
partage réseau, utilisez la commande suivante :
PowerShell
PowerShell
Get-WindowsFeature
Rubriques connexes
Considérations relatives au déploiement du Microsoft .NET Framework 3.5
Activer .NET Framework 3.5 à l'aide de
l'Assistant Ajout de rôles et de
fonctionnalités
Article • 19/06/2023
Vous pouvez utiliser Gestionnaire de serveur pour activer .NET Framework 3.5 pour une
installation locale ou distante de Windows Server 2012 R2 et versions ultérieures.
Spécifications
Windows Server 2012 R2 ou version ultérieure
Support d’installation
Droits utilisateur d’administrateur. L’utilisateur actuel doit être membre du groupe
local Administrateurs pour ajouter ou supprimer des fonctionnalités Windows.
Les ordinateurs cibles peuvent avoir besoin d’un accès au réseau et de droits pour
utiliser d’autres sources ou une connexion Internet pour utiliser Windows Update.
Étapes
1. Dans Gestionnaire de serveur, cliquez sur Gérer, puis sélectionnez Ajouter des
rôles et des fonctionnalités pour démarrer l’Assistant Ajout de rôles et de
fonctionnalités.
Rubriques connexes
Considérations relatives au déploiement du Microsoft .NET Framework 3.5
.NET Framework 3.5 Déploiement des
erreurs et étapes de résolution
Article • 30/05/2023
Cette rubrique décrit les erreurs courantes que vous pouvez rencontrer lorsque vous
utilisez des fonctionnalités à la demande pour activer ou déployer .NET Framework 3.5,
ainsi que les étapes recommandées pour résoudre les problèmes.
L’installation d’un ou
plusieurs rôles,
services de rôle ou
fonctionnalités a
échoué.
Les fichiers sources
sont introuvables.
Essayez d’installer à
nouveau les rôles, les
services de rôle ou les
fonctionnalités dans
une nouvelle session
de l’Assistant Ajout de
rôles et de
fonctionnalités, puis
dans la page
Confirmation de
l’Assistant, cliquez sur
Spécifier un autre
chemin source pour
spécifier un
emplacement valide
des fichiers sources
requis pour
l’installation.
L’emplacement doit
être accessible par le
compte d’ordinateur
du serveur de
destination.
Code d'erreur Nom Description Étapes de résolution
Rubriques connexes
Considérations relatives au déploiement du Microsoft .NET Framework 3.5
Autonomie de la batterie
Article • 19/06/2023
Dans cette section, vous allez découvrir comment gérer l’autonomie de la batterie
lorsque vous déployez des éditions de bureau Windows et Windows Server sur
différentes plateformes matérielles et logicielles.
Définir le mode d’alimentation par défaut Décrit comment importer un mode de gestion
de l’alimentation et comment définir un mode
de gestion de l’alimentation sur le plan
d’alimentation actif.
Rubriques connexes
Solutions d’autonomie des batteries mobiles : guide pour les professionnels de la
plateforme mobile
Des facteurs matériels et logiciels tels qu’une batterie de faible capacité, un pilote
gourmand en processeur ou un paramètre d’alimentation mal configuré peuvent
entraîner une réduction significative de l’autonomie de la batterie. Lorsque vous
concevez votre système, vous devez expérimenter plusieurs configurations de chacun de
ces facteurs pour trouver le meilleur équilibre entre l’autonomie de la batterie et les
performances.
Matériel
Cette section répertorie quelques-unes des considérations courantes relatives à la
conception matérielle qui peuvent affecter l’autonomie de la batterie.
Logiciel
Cette section répertorie quelques-unes des considérations courantes relatives à la
conception de logiciels qui peuvent affecter l’autonomie de la batterie.
Pilotes: Lorsque vous ajoutez chaque nouveau pilote au système, observez l’impact
du pilote sur la consommation d’énergie. Un seul pilote peu performant peut
affecter considérablement les performances du système.
Applications, services et autres logiciels : Lorsque vous ajoutez chaque nouvelle
application logicielle au système, observez l’impact de l’application sur la
consommation d’énergie. Une seule application peu performante peut
considérablement affecter les performances du système.
Paramètres de la stratégie d’alimentation Windows : Optimisez les paramètres de
stratégie d’alimentation Windows pour équilibrer les besoins en performances et
l’autonomie de la batterie. Pour plus d’informations, consultez la section :
Paramètres Windows Power Policy.
Les paramètres peuvent être spécifiques selon que l’ordinateur est branché (CA) ou sur
batterie (DC). Vous pouvez configurer les paramètres suivants :
Luminosité de l’affichage
Bien que le lecteur de disque dur ne soit pas le principal consommateur d’énergie
dans l’ordinateur mobile classique, vous pouvez peut-être économiser de l’énergie
en augmentant le délai d’expiration du disque dur.
Lorsque le disque dur est inactif pendant un certain temps, le moteur du disque
dur s’arrête. La prochaine fois que l’ordinateur aura besoin d’accéder au disque
dur, la réponse du système peut être lente alors que le disque dur recommence à
tourner.
Mode veille
Par défaut, si le processeur est inactif et que l’utilisateur final n’utilise pas
l’ordinateur, Windows passe en mode veille à faible consommation ou en mode
veille prolongée. La prochaine fois que l’ordinateur aura besoin de la puissance du
processeur, la réponse du système peut être lente pendant la récupération du
processeur.
Selon votre matériel et les besoins de vos utilisateurs, vous pouvez ajuster le
minuteur de veille par défaut plus bas pour augmenter l’autonomie de la batterie,
ou augmenter la disponibilité du processeur.
Utilisez ces instructions pour définir un mode de gestion de l’alimentation par défaut
lors du déploiement de l’édition de bureau Windows ou de Windows Server. Un plan
d’alimentation est également appelé schéma d’alimentation.
7 Notes
Pour modifier un plan d’alimentation sur votre propre PC, consultez Power Plans : Forum
aux questions .
3. Tapez ce qui suit pour rechercher le GUID de tous les plans d’alimentation sur
l’ordinateur :
powercfg -LIST
4. Notez les GUID répertoriés en regard des plans d’alimentation que vous souhaitez
modifier.
Cette commande peut être exécutée à l’aide d’une commande personnalisée dans
un fichier de réponses ou en ouvrant une invite de commandes avec élévation de
privilèges en mode audit.
4. Vérifiez que le plan approprié est défini comme mode de gestion de l’alimentation
actif. L’ordinateur affiche un astérisque ( * ) en regard du mode de gestion de
l’alimentation actif.
Rubriques connexes
Ajouter une commande personnalisée à un fichier de réponses
Démarrer Windows en mode Audit ou OOBE
Vous pouvez personnaliser les plans par défaut pour vos systèmes, créer de nouveaux
plans basés sur les plans existants ou créer un nouveau mode de gestion de
l’alimentation à partir de zéro.
5. Suivez les instructions à l’écran pour créer et personnaliser un fichier power plan
basé sur un plan existant. Nommez votre plan d’alimentation OutdoorPlan .
7 Notes
Vous pouvez gérer les paramètres les plus courants du plan d’alimentation via
Panneau de configuration. Pour affiner les paramètres qui n’apparaissent pas dans
Panneau de configuration, consultez Affiner un mode d’alimentation personnalisé.
Liste des modes d’alimentation disponibles
Sur votre ordinateur de technicien, à une invite de commandes avec élévation de
privilèges, exécutez powercfg pour répertorier les modes d’alimentation de votre
système :
powercfg -LIST
Notez les GUID répertoriés en regard des modes d’alimentation que vous souhaitez
capturer.
Pour exporter le plan d’alimentation OutdoorPlan que vous avez créé sur votre
ordinateur de technicien, ouvrez une invite de commandes avec élévation de privilèges,
puis tapez ce qui suit
Vous pouvez gérer les paramètres les plus courants du plan d’alimentation via Panneau
de configuration. Pour plus d’informations, consultez Créer un plan d’alimentation
personnalisé. Pour affiner les configurations spécifiques au matériel qui ne sont pas
configurables via Panneau de configuration, utilisez l’outil PowerCfg.
powercfg -LIST
powercfg -QUERY
Note Vous devez entrer ces valeurs à l’aide d’entiers décimaux. Toutefois, les
valeurs apparaissent à l’écran sous forme de valeurs hexadécimales spécifiques
au paramètre.
Rubriques connexes
Créer un plan d’alimentation personnalisé
Rubriques connexes
Définir le mode de gestion de l’alimentation par défaut
Vous pouvez ajouter des packages de pilotes à une image Windows avant, pendant ou
après le déploiement de l’image. Lors de la planification de l’ajout de packages de
pilotes à votre déploiement Windows, il est important de comprendre comment les
packages de pilotes sont ajoutés à l’image, comment le classement des pilotes affecte le
déploiement et les exigences en matière de signature numérique pour les packages de
pilotes.
7 Notes
Vous ne pouvez pas utiliser DISM pour supprimer les packages de pilotes de boîte
de réception (packages de pilotes installés sur Windows par défaut), à l’exception
de certains pilotes réseau. Vous pouvez l’utiliser uniquement pour supprimer des
packages de pilotes tiers ou out-of-box.
Si vous utilisez DISM, vous pouvez ajouter des packages de pilotes à une image
Windows hors connexion.
Les packages de pilotes qui affichent le logo Conçu pour Windows sont fournis
sous forme de fichiers .cab. Si vous utilisez DISM pour l’installation, vous devez
développer le fichier .cab avant d’installer le package de pilotes.
7 Notes
Pour plus d’informations, consultez Ajouter et supprimer des pilotes à une image
Windows hors connexion.
Pour ajouter les packages de pilotes nécessaires au démarrage sur Windows PE,
utilisez le passe de configuration windowsPE .
Utilisation d’un fichier de réponses pour ajouter des packages de pilotes pendant
la passe de configuration offlineServicing du programme d’installation.
Utilisation d’un fichier de réponses pour ajouter des packages de pilotes pendant
la passe de configuration windowsPE du programme d’installation.
Pour Windows Server, placez les packages de pilotes dans le répertoire
$WinPEDriver$ à installer automatiquement pendant la passe de configuration
windowsPE du programme d’installation. Toutes les lettres de lecteur dont la
valeur est C ou supérieure sont analysées pour rechercher un répertoire
$WinPEDriver$. Le lecteur doit être accessible au disque dur pendant l’installation.
Assurez-vous que le lecteur ne nécessite pas de pilote de stockage pour être
chargé avant d’être accessible.
Pour plus d’informations sur ces passes de configuration et d’autres, consultez Passes de
configuration du programme d’installation Windows.
Si tous les packages de pilotes dans le répertoire et les sous-répertoires spécifiés sont
ajoutés à l’image, vous devez gérer soigneusement le fichier de réponses ou vos
commandes DISM et ces répertoires. Faites de votre mieux pour résoudre les problèmes
liés à l’augmentation de la taille de l’image par le biais de packages de pilotes inutiles.
Présentation du classement des pilotes
L’un des problèmes les plus courants dans le déploiement de packages de pilotes se
produit lorsqu’un package de pilotes est correctement importé dans le magasin de
pilotes, mais, une fois le système en ligne, PnP trouve un pilote de meilleur classement
et installe ce pilote à la place.
Le gestionnaire PnP Windows classe ces propriétés de package de pilotes par ordre
d’importance :
1. Signature
2. Correspondance de l’ID PnP
3. Date du pilote
4. Version du pilote
Par exemple, si un package de pilotes a une meilleure correspondance d’ID PnP mais
n’est pas signé, un package de pilotes signé qui a une correspondance d’ID compatible
est prioritaire. Un package de pilotes plus ancien peut surpasser un package de pilotes
plus récent si l’ancien package de pilotes a une meilleure correspondance ou une
meilleure signature d’ID PnP.
Pour plus d’informations sur le classement des packages de pilotes, consultez Comment
Windows classe les pilotes.
Tous les fichiers binaires du service de pilote de démarrage doivent contenir des
signatures incorporées. Par exemple, le mode noyau .sys fichiers critiques pour accéder
au disque de démarrage.
Pour en savoir plus sur la signature des pilotes, consultez Signature de pilotes.
Ressources supplémentaires
Ces sites web fournissent plus d’informations sur la configuration requise pour les
packages de pilotes :
Rubriques connexes
Ajouter un chemin d’accès de pilote de périphérique à un fichier de réponses
Ajouter un pilote en ligne en mode Audit
Options de Command-Line de maintenance des pilotes DISM
Ajouter et supprimer des pilotes à une image Windows hors connexion
Ajouter des pilotes de périphérique à Windows pendant l’installation de Windows
Gérer les configurations de pilotes lors de la capture d’une image Windows
BCDboot Command-Line Options
Résolution des problèmes de déploiement et fichiers journaux
Gérer les configurations de pilotes lors
de la capture d’une image Windows
Article • 19/06/2023
Vue d’ensemble
Les packages de pilotes windows in-box incluent des pilotes de périphérique qui
prennent en charge une grande variété de matériel populaire. Si votre matériel
spécifique nécessite des pilotes de périphérique supplémentaires pour démarrer, vous
pouvez préinstaller des pilotes de périphérique supplémentaires sur votre image
Windows. Les fournisseurs de matériel indépendants fournissent souvent ces pilotes de
périphérique supplémentaires avec leur matériel d’appareil. Pour plus d’informations sur
l’ajout de pilotes de périphérique, consultez Ajouter un pilote en ligne en mode Audit.
Pour préparer une image Windows en vue d’un déploiement sur plusieurs ordinateurs,
vous devez utiliser l’outil De préparation du système (Sysprep) pour généraliser l’image
Windows. La généralisation d’une image Windows supprime les informations
spécifiques à l’ordinateur et prépare les pilotes de périphérique pour le premier
démarrage. Cette préparation comprend les étapes suivantes :
Si vous devez ajouter un pilote de périphérique à une image qui utilise le paramètre
PersistAllDeviceInstalls , vous pouvez mettre à jour vos pilotes de périphérique à l’aide
de l’une des méthodes suivantes :
Les cartes d’extension PCI doivent être insérées dans les mêmes numéros
d’emplacement.
Quantité de mémoire
Périphériques d’entrée externes, tels que les claviers et les périphériques de souris
Analyses
Cartes vidéo
Lecteurs de stockage et lecteurs multimédias, tels que les lecteurs optiques et les
lecteurs carte
Périphériques de bus internes ou intégrés, tels que les appareils USB ou 1394
Contrôleurs de stockage
Tous les autres appareils qui se trouvent dans le chemin d’énumération du volume
de démarrage Windows
Instabilité du système
Problèmes système graves qui laissent l’ordinateur dans un état non démarrable
Les packages de pilotes critiques au démarrage peuvent appartenir à l’une des classes
d’installation d’appareil Windows suivantes, comme identifié par la directive ClassGUID
dans la <section Version> des fichiers .inf dans leurs packages de pilotes.
Système {4D36E97D-E325-11CE-BFC1-08002BE10318}
Computer {4D36E966-E325-11CE-BFC1-08002BE10318}
Classe d’installation d’appareil fournie par le ClassGUID
système
Processeur {50127DC3-0F36-415E-A6CC-4CB3BE910B65}
PCMCIA {4D36E977-E325-11CE-BFC1-08002BE10318}
HDC {4D36E96A-E325-11CE-BFC1-08002BE10318}
SCSIAdapter {4D36E97B-E325-11CE-BFC1-08002BE10318}
DiskDrive {4D36E967-E325-11CE-BFC1-08002BE10318}
CDROM {4D36E965-E325-11CE-BFC1-08002BE10318}
FDC {4D36E969-E325-11CE-BFC1-08002BE10318}
Disquette {4D36E980-E325-11CE-BFC1-08002BE10318}
Volume {71A27CDD-812A-11D0-BEC7-08002BE2092F}
USB {36FC9E60-C465-11CF-8056-4445535400000}
SBP2 {D48179BE-EC20-11D1-B6B8-00C04FA372A7}
1394 {6BDD1FC1-810F-11D0-BEC7-08002BE2092F}
Énumération1394 {C459DF55-DB08-11D1-B009-00A0C9081FF6}
Clavier {4D36E96B-E325-11CE-BFC1-08002BE10318}
Souris {4D36E96F-E325-11CE-BFC1-08002BE10318}
HIDClass {745A17A0-74D3-11D0-B6FE-00A0C90F57DA}
Ports {4D36E978-E325-11CE-BFC1-08002BE10318}
Pour plus d’informations sur ces classes d’installation d’appareil, consultez Classes
d’installation d’appareils fournies par le système sur MSDN.
Matériel indétectable
Lorsque vous déployez un nouvel ordinateur sur un utilisateur final, certains matériels,
comme un appareil amovible ou un appareil doté d’un commutateur marche/arrêt,
peuvent ne pas être présents ou détectés lors du premier démarrage. Par défaut, lors du
premier démarrage, le programme d’installation de Windows supprime l’état
préconfiguré de l’appareil pour le matériel non détecté.
Pour déployer du matériel qui ne peut pas être présent ou détecté au premier
démarrage, ajoutez tous les pilotes de périphérique applicables à l’image de référence,
connectez ou activez les appareils applicables afin que Windows puisse les installer et
utilisez le paramètre Microsoft-Windows-
PnpSysprep/DoNotCleanUpNonPresentDevices lorsque vous capturez l’image.
[Version]
Signature = "$WINDOWS NT$"
Class = SCSIAdapter
ClassGuid = {4D36E97B-E325-11CE-BFC1-08002BE10318}
...
[Manufacturer]
%Fabrikam% = Fabrikam,NTx86
[Fabrikam.NTx86]
%StandardController% = StandardController_DDInstall,PCI\VEN_ABCD&DEV_0001
%ExtremeController% = ExtremeController_DDInstall, PCI\VEN_ABCD&DEV_0002
...
[StandardController_DDInstall.Services]
AddService = storctrl,0x00000002,StandardController_ServiceInstall
[StandardController_ServiceInstall]
ServiceType = 1 ; SERVICE_KERNEL_DRIVER
StartType = 0 ; SERVICE_BOOT_START
ErrorControl = 1 ; SERVICE_ERROR_NORMAL
ImagePath = %12%\storctrl.sys
AddReg = StandardController_ServiceSettings
[StandardController_ServiceSettings]
HKR,Settings,LowPowerMode,0x00010001,1
HKR,Settings,ErrorCorrection,0x00010001,1
...
[ExtremeController_DDInstall.Services]
AddService = storctrl,0x00000002,ExtremeController_ServiceInstall
[ExtremeController_ServiceInstall]
ServiceType = 1 ; SERVICE_KERNEL_DRIVER
StartType = 0 ; SERVICE_BOOT_START
ErrorControl = 1 ; SERVICE_ERROR_NORMAL
ImagePath = %12%\storctrl.sys
AddReg = ExtremeController_ServiceSettings
[ExtremeController_ServiceSettings]
HKR,Settings,LowPowerMode,0x00010001,0
HKR,Settings,ErrorCorrection,0x00010001,4
...
L’IHV peut vous aider à résoudre le conflit à l’aide de l’une des options suivantes :
Créez des packages de pilotes distincts qui ont des fichiers .inf distincts pour
chaque configuration et importez uniquement le package de pilotes requis dans
l’image Windows pendant le déploiement. Par exemple, fractionnez Storctrl.inf en
deux fichiers .inf distincts, une version pour StandardController et une version pour
ExtremeController, et importez uniquement le package de pilotes requis dans
l’image Windows.
Vous pouvez utiliser un fichier de réponses pour automatiser l’installation des pilotes de
périphérique lorsque l’ordinateur est démarré en mode audit.
Setup /unattend:C:\unattend.xml
Le fichier de réponses spécifié est mis en cache dans le système afin que lorsque
vous exécutez le mode audit, l’ordinateur applique les paramètres dans le fichier
de réponses.
L’installation se termine.
10. Exécutez la commande Sysprep avec l’option /audit pour configurer l’ordinateur
pour qu’il démarre en mode audit la prochaine fois qu’il démarre. Par exemple :
Lorsque Windows redémarre en mode audit, les pilotes de périphérique que vous
avez spécifiés dans le fichier de réponses sont ajoutés.
Vous pouvez utiliser l’outil PNPUtil pour ajouter, supprimer et énumérer des pilotes sur
un système d’exploitation en cours d’exécution. Pour plus d’informations sur l’utilisation
de PNPUtil pour ajouter ou supprimer des pilotes Plug-and-Play, consultez Installer un
appareil Plug-and-Play.
Rubriques connexes
Vue d’ensemble des pilotes de périphérique et du déploiement
Conseil
Cette rubrique explique comment ajouter des packages de pilotes dans des images
montées pour le déploiement.
Vous pouvez utiliser DISM pour installer ou supprimer des packages de pilotes dans une
image Windows ou Windows PE hors connexion. Vous pouvez ajouter ou supprimer les
packages de pilotes directement à l’aide de l’invite de commandes, ou appliquer un
fichier de réponses sans assistance à un fichier .wim, .ffu, .vhd ou .vhdx monté.
Lorsque vous utilisez DISM pour installer un package de pilotes sur une image hors
connexion, le package de pilotes est ajouté au magasin de pilotes. Lorsque l’image
démarre, Plug-and-Play (PnP) s’exécute et associe les packages de pilotes dans le
magasin aux appareils correspondants sur l’ordinateur.
7 Notes
Pour ajouter des packages de pilotes à une image hors connexion, vous devez
utiliser un ordinateur de technicien exécutant Windows 10 ou version ultérieure,
Windows Server 2016 ou version ultérieure, ou Windows PE pour Windows 10 ou
version ultérieure. La vérification de la signature du pilote peut échouer lorsque
vous ajoutez un pilote à une image hors connexion à partir d’un ordinateur de
technicien exécutant n’importe quel autre système d’exploitation.
Ajouter des packages de pilotes à une image
Windows hors connexion
Vous pouvez ajouter des packages de pilotes à une image hors connexion.
Conseil
Si vous ajoutez des packages de pilotes à une image Windows PE, vous pouvez les
ajouter à l’image Windows PE dans le dossier de sortie que vous avez spécifié lors
de l’exécution de copype, par exemple : C:\WinPE_amd64\media\sources\boot.wim .
Cela garantit que les packages de pilotes seront inclus dans Windows PE chaque
fois que vous générez un média Windows PE à partir de ce dossier.
Utilisez DISM avec l’option /Add-Driver pour ajouter des packages de pilotes à
votre image montée :
Pour installer tous les packages de pilotes à partir d’un dossier : pointez vers un
dossier qui contient des packages de pilotes. Pour inclure tous les sous-dossiers du
dossier, utilisez l’option '/Recurse :
L’utilisation /Recurse peut être pratique, mais il est facile de gonfler votre
image avec elle. Certains packages de pilotes comprennent plusieurs
packages de pilotes .inf qui partagent souvent des fichiers de charge utile du
même dossier. Pendant l’installation, chaque package de pilote .inf est
développé dans un dossier distinct. Chaque dossier a une copie des fichiers
de charge utile.
2 Avertissement
7 Notes
7 Notes
7 Notes
XML
<?xml version="1.0" ?><unattend xmlns="urn:schemas-microsoft-
com:asm.v3"
xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State">
<settings pass="offlineServicing">
<component name="Microsoft-Windows-PnpCustomizationsNonWinPE"
processorArchitecture="x86" publicKeyToken="31bf3856ad364e35"
language="neutral" versionScope="nonSxS">
<DriverPaths>
<PathAndCredentials wcm:keyValue="1">
<Path>\\networkshare\share\drivers</Path>
<Credentials>
<Domain>Fabrikam</Domain>
<Username>MyUserName</Username>
<Password>MyPassword</Password>
</Credentials>
</PathAndCredentials>
</DriverPaths>
</component>
</settings>
</unattend>
5. Montez l’image Windows sur laquelle vous envisagez d’installer les packages de
pilotes à l’aide de DISM :
7 Notes
Rubriques connexes
Vue d’ensemble des pilotes de périphérique et du déploiement
Pour installer Windows sur certaines conceptions matérielles, vous devrez peut-être
ajouter des pilotes de périphérique à l’installation de Windows. Vous pouvez ajouter des
pilotes au programme d’installation de Windows à l’aide d’un fichier de réponses qui
spécifie le chemin d’accès aux fichiers de pilotes. Pour ce faire dans les nouvelles
installations, vous ajoutez le composant Microsoft-Windows-PnpCustomizationWinPE
pendant la passe de configuration windowsPE , ajoutez les chemins d’accès du pilote,
puis spécifiez le fichier de réponses.
Vous pouvez également modifier des images existantes et ajouter et supprimer des
pilotes. Vous pouvez traiter des images hors connexion de plusieurs façons. Par
exemple, vous pouvez ajouter le composant Microsoft-Windows-
PnpCustomizationsNonWinPE pendant la passe de configuration offlineServicing ,
ajouter ou supprimer les chemins du pilote, puis spécifier le nom du fichier de réponses.
Pour plus d’informations sur la modification des pilotes sur une image Windows hors
connexion à l’aide d’un fichier de réponses, ainsi que sur d’autres méthodes d’ajout et
de suppression de pilotes à partir d’une image existante, consultez Ajouter et supprimer
des pilotes à une image Windows hors connexion.
1. Windows met en place les pilotes Windows PE dans le magasin de pilotes RAM.
Windows charge les pilotes critiques de démarrage dont Windows PE a besoin
pour accéder au disque local et au réseau. Lorsque vous cliquez avec le bouton
droit sur DevicePaths et sélectionnez Insérer un nouveau cheminAndCredentials
dans Windows PE, Windows PE traite d’autres personnalisations Windows PE
spécifiées dans le fichier de réponses.
2. Le processus d’installation de Windows applique l’image Windows. Les pilotes
critiques de démarrage s’affichent sur l’image Windows avant que le programme
d’installation installe cette image. Les autres pilotes que vous avez ajoutés au
magasin de pilotes Windows PE apparaissent dans le magasin de pilotes d’images
Windows. Lorsque le programme d’installation de Windows traite la passe
offlineServicing , le programme d’installation de Windows ajoute également tous
les pilotes spécifiés par le chemin du pilote au magasin de pilotes d’images
Windows.
Setup /unattend:C:\unattend.xml
Pour plus d’informations sur les pilotes, consultez Vue d’ensemble des pilotes de
périphérique et du déploiement et Ajouter un pilote en ligne en mode Audit. Pour plus
d’informations sur les composants Windows, voir le Guide de référence de l’installation
de Windows sans assistance.
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Personnaliser le profil utilisateur par Utiliser copyprofile pour copier les paramètres d’un
défaut à l’aide de CopyProfile profil utilisateur vers l’utilisateur par défaut
Utiliser des clés de produit et l’activation En savoir plus sur les clés de produit et l’activation
Prise en charge haute résolution pour les Découvrez comment configurer des PC afin qu’ils
professionnels de l’informatique puissent utiliser un DPI élevé
Ajouter des mises à jour à une image
Windows
Article • 19/06/2023
Comme d’autres types de packages, vous pouvez utiliser DISM pour ajouter un package
de mise à jour à une image Windows.
Lorsque vous ajoutez une mise à jour à une image, tenez compte des éléments suivants
:
2. Ajoutez les mises à jour à une image montée ou en ligne. Pour les packages avec
des dépendances, installez les packages dans l’ordre ou ajoutez-les tous à la fois à
l’aide d’une seule commande DISM.
Exemple : Ajout d’une mise à jour cumulative à une image montée ou hors
connexion :
Si vous ajoutez une mise à jour à une image hors connexion après son
application à un appareil cible, réexécutez BCDBoot pour vous assurer que
tous les fichiers de démarrage mis à jour à partir de la mise à jour sont copiés
sur la partition système.
Exemple : Ajout d’une mise à jour cumulative à une installation Windows en cours
d’exécution :
Affichez la liste de modules mise à jour et vérifiez qu’elle inclut bien le module que
vous venez d’ajouter. Par exemple :
Invite de commandes Windows
Package Identity :
Package_for_RollupFix~31bf3856ad364e35~amd64~~15063.250.1.1
State : Installed
Release Type : Security Update
Install Time : 04/29/2017 6:26 PM
4. Si vous avez terminé la mise à jour d’une image montée, vous pouvez la démonter
en validant les modifications. Pour les installations Windows en cours d’exécution,
vous devrez peut-être redémarrer le PC.
Personnaliser le profil utilisateur par
défaut à l’aide de CopyProfile
Article • 30/05/2023
Windows utilise le profil utilisateur par défaut comme modèle pour attribuer un profil à
chaque nouvel utilisateur. En personnalisant le profil utilisateur par défaut, vous pouvez
configurer les paramètres de tous les comptes d’utilisateur créés sur l’ordinateur.
7 Notes
Windows 11 :
Voir Personnalisation de la disposition du menu de démarrage Windows
11
Windows 10 :
Les fabricants d’ordinateurs OEM peuvent utiliser layoutmodification.xml .
Pour plus d’informations, consultez Personnalisation de la disposition de
démarrage.
Les professionnels de l’informatique peuvent utiliser les ressources
suivantes pour découvrir comment gérer le menu de démarrage Windows
10 :
Personnaliser l’écran de démarrage et la barre des tâches de
Windows 10 avec une stratégie de groupe
Personnalisation de la disposition de démarrage Windows 10
Certains paramètres de profil utilisateur, y compris les applications par défaut, sont
chiffrés à l’aide d’un hachage spécifique à l’utilisateur. Si vous copiez ces paramètres
dans un autre profil utilisateur, Windows les traite comme non valides et les réinitialise
la première fois que l’utilisateur se connecte. Windows ne prend pas en charge
l’utilisation de CopyProfile pour copier ces paramètres.
) Important
Après avoir exécuté CopyProfile , vous devez supprimer certaines entrées de Registre de
l’utilisateur par défaut pour éviter les problèmes de réinitialisation. Voici comment
procéder :
7 Notes
La ruche utilisateur par défaut n’est pas présente. Elle doit être chargée,
modifiée, puis déchargée manuellement.
HKEY_USERS\
<DefaultUser>\Software\Microsoft\Windows\Shell\Associations\FileAssociati
onsUpdateVersion
HKEY_USERS\
<DefaultUser>\Software\Microsoft\Windows\Shell\Associations\UrlAssociati
ons
HKEY_USERS\
<DefaultUser>\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExt
s
7 Notes
7. Accédez à HKEY_USERS\<DefaultUser> .
Maintenant, Windows charge les paramètres d’applications par défaut habituels à partir
du fichier oemdefaultassociations.xml lorsqu’un utilisateur se connecte à Windows pour
la première fois.
) Important
Dans cette commande, F est la lettre du lecteur flash USB ou d’un autre support
amovible. L’outil Sysprep supprime les informations spécifiques de l’ordinateur de
l’image, tout en conservant les paramètres de profil utilisateur que vous avez
configurés. Pour plus d’informations, consultez Sysprep (Généraliser) une
installation Windows.
Une fois que vous généralisez l’image et que l’ordinateur s’arrête, capturez l’image. Pour
ce faire, démarrez l’ordinateur dans l’environnement Windows PE. Utilisez DISM pour
capturer puis déployer l’installation Windows. Pour plus d’informations, consultez Créer
un média WinPE de démarrage et Capturer et appliquer une image Windows à l’aide
d’un seul fichier .WIM.
) Important
Les applications basées sur le runtime Windows ne démarrent pas en mode audit,
car le mode audit utilise le compte administrateur intégré. Pour exécuter les
applications Windows basées sur l’exécution en mode audit, vous devez modifier
une entrée de registre.
2. Vérifiez que vos personnalisations fonctionnent comme prévu. Pour tester des
applications Windows basées sur l’exécution, modifiez le registre comme suit :
d. Déconnectez-vous de l’ordinateur.
f. Après avoir validé vos applications Windows basées sur l’exécution, réinitialisez
l’entrée de registre FilterAdministrationToken sur 0.
7 Notes
Rubriques connexes
Vue d’ensemble de Sysprep (préparation du système)
Les fichiers image Windows (WIM) peuvent inclure plusieurs images dans le même
fichier. Pendant le processus d’installation de Windows, vous pouvez choisir une image à
installer, puis activer Windows.
Manuellement :
Installez Windows manuellement à partir d’un média sans fichier de réponses.
Le programme d’installation de Windows installe l’édition par défaut à partir du
support d’installation.
7 Notes
Si vous avez plusieurs images Windows avec la même édition Windows stockées
dans le même fichier image Windows (.wim), vous pouvez utiliser le Microsoft-
Windows-Setup\ImageInstall\OSImage\InstallFrom\MetaData paramètre Unattend
pour les différencier. Vous devez toujours fournir une clé de produit à l’aide de
l’une des méthodes répertoriées dans la liste ci-dessus.
Pour plus d’informations sur la gestion des clés de produit Windows lors de la
modification de l’image Windows vers une édition supérieure, consultez Modifier
l’image Windows en une édition supérieure à l’aide de DISM.
Activer Windows
Pour activer automatiquement Windows à l’aide d’une clé de produit, vous pouvez
effectuer l’une des opérations suivantes :
Les fabricants d’équipement d’origine (OEM) peuvent utiliser des outils d’activation
spécifiques aux OEM.
Rubriques connexes
Fonctionnement des passes de configuration
Pour plus d’informations sur les clés de produit, consultez Utiliser les clés de produit et
l’activation.
Une valeur d’index ou de nom est obligatoire pour la plupart des opérations qui
spécifient un fichier image.
Notez l’édition de Windows sur laquelle votre image est actuellement définie. Si
l’image a déjà été modifiée pour une édition supérieure, vous ne devez pas la
modifier à nouveau. Utilisez l’édition la plus basse comme point de départ.
dism
) Important
Vous ne pouvez pas définir une image Windows sur une édition inférieure.
L’édition la plus basse n’apparaît pas lorsque vous exécutez l’option /Get-
TargetEditions . N’utilisez pas cette procédure sur une image qui a déjà été
Rubriques connexes
Présentation des stratégies de maintenance
Cette rubrique présente les concepts clés de la résolution PPP et de la mise à l'échelle
de l'affichage.
Concepts clés
Nouveautés PPP
Concepts clés
Nouveautés PPP
Les deux premières des fonctionnalités ci-dessus ont le plus grand impact sur la
convivialité de Windows 8. Plus précisément :
2. PPP par moniteur : Windows 8.1 définit différents facteurs d'échelle pour
différents affichages et peut mettre à l'échelle le contenu de manière appropriée.
Windows 8 ne définit qu'un seul facteur d'échelle appliqué à tous les écrans. Cette
fonctionnalité garantit que les utilisateurs disposant d’appareils à haute résolution
(c’est-à-dire des ordinateurs portables à 150 % et 200 % de mise à l’échelle) qui
projettent ou ancrent leurs appareils avec des projecteurs et des moniteurs de
bureau à 100 % conventionnels affichent du contenu correctement dimensionné
sur ces écrans.
Il est possible que certains utilisateurs acquièrent des appareils qui se trouvent entre les
deux, avec une mise à l’échelle Windows de 125 %. Ces appareils peuvent demander à
l’utilisateur ou au professionnel de l’informatique de les configurer correctement ou de
mettre à jour/ajuster les applications pour améliorer la facilité d’utilisation. La section
Dépannage de cette rubrique peut aider les professionnels de l’informatique à identifier
ces systèmes, ces applications et à adopter les bonnes tactiques d'atténuation.
Rubriques connexes
Prise en charge haute résolution pour les professionnels de l’informatique
Correction du texte flou dans Windows
pour les professionnels de
l’informatique
Article • 19/06/2023
Toutefois, si une application ne prend pas en charge DPI et s’exécute sur un affichage de
ppp élevé, Windows met à l’échelle l’application en appliquant une mise à l’échelle
bitmap à la sortie de l’application. Cela garantit que l’application est de la taille correcte
sur un affichage À PPP élevé. Dans la plupart des cas, cela génère des applications
nettes et utilisables, mais dans certains cas, le résultat est moins net et peut avoir une
apparence légèrement floue ou floue en raison de la mise à l’échelle bitmap.
Faire briller vos applications de bureau sur les affichages haute résolution
(présentation BUILD 2013)
Le tableau 2 Valeurs de mise à l’échelle décrit les problèmes possibles que les utilisateurs
peuvent rencontrer à différentes valeurs de mise à l’échelle Windows :
Mise à l’échelle N/A Flous les plus Flous moins Clair et net
bitmap notables perceptibles
d’applications
non conscientes
Pour plus d’informations sur l’identification des systèmes à 125 % ou sur la façon de
revenir à Windows 8 comportement de mise à l’échelle d’un système à 125 %, consultez
API et paramètres de Registre liés aux PPP.
Rubriques connexes
Prise en charge haute résolution pour les professionnels de l’informatique
Projection haute résolution et
configurations multi-moniteurs
Article • 19/06/2023
Ces scénarios n’ont pas d’impact sur les conseils pour les appareils 150 % et 200 %, mais
pour les utilisateurs avec 125 % d’appareils d’affichage qui utilisent également une
station d’accueil de bureau ou un moniteur secondaire, nous recommandons le mode
de compatibilité Windows 8 décrit dans Résolution du texte flou dans Windows 8.1 pour
les professionnels de l’informatique. Des conseils supplémentaires sur les appareils et
projecteurs compatibles sont fournis dans cette rubrique.
Expériences de projection
Windows 8.1 a optimisé la prise en charge des expériences de projection. Dans les
versions précédentes de Windows, l’utilisateur d’un appareil à haute résolution pouvait
voir du contenu trop volumineux sur le projecteur à faible résolution, ce qui rend difficile
l’obtention de tout le contenu approprié à l’écran à des fins de présentation. Il existe
deux modes de projection : Dupliquer et Étendre. Cette section décrit comment
Windows prend en charge chacun de ces modes.
Rubriques connexes
Prise en charge haute résolution pour les professionnels de l’informatique
API et paramètres de registre liés à la
résolution
Article • 19/06/2023
Articles connexes
Pour trouver ces informations par programme pour n’importe quel appareil, vous
pouvez écrire un programme utilitaire qui signale les données. La résolution primaire
native est récupérée en appelant la fonction GETDeviceCaps() de l’API, à l’aide du hdc
pour le bureau et des index HORZRES et VERTRES :
C++
// Get desktop dc
desktopDc = GetDC(NULL);
// Get native resolution
horizontalResolution = GetDeviceCaps(desktopDc,HORZRES);
verticalResolution = GetDeviceCaps(desktopDc,VERTRES);
C++
// Get desktop dc
desktopDc = GetDC(NULL);
// Get native resolution
horizontalDPI = GetDeviceCaps(desktopDc,LOGPIXELSX);
verticalDPI = GetDeviceCaps(desktopDc,LOGPIXELSY);
96 100
120 125
144 150
192 200
7 Notes
Tableau 3 HKCU\Panneau de
configuration\Desktop\Win8DpiScaling Values
Valeur Signification
de la
clé
0 Différents facteurs d’échelle pour chaque affichage : Windows 8.1 valeur par défaut. Le
contenu déplacé d’un affichage à un autre aura la bonne taille, mais peut être mis à
l’échelle bitmap.
1 Le même facteur d’échelle est appliqué à tous les affichages : comportement Windows 8
et versions antérieures de Windows. Le contenu déplacé d’un affichage à un autre peut
avoir une taille incorrecte.
Tableau 4 HKCU\Panneau de
configuration\Desktop\DesktopDPIOverride Values
Valeur Signification
de la
clé
<0 Réduisez chaque facteur d’échelle d’affichage par rapport à la valeur par défaut (par
exemple, si la mise à l’échelle par défaut était de 150 %, -1 correspond à 125 %, -2 à 100
%).
Valeur Signification
de la
clé
0> Augmentez chaque facteur d’affichage de cette valeur (à l’aide de l’exemple précédent,
+1 correspond à une mise à l’échelle de 200 %).
Tous les facteurs d’échelle d’affichage dans ce mode sont limités à l’une des quatre
valeurs suivantes : 100 %, 125 %, 150 %, 200 %. En outre, une fois la mise à l’échelle
appliquée, les applications s’attendent à avoir au moins 720 lignes de résolution
effectives (autrement dit, la résolution verticale physique de l’affichage divisée par le
facteur d’échelle) ; cela peut limiter davantage la plage de facteurs d’échelle d’affichage
autorisés. Le tableau 5 Valeurs d’affichage indique les valeurs autorisées pour différentes
tailles d’affichage :
<900 100 %
Tableau 6 HKCU\Panneau de
configuration\Desktop\LogPixels Values
Valeur de la clé Signification
Articles connexes
Documentation pour le développement d’applications haute résolution
Configurer les scores de test d’évaluation Comment générer un fichier formel WinSAT avant
du système Windows de l’envoyer aux utilisateurs finaux
Ajouter ou supprimer des packages hors Comment utiliser des packages (.cab)
connexion à l’aide de DISM
Fonctionnalités à la demande
Article • 09/05/2023
Vue d’ensemble
Les fonctionnalités à la demande (FOD) sont des fonctionnalités de Windows qui
peuvent être ajoutées à tout moment. Les fonctionnalités courantes incluent des
ressources linguistiques, telles que la reconnaissance de l’écriture manuscrite ou
d’autres fonctionnalités telles que le module .NET Framework (.NetFx3). Quand
Windows 10 ou Windows Server a besoin d’une nouvelle fonctionnalité, il peut
demander un package de fonctionnalités par le biais de Windows Update.
Vous pouvez également préinstaller des FOD afin qu’elles soient prêtes si un utilisateur
en a besoin. Les FOD sont distribuées sous forme de fichiers .cab sur l’ISO
Fonctionnalités à la demande et vous pouvez utiliser DISM pour ajouter une ou
plusieurs FOD à une image Windows. Si vous utilisez l’ISO Fonctionnalités à la demande
pour préinstaller des FOD, assurez-vous d’utiliser l’ISO qui correspond à votre version
d’image Windows.
) Important
Ajoutez des modules linguistiques et des FOD, dans cet ordre, avant d’installer une
mise à jour. Si vous ajoutez une mise à jour avant d’ajouter des modules
linguistiques et des FOD, vous devez réinstaller la mise à jour. Pour en savoir plus
sur l’ajout d’un package de mise à jour à une image, consultez Ajouter des mises à
jour à une image Windows.
FOD sans packages satellites : FOD monolithiques avec toutes les ressources
linguistiques empaquetées dans le même package. Ces FOD sont distribuées sous
la forme d’un fichier .cab unique.
FOD avec packages satellites : FOD non linguistiques qui disposent de ressources
de langue et/ou d’architecture dans des packages distincts (satellites). Lorsque
vous installez ce type de FOD, seuls les packages qui s’appliquent à l’image
Windows sont installés, ce qui réduit l’encombrement du disque. Bien que ces FOD
soient distribuées sous la forme d’un ensemble de fichiers.cab, elles sont installées
en spécifiant un seul /capabilityname lorsque vous exécutez DISM /Add-
Capability .
Les FOD avec satellites nécessitent un référentiel de FOD bien formé. Vous pouvez
utiliser l’ISO Langues et fonctionnalités facultatives comme référentiel, ou un
référentiel personnalisé que vous créez avec DISM /export-source . Ne copiez pas
manuellement les fichiers .cab dans un dossier pour essayer de l’utiliser comme
référentiel. DISM nécessite des métadonnées supplémentaires dans le référentiel.
Pour plus d’informations sur les FOD qui ont des satellites, consultez
Fonctionnalités disponibles à la demande. Les FOD de langue n’ont pas de
satellites.
Conseil
Bien que vous puissiez ajouter des FOD non satellites à l’aide de /add-package ,
nous vous recommandons d’ajouter toutes les FOD avec /add-capability , car cela
permet d’ajouter des FOD satellites et non satellites.
Windows 10 version 2004 et ISO Fonctionnalités à la demande Windows 10, version 2004
ultérieures
Windows 10, version 1909 ISO Fonctionnalités à la demande Windows 10, version 1903
Windows 10 version 1903 ISO Fonctionnalités à la demande Windows 10, version 1903
Windows 10, version 1809 ISO Fonctionnalités à la demande Windows 10, version 1809
Ajout ou suppression de Fonctionnalités à la
demande
Si vous ajoutez une FOD à une image en ligne, /add-capability télécharge les
fonctionnalités à partir de Windows Update et les ajoute à l’image. Si vous ne souhaitez
pas installer à partir de Windows Update, vous pouvez utiliser /LimitAccess , qui indique
à DISM de ne pas vérifier les fichiers source de fonctionnalité dans Windows Update ou
Windows Server Update Services.
Référentiels de FOD
Lorsque vous utilisez /add-capability pour ajouter des FOD à une image, vous spécifiez
un référentiel en tant qu’emplacement source. Vous pouvez :
Vous pouvez maintenant utiliser C:\repository comme source pour les FOD que vous
avez incluses dans le référentiel.
7 Notes
Si vous ajoutez et supprimez des langues de votre image, vous devrez peut-être
créer un référentiel de FOD et de modules linguistiques personnalisé. Pour plus
d’informations, consultez Créer un référentiel de FOD et de modules linguistiques
personnalisé.
Utilisation de DISM /add-package pour ajouter ou
supprimer des FOD
Il est possible d’ajouter des fonctionnalités à la demande non satellites à une image
Windows avec DISM /add-package . Les FOD non satellites ne pouvant toutefois pas être
ajoutées de cette façon, il est recommandé d’ajouter toutes les FOD avec DISM /Add-
Capability pour garantir que toutes les FOD sont correctement ajoutées à une image.
Rubriques connexes
Fonctionnalités à la demande disponibles
Fonctionnalités de langue et de région à la demande
Ajouter des langues à Windows
Options de ligne de commande de maintenance de package des fonctionnalités
DISM
Fonctionnalités disponibles à la
demande
Article • 09/05/2023
votre image. Pour savoir comment ajouter des fonctionnalités à la demande, consultez
Fonctionnalités à la demande.
Pour voir les fonctionnalités disponibles à la demande pour les langues et les régions,
consultez Fonctionnalités de langue et de région à la demande
FOD préinstallés
Les fonctionnalités à la demande suivantes sont préinstallées dans une image Windows.
Ne supprimez pas ces FOD de l’image Windows :
Internet Explorer
Cette fonctionnalité à la demande inclut Internet Explorer.
Math Recognizer
Cette fonctionnalité à la demande ajoute le contrôle d’entrée mathématique et le
module de reconnaissance. Sur Windows 10 versions 2004 et antérieures, il inclut
également l’application Panneau d’entrée mathématique.
Bloc-notes (système)
Cette fonctionnalité à la demande ajoute le bloc-notes système classique, pour modifier
des fichiers texte lorsque les versions plus récentes de l’application Bloc-notes ne sont
pas disponibles.
Sur Windows Insider Preview build 21337 et versions ultérieures, le Bloc-notes est une
application préinstallée qui est mise à jour via le Microsoft Store. Cette fonctionnalité à
la demande ajoute l’ancienne version du Bloc-notes, qui peut être lancée si l’application
Bloc-notes préinstallée n’est pas disponible.
OneSync
Cette fonctionnalité à la demande est un composant de synchronisation de courrier, de
contacts et de calendrier. Si vous n’incluez pas cette fonctionnalité à la demande sur
votre image Windows, les applications UWP telles que Courrier, Personnes et Calendrier
ne seront pas en mesure de se synchroniser correctement.
Client OpenSSH
La fonctionnalité du client OpenSSH à la demande permet d’utiliser OpenSSH sur un PC
Windows.
PowerShell ISE
Ce package de fonctionnalité à la demande ajoute le Windows
PowerShell’environnement ise (Integrated Scripting Environment), un éditeur graphique
pour les scripts PowerShell avec coloration syntaxique, saisie semi-automatique de
tabulation et débogage visuel.
Assistance rapide
Microsoft Assistance rapide permet aux utilisateurs de partager leur écran avec
Microsoft agents de support ou d’autres personnes de confiance. Cette fonctionnalité à
la demande est préinstallée, mais elle n’est pas disponible sur l’ISO Fonctionnalités à la
demande.
Enregistreur d’étapes
Ce package de fonctionnalité à la demande ajoute l’enregistreur d’étapes, ce qui permet
de capturer des étapes individuelles avec des captures d’écran à enregistrer ou à
partager.
WMIC
Cette fonctionnalité à la demande inclut WMIC.
WordPad
Ce package de fonctionnalité à la demande ajoute WordPad, ce qui permet de créer,
d’ouvrir et de modifier les fichiers .rtf, docx et .txt.
Fonctionnalité : WordPad
.NET Framework
.NET Framework ajoute la prise en charge des tiers . Applications NET3.x. Si cette
fonctionnalité à la demande n’est pas installée, . Les applications NET3.x ne fonctionnent
pas.
Fonctionnalité : NetFx3
Mixed Reality
Cette fonctionnalité à la demande permet d’utiliser des appareils Mixed Reality (MR) sur
un PC. Si cette fonctionnalité à la demande n’est pas présente, il se peut que les
appareils MR ne fonctionnent pas correctement.
Note: Veillez à ajouter cette fonctionnalité à la demande avant d’ajouter une mise à jour.
7 Notes
À compter de Windows 11, les packages RDX sont inclus dans l’ISO RDX
Accessibilité
Cette fonctionnalité à la demande permet aux appareils braille de fonctionner avec le
lecteur d’écran du Narrateur de boîte de réception. Sans cette fonctionnalité à la
demande, les pilotes braille et les tables de traduction seront manquants, ce qui
empêchera le braille de fonctionner correctement.
Recommandation: N’incluez pas ces fonctionnalités à la demande dans votre image, car
cela pourrait entrer en conflit avec les restrictions de droits d’appareil en braille.
Mode développeur
Plateforme de diagnostic sur l’appareil utilisée via un navigateur. Installe un serveur SSH
sur l’appareil pour le déploiement à distance UWP ainsi que le portail d’appareil
Windows.
Recommandation: En général, ne préinstallez pas sur les appareils. Si vous créez une
image pour les appareils « édition développeur », où le marché principal de l’appareil
est celui des développeurs ou des utilisateurs qui prévoient de développer ou de tester
des UWP, envisagez de procéder à une préinstallation.
Graphics Tools
Utilisé pour le développement d’applications Direct3D. Il est généralement installé par
des développeurs de moteurs de jeu AAA, des développeurs de logiciels graphiques
d’entreprise ou des amateurs de niche.
Irda
Cette fonctionnalité à la demande permet de prendre en charge les appareils IrDA.
Nécessite un matériel IrDA spécial.
Fonctionnalité : IrDA
Microsoft WebDriver
Cette fonctionnalité à la demande permet de tester automatiquement les contrôles
Microsoft Edge et WWA ou WebView. Celui-ci était auparavant disponible sous la forme
d’un téléchargement distinct.
Recommandation: En général, ne préinstallez pas sur les appareils. Si vous créez une
image pour les appareils « édition développeur », où le marché principal de l’appareil
est les développeurs ou les utilisateurs qui prévoient de tester des sites web dans
Microsoft Edge ou du contenu web dans les applications UWPs, envisagez de procéder
à une préinstallation.
Description : Créer des profils pour la connexion à des serveurs et réseaux distants
Nom de la fonctionnalité : RasCMAK.Client~~~~0.0.1.0
Nom de l’exemple de package : Microsoft-Windows-RasCMAK-Client-
Package~31bf3856ad364e35~amd64~en-US~.cab
Satellites : Oui, ajoutez uniquement ce FOD à l’aide DISM /add-capability de .
Taille d’installation : 702,89 Ko
Disponibilité : Windows 10, version 1809 et versions ultérieures
Description : écoute les mises à jour de routage envoyées par les routeurs qui
utilisent le protocole RIPV1 (Routing Information Protocol version 1)
Nom de la fonctionnalité : RIP. Écouteur~~~~0.0.1.0
Nom de l’exemple de package : Microsoft-Windows-RasRip-
Package~31bf3856ad364e35~amd64~en-US~.cab
Satellites : Oui, ajoutez uniquement ce FOD à l’aide de DISM /add-capability .
Taille d’installation : 45,11 Ko
Disponibilité : Windows 10, version 1809 et versions ultérieures
Description : cette fonctionnalité inclut des agents SNMP qui surveillent l’activité
dans les périphériques réseau et signalent à la station de travail de la console
réseau
Nom de la capacité : SNMP. Client~~~~0.0.1.0
Exemple de nom de package : Microsoft-Windows-SNMP-Client-
Package~31bf3856ad364e35~amd64~en-US~.cab
Satellites : Oui, ajoutez uniquement ce FOD à l’aide de DISM /add-capability .
Taille d’installation : 1,11 Mo
Disponibilité : Windows 10, version 1809 et versions ultérieures
Description : permet aux clients WMI de consommer des informations SNMP via le
modèle CIM tel qu’implémenté par WMI
Dépendances : SNMP. Client
Nom de la capacité : WMI-SNMP-Provider.Client~~~0.0.1.0
Exemple de nom de package : Microsoft-Windows-WMI-SNMP-Provider-Client-
Package~31bf3856ad364e35~amd64~en-US~.cab
Satellites : Oui, ajoutez uniquement ce FOD à l’aide de DISM /add-capability .
Taille d’installation : 1,58 Mo
Disponibilité : Windows 10, version 1809 et versions ultérieures
Bloc-notes
Cette fonctionnalité à la demande ajoute le Bloc-notes, ce qui permet aux documents en
texte brut et aux fichiers de code source d’être instantanément affichés, modifiés et
recherchés.
Sur Windows Insider Preview build 21337 et versions ultérieures, le Bloc-notes est une
application préinstallée qui est mise à jour via le Microsoft Store. Sur les images où
l’application Bloc-notes est préinstallée, la fonctionnalité bloc-notes (système) à la
demande est utilisée à la place de la fonctionnalité bloc-notes à la demande.
Fonctionnalité : Bloc-notes
Serveur OpenSSH
La fonctionnalité de serveur OpenSSH à la demande permet d’utiliser OpenSSH sur un
PC Windows.
Peinture
Cette fonctionnalité à la demande ajoute la fonctionnalité classique Microsoft Paint et
OLE 2.0.
Sur Windows Insider Preview build 21354 et versions ultérieures, Paint est une
application préinstallée qui est mise à jour via le Microsoft Store. Sur les images où
l’application Paint est préinstallée, la fonctionnalité Paint à la demande n’est pas
disponible.
Sur Windows 10 version 2004, cette fonctionnalité à la demande est préinstallée.
Fonctionnalité : Paint
Impression
Ces fonctionnalités à la demande s’adressent aux appareils exécutant Windows Server
en tant que rôle serveur d’impression qui prend en charge les appareils joints à Azure
AD. Si ce FOD n’est pas installé, un serveur Windows Server agissant en tant que serveur
d’impression prend uniquement en charge les besoins d’impression des appareils
traditionnels joints à un domaine. Les appareils joints à Azure AD ne pourront pas
découvrir les imprimantes d’entreprise.
Description : Le module PowerShell pour Azure Stack HCI permet de gérer Azure
Stack HCI
Nom de la capacité : Rsat.AzureStack.HCI.Management.Tools~~~0.0.1.0
Exemple de nom de package : Microsoft-AzureStack-HCI-Management-Tools-
FOD-Package~31bf3856ad364e35~amd64~~.cab
Satellites : Oui, ajoutez uniquement ce FOD à l’aide de DISM /add-capability .
Taille d’installation : 1 Mo
Disponibilité : Windows 10, version 1809 et versions ultérieures
Description : inclut les outils PowerShell pour la gestion à distance des agents
LLDP sur Windows Server
Nom de la capacité : Rsat.LLDP.Tools~~~0.0.1.0
Exemple de nom de package : Microsoft-Windows-LLDP-Tools-FoD-
Package~31bf3856ad364e35~amd64~~.cab
Satellites : Non
Taille d’installation : 19,19 Ko
Disponibilité : Windows 10, version 1809 et versions ultérieures
Fonctionnalité : Outils de gestion du contrôleur de réseau
Description : Gérer les clés de licence d’activation en volume sur un hôte KMS ou
dans Microsoft AAD
Nom de la fonctionnalité : Rsat.VolumeActivation.Tools~~~0.0.1.0
Nom de l’exemple de package : Microsoft-Windows-VolumeActivation-Tools-FoD-
Package~31bf3856ad364e35~amd64~~.cab
Satellites : Oui, ajoutez uniquement ce FOD à l’aide DISM /add-capability de .
Taille d’installation : 556,39 Ko
Disponibilité : Windows 10, version 1809 et versions ultérieures
Stockage
Cette fonctionnalité à la demande permet des fonctionnalités de stockage avancées.
Pour ajouter la gestion du stockage Windows, vous devez ajouter les deux FOD à une
image.
Sur Windows Insider Preview build 21354 et versions ultérieures, L’outil capture d’écran
est une application préinstallée qui est mise à jour via le Microsoft Store. Sur les images
où l’application Outil capture d’écran est préinstallée, la fonctionnalité outil capture
d’écran à la demande n’est pas disponible.
TPM Diagnostics
Cette fonctionnalité à la demande ajoute un outil pour récupérer des informations de
diagnostic sur le module de plateforme sécurisée.
Rubriques connexes
Fonctionnalités à la demande
Vous pouvez ajouter un > à la commande pour rediriger sa sortie vers un fichier
texte. Par exemple, >featurelist.txt génère un fichier texte appelé
featurelist.txt .
Par exemple :
Si l’état est Enble Pending, vous devez démarrer l’image afin d’activer entièrement
la fonctionnalité.
Si les fichiers ne sont pas trouvés dans l’emplacement par défaut, DISM contacte
Windows Update (WU) pour les fichiers requis. Vous pouvez utiliser l’argument
/LimitAccess pour empêcher DISM de contacter Windows Update.
Si vous spécifiez plusieurs arguments /Source , les fichiers sont collectés à partir du
premier emplacement où ils sont trouvés et les autres emplacements sont ignorés.
2. Facultatif : obtenez l’état de la fonctionnalité que vous avez activée. Par exemple,
entrez :
Invite de commandes Windows
Si l’état est EnablePending, vous devez démarrer l’image afin d’activer entièrement
la fonctionnalité.
L’état est Disabled. À compter de Windows 10, la charge utile n’est pas supprimée
des éditions clientes de Windows afin de prendre en charge la réinitialisation par
bouton push. La charge utile est supprimée des installations de Windows Server.
5. Cliquez sur Activé ou Désactivé à côté des fonctionnalités que vous souhaitez
activer ou désactiver. Cliquez sur la flèche pour sélectionner le choix opposé.
Vous devrez peut-être développer un élément pour voir tous les enfants. Vous
devez activer le parent si l’un de ses enfants est activé.
7 Notes
6. Cliquez sur Outils dans le menu principal, puis sur Valider le fichier de réponses.
7. Corrigez toutes les erreurs qui s’affichent dans le volet Messages et enregistrez le
fichier de réponses.
Rubriques connexes
DISM - Référence technique sur la maintenance et la gestion des images de
déploiement pour Windows
Options de Command-Line de maintenance des packages de système d’exploitation
DISM
Vous pouvez accélérer les performances initiales de vos PC et appareils pour l’utilisateur
final en ajoutant un identificateur d’image approuvé à Microsoft Defender. Microsoft
Defender peuvent vous aider à empêcher, supprimer et mettre en quarantaine les
programmes malveillants et les logiciels espions.
Par défaut, Microsoft Defender effectue une analyse de chaque fichier sur l’appareil
lorsque l’appareil accède au fichier pour la première fois. Il s’agit d’une analyse à l’accès.
Les mécanismes d’optimisation, tels que la mise en cache, permettent de réduire les
analyses inutiles des fichiers qui ont déjà été analysés. Lorsque Microsoft Defender
effectue une analyse rapide ou une analyse complète (également appelées analyses à la
demande), le reste des fichiers sur le système est marqué comme sécurisé.
7 Notes
Si vous avez déjà déployé une série d’appareils, puis que vous déterminez
ultérieurement qu’il existe un problème potentiel avec la sécurité de l’image,
contactez votre gestionnaire de projet de profondeur (PM) au sein de l’équipe
d’engagement de l’écosystème Windows. et fournissez l’identificateur unique de
l’image. Microsoft ajoutera cet identificateur unique à Windows Update. Une fois
qu’un appareil avec cet identificateur unique reçoit des mises à jour de Windows
Update, Microsoft Defender effectue des analyses sur tous les fichiers de cet
appareil.
La prochaine fois que l’appareil démarre, Windows identifie tous les fichiers
actuellement sur le système et ignore ces fichiers lors des analyses suivantes.
Rubriques connexes
Utiliser les fichiers de réponses avec Sysprep
Configurer les scores de test de
l’évaluation du système Windows
Article • 19/06/2023
Les tests d’évaluation du système Windows (WinSAT) sont utilisés pour analyser les
performances de plusieurs composants système, notamment le processeur, la mémoire,
le disque et les graphiques.
Les résultats WinSAT sont résumés dans l’élément Informations et outils sur les
performances Panneau de configuration sous forme de scores d’index d’expérience
Windows (WEI). Ces scores montrent aux consommateurs les caractéristiques de
performances de leurs systèmes.
Les scores WinEI ne sont plus générés pendant L’OOBE, et les fichiers xml prépop ne
sont pas utilisés pour créer des fichiers formels WinSAT pendant L’OOBE. Nous vous
recommandons de générer le fichier formel WinSAT sur le système avant de l’envoyer
aux utilisateurs finaux. Cela permet aux scores WinSAT d’être disponibles dès que
l’utilisateur final démarre ses systèmes, et permet aux optimisations qui dépendent de
ces résultats d’être immédiatement disponibles. Étant donné que les évaluations ne sont
pas exécutées pendant l’expérience prête à l’emploi, les scores WinSAT et WEI ne sont
plus générés lorsqu’un utilisateur termine OOBE. Au lieu de cela, les scores peuvent être
générés à deux autres moments, en utilisant d’autres mécanismes en plus de préremplir
WinSAT sur le système qui sera livré.
Lorsque le système est inactif, après le premier démarrage, les évaluations WinSAT
restantes s’exécutent à l’aide du planificateur de maintenance si elles n’ont pas été
préremplies.
5. Vérifiez que Windows démarre en mode audit, puis exécutez WinSAT moobe.
Cela génère un fichier formel WinSAT à partir des fichiers prépop correspondants
et garantit que le fichier formel WinSAT est disponible lorsque l’utilisateur final
démarre le système pour la première fois. Windows met à l’échelle certaines
fonctionnalités en fonction du fichier formel WinSAT. Si ce fichier n’est pas présent
sur le système, le système peut rencontrer des problèmes de performances,
notamment la défragmentation inutile du périphérique de stockage, l’absence de
gestion optimisée de la mémoire et les optimisations de prérécupération.
Note Pour réduire le temps passé par un PC en usine, nous vous recommandons
d’utiliser la prépop WinSAT lorsque vous créez vos images master Windows. Dans
l’usine, il vous suffit d’exécuter WinSAT moobe. Toutefois, si vous souhaitez
exécuter à la fois winSAT prepop et WinSAT moobe sur l’usine, vous pouvez
utiliser WinSAT formal à la place. Cette option crée le même ensemble de fichiers
que l’exécution de la prépape WinSAT et du moobe WinSAT. Elle doit être utilisée
dans les scénarios où vous ne pouvez pas exécuter la prépop winSAT sur vos
images windows master.
6. Exécutez sysprep /oobe pour configurer Windows afin qu’il démarre sur OOBE.
3. Ajoutez des composants supplémentaires, tels que des pilotes prêtes à l’emploi.
5. Exécutez Sysprep /generalize /audit /reboot. Cela supprime tous les fichiers de
.xml WinSAT non préremplis.
7. Mettez à niveau l’un des composants. Par exemple, augmentez la mémoire d’une
configuration dans votre ensemble d’ordinateurs.
Note Étant donné que les résultats WinSAT peuvent être utilisés avec des
configurations du même niveau ou supérieur, si vous revenez à la configuration de
base, les résultats des tests sont pertinents pour un plus grand nombre
d’ordinateurs.
10. Réexécutez le test à l’aide de la commande WinSAT prepop -graphics . Seuls les
tests pertinents pour l’exécution du composant spécifié. Un fichier .xml
supplémentaire est généré pour les résultats Graphics.
11. Stockez les nouveaux fichiers de résultats avec les fichiers de résultats .xml
d’origine sur votre partage réseau.
12. Pour préremplir les résultats WinSAT d’un nouvel ordinateur avec des composants
similaires, copiez les fichiers .xml du partage réseau vers le répertoire WinSAT
Datastore de l’ordinateur cible : %WINDIR%\performance\winsat\datastore . Vous
pouvez copier l’ensemble des fichiers de pré-popoupage WinSAT du partage
réseau vers le répertoire WinSAT local. WinSAT trouvera l’ensemble correct pour
l’ordinateur actuel.
13. Sur le nouvel ordinateur, exécutez WinSAT moobe . Cela génère un fichier formel
WinSAT à partir des fichiers prépop correspondants et garantit que le fichier formel
WinSAT est disponible lorsque l’utilisateur final démarre le système pour la
première fois. Windows met à l’échelle certaines fonctionnalités en fonction du
fichier formel WinSAT. Si ce fichier n’est pas présent sur le système, le système peut
rencontrer des problèmes de performances, notamment la défragmentation inutile
du périphérique de stockage, l’absence de gestion optimisée de la mémoire et les
optimisations de prérécupération.
L’avantage de cette deuxième option, exécutée sur des configurations sélectives, est que
les évaluations WinSAT peuvent être exécutées sur moins de configurations et copiées
sur des systèmes similaires. L’inconvénient est que si un ensemble de fichiers WinSAT
n’est pas pertinent pour le système actuel, ces tests sont ignorés et le système est traité
comme non noté, et les optimisations et la mise à l’échelle des fonctionnalités ne sont
pas effectuées lorsque l’utilisateur final démarre l’ordinateur.
Vous ne pouvez préremplir qu’un seul sous-système, tel que DWM, sous réserve des
dépendances suivantes :
Pour Windows 8, il existe un %type% identificateur, Prepop . Cela identifie les fichiers de
magasin de données qui sont le résultat de la prépopulation. Le modèle d’affectation de
noms est le suivant :
%IdentifierDerivedFromDate% %Component%.Assessment(Prepop).WinSAT.xml
Un fichier formel WinSAT créé à partir de l’exécution de winsat prepop suivi de winsat
moobe ; ou de l’exécution de winsat formal utilise le modèle d’affectation de noms
suivant :
%IdentifierDerivedFromDate% Formal.Assessment(Initial).WinSAT.xml
Ajouter ou supprimer des packages hors
connexion à l’aide de DISM
Article • 19/06/2023
Si vous installez plusieurs packages sur une image Windows et qu’il existe des exigences
de dépendance, la meilleure façon de garantir l’ordre correct de l’installation consiste à
utiliser un fichier de réponses. Vous pouvez utiliser DISM pour appliquer le fichier de
réponses Unattend.xml à l’image. Lorsque vous utilisez DISM pour appliquer un fichier
de réponses, les paramètres sans assistance dans la passe de configuration
offlineServicing sont appliqués à l’image Windows.
Une valeur d’index ou de nom est obligatoire pour la plupart des opérations qui
spécifient un fichier image.
Une valeur d’index ou de nom est obligatoire pour la plupart des opérations qui
spécifient un fichier image.
3. Facultatif : tapez la commande suivante pour répertorier les packages dans l’image.
4. Passez en revue la liste des packages disponibles dans votre image montée et
notez l’identité du package.
Vous pouvez utiliser l’option /PackagePath pour pointer vers la source d’origine du
package, ou pour spécifier le chemin d’accès au fichier .cab, ou vous pouvez
utiliser l’option /PackageName pour spécifier le package par son nom, tel qu’il est
répertorié dans l’image. Pour plus d’informations, consultez Options de la ligne de
commande de DISM pour la maintenance des packages du système d’exploitation
2. Pour ajouter un nouveau package, cliquez sur Insérer dans le menu main, puis
sélectionnez Package(s). Accédez au package que vous souhaitez ajouter, puis
cliquez sur Ouvrir.
3. Pour supprimer un package existant, sélectionnez le package dans le volet Fichier
de réponses que vous souhaitez supprimer. Dans le volet Propriétés , remplacez la
propriété Action par Supprimer.
Une valeur d’index ou de nom est obligatoire pour la plupart des opérations qui
spécifient un fichier image.
Oobe.xml est un fichier de contenu utilisé pour collecter du texte et des images pour la
personnalisation de Windows OOBE. Pour créer une image Windows unique contenant
plusieurs langues à distribuer à plusieurs pays ou régions, vous pouvez ajouter plusieurs
fichiers Oobe.xml pour personnaliser le contenu en fonction de la langue et des
sélections de pays/région du client.
Fonctionnement Oobe.xml
paramètres Oobe.xml
Article • 19/06/2023
Cette rubrique décrit les paramètres qui peuvent être définis dans Oobe.xml.
paramètres Oobe.xml
L’exemple suivant montre comment les éléments sont triés dans Oobe.xml. Les éléments
et sections ne sont pas tous requis pour que Windows traite Oobe.xml.
<FirstExperience>
<oobe>
<oem>
<name></name>
<eulafilename></eulafilename>
<computername></computername>
<registration>
<title></title>
<subtitle></subtitle>
<customerinfo>
<label></label>
<defaultvalue></defaultvalue>
</customerinfo>
<checkbox1>
<label></label>
<defaultvalue></defaultvalue>
</checkbox1>
<checkbox2>
<label></label>
</checkbox2>
<checkbox3>
<label></label>
</checkbox3>
<link1>
<label></label>
</link1>
<link2>
<label></label>
</link2>
<link3>
<label></label>
</link3>
<hideSkip></hideSkip>
</registration>
</oem>
<defaults>
<language></language>
<location></location>
<keyboard></keyboard>
<adjustForDST></adjustForDST>
</defaults>
<hidSetup>
<title></title>
<mouseImagePath></mouseImagePath>
<mouseText></mouseText>
<mouseErrorImagePath></mouseErrorImagePath>
<mouseErrorText></mouseErrorText>
<keyboardImagePath></keyboardImagePath>
<keyboardErrorImagePath></keyboardErrorImagePath>
<keyboardText></keyboardText>
<keyboardPINText></keyboardPINText>
<keyboardPINImagePath></keyboardPINImagePath>
<keyboardErrorText></keyboardErrorText>
</hidSetup>
</oobe>
</FirstExperience>
<Oem>
<Enregistrement>
<customerinfo>
Élément Paramètre Description Valeur
<Case à cocher1>
<case à cocher2>
<Case à cocher3>
<lien1>
<Link2>
<lien3>
Langue et emplacement
<Par
défaut>
<adjustforDST> Spécifie s’il faut True ou False . True signifie ajuster l’heure
ajuster l’heure d’été en fonction du fuseau horaire. False
d’été. signifie toujours rester à l’heure standard.
Configuration hid
<hidsetup>
<title>
4. Test OOBE :
a. Dans le menu Démarrer , pointez sur Tous les programmes, puis cliquez sur
Accessoires.
c. Accédez à \Windows\System32\Sysprep
e. Démarrez l’ordinateur.
Rubriques connexes
Configurer Oobe.xml
Fonctionnement Oobe.xml
Article • 19/06/2023
Oobe.xml est un fichier de contenu que vous pouvez utiliser pour organiser du texte et
des images, ainsi que pour spécifier des paramètres prédéfinis pour la personnalisation
de la première expérience Windows. Vous pouvez utiliser plusieurs fichiers Oobe.xml
pour les termes et paramètres de licence spécifiques à la langue et à la région afin que
les utilisateurs voient les informations appropriées dès qu’ils démarrent leur PC. En
spécifiant des informations dans le fichier Oobe.xml , les fabricants OEM indiquent aux
utilisateurs d’effectuer uniquement les tâches principales requises pour configurer leurs
PC.
1. %WINDIR%\System32\Oobe\Info\Oobe.xml
2. %WINDIR%\System32\Oobe\Info\Default\Oobe.xml
3. %WINDIR%\System32\Oobe\Info\Default\<Langue>\Oobe.xml
4. %WINDIR%\System32\Oobe\Info\<pays/région>\Oobe.xml
5. %WINDIR%\System32\Oobe\Info\<pays/région>\<language>\Oobe.xml
Si vous avez des personnalisations qui couvrent l’ensemble des pays/régions et langues,
les fichiers Oobe.xml peuvent être placés à l’emplacement 1.
Si vous expédiez vers plusieurs pays/régions et que vos paramètres OOBE nécessitent
des personnalisations pour des pays/régions individuels, chacun avec une seule langue,
tous vos fichiers Oobe.xml doivent être placés aux emplacements 4 et 5.
Si vous expédiez vers plusieurs pays/régions avec plusieurs langues, les instructions
suivantes s’appliquent :
Par exemple, une version anglaise de Windows remise au États-Unis peut avoir la
structure de répertoires suivante :
\%WINDIR%\System32\Oobe\Info\Oobe.xml
Si vous livrez des PC à plusieurs pays/régions dans une seule langue et que vous
envisagez de faire varier vos personnalisations à différents emplacements, placez un
fichier Oobe.xml dans \%WINDIR%\System32\Oobe\Info.
Ce fichier peut contenir les paramètres régionaux par défaut que vous envisagez de
montrer à l’utilisateur. Vous devez également inclure un ensemble de personnalisations
par défaut, au cas où l’utilisateur sélectionnerait un pays/une région pour lequel vous
n’avez pas effectué de personnalisations spécifiques. Le fichier Oobe.xml doit également
contenir le < nœud eulafilename> avec le nom des termes du contrat de licence
personnalisé que vous envisagez d’utiliser.
Par exemple, une version anglaise de Windows fournie aux États-Unis et au Canada peut
avoir la structure de répertoires suivante :
Par exemple, une version anglaise de Windows remise aux États-Unis et au Canada
utiliserait la structure de répertoires suivante :
Placez une Oobe.xml pour chaque langue Windows que vous incluez dans
\%WINDIR%\System32\Default\<language dans> laquelle vous effectuez le
déploiement. Ces fichiers doivent contenir les paramètres régionaux par défaut que
vous envisagez d’afficher pour une langue donnée, ainsi qu’un ensemble de
personnalisations par défaut, au cas où l’utilisateur sélectionnerait un pays/une région
pour lequel vous n’avez pas effectué de personnalisations spécifiques.
Par exemple, une version de Windows avec des modules linguistiques en anglais et
Français qui est fournie aux États-Unis et au Canada utilise la structure de répertoires
suivante :
Logo et CLUF :
Paramètres régionaux et secours pour le contenu qui n’est pas localisé pour le
pays/la région spécifique :
\%WINDIR%\System32\Oobe\Info\Default\1033\Oobe.xml (paramètres
régionaux par défaut et contenu en anglais si l’utilisateur choisit un pays/une
région autre que le États-Unis ou le Canada)
\%WINDIR%\System32\Oobe\Info\Default\1036\Oobe.xml (paramètres
régionaux par défaut et contenu Français si l’utilisateur choisit un pays/une région
autre que États-Unis ou Le Canada)
\%WINDIR%\System32\Oobe\Info\46\Oobe.xml
%WINDIR%\System32\Oobe\Info\Default\3082\Oobe.xml
Il y a beaucoup plus de LCIDs que de langues. Quelques LCID sont en corrélation avec
les langues qui peuvent être publiées avec Windows. Pour plus d’informations sur les
langues mises en production avec Windows, à quel niveau de localisation et leurs
identificateurs décimaux, consultez Modules linguistiques disponibles.
Démarrage sécurisé
Article • 19/06/2023
Conseil
Pour plus d’informations sur le démarrage sécurisé pour les fabricants de PC,
consultez la rubrique Démarrage sécurisé qui fait partie des considérations
relatives à la sécurité pour les fabricants d’ordinateurs OEM
Guide de validation de ROM de Livre blanc qui explique comment vérifier que le
l’option de validation UEFI microprogramme vérifie les signatures de sa ROM d’option
dans le cadre de la chaîne de confiance de démarrage
sécurisé
Le démarrage sécurisé n’est pas Comment résoudre les problèmes de démarrage sécurisé
configuré correctement :
résolution des problèmes
Ce document aide à guider les oem et les ODM dans la création et la gestion des clés et
certificats de démarrage sécurisé dans un environnement de fabrication. Il répond aux
questions relatives à la création, au stockage et à la récupération de clés de plateforme
(CLÉS), de clés de mise à jour sécurisées du microprogramme et de clés d’échange de
clés tierces (KEK).
7 Notes
Ces étapes ne sont pas spécifiques aux oem de PC. Les entreprises et les clients
peuvent également utiliser ces étapes pour configurer leurs serveurs afin de
prendre en charge le démarrage sécurisé.
Vous trouverez les exigences Windows pour UEFI et le démarrage sécurisé dans les
Exigences de certification matérielle Windows. Ce document n’introduit pas de nouvelles
exigences ni ne représente un programme Windows officiel. Il s’agit d’une aide au-delà
des exigences de certification, pour aider à créer et à gérer des processus efficaces et
sécurisés pour la création et la gestion des clés de démarrage sécurisées. Cela est
important, car le démarrage sécurisé UEFI est basé sur l’utilisation de l’infrastructure à
clé publique pour authentifier le code avant d’être autorisé à s’exécuter.
Le lecteur est censé connaître les principes de base de l’UEFI, la compréhension de base
du démarrage sécurisé (chapitre 27 de la spécification UEFI ) et le modèle de sécurité
PKI.
Les exigences, les tests et les outils de validation du démarrage sécurisé sur Windows
sont disponibles aujourd’hui via le Kit de certification matérielle Windows (HCK).
Toutefois, ces ressources HCK ne traitent pas de la création et de la gestion des clés
pour les déploiements Windows. Ce document traite de la gestion des clés en tant que
ressource pour aider les partenaires à déployer les clés utilisées par le microprogramme.
Il n’est pas conçu comme une aide normative et n’inclut pas de nouvelles exigences.
Le démarrage sécurisé est basé sur le processus PKI (Public Key Infrastructure) pour
authentifier les modules avant qu’ils ne soient autorisés à s’exécuter. Ces modules
peuvent inclure des pilotes de microprogramme, des rom d’option, des pilotes UEFI sur
disque, des applications UEFI ou des chargeurs de démarrage UEFI. Grâce à
l’authentification d’image avant l’exécution, le démarrage sécurisé réduit le risque
d’attaques de programmes malveillants avant le démarrage, tels que les rootkits.
Microsoft s’appuie sur le démarrage sécurisé UEFI dans Windows 8 et versions
ultérieures dans le cadre de son architecture de sécurité de démarrage approuvé pour
améliorer la sécurité de la plateforme pour nos clients. Le démarrage sécurisé est requis
pour les PC clients Windows 8 et au-dessus, ainsi que pour les Windows Server 2016
comme défini dans les exigences de compatibilité matérielle Windows.
Dans un système de clé publique de démarrage sécurisé, vous disposez des éléments
suivants :
Un certificat signé par la clé privée qui correspond à la clé publique du certificat
est appelé certificat auto-signé. Les certificats d’autorité de certification racine
appartiennent à cette catégorie.
Dans le démarrage sécurisé, les autorités de certification incluent l’OEM (ou leurs
délégués) et Microsoft. Les autorités de certification génèrent les paires de clés qui
forment la racine de l’approbation, puis utilisent les clés privées pour signer des
opérations légitimes telles que les modules EFI de démarrage précoce autorisés et
les demandes de maintenance du microprogramme. Les clés publiques
correspondantes sont incorporées dans le microprogramme UEFI sur les PC avec
démarrage sécurisé et sont utilisées pour vérifier ces opérations.
Pour que l’infrastructure PKI fonctionne, la clé privée doit être gérée de manière
sécurisée. Il doit être accessible à quelques personnes hautement fiables dans un
organization et situé dans un emplacement physiquement sécurisé avec des
restrictions de stratégie d’accès fortes en place. Dans ce document, nous allons
utiliser le suffixe « priv » pour désigner une clé privée. Par exemple, le PKpriv
indique la moitié privée du PK.
1.2.6 Certificats
Les certificats utilisateur sont souvent signés par une autre clé privée, telle qu’une
clé privée de l’autorité de certification. Il s’agit d’une chaîne à deux certificats. La
vérification de l’authenticité d’un certificat utilisateur implique de vérifier sa
signature, ce qui nécessite la clé publique de l’autorité de certification, à partir de
son certificat. Toutefois, avant que la clé publique de l’autorité de certification
puisse être utilisée, le certificat d’autorité de certification englobant doit être
vérifié. Étant donné que le certificat d’autorité de certification est auto-signé, la clé
publique de l’autorité de certification est utilisée pour vérifier le certificat.
Un certificat utilisateur n’a pas besoin d’être signé par la clé privée de l’autorité de
certification racine. Il peut être signé par la clé privée d’un intermédiaire dont le
certificat est signé par la clé privée de l’autorité de certification. Il s’agit d’un
instance d’une chaîne de trois certificats : certificat utilisateur, certificat
intermédiaire et certificat d’autorité de certification. Mais plusieurs intermédiaires
peuvent faire partie de la chaîne, de sorte que les chaînes de certificats peuvent
être de n’importe quelle longueur.
Vous devez choisir du matériel pour la gestion des clés de démarrage sécurisé,
comme les modules de sécurité matériels (HSM), prendre en compte les exigences
particulières sur les PC à expédier aux gouvernements et à d’autres agences et
enfin le processus de création, de remplissage et de gestion du cycle de vie de
différentes clés de démarrage sécurisé.
La figure 3 ci-dessus représente les signatures et les clés d’un PC avec démarrage
sécurisé. La plateforme est sécurisée via une clé de plateforme que l’OEM installe
dans le microprogramme pendant la fabrication. D’autres clés sont utilisées par le
démarrage sécurisé pour protéger l’accès aux bases de données qui stockent des
clés afin d’autoriser ou d’interdire l’exécution du microprogramme.
La base de données autorisée (db) contient des clés et des certificats publics qui
représentent des composants de microprogramme et des chargeurs de système
d’exploitation approuvés. La base de données de signature interdite (dbx) contient
des hachages de composants malveillants et vulnérables, ainsi que des clés et des
certificats compromis, et bloque l’exécution de ces composants malveillants. La
force de ces stratégies est basée sur la signature du microprogramme à l’aide
d’Authenticode et d’une infrastructure à clé publique (PKI). PKI est un processus
bien établi pour la création, la gestion et la révocation de certificats qui établissent
la confiance lors de l’échange d’informations. L’infrastructure À clé publique est au
cœur du modèle de sécurité pour le démarrage sécurisé.
1.3.3.1 Pour inscrire ou mettre à jour une clé d’échange de clés (KEK) en
inscrivant la clé de plateforme
La clé de plateforme peut également être effacée à l’aide d’une méthode sécurisée
spécifique à la plateforme. Dans ce cas, le mode d’installation de la variable
globale doit également être mis à jour vers 1.
Génération 1.3.3.3 PK
Conformément aux recommandations UEFI, la clé publique doit être stockée dans
un stockage non volatile qui résiste à la falsification et à la suppression sur le PC.
Les clés privées restent sécurisées chez partner ou dans le bureau de sécurité de
l’OEM et seule la clé publique est chargée sur la plateforme. Pour plus
d’informations, consultez les sections 2.2.1 et 2.3.
1. Un par PC. Avoir une clé unique pour chaque appareil. Cela peut être
nécessaire pour les agences gouvernementales, les institutions financières ou
d’autres clients serveurs ayant des besoins élevés en matière de sécurité. Il
peut nécessiter une puissance de stockage et de traitement de chiffrement
supplémentaire pour générer des clés privées et publiques pour un grand
nombre de PC. Cela ajoute la complexité du mappage des appareils avec leur
PK correspondant lors de l’envoi de mises à jour de microprogramme vers les
appareils à l’avenir. Il existe différentes solutions HSM disponibles pour gérer
un grand nombre de clés en fonction du fournisseur HSM. Pour plus
d’informations, consultez Génération de clés de démarrage sécurisé à l’aide
de HSM.
2. Un par modèle. Avoir une clé par modèle DE PC. Le compromis ici est que si
une clé est compromise, toutes les machines du même modèle seraient
vulnérables. C’est recommandé par Microsoft pour les PC de bureau.
3. Un par ligne de produits. Si une clé est compromise, toute une gamme de
produits serait vulnérable.
4. Un par OEM. Bien que ce soit le plus simple à configurer, si la clé est
compromise, chaque PC que vous fabriquez serait vulnérable. Pour accélérer
le fonctionnement de l’usine, le PK et potentiellement d’autres clés peuvent
être prégénérations et stockés dans un endroit sûr. Ils peuvent être récupérés
et utilisés ultérieurement dans la ligne d’assembly. Les chapitres 2 et 3 ont
plus de détails.
1.3.3.4 Rekeying du PK
Cela peut être nécessaire si le PK est compromis ou en tant qu’exigence d’un client
qui, pour des raisons de sécurité, peut décider d’inscrire son propre PK.
Sur tous les PC, il est recommandé de ne pas utiliser le PK comme clé de mise à
jour sécurisée du microprogramme. Si le PKpriv est compromis, il en va de même
pour la clé de mise à jour sécurisée du microprogramme (car elles sont identiques).
Dans ce cas, la mise à jour pour inscrire un nouveau PKpub peut ne pas être
possible, car le processus de mise à jour a également été compromis.
Sur les PC SOCs, il existe une autre raison de ne pas utiliser le PK comme clé de
mise à jour sécurisée du microprogramme. En effet, la clé de mise à jour sécurisée
du microprogramme est définitivement brûlée en fusibles sur les PC qui répondent
aux exigences de certification matérielle Windows.
1.3.4 Clé d’échange de clés (KEK) Les clés d’échange de clés établissent une
relation d’approbation entre le système d’exploitation et le microprogramme de la
plateforme. Chaque système d’exploitation (et éventuellement chaque application
tierce qui doit communiquer avec le microprogramme de plateforme) inscrit une
clé publique (KEKpub) dans le microprogramme de la plateforme.
Les clés d’échange de clés sont stockées dans une base de données de signature,
comme décrit dans bases de données de signature 1.4 (db et dbx)). La base de
données de signature est stockée en tant que variable UEFI authentifiée.
Il est possible de « effacer » (supprimer) la clé KEK. Notez que si le PK n’est pas
installé sur la plateforme, les demandes « clear » ne doivent pas être signées. S’ils
sont signés, l’effacement de la clé KEK nécessite un package signé par PK, et pour
effacer db ou dbx, vous devez disposer d’un package signé par toute entité
présente dans la clé KEK.
Les clients et les propriétaires de plateforme n’ont pas besoin d’avoir leur propre KEK.
Sur les PC non Windows RT, l’OEM peut avoir des clés KEK supplémentaires pour
autoriser un OEM supplémentaire ou un contrôle tiers approuvé de la base de données
et de dbx.
Toute mise à jour du magasin flash du microprogramme doit être signée par le
créateur.
La même clé sera utilisée pour signer toutes les mises à jour du microprogramme,
car la moitié publique résidera sur le PC. Vous pouvez également signer la mise à
jour du microprogramme avec une clé qui chaîne à la clé de mise à jour du
microprogramme sécurisé.
Il peut y avoir une clé par PC comme PK, une par modèle ou une par ligne de
produits. S’il existe une clé par PC, cela signifie que des millions de packages de
mise à jour uniques doivent être générés. En fonction de la disponibilité des
ressources, réfléchissez à la méthode qui vous convient. Avoir une clé par modèle
ou ligne de produit est un bon compromis.
La clé publique de mise à jour du microprogramme sécurisé (ou son hachage pour
économiser de l’espace) serait stockée dans un stockage protégé sur la plateforme
: flash généralement protégé (PC) ou fusibles programmables à usage unique
(SOC).
Si seul le hachage de cette clé est stocké (pour économiser de l’espace), la mise à
jour du microprogramme inclut la clé, et la première étape du processus de mise à
jour consiste à vérifier que la clé publique dans la mise à jour correspond au
hachage stocké sur la plateforme.
Les capsules sont un moyen par lequel le système d’exploitation peut transmettre
des données à l’environnement UEFI lors d’un redémarrage. Windows appelle
l’UEFI UpdateCapsule() pour fournir les mises à jour du microprogramme du
système et du PC. Au moment du démarrage avant d’appeler ExitBootServices(),
Windows transmet toutes les nouvelles mises à jour de microprogramme trouvées
dans le magasin de pilotes Windows dans UpdateCapsule(). Le microprogramme
du système UEFI peut utiliser ce processus pour mettre à jour le microprogramme
du système et du PC. En tirant parti de cette prise en charge du microprogramme
Windows, un OEM peut s’appuyer sur le même format commun et le même
processus de mise à jour du microprogramme pour le système et le
microprogramme du PC. Le microprogramme doit implémenter la table ACPI ESRT
pour prendre en charge UEFI UpdateCapsule() pour Windows.
Pour plus d’informations sur l’implémentation de la prise en charge de la
plateforme de mise à jour du microprogramme Windows UEFI, consultez la
documentation suivante : Plateforme de mise à jour du microprogramme Windows
UEFI.
Les capsules de mise à jour peuvent être en mémoire ou sur le disque. Windows
prend en charge les mises à jour en mémoire.
1. Une capsule est mise en mémoire par une application dans le système
d’exploitation
2. L’événement de boîte aux lettres est défini pour informer le BIOS de la mise à
jour en attente
3. Le PC redémarre, vérifie l’image de la capsule et la mise à jour est effectuée
par le BIOS
Les 2 certificats suivants doivent être inclus dans la base de données pour
permettre au chargeur de système d’exploitation Windows de se charger :
Sauf sur les systèmes qui sont verrouillés pour démarrer Windows uniquement, l’OEM
doit envisager d’inclure les autorités de certification UEFI de Microsoft tiers pour
permettre aux pilotes et applications UEFI de tiers de s’exécuter sur le PC sans nécessiter
d’étapes supplémentaires pour l’utilisateur.
https://go.microsoft.com/fwlink/p/?
linkid=2239776 .
Environnement de fabrication
Vitesse de fonctionnement en usine. Les processeurs de chiffrement peuvent
accélérer la création et l’accès aux clés.
Facilité d’installation, de déploiement et de maintenance.
Ensemble de compétences et formation requis ?
Accès réseau pour la sauvegarde et la haute disponibilité
Normes et conformité
Les sauvegardes peuvent être stockées à la fois sur site dans un emplacement sûr
qui est un emplacement physique différent de l’ordinateur de l’autorité de
certification et du HSM et /ou à un emplacement hors site.
Ils prennent en charge plusieurs méthodes de stockage de clés. Ils peuvent être
stockés localement sur le HSM lui-même ou sur le serveur attaché au HSM. Sur le
serveur, les clés sont chiffrées et stockées, ce qui est préférable pour les solutions
qui nécessitent un grand nombre de clés à stocker.
La stratégie de sécurité du module de chiffrement doit spécifier une stratégie de
sécurité physique, y compris les mécanismes de sécurité physiques implémentés
dans un module de chiffrement, tels que les scellés inviolables, les verrous, les
commutateurs de réponse à la falsification et de zéroisation et les alarmes. Il
permet également de spécifier les actions requises par les opérateurs pour garantir
le maintien de la sécurité physique, comme l’inspection périodique des scellés
inviolables ou le test des commutateurs de réponse à la falsification et de
zéroisation.
Ils fonctionnent très bien avec les serveurs autonomes. Vous pouvez utiliser
Microsoft CAPI et CNG ou toute autre API sécurisée prise en charge par HSM.
Ces HSM sont fournis dans divers facteurs de forme prenant en charge les bus
USB, PCIe et PCMCIA.
Un module de plateforme sécurisée (TPM) est une puce matérielle sur la carte
mère qui stocke les clés de chiffrement utilisées pour le chiffrement. De nombreux
ordinateurs incluent un module TPM, mais si le PC ne l’inclut pas, il n’est pas
possible d’en ajouter un. Une fois activé, le module plateforme sécurisée peut vous
aider à sécuriser des produits de chiffrement de disque complets tels que les
fonctionnalités De Microsoft BitLocker. Il maintient les disques durs verrouillés ou
scellés jusqu’à ce que le PC termine un processus de vérification ou
d’authentification système.
Les inconvénients des TPM sont qu’il peut ne pas avoir de processeurs de
chiffrement rapides pour accélérer le traitement dans l’environnement de
fabrication. Ils ne conviennent pas non plus pour stocker un grand nombre de clés.
La sauvegarde, la haute disponibilité et la conformité aux normes au niveau 3 FIPS
140-2 peuvent ne pas être disponibles.
Un carte intelligent peut générer et stocker des clés. Ils partagent certaines
fonctionnalités prises en charge par HSM, comme l’authentification et la
vérification des falsifications, mais ils n’incluent pas beaucoup de stockage de clés
ou de sauvegarde. Ils nécessitent une intervention manuelle et peuvent ne pas
convenir à l’automatisation et à l’utilisation dans un environnement de production,
car les performances peuvent être faibles.
Les inconvénients des cartes à puce sont similaires aux TPM. Ils n’ont peut-être pas
de processeurs de chiffrement rapides pour accélérer le traitement dans
l’environnement de fabrication. Ils ne conviennent pas non plus pour stocker un
grand nombre de clés. La sauvegarde, la haute disponibilité et la conformité aux
normes au niveau 3 FIPS 140-2 peuvent ne pas être disponibles.
2.2.5 Certificat de validation étendu
Les certificats EV sont des certificats de haute assurance dont les clés privées sont
stockées dans des jetons matériels. Cela permet d’établir des pratiques de gestion
des clés plus fortes. Les certificats EV présentent les mêmes inconvénients que les
cartes à puce.
Utilisez les API de chiffrement pour la gestion des clés. Cela peut impliquer le
stockage d’une clé dans un conteneur de clés sur un disque dur chiffré. Il est
possible que le bac à sable (sandbox) et la sécurité supplémentaires utilisent une
machine virtuelle.
Ces solutions ne sont pas aussi sécurisées que l’utilisation d’un HSM et exposent
un vecteur d’attaque plus élevé.
Makecert est un outil Microsoft qui peut être utilisé comme suit pour la génération
de clés. Pour vous assurer que la surface d’attaque est réduite, vous devrez peut-
être « espacer » le PC. Le PC sur lequel le PKpriv est activé ne doit pas être
connecté au réseau. Il doit se trouver dans un emplacement sécurisé et, dans
l’idéal, doit au moins utiliser un lecteur de carte intelligent si ce n’est pas un
véritable HSM.
L’espace requis pour chaque clé RSA-2048 est de 2 048 bits. L’emplacement réel
du stockage des clés dépend de la solution choisie. Les HSM sont un bon moyen
de stocker des clés.
L’emplacement physique des PC sur l’usine doit être une zone protégée avec un
accès utilisateur limité, comme une cage sécurisée.
Selon vos besoins, ces clés peuvent également être stockées dans un emplacement
géographique diversifié ou sauvegardées dans un autre emplacement.
Les exigences de recréation de clé pour ces clés peuvent varier en fonction du
client (voir l’Annexe A pour les instructions de recréation de la clé de l’autorité de
certification de pont fédéral).
Ces opérations peuvent être effectuées une fois par an. Vous devrez peut-être
accéder à ces clés pendant jusqu’à 30 ans (selon les exigences de rekeying, etc.).
Les clés peuvent avoir besoin d’être récupérées pour de nombreuses raisons.
2.3.3 Authentification
Niveau 2
Niveau 3
Les PC comme HSM prennent en charge le niveau de sécurité 3, qui nécessite une
« authentification k of m » basée sur l’identité. Cela signifie que k entités ont accès
au HSM avec un jeton, mais qu’à un moment donné, au moins k jetons sur m
doivent être présents pour que l’authentification fonctionne afin d’obtenir l’accès
aux clés privées à partir du HSM.
Par exemple, vous pouvez avoir 3 jetons sur 5 qui doivent être authentifiés pour
accéder au HSM. Ces membres peuvent être les agents de sécurité, l’ordonnateur
de transaction et/ou les membres de la direction.
Jetons HSM
Vous pouvez avoir une stratégie sur le HSM qui nécessite la présence du jeton :
En local
Distance
Les pilotes UEFI doivent être signés par une autorité de certification ou une clé
dans la base de données, comme décrit ailleurs dans le document, ou avoir le
hachage de l’image de pilote inclus dans la base de données. Microsoft fournira un
service de signature de pilote UEFI similaire au service de signature de pilotes
WHQL à l’aide de Microsoft Corporation UEFI CA 2011. Tous les pilotes signés par
ce s’exécutent en toute transparence sur tous les PC qui incluent l’autorité de
certification Microsoft UEFI. Il est également possible pour un OEM de signer des
pilotes approuvés et d’inclure l’autorité de certification OEM dans la base de
données, ou d’inclure des hachages des pilotes dans la base de données. Dans
tous les cas, un pilote UEFI (OPTION ROM) ne doit pas s’exécuter s’il n’est pas
approuvé dans la base de données.
Les pilotes inclus dans l’image du microprogramme système n’ont pas besoin
d’être vérifiés à nouveau. Faire partie de l’image système globale fournit une
assurance suffisante que le pilote est approuvé sur le PC.
Microsoft a mis cela à la disposition de toute personne qui souhaite signer des
pilotes UEFI. Ce certificat fait partie des tests de démarrage sécurisé Windows HCK.
Suivez [ce blog]
((https://blogs.msdn.microsoft.com/windows_hardware_certification/2013/12/03/m
icrosoft-uefi-ca-signing-policy-updates/ ) pour en savoir plus sur la stratégie de
signature d’autorité de certification UEFI et les mises à jour.
Le certificat de signature du pilote Microsoft UEFI peut être utilisé pour signer
d’autres systèmes d’exploitation. Par exemple, le chargeur de démarrage Linux de
Fedora sera signé par celui-ci.
3. Résumé et ressources
Cette section a l’intention de résumer les sections ci-dessus et d’afficher une approche
pas à pas :
En outre, les HSM réseau ont généralement plusieurs ports réseau pour séparer
le trafic ; permettant à un serveur de communiquer avec des HSM réseau sur un
réseau distinct du réseau de production normal.
Une fois que les membres de l’équipe qui font partie de l’équipe de sécurité ont
été identifiés et des jetons leur ont été attribués. Vous devez configurer le
matériel HSM pour l’authentification k-of-m.
Utilisez les API HSM pour prégéner (générer à l’avance) la clé et les certificats de
mise à jour du PK et du microprogramme.
7 Notes
Utilisez des applets de commande PowerShell qui font partie des tests
Windows HCK ou utilisent des méthodes fournies par le fournisseur du BIOS.
4. Installez Microsoft KEK. Voir la section 1.3.3.
U Attention
Utilisez des applets de commande PowerShell qui font partie des tests
Windows HCK ou utilisent des méthodes fournies par le fournisseur du BIOS.
a. Identifiez si vous avez besoin de créer une clé KEK, une base de données et une
dbx oem/tiers.
b. Sur SoC uniquement, vous devrez peut-être effectuer une action différente, par
exemple, graver la clé de mise à jour du microprogramme sécurisée : publique
ou son hachage.
a. Installez le PKpub OEM/ODM (certificat préféré, mais la clé est correcte) dans le
PK UEFI.
Si vous installez le PK à la fin, la clé MS KEK, db, dbx n’a pas besoin d’être
signée : aucun SignataireInfo ne doit être présent. Il s’agit d’un raccourci.
9. Test du démarrage sécurisé : exécutez les tests propriétaires et les tests Windows
HCK conformément aux instructions. Consultez l’Annexe B – API de démarrage
sécurisé.
11. Maintenance : les futures mises à jour du microprogramme sont signées en toute
sécurité avec la clé « privée » de la mise à jour du microprogramme sécurisé à
l’aide du service de signature.
3.1 Ressources
Livre blanc sur les stratégies de sécurité - https://go.microsoft.com/fwlink/p/?
linkid=321288
4. Identifiez la stratégie de fréquence à laquelle vous recréez les clés. Cela peut
dépendre de si vous avez des exigences particulières de vos clients, comme des
gouvernements ou d’autres agences.
5. Ayez un plan d’urgence en cas de compromission de la clé de démarrage sécurisé.
9. Utilisez HSM ou un tiers pour prégénére ment des clés et des certificats liés au
démarrage sécurisé. Les clés dépendent du type de PC : SoC, Windows RT ou non
Windows RT. Pour plus d’informations, consultez sections 1.3 à 1.5.
12. Exécutez les tests propriétaires et les tests de démarrage sécurisé HCK
conformément aux instructions. Pour plus d’informations, voir Annexe B.
13. Expédier le PC. Le PKpriv ne sera probablement plus jamais utilisé, gardez-le en
sécurité.
2. Définition du PK
3. Vérification
7 Notes
7 Notes
La disposition du dossier de test windows HCK Secure Boot Manual Logo est
décrite ci-dessous :
suivants :
"\certs" le dossier contient tous les certificats dont vous avez besoin pour
démarrer Windows :
7 Notes
N’utilisez pas la méthodologie utilisée dans
"ManualTests\generate\TestCerts" pour générer des clés et des
certificats. Cela est destiné uniquement à des fins de test Windows HCK.
Il utilise des clés stockées sur le disque qui est très peu sécurisé et non
recommandé. Il n’est pas destiné à être utilisé dans un environnement
de production.
Le "ManualTests\generate\tests\subcreate_outofbox_example.ps1" montre
comment ces exemples ont été générés et comportent des sections « TODO »
lorsqu’un partenaire peut remplacer son PK et d’autres métadonnées.
2. De base
Ce niveau fournit un niveau d’assurance de base pertinent pour les
environnements où il existe des risques et des conséquences de la compromission
des données, mais ils ne sont pas considérés comme ayant une importance
majeure. Cela peut inclure l’accès à des informations privées où la probabilité
d’accès malveillant n’est pas élevée. À ce niveau de sécurité, il est supposé que les
utilisateurs ne sont pas susceptibles d’être malveillants.
3. Moyenne
4. Importante
Ce niveau est approprié pour une utilisation lorsque les menaces sur les données
sont élevées ou les conséquences de la défaillance des services de sécurité sont
élevées. Cela peut inclure des transactions de très grande valeur ou des niveaux
élevés de risque de fraude.
Rubriques connexes
Génération et signature de clés de démarrage sécurisés à l’aide de HSM (exemple)
Version 1.3
Vous devez connaître l’infrastructure de clé publique de démarrage sécurisé (PKI). Pour
plus d’informations, consultez Windows 8.1 Guide de création et de gestion des clés de
démarrage sécurisé.
Conditions requises
Outils nécessaires
certreq.exe – Boîte de réception disponible
Pour les autres HSM, contactez votre fabricant pour obtenir des instructions
supplémentaires sur la façon d’adapter votre approche avec le fournisseur de services
de chiffrement HSM (CSP).
Approche
Nous utilisons l’outil de création de certificats Microsoft : certreq.exe pour générer la clé
de plateforme de démarrage sécurisé (PK) et d’autres clés nécessaires au démarrage
sécurisé.
L’outil certreq peut être adapté pour utiliser un HSM en fournissant le fournisseur de
services de chiffrement (CSP) comme HSM.
Cet exemple utilise l’outil certutil pour afficher les fournisseurs de services
partagés sur le HSM Thales/nCipher :
Cet exemple utilise l’outil HSM SafeNet Luna pour répertorier les fournisseurs de
solutions cloud :
C:\>certutil -csplist
-----------------------------------------------------------------------
-------------------
Provider Name: Luna Cryptographic Services for Microsoft Windows
Provider Type: 1 - PROV_RSA_FULL
Provider Name: Luna enhanced RSA and AES provider for Microsoft Windows
Provider Type: 24 - PROV_RSA_AES
Objet: Remplacez les TODO par des données "CN=Corporation TODO Platform
Key,O=TODO Corporation,L=TODO_City,S=TODO_State,C=TODO_Country" réelles .
KeyContainer : Entrez l’ID de conteneur que vous avez utilisé pour créer la clé avec
le HSM. Vous pouvez être invité à fournir les jetons que vous avez utilisés pour
créer security World pour le HSM Thales.
Exemple de sortie :
my
================ Certificate 16 ================
X509 Certificate:
Version: 3
Serial Number: 7569d364a2e77b814274c81ae6360ffe
Signature Algorithm:
Algorithm ObjectId: 1.2.840.113549.1.1.11 sha256RSA
Algorithm Parameters:
05 00
Issuer:
CN=test self-signed
Subject:
CN=test self-signed
Signature Algorithm:
Algorithm ObjectId: 1.2.840.113549.1.1.11 sha256RSA
Algorithm Parameters:
05 00
Signature: UnusedBits=0
0000 3c 08 5f e0 a7 42 2a bc 58 61 64 43 b6 f4 23 99
0010 ca 58 b1 8c a3 6b eb 9c 31 a0 ce 25 3a d5 b4 74
0020 c2 0c 9c 00 1e c8 0f d2 05 3d fc 5d 6f 17 cd ac
0030 4d 14 9e d4 2b 45 1e ad 5f 5b ee 23 a8 29 65 b3
0040 cd c4 fd 5c e6 6a bd 95 ce f0 f9 be 31 19 87 90
0050 f8 86 c4 31 a8 b3 d5 b3 14 24 5b de f8 c0 f9 9c
0060 96 a2 b5 89 39 41 bd 4b 5f 04 16 10 c0 5c b8 fb
0070 1d 8d 64 b2 87 00 72 46 b9 5e d0 3a 75 8d ea 5a
0080 f6 5d 9c c5 03 cd c8 54 b7 7a ef c8 3e 3f 4b f6
0090 d2 c7 70 67 29 92 70 44 fc c6 2e c9 42 dd 6e 01
00a0 c5 71 27 20 51 ed 34 3c 98 c2 bc 1f 57 16 71 86
00b0 24 e3 0e 41 57 82 ba 41 df b5 6d f9 4d e4 72 80
00c0 6f 8d ab 10 06 cd 69 6b d0 82 ac db 04 da 6b a5
00d0 83 14 1a a0 6d 90 c4 01 5d 24 68 ac 10 ca db 96
00e0 44 8b ef f1 13 7f 22 15 32 93 4e 2d 23 ce 7f fb
00f0 18 9f d0 1c c1 45 2c e6 bb 23 7f 9e 22 ea fc 88
Signature matches Public Key
Root Certificate: Subject matches Issuer
Key Id Hash(rfc-sha1): 5b 3b 53 ed e3 0f a9 48 90 e0 93 09 0f f9 7b 32 3a 8d
89 4f
Key Id Hash(sha1): 1e 07 bb 05 ce d2 db 9c 9f ab d1 46 b8 32 20 e3 41 dc 4c
08
Cert Hash(md5): 45 ab 9b e4 6e 91 53 b5 96 81 10 8e 01 45 6c 54
Cert Hash(sha1): 37 ed 7c 3e ee 76 a2 d0 42 3a e3 1a 16 9f 74 d0 3c 7f 34 2c
CERT_REQUEST_ORIGINATOR_PROP_ID(71):
VM-DESKTEST.ntdev.corp.microsoft.com
CERT_KEY_PROV_INFO_PROP_ID(2):
Key Container = PKContainer
Provider = nCipher Security World Key Storage Provider
ProviderType = 0
Flags = 20
KeySpec = 0
CERT_SHA1_HASH_PROP_ID(3):
37 ed 7c 3e ee 76 a2 d0 42 3a e3 1a 16 9f 74 d0 3c 7f 34 2c
CERT_SUBJECT_PUBLIC_KEY_MD5_HASH_PROP_ID(25):
12 eb 13 79 64 61 08 e9 a6 75 f2 9a 5c 49 b4 f9
CERT_KEY_IDENTIFIER_PROP_ID(20):
5b 3b 53 ed e3 0f a9 48 90 e0 93 09 0f f9 7b 32 3a 8d 89 4f
CERT_SIGNATURE_HASH_PROP_ID(15):
0000 38 c4 1b 14 d8 74 95 42 1b fb 7d 72 d2 0b 03 ad
0010 bd e8 aa 19 14 9e a2 41 30 fe b4 d4 93 b6 9f 3b
CERT_MD5_HASH_PROP_ID(4):
45 ab 9b e4 6e 91 53 b5 96 81 10 8e 01 45 6c 54
UI Policy = 0
Version: 0
PKContainer
Export Policy = 0
Key Usage = 3
NCRYPT_ALLOW_DECRYPT_FLAG -- 1
NCRYPT_ALLOW_SIGNING_FLAG -- 2
D:AI(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)
Sauvegarde du certificat
Sauvegardez vos certificats. De cette façon, si le magasin de certificats ou le serveur
tombe en panne, vous pouvez rajouter le certificat au magasin. Pour plus d’informations
sur certreq.exe, consultez Inscription et gestion avancées des certificats : Annexe 3 :
syntaxe Certreq.exe
Notez que le PK est un certificat auto-signé et est également utilisé pour signer la clé
KEK.
Exemple de sortie :
My
================ Certificate 5 ================
Serial Number: 58efcfd8f929c5bd41152a8ec413051e
Issuer: CN=test self-signed
NotBefore: 1/30/2013 3:24 PM
NotAfter: 1/30/2019 3:34 PM
Subject: CN=test self-signed
Signature matches Public Key
Root Certificate: Subject matches Issuer
Template:
Cert Hash(sha1): db 31 4d a0 d0 ef 87 d4 2b 42 f7 4b 9c 38 a1 f9 17 3e
f7 a2
Key Container = PKContainer
Provider = nCipher Security World Key Storage Provider
Private key is NOT exportable
Signature test passed
CertUtil: -store command completed successfully.
Exemple de sortie :
The following certificate was selected:
Issued to: test self-signed
Issued by: test self-signed
Expires: Fri Jan 30 15:34:32 2019
SHA1 hash: DB314DA0D0EF87D42B42F74B9C38A1F9173EF7A2
NOTE Pour une compatibilité avec la spécification UEFI et une compatibilité maximale
entre les implémentations UEFI, les paramètres /p7co et /p7ce doivent être présents, la
valeur passée à /p7co doit être 1.2.840.113549.1.7.1 et la valeur passée à /p7ce doit être
DetachedSignedData. En outre, pour améliorer la compatibilité avec les environnements
de signature de production, une ligne de commande signtool.exe qui spécifie
entièrement le conteneur de clé matérielle est la suivante :
Pour plus d’informations, consultez Sign Tool (SignTool.exe) et Windows 8.1 Guide de
création et de gestion des clés de démarrage sécurisé.
Pour utiliser KeySafe, vous devez avoir installé JRE/JDK 1.4.2, 1.5 ou 1.6. Installez Java
avant d’installer le logiciel nCipher.
nonpriv_port. Ce champ spécifie le port sur lequel le serveur dur écoute les connexions
TCP locales non privilégiées.
Par défaut, vous devez vous connecter au port 9000.
priv_port. Ce champ spécifie le port sur lequel le serveur dur écoute les connexions TCP
privilégiées locales.
L’image suivante est générée en lançant l’utilitaire KeySafe, puis en accédant au menu
KeyList.
Pour plus d’informations, consultez le Guide des utilisateurs nCipher/Thales.
Rubriques connexes
Guide de création et de gestion des clés de démarrage sécurisé
Version 1.3
Ce document aide les oem et les ODM à vérifier que leur microprogramme vérifie les
signatures de sa ROM d’option dans le cadre de la chaîne d’approbation de démarrage
sécurisé.
Ce guide part du principe que vous connaissez les principes de base de l’UEFI, que vous
connaissez les bases du démarrage sécurisé (chapitres 1, 2, 13, 20 et 27 de la
spécification UEFI) et du modèle de sécurité PKI.
Introduction
Les ROM d’option (ou OpROMs) sont des microprogrammes exécutés par le BIOS du PC
pendant l’initialisation de la plateforme. Ils sont généralement stockés sur un carte de
plug-in, même s’ils peuvent résider sur la carte système.
Les appareils qui nécessitent généralement des rom d’option sont les cartes vidéo, les
cartes réseau et les pilotes de stockage pour les modules RAID. Ces rom d’option
fournissent généralement des pilotes de microprogramme au PC.
L’interface UEFI (Unified Extensible Firmware Interface) prend en charge les rom d’option
du mode hérité.
Les rom d’option peuvent être utilisées lorsqu’il n’est pas possible d’incorporer le
microprogramme d’un appareil dans le microprogramme du PC. Lorsque la ROM
d’option transporte le pilote, l’IHV peut tirer parti de ce pilote et conserver le pilote et le
périphérique au même endroit.
Ce document explique pourquoi vous devez valider les rom d’option et présente
certaines techniques pour le faire.
LE BIOS UEFI peut charger et exécuter des pilotes de microprogramme hérités lorsqu’un
module de prise en charge de compatibilité (CSM) est activé. Notez que lorsque le
démarrage sécurisé est activé, l’exécution du module de prise en charge de
compatibilité et des rom héritées est interdite, car les pilotes de microprogramme
hérités ne prennent pas en charge l’authentification. Si le format de ROM d’option dans
la configuration du BIOS est défini sur rom hérité, il utilise toujours la ROM héritée sur
l’appareil.
Si le format DE ROM d’option est défini sur Compatible UEFI, il utilise la rom EFI plus
récente si celle-ci est présente et la ROM héritée si elle ne l’est pas.
Les pilotes UEFI sont nécessaires pour la plupart des nouvelles fonctionnalités de
sécurité au niveau du microprogramme, ainsi que pour activer les séquences de
démarrage UEFI. Par exemple, l’installation de Windows à partir d’un disque optique
attaché à un contrôleur de stockage non compatible UEFI n’est pas possible lorsqu’un
système démarre en mode UEFI lorsque le démarrage sécurisé est activé.
Le texte suivant provient d’UEFI 2.3.1 Errata C, mais a été modifié depuis avec les
insights de partnersf :
Étant donné que le profil utilisateur UEFI détaille un certain nombre de privilèges liés à
la sécurité, il est important que l’utilisateur Identity Manager et les fournisseurs
d’informations d’identification utilisateur et l’environnement dans lequel ils s’exécutent
soient approuvés.
notamment :
Des composants tels que l’Identity Manager utilisateur, les pilotes d’informations
d’identification de l’utilisateur et les pilotes embarqués peuvent se trouver dans un
emplacement sécurisé, comme le lecteur flash protégé en écriture qui est approuvé par
la stratégie de plateforme.
Certains autres pilotes peuvent résider sur des emplacements de stockage non
protégés, tels que des rom d’option ou une partition de disque dur, et peuvent être
facilement remplacés. Ces pilotes doivent être vérifiés.
Par exemple, la stratégie de plateforme par défaut doit être en mesure de vérifier
correctement les pilotes répertoriés dans les options de chargement Driver####, ou
bien l’utilisateur doit être identifié avant de traiter ces pilotes. Sinon, l’exécution du
pilote doit être différée. Si le profil utilisateur est modifié par un appel suivant à
Identifier () ou par le biais de l’authentification dynamique, les options Driver####
peuvent ne pas être traitées à nouveau.
Les rom d’option UEFI pilotes & UEFI ne seront exécutées que pour les appareils dans le
chemin de démarrage.
La spécification PCI autorise plusieurs images ROM d’option sur le même appareil. Ces
options ROMS peuvent être l’UEFI x86 & héritée. Le microprogramme UEFI définit la
stratégie de plateforme pour choisir l’option ROM. Cela peut faire en sorte que la ROM
de l’adaptateur facultatif s’exécute en tant que son propre appareil de contrôle.
Le microprogramme vérifie les signatures pendant les phases BDS et DXE. La séquence
d'événements se décompose comme suit :
Les rom d’option UEFI peuvent se trouver n’importe où dans la mémoire. La valeur par
défaut consiste à laisser la ROM sur le carte gérer l’appareil. UEFI permet à la plateforme
de contrôler la stratégie en fonction de l’option ROM qui contrôle l’appareil à l’aide de
EFI_PLATFORM_DRIVER_OVERRIDE. UEFI prend en charge les roMs d’option pour inscrire
une interface de configuration.
Sur un PC sur lequel le démarrage sécurisé est activé, les pilotes ROM d’option posent
une menace de sécurité s’ils ne sont pas signés ou non validés. La validation de
signature pour les rom d’option est une exigence WHCK. Il en va de même lors de la
maintenance des rom d’option pour s’assurer que la mise à jour est validée avant
l’installation.
2. Instruction de problème
Certaines builds du BIOS UEFI avec démarrage sécurisé, y compris Tiano Core,
n’authentifient pas par défaut les roMs d’option UEFI, car les ROM d’option UEFI signées
n’étaient pas disponibles pendant le développement du démarrage sécurisé. Cela
expose une surface d’attaque/une vulnérabilité dans le démarrage sécurisé UEFI.
2.1. Vulnérabilité
Cette vulnérabilité était toujours présente dans EDK II et UDK2010 en août 2013. Les
mainteneurs sources sont conscients du problème et un bogue est enregistré. Tout
microprogramme dérivé d’EDK II et d’UDK2010 doit vérifier la façon dont la vérification
d’option ROM est gérée. Le comportement de vérification de l’option ROM est contrôlé
par une valeur PcdOptionRomImageVerificationPolicy PCD dans le package EDK II
SecurityPkg.
La valeur par défaut (0x00) est ALWAYS_EXECUTE, qui n’effectue pas correctement la
vérification des pilotes signés dans les rom d’option pour les périphériques de
complément. Il ne s’agit pas d’une valeur idéale pour tout système implémentant la
fonctionnalité de démarrage sécurisé UEFI.
Dans EDK II & UDK2010, les bonnes pratiques de codage utilisent un mécanisme de
remplacement pour modifier les valeurs PCD pour le microprogramme de plateforme.
Par conséquent, la valeur de PcdOptionRomImageVerificationPolicy ne doit pas être
modifiée dans SecurityPkg\SecurityPkg.dec . La valeur de remplacement doit être
définie dans le fichier DSC de la plateforme. Un exemple est illustré ci-dessous à l’aide
de Nt32Pkg\Nt32Pkg.dsc :
[PcdsFixedAtBuild]
gEfiSecurityPkgTokenSpaceGuid.PcdOptionRomImageVerificationPolicy|0x04
7 Notes
Toutefois, si vous disposez d’un ordinateur de bureau, d’une carte mère ou d’un serveur
doté d’un BIOS UEFI et implémentant le démarrage sécurisé, vous pouvez être affecté.
Sur le contrôleur RAID dédié d’un serveur, ou le contrôleur de stockage de complément
pour SATA, FC, etc. ou les cartes réseau Ethernet PCIe peuvent avoir des roMs en option.
Les contrôleurs de complément prenant en charge un large éventail de fonctionnalités
sur les serveurs étant courants, cela s’applique particulièrement à l’espace serveur.
4. Comment le tester ?
Si vous développez le microprogramme et qu’il est basé sur Tiano Core, case activée
pour la vulnérabilité mentionnée dans la section 2.1. Si vous utilisez le microprogramme
d’un autre IBV, case activée avec eux. Ou vous pouvez le tester vous-même, comme
indiqué ci-dessous.
1. Insérez un module complémentaire UEFI sur le carte PCI avec la ROM d’option
UEFI sur le PC en cours de test.
Si vous utilisez une vidéo PCI carte à des fins de test, raccordez un moniteur
externe.
3. Redémarrer le PC
! [remarque] Peu importe si le pilote ROM d’option UEFI est signé ou non,
l’option ROM ne se charge pas lorsque la base de données est null et que SB
est activé (PK et KEK sont inscrits).
Reportez-vous aux exemples de scripts disponibles dans whCK pour générer les clés PK
et KEK. L’annexe B contient des exemples de scripts et plus de détails.
Vous pouvez également vous référer à l’Annexe A pour une autre approche de
l’exécution du test ci-dessus. Cette approche ne nécessite pas de définir la base de
données sur Null, mais nécessite un pilote ROM d’option UEFI non signé à partir de
l’IHV.
5. Comment le corriger
Si le test ci-dessus échoue, collaborez avec votre IBV pour acquérir les versions
nécessaires et les configurer pour valider les roMs d’option. Assurez-vous que le
microprogramme réussit le test. Pour les PC qui ont été livrés, vous devez effectuer une
mise à jour sécurisée du microprogramme. Reportez-vous à la publication NIST 800-
147 et/ou consultez Windows 8.1 Guide de création et de gestion des clés de
démarrage sécurisé.
Vous pouvez tester le PC et utiliser Windows HCK comme outil de test (et non un outil
de certification) pour tester la mise à jour sécurisée du microprogramme.
Avant d’insérer le pilote UEFI dans l’opROM, signez l’image UEFI et testez-la avec
démarrage sécurisé ON & OFF sur l’interpréteur de commandes UEFI (charge/déchargez
le fichier de pilote). Ensuite, placez le pilote connecté dans la ROM d’option combinée.
Vous pouvez diriger votre IHV vers le centre Microsoft SysDev pour obtenir leurs roMs
d’option UEFI signées via un service disponible via le centre SysDev.
6. Ressources
Spécification d’initialisation de la plateforme UEFI, Normes volume 5, 1.2.1 Errata A
: https://go.microsoft.com/fwlink/p/?linkid=220187
Informations pertinentes de la spécification UEFI 2.3.1 :
2.5.1 : Problèmes de ROM d’option héritée
10 : Protocoles – Modèle de pilote UEFI
13.4.2 : ROMs d’option PCI
20 : Machine virtuelle de code d’octet EFI
28 : Vue d’ensemble de l’I HII
29 : Protocoles HII
30 : Traitement de la configuration HII et protocole de navigateur
Centre d’apprentissage du forum UEFI
Ressources UEFI IHV @ intel.com
Utiliser la liste de diffusion TianoCore edk2-devel pour obtenir le support
d’autres développeurs UEFI
TechNet : Meilleures pratiques pour la sécurité d’entreprise : stratégies de sécurité
Spécification UEFI errata C
Groupe d’informatique approuvé
Tianocore UEFI Development Kit
Microprogramme UEFI
Intel Press: Beyond BIOS 2nd Edition
Conseils pour la création et la gestion des clés de démarrage sécurisé
Validation des fonctionnalités de la plateforme de mise à jour du microprogramme
Windows UEFI
Vous trouverez ci-dessous les étapes utilisées pour générer le test PK, KEK et définir La
base de données sur NULL. Assurez-vous que le démarrage sécurisé n’est pas activé ;
sinon, ces étapes nécessitent des fichiers bin UEFI signés.
7 Notes
Nous définissons la variable de démarrage sécurisé ( Db, KEK et PK) dans l’ordre
inverse afin de ne pas avoir à signer les fichiers bin UEFI.
#######################################################################
########
Complete the following parameters
#######################################################################
########
$certname = "TestPK"
TODO change this path to where you have the PK.cer file
This is where you plugin the certificate generated by the HSM
$certpath = $d + "\" + $certname + ".cer"
$var = "PK"
$efi_guid = "{8BE4DF61-93CA-11d2-AA0D-00E098032B8C}"
$append = $false
#######################################################################
########
Everything else is calculated
#######################################################################
########
$appendstring = "set_"
$attribute = "0x27"
$example = "Example_SetVariable_Data-" + $certname + "_" +
$appendstring + $var + ".bin"
Pour cela, vous pouvez tirer parti de votre propre KEK OEM ou de scripts à partir
du WHCK.
#######################################################################
########
Complete the following parameters
#######################################################################
########
$certname = "Fabrikam_Test_KEK_CA"
TODO change this path to where you have the PK.cer file
This is where you plugin the certificate generated by the HSM
$certpath = $d + "\" + $certname + ".cer"
TODO change this path to where you have the OEM_KEK.cer file
Each signature has an owner SignatureOwner, which is a GUID identifying
the agent which inserted the signature in the database.
Agents might include the operating system or an OEM-supplied driver or
application.
Agents may examine this field to understand whether they should manage
the signature or not.
TODO replace with OEM SignatureOwner GUID.
You can use tools like Guidgen.exe tool in SDK or a similar tool to
generate a GUID
$sigowner = "00000000-0000-0000-0000-000000000000"
$var = "KEK"
$efi_guid = "{8BE4DF61-93CA-11d2-AA0D-00E098032B8C}"
$append = $false
#######################################################################
########
Everything else is calculated
#######################################################################
########
$siglist = $certname + "_SigList.bin"
$serialization = $certname + "_SigList_Serialization_for_" + $var +
".bin"
$signature = $serialization + ".p7"
if ($append -eq $false)
{
$appendstring = "set_"
$attribute = "0x27"
} else
{
$appendstring = "append_"
$attribute = "0x67"
}
$example = "Example_SetVariable_Data-" + $certname + "_" +
$appendstring + $var + ".bin"
-Time You can change the time below as long as it isn't in the future.
Nothing wrong with keeping it as is.
La première chose que ce script fait est de définir la base de données sur Null.
7 Notes
Import-Module secureboot
try
{
Write-Host "Deleting db..."
Set-SecureBootUEFI -Name db -Time "2011-06-06T13:30:00Z" -Content $null
}
catch
{
}
Write-Host "Setting Fabrikam KEK..."
Set-SecureBootUEFI -Time 2011-05-21T13:30:00Z -ContentFilePath
Fabrikam_Test_KEK_CA_SigList.bin -Name KEK
Rubriques connexes
Guide de création et de gestion des clés de démarrage sécurisé Windows
2 Avertissement
ou
Dans certains cas, vous devrez peut-être modifier d’autres paramètres dans le
microprogramme, comme l’activation d’un module de prise en charge de
compatibilité (CSM) pour prendre en charge les systèmes d’exploitation BIOS
hérités. Pour utiliser un CSM, vous devrez peut-être également reformater le
disque dur au format MBR (enregistrement de démarrage principal), puis
réinstaller Windows. Pour plus d’informations, consultez Installation de Windows :
installation à l’aide du style de partition MBR ou GPT.
ou
Sur certains PC, sélectionnez Personnalisé, puis chargez les clés de démarrage
sécurisé intégrées au PC.
Conseil
Dans certains cas, vous devrez peut-être actualiser ou supprimer tout ce qui
est dans son état d’origine avant de pouvoir activer le démarrage sécurisé.
Pour plus d’informations, consultez Comment tout restaurer, actualiser ou
supprimer .
6. Si les étapes ci-dessus ne fonctionnent pas et que vous souhaitez toujours utiliser
le démarrage sécurisé, contactez votre fabricant pour obtenir de l’aide.
Rubriques connexes
Vue d’ensemble du démarrage sécurisé
Paramètres du magasin système BCD
pour UEFI
Article • 19/06/2023
Les sections suivantes décrivent en détail les paramètres disponibles pour chacune de
ces applications de démarrage et comment modifier chaque application pour les
systèmes UEFI.
Par souci de simplicité, les exemples BCDEdit de cette section modifient le magasin
système BCD. Pour modifier un autre magasin, par exemple une copie du modèle BCD,
incluez le nom du magasin dans la ligne de commande.
Les paramètres BCD des éléments et path dans le device Gestionnaire de démarrage
Windows indiquent le gestionnaire de démarrage du microprogramme. Le modèle
nommé BCD-template pour Windows inclut les paramètres suivants pour le
Gestionnaire de démarrage Windows.
identifier {bootmgr}
device partition=\Device\HarddiskVolume1
path \EFI\Microsoft\Boot\bootmgfw.efi
description Windows Boot Manager
Paramètre d’appareil
L’élément device spécifie le volume qui contient le Gestionnaire de démarrage
Windows. Pour les systèmes UEFI, l’élément device du Gestionnaire de démarrage
Windows est défini sur la lettre de volume de partition système. Pour déterminer la
lettre de volume correcte, utilisez l’outil Diskpart pour afficher les partitions de disque.
L’exemple suivant suppose que le système a un seul disque dur qui a plusieurs
partitions, y compris une partition système à laquelle une lettre de lecteur de S a été
attribuée.
Les commandes Diskpart suivantes sélectionnent disk 0, puis répertorient les détails des
volumes sur ce disque, y compris leurs lettres de lecteur. Il montre le volume 2 comme
partition système.
Si la partition système n’a pas de lettre de lecteur affectée, affectez-en une à l’aide de la
Diskpart assign commande . L’exemple suivant part du principe que la partition
Diskpart
select disk 0
list volume
select volume 2 // assuming volume 2 is the system partition
assign letter=s
Une fois que vous avez déterminé le volume de partition système, définissez l’élément
device du Gestionnaire de démarrage Windows sur la lettre de lecteur correspondante.
Conseil
Si vous avez déjà utilisé Diskpart pour obtenir des lettres de lecteur, puis redémarré
votre PC, utilisez Diskpart pour case activée à nouveau vos lettres de lecteur avant
d’exécuter cette commande. En fonction de votre environnement, les lettres de
lecteur peuvent changer. Veillez donc à définir la bonne partition.
Vous pouvez vérifier que BCD-template a le chemin d’accès correct en énumérant les
valeurs dans le magasin, comme suit :
Autres paramètres
Vous devez définir le Gestionnaire de démarrage Windows comme étant le premier
élément dans l’ordre d’affichage du microprogramme UEFI, comme illustré dans
l’exemple suivant.
7 Notes
BCD-template pour Windows a un seul objet chargeur de démarrage Windows qui a les
paramètres suivants.
identifier {9f25ee7a-e7b7-11db-94b5-f7e662935912}
device partition=C:
path \Windows\system32\winload.efi
description Microsoft Windows Server
locale en-US
inherit {bootloadersettings}
osdevice partition=C:
systemroot \Windows
Pour simplifier les commandes BCDEdit, vous pouvez spécifier l’un des chargeurs de
démarrage Windows dans le magasin système BCD comme chargeur par défaut. Vous
pouvez ensuite utiliser l’identificateur standard ( {default} ) à la place du GUID complet.
L’exemple suivant spécifie le chargeur de démarrage Windows pour EFI comme
chargeur de démarrage par défaut, en supposant qu’il utilise le GUID d’identificateur de
BCD-template.
Pour le chargeur de démarrage Windows pour EFI, les deux éléments sont généralement
définis sur la lettre de lecteur de la partition système Windows. Toutefois, si BitLocker est
activé ou si un ordinateur a plusieurs versions installées de Windows et osdevice device
peut être défini sur différentes partitions. BCD-template définit les deux éléments pour
le lecteur C, qui est la valeur classique. Vous pouvez également définir explicitement les
osdevice valeurs et device , comme illustré dans l’exemple suivant. L’exemple suppose
également que vous avez spécifié le chargeur de démarrage Windows pour EFI comme
objet de chargeur de démarrage par défaut.
Vous pouvez vérifier que BCD-template a la valeur correcte path en énumérant les
valeurs dans le magasin. Vous pouvez également définir explicitement la path valeur,
comme illustré dans l’exemple suivant.
7 Notes
identifier {memdiag}
device partition=\Device\HarddiskVolume1
path \boot\memtest.exe
description Windows Memory Diagnostic
Paramètre d’appareil
Pour les systèmes UEFI, l’élément device du testeur de mémoire Windows est défini sur
la lettre de lecteur de partition système. L’exemple suivant part du principe que la
partition système est un lecteur S, comme utilisé dans les exemples précédents.
Vous pouvez vérifier que BCD-template a la valeur correcte path en énumérant les
valeurs dans le magasin. Vous pouvez également utiliser l’outil BCDEdit pour définir
explicitement la path valeur, comme illustré dans l’exemple suivant.
Ce document répertorie les scénarios de validation de base qui doivent être validés
avant la signature de la fonctionnalité De mise à jour du microprogramme Windows
UEFI.
Configuration requise
Pour chaque entrée de table de ressources système (ESRT) EFI, vous avez besoin
d’une capsule pour la dernière version du microprogramme. Les scénarios font
référence à la dernière version en tant que X. Chaque entrée ESRT est identifiée à
l’aide d’un GUID unique.
Pour chaque entrée ESRT exposée, créez un package capsule dont la version est
incrémentée au-dessus du package créé à l’étape 1. Ces capsules seront appelées
X+1.
Capsules qui aident à simuler des conditions de défaillance telles qu’une capsule
pour laquelle la charge utile n’est pas signée ou signée avec un PK non valide.
Assurez-vous que toutes les capsules à utiliser sont signées de manière appropriée
du point de vue du système d’exploitation, signées par le catalogue et les
microprogrammes signés, PK signés. Sauf si vous testez spécifiquement les cas de
signature PK négatifs. Pour plus d’informations sur la signature d’un package de
pilotes de microprogramme, consultez « Signature du package de pilotes de
microprogramme » dans la spécification.
Procédure
Scénarios
Étapes S1
S1 Résultat attendu
La mise à jour du microprogramme doit réussir pour chaque entrée ESRT mise à jour.
Pour toutes les entrées ESRT pour lesquelles la mise à jour a été tentée, vérifiez que :
Étapes S2
Résultat attendu S2
La mise à jour du microprogramme doit réussir pour chaque entrée ESRT mise à jour.
Pour toutes les entrées ESRT pour lesquelles la mise à jour a été tentée, vérifiez que :
Étapes S3.1
Étapes S3.2
Étapes S3.3
1. Videz la charge de la batterie à moins de 25 %, puis branchez l’alimentation
secteur.
2. Installez les capsules pour le microprogramme du système UEFI et tous les
microprogrammes d’appareil avec la version X+1.
3. Avant de redémarrer, assurez-vous que la charge de la batterie est inférieure à 25
%.
Étapes S3.4
1. Pour chaque entrée ESRT, créez une capsule X+2, dont la charge utile n’est pas
signée.
2. Installez les capsules X+2. Supposons que la version actuelle est X.
Étapes S3.5
1. Pour chaque entrée ESRT, créez une capsule X+2, signez la charge utile avec une
clé ou un certificat incorrect (par exemple, utilisez une capsule signée de débogage
sur un appareil de production).
2. Installez les capsules X+2. Supposons que la version actuelle est X.
Étapes S3.6
1. Pour chaque entrée ESRT, créez une capsule X+2, signez la charge utile avec la clé
ou le certificat approprié. Ouvrez ensuite le fichier bin du microprogramme,
retournez 1 ou plusieurs bits dans le fichier et enregistrez-le.
2. Régénérez le catalogue pour le fichier bin et le fichier INF.
3. Installez les capsules X+2. Supposons que la version actuelle est X.
Étapes S3.7
1. Pour le microprogramme système UEFI, créez une capsule X+1 de telle sorte que la
valeur « LowestSupportedFirmwareVersion » dans l’entrée ESRT du
microprogramme système soit définie sur X+1.
2. Installez la capsule X+1 et vérifiez que la mise à jour réussit.
3. Créez une capsules de mise à jour du microprogramme UEFI System, de telle sorte
que la version dans l’INF soit X+2, mais que le fichier binaire du microprogramme
réel soit de la version X.
4. Installez la capsule X+2 et redémarrez le système.
Résultat attendu S4
Le système doit démarrer dans le système d’exploitation et la mise à jour du
microprogramme doit être marquée comme ayant échoué. La version signalée par le
périphérique de ressource de microprogramme UEFI ne doit pas avoir changé.
Étapes S5
Ce scénario peut être validé lors de l’exécution de l’un des scénarios ci-dessus qui
conduisent à une mise à jour réussie du microprogramme.
Résultat attendu S5
Le seul texte affiché à l’écran est « Veuillez patienter pendant que nous installons
une mise à jour système ». Le texte s’affiche aux coordonnées de droite sur l’écran,
comme indiqué dans la spécification.
Le logo OEM s’affiche comme décrit dans la spécification.
Rubriques connexes
Plateforme de mise à jour du microprogramme Windows UEFI
Enregistrez le code contenu dans cette rubrique en tant que script PowerShell (fichier
.ps1). Exécutez le script QueryVersionAndStatus.ps1 PowerShell (PS) pour interroger la
version actuelle du microprogramme, la dernière version du microprogramme et la
dernière tentative status, comme décrit dans Validation des fonctionnalités de la
plateforme de mise à jour du microprogramme Windows UEFI.
PowerShell
#
# QueryVersionAndStatus.ps1
# Allows querying the current firmware version of a guid and the
# LastAttemptStatus
#
############################################################################
##
#
# Main routine.
# CmdLineArg - Array containing the command line arguments
#
############################################################################
##
function Main($CmdLineArg) {
$currentFwVersion = 0
$currentFwVersionInHex = 0
$lastAttemptFwVersion = 0
$lastAttemptFwVersionInHex = 0
$lastAttemptStatus = 0
$lastAttemptStatusInHex = 0
if ($CmdLineArg.Count -eq 0) {
Write-Host -ForegroundColor Red -BackgroundColor Black "Expecting GUID
of the EFI System Resource Entry (ESRE)"
Write-Host "Usage: .\QueryVersionAndStatus.ps1 <guid>"
Write-Host "`tQuery the current firmware version and Last Attempt Status
for the ESRE entry with the given GUID"
Write-Host "`tExample: .\QueryVersionAndStatus.ps1 6bd2efb9-23ab-4b4c-
bc37-016517413e9a"
return
}
Write-Host "Querying Firmware version and status information for the GUID:
$guid"
$query = GetCurrentFirmwareVesrion ($guid) ([REF]$currentFwVersion)
if ($query -eq $FALSE) {
Write-Host -ForegroundColor Red -BackgroundColor Black "Unable to query
the current firmware version"
return
}
$currentFwVersionInHex = "{0:X}" -f $currentFwVersion
Write-Host "Current Firmware Version: $currentFwVersion
(0x${currentFwVersionInHex})"
############################################################################
##
#
# Constructs and returns the Firmware Resources registry key for the GUID.
# Guid - The GUID for which the resource registry key needs to be retrieved
# @Returns Firmware Resources registry key. $NULL on any error.
#
############################################################################
##
function GetFirmwareResourceKeyForGuid($Guid) {
if ($Guid -eq $NULL) {
return $NULL
}
$resourceGuidRegKey = $FIRMWARERESOURCES_REGKEY_PATH + '{' + $Guid + '}'
return $resourceGuidRegKey
}
############################################################################
##
#
# Get the current firmware version for the given GUID. The current firmware
# version for a firmware resource device is stored in its Hardware ID.
# The HW ID is of the form: UEFI\RES_{<GUID>}&REV_XXXX
# where XXXX is the current firmware version in Hex.
# Guid - The GUID for which the firmware version has to be queried.
# [REF]FwVersionByRef - Current firmware version that is returned by
reference
# @Returns - $TRUE if the query for firmware version was successful,
# $FALSE otherwise
#
############################################################################
##
function GetCurrentFirmwareVesrion($Guid, [REF]$FwVersionByRef) {
$hwId = "UEFI\\RES_{$Guid}"
$pnpProperties = gwmi win32_pnpentity | where-object {$_.HardwareID -match
$hwId}
if (!$?) {
Write-Host -ForegroundColor Red -BackgroundColor Black $Error[0]
return $FALSE
}
if ($pnpProperties -eq $NULL) {
Write-Host -ForegroundColor Red -BackgroundColor Black "No Device found
with matching Hardware ID{$hwId}"
return $FALSE
}
# Firmware resource devices have two Hardware IDs. One with the revision
# and one without. We are interested the one with the Revision and that is
the
# first one.
$hwIdWithRev = $pnpProperties.HardwareID[0]
$devRevStr = $hwIdWithRev.SubString($hwIdWithRev.IndexOf("&REV_")+
("&REV_").Length, $hwIdWithRev.Length - $hwIdWithRev.IndexOf("&REV_") -
("&REV_").Length)
$devRev = [Convert]::ToInt32("$devRevStr", 16)
$FwVersionByRef.value = $devRev
return $TRUE
############################################################################
##
#
# Get the last attempt firmware version for the given GUID. The last attempt
firmware
# version for a firmware resource device is stored in its Firmware Resource
# registry keys under
# HKLM\System\CurrentControlSet\FirmwareResources\{<GUID>\ in the key
# "LastAttemptVersion"
# Guid - The GUID for which the firmware version has to be queried.
# [REF]FwVersionByRef - Expected firmware version that is returned by
reference
# @Returns - $TRUE if the query for firmware version was successful,
# $FALSE otherwise
#
############################################################################
##
function GetLastAttemptVesrion($Guid, [REF]$FwVersionByRef) {
$resourceGuidRegKey = GetFirmwareResourceKeyForGuid($Guid)
$expectedVersion = Get-ItemProperty $resourceGuidRegKey -Name
$LAST_ATTEMPT_VERSION_REGKEY
if (!$?) {
Write-Host -ForegroundColor Red -BackgroundColor Black $Error[0]
return $FALSE
}
$FwVersionByRef.Value = ${expectedVersion}.${LAST_ATTEMPT_VERSION_REGKEY}
return $TRUE
}
############################################################################
##
#
# Get the last attempt status for the given GUID.
# The last attempt status for a firmware resource device is stored in its
# Firmware Resource registry keys under
HKLM\System\CurrentControlSet\FirmwareResources\{<GUID>\
# in the key "LastAttemptStatus".
# Guid - The GUID for which the firmware version has to be queried.
# [REF]FwVersionByRef - Expected firmware version that is returned by
reference
# @Returns - $TRUE if the query for firmware version was successful,
# $FALSE otherwise
#
############################################################################
##
function GetLastAttemptStatus($Guid, [REF]$LastAttemptStatusByRef) {
$resourceGuidRegKey = GetFirmwareResourceKeyForGuid($Guid)
$expectedVersion = Get-ItemProperty $resourceGuidRegKey -Name
$LAST_ATTEMPT_STATUS_REGKEY
if (!$?) {
Write-Host -ForegroundColor Red -BackgroundColor Black $Error[0]
return $FALSE
}
$LastAttemptStatusByRef.Value =
${expectedVersion}.${LAST_ATTEMPT_STATUS_REGKEY}
return $TRUE
$ErrorActionPreference = "SilentlyContinue"
Main($args)
# SIG # Begin signature block
# MIIO7wYJKoZIhvcNAQcCoIIO4DCCDtwCAQExDzANBglghkgBZQMEAgEFADB5Bgor
# BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG
# KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCBIg7kTlhV05Beu
# AxOp05UlhM4iLqyBeXZCQImKOpD8CqCCDAswggXlMIIDzaADAgECAgphA18JAAAA
# AAACMA0GCSqGSIb3DQEBCwUAMIGQMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2Fz
# aGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENv
# cnBvcmF0aW9uMTowOAYDVQQDEzFNaWNyb3NvZnQgVGVzdGluZyBSb290IENlcnRp
# ZmljYXRlIEF1dGhvcml0eSAyMDEwMB4XDTEwMDYyMTIyNTUwMVoXDTE0MDYyMTIz
# MDUwMVowgYExEzARBgoJkiaJk/IsZAEZFgNjb20xGTAXBgoJkiaJk/IsZAEZFglt
# aWNyb3NvZnQxFDASBgoJkiaJk/IsZAEZFgRjb3JwMRcwFQYKCZImiZPyLGQBGRYH
# cmVkbW9uZDEgMB4GA1UEAxMXTVNJVCBUZXN0IENvZGVTaWduIENBIDMwggEiMA0G
# CSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCbcd0NMi0I6C0BkJzfnzJYi0fQ/ppr
# QF52ohAADtKPzqFfQqcLXoPC6QamCrQ9MFDbNUMs08PGPMm1iPwL5qNxR879iGKk
# JeJOG3k947+LhC1kJaX6jjCu4zR9J/Ne9AVgxg8aG56vITep2ba3alRLXqB1tZrE
# tr4o4zv3Wgh32TlKKnr49P7oElRBEVXIx5g+ZKW72mukqimMnydVJef9MXBgHdPE
# 8rnvkkqfyEyT5xmoTrzjYvTgbuxFbmFOrVjg8Or3dCzfG/ZDPITCjAu0vUpXpgxO
# nnNDXy2vIvSm/VqHub5vnh2ZyN+VwgKtfUrzul3oe25X5ToC+NMBFa5PAgMBAAGj
# ggFMMIIBSDAQBgkrBgEEAYI3FQEEAwIBADAdBgNVHQ4EFgQUTv5hOW/KxWTgILba
# wblSDsrfjv4wGQYJKwYBBAGCNxQCBAweCgBTAHUAYgBDAEEwCwYDVR0PBAQDAgGG
# MBIGA1UdEwEB/wQIMAYBAf8CAQAwHwYDVR0jBBgwFoAUowEEfjCIM+u5MZzK64V2
# Z/xltNEwWQYDVR0fBFIwUDBOoEygSoZIaHR0cDovL2NybC5taWNyb3NvZnQuY29t
# L3BraS9jcmwvcHJvZHVjdHMvTWljVGVzUm9vQ2VyQXV0XzIwMTAtMDYtMTcuY3Js
# MF0GCCsGAQUFBwEBBFEwTzBNBggrBgEFBQcwAoZBaHR0cDovL3d3dy5taWNyb3Nv
# ZnQuY29tL3BraS9jZXJ0cy9NaWNUZXNSb29DZXJBdXRfMjAxMC0wNi0xNy5jcnQw
# DQYJKoZIhvcNAQELBQADggIBAJEtETbRLF4hd2Iaoc+afmItyZC5Dj1xDaBKSK3h
# 1rBzSlFLTLJriApat+lVZ0OL8Z3MUgOvrIXp03XO5W+LPICBq9HRcw1rsFG4ol4M
# CeWmvFRJ5VQ4WrdD0nU0Ut01eZWY1TzG2kay2KCnzDAxD0vrtwKrKzjStyfCxw1i
# pMBI9BpIeX3hMaRdGdAYFwDK410LwYV/8b7Ty5f0G2IP1xQ4jbIumNRBarC1hO7Y
# LC0T/FAdmm8xhxzg0NDTJFLfEo37938zBBd6i+O9fB6iKpF22fxDF6cKodnGPDpC
# 7bcSzZ7d/pGdmLU16JTdms7U9KzKps1ZPd5Evw6C5d9c40nLAaB/e+IlIauVUB6f
# 6ndWR3Rz8iUbDja5ole/LFe85PuIsYNW2DzgfP0Rn97ht9TGI6+ux15PxSN0mDh0
# nQ0NbfTeKERB2CJo51enZnS1wzEk4nzVUl2K0k4UuwjTGjESBFibOpl4k1E/C4XO
# 3glY+ZYbkRGgaFMzy74IicyVVa4GeCeZolbvrpUKfw3rQwzGnj+Au8R0A524Gqq8
# yx4D+9hJiZ0gqiVLR2f0pw2NdjDGSM7djfq+2rTrPdgMOxWa0YOF5eOSqjutNAw5
# 8X91ruhwsP3yjina3AlPintjvh6Kw1jRA7436e0yJqgM/u0Sp2MEs5KX2UajMzOc
# W7xUMIIGHjCCBQagAwIBAgIKFXnSxwAAAF/cdTANBgkqhkiG9w0BAQsFADCBgTET
# MBEGCgmSJomT8ixkARkWA2NvbTEZMBcGCgmSJomT8ixkARkWCW1pY3Jvc29mdDEU
# MBIGCgmSJomT8ixkARkWBGNvcnAxFzAVBgoJkiaJk/IsZAEZFgdyZWRtb25kMSAw
# HgYDVQQDExdNU0lUIFRlc3QgQ29kZVNpZ24gQ0EgMzAeFw0xMjA3MjUyMjMwNTFa
# Fw0xNDA2MjEyMzA1MDFaMHAxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5n
# dG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9y
# YXRpb24xGjAYBgNVBAMTEU1pY3Jvc29mdCBXaW5kb3dzMIIBIjANBgkqhkiG9w0B
# AQEFAAOCAQ8AMIIBCgKCAQEAppC1kAZKzfTrXEGHssfY2C4JCYiunApsWl//v8Id
# UKUYBG9y4vNcAaB0rmgw58lYf1DC80xEYd8FL8i868erxNMzOiWj3waRjexSdDGa
# VFw8pWBfTmpgseUnPWSm1zrz2Uxgo78aBXuZzhx6NCEq0awylQ+m5sjbI5cWptAe
# N/qHIB+LJ+x3tg4st+y2mrJGhQfdGXu4Xv2326YdSn2Elnvr6SBdWVoSOcksokzV
# bqO9TlMbZePYnSeGVaUZwHmK71SmQC6ECM4ElE9djngFNXhgXYlYRgDVAhHEN4sr
# fDhtkk6A/n9MSalVeGUofX4Z70aBP/U+Qkgp6+KLctTtTwIDAQABo4ICpjCCAqIw
# PQYJKwYBBAGCNxUHBDAwLgYmKwYBBAGCNxUIg8+JTa3yAoWhnwyC+sp9geH7dIFP
# hJrxaYWhrR0CAWQCAQ8wCwYDVR0PBAQDAgeAMCkGCSsGAQQBgjcVCgQcMBowDAYK
# KwYBBAGCNwoDBjAKBggrBgEFBQcDAzAfBgNVHSUEGDAWBgorBgEEAYI3CgMGBggr
# BgEFBQcDAzAdBgNVHQ4EFgQUCqyV686wijBJFTU5SSxxGX6++gowMQYDVR0RBCow
# KKAmBgorBgEEAYI3FAIDoBgMFnN1bmlsbXV0QG1pY3Jvc29mdC5jb20wHwYDVR0j
# BBgwFoAUTv5hOW/KxWTgILbawblSDsrfjv4wgegGA1UdHwSB4DCB3TCB2qCB16CB
# 1IY2aHR0cDovL2NvcnBwa2kvY3JsL01TSVQlMjBUZXN0JTIwQ29kZVNpZ24lMjBD
# QSUyMDMuY3Jshk1odHRwOi8vbXNjcmwubWljcm9zb2Z0LmNvbS9wa2kvbXNjb3Jw
# L2NybC9NU0lUJTIwVGVzdCUyMENvZGVTaWduJTIwQ0ElMjAzLmNybIZLaHR0cDov
# L2NybC5taWNyb3NvZnQuY29tL3BraS9tc2NvcnAvY3JsL01TSVQlMjBUZXN0JTIw
# Q29kZVNpZ24lMjBDQSUyMDMuY3JsMIGpBggrBgEFBQcBAQSBnDCBmTBCBggrBgEF
# BQcwAoY2aHR0cDovL2NvcnBwa2kvYWlhL01TSVQlMjBUZXN0JTIwQ29kZVNpZ24l
# MjBDQSUyMDMuY3J0MFMGCCsGAQUFBzAChkdodHRwOi8vd3d3Lm1pY3Jvc29mdC5j
# b20vcGtpL21zY29ycC9NU0lUJTIwVGVzdCUyMENvZGVTaWduJTIwQ0ElMjAzLmNy
# dDANBgkqhkiG9w0BAQsFAAOCAQEAFwn81HkPHo1ZyJ9vuIGRA0FPB8vTpVQkyZJI
# NwCwZsWnDhj2QaEApWVAqK11amHimblHSuqrHJQQWK1bD78F+Z/c2i6GJLnAJAjl
# yqLqYGJZ+l3id/LtNsE2eb3oWpZ9zFAvd17CUtueTjtPidYry08VL/Hh22KfW8xd
# i4Y1KyPpifkIBw7piuykMq/EfyfjZMmVMjpH065vQdX/EWO60Mmm4cuPrT95R077
# h4FqRx59LYgnV9/umHB2iRxu42ehZHSr7Axtxcu1W3+XDqr7cl2wSPNeJbi0u6H2
# ney1RWTMZ1sCbJ0dx/lmb/0sUlk+Xq28gTdZD30ZFdzYro0k/DGCAjowggI2AgEB
# MIGQMIGBMRMwEQYKCZImiZPyLGQBGRYDY29tMRkwFwYKCZImiZPyLGQBGRYJbWlj
# cm9zb2Z0MRQwEgYKCZImiZPyLGQBGRYEY29ycDEXMBUGCgmSJomT8ixkARkWB3Jl
# ZG1vbmQxIDAeBgNVBAMTF01TSVQgVGVzdCBDb2RlU2lnbiBDQSAzAgoVedLHAAAA
# X9x1MA0GCWCGSAFlAwQCAQUAoHwwEAYKKwYBBAGCNwIBDDECMAAwGQYJKoZIhvcN
# AQkDMQwGCisGAQQBgjcCAQQwHAYKKwYBBAGCNwIBCzEOMAwGCisGAQQBgjcCARUw
# LwYJKoZIhvcNAQkEMSIEIMjNoIyg2MGG+LFOqGSBLXVkS+8WthPViNe0xt7N/Zha
# MA0GCSqGSIb3DQEBAQUABIIBAEDSPp6JtrDpRQOwvazx8NqmcIF2A2HFnnp1h+Lp
# aHUAyl5M07iri/MIqW64RbREOdbCh7yAwFqw8m1PTHwk42xMW+mQPxPvr2gyk45N
# k1YWCXST0fjutwrZKY3w7Q4sSoas0F5KHkb9DPncb8aM+rrlyBhvo7aZcEyc/mXq
# 672CR2fVfTniJO6FP/GjK5hmtvlmcMnbtO9ztKgpc7E6Z1hSns0KNyXZdRdXC3EX
# tsJ7grMN9gy+RtkTBfiQBCDqdytnloZIk6DUyof32SC6BG88yllmYKT3Y6WsisVM
# vQQdvRMzv61bF54XJvC0I6OkpCEaYF9XR5E02CK4XdUch+g=
# SIG # End signature block
Rubriques connexes
Validation des fonctionnalités de la plateforme de mise à jour du microprogramme
Windows UEFI
Localize
Article • 19/06/2023
Localisation de Windows
Vous pouvez ajouter des langues et une prise en charge régionale à Windows 10,
Windows 11 (à l’exception des éditions Home Single Language et Home Country-
Specific) et Windows Server.
Ajoutez des langues à WinPE pour aider vos techniciens à installer Windows dans
leur langue préférée.
Rubriques connexes
Fonctionnalités à la demande
Ajouter des langues à l’environnement de récupération Windows (WinRE)
Vue d’ensemble des langues
Article • 19/06/2023
7 Notes
Vous pouvez ajouter des langues et une prise en charge régionale à Windows 10 (à
l’exception des éditions Windows 10 Famille Unilingue et Windows 10 Famille
spécifiques à certains pays) et Windows Server.
Une fois Windows installé, les utilisateurs peuvent télécharger et installer d’autres
langues en sélectionnant Paramètres>Heure et langue>Langue>Ajouter une
langue.
7 Notes
Considérations
Installez les langues, puis les mises à jour et les applications. Si vous ajoutez des
langues à une image qui contient déjà des applications ou des mises à jour (par
exemple, des mises à jour de la pile de maintenance (SSU) ou une dernière mise à
jour cumulative (LCU)), réinstallez les applications et les mises à jour.
) Important
Une fois que vous avez installé un module linguistique, vous devez réinstaller
la dernière mise à jour cumulative (LCU). Si vous ne réinstallez pas le LCU,
vous risquez de rencontrer des erreurs. Si la LCU est déjà installée, Windows
Update ne la propose pas à nouveau. Vous devez installer manuellement la
LCU.
Des précautions sont requises lors de l’installation de langues sur une image qui
inclut des FOD avec des packages satellites. Lorsque les DOM ont des packages
satellites, le texte localisé de la fonctionnalité peut être transporté dans un
package satellite plutôt que dans le module linguistique ou le package FOD
principal. Des étapes spécifiques doivent être suivies lors de l’ajout de langues à
une image qui inclut ces FOD.
À compter de Windows 10, version 2004, l’image de Windows 10 par défaut
inclut plusieurs FOD avec des ressources linguistiques dans des packages
satellites. Avant d’ajouter des langues, vous devez d’abord créer un référentiel
de données et de langue personnalisé pour vous assurer que les packages
satellites appropriés sont extraits lors de l’ajout de la langue.
Pour les versions de Windows 10 antérieures à 2004, il s’agit généralement d’un
problème uniquement lorsque vous avez ajouté une FOD avec des packages
satellites. Une bonne pratique consiste à ajouter d’abord les langues, puis les
FOD.
Taille et performances
Vous pouvez installer plusieurs langues et composants sur la même image
Windows. Un trop grand nombre affecte l’espace disque et peut réduire les
performances, en particulier lors de la mise à jour et de la maintenance de
Windows.
Les modules linguistiques LXP sont plus petits que leurs équivalents Lp.cab.
Lors de la création d’images Windows, vous pouvez supprimer les composants
en langue anglaise lors du déploiement dans des régions non anglaises pour
économiser de l’espace. Pour les désinstaller, suivez l’ordre inverse de la
procédure d’ajout.
Dans Windows 10, 21H1 et versions antérieures, une fois l’OOBE (Out-Of-Box-
Experience) terminée, la langue par défaut ne peut pas être supprimée. La
langue d’interface utilisateur par défaut est sélectionnée lors de l’OOBE (Out-
Of-Box-Experience) ou peut être présélectionnée dans l’image à l’aide de DISM
ou d’un fichier de réponses sans assistance.
Quelque temps après l’OOBE, toutes les langues préinstallées qui n’ont pas été
utilisées sont automatiquement supprimées.
Les mises à niveau d’une langue à l’autre ne sont pas prises en charge. Cela
signifie que pendant les mises à niveau ou les migrations, si vous mettez à niveau
ou migrez un système d’exploitation sur lequel plusieurs modules linguistiques
sont installés, vous pouvez mettre à niveau ou migrer vers la langue d’interface
utilisateur par défaut du système uniquement. Par exemple, si l’anglais est la
langue par défaut, vous pouvez mettre à niveau ou migrer uniquement vers
l’anglais.
Pour économiser de l’espace, vous pouvez supprimer les composants de langue anglaise
lors du déploiement dans des régions non anglaises en désinstallant les composants
linguistiques dans l’ordre inverse de leur ajout.
Vous pouvez bloquer le nettoyage des modules linguistiques inutilisés via une stratégie
de groupe ou une modification de clé de Registre :
Clé de Registre :
Nom BlockCleanupOfUnusedPreinstalledLangPacks
Type REG_DWORD
Valeur 0x1
Stratégie de groupe :
Stratégie Paramètre
Clé de Registre :
Path HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\TextInput
Nom AllowLanguageFeaturesUninstall
Type REG_DWORD
Propriété de clé de Valeur
Registre
Valeur 0x0
Stratégie de groupe :
Stratégie Paramètre
Si votre image n’inclut aucune FOD avec des ressources linguistiques dans des
packages satellites, vous ajoutez les FOD et les modules linguistiques directement
à partir des ISO des FOD.
Tenez compte des éléments suivants lors de la création d’un référentiel personnalisé de
FOD et de modules linguistiques :
2. À partir d’une invite de commandes, utilisez DISM pour exporter toutes les FOD
incluses dans votre image qui ont des packages satellites, à partir de l’ISO FOD. Si
vous connaissez les langues que vous souhaitez ajouter, vous pouvez également
inclure les fonctionnalités de langage associées :
command
3. Copiez les modules linguistiques qui vous intéressent dans le référentiel local.
Dans cet exemple, tous les modules linguistiques sont copiés.
command
Cette rubrique explique comment ajouter une ou plusieurs langues à votre image en
ajoutant un module linguistique et les composants linguistiques associés.
7 Notes
1. Vérifiez si l’image inclut des FOD avec des ressources linguistiques dans des
packages satellites.
2. Ajoutez des langues et vérifiez que toutes les ressources linguistiques ont été
extraites pour chaque FOD.
3. Ajoutez une langue LIP et ses packages de fonctionnalité à la demande de langue
associés.
Une fois que vous avez ajouté une langue, vous pouvez gagner de l’espace en
supprimant les composants de langue anglaise si vous déployez dans des régions non
anglophones. Lorsque vous supprimez une langue, désinstallez les composants de
langue dans l’ordre inverse de la façon dont vous les ajoutez.
command
md C:\mount\windows
Dism /Mount-Image /ImageFile:install.wim /Index:1
/MountDir:"C:\mount\windows"
Vérifiez si votre image inclut des FOD avec des packages
satellites
Avant de commencer à ajouter des composants linguistiques, vérifiez si l’image inclut
des FOD avec des ressources linguistiques dans des packages satellites. Si votre image
inclut des FOD avec des composants de langue dans des packages satellites, vous devez
utiliser un référentiel de langue et de FOD lorsque vous ajoutez vos langues :
1. À partir d’une invite de commandes, exécutez DISM pour afficher les packages
dans votre image :
command
command
Microsoft-Windows-MSPaint-FoD-Package~31bf3856ad364e35~amd64~en-
US~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-
Package~31bf3856ad364e35~amd64~~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-Package~31bf3856ad364e35~wow64~en-
US~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-
Package~31bf3856ad364e35~wow64~~10.0.19041.1
Les deux packages ici avec le code de langue en-us intégré dans le nom sont des
packages satellites avec des ressources spécifiques à la langue. Si un package de
ce type est présent dans votre image, vous devez créer un référentiel de FOD et de
modules linguistiques personnalisé à partir duquel ajouter des langues. Ce
référentiel personnalisé doit inclure toutes les FOD avec des packages satellites
dans votre image et tous les modules linguistiques que vous souhaitez ajouter.
Cela permet à DISM d’extraire automatiquement les packages satellites FOD
appropriés lorsqu’une langue est ajoutée.
Utilisez DISM pour ajouter des modules linguistiques à une image montée :
2. Si votre image Windows incluait des FOD avec des composants de langue dans
des satellites, vérifiez que le ou les modules linguistiques et les packages satellites
FOD contenant des ressources linguistiques ont été ajoutés :
command
command
Microsoft-Windows-Client-LanguagePack-
Package~31bf3856ad364e35~amd64~es-es~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-Package~31bf3856ad364e35~amd64~en-
US~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-Package~31bf3856ad364e35~amd64~es-
es~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-
Package~31bf3856ad364e35~amd64~~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-Package~31bf3856ad364e35~wow64~en-
US~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-Package~31bf3856ad364e35~wow64~es-
es~10.0.19041.1
Microsoft-Windows-MSPaint-FoD-
Package~31bf3856ad364e35~wow64~~10.0.19041.1
Outre le module linguistique es-es qui apparaît maintenant sur l’image, notez que
la fonctionnalité MSPaint à la demande dispose de packages satellites contenant à
la fois les codes de langue en-us et es-es. Assurez-vous que c’est le cas pour
chaque FOD avec des packages satellites spécifiques à une langue, pour chaque
langue que vous avez ajoutée.
7 Notes
Les FOD avec satellites doivent être ajoutés à l’aide de DISM /add-capability
pour que les packages satellites soient correctement ajoutés.
7 Notes
À partir de Windows 11, seuls les modules linguistiques distribués en tant que
fichiers .cab peuvent être utilisés pour la création d’images. Les langues LIP
qui ne sont pas distribuées en tant que fichiers .cab ne seront disponibles que
sous forme de packages .appx acquis via l’application Paramètres après la
connexion.
Dans cet exemple, nous ajoutons le catalan, qui nécessite la langue de base es-ES :
À partir de Windows 11, ajoutez l’une des cinq langues LIP (ca-ES, eu-ES, gl-
ES, id-ID, vi-VN) disponibles au format .cab :
De Windows 10, version 1809 à Windows 10 version 21H1, les langues LIP
sont fournies au format LXP :
command
DISM /Image:"C:\mount\windows" /Add-ProvisionedAppxPackage
/PackagePath="E:\LocalExperiencePack\ca-
es\LanguageExperiencePack.ca-es.Neutral.appx
/LicensePath:"D:\LocalExperiencePack\ca-es\License.xml"
command
Pour les versions antérieures de Windows 10, les langues LIP sont fournies
sous forme de fichiers .cab :
command
Les langues LIP ne possèdent pas toutes tous les composants linguistiques. Le
catalan (ca-es), par exemple, ne possède que des FOD de base et d’écriture
manuscrite. Vous pouvez découvrir les FOD disponibles pour les langues dans la
feuille de calcul de mappage LP vers FOD
Exemple : ajout des FOD de base, OCR, synthèse vocale et reconnaissance vocale à
es-es :
command
command
command
7 Notes
5. Si vous avez ajouté un package de mise à jour (LCU) à votre image avant d’ajouter
des langues, réinstallez le package de mise à jour pour vous assurer que toutes les
ressources linguistiques pour la mise à jour se trouvent dans votre image. Pour
plus d’informations, consultez Ajouter des mises à jour à une image Windows.
) Important
Vous ne pouvez pas supprimer de module linguistique d’une image Windows hors
ligne si des actions en ligne sont en attente. L’image Windows doit être une image
récemment installée et capturée. Cela garantira que l’image Windows n’a pas
d’actions en ligne en attente qui nécessitent un redémarrage.
2. Supprimez les langues, les LIP basés sur .cab et les fonctionnalités à la demande :
command
command
Dism /remove-provisionedappxpackage
/packagename:Microsoft.LanguageExperiencePack<lang_version>_neutral__8w
ekyb3d8bbwe
command
command
command
que LXP.
Les langues ou les LIP n’ont pas tous d’images de récupération localisées.
7 Notes
Problème connu : Windows RE inclus avec l’image de la Mise à jour d'octobre 2018
de Windows 10 en langue thaïlandaise (langue de base en-US + module
linguistique th-th) livré avec un problème dans lequel l’utilisateur final voit
uniquement les composants d’interface utilisateur (ou l’anglais) sans texte en
langue thaï dans l’environnement de récupération Windows, le texte affiché
pendant la récupération (réinitialisation rapide) et/ou certains écrans pendant le
processus de redémarrage des mises à jour des fonctionnalités. Pour résoudre ce
problème, préinstallez la mise à jour de qualité 2018.11D.
command
md C:\mount\winre
Dism /Mount-Image
/ImageFile:"C:\mount\windows\Windows\System32\Recovery\winre.wim"
/index:1 /MountDir:"C:\mount\winre"
En ligne :
command
md C:\mount\winre
Dism /Mount-Image
/ImageFile:"C:\Windows\System32\Recovery\winre.wim" /index:1
/MountDir:"C:\mount\winre"
command
D:
cd D:\Windows Preinstallation Environment\x64\WinPE_OCs\es-es\
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\lp.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-Rejuv_es-es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-
EnhancedStorage_es-es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-Scripting_es-
es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-SecureStartup_es-
es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-SRT_es-es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-WDS-Tools_es-
es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-WMI_es-es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-StorageWMI_es-
es.cab"
Dism /Image:"C:\mount\winre" /Add-Package /PackagePath:"D:\Windows
Preinstallation Environment\x64\WinPE_OCs\es-es\WinPE-HTA_es-es.cab"
command
command
command
command
rmdir /s "C:\mount\winre"
Capturez les modifications
Hors connexion : pour les images Windows (install.wim)
command
command
Étapes suivantes
Localisez davantage de Windows :
Out of Box Experience (OOBE) : créez des contrats de licence utilisateur final (CLUF)
localisés, des pages d’inscription et des instructions pour le jumelage de claviers et
de souris.
Expérience de démonstration de la vente au détail : présentez vos nouveaux
appareils sur le site de vente au détail avec du contenu localisé.
Ajoutez des langues à l’installation de Windows : maintenant que vous avez ajouté
des langues à votre image Windows, assurez-vous qu’elles apparaissent dans le
programme d’installation de Windows. Vous pouvez également créer un support
d’installation Windows qui fonctionne dans la langue préférée de l’utilisateur.
Ajoutez des langues à WinPE pour aider vos techniciens à installer Windows dans
leur langue préférée.
Fonctionnalités à la demande
Pour trouver l’ISO LXP correct pour la mise à jour de qualité mensuelle associée,
recherchez l’abréviation de votre mise à jour dans le nom de fichier ISO du LXP (par
exemple, 9B). Si une mise à jour qualité n’a pas d’ISO de LXP correspondant, utilisez
l’ISO de LXP de la version précédente. Les entrées du tableau ci-dessous sont
répertoriées de la plus récente à la plus ancienne.
*9C (2022) Mise à jour cumulative 2022-09 en Win 10 2004 64/Arm64 MultiLang
préversion pour Windows 10 OPK LangPackAll/LIP (9C LXP
version 2004 pour systèmes x64 UNIQUEMENT)
(KB5017380 ) ou
Packs d’expérience locale (LXP) 9C
pour Windows 10, version 2004, 20H2,
21H1, 21H2 (publiés en octobre 2022)
*6C (2022) Mise à jour cumulative 2022-06 en X23-18387 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 6C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5014666 ) ou
Packs d’expérience locale (LXP) 6C
pour Windows 10, version 2004, 20H2,
21H1, 21H2 (publiés en juillet 2022)
*4C (2022) Mise à jour cumulative 2022-04 en X23-15058 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 4C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5011831 ) ou
Packs d’expérience locale (LXP) 4C
pour Windows 10, version 2004, 20H2,
21H1, 21H2 (publiés en mai 2022)
*2C (2022) Mise à jour cumulative 2022-02 en X23-09737 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 2C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5010415 ) ou
Packs d’expérience locale (LXP) 2C
pour Windows 10, version 2004, 20H2,
21H1, 21H2 (publiés en mars 2022)
*1C (2022) Mise à jour cumulative 2022-01 en X23-03215 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 1C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5009596 ) ou
Packs d’expérience locale (LXP) 1C
pour Windows 10, version 2004, 20H2,
21H1, 21H2 (publiés en février 2022)
Mise à Nom du fichier de mise à jour de Numéros de pièce et/ou noms de
jour de maintenance et article de la base de fichiers ISO de LXP
qualité connaissances
mensuelle
*9C (2021) Mise à jour cumulative 2021-09 en X22-89523 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 9C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5005611 ) ou
Packs d’expérience locale (LXP) 9C
pour Windows 10, vversion 2004, 20H2,
21H1 (publiés en octobre 2021)
*8C (2021) Mise à jour cumulative 2021-08 en X22-79187 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 8C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5005101 ) ou
Packs d’expérience locale (LXP) 8C
pour Windows 10, version 2004, 20H2,
21H1 (publiés en septembre 2021)
*7C (2021) Mise à jour cumulative 2021-07 en X22-77346 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 7C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5004296 ) ou
Packs d’expérience locale (LXP) 7C
pour Windows 10, vversion 2004, 20H2,
21H1 (publiés en août 2021)
Mise à Nom du fichier de mise à jour de Numéros de pièce et/ou noms de
jour de maintenance et article de la base de fichiers ISO de LXP
qualité connaissances
mensuelle
*5C (2021) Mise à jour cumulative 2021-05 en X22-69571 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 5C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5003214 ) ou
Packs d’expérience locale (LXP) 5C
pour Windows 10, version 2004 ou 20H2
(publiés en juin 2021)
*4C (2021) Mise à jour cumulative 2021-04 en X22-66454 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 4C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5001391 ) ou
Packs d’expérience locale (LXP) 4C
pour Windows 10, version 2004 ou 20H2
(publiés en mai 2021)
*4B (2021) Mise à jour cumulative 2021-04 en X22-62574 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 4B
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5001330 ) ou
Packs d’expérience locale (LXP) 4B
pour Windows 10, version 2004 ou 20H2
(publiés en mai 2021)
*3C (2021) Mise à jour cumulative 2021-03 en X22-61749 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 3C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB5000842 ) ou
Packs d’expérience locale (LXP) 3C
pour Windows 10, version 2004 ou 20H2
(publiés en avril 2021)
*2C (2021) Mise à jour cumulative 2021-02 en X22-60874 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 2C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB4601382 ) ou
Packs d’expérience locale (LXP) 2C
pour Windows 10, version 2004 ou 20H2
(publiés en mars 2021)
Mise à Nom du fichier de mise à jour de Numéros de pièce et/ou noms de
jour de maintenance et article de la base de fichiers ISO de LXP
qualité connaissances
mensuelle
*1C (2021) Mise à jour cumulative 2021-01 en X22-55706 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 1C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB4598291 ) ou
Packs d’expérience locale (LXP) 1C
pour Windows 10, version 2004 ou 20H2
(publiés en février 2021)
*9C (2020) Mise à jour cumulative 2020-09 en X22-41692 Win 10 2004 64/Arm64
préversion pour Windows MultiLang OPK LangPackAll/LIP (LXP 9C
10 version 2004 pour systèmes x64 UNIQUEMENT)
(KB4577063 ) ou
Packs d’expérience locale (LXP) 9C
pour Windows 10, version 2004 ou 20H2
(publiés en octobre 2020)
*9B (2020) Mise à jour cumulative 2020-09 pour X22-38604 Win 10 2004 64/Arm64
Windows 10 version 2004 pour systèmes MultiLang OPK LangPackAll/LIP (LXP 9B
avec processeur x64 (KB4571756 ) UNIQUEMENT)
ou
Packs d’expérience locale (LXP) 9B
pour Windows 10, version 2004 ou 20H2
(publiés en octobre 2020)
*Le numéro s’aligne sur le mois (par exemple, 9 = septembre), et la lettre s’aligne sur le
type de mise à jour de qualité. Pour plus d’informations sur la terminologie et la
cadence de maintenance des mises à jour mensuelles, consultez ce billet de blog .
Langues disponibles pour Windows
Article • 09/05/2023
Les tableaux suivants indiquent les modules linguistiques pris en charge pour les
éditions de bureau Windows et Windows Server, ainsi que les modules d’interface
linguistique (LIP) pris en charge pour les éditions de bureau Windows. Les LIP sont
disponibles pour les versions de bureau Windows, mais ne sont pas disponibles pour
Windows Server. Pour plus d’informations, voir Modules linguistiques .
Vous ne pouvez pas ajouter de langues aux éditions Home Single Language et Home
Country Specific.
Pour savoir comment ajouter des langues à Windows, ou où les obtenir, consultez Où
obtenir les modules linguistiques et Modules d’interface linguistique.
Pour obtenir la liste complète des langues et des paramètres régionaux pris en charge,
consultez Constantes et chaînes d’identificateur de paramètres régionaux.
7 Notes
À compter de Windows 10, version 1809, les LIP sont distribuées sous forme de
fichiers .appx. Pour savoir comment ajouter un .appx, consultez Ajouter des
langues à Windows.
Rubriques connexes
Ajouter des modules linguistiques à Windows
Paramètres régionaux d’entrée par défaut pour les modules linguistiques Windows
Fonctionnalités à la demande (FOD) de
langue et de région
Article • 29/06/2023
Lorsque vous ajoutez un module linguistique à une image, vous pouvez également
ajouter des fonctionnalités linguistiques à la demande (FOD) pour activer des
fonctionnalités supplémentaires. Pour afficher les DOM non linguistiques ou régionaux
disponibles, consultez Fonctionnalités disponibles à la demande.
Pour savoir comment ajouter des FOD et des modules linguistiques à votre image
Windows, consultez Ajouter des langues à Windows.
Les utilisateurs peuvent également ajouter des modules linguistiques et des DOM de
langue supplémentaires dans la page Langue de l’application Paramètres.
De base
Fonts
OCR
Reconnaissance d’écriture manuscrite
Synthèse vocale
Expérience de démonstration de vente au détail
7 Notes
De base
Vérification de l’orthographe, prédiction de texte, césure et coupure de mots, si ces
fonctions sont disponibles pour la langue.
Vous devez ajouter ce composant avant d’ajouter l’un des autres FOD de langue.
Fonts
Polices. Certaines langues nécessitent un pack de polices. Par exemple, th-TH nécessite
le pack de police thaï. Vérifiez la liste des polices.
OCR
Reconnaît et génère du texte dans une image.
Synthèse vocale
Permet l’activation de la conversion de texte par synthèse vocale, utilisée par Cortana et
le Narrateur.
Reconnaissance vocale
Reconnaît les voix en entrée (fonction utilisée par Cortana et la Reconnaissance vocale
Windows).
Les FOD de police fournissent des polices supplémentaires utilisées pour des systèmes
et langages d’écriture particuliers. Ces polices supplémentaires ne sont pas requises
pour que Windows affiche une langue. Toutefois, avant Windows 10, la plupart de ces
polices étaient installées par défaut sur chaque système, et certaines étaient utilisées
pour l’affichage de l’interface utilisateur. Les clients qui utilisent des langues particulières
sont susceptibles d’avoir besoin des polices supplémentaires liées à cette langue pour
les documents ou pour les chaînes d’interface utilisateur dans les applications qui
s’exécutent dans ces langues. Les noms de capacité utilisent des identificateurs de script
; par exemple, « Deva » indique le script Devanagari, qui est utilisé pour l’hindi, le
konkani et d’autres langues.
Notez que cette fonctionnalité est distribuée sous la forme d’un fichier .cab sur l’ISO du
module linguistique. Utilisez DISM /add-package pour l’ajouter à votre image. Pour plus
d’informations, consultez Ajouter ou supprimer des packages hors connexion avec DISM
.
Notez que cette fonctionnalité est distribuée sous la forme d’un fichier .cab sur l’ISO
Langues et fonctionnalités facultatives. Utilisez DISM /add-package pour l’ajouter à votre
image. Pour plus d’informations, consultez Ajouter ou supprimer des packages hors
connexion avec DISM .
Rubriques connexes
Fonctionnalités à la demande disponibles
Vous pouvez spécifier la langue, les paramètres régionaux et les valeurs de clavier par
défaut pendant le déploiement ou après l’installation de Windows. Vous pouvez
configurer des paramètres internationaux à l’aide du module International pour
Windows PowerShell, à l’aide d’un fichier de réponses avec le programme d’installation
de Windows ou à l’aide de la gestion et de la maintenance de l’acquisition d’images de
déploiement (DISM).
Pour plus d’informations sur l’utilisation de DISM pour configurer des paramètres
internationaux dans une image Windows hors connexion, consultez DISM Languages
and International Servicing Command-Line Options.
) Important
En outre, DISM (Deployment Imaging Servicing and Management) doit également être
utilisé uniquement sur une image Windows hors connexion. Dans Windows 10, les
paramètres de langue sont configurés dynamiquement en fonction de la liste des
langues de l’utilisateur. Les paramètres individuels, tels que la langue d’affichage, la
méthode d’entrée par défaut et les paramètres régionaux utilisateur, peuvent être
réinitialisés dynamiquement en fonction des préférences de l’utilisateur sur une
installation Windows en cours d’exécution. Utilisez les paramètres de l’applet de
commande PowerShell internationale pour modifier les paramètres internationaux d’une
installation Windows en cours d’exécution.
PowerShell
Get-WinSystemLocale
PowerShell
Set-WinSystemLocale ja-JP
1. Dans la page Démarrer, tapez langue, puis sélectionnez Ajouter une langue.
6. Pour faire de cette langue votre langue d’affichage, déplacez-la en haut de votre
liste de langues.
Les modules linguistiques sont installés à partir d’un partage de distribution et les
paramètres sont configurés lors du passage de configuration WindowsPE .
Les fabricants OEM et les entreprises qui déploient une édition de Windows dans
une seule langue dans différentes régions créent généralement un fichier de
réponses pour chaque région et définissent les paramètres régionaux et le clavier
dans le passe de configuration spécialisé . Dans ce scénario, le module linguistique
est ajouté à l’image Windows avant la configuration des paramètres
internationaux.
1. Vérifiez que les modules linguistiques nécessaires sont disponibles dans l’image ou
dans un partage de distribution Windows. Pour plus d’informations sur les
partages de distribution multilingues, consultez Ajouter le support multilingue à
une distribution Windows.
Pour plus d’informations sur ces paramètres, consultez les composants Microsoft-
Windows-International-Core-WinPE dans la référence de l’installation sans
assistance de Windows.
1. Vérifiez que les modules linguistiques nécessaires sont disponibles dans l’image.
Pour plus d’informations sur l’ajout d’un module linguistique hors connexion,
consultez Ajouter et supprimer des modules linguistiques hors connexion à l’aide
de DISM. Pour plus d’informations sur l’ajout d’un module linguistique à l’aide d’un
fichier de réponses, consultez Ajouter un package à un fichier de réponses.
Vous pouvez ensuite modifier les paramètres par défaut dans le pass de
configuration oobeSystem ou spécialisé en ajoutant les paramètres au composant
Microsoft-Windows-International-Core.
Par exemple, vous pouvez spécifier EN-US comme langue par défaut à utiliser sur
l’ordinateur dans le pass de configuration windowsPE . Ensuite, si vous envisagez
d’envoyer l’ordinateur à une autre région, vous pouvez ajouter d’autres paramètres
de langue et de paramètres régionaux à la passe de configuration oobeSystem .
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Les profils d’entrée (ou paramètres régionaux d’entrée) décrivent la langue de l’entrée et
le clavier sur lequel elle est entrée. Lorsque le premier utilisateur se connecte à Windows
et identifie sa région, Windows définit les profils d’entrée.
Profils d’entrée
Les profils d’entrée sont constitués d’un identificateur de langue et d’un identificateur
de clavier. Par exemple, le profil d’entrée arabe (Algérie) est 1401:00020401, où 1401 est
l’identificateur hexadécimal de la langue arabe (Algérie) (balise de langue ar-DZ) et
00020401 est l’identificateur hexadécimal du clavier AZERTY arabe (102).
Windows utilise le composant de langue du profil d’entrée pour des tâches telles que
l’orthographe, la coupure d’union et la prédiction de texte de l’appui sur la touche
prévue lors de l’utilisation du clavier tactile.
Lorsque vous configurez de nouveaux appareils pour vos utilisateurs, vous pouvez
utiliser les commandes DISM : /Set-InputLocale ou /Set-AllIntl pour identifier un
profil d’entrée par défaut. Vous pouvez sélectionner le profil d’entrée en fonction de sa
paire de langue et de clavier ( 1401:00020401 ) ou utiliser une balise langue/région pour
recevoir les paramètres par défaut de cette langue/région.
Exemples :
Arabe (Algérie) ar-DZ: Arabe (102) Clavier AZERTY fr-FR : clavier Français
(1401:00020401) (040C:0000040C)
Arabe (Maroc) ar-MA: Arabe (102) Clavier AZERTY fr-FR : clavier Français
(1801:00020401) (040C:0000040C)
Arabe (Tunisie) ar-TN: Arabe (102) Clavier AZERTY fr-FR : clavier Français
(1C01:00020401) (040C:0000040C)
Atlas central ar-MA: Arabe (102) Clavier AZERTY fr-FR : clavier Français
Tamazight (1801:00020401) (040C:0000040C)
(arabe)
Langue/Région Profil d’entrée principal (langue et Profil d’entrée secondaire
paire clavier)
Français (Suisse) fr-CH: Clavier Français suisse de-CH: Clavier suisse allemand
(100C:0000100C) (0807:00000807)
Italien (Suisse) it-CH : clavier swiss Français it-CH : clavier italien (0810:00000410)
(0810:0000100C)
Serbe (cyrillique) sr-Cyrl-RS: Clavier serbe (cyrillique) en-US : Clavier united States-
(281A:000000C1A) International (0409:00020409)
Serbe (cyrillique, sr-Cyrl-ME : clavier serbe (cyrillique) en-US : Clavier united States-
Monténégro) (301A:000000C1A) International (0409:00020409)
Rubriques connexes
Fuseaux horaires par défaut
Ajouter des modules linguistiques à Windows
Modules linguistiques disponibles pour Windows
Identificateurs de clavier pour Windows
Langues DISM et options de maintenance internationale Command-Line
Fuseaux horaires par défaut
Article • 29/06/2023
Windows met à jour les fuseaux horaires dans le Registre lorsque des fuseaux horaires
sont disponibles et que les mises à jour sont téléchargées.
tzutil /l
7 Notes
La définition du fuseau horaire avec DISM /Set-TimeZone n’est prise en charge que
dans les images hors connexion.
Fuseaux horaires
Pays/Région ISO3166 Fuseau horaire UTC Description du
fuseau horaire
Pays/Région ISO3166 Fuseau horaire UTC Description du
fuseau horaire
Utilisez des identificateurs de clavier et des éditeurs de méthode d’entrée (MI, Input
Method Editors) pour identifier le type de clavier.
Identificateurs de clavier
Le tableau suivant répertorie les identificateurs de clavier disponibles pour Windows.
Vous pouvez également installer la prise en charge des types de clavier supplémentaires.
Les claviers valides qui peuvent être configurés pour votre appareil sont répertoriés dans
la clé de HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts
Registre.
ADLaM 00140C00
Albanais 0000041C
Bangla 00000445
Bashkir 0000046D
Biélorusse 00000423
Bugi 000B0C00
Bulgare 00030402
Tchèque 00000405
Clavier Identificateur du clavier
Danois 00000406
Néerlandais 00000413
Dzongkha 000000C51
Estonien 00000425
Féroïse 00000438
Finnois 00000040B
Français 00000040C
Futhark 00120C00
Allemand 00000407
Gothique 000C0C00
Grec 00000408
Groenlandais 00000046F
Guarani 00000474
Goudjrati 00000447
Hausa 00000468
Hawaïen 00000475
Hébreu 00000040D
Hongrois 00000040E
Islandais 00000040F
Igbo 00000470
Irlandais 00001809
Italien 00000410
Japonais 00000411
Javanais 00110C00
Kannada 00000044B
Kazakh 00000043F
Khmer 00000453
Clavier Identificateur du clavier
Coréen 00000412
Lao 00000454
Latino-américaine 00000080A
Letton 00000426
Lituanien 00010427
Luxembourgeois 00000046E
Macédonien 00000042F
Malayalam 00000044C
Maori 00000481
Marathi 00000044E
NZ Aotearoa 00001409
Clavier Identificateur du clavier
Népalais 00000461
Norvégien 00000414
N’Ko 00090C00
Odia 00000448
Ogham 00040C00
Ol Chiki 000D0C00
Osage 00150C00
Osmanya 000E0C00
Persan 00000429
Phags-pa 000A0C00
Portugais 00000816
Pendjabi 00000446
Russe 00000419
Sakha 00000485
Setswana 00000432
Cinghalais 0000045B
Slovaque 0000041B
Slovène 00000424
Sora 00100C00
Espagnol 0000040A
Standard 0000041A
Suédois 0000041D
Syriaque 0000045A
Clavier Identificateur du clavier
Taï Le 00030C00
Tadjik 00000428
Tamoul 00000449
Tamoul 99 00020449
Tatar 00010444
Télougou 0000044A
Turc F 0001041F
Q turc 0000041F
Turkmène 00000442
États-Unis 00000409
Ukrainien 00000422
Royaume-Uni 00000809
Clavier Identificateur du clavier
États-Unis-Dvorak 00010409
États-Unis-International 00020409
Ourdou 00000420
Ouïgour 00010480
Vietnamien 0000042A
Wolof 00000488
Yoruba 0000046A
Rubriques connexes
Modules linguistiques disponibles pour Windows
Profils d’entrée par défaut (paramètres régionaux d’entrée) dans Windows
Optimiser
Article • 19/06/2023
Vous pouvez optimiser une installation de Windows de plusieurs manières. Cette section
explique comment réduire la taille d’une image Windows, d’une installation windows et
comment créer des modes d’alimentation.
SE compact
Le système d’exploitation compact installe les fichiers du système d’exploitation sous
forme de fichiers compressés. Le système d’exploitation compact est pris en charge sur
les appareils UEFI et BIOS. Consultez le tableau de comparaison de taille ci-dessous.
3. Mettez en forme et préparez les partitions, puis appliquez l’image à une partition à
l’aide de l’option DISM /Apply-Image /Compact :
7 Notes
À partir d’une installation en ligne, passez d’un système d’exploitation non compacté
à un système d’exploitation compacté :
Compact.exe /CompactOS:always
Bien que l’instanciation unique soit prise en charge à la fois sur les disques ssd et les
lecteurs de rotation, pour des raisons de performances, vous ne devez utiliser
l’instanciation unique que sur les appareils dotés de disques ssd.
Exemple :
DISM /Apply-CustomDataImage
/CustomDataImage:C:\Recovery\Customizations\USMT.ppkg /ImagePath:C:\
/SingleInstance
2 Avertissement
md c:\mount\Windows
md C:\mount\temp
Disque dur
Bien que certaines configurations de Windows puissent sembler tenir sur des lecteurs
plus petits lors de la première installation de Windows, les disques SSD de 8 Go ne sont
pas assez grands. Même si un utilisateur associe un disque dur de 8 Go à un deuxième
disque de 4 Go ou plus pour le stockage d’applications et de fichiers de données, les
disques durs de 8 Go ne permettent pas l’augmentation de l’empreinte mémoire
Windows qui est censée se produire lorsque les utilisateurs travaillent sur leur
ordinateur.
Maintenance. L’espace disque dur doit être réservé pour l’application de packages
de mise à jour au système d’exploitation.
Journaux et caches. Le système d’exploitation stocke des fichiers tels que les
journaux d’événements et les journaux d’erreurs sur le lecteur.
Pour économiser de l’espace sur le lecteur, vous pouvez supprimer ou réduire la taille du
hiberfil.sys. Consultez le tableau de comparaison de taille ci-dessous. Pour plus
d’informations, consultez Labo 7 : Modifier les paramètres, entrer des clés de produit et
exécuter des scripts avec un fichier de réponses (unattend.xml).
Les fonctionnalités à la demande sont distribuées dans des fichiers CAB compressés de
sorte que la taille d’un FOD installé est supérieure à la taille du CAB d’origine. Vous
pouvez utiliser /Get-CapabilityInfo dans DISM pour afficher les tailles de
téléchargement et d’installation d’un FOD. Consultez Fonctionnalités à la demande pour
savoir comment obtenir des informations sur les FOD.
Applications
Les applications logicielles installées sur l’ordinateur peuvent nécessiter un espace
supplémentaire pour les caches, les journaux et les mises à jour. L’espace disque doit
également être disponible sur le lecteur pour tenir compte des augmentations
temporaires de l’utilisation des ressources lors de l’installation des applications, des
correctifs et des mises à jour.
Données utilisateur
Sur les ordinateurs qui prennent en charge des supports amovibles tels qu’un carte SD
ou un lecteur flash USB, les utilisateurs peuvent facilement développer le stockage de
fichiers de données personnelles pour les documents utilisateur à l’aide de ce média
amovible. Toutefois, nous recommandons aux utilisateurs de réserver de l’espace sur le
disque dur pour ces types de fichiers.
Comparaisons de taille
Le tableau ci-dessous montre l’espace supplémentaire économisé à l’aide du système
d’exploitation compact, de l’instanciation unique et de la réduction ou de la
désactivation de Hiberfile sur 2 Go (architecture de processeur x86) et 4 Go (architecture
de processeur x64), sur Windows 10, version 1607 :
Hiberfile désactivé, pas de système 10,87 Go (>825 Mo) 13,48 Go (>1,5 Go)
d’exploitation compact
Hiberfile réduit, pas de système 11,27 Go (>400 Mo) 14,15 Go (>930 Mo)
d’exploitation compact
Rubriques connexes
Capturer et appliquer des partitions Windows, Système et Récupération
La réponse courte est que le dossier WinSxS n’est pas aussi volumineux qu’il peut
apparaître à première vue, car les calculs de taille peuvent inclure des fichiers binaires
Windows situés ailleurs, ce qui rend le dossier WinSxS plus grand qu’il ne l’est
réellement.
Le magasin de composants Windows a été introduit pour la première fois dans Windows
XP pour prendre en charge les assemblys côte à côte. À compter de Windows Vista, le
magasin de composants a été amélioré pour suivre et traiter tous les composants qui
composent le système d’exploitation. Ces différents composants du système
d’exploitation effectuent le suivi d’objets tels que des fichiers, des répertoires, des clés
de Registre et des services. Des versions spécifiques des composants sont ensuite
collectées ensemble dans des packages. Les packages sont utilisés par Windows Update
et DISM pour mettre à jour Windows. Les composants et packages utilisés dans une
installation windows sont traités par le magasin de composants Windows. La
détermination de la taille du magasin de composants Windows est compliquée par le
fait que de nombreux fichiers sont utilisés par Windows à partir de répertoires en dehors
du magasin de composants Windows à l’aide d’une technique appelée liaison matérielle.
Dans ce cas, les fichiers d’une version de composant apparaissent à la fois à l’intérieur et
à l’extérieur du Magasin de composants Windows. En utilisant la liaison matérielle ,
Windows peut sembler conserver plusieurs copies du même fichier sans réellement
prendre l’espace supplémentaire pour plusieurs copies.
Liens physiques
Un lien physique est un objet de système de fichiers qui permet à deux fichiers de faire
référence au même emplacement sur le disque. Cela signifie que plusieurs fichiers
peuvent faire référence aux mêmes données et que les modifications apportées à ces
données dans un fichier sont répercutées dans les autres fichiers. Cela complique les
notions de taille de répertoire, comme cela peut être vu dans l’exemple suivant :
1. Si vous lisez les fichiers dans le répertoire A, la taille de tous les fichiers lus
correspond à la somme de chaque taille de fichier. Dans cet exemple, ce serait 4
Mo.
Réduire la taille du magasin de composants dans une image Windows hors connexion
Rubriques connexes
Où est allé mon espace ? (publication de blog)
Les fichiers de ce dossier peuvent sembler être stockés à plusieurs emplacements dans
le système d’exploitation, mais il n’y a généralement qu’une seule copie du fichier et les
autres copies sont en fait des liens durs. Certains outils, tels que le Explorateur de
fichiers, déterminent la taille des répertoires sans tenir compte du fait que les fichiers
contenus peuvent être liés en dur, ce qui peut vous amener à penser que le dossier
WinSxS occupe plus d’espace disque qu’il ne le fait réellement.
DISM inclut des fonctionnalités qui peuvent déterminer l’espace disque utilisé par le
dossier WinSxS.
2 Avertissement
Intitulé Description
Windows Cette valeur correspond à la taille du dossier WinSxS si elle est calculée par
Explorer taille Windows Explorer. Cette valeur ne tient pas compte de l’utilisation de liens durs
signalée du dans le dossier WinSxS.
magasin de
composants
Taille réelle du Cette valeur prend en compte les liens durs dans le dossier WinSxS. Il n’exclut
magasin de pas les fichiers qui sont partagés avec Windows à l’aide de liens durs.
composants
Partagé avec Cette valeur fournit la taille des fichiers liés en dur afin qu’ils apparaissent à la
Windows fois dans le magasin de composants et à d’autres emplacements (pour le
fonctionnement normal de Windows). Cela est inclus dans la taille réelle, mais ne
doit pas être considéré comme faisant partie de la surcharge du magasin de
composants.
Sauvegardes Il s’agit de la taille des composants qui sont conservés pour répondre aux
et défaillances des composants plus récents ou pour fournir la possibilité d’activer
fonctionnalités davantage de fonctionnalités. Il inclut également la taille des métadonnées du
désactivées magasin de composants et des composants côte à côte.
Cela est inclus dans la taille réelle et fait partie de la surcharge du magasin de
composants.
Cache et Il s’agit de la taille des fichiers utilisés en interne par le magasin de composants
données pour accélérer les opérations de maintenance des composants. Cela est inclus
temporaires dans la taille réelle et fait partie de la surcharge du magasin de composants.
Nombre de Il s’agit du nombre de packages remplacés sur le système que le nettoyage des
packages composants peut supprimer.
récupérables
Intitulé Description
Rechercher la taille
En fonction de la sortie du moment où vous avez exécuté Dism.exe /Online /Cleanup-
Image /AnalyzeComponentStore , vous pouvez déterminer la surcharge du dossier WinSxS
Exemple de sortie :
[==========================100.0%==========================]
Dans cet exemple, le dossier WinSxS semble être de 4,98 Go, mais la surcharge
réelle (la somme de la taille des sauvegardes et des fonctionnalités désactivées et
de la taille du cache et des données temporaires) est de 507,18 Mo.
Si le nettoyage est recommandé, suivez les étapes décrites dans Nettoyer le
dossier WinSxS.
Rubriques connexes
Gérer le magasin de composants
Cette rubrique décrit les différentes façons de réduire la taille du dossier WinSxS sur une
installation Windows 10 ou ultérieur en cours d’exécution.
Ne supprimez pas le dossier WinSxS. Vous pouvez au lieu de cela réduire la taille du
dossier WinSxS en utilisant des outils intégrés à Windows. Pour plus d’informations sur
le dossier WinSxS, consultez Gérer le magasin de composants.
Vous pouvez également réduire la taille d’une image Windows en utilisant certaines de
ces mêmes techniques, comme expliqué dans Réduire la taille du magasin de
composants dans une image Windows hors connexion.
Pour savoir comment trouver la taille de votre dossier WinSxS, consultez Déterminer la
taille réelle du dossier WinSxS.
2 Avertissement
Planificateur de tâches
La tâche StartComponentCleanup nettoie automatiquement les composants quand le
système n’est pas utilisé. Quand elle est exécutée automatiquement, la tâche attend au
moins 30 jours après l’installation d’un composant mis à jour avant de désinstaller les
versions précédentes du composant.
Si vous choisissez d’exécuter cette tâche, celle-ci aura un délai d’expiration d’une heure
et peut ne pas nettoyer complètement tous les fichiers.
7 Notes
Dism.exe
Le paramètre /Cleanup-Image de Dism.exe offre aux utilisateurs avancés plus d’options
pour réduire davantage la taille du dossier WinSxS. Pour plus d’informations, consultez
Options de la ligne de commande de DISM pour la maintenance des packages du
système d’exploitation
2 Avertissement
Tous les packages de mise à jour existants ne peuvent pas être désinstallés
une fois cette commande terminée, mais cela ne bloque pas la désinstallation
des packages de mise à jour futurs.
2 Avertissement
Le Service Pack ne peut pas être désinstallé une fois cette commande
terminée.
Nettoyage de disque
Vous pouvez utiliser l’outil Nettoyage de disque pour réduire le nombre de fichiers non
nécessaires sur vos lecteurs, ce qui peut permettre à votre PC de s’exécuter plus
rapidement. Il peut supprimer des fichiers temporaires et des fichiers système, vider la
Corbeille et supprimer divers autres éléments dont vous n’avez peut-être plus besoin.
L’option de nettoyage des mises à jour permet de réduire la taille du magasin de
composants.
Rubriques connexes
Gérer le magasin de composants
Réduire la taille du magasin de composants dans une image Windows hors connexion
Guide pratique pour résoudre les problèmes d’espace disque causés par la grande taille
du répertoire du magasin de composants Windows (WinSxS)
Réduire la taille du magasin de
composants dans une image Windows
hors connexion
Article • 19/06/2023
Vous pouvez utiliser l’outil Gestion et maintenance des images de déploiement (DSIM)
pour monter une image Windows à partir d’un fichier WIM, VHD ou VHDX et la
modifier.
Un PC technicien
Une image .wim, .vhdx ou .ffu de Windows 10, Windows Server 2016 ou version
ultérieure.
7 Notes
Pour les fichiers .ffu et de disque dur virtuel, l’ index: sera 1 .
Étant donné que les fichiers WIM peuvent contenir une ou plusieurs images, vous
devez spécifier la valeur d’index ou de nom. Pour monter une image à partir d’un
VHD ou d’un FFU, vous devez spécifier /Index:1 .
Pour en savoir plus sur ce qui se trouve dans la sortie, consultez Déterminer la
taille réelle du dossier WinSxS.
Dans Windows 10, version 1607 ou version ultérieure, vous pouvez spécifier le
paramètre /Defer avec /Resetbase pour reporter toutes les opérations de
nettoyage de longue durée à la maintenance automatique suivante. Utilisez
uniquement /Defer en tant qu’option dans l’usine où DISM /Resetbase nécessite
plus de 30 minutes pour être effectué.
Une tâche de maintenance de nettoyage de composants est planifiée pour
s’exécuter chaque semaine, avec une échéance de deux semaines. Au cours de la
première semaine, la tâche de maintenance s’exécute uniquement lorsque les
fenêtres de maintenance du système sont inactives. Si elle ne peut pas se terminer
(par exemple, l’ordinateur est éteint lorsqu’il n’est pas utilisé), alors le planificateur
de tâches s’exécute plus souvent, et la tâche peut s’exécuter pendant que le
système n’est pas inactif.
Pour voir les effets sur les performances pendant l’exécution de la tâche, exécutez :
Rubriques connexes
Gérer le magasin de composants
Vous pouvez effectuer un inventaire des pilotes, packages et autres fichiers et paramètres inclus dans une image Windows. Pour ce
faire, utilisez les commandes de maintenance DISM (Deployment Image Servicing and Management).
Vous devez monter une image hors connexion à partir d’un fichier WIM ou VHD avant de pouvoir effectuer l’inventaire ou le service
d’une image Windows spécifique. Pour plus d’informations, consultez Montage et modification d’une image Windows à l’aide de
DISM.
Vous pouvez collecter des informations sur toutes les images d’un fichier WIM ou VHD à l’aide de la commande de maintenance
/Get-ImageInfo dans DISM. Vous pouvez également collecter des informations sur une image spécifique dans un fichier WIM ou
VHD, tel que le système d’exploitation, l’architecture et les paramètres, en spécifiant le nom ou le numéro d’index de l’image. Pour
spécifier l’image dans un fichier de disque dur virtuel, vous devez utiliser /Index:1 .
Vous pouvez identifier les images actuellement montées sur votre ordinateur, et vous pouvez répertorier des informations sur
l’image montée, telles que les autorisations de lecture/écriture, l’emplacement de montage, le chemin d’accès au fichier monté et
l’index d’image monté à l’aide de la commande de maintenance /Get-MountedImageInfo .
Pour plus d’informations sur les commandes d’image disponibles dans DISM, consultez DISM - Deployment Image Servicing and
Management Technical Reference for Windows.
2. Utilisez DISM pour répertorier les informations sur toutes les images d’un fichier WIM, VHD ou FFU :
Conseil
Pour spécifier l’image dans un fichier VHD ou FFU, spécifiez /Index:1 uniquement .
Nom Nom de l’édition Windows de l’image dans le fichier WIM ou VHD. Windows 11 Famille
Utilisez les options ou /Name les /Index options pour obtenir des informations beaucoup plus détaillées sur l’image spécifiée,
telles que les langages, l’architecture et l’édition.
Répertorier les images montées
1. Ouvrez une invite de commandes en tant qu’administrateur.
Dism /Get-MountedImageInfo
2. Utilisez DISM pour répertorier les informations sur tous les paramètres PE Windows dans l’image PE montée Windows :
Vous pouvez afficher des informations détaillées sur un fichier .inf installé spécifique ou un fichier qui n’est pas encore installé. Les
pilotes installés dans le magasin de pilotes seront nommés Oem0.inf, Oem1.inf, et ainsi de suite.
Pour plus d’informations sur les commandes de maintenance des pilotes disponibles dans DISM, consultez DISM Driver Servicing
Command-Line Options.
2. Utilisez DISM pour répertorier les informations sur tous les packages de pilotes.
2. Utilisez DISM pour obtenir des informations sur un package de pilotes spécifique.
ID du ID matériel de ABC_3376
matériel l’appareil pris
en charge.
ID Autres ID 12ABC
compatibles Plug-and-Play
(PnP) pour
l’appareil, le
cas échéant.
7 Notes
Si vous pointez vers un pilote qui n’est pas encore installé, le rapport sera légèrement différent.
Vous pouvez utiliser l’option /PackagePath pour spécifier un fichier .cab ou un dossier dans lequel le fichier .cab est extrait. Vous
ne pouvez pas utiliser cette commande pour obtenir des informations sur le package pour les fichiers .msu.
Vous pouvez utiliser /Get-Packages pour rechercher le nom d’un package, puis pour /PackageName spécifier le nom du package.
Vous pouvez afficher des informations détaillées sur une fonctionnalité à l’aide de l’option /Get-FeatureInfo /FeatureName:
<name> .
Pour plus d’informations sur les commandes de maintenance des packages de système d’exploitation disponibles dans DISM,
consultez Options de maintenance Command-Line du package de système d’exploitation DISM.
2. Utilisez DISM pour répertorier les informations sur tous les packages.
Identité du package Nom du package tel qu’il apparaît dans l’image. Microsoft-Windows-NetFx3-OC-
Package~31bf3856ad364e35~x86~en-
US~6.1.6772.0
Type de version Type de package qu’il s’agit. Par exemple : Feature Pack
Heure d'installation Date et heure UTC auxquelles l’installation s’est 18/8/2008 7:58:00 PM
produite. Si le package n’est pas encore installé,
le champ Heure d’installation est laissé vide.
Identité du package Nom du package tel qu’il apparaît dans l’image. Microsoft-Windows-NetFx3-OC-
Package~31bf3856ad364e35~x86~en-
US~6.1.6772.0
copyright Informations sur le droit d’auteur pour le Copyright© Microsoft Corporation. Tous droits
package. réservés.
Installer le client Outil client qui a installé le package. Fournisseur DISM Gestionnaire de package
Heure de la dernière mise à jour Date de la dernière mise à jour du package, si 18/8/2008 7:58:00 PM
disponible.
Nom Nom complet du package, localisé s’il est Service d'installation ActiveX
disponible.
Type de version Type de package qu’il s’agit. Par exemple : Feature Pack
Propriétés personnalisées Liste des propriétés personnalisées définies Dépendance : Module linguistique
dans le fichier manifeste du package. S’il n’y a
pas de propriétés personnalisées, (aucune
propriété personnalisée trouvée) s’affiche.
Description des fonctionnalités pour le package Liste des fonctionnalités trouvées dans le Microsoft-Windows-NetFx3-OC-
package. Package~31bf3856ad364e35~x86~en-
US~6.1.6772.0 (Aucune fonctionnalité trouvée
S’il n’existe aucune fonctionnalité dans le pour ce package)
package, l’identité du package s’affiche suivie
de (Aucune fonctionnalité trouvée pour ce
package).
2. Utilisez DISM pour répertorier les informations sur les fonctionnalités de l’image.
2. Utilisez DISM pour répertorier des informations sur une fonctionnalité spécifique.
Propriétés personnalisées Liste des propriétés personnalisées définies Dépendance : Module linguistique
dans le fichier manifeste du package. S’il n’y a
pas de propriétés personnalisées, (aucune
propriété personnalisée trouvée) s’affiche.
2. Utilisez DISM pour répertorier les informations sur tous les paramètres PE Windows dans l’image PE monté Windows PE :
2. Utilisez DISM pour répertorier les informations sur tous les paramètres PE Windows dans l’image PE monté Windows PE :
Description Informations sur la fonctionnalité. Vous permet de lire, copier, imprimer, signer et définir des
autorisations pour les documents XPS
Pour plus d’informations sur les commandes de maintenance des packages d’application disponibles dans DISM, consultez les
options de maintenance Command-Line du package d’application DISM (.appx ou .appxbundle).
Utilisez l’option /online pour afficher des informations sur les paramètres et les langues internationaux dans le système
d’exploitation en cours d’exécution. Permet /image: <path_to_offline_image_directory> d’afficher des informations sur les
paramètres et les langues internationaux dans l’image hors connexion. Lorsque vous utilisez les options et /distribution les /image
paramètres internationaux, des informations sur les paramètres et les langues internationaux de la distribution s’affichent.
2. Utilisez DISM pour répertorier les informations sur tous les paramètres internationaux dans l’image :
Langue de l’interface utilisateur système par Langue actuellement définie comme langue en-US
défaut d’interface utilisateur système par défaut.
Paramètres régionaux système Langage pour les programmes non Unicode en-US
(également appelés paramètres régionaux
système) et les paramètres de police.
Fuseau horaire par défaut Fuseau horaire défini comme valeur par défaut. Heure standard du Pacifique
Claviers actifs Paire valeur pour le clavier actif. Dans l’exemple 0409:00000409
fourni, 0409 est l’identificateur de langue et
00000409 est l’identificateur du clavier.
Claviers par défaut Paire de valeurs pour le clavier par défaut. Dans 0409:00000409
l’exemple fourni, 0409 est l’identificateur de
langue et 00000409 est l’identificateur du
clavier.
ar-SA
Langues de distribution Liste des langues disponibles dans le partage La langue par défaut dans la distribution est :
de distribution. ja-JP
Pilote en couches clavier Liste des pilotes de clavier pour les claviers Clavier japonais (106/109 touche)
japonais ou coréens, le cas échéant.
Les éditions cibles sont les éditions de Windows vers lesquelles vous pouvez effectuer une mise à niveau. Vous pouvez afficher des
informations sur l’édition actuelle ou l’édition cible d’une image Windows hors connexion ou d’un système d’exploitation en cours
d’exécution.
Pour plus d’informations sur les commandes de maintenance Windows édition disponibles dans DISM, consultez Options Windows
Edition-Servicing Command-Line DISM.
2. Utilisez DISM pour répertorier les informations sur l’édition actuelle de l’image :
2. Utilisez DISM pour répertorier les informations sur l’édition cible de l’image.
Vous pouvez afficher des informations détaillées sur les correctifs MSP installés filtrés par correctif et par application. Si l’option
/PatchCode est spécifiée, des informations détaillées s’affichent pour toutes les applications du programme d’installation Windows
auxquelles le correctif est appliqué. Si l’option /ProductCode est spécifiée, des informations sur tous les correctifs MSP dans
l’application spécifiée s’affichent.
Si les options et /ProductCode les /PatchCode options sont spécifiées, les informations s’affichent uniquement si ce correctif
spécifique est appliqué à l’application Windows Installer spécifiée. Si les options et /ProductCode les /PatchCode options ne sont pas
spécifiées, tous les packages d’installation et correctifs MSP Windows installés sont affichés.
Pour plus d’informations sur les commandes de maintenance des applications disponibles dans DISM, consultez Options de
maintenance des applications DISM Command-Line.
2. Utilisez DISM pour répertorier les informations sur les correctifs MSP.
Nom du correctif Nom complet inscrit pour le correctif. Pour les QFE9 - Non amovible
correctifs qui n’incluent pas la propriété
DisplayName dans la table MsiPatchMetadata,
le nom d’affichage retourné est une chaîne
vide.
Répertorier les informations sur les correctifs MSP appliqués à une application
1. Ouvrez l’invite de commandes en tant qu’administrateur.
2. Utilisez DISM pour répertorier les informations sur les correctifs MSP, tapez l’une des commandes suivantes :
Nom du correctif Nom complet inscrit pour le correctif. Pour les QFE9 - Non amovible
correctifs qui n’incluent pas la propriété
DisplayName dans la table MsiPatchMetadata,
le nom d’affichage retourné est une chaîne
vide.
2. Utilisez DISM pour répertorier les informations sur les correctifs MSP :
Le rapport a généré répertorie le code de produit et le nom du produit pour les applications installées dans l’image hors connexion.
Par exemple :
Rubriques connexes
Service d’une image Windows à l’aide de DISM
Outils
WinRE inclut les outils suivants :
En outre, vous pouvez créer votre propre solution de récupération personnalisée à l’aide
de l’API d’imagerie Windows ou à l’aide de l’API Gestion et maintenance des images de
déploiement (DISM, Deployment Image Servicing and Management).
Dans l’écran de connexion, cliquez sur Arrêter, puis maintenez la touche Maj
enfoncée tout en sélectionnant Redémarrer.
Cliquez sur Démarrer>Paramètres>Mise à jour & sécurité>Récupération> sous
Démarrage avancé, puis cliquez sur Redémarrer maintenant.
Démarrez sur le support de récupération.
Utilisez un bouton de récupération matérielle (ou une combinaison de boutons)
configuré par l’OEM.
Après l'exécution de l'une de ces actions, toutes les sessions utilisateur sont fermées et
le menu Démarrage avancé s’affiche. Si vos utilisateurs sélectionnent une fonctionnalité
WinRE dans ce menu, le PC redémarre dans WinRE et la fonctionnalité sélectionnée est
lancée.
7 Notes
Par défaut, la mise en réseau est désactivée dans WinRE. Vous pouvez activer la
mise en réseau quand vous en avez besoin. Pour une meilleure sécurité, désactivez
la mise en réseau lorsque vous n’avez pas besoin de connectivité.
Personnalisation de WinRE
Vous pouvez personnaliser WinRE en ajoutant des packages (composants facultatifs
Windows PE), des langues, des pilotes et des outils de diagnostic ou de résolution des
problèmes personnalisés. L’image WinRE de base inclut les composants facultatifs
Windows PE suivants :
Microsoft-Windows-Foundation-Package
WinPE-EnhancedStorage
WinPE-Rejuv
WinPE-Scripting
WinPE-SecureStartup
WinPE-Setup
WinPE-SRT
WinPE-WDS-Tools
WinPE-WMI
WinPE-StorageWMI-Package (ajouté à l'image de base dans Windows 8.1 et
Windows Server 2012 R2)
WinPE-HTA (ajouté à l’image de base dans Windows 10)
7 Notes
3. Lors de l'étape de configuration spécialisée, le fichier image WinRE est copié dans
la partition des outils de récupération, afin que l'appareil puisse démarrer sur les
outils de récupération même en cas de problème avec la partition Windows.
Lorsque vous déployez Windows en appliquant des images, vous devez configurer
manuellement les partitions du disque dur. Lorsque WinRE est installé sur un disque dur,
la partition doit être formatée en NTFS.
Ajoutez l’image d’outils WinRE de base (winre.wim) à une partition distincte des
partitions Windows et de données. Cela permet à vos utilisateurs d’utiliser WinRE même
si la partition Windows est chiffrée avec le chiffrement de lecteur Windows BitLocker. Il
empêche également vos utilisateurs de modifier ou de supprimer accidentellement les
outils WinRE.
Stockez les outils de récupération dans une partition dédiée, directement après la
partition Windows. De cette façon, si les futures mises à jour nécessitent une partition
de récupération plus grande, Windows pourra la gérer plus efficacement en ajustant les
tailles de partition Windows et de récupération, plutôt que d'avoir à créer une nouvelle
taille de partition de récupération pendant que l'ancienne reste en place.
Pour plus d’informations, consultez Configurer des partitions de disque dur basées sur
UEFI/GPT ou Configurer des partitions de disque dur BIOS/MBR.
Besoins en mémoire
Pour démarrer Windows RE directement à partir de la mémoire (également appelée
démarrage sur disque RAM), une partie contiguë de la mémoire physique (RAM) qui
peut contenir l’intégralité de l’image Windows RE (winre.wim) doit être disponible. Pour
optimiser l’utilisation de la mémoire, les fabricants doivent s’assurer que leur
microprogramme réserve les emplacements de mémoire au début ou à la fin de l’espace
d’adressage de la mémoire physique.
Mise à jour de l’environnement de récupération
Windows sur disque
La copie sur disque de Windows RE peut être réparée dans le cadre des mises à jour
cumulatives pour le système d'exploitation. Toutes les mises à jour cumulatives ne
prendront pas en charge Windows RE.
Le contenu suivant de l'image Windows RE existante n'est pas migré vers la nouvelle
image :
Pilotes qui se trouvent dans l'image Windows RE existante mais pas dans
l'environnement complet du système d'exploitation
Composants facultatifs Windows PE qui ne font pas partie de l'image Windows RE
par défaut
Modules linguistiques pour Windows PE et composants facultatifs
) Important
7 Notes
Problème connu
Si l’objet GPO « Paramètres Windows/Paramètres de sécurité/Stratégies locales/Options
de sécurité/Comptes : Bloquer les comptes Microsoft » est défini pour activer la
stratégie « L’utilisateur ne peut pas ajouter ou se connecter avec un compte Microsoft »,
la tentative de restauration du système dans WinRE échouera avec le message d’erreur «
Vous devez vous connecter en tant qu’administrateur pour continuer, mais il n’y a pas
de comptes d’administrateur sur ce PC ».
Voir aussi
Type de contenu Références
Type de contenu Références
L’image WinRE est incluse dans les images d’installation de Windows 10 et ultérieures,
et Windows Server 2016 et versions ultérieures, et est finalement copiée dans la
partition des outils Windows RE sur le PC ou l’appareil de destination. Pour modifier
l’image WinRE, vous allez monter l’image Windows, puis monter l’image WinRE à
l’intérieur. Apportez vos modifications, démontez l’image WinRE, puis démontez l’image
Windows.
7 Notes
Si votre image Windows ne contient pas d’image WinRE (généralement parce que
WinRE a été déplacée vers la partition des outils RE avant de capturer l’image),
Windows fonctionne toujours, mais l’environnement de récupération ne sera pas
configuré ou accessible. Vous pouvez ajouter WinRE.wim à votre image Windows
en la copiant à partir du Windows\System32\Recovery dossier d’une image Windows
montée dans le même dossier de votre image personnalisée.
Lorsque vous apportez des modifications à vos images Windows, mettez à jour l’image
Windows RE en même temps. Si vous ajoutez l’un des éléments suivants à votre image,
vous devez également mettre à jour votre image de récupération avec les mêmes
modifications :
Prérequis
Pour exécuter cette procédure pas à pas, vous devez disposer des éléments suivants :
md C:\mount\windows
Dism /Mount-Image /ImageFile:C:\mount\install.wim /Index:1
/MountDir:C:\mount\windows
md C:\mount\winre
Dism /Mount-Image
/ImageFile:c:\mount\windows\windows\system32\recovery\winre.wim
/Index:1 /MountDir:C:\mount\winre
7 Notes
7 Notes
Essayez de ne pas ajouter plus de dix modules linguistiques à une image Windows
ou Windows RE. Plusieurs modules linguistiques augmentent la taille de l’image
Windows et affectent également les performances globales d’un système pendant
le déploiement et la maintenance.
3. Passez en revue la liste résultante des packages, puis ajoutez les modules
linguistiques correspondants pour chaque package dans l’image, y compris le
module linguistique Windows PE de base, mais pas winPE-WiFi-Package.
Le package WinPE-WiFi n’est pas propre au langage et n’a pas besoin d’être
ajouté lors de l’ajout d’autres langues.
Pour plus d’informations, consultez WinPE : Ajouter des packages (référence sur les
composants facultatifs).
Notez que le package WinPE-WiFi n’est pas propre à la langue et ne doit pas être
supprimé.
Invite de commandes Windows
1. Optimisez l’image :
2. Plus tard, vous allez exporter l’image pour supprimer les fichiers remplacés.
Dism /Export-Image
/SourceImageFile:c:\mount\windows\windows\system32\recovery\winre.wim
/SourceIndex:1 /DestinationImageFile:c:\mount\winre-optimized.wim
del c:\mount\windows\windows\system32\recovery\winre.wim
copy c:\mount\winre-optimized.wim
c:\mount\windows\windows\system32\recovery\winre.wim
Étapes suivantes
Si vous déployez Windows à l’aide du programme d’installation de Windows, mettez à
jour les autres images Windows dans le fichier Windows de base (Install.wim).
Si vous déployez votre image de référence à l’aide de Windows PE, Diskpart et DISM,
continuez à déployer Windows RE.
Rubriques connexes
Ajouter un outil personnalisé au menu de démarrage avancé Windows RE
Déployer Windows RE
En développant votre outil personnalisé pour s’exécuter dans WinRE, vous pouvez tirer
parti de la prise en charge du clavier tactile et à l’écran disponible dans WinRE.
md c:\mount
xcopy D:\sources\install.wim C:\mount
md C:\mount\windows
Dism /mount-image /imagefile:C:\mount\install.wim /index:1
/mountdir:C:\mount\windows
md C:\mount\winre
Dism /mount-image
/imagefile:c:\mount\windows\windows\system32\recovery\winre.wim
/index:1 /mountdir:C:\mount\winre
XML
7 Notes
Cliquez sur Fichier, puis sur Enregistrer sous. Dans la zone Encodage , sélectionnez
UTF-8, puis enregistrez ce fichier en tant que C:\mount\WinREConfig.xml .
md C:\mount\winre\sources\recovery\tools
copy C:\Tools\OEMDiagnostics.exe C:\mount\winre\sources\recovery\tools
copy C:\mount\WinREConfig.xml C:\mount\winre\sources\recovery\tools
L’outil personnalisé et tous les dossiers associés doivent se trouver dans ce dossier
afin qu’il puisse continuer à fonctionner après les futures mises à niveau de WinRE.
copy C:\mount\windows\windows\system32\recovery\winre.wim
C:\mount\winre_amd64_backup.wim
Vous pouvez souvent réutiliser les mêmes personnalisations sur plusieurs images.
Déployer l'image
1. Dans le Bloc-notes, créez un fichier de configuration qui décrit l’outil personnalisé
dans le menu Démarrage avancé. Ajoutez des descriptions pour chaque langue
prise en charge. Cet exemple spécifie à la fois les versions en anglais et Français
langue du nom et de la description de l’outil :
XML
2 Avertissement
Cliquez sur Fichier, puis sur Enregistrer sous. Dans la zone Encodage , sélectionnez
UTF-8, puis enregistrez ce fichier en tant que
E:\Recovery\BootMenu\AddDiagnosticsToolToBootMenu.xml .
Où E:\ est la lettre de lecteur d’un lecteur amovible ou d’un emplacement réseau.
7 Notes
7 Notes
Si vous êtes invité à entrer une clé de produit, cliquez sur Ignorer.
Si l’outil personnalisé n’apparaît pas dans le menu Démarrage avancé, vous pouvez
essayer les opérations suivantes :
Reagentc /disable
Reagentc /setbootshelllink /configfile
E:\Recovery\BootMenu\AddDiagnosticsToolToBootMenu.xml
Reagentc /enable
Rubriques connexes
Informations de référence techniques sur l’environnement de récupération Windows
(Windows RE)
Personnaliser Windows RE
Déployer Windows RE
Sur les ordinateurs UEFI, vous pouvez configurer un bouton de récupération matérielle
(ou une combinaison de boutons) pour démarrer Windows RE, y compris les
fonctionnalités de réinitialisation par bouton-pousseur pour Windows 10 et Windows 11
pour les éditions de bureau (Famille, Professionnel, Entreprise et Éducation). Cela peut
aider les utilisateurs à accéder plus facilement aux menus Windows RE.
2. Vous devez toujours créer une entrée de périphérique de démarrage statique pour
la récupération à la fin de la liste des ordres de démarrage du microprogramme
UEFI.
Pour en savoir plus, consultez les instructions du fabricant de votre matériel pour
modifier le microprogramme UEFI sur l’appareil.
3. Lorsque le Gestionnaire de démarrage Windows est lancé avec le /RecoveryBCD
paramètre , il utilise le magasin BCD secondaire configuré pour démarrer Windows
RE, au lieu du magasin BCD par défaut.
Rubriques connexes
Déployer Windows RE
Déployer Windows RE
Article • 19/06/2023
Configuration requise
Pour exécuter cette procédure pas à pas, vous devez disposer des éléments suivants :
UEFI:
mkdir T:\Recovery\WindowsRE
Où T : est la lettre de lecteur de votre partition outils Windows RE. Par exemple :
BIOS:
UEFI:
BIOS
Pour plus d’informations sur l’ajout d’un outil personnalisé, consultez Ajouter un
outil personnalisé au menu de démarrage avancé Windows RE.
UEFI:
Utilisez les attributs GPT : 0x8000000000000001 pour masquer les lettres de lecteur
et les marquer comme requis, à l’aide d’une combinaison de deux attributs :
GPT_BASIC_DATA_ATTRIBUTE_NO_DRIVE_LETTER et GPT_ATTRIBUTE_PLATFORM_REQUIRED .
Pour plus d’informations sur les attributs de partition de disque dur UEFI, consultez
PARTITION_INFORMATION_GPT structure.
txt
rem == HideRecoveryPartitions-UEFI.txt
select disk 0
select partition 1
remove
set id=de94bba4-06d1-4d40-a16a-bfd50179d6ac
gpt attributes=0x8000000000000001
rem == If Push-button reset features are included, add the following
commands:
rem select partition 5
rem remove
rem set id=de94bba4-06d1-4d40-a16a-bfd50179d6ac
rem gpt attributes=0x8000000000000001
list volume
BIOS:
Utilisez l’attribut : id=27 pour définir la partition système et utilisez la remove
commande pour supprimer la lettre de lecteur.
txt
rem == HideRecoveryPartitions-BIOS.txt
select disk 0
select partition 3
set id=27
remove
list volume
exit
Diskpart /s E:\Recovery\HideRecoveryPartitions-<firmware>.txt
reagentc /info
Rubriques connexes
Informations de référence techniques sur l’environnement de récupération Windows
(Windows RE)
Personnaliser Windows RE
Vous pouvez appliquer une mise à jour, soit une mise à jour LCU ou une mise à jour
dynamique du système d’exploitation sécurisé (DU) à une image de Windows RE. Les
étapes de mise à jour d’une image Windows RE varient selon que vous mettez à jour
une image hors connexion ou une image sur un système en cours d’exécution.
Lors de l’ajout d’un LCU : avant l’ajout d’une mise à jour et après avoir ajouté une
mise à jour, case activée le numéro de version WinRE pour vous assurer que la
mise à jour a été appliquée correctement.
Lors de l’ajout d’un package DU : après avoir ajouté le package, case activée la liste
des packages dans l’image pour vous assurer que le package a été correctement
ajouté à l’image.
md C:\mount\windows
Dism /Mount-Wim /WimFile:C:\images\install.wim /index:1
/MountDir:C:\mount\windows
Md c:\mount\winre
Dism /Mount-Wim
/WimFile:C:\mount\windows\Windows\System32\Recovery\winre.wim /index:1
/MountDir:C:\mount\winre
Conseil
attrib -h -a -s
C:\mount\windows\Windows\System32\Recovery\winre.wim
ou
2. Si vous avez ajouté un package de mise à jour dynamique, vérifiez que le package
que vous avez ajouté se trouve dans votre image :
Package Identity :
Package_for_KB5021041~31bf3856ad364e35~amd64~~22621.815.1.0
State : Installed
Release Type : Update
L’image Windows RE est maintenant mise à jour et fait partie de l’image Windows plus
grande.
Appliquer la mise à jour à un PC en cours
d’exécution
Vous pouvez appliquer le correctif à l’image de récupération Windows sur un PC en
cours d’exécution. Les étapes suivantes vous guident tout au long du montage d’une
image de récupération Windows, en lui appliquant une mise à jour, puis en enregistrant
les modifications :
2. Créez un répertoire dans lequel vous pouvez monter l’image de récupération pour
y apporter des modifications.
md c:\mount
4. Une fois votre image de récupération montée, vous pouvez télécharger et ajouter
le package de mise à jour à l’image Windows RE.
ou
5. Si vous avez ajouté un package de mise à jour dynamique, vérifiez que le package
que vous avez ajouté se trouve dans votre image :
Consultez la liste du package de mise à jour que vous venez d’ajouter. Le package
doit inclure le numéro de base de connaissances et affiche le State comme
Installed s’il a été correctement ajouté :
Package Identity :
Package_for_KB5021041~31bf3856ad364e35~amd64~~22621.815.1.0
State : Installed
Release Type : Update
reagentc /disable
reagentc /enable
7 Notes
Le numéro de version WinRE ne change qu’après l’ajout d’un LCU. Si vous ajoutez
un package DU, utilisez DISM /get-packages comme décrit dans les étapes ci-
dessus pour vous assurer que le package a été ajouté à l’image.
reagentc /info
\\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE
2. Utilisez DISM pour obtenir des informations de version sur l’image winre.wim
située dans le chemin d’accès retourné par ReagentC à l’étape précédente. Veillez à
ajouter le nom de l’image WinRE et le numéro d’index d’image au chemin d’accès
lorsque vous exécutez la commande :
Si la version signalée est une version antérieure, cela indique que l’image
Windows RE n’est pas à jour.
Si la version signalée est la même ou une version ultérieure, aucune action
n’est nécessaire.
mkdir C:\mount\windows
Dism /Mount-Image /ImageFile:C:\mount\install.wim /Index:1
/MountDir:C:\mount\windows
2. Utilisez DISM pour obtenir des informations de version sur l’image winre.wim
située dans le Windows\system32\recovery dossier . Veillez à spécifier le numéro
d’index de l’image lorsque vous exécutez la commande :
Dism /Get-ImageInfo
/ImageFile:c:\mount\windows\windows\system32\recovery\winre.wim
/index:1
Version : 10.0.22621
ServicePack Build : 1
ServicePack Level : 0
Assurez-vous que est ServicePackBuild supérieur ou égal à l’UBR pour la mise à
jour que vous avez ajoutée. Par exemple, pour Windows 11, version 22H2, la mise à
jour de sécurité de novembre s’affiche 819 sous la forme , car le SerivcePack
Build numéro de version complet de cette mise à jour est 22621.819.
Si la version signalée est une version antérieure, cela indique que l’image
Windows RE n’est pas à jour.
Si la version signalée est la même ou une version ultérieure, aucune action
n’est nécessaire.
Fonctionnalités de résolution des
problèmes WinRE
Article • 19/06/2023
7 Notes
Étant donné que le comportement qui détecte les échecs de démarrage (également
appelés échecs de démarrage) s’appuie sur le gestionnaire de démarrage Windows et le
chargeur de démarrage Windows, certains échecs peuvent rendre WinRE inaccessible.
Dans les scénarios suivants, votre utilisateur doit utiliser le média WinRE de démarrage
pour démarrer et récupérer l’ordinateur :
Réparation automatique
L’outil de réparation automatique automatise les tâches de diagnostic et de réparation
courantes pour les installations de système d’exploitation non démarrables. La
réparation automatique démarre si l’ordinateur bascule dans WinRE en raison d’un
échec de démarrage détecté. Si l’ordinateur ne peut pas basculer vers un instance sur
disque de WinRE, vos utilisateurs peuvent également utiliser un CD ou un DVD WinRE
pour démarrer la réparation automatique en tant qu’outil de récupération manuelle.
Pour la sauvegarde d’image système, vos utilisateurs peuvent créer une image système
ou une image exacte d’un lecteur. Une image système inclut Windows et les paramètres
système, les programmes et les fichiers. Vos utilisateurs peuvent utiliser une image
système pour restaurer le contenu de leur ordinateur si le disque dur ou l’ordinateur
cesse de fonctionner.
Si vous configurez une sauvegarde de fichier planifiée, vous pouvez inclure une image
système avec uniquement les lecteurs dont Windows a besoin pour s’exécuter. Vous
pouvez créer manuellement une image système si vous souhaitez inclure des lecteurs de
données supplémentaires.
7 Notes
Les versions d’image système précédentes sont des copies des fichiers et dossiers
que Windows enregistre automatiquement dans le cadre du processus de
protection du système. Selon le type de fichier ou de dossier, vos utilisateurs
peuvent ouvrir une version précédente, enregistrer la version à un autre
emplacement ou restaurer une version précédente. Vos utilisateurs peuvent utiliser
ces versions précédentes pour restaurer des fichiers ou dossiers accidentellement
modifiés, supprimés ou endommagés. Toutefois, étant donné que Windows
remplace ces fichiers par de nouvelles versions, les fichiers ne seront pas
disponibles en cas de défaillance du lecteur.
Vous ouvrez une fenêtre d’invite de commandes dans l’un des scénarios suivants :
Vous utilisez une image Windows PE Windows 10 version 1803.
Vous commencez Windows 10, version 1803 dans WinRE.
Vous démarrez l’ordinateur à l’aide du support d’installation Windows 10 version
1803.
Rubriques connexes
BCDboot Command-Line Options
Options de ligne de commande REAgentC
Options de ligne de
commande REAgentC
Article • 19/06/2023
Vous pouvez utiliser l’outil REAgentC.exe pour configurer une image de démarrage de
l’environnement de récupération Windows (Windows RE) et une image de récupération
de réinitialisation rapide, et pour administrer les options de récupération et les
personnalisations. REAgentC est fourni avec Windows et vous pouvez exécuter la
commande REAgentC sur une image Windows hors connexion ou sur un système
d’exploitation Windows en cours d’exécution.
7 Notes
Si vous utilisez Windows PE 2.X, 3.X ou 4.X pour configurer la récupération sur une
installation hors connexion, vous devez utiliser le fichier Winrecfg.exe du dossier
Récupération du Kit de déploiement et d’évaluation Windows (Windows ADK).
Winrecfg.exe prend uniquement en charge les opérations hors connexion que
REAgentC.exe prennent en charge.
Syntaxe REAgentC
Invite de commandes Windows
/setreimage
Définit l’emplacement d’une image de démarrage Windows RE.
Syntaxe /setreimage
Invite de commandes Windows
/enable
Active une image de démarrage Windows RE personnalisée.
Syntaxe /enable
Invite de commandes Windows
/enable usage
/auditmode : par défaut, l’option /enable n’effectue aucune action lorsque
Windows est en mode audit. Pour remplacer le comportement par défaut et activer
Windows RE à partir du mode audit, spécifiez l’option /auditmode . Par exemple :
Si vous généralisez l’image après avoir utilisé l’option /enable en mode audit,
Windows RE est désactivée jusqu’à ce que vous réutilisiez l’option /enable ou
jusqu’à ce que le passe de configuration spécialisé s’exécute.
/disable
Désactive toute image de Windows RE active mappée à l’image en ligne.
/disable usage
Invite de commandes Windows
Reagentc /disable
/boottore
Spécifie que Windows RE démarre automatiquement la prochaine fois que le système
démarre.
/boottore usage
Invite de commandes Windows
Reagentc /boottore
/setosimage
Ce paramètre n’est pas utilisé dans Windows 10 ou version ultérieure
Enregistre l’emplacement d’une image de réinitialisation par bouton pousseur dans une
image en ligne ou hors connexion. L’image de récupération doit être au format d’image
Windows (.wim).
Syntaxe /setosimage
Invite de commandes Windows
Utilisation de /setosimage
L’option /index spécifie le numéro d’index de l’image de récupération à utiliser à
partir d’un fichier .wim. Par exemple :
/Info
Affiche la status actuelle de Windows RE et toute image de récupération disponible sur
une image en ligne ou hors connexion.
/info usage
/info retourne elle-même la status du système d’exploitation en ligne :
Reagentc /info
L’option /target obtient des informations de configuration sur une image hors
connexion. Par exemple :
/setbootshelllink
Inscrit le lien vers un outil personnalisé qui apparaît dans le menu démarrage avancé de
Windows.
Syntaxe /setbootshelllink
Invite de commandes Windows
Utilisation de /setbootshelllink
Le fichier BootShellXML est an.xml fichier qui contient l’élément <BootShell> et les
Name attributs et Description que vous souhaitez afficher dans le lien. Pour plus
Rubriques connexes
Fonctionnalités de résolution des problèmes de Windows RE
Référence XML WinREConfig
Article • 19/06/2023
Cette référence décrit tous les éléments xml utilisés pour créer le fichier winreconfig.xml,
ce qui vous permet de définir des outils de prise en charge et de diagnostic
personnalisés dans WinRE.
Conseil
Cette rubrique s’adresse aux fabricants d’équipement d’origine (OEM) qui souhaitent
ajouter des fonctionnalités de réinitialisation par bouton-pousseur à leurs Windows 10
et Windows 11 processus de fabrication d’ordinateurs de bureau.
La réinitialisation par bouton poussif a été introduite dans Windows 8 et est incluse dans
Windows 10 et Windows 11 pour les éditions de bureau (Famille, Professionnel,
Entreprise et Éducation).
Nouveautés de Windows 10
Dans Windows 10 version 2004, la réinitialisation par bouton push a été mise à jour
pour inclure la modification suivante :
7 Notes
Le téléchargement cloud n’est pas pris en charge sur les éditions LTSC.
Dans Windows 10 version 1903, la réinitialisation par bouton push a été mise à jour
pour inclure la modification suivante :
Les applications préinstallées sont une nouvelle option sous Conserver mes
fichiers qui n’applique aucune personnalisation du fabricant du PC. Cela inclut
l’application automatique des dossiers, des applications de bureau et des points
d’extensibilité.
Restauration de Windows
La réinitialisation rapide restaure Windows 10 ou Windows 11 en construisant une
nouvelle copie du système d’exploitation à l’aide des fichiers système d’exécution situés
dans le magasin de composants Windows ( C:\Windows\WinSxS ). Cela permet une
récupération possible même sans une image de récupération distincte contenant une
copie de sauvegarde de tous les fichiers système.
En outre, la réinitialisation par bouton push restaure Windows à un état mis à jour plutôt
qu’à l’état préinstallé en usine. Toutes les mises à jour installées sur le PC seront
restaurées. En raison de cette amélioration, il n’est pas nécessaire ni recommandé de
marquer les mises à jour comme permanentes à l’aide de la commande DISM /Cleanup-
Image avec l’option /ResetBase.
Sept jours après l’expérience OOBE (Out-of-Box Experience), tous les modules
linguistiques qui n’ont pas encore été utilisés sont supprimés. L’utilisation des
fonctionnalités de réinitialisation push-button après cela ne restaure pas les modules
linguistiques supprimés.
Sur les PC exécutant des éditions multilingues de Windows, les utilisateurs ne peuvent
pas télécharger ou installer des modules linguistiques supplémentaires, et ils ne peuvent
pas utiliser les fonctionnalités de réinitialisation par bouton poussoir pour changer de
langue si les modules linguistiques préinstallés ont été supprimés.
Avant Windows 10, version 1709, comme avec les fichiers système, les pilotes sont
restaurés à l’état dans lequel ils se trouvaient lors de l’installation de la version la plus
récente ou de la mise à jour majeure. Par exemple :
Les applets de périphérique installées en dehors du package INF du pilote ne sont pas
restaurées dans le cadre de ce processus. Ils sont restaurés à la version et à l’état d’usine
de la même façon que d’autres personnalisations telles que les applications de bureau
Windows. (Pour plus d’informations, consultez Restauration d’autres personnalisations.)
Si l’applet de périphérique doit toujours rester synchronisée (en fonction de la version)
avec le pilote, il est recommandé d’installer le pilote et l’applet de périphérique via le
même package INF.
Les paramètres conservés peuvent être classés dans une des catégories suivantes :
Sont requis pour que les utilisateurs se connectent à leurs PC après avoir exécuté
la fonctionnalité Conserver mes fichiers .
Affecter la façon dont les utilisateurs accèdent à leurs documents et fichiers
personnels.
Sont difficiles à recréer pour la plupart des utilisateurs.
Affecter la sécurité du système ou la confidentialité des utilisateurs.
Personnalisez le PC.
Paramètres
Les paramètres conservés sont résumés comme suit :
7 Notes
Données utilisateur
Étant donné que les données utilisateur peuvent être stockées dans de nombreux
emplacements, la fonctionnalité Conserver mes fichiers conserve la plupart des dossiers
et fichiers qui ne font pas partie d’une installation Windows standard. La fonctionnalité
Conserver mes fichiers actualise les emplacements système suivants et ne conserve pas
le contenu.
\Windows
\Program Files
\Program Files(x86)
\ProgramData
\Users\<user name>\AppData\Local (dans chaque profil utilisateur)
\Users\<user name>\AppData\LocalLow (dans chaque profil utilisateur)
\Users\<user name>\AppData\Roaming (dans chaque profil utilisateur)
7 Notes
Tout supprimer
Lorsque les utilisateurs utilisent la fonctionnalité Supprimer tout , des options qui
affectent la façon dont leurs données sont supprimées du PC leur sont présentées.
Le volume Windows n’est jamais mis en forme, car les fichiers nécessaires à la
reconstruction du système d’exploitation sont sur celui-ci. Au lieu de cela, les
fichiers de données utilisateur sont supprimés individuellement.
Si l’utilisateur choisit de supprimer des données de tous les volumes, les volumes
de données sont mis en forme.
Les fabricants doivent configurer des partitions utilitaires personnalisées comme suit
pour s’assurer que ces partitions ne sont pas affectées par le processus de
réinitialisation.
Pour les PC UEFI, les partitions utilitaires sur les disques GPT (GUID Partition Table)
doivent avoir l’attribut GPT_ATTRIBUTE_PLATFORM_REQUIRED défini. Pour plus
d’informations sur les attributs de partition GPT, consultez structure
PARTITION_INFORMATION_GPT.
Pour les PC bios, les partitions utilitaires sur les disques d’enregistrement de
démarrage principal (MBR) doivent être d’un type autre que 0x7, 0x0c, 0x0b, 0x0e,
0x06 et 0x42.
SE compact
Le système d’exploitation compact est un ensemble de technologies qui permettent
Windows 10 d’être déployées sur des PC dont la capacité de stockage est inférieure à 16
gigaoctets (Go). Les deux technologies suivantes, en particulier, fonctionnent
conjointement avec les modifications de réinitialisation par bouton push pour réduire
l’encombrement du disque de Windows :
Compression par fichier Lors de l’application d’un fichier image de référence (WIM)
à un PC, les fichiers écrits sur le disque peuvent être compressés individuellement à
l’aide du codec XPRESS Huffman. Il s’agit du même codec que celui utilisé par la
technologie WIMBoot dans Windows 8.1. Lorsque les fonctionnalités de
réinitialisation push-button reconstruisent le système d’exploitation, les fichiers
système d’exécution restent compressés.
Instanciation unique des personnalisations installées Une fois que les
personnalisations installées (par exemple, les applications de bureau Windows) ont
été capturées (à l’aide de ScanState) dans une image de données d’appareil de
référence stockée dans un package d’approvisionnement, les deux copies des
personnalisations peuvent être à instance unique pour réduire l’impact sur
l’encombrement du disque. Pour ce faire, convertissez les personnalisations
installées (par exemple, C:\Program Files\Foo\Foo.exe) en pointeurs de fichier liés
au contenu de l’image de données de l’appareil de référence.
Rubriques connexes
Récupération complète du système
Composants de récupération
Article • 09/05/2023
Les fonctionnalités de réinitialisation par bouton push par défaut ne restaurent que les pilotes (installés via
des packages INF) et les applications Windows préinstallées. Pour configurer les fonctionnalités pour
restaurer d’autres personnalisations telles que les paramètres et les applications de bureau Windows, vous
devez préparer un ou plusieurs packages de personnalisation qui contiennent les personnalisations. Ces
packages de personnalisation sont sous la forme de packages d’approvisionnement (.ppkg).
La réinitialisation par bouton push recherche et restaure automatiquement les packages d’approvisionnement
qui se trouvent dans le dossier C:\Recovery\Personnalisations.
À compter de Windows 10, version 1809, Windows recherche et restaure certaines personnalisations dans le
C:\Recovery\AutoApply dossier. Si les personnalisations se trouvent dans ce dossier et que les points
Pour vous assurer que le dossier Recovery doit corriger les autorisations et protéger les packages contre la
falsification ou la suppression accidentelle, utilisez les commandes suivantes pour créer le C:\Recovery
dossier :
mkdir C:\Recovery
icacls C:\Recovery /inheritance:r
icacls C:\Recovery /grant:r SYSTEM:(OI)(CI)(F)
icacls C:\Recovery /grant:r *S-1-5-32-544:(OI)(CI)(F)
takeown /f C:\Recovery /a
attrib +H C:\Recovery
Certains paramètres et personnalisations ne peuvent pas être inclus dans les packages d’approvisionnement.
Au lieu de cela, vous pouvez les restaurer à l’aide d’un fichier nonattend appliqué à l’aide des points
d’extensibilité de réinitialisation de bouton Push. Pour les paramètres pris en charge par les packages
d’approvisionnement et l’annulation, il est recommandé de les spécifier à l’aide d’un seul des mécanismes, et
non des deux. Pour en savoir plus, consultez Comment fonctionnent les fonctionnalités de réinitialisation de
bouton push.
Les dossiers d’application automatique ne peuvent pas être utilisés conjointement avec des points
d’extensibilité.
) Important
Si les deux points d’extensibilité sont configurés et que les dossiers d’application automatique sont
présents C:\Recovery , les dossiers d’application automatique sont ignorés.
Appliquer automatiquement des personnalisations
Les personnalisations suivantes sont prises en charge par les dossiers d’application automatique :
TaskbarLayoutModification.xml
LayoutModification.xml
OOBE
Unattend.xml
Tous les fichiers de ressources requis
Lors d’une récupération, les fichiers de ce dossier d’application automatique sont copiés dans les dossiers
appropriés dans l’image restaurée. Par exemple, lorsque vous placez unattend.xml dans le dossier AutoApply,
il est copié dans le dossier C:\Windows\Panther pendant le processus de récupération.
Le tableau suivant montre les personnalisations disponibles et où copier les fichiers de configuration et de
ressources connexes afin que PBR puisse les restaurer dans le système d’exploitation restauré :
Quand /apps elle est spécifiée, ScanState utilise un ensemble de règles de découverte d’application pour
déterminer ce qui doit être capturé et stocke la sortie en tant qu’image de données d’appareil de référence à
l’intérieur d’un package d’approvisionnement. En général, les données de l’appareil de référence incluent les
éléments suivants :
Applications de bureau Windows installées à l’aide de Microsoft Windows Installer ou d’autres
programmes d’installation
Tous les fichiers et dossiers en dehors de l’espace de noms Windows (en d’autres termes, en dehors de
\Windows, \Program Files, \Program Files (x86), \ProgramData et \Users). Cela s’applique uniquement au
volume sur lequel Windows est installé.
Non capturé : applications Windows.
Non capturé : État/données utilisateur.
Vous pouvez également spécifier des règles supplémentaires pour inclure ou exclure des fichiers, dossiers et
paramètres de Registre spécifiques. Par exemple, si vous utilisez ScanState pendant le déploiement d’usine,
vous devrez peut-être exclure des outils spécifiques à la fabrication afin qu’ils ne soient pas restaurés lorsque
les utilisateurs finaux utilisent des fonctionnalités de réinitialisation par bouton Push. Pour spécifier des règles
supplémentaires, vous devez créer un xml de migration et spécifier l’option lors de l’utilisation /i de
ScanState.exe.
L’option /apps de ScanState prend également en charge les paramètres facultatifs suivants :
Paramètre Utilisation
+/- Spécifie si des applications, des fichiers et des dossiers en dehors de l’espace de noms Windows doivent être
sysdrive capturés.
Si +sysdrive elle est spécifiée, tous les contenus du lecteur système sont examinés et éligibles pour être
capturés en fonction des règles de découverte.
Si -sysdrive elle est spécifiée, seul le contenu de l’espace de noms Windows est examiné et éligible à être
capturé en fonction des règles de découverte.
+/- Spécifie si l’aide et les informations de support spécifiques à l’OEM doivent être capturées.
oeminfo Si +oeminfo elle est spécifiée, les informations de support oem et de support sont capturées.
Si -oeminfo elle est spécifiée, les informations de support oem ne sont pas capturées.
) Important
Bien que les fonctionnalités de réinitialisation push-button puissent restaurer plusieurs packages
d’approvisionnement, un seul des packages peut contenir une image de données d’appareil de
référence capturée à l’aide de ScanState.
ScanState doit être utilisé uniquement une fois que toutes les personnalisations ont été appliquées
au PC. Il ne prend pas en charge l’ajout de modifications supplémentaires à une image de données
d’appareil de référence existante.
Lorsque vous préparez ScanState pour capturer des personnalisations, vous devez exclure les
paramètres De Microsoft Defender pour empêcher les échecs possibles lors de la récupération
pouvant être provoqués par des conflits de fichiers. Pour plus d’informations, consultez l’étape 1
dans Déployer les fonctionnalités de réinitialisation par bouton push.
Si vous démarrez l’appareil de référence en mode Audit à l’aide d’un unattend.xml, ne spécifiez pas
le AutoLogon paramètre d’annulation. Cela entraînerait la capture de l’état de la journalisation
automatique dans le package de personnalisation. L’utilisation d’un tel package lors des opérations
de réinitialisation push-button provoque des problèmes dans l’expérience OOBE (Out-Of-Box
Experience). Par défaut, le mode Audit se connecte automatiquement à l’aide du compte
Administrateur intégré.
Conseil
À compter de Windows 10, version 1809, vous pouvez utiliser des dossiers d’application automatique
pour restaurer automatiquement unattend.xml, layoutmodification.xml et oobe.xml. Si vous utilisez des
dossiers d’application automatique, vous n’avez pas besoin de configurer des scripts extensibilty, comme
indiqué ci-dessous.
La plupart des paramètres configurés à l’aide de unattend.xml et d’autres fichiers de configuration (par
exemple, oobe.xml) ne peuvent pas être restaurés à l’aide de packages d’approvisionnement. Au lieu de cela,
vous devez utiliser les points d’extensibilité de réinitialisation push pour les restaurer lors de la récupération.
Ces points d’extensibilité vous permettent d’exécuter des scripts qui peuvent :
) Important
Vous ne devez pas utiliser unattend.xml (ou d’autres mécanismes) pour démarrer le système
d’exploitation récupéré en mode audit. Le système d’exploitation récupéré doit rester configuré
pour démarrer sur OOBE.
Une copie des fichiers de configuration et des ressources qui doivent être restaurés doit être placée
sous C:\Recovery\OEM. Le contenu de ce dossier n’est pas modifié par les fonctionnalités de
réinitialisation push-button et sont automatiquement sauvegardés sur le support de récupération
créé à l’aide de l’utilitaire Créer un lecteur de récupération . Pour protéger les unattend.xml et les
fichiers/ressources de configuration contre la falsification ou la suppression accidentelle, les
autorisations d’écriture/modification de C:\Recovery\OEM doivent être limitées au groupe
d’utilisateurs Administrateurs local.
Pour savoir comment créer des scripts à exécuter à l’aide de points d’extensibilité, consultez Ajouter des
scripts d’extensibilité pour réinitialiser les boutons.
Pour savoir comment utiliser ScanState pour capturer et stocker le PPKG obtenu sous
C:\Recovery\Customizations, qui est restauré automatiquement pendant le PBR, consultez Déployer les
fonctionnalités de réinitialisation push à l’aide de ScanState.
OOBE – Paramètres dans la <hidSetup> section de OOBE.xml et d’images (par Utiliser le script
Jumelage HID exemple, .png fichiers) d’extensibilité PBR pour
restaurer des OOBE.xml et
des images à partir de
C:\Recovery\OEM
ou
Appliquer
automatiquement des
dossiers
OOBE – CLUF <Eulafilename> paramètre dans OOBE.xml et les termes du contrat de Utiliser le script
OEM licence des fichiers .rtf stockés sous %WINDIR%\System32\Oobe\Info d’extensibilité PBR pour
restaurer des fichiers
OOBE.xml et .rtf à partir de
C:\Recovery\OEM
ou
Appliquer
automatiquement des
dossiers
ou
Appliquer
automatiquement des
dossiers
OOBE – Masquer Microsoft-Windows-WwanUI | Paramètre NotInOOBE dans unattend.xml Utiliser des points
la page haut d’extensibilité PBR pour
débit mobile restaurer unattend.xml à
partir de C:\Recovery\OEM
ou
Appliquer
automatiquement des
dossiers
Personnalisation Configuration Comment il peut être restauré
pendant PBR
OOBE – Page Paramètres dans la <section d’inscription> des fichiers OOBE.xml et HTML Utiliser le script
Inscription OEM pour les liens sur place d’extensibilité PBR pour
restaurer des fichiers
OOBE.xml et HTML à partir
de C:\Recovery\OEM
ou
Appliquer
automatiquement des
dossiers
ou
Appliquer
automatiquement des
dossiers
ou
Appliquer
automatiquement des
dossiers
ou
Appliquer
automatiquement des
dossiers
Personnalisation Configuration Comment il peut être restauré
pendant PBR
ou
Appliquer
automatiquement des
dossiers
Bureau : couleurs Commande RunSynchronous dans unattend.xml qui ajoute les valeurs de Utiliser des points
d’accentuation couleur hexadécimal AGRB au Registre sous d’extensibilité PBR pour
par défaut et HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Accents restaurer unattend.xml à
supplémentaires partir de C:\Recovery\OEM
ou
Appliquer
automatiquement des
dossiers
ou
Appliquer
automatiquement des
dossiers
Bureau – Paramètres sous Microsoft-Windows-Shell-Setup | TaskbarLinks dans les Utiliser des points
Éléments de la fichiers de unattend.xml et de raccourci (.lnk) stockés dans un dossier d’extensibilité PBR pour
barre des tâches sous %ALLUSERSPROFILE%\Microsoft\Windows\Menu restaurer des fichiers
épinglés Démarrer\Programs\ unattend.xml et .lnk à
partir de C:\Recovery\OEM
ou
Appliquer
automatiquement des
dossiers
Personnalisation Configuration Comment il peut être restauré
pendant PBR
ou
Appliquer
automatiquement des
dossiers
Appliquer
automatiquement des
dossiers
Paramètres PC – Les applications de paramètres sont préinstallées de la même façon que Restauré automatiquement avec
Applications de n’importe quelle autre application et apparaissent automatiquement dans d’autres applications
paramètres Paramètres. La fonctionnalité déclarée dans le manifeste de l’application préinstallées
préinstallées détermine s’il s’agit d’une application de paramètres ou non.
Navigateur et Fichier XML des paramètres d’association d’applications par défaut Utiliser des points
gestionnaires par importé à l’aide de la commande /Import-DefaultAppAssociations dans d’extensibilité PBR pour
défaut des DISM importer des associations
protocoles d’applications par défaut
ou
ou
Appliquer
automatiquement des
dossiers
Contenu RDX Pour plus d’informations, consultez UX WEG Ne doit pas être restauré
pendant PBR
Déployer les fonctionnalités de
réinitialisation rapide
Article • 09/05/2023
Ces étapes vous montrent également comment ajouter vos propres scripts lors d’une
réinitialisation pour capturer des journaux ou effectuer d’autres tâches de nettoyage.
Prérequis
Pour effectuer les étapes ci-dessous, vous avez besoin d’un PC de technicien avec le Kit
d’évaluation et de déploiement Windows (ADK) et le module complémentaire WinPE.
Quand vous installez ADK, choisissez les options suivantes :
Outils de déploiement
Concepteur de configuration et d’acquisition d’images Windows (ICD)
Outil de migration de l'état utilisateur (USMT)
Utilisez les étapes suivantes pour préparer l’outil ScanState afin de capturer les
applications de bureau Windows une fois qu’elles ont été installées :
Étape 1 : Préparer l’outil ScanState
1. Sur le PC de technicien, copiez les fichiers de Windows ADK à partir de l’outil de
migration de l’état utilisateur Windows (USMT, User State Migration Tool) et le
programme d’installation de Windows dans un dossier de travail. Vous devez
respecter la correspondance avec l’architecture du périphérique de destination.
Vous n’avez pas besoin de copier les sous-dossiers.
md C:\ScanState_amd64
xcopy /E "C:\Program Files (x86)\Windows Kits\10\Assessment and
Deployment Kit\User State Migration Tool\amd64" C:\ScanState_amd64
xcopy /E /Y "C:\Program Files (x86)\Windows Kits\10\Assessment and
Deployment Kit\Windows Setup\amd64\Sources" C:\ScanState_amd64
Utilisez les étapes suivantes pour personnaliser votre image de démarrage Windows RE
si d’autres pilotes et modules linguistiques sont nécessaires.
Mkdir C:\OS_image\mount
Mkdir C:\winre_amd64\mount
4. Montez l’image Windows (install.wim) dans le dossier \OS_image\mount en
utilisant DISM.
xcopy /H C:\OS_image\mount\windows\system32\recovery\winre.wim
C:\winre_amd64
) Important
Si vous avez créé un fichier unattend, vous devez également créer un script pour le
réappliquer en utilisant les points d’extensibilité BasicReset_AfterImageApply et
FactoryReset_AfterImageApply .
A : sur BasicReset_BeforeImageApply
B : sur BasicReset_AfterImageApply
2. Créez des scripts (.cmd) ou des exécutables (.exe) à exécuter sur les points
d’extensibilité disponibles lors de l’exécution de la fonctionnalité Tout supprimer :
C : sur FactoryReset_AfterDiskFormat
D : sur FactoryReset_AfterImageApply
3. Enregistrez les scripts sur un emplacement réseau ou un lecteur flash USB.
4. Créez un fichier ResetConfig.xml qui spécifie l’emplacement des scripts que vous
avez créés pour les quatre points d’extensibilité. Par exemple :
XML
) Important
5. Enregistrez le fichier ResetConfig.xml avec les scripts que vous avez créés.
XML
<?xml version="1.0" encoding="utf-8"?>
<Reset>
<SystemDisk>
<MinSize>160000</MinSize>
<DiskpartScriptPath>ReCreatePartitions.txt</DiskpartScriptPath>
<OSPartition>3</OSPartition>
<WindowsREPartition>4</WindowsREPartition>
<WindowsREPath>Recovery\WindowsRE</WindowsREPath>
<Compact>False</Compact>
</SystemDisk>
</Reset>
doit être organisé. L’image de démarrage WinRE sur le média sera copiée et
inscrite auprès du système d’exploitation. (Identique à l’exécution de
reagentc.exe /setreimage )
Exemple UEFI :
txt
Exemple BIOS :
txt
) Important
Exemple UEFI :
txt
Exemple BIOS :
txt
Diskpart /s N:\CreatePartitions.txt
Facultatif : vous pouvez également spécifier l’option /compact pour que les fichiers
écrits sur le disque soient compressés. Par exemple :
Ceci est pratique si vous déployez Windows sur des PC avec une capacité de
stockage limitée, mais n’est pas recommandé sur les PC ayant des périphériques
de stockage avec des composants en mouvement rotatif.
W:\Windows\System32\Bcdboot W:\Windows
5. Créez un dossier dans la partition des outils Windows RE et copiez-y votre image
de démarrage Windows RE personnalisée.
Mkdir T:\Recovery\WindowsRE
xcopy /H N:\Winre.wim T:\Recovery\WindowsRE
7. Utilisez Diskpart pour masquer la partition des outils Windows RE (T:\) dans
l’Explorateur Windows.
txt
select disk 0
select partition 4
remove
set id=de94bba4-06d1-4d40-a16a-bfd50179d6ac
gpt attributes=0x8000000000000001
exit
txt
select disk 0
select partition 3
remove
set id=27
exit
9. Nettoyez l’image :
mkdir C:\Recovery
icacls C:\Recovery /inheritance:r
icacls C:\Recovery /grant:r SYSTEM:(OI)(CI)(F)
icacls C:\Recovery /grant:r *S-1-5-32-544:(OI)(CI)(F)
takeown /f C:\Recovery /a
attrib +H C:\Recovery
mkdir C:\Recovery\OEM
xcopy /E N:\RecoveryScripts\* C:\Recovery\OEM
5. Utilisez l’outil Sysprep pour resceller l’image Windows sans utiliser l’option
/generalize.
) Important
Vous devez configurer l’image que vous livrez au client pour qu’elle démarre
en OOBE.
DISM /Apply-CustomDataImage
/CustomDataImage:C:\Recovery\Customizations\USMT.ppkg /ImagePath:C:\
/SingleInstance
7. Arrêtez le PC de destination et préparez son emballage et son expédition. Quand
l’utilisateur démarre le PC pour la première fois, il démarre en OOBE.
Rubriques connexes
Syntaxe de ScanState
Les fonctionnalités de réinitialisation par bouton poussoir sont incluses avec Windows 10 et Windows 11 pour les éditions de bureau
(Famille, Professionnel, Entreprise et Éducation), bien que vous deviez effectuer des étapes supplémentaires pour déployer des PC avec les
personnalisations suivantes.
Ces étapes vous montrent également comment ajouter vos propres scripts lors d’une réinitialisation pour capturer des journaux ou
effectuer d’autres tâches de nettoyage.
Prérequis
Pour effectuer ces procédures, vous avez besoin d’un PC de technicien sur lequel Windows 10 ou Windows 11 et les composants suivants
du Kit de déploiement et d’évaluation Windows (ADK) sont installés. Notez qu’à compter de Windows 10, version 1809, WinPE est un
module complémentaire à ADK et n’est pas inclus dans le programme d’installation d’ADK :
Outils de déploiement
Concepteur de configuration et d’acquisition d’images Windows (ICD)
Outil de migration de l'état utilisateur (USMT)
Environnement de préinstallation Windows (Windows PE)
Pour obtenir une vue d’ensemble de tout le processus de déploiement, consultez le Guide de confection Desktop.
Utilisez les étapes suivantes pour préparer l’outil ScanState afin de capturer les applications de bureau Windows une fois qu’elles ont été
installées :
md C:\ScanState_amd64
xcopy /E "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\User State Migration Tool\amd64"
C:\ScanState_amd64
xcopy /E /Y "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Setup\amd64\Sources"
C:\ScanState_amd64
2. Copiez le contenu du dossier de travail sur un emplacement réseau ou un lecteur flash USB.
Utilisez les étapes suivantes pour personnaliser votre image de démarrage Windows RE si d’autres pilotes et modules linguistiques sont
nécessaires.
Mkdir C:\OS_image\mount
3. Créez la structure de dossiers pour stocker l’image de démarrage Windows RE et son point de montage.
Mkdir C:\winre_amd64\mount
5. Copiez l’image Windows RE depuis l’image Windows montée vers le nouveau dossier.
6. Démontez l’image Windows. Conseil : Si vous n’avez pas apporté d’autres modifications à l’image Windows, vous pouvez démonter
l’image plus rapidement en utilisant l’option /discard .
Une fois le fichier Winre.wim extrait du fichier Install.wim, vous pouvez personnaliser l’image de démarrage Windows RE.
8. Ajoutez des modules linguistiques, des pilotes de périphérique critiques au démarrage et des pilotes de périphérique d’entrée à
l’image de démarrage Windows RE. Pour plus d’informations, consultez Personnaliser Windows RE.
Si vous envisagez de personnaliser uniquement les paramètres communs à toutes les éditions de Windows 10 ou Windows 11, procédez
comme suit pour créer un package d’approvisionnement qui spécifie les paramètres à restaurer pendant la récupération :
MkDir C:\Recovery\AutoApply
2. Copiez les fichiers de configuration et tous les fichiers de ressources associés dans les dossiers d’application automatique :
Notez que ne vous inquiétez pas de la restauration des fichiers de liens (.lnk) utilisés par le menu Démarrer et la barre des tâches. Ils
sont enregistrés et restaurés à l’aide de packages d’approvisionnement.
2. À l’invite de commandes de Windows PE, exécutez le script pour créer les partitions de disque dur recommandées.
Diskpart /s N:\CreatePartitions.txt
Facultatif : vous pouvez également spécifier l’option /compact pour que les fichiers écrits sur le disque soient compressés. Par
exemple :
Ceci est pratique si vous déployez Windows sur des PC avec une capacité de stockage limitée, mais n’est pas recommandé sur les PC
ayant des périphériques de stockage avec des composants en mouvement rotatif.
W:\Windows\System32\Bcdboot W:\Windows
5. Créez un dossier dans la partition des outils Windows RE et copiez-y votre image de démarrage Windows RE personnalisée.
Mkdir T:\Recovery\WindowsRE
xcopy /H N:\Winre.wim T:\Recovery\WindowsRE
) Important
7. Utilisez Diskpart pour masquer la partition des outils Windows RE (T:\) dans l’Explorateur Windows.
select disk 0
select partition 4
remove
set id=de94bba4-06d1-4d40-a16a-bfd50179d6ac
gpt attributes=0x8000000000000001
exit
select disk 0
select partition 3
remove
set id=27
exit
9. Si vous avez installé des mises à jour du système d’exploitation, propre les composants remplacés et marquer les mises à jour comme
permanentes afin qu’elles soient restaurées pendant la récupération :
mkdir C:\Recovery
icacls C:\Recovery /inheritance:r
icacls C:\Recovery /grant:r SYSTEM:(OI)(CI)(F)
icacls C:\Recovery /grant:r *S-1-5-32-544:(OI)(CI)(F)
takeown /f C:\Recovery /a
attrib +H C:\Recovery
2. Utilisez l’outil ScanState pour capturer les personnalisations installées dans un package de provisionnement. Utilisez l’option /config
pour spécifier un des fichiers de configuration par défaut inclus avec ADK et enregistrez le fichier .ppkg dans le dossier
C:\Recovery\Customizations.
3. Si vous avez utilisé le Concepteur de configuration et d’acquisition d’images (ICD) Windows pour créer des packages de
provisionnement supplémentaires avec des personnalisations qui doivent être restaurées lors de la récupération, copiez les packages
sur le PC de destination. Par exemple :
4. Copiez n’importe quel fichier de configuration de réinitialisation (resetconfig.xml) sur le PC de destination, puis configurez les
autorisations pour les écrire/les modifier. Par exemple :
mkdir C:\Recovery\OEM
5. Utilisez l’outil Sysprep pour resceller l’image Windows sans utiliser l’option /generalize.
) Important
Vous devez configurer l’image que vous livrez au client pour qu’elle démarre en OOBE.
6. (Facultatif) Pour économiser de l’espace, vous pouvez également convertir vos applications de bureau Windows installées en pointeurs
de fichiers référençant le package des personnalisations. Pour cela, démarrez le PC de destination sur Windows PE et exécutez les
commandes suivantes :
7. Arrêtez le PC de destination et préparez son emballage et son expédition. Quand l’utilisateur démarre le PC pour la première fois, il
démarre en OOBE.
Paramètres : Dans le menu Démarrer, sélectionnez Paramètres>Mettre à jour & Sécurité>Récupération> Réinitialiser ce PC : Bien
démarrer. Suivez les instructions à l’écran.
Windows RE : Dans le menu Démarrer, sélectionnez Paramètres>Mettre à jour & Sécurité>Récupération> Démarrage avancé :
Redémarrer maintenant. Après le démarrage de Windows RE, sélectionnez Résoudre les problèmes>Réinitialiser ce PC, puis suivez
les instructions à l’écran.
Rubriques connexes
Syntaxe de ScanState
Les oem peuvent insérer des scripts personnalisés qui s’exécutent lorsqu’un utilisateur
exécute les fonctionnalités de réinitialisation par bouton push : Conserver mes fichiers
et Tout supprimer.
Vous pouvez utiliser des scripts d’extensibilité ou des dossiers d’application automatique
pour restaurer les personnalisations courantes qui ne sont pas restaurées, notamment :
Menu Démarrer
Barre des tâches
OOBE
Unattend.xml personnalisations
En outre, les scripts d’extensibilité peuvent vous aider à effectuer d’autres tâches, telles
que :
7 Notes
Si vous incluez les dossiers d’application automatique, vous ne devez pas inclure de
scripts d’extensibilité. Si vous incluez à la fois des dossiers d’application
automatique et des scripts extensibilty, les dossiers d’application automatique sont
ignorés.
Scripts d’extensibilité
Conditions requises :
Les scripts sont mis en forme sous forme de fichiers .cmd ou .exe.
Les scripts ne dépendent pas des composants facultatifs Windows PE qui ne sont
pas présents dans l’image Windows RE par défaut (winre.wim).
Les scripts ne dépendent pas de fichiers binaires (par exemple, des fichiers .exe ou
.dll) qui ne sont pas présents dans l’image Windows RE par défaut (winre.wim).
Les scripts s’exécutent sans afficher d’interface utilisateur graphique (GUI).
Les scripts exécutent toutes les fonctions prévues dans un délai de 5 minutes pour
chaque point d’extensibilité.
Le script ne doit pas modifier les lettres de lecteur. Cela peut entraîner l’échec de la
récupération.
Le script doit retourner un 0 (zéro) en cas de réussite. Si la réinitialisation par
bouton push reçoit une valeur autre que 0, les étapes suivantes se produisent :
Si vous exécutez la fonctionnalité Conserver mes fichiers : toutes les
modifications apportées au système sont restaurées. Si le script ou le fichier
exécutable est lancé à partir du menu paramètres du PC Windows, le système
redémarre dans Windows. Si le script ou le fichier exécutable est lancé à partir
de Windows RE ou du menu Démarrage avancé, le système reste dans
Windows RE et affiche un message d’erreur.
Si vous exécutez la fonctionnalité Supprimer tout : l’échec est ignoré. Le script
ou le fichier exécutable passe à l’étape suivante du processus de réinitialisation
et journalise l’échec.
Ce fichier doit être enregistré avec le type de fichier UTF-8. N’utilisez pas le codage
ANSI. Par exemple : dans le Bloc-notes, cliquez sur Fichier, puis sur Enregistrer sous.
Dans la zone Encodage , sélectionnez UTF-8.
Vous pouvez utiliser le même fichier ResetConfig.xml pour configurer Windows afin de
créer un support de récupération. Pour plus d’informations, consultez Déployer Push-
Button fonctionnalités de réinitialisation.
Il existe quatre points d’extensibilité que vous pouvez utiliser pour pointer vers des
scripts qui s’exécutent près du début et de la fin des opérations Conserver mes fichiers
ou Supprimer tout . Pour les personnalisations courantes, vous n’avez généralement
besoin que d’un seul script, comme indiqué dans l’exemple de script ci-dessous.
Points d’extensibilité
La fonctionnalité Conserver mes fichiers peut être résumée en procédant comme suit :
CommonCustomizations.cmd
Ce fichier copie les fichiers de personnalisation du dossier Récupération dans le système
d’exploitation récupéré.
txt
rem CommonCustomizations.cmd
rem Define %TARGETOS% as the Windows folder (This later becomes C:\Windows)
for /F "tokens=1,2,3 delims= " %%A in ('reg query
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RecoveryEnvironment" /v TargetOS') DO
SET TARGETOS=%%C
rem Define %TARGETOSDRIVE% as the Windows partition (This later becomes C:)
for /F "tokens=1 delims=\" %%A in ('Echo %TARGETOS%') DO SET
TARGETOSDRIVE=%%A
rem Add back Windows settings, Start menu, Taskbar, and OOBE.xml
customizations
copy "%TARGETOSDRIVE%\Recovery\OEM\Unattend.xml"
"%TARGETOS%\Panther\Unattend.xml" /y
copy "%TARGETOSDRIVE%\Recovery\OEM\LayoutModification.xml"
"%TARGETOSDRIVE%\Users\Default\AppData\Local\Microsoft\Windows\Shell\LayoutM
odification.xml" /y
copy "%TARGETOSDRIVE%\Recovery\OEM\TaskbarLayoutModification.xml"
"%TARGETOS%\OEM\TaskbarLayoutModification.xml" /y
xcopy "%TARGETOSDRIVE%\Recovery\OEM\OOBE\Info"
"%TARGETOS%\System32\Oobe\Info\" /s
rem Recommended: Create a pagefile for devices with 1GB or less of RAM.
wpeutil CreatePageFile /path=%TARGETOSDRIVE%\PageFile.sys /size=256
EXIT 0
ResetConfig.xml
7 Notes
Cet exemple pointe deux fois vers le même script. Il peut donc être utilisé par les
fonctionnalités Conserver mes fichiers ou Supprimer tout .
XML
Lecteur RAM Windows PE (X:). Ce lecteur virtuel est créé par Windows PE et reste
actif pendant le processus Conserver mes fichiers . Vous pouvez l’utiliser avec la
fonctionnalité Conserver mes fichiers pour enregistrer les données avant
l’actualisation de la partition et pour restaurer les données une fois l’actualisation
de la partition terminée. La quantité de mémoire disponible est limitée à la
quantité de RAM sur le système, moins la quantité de RAM nécessaire pour les
outils Windows RE lorsqu’ils sont entièrement développés. Pour obtenir des
instructions sur le montage Windows RE et la détermination de la taille de fichier
entièrement développée, consultez Personnaliser Windows RE.
Partition OEM désignée. Vous pouvez laisser de l’espace supplémentaire sur une
partition. Par exemple, vous pouvez laisser de la place sur la partition d’image de
récupération et utiliser des scripts pour affecter temporairement une lettre de
lecteur, puis enregistrer des fichiers dans cette partition. Toutefois, si votre
utilisateur utilise le support de récupération pour repartitionner les disques, les
données sur ces partitions peuvent être perdues pendant le processus de
récupération.
Ces exemples de scripts conservent les fichiers journaux Windows. Enregistrez ces
scripts dans le C:\Recovery\OEM dossier .
txt
:rem == SaveLogFiles.cmd
EXIT 0
txt
:rem == RetrieveLogFiles.cmd
EXIT 0
Autre méthode : copier des scripts après le
déploiement
Peu de temps après que votre utilisateur a terminé OOBE, les scripts de récupération
sont déplacés du C:\Recovery\OEM dossier vers la partition de récupération, à l’adresse
R:\RecoveryImage\ .
Dans le cas peu probable où la réinitialisation par bouton poussur est utilisée avant que
cette opération n’ait eu lieu, ces scripts peuvent ne pas s’exécuter. Pour éviter cette
possibilité, vous pouvez copier vos fichiers de récupération directement dans la partition
de récupération, R:\RecoveryImage\ une fois votre image déployée.
Étapes suivantes
Maintenant que vous avez personnalisé l’expérience de réinitialisation par bouton
poussoir, vous pouvez déployer l’image de récupération pour la réinitialisation par
bouton-poussoir (Install.wim) sur la partition de l’image de récupération.
Rubriques connexes
Vue d’ensemble de la réinitialisation par bouton
Window RE est-il nécessaire pour qu’un Oui. Pour exécuter une fonctionnalité de
utilisateur exécute les fonctionnalités de réinitialisation par bouton push, vous devez
réinitialisation par bouton push ? rendre l’image de démarrage Windows RE
(Winre.wim) disponible sur le disque dur
local et inscrire son emplacement à l’aide
de l’outil Reagentc. Vous pouvez utiliser
winre.wim par défaut (disponible à l’adresse
C:\Windows\System32\Recovery) ou une
image Winre.wim personnalisée. Si
Windows RE n’est pas activé sur le disque
dur local, les utilisateurs devront démarrer
Windows RE à partir du support pour
accéder aux fonctionnalités de
réinitialisation par bouton push.
Comment savoir si un .ppkg est à instance Exécutez Fsutil.exe et spécifiez le lecteur sur
unique ? lequel le fichier .ppkg est stocké. Par
exemple : fsutil.exe wim enumwims c:
Existe-t-il des exigences de mise en forme Oui. Utilisez toujours le codage UTF-8 et
pour le fichier ResetConfig.xml ? n'utilisez pas Unicode ou ANSI. Ajoutez la
déclaration suivante dans le fichier
ResetConfig.xml et dans d’autres fichiers
.xml : <?xml version="1.0" encoding="utf-
8"?> .
Quels types de supports amovibles sont Les DVD ou les clés USB peuvent être
pris en charge pour les supports de utilisés comme supports de récupération.
récupération créés par le fabricant ? Notez que les fonctionnalités de
réinitialisation par bouton push nécessitent
que toutes les ressources de récupération
soient situées sur le même support.
recimg.exe est-il pris en charge dans Aucune recimg.exe n’est déconseillée dans
Windows 10 ? Windows 10.
La réinitialisation par bouton push est-elle Non, cette fonctionnalité n'est pas prise en
prise en charge sur Windows Server ? charge sur Windows Server 2016 Technical
Preview.
J’ai préinstallé les mises à jour du système Les mises à jour sont toujours restaurées
d’exploitation sur le PC. Comment puis-je pendant la récupération. La commande
m’assurer qu’elles sont restaurées pendant /Cleanup-Image de DISM.exe avec les
la récupération ? options /StartComponentCleanup et
/ResetBase n'est plus nécessaire pour
marquer toutes les mises à jour du système
d'exploitation installées comme
permanentes
J'ai des fichiers qui doivent être Tout le contenu sous C:\Recovery\OEM
conservés/restaurés lorsque Supprimer tout n'est pas modifié pendant Supprimer tout
et Conserver mes fichiers sont exécutés, et Conserver mes fichiers. Cependant, il
mais je ne souhaite pas les capturer à l'aide convient de noter que ces contenus seront
de ScanState. Où dois-je mettre ces fichiers également sauvegardés sur le support de
? récupération USB lors de l'utilisation de
l'utilitaire Créer un lecteur de récupération.
Je ne trouve plus l’option Conserver mes Conserver mes fichiers et Tout supprimer
fichiers dans Paramètres ou Windows RE. font désormais partie de la même
Où est passée la fonctionnalité ? expérience utilisateur, sous l'option
Réinitialiser ce PC dans Paramètres et dans
Windows RE. Lorsque vous lancez
l’expérience Réinitialiser ce PC, des options
supplémentaires s’affichent :
Conserver mes fichiers : cette
opération lance la fonctionnalité
Conserver mes fichiers.
Supprimer tout : cette opération
lance la fonctionnalité Tout
supprimer.
Restaurer les paramètres d’usine :
sur les PC mis à niveau à partir de
Windows 8/8.1, la récupération
Question Réponse
Dois-je spécifier l’option /drivers lors de L’option /drivers n’est pas nécessaire si le
l’utilisation de ScanState pour capturer des package d’approvisionnement en cours de
personnalisations ? création doit être utilisé pour les
fonctionnalités de réinitialisation par
bouton push. Les fonctionnalités de
réinitialisation par bouton push conservent
les pilotes qui sont déjà installés, ce qui
rend inutile de réappliquer les pilotes
préinstallés en usine. Remarque : les applets
de pilote installées en dehors du package
INF du pilote sont capturées à l'aide de
l'option /apps de ScanState.
Quelle quantité d'espace disque disponible Si vous avez converti les personnalisations
est nécessaire pour que la fonction installées en pointeurs de fichier
Conserver mes fichiers fonctionne référençant le package de personnalisations
correctement ? créé à l’aide de ScanState, l’espace disque
requis est : 4 Go + size_of_ppkg0,2
Sinon, l’espace disque requis est : 4 Go +
size_of_ppkg
2
Existe-t-il un problème connu avec Bien que les fonctionnalités PBR ne soient
l’utilisation de Supprimer tout pour pas destinées à être utilisées dans les
restaurer les PC à l’état d’usine après avoir ateliers d’usine, il n’existe aucune limitation
passé les tests de l’usine ? technique qui l’empêche. Toutefois, gardez
les points suivants à l’esprit lors de
l’utilisation de Tout supprimer en mode
usine :
Si vos tests en usine incluent
l'activation de Windows, Supprimer
tout ne ramènera pas l'unité à un état
non activé
Question Réponse
Rubriques connexes
Vue d’ensemble de la réinitialisation par bouton
Scénarios de validation
recommandés pour la
réinitialisation par bouton
Forum aux questions
Rubriques connexes
Vue d’ensemble de la réinitialisation par bouton
Récupération complète du système
Article • 19/06/2023
eMMC
Prend en charge les commandes Secure Trim et Sanitize
Les utilisateurs peuvent éventuellement sauvegarder les fichiers requis pour effectuer
une récupération complète. Lorsque l’option est sélectionnée, les éléments suivants sont
également copiés sur le support de récupération USB :
Configurer
Réinitialisation/récupération complète : permettre à vos utilisateurs de créer un
support de récupération à l’aide de l’utilitaire Créer un lecteur de récupération
dans Windows 10 ou Windows 11. Cette opération sauvegarde les fichiers
nécessaires pour restaurer le PC à un état vierge.
Réinitialisation/récupération complète : créez un support de récupération lors
du déploiement de nouveaux appareils pour les scénarios de prise en charge et
de remise à neuf en plaçant une image de récupération sur un support de
démarrage Windows RE.
Rubriques connexes
Réinitialisation rapide
Vous pouvez inclure ce support aux nouveaux appareils que vous fournissez à vos clients
à l’aide des mêmes images Windows que celles utilisées pour déployer les appareils.
7 Notes
) Important
Une image Windows (Install.wim). Vous pouvez utiliser l’image Windows de base
ou une image de récupération personnalisée.
Une image d’outils Windows RE (Winre.wim). Vous pouvez extraire l’image d’outils
Windows RE de base de l’image Windows ou utiliser une image Windows RE
personnalisée.
) Important
Les mises à jour de sécurité Windows du 9 mai 2023 doivent être appliquées au
module complémentaire Windows PE pour Windows ADK, pour Windows 11
version 22H2 et antérieure, pour Windows Server 2022 et pour Windows 10 version
2004 et antérieure. Pour plus d’informations, consultez Mettre à jour le module
complémentaire Windows PE pour Windows ADK.
md c:\mount\Windows
md C:\Images
copy D:\sources\install.wim
C:\resetmedia_amd64\media\sources\install.wim
copy E:\Recovery\RecoveryImage\ResetConfig.xml
C:\resetmedia_amd64\media\sources\ResetConfig.xml
copy E:\Recovery\RecoveryImage\ResetPartitions-UEFI.txt
C:\resetmedia_amd64\media\sources\ResetPartitions-UEFI.txt
2. Démarrez le PC, appuyez sur une touche pour ouvrir les menus de démarrage du
microprogramme, puis sélectionnez le périphérique de démarrage approprié.
3. Dans les menus Outils Windows RE, sélectionnez une disposition de clavier, par
exemple États-Unis.
7 Notes
Si vous testez sur le même PC et que vous n’avez pas nettoyé le disque dur,
vous pouvez être invité à sélectionner un lecteur. Sélectionnez Windows 10.
Rubriques connexes
Réinitialisation/récupération complète : offrir la possibilité à vos utilisateurs de créer un
support
Windows utilise les fichiers Windows intégrés, y compris les mises à jour récentes de
Windows et de pilote, ainsi que toutes les personnalisations incluses dans le package
d’approvisionnement OEM, pour créer le support de récupération.
Si vous déployez Windows avec une disposition de partition personnalisée, vous devez
ajouter quelques fichiers de configuration pour permettre à vos utilisateurs de créer des
supports de récupération nus :
7 Notes
7 Notes
Exemples :
Console
rem == ResetPartitions-UEFI.txt ==
rem == These commands are used with DiskPart to
rem reset the drive and recreate five partitions
rem for a UEFI/GPT-based computer.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
rem == The differences between this file and
rem CreatePartitions-UEFI.txt
rem are noted in parenthesis.
rem (NOT USED: select disk 0)
rem (NOT USED: clean)
convert gpt
rem == 1. System partition =========================
create partition efi size=100
rem ** NOTE: For Advanced Format 4Kn drives,
rem change this value to size = 260 **
format quick fs=fat32 label="System"
assign letter="S"
rem == 2. Microsoft Reserved (MSR) partition =======
create partition msr size=128
rem == 3. Windows partition ========================
rem == a. Create the Windows partition ==========
create partition primary
rem == b. Create space for the recovery tools ===
shrink minimum=500
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
rem
rem == c. Prepare the Windows partition =========
format quick fs=ntfs label="Windows"
assign letter="C"
rem === 4. Recovery tools partition ================
create partition primary
format quick fs=ntfs label="Recovery tools"
assign letter="R"
set id="de94bba4-06d1-4d40-a16a-bfd50179d6ac"
gpt attributes=0x8000000000000001
list volume
Console
rem == ResetPartitions-BIOS.txt ==
rem == These commands are used with DiskPart to
rem reset the drive and create three partitions
rem for a BIOS/MBR-based computer.
rem Adjust the partition sizes to fill the drive
rem as necessary. ==
rem == The differences between this file and
rem CreatePartitions-BIOS.txt
rem are noted in parenthesis.
rem (NOT USED: select disk 0 )
rem (NOT USED: clean )
rem == 1. System partition ======================
create partition primary size=100
format quick fs=ntfs label="System"
assign letter="S"
active
rem == 2. Windows partition =====================
rem == a. Create the Windows partition =======
create partition primary
rem == b. Create space for the recovery tools
shrink minimum=500
rem ** Update this size to match the size of
rem the recovery tools (winre.wim)
rem plus some free space.
rem == c. Prepare the Windows partition ======
format quick fs=ntfs label="Windows"
assign letter="C"
rem == 3. Recovery tools partition ==============
create partition primary
format quick fs=ntfs label="Recovery"
assign letter="R"
set id=27
list volume
2. Enregistrez votre fichier, par exemple, E:\Recovery\RecoveryImage\ResetPartitions-
UEFI.txt.
UEFI:
Console
BIOS:
Console
Cliquez sur Fichier, puis sur Enregistrer sous. Dans la zone Encodage , sélectionnez
UTF-8, puis enregistrez ce fichier en tant que
E:\Recovery\RecoveryImage\ResetConfig.xml.
Console
Rubriques connexes
Vue d’ensemble de la réinitialisation par bouton
Cette référence décrit tous les éléments XML utilisés pour créer le fichier
ResetConfig.xml, utilisé pour configurer les fonctionnalités de réinitialisation par bouton
push de l’environnement de récupération Windows.
ResetConfig XML
Voici un ResetConfig.xml vide que vous pouvez utiliser comme point de départ :
XML
Réinitialiser
L’élément Reset XML peut contenir les éléments : <Run> et <SystemDisk> .
Exécuter
L’élément <Run> XML est utilisé pour ajouter des scripts personnalisés aux
fonctionnalités de réinitialisation par bouton.
Vous pouvez spécifier jusqu’à quatre Run éléments dans un seul fichier ResetConfig.xml.
Chaque Run élément doit contenir une valeur différente [ExtPoint] pour son Phase
attribut.
Le tableau suivant décrit les éléments valides qui peuvent être ajoutés à l’élément Run :
Élément Description
BasicReset_BeforeImageApply . Exécute le
programme spécifié au point
d’extensibilité A.
BasicReset_AfterImageApply . Exécute le
programme spécifié au point
d’extensibilité B
FactoryReset_AfterDiskFormat . Exécute le
programme spécifié au point
d’extensibilité C
FactoryReset_AfterImageApply . Exécute le
programme spécifié au point
d’extensibilité D
SystemDisk
L’élément SystemDisk personnalise la fonctionnalité de récupération nue. Pour plus
d’informations, consultez Créer un média pour exécuter Push-Button réinitialiser les
fonctionnalités.
Vous pouvez spécifier une <SystemDisk> section. Voici les éléments obligatoires et
facultatifs :
Élément Description
Élément Description
Utilisation de ResetConfig.xml
Si vous utilisez un éditeur de texte pour créer vos fichiers .xml, vous devez enregistrer le
document avec une extension de nom de fichier .xml et utiliser l’encodage UTF-8.
N’utilisez pas ANSI ou tout autre encodage.
Ces fichiers doivent être placés dans le dossier C:\Recovery\OEM afin qu’ils puissent être
détectés automatiquement par les fonctionnalités de réinitialisation par bouton push.
Exemple
Il s’agit d’un exemple de code pour le fichier ResetConfig.xml.
XML
Rubriques connexes
Vue d’ensemble de la réinitialisation par bouton
DISM est intégré à Windows et est disponible via la ligne de commande ou à partir de
Windows PowerShell. Pour en savoir plus sur l’utilisation de DISM, consultez Cmdlets de
Gestion et maintenance des images de déploiement (DISM) dans Windows PowerShell.
Pour obtenir une description technique complète de WIM, consultez le livre blanc
Format de fichier Windows Imaging (WIM).
DISM peut être utilisé pour traiter les images Windows et leurs versions associées de
WinPE et WinRE. Les commandes et options disponibles pour la maintenance d’une
image dépendent du système d’exploitation Windows que vous gérez, et si l’image est
hors ligne ou un système d’exploitation en cours d’exécution.
Pour obtenir la liste des plateformes et des types d’architecture pris en charge, consultez
Plateformes prises en charge par DISM.
Limites
Compatibilité des versions. DISM peut être utilisé avec des images cibles de systèmes
d’exploitation Windows plus anciens, mais pas avec des images cibles de systèmes
d’exploitation plus récents que la version installée de DISM. Par exemple, DISM de
Windows 10, version 1511 peut traiter Windows 10, version 1511 et version 1507, mais
pas la version 1607. Pour en savoir plus, consultez Plateformes prises en charge par
DISM.
sont ignorés. Vous ne pouvez spécifier qu’un seul fichier de réponses à la fois. Pour plus
d’informations, consultez Options de ligne de commande de maintenance sans
assistance DISM
Ordre d’installation des packages. Les packages sont installés dans l’ordre dans lequel
ils sont répertoriés dans la ligne de commande. Dans l’exemple suivant, 1.inf, 2.inf et
3.inf seront installés dans l’ordre dans lequel ils sont répertoriés dans la ligne de
commande.
Caractères génériques. Les caractères génériques ne sont pas pris en charge dans les
lignes de commande DISM.
Où se trouve DISM ?
Gestion et maintenance des images de déploiement (DISM.exe) est un outil en ligne de
commande qui peut être utilisé pour traiter une image Windows ou pour préparer une
image de l’environnement de préinstallation Windows (Windows PE). Pour plus
d’informations sur DISM, consultez Qu’est-ce que DISM ?
7 Notes
DISM apparaît dans les installations Windows ADK dans le dossier C:\Program Files
(x86)\Windows Kits\<version>\Assessment and Deployment Kit\Deployment
Tools\10\DISM .
Si vous devez copier une version ADK de DISM sur un PC qui ne dispose pas de l’ADK,
consultez Copier DISM sur un autre ordinateur.
Rubriques connexes
Référence de DISM (Maintenance et gestion des images de déploiement)
Modules linguistiques
Rubriques connexes
DISM - Référence technique sur la maintenance et la gestion des images de
déploiement pour Windows
Une liste de configuration DISM vous permet de personnaliser des actions d’alignement
de compression, de capture et d’alignement des limites spécifiques pour chaque fichier
et dossier lorsque vous capturez une image à l’aide de DISM. Le fichier de liste de
configuration DISM est généralement appelé WimScript.ini .
Vous pouvez utiliser l’option de DISM pour spécifier un fichier de liste de /ConfigFile
configuration qui définit :
Quels fichiers et dossiers doivent être exclus du processus de capture lorsque vous
exécutez DISM /Capture-Image .
Quels dossiers, fichiers et types de fichiers doivent être exclus du processus de
compression lorsque vous utilisez l’argument /Compress .
Les sections suivantes s’affichent dans le fichier de liste de configuration DISM. Ajoutez
de nouvelles lignes dans la section pertinente pour chaque fichier ou dossier que vous
souhaitez exclure.
Section Description
[CompressionExclusionList] Vous permet de définir les fichiers et dossiers spécifiques, ainsi que
de spécifier les types de fichiers, à exclure lorsque vous utilisez
l’argument /Compress .
Remarque
[ExclusionList]
\$ntfs.log
\hiberfil.sys
\pagefile.sys
\swapfile.sys
\System Volume Information
\RECYCLER
\Windows\CSC
[CompressionExclusionList]
*.mp3
*.zip
*.cab
\WINDOWS\inf\*.pnf
myfolder\*.txt
Vous pouvez utiliser une barre oblique inverse précédente pour limiter la
correspondance de fichiers et la correspondance des répertoires par rapport au
répertoire racine. Par exemple, vous pouvez utiliser cette liste d’exclusions :
\myfolder
\folder\subfolder
Cette liste exclut les fichiers et répertoires suivants lorsque vous capturez le fichier
« C:\ » Disque:
C:\myfolder
C:\folder\subfolder
Toutefois, DISM n’exclut pas les fichiers ou répertoires contenus dans l’exemple
suivant.
C:\main\myfolder
C:\data\folder\subfolder
[ExclusionException]
\pagefile.sys
\System Volume Information
or
Rubriques connexes
Options de gestion des images DISM Command-Line
Meilleures pratiques de gestion et de
maintenance des images de
déploiement (DISM)
Article • 20/06/2023
Cette section décrit certaines bonnes pratiques relatives à la maintenance d’une image
Windows. Nous vous recommandons d’implémenter ces pratiques dans la mesure du
possible.
Vérifiez que vous disposez d’autorisations élevées. Cliquez sur Démarrage, puis saisissez
Déploiement. Cliquez avec le bouton droit sur Environnement de déploiement et
d’outils de création d’images , puis sélectionnez Exécuter en tant qu’administrateur.
Cette opération doit être effectuée même si vous êtes connecté en tant
qu’administrateur.
Vous pouvez monter et modifier plusieurs images sur un même ordinateur. Toutefois, les
performances peuvent ralentir sur certaines fonctions, telles que /Unmount-Image, en
fonction de la mémoire disponible sur l’ordinateur. Il est recommandé de ne pas monter
plus de 20 images en même temps.
7 Notes
) Important
Si vous spécifiez un chemin d’accès au journal sur un partage réseau à partir d’un
ordinateur qui n’est pas joint à un domaine, utilisez net-use avec les informations
d’identification de domaine pour définir les autorisations d’accès avant de définir le
chemin du journal DISM.
Le fichier journal sera automatiquement archivé. Le fichier journal archivé est enregistré
avec .bak ajouté au nom de fichier, et un nouveau fichier journal est généré. Chaque fois
que le fichier journal est archivé, le fichier .bak est remplacé.
Le fichier journal vous donne l’historique des opérations qui ont été effectuées, ce qui
peut vous aider à résoudre les problèmes.
Il doit y avoir suffisamment d’espace dans la partition pour prendre en charge les mises
à jour volumineuses. La taille spécifique de l’espace libre requis dépend de la taille des
mises à jour que vous envisagez d’installer. Lors de l’ajout d’un module linguistique, le
répertoire de travail doit avoir au moins 1 Go d’espace pour les fichiers temporaires.
Une fois l’installation terminée, le contenu de ce répertoire n’est plus nécessaire et peut
être supprimé. Pour plus d’informations, consultez Options de Command-Line de
gestion des images DISM.
Vous pouvez également utiliser le vérificateur de fichiers système (Sfc.exe) sur une
image de référence en ligne ou hors connexion. System File Checker est publié avec
toutes les versions de Windows.System File Checker nécessite des autorisations élevées,
et vous devez être administrateur pour l’exécuter. Il analyse tous les fichiers protégés
pour vérifier les versions des fichiers. Pour vérifier uniquement l’intégrité des fichiers
système Windows, exécutez l’option sfc.exe /verifyonly . Pour une syntaxe de ligne de
commande complète, dans une invite de commandes avec élévation de privilèges, tapez
sfc.exe /? .
L’exécution de Sfc.exe peut prendre beaucoup de temps. Le résultat attendu est qu’il n’y
a aucune violation de l’intégrité du système. Toutefois, s’il existe des problèmes avec les
fichiers système Windows, vous devez examiner les problèmes. Nous vous déconseillons
d’utiliser les options d’analyse Sfc.exe pour corriger automatiquement les fichiers
système Windows.
Mettez à jour vos images Windows avec les derniers correctifs et mises à jour
logicielles. Il existe de nombreuses façons de traiter une image Windows. Après la
maintenance de votre image Windows, testez la validité et la stabilité de
l’ordinateur.
Rubriques connexes
DISM - Référence technique sur la maintenance et la gestion des images de
déploiement pour Windows
Lorsque vous utilisez DISM pour traiter une image, assurez-vous que la version de DISM
que vous utilisez et l’environnement dans lequel vous travaillez sont compatibles avec
l’image que vous utilisez.
Pour utiliser une version plus récente de DISM sur une version antérieure de Windows,
installez le Kit de déploiement et d’évaluation Windows (ADK) à partir de ce site web,
puis installez les outils de déploiement. Ensuite, démarrez l’environnement Outils de
déploiement et de création d’images pour exécuter les commandes DISM.
Pour utiliser une version plus récente de DISM avec une version précédente de Windows
PE, consultez Installer Windows à l’aide d’une version précédente de Windows PE.
7 Notes
Environnement Image Image cible Image cible : Image cible : Image cible
de cible : : Windows Windows 8.1, Windows 8, : Windows
déploiement Windows 10 ou Windows Windows 7, Windows
de l’hôte 11 ou WinPE pour Server 2016, Server 2012 Server
WinPE Windows 10 Windows ou WinPE 4.0 2008 R2 ou
pour Server 2012 R2 (x86 ou x64) WinPE 3.0
Windows ou WinPE 5.0 (x86 ou
11 (x86 ou x64) x64)
Windows 8 (x86 Non pris Pris en Pris en charge, à Prise en charge Prise en
ou x64) en charge charge, à l’aide de la charge
l’aide de la version
version Windows 8.1 de
Windows 10 DISM ou
de DISM ultérieure
Environnement Image Image cible Image cible : Image cible : Image cible
de cible : : Windows Windows 8.1, Windows 8, : Windows
déploiement Windows 10 ou Windows Windows 7, Windows
de l’hôte 11 ou WinPE pour Server 2016, Server 2012 Server
WinPE Windows 10 Windows ou WinPE 4.0 2008 R2 ou
pour Server 2012 R2 (x86 ou x64) WinPE 3.0
Windows ou WinPE 5.0 (x86 ou
11 (x86 ou x64) x64)
Windows 7 (x86 Non pris Pris en Pris en charge, à Pris en charge, Prise en
ou x64) en charge charge, à l’aide de la à l’aide de la charge
l’aide de la version version
version Windows 8.1 de Windows 8 de
Windows 10 DISM ou DISM ou
de DISM ultérieure ultérieure
Windows Server Non pris Non pris en Pris en charge, à Pris en charge, Prise en
2008 SP2 (x86 en charge charge l’aide de la à l’aide de la charge
ou x64) version version
Windows 8.1 de Windows 8 de
DISM ou DISM ou
ultérieure ultérieure
WinPE 5.0 x86 Pris en Pris en Prise en charge Prise en charge Prise en
charge, à charge, à charge
l’aide de l’aide de la
la version version
Windows Windows 10
11 de de DISM
DISM
WinPE 5.0 x64 Pris en Pris en Pris en charge : Pris en charge : Pris en
charge, à charge, à image cible X64 image cible charge :
l’aide de l’aide de la uniquement X64 image cible
la version version uniquement X64
Windows Windows 10 uniquement
11 de de DISM :
DISM image cible
X64
uniquement
WinPE 4.0 x86 Non pris Pris en Pris en charge, à Prise en charge Prise en
en charge charge, à l’aide de la charge
l’aide de la version
version Windows 8.1 de
Windows 10 DISM ou
de DISM ultérieure
Environnement Image Image cible Image cible : Image cible : Image cible
de cible : : Windows Windows 8.1, Windows 8, : Windows
déploiement Windows 10 ou Windows Windows 7, Windows
de l’hôte 11 ou WinPE pour Server 2016, Server 2012 Server
WinPE Windows 10 Windows ou WinPE 4.0 2008 R2 ou
pour Server 2012 R2 (x86 ou x64) WinPE 3.0
Windows ou WinPE 5.0 (x86 ou
11 (x86 ou x64) x64)
WinPE 4.0 x64 Non pris Pris en Pris en charge, à Pris en charge : Pris en
en charge charge, à l’aide de la image cible charge :
l’aide de la version X64 image cible
version Windows 8.1 de uniquement X64
Windows 10 DISM ou uniquement
de DISM : ultérieure :
image cible image cible X64
X64 uniquement
uniquement
WinPE 3.0 x86 Non pris Pris en Pris en charge, à Pris en charge, Prise en
en charge charge, à l’aide de la à l’aide de la charge
l’aide de la version version
version Windows 8.1 de Windows 8 de
Windows 10 DISM ou DISM ou
de DISM ultérieure ultérieure
WinPE 3.0 x64 Non pris Pris en Pris en charge, à Pris en charge, Pris en
en charge charge, à l’aide de la à l’aide de la charge :
l’aide de la version version image cible
version Windows 8.1 de Windows 8 de X64
Windows 10 DISM ou DISM ou uniquement
de DISM : ultérieure : ultérieure :
image cible image cible X64 image cible
X64 uniquement X64
uniquement uniquement
Rubriques connexes
Installer le Kit d’évaluation et de déploiement Windows (ADK)
DISM remplace les outils tels que PEImg, Intlcfg, Package Manager et ImageX.
Rubriques connexes
Options de ligne de commande de la gestion des images DISM
Cette rubrique décrit les commandes DISM liées à la gestion des images. Pour afficher
les autres options de ligne de commande, consultez Options de ligne de commande de
Gestion et maintenance des images de déploiement (DISM). Pour plus d’informations
sur les scénarios DISM courants, consultez Qu’est-ce que DISM ?.
En plus de l’outil en ligne de commande, DISM est disponible avec Windows PowerShell.
Pour plus d’informations, consultez Cmdlets de Gestion et maintenance des images de
déploiement (DISM) dans Windows PowerShell .
Les commandes suivantes peuvent être utilisées pour monter, démonter, capturer,
ajouter et supprimer et interroger des fichiers .wim, .vhd et .vhdx. Ces options ne
respectent pas la casse.
/Append-Image
Ajoute une image supplémentaire à un fichier .wim. /Append-Image compare les
nouveaux fichiers aux ressources du fichier .wim existant spécifié par l’argument
/ImageFile et ne stocke qu’une seule copie de chaque fichier afin que chaque fichier ne
soit capturé qu’une seule fois. Le fichier .wim ne peut avoir qu’un seul type de
compression affecté. Par conséquent, vous pouvez uniquement ajouter des fichiers avec
le même type de compression.
Cette option de ligne de commande ne s’applique pas aux fichiers de disque dur virtuel
(VHD).
) Important
Vérifiez que vous disposez de suffisamment d’espace disque pour que l’option
/Append-Image s’exécute. Si vous n’avez plus d’espace disque pendant l’ajout de
l’image, vous risquez d’endommager le fichier .wim.
Syntaxe :
Paramètre Description
/Bootable Marque une image de volume comme image démarrable. Cet argument est
disponible uniquement pour les images WinPE (Windows Preinstallation
Environment). Une seule image de volume peut être marquée comme
démarrable dans un fichier .wim.
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
/NoRpFix Désactive la correction des balises des points d’analyse. Un point d’analyse est
un fichier contenant un lien vers un autre fichier du système de fichiers.
Si/NoRpFix n’est pas spécifié, les points d’analyse qui sont résolus en chemins
d’accès en dehors de la valeur spécifiée par /ImageFile ne sont pas capturés.
Exemple :
Syntaxe :
Paramètre Description
/ImageFile Chemin d’accès et nom du fichier image FFU qui sera appliqué
/SFUfile<pattern> Facultatif, pour les FFU fractionnés capturés sans compression. Utilisez
/SFUFile pour référencer des fichiers FFU fractionnés (SFU). Pattern est le
modèle de nommage et l’emplacement des fichiers fractionnés. Utilisez un
caractère générique lors de la spécification du modèle de nommage. Par
exemple, « E:\image\install*.sfu » applique tous les fichiers fractionnés dans
le répertoire E:\image nommés install1.sfu, install2.sfu, etc.
Exemple :
/Apply-Image
Pour WIM, cette commande applique un fichier image Windows (.wim) ou des fichiers
d’image Windows fractionnés (.swm) à une partition spécifiée. À compter de
Windows 10, version 1607, DISM peut appliquer et capturer des attributs étendus (EA).
Pour FFU, cette commande applique une image de mise à jour flash complète (.ffu) à un
lecteur spécifié. Elle ne prend pas en charge l’application d’une image à partir d’un
fichier de disque dur virtuel (.vhdx), mais vous pouvez utiliser cette commande pour
appliquer une image complète à un disque dur virtuel. FFU s’applique uniquement à
Windows 10. Bien que vous puissiez utiliser cette commande pour appliquer une FFU,
utilisez /apply-ffu à la place.
Cette option ne prend pas en charge l’application d’une image à partir d’un disque dur
virtuel (VHD), mais vous pouvez utiliser cette commande pour appliquer des images à
un fichier .vhdx qui a été attaché, partitionné et formaté.
Consultez /apply-ffu.
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
/NoRpFix Désactive la correction des balises des points d’analyse. Un point d’analyse
est un fichier contenant un lien vers un autre fichier du système de fichiers.
Si/NoRpFix n’est pas spécifié, les points d’analyse qui sont résolus en
chemins d’accès en dehors de la valeur spécifiée par /ImageFile ne sont pas
capturés.
/SWMFile Vous permet de référencer des fichiers .wim fractionnés (SWM). Pattern est
le modèle de nommage et l’emplacement des fichiers fractionnés. Utilisez
un caractère générique lors de la spécification du modèle de nommage. Par
exemple, « E:\image\install*.swm » applique tous les fichiers fractionnés
dans le répertoire E:\image nommés install1.swm, install2.swm, etc.
Paramètre Description
/ConfirmTrustedFile Valide l’image pour le bureau approuvé. Cette option ne peut être utilisée
que sur un ordinateur exécutant au moins WinPE 4.0. Lorsque vous utilisez
/Apply-Image avec l’option /ConfirmTrustedFile dans WinPE, spécifiez
toujours l’option /ScratchDir pointant vers un emplacement de support
physique. Cela garantit que les noms de fichiers courts seront toujours
disponibles. Pour plus d’informations sur le comportement par défaut de
l’option /ScratchDir, consultez Options globales de DISM pour la syntaxe de
ligne de commande. À compter de Windows 10, version 1607, vous pouvez
utiliser /EA pour appliquer des attributs étendus.
/EA Nouveautés de Windows 10, version 1607. Applique des attributs étendus.
/SFUFile Utilisez /SFUFile pour référencer des fichiers FFU fractionnés (SFU). Pattern
est le modèle de nommage et l’emplacement des fichiers fractionnés.
Exemples :
Important
Syntaxe :
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
[/ConfirmTrustedFile Valide l’image du bureau approuvé sur Windows 10, Windows 8.1 ou
Windows 8. Cette option ne peut être utilisée que sur un ordinateur
exécutant au moins WinPE 4.0.
Exemple :
/Capture-FFU
Capture une image des partitions d’un lecteur physique dans un nouveau fichier .ffu.
Vous pouvez capturer l’image sous la forme d’un fichier d’image d’utilitaire flash
complet (.ffu) ou d’un ensemble de fichiers ffu fractionnés (.sfu) ;
Syntaxe :
Paramètre Description
/CaptureDrive Lecteur physique à capturer. Vous pouvez utiliser diskpart pour obtenir des
informations sur le numéro de lecteur. Utilise le format \\.\PhysicalDriveX , où X
est le numéro de disque fourni par diskpart.
/Compress Spécifie le type de compression utilisé pour lors de la capture. Si vous souhaitez
fractionner le FFU, spécifiez none , car DISM ne prend pas en charge le
fractionnement des FFU compressés.
Exemples :
/Capture-Image
Capture une image d’un lecteur dans un nouveau fichier .wim. Les répertoires capturés
incluent tous les sous-dossiers et les données. Vous ne pouvez pas capturer un
répertoire vide. Un répertoire comporter au moins un fichier. DISM peut également
appliquer et capturer des attributs étendus (EA).
Vous pouvez capturer l’image sous la forme d’un fichier d’image Windows (.wim) ou
d’un ensemble de fichiers d’image Windows fractionnés (.swm), mais cette option ne
prend pas en charge la capture d’un fichier de disque dur virtuel (.vhd/.vhdx). Consultez
/Capture-FFU si vous cherchez à capturer un FFU.
Syntaxe :
Paramètre Description
/Bootable Marque une image de volume comme image démarrable. Cet argument est
uniquement disponible pour les images WinPE. Une seule image de volume
peut être marquée comme démarrable dans un fichier .wim.
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
/NoRpFix Désactive la correction des balises des points d’analyse. Un point d’analyse est
un fichier contenant un lien vers un autre fichier du système de fichiers.
Si/NoRpFix n’est pas spécifié, les points d’analyse qui sont résolus en chemins
d’accès en dehors de la valeur spécifiée par /ImageFile ne sont pas capturés.
/EA Capture les attributs étendus. Le commutateur doit être spécifié explicitement
pour capturer les attributs étendus. DISM capture les bits d’attribut étendu s’ils
sont définis dans les composants à capturer dans l’image WIM. Si les bits ne
sont pas définis, DISM ne les définit pas. Seuls les composants de boîte de
réception des packages et pilotes CAB auront ces bits d’attribut étendu, et non
les composants de package AppX ou les composants d’application Win32. Les
attributs étendus avec le préfixe « $Kernel. » dans leur nom seront ignorés, car
seuls les attributs étendus en mode utilisateur sont capturés. Si vous utilisez
DISM dans Windows 10, version 1607 pour capturer des attributs étendus et
utilisez une version antérieure de DISM pour appliquer l’image, l’opération
réussit, mais les attributs étendus ne sont pas définis sur l’image appliquée.
Exemples :
/Cleanup-Mountpoints
Supprime toutes les ressources associées à une image montée qui a été endommagée.
Cette commande ne démonte pas les images déjà montées et ne supprime pas les
images qui peuvent être récupérées à l’aide de la commande /Remount-Image.
Exemple :
Dism /Cleanup-Mountpoints
/Commit-Image
Applique les modifications que vous avez apportées à l’image montée. L’image reste
montée jusqu’à ce que l’option /Unmount-Image soit utilisée.
Syntaxe :
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
/Append Ajoute l’image modifiée au fichier .wim existant au lieu de remplacer l’image
d’origine. Les arguments /CheckIntegrity et /Append ne s’appliquent pas aux
fichiers de disque dur virtuel (VHD).
Exemple :
/Delete-Image
Supprime l’image de volume spécifiée d’un fichier .wim qui contient plusieurs images de
volume. Cette option supprime uniquement les entrées de métadonnées et les entrées
XML. Elle ne supprime pas les données de flux et n’optimise pas le fichier .wim.
Cette option de ligne de commande ne s’applique pas aux fichiers de disque dur virtuel
(VHD).
Syntaxe :
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
Exemple :
/Export-Image
Exporte une copie de l’image spécifiée vers un autre fichier. Les fichiers source et de
destination doivent utiliser le même type de compression. Vous pouvez également
optimiser une image en exportant vers un nouveau fichier image. Lorsque vous modifiez
une image, DISM stocke des fichiers de ressources supplémentaires qui augmentent la
taille globale de l’image. L’exportation de l’image supprime les fichiers de ressources
inutiles.
Cette option de ligne de commande ne s’applique pas aux fichiers de disque dur virtuel
(VHD).
Syntaxe :
Dism /Export-Image /SourceImageFile:<path_to_image_file> {/SourceIndex:
<image_index> | /SourceName:<image_name>} /DestinationImageFile:
<path_to_image_file> [/DestinationName:<Name>] [/Compress:
{fast|max|none|recovery}] [/Bootable] [/WIMBoot] [/CheckIntegrity]
Paramètre Description
/SWMFile Vous permet de référencer des fichiers .wim fractionnés. pattern est le modèle
de nommage et l’emplacement des fichiers fractionnés. Vous pouvez également
spécifier des caractères génériques. Par exemple, « E:\image\install*.swm »
exporte les fichiers fractionnés dans le répertoire E:\image nommés
install1.swm, install2.swm, etc.
/Bootable Marque une image de volume comme image démarrable. Cet argument est
uniquement disponible pour les images WinPE. Une seule image de volume
peut être marquée comme démarrable dans un fichier .wim.
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
Exemple :
Syntaxe :
Exemples :
/Get-MountedImageInfo
Retourne une liste d’images .ffu, .vhd, .vhdx et .wim actuellement montées, ainsi que des
informations sur l’image montée, comme la validité de l’image, les autorisations de
lecture/écriture, l’emplacement de montage, le chemin d’accès au fichier monté et
l’index de l’image montée.
Exemple :
Dism /Get-MountedImageInfo
/Get-WIMBootEntry
Utilisez /Get-WIMBootEntry pour afficher les entrées de configuration WIMBoot pour le
volume de disque spécifié.
Cela s’applique uniquement à Windows 8.1 ; cette fonctionnalité n’est pas prise en
charge dans Windows 10.
Syntaxe :
Exemple :
/List-Image
Affiche la liste des fichiers et dossiers dans une image spécifiée.
Cette option de ligne de commande ne s’applique pas aux fichiers de disque dur virtuel
(VHD).
Syntaxe :
Exemple :
Syntaxe :
Paramètre Description
/ReadOnly Définit l’image montée avec des autorisations en lecture seule. facultatif.
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
Exemples :
/Optimize-FFU
Optimise une image FFU afin qu’elle soit plus rapide à déployer et déployable plus
facilement sur des disques de taille différente. Pour plus d’informations, consultez
Capturer et appliquer des images de mise à jour flash complète Windows.
Syntaxe :
Paramètre Description
Exemples :
/Optimize-Image
Cette commande doit être la dernière commande exécutée sur une image avant
l’application de l’image à un appareil, et peut vous faire gagner du temps lors de la
création d’appareils pour des scénarios de génération en stock.
Syntaxe :
Invite de commandes Windows
suivants :
Windows 11
/WimBoot sert à configurer une image hors connexion pour l’installation sur un
système WIMBoot.
Exemples :
/Remount-Image
Remonte une image montée devenue inaccessible et la rend disponible pour la
maintenance.
Syntaxe :
Exemple :
/Split-FFU
Pour FFU, cette commande fractionne un fichier de mise à jour flash complète (.ffu)
existant en plusieurs fichiers .sfu fractionnés en lecture seule. DISM ne prend pas en
charge le fractionnement des fichiers FFU compressés. Si vous fractionnez des FFU,
assurez-vous que votre fichier FFU a été capturé avec l’option /compress:none spécifiée.
Cette option crée les fichiers .sfu dans le répertoire spécifié, en nommant chaque fichier
de la même façon que le fichier /SFUFile spécifié, mais avec un nombre ajouté. Par
exemple, si vous utilisez c:\flash.sfu , vous obtiendrez un fichier flash.sfu, un fichier
flash2.ffu, un fichier flash3.sfu, et ainsi de suite, en définissant chaque partie du fichier
.sfu fractionné et en l’enregistrant dans le répertoire C:\.
Paramètre Description
/FileSize Spécifie la taille maximale en mégaoctets (Mo) pour chaque fichier créé. Si un
fichier unique est supérieur à la valeur spécifiée dans l’option /FileSize, l’un des
fichiers .swm fractionnés qui en résulte est supérieur à la valeur spécifiée dans
l’option /FileSize, afin de prendre en charge le fichier volumineux.
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
Paramètre Description
/SFUFile Référence des fichiers FFU fractionnés (SFU). Pattern est le modèle de nommage
et l’emplacement des fichiers fractionnés.
Exemple :
/Split-Image
Pour WIM, cette commande fractionne un fichier .wim existant en plusieurs fichiers .swm
fractionnés en lecture seule.
Cette option crée les fichiers .swm dans le répertoire spécifié, en nommant chaque
fichier de la même façon que le path_to_swm spécifié, mais avec un nombre ajouté. Par
exemple, si vous définissez path_to_swm comme c:\Data.swm , cette option crée un
fichier Data.swm, un fichier Data2.swm, un fichier Data3.swm, etc. en définissant chaque
partie du fichier .wim fractionné et en l’enregistrant dans le répertoire C:\.
Cette option de ligne de commande ne s’applique pas aux fichiers de disque dur virtuel
(VHD).
Paramètre Description
/FileSize Spécifie la taille maximale en mégaoctets (Mo) pour chaque fichier créé. Si un
fichier unique est supérieur à la valeur spécifiée dans l’option /FileSize, l’un des
fichiers .swm fractionnés qui en résulte est supérieur à la valeur spécifiée dans
l’option /FileSize, afin de prendre en charge le fichier volumineux.
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
/ImageFile Spécifie le chemin d’accès d’un fichier image, par exemple : install.wim.
Exemple :
/Unmount-Image
Démonte le fichier .ffu, .wim, .vhd ou .vhdx et valide ou ignore les modifications
apportées lors du montage de l’image.
Vous devez utiliser l’argument /commit ou /discard lorsque vous utilisez l’option
/Unmount-Image.
Syntaxe :
Paramètre Description
/CheckIntegrity Détecte et suit l’altération des fichiers .wim lors de son utilisation avec des
opérations de capture, de démontage, d’exportation et de validation.
/CheckIntegrity arrête l’opération si DISM détecte que le fichier .wim est
endommagé lorsqu’il est utilisé avec les opérations d’application et de
montage.
/Append Ajoute l’image modifiée au fichier .wim existant au lieu de remplacer l’image
d’origine. Les arguments /CheckIntegrity et /Append ne s’appliquent pas aux
fichiers de disque dur virtuel (VHD, VHDX) ou FFU.
Exemples :
Dism /Unmount-Image /MountDir:C:\test\offline /commit
/Update-WIMBootEntry
Met à jour l’entrée de configuration WIMBoot associée à l’ID de source de données
spécifié avec le fichier image renommé ou le chemin d’accès du fichier image déplacé.
Syntaxe :
Paramètre Description
Exemple :
/Apply-SiloedPackage
Applique un ou plusieurs packages d’approvisionnement en silos (SPP) à une image
spécifiée. Cette option n’est disponible qu’après avoir exécuté CopyDandI.cmd à partir
d’ADK, version 1607 ou ultérieure, et dism.exe /Apply-SiloedPackage à partir du dossier
cible créé par CopyDandI.cmd.
7 Notes
/Apply-SiloedPackage ne peut être exécuté qu’une seule fois sur une image
Windows, mais /PackagePath peut être utilisé plusieurs fois dans la même
commande pour appliquer plusieurs SPP. Les SPP étant appliqués dans l’ordre
spécifié, une dépendance doit être spécifiée avant le SPP qui en dépend.
Paramètre Description
/ImagePath Spécifie le chemin de l’image Windows dans laquelle vous appliquez le SPP.
Exemple :
Rubriques connexes
DISM - Référence technique sur la maintenance et la gestion des images de
déploiement pour Windows
Les options globales sont utilisées avec la plupart des options de maintenance et
d’imagerie dans Deployment Image Servicing and Management (DISM). Ces options
peuvent être utilisées pour accéder à l’aide de la ligne de commande, spécifier des
emplacements de fichier et contrôler la journalisation.
Pour plus d’informations sur les commandes de maintenance, consultez Les options de
maintenance et de gestion des images de déploiement (DISM Command-Line).
Syntaxe de base pour les commandes
d’imagerie
De nombreuses options globales sont également disponibles pour les commandes
d’imagerie. La syntaxe de base des commandes d’imagerie DISM est la suivante :
Pour plus d’informations sur l’utilisation de DISM pour la gestion des images, telles que
l’application ou le montage d’une image, consultez Options de gestion des images
DISM Command-Line.
Options
Le tableau suivant fournit une description de la façon dont chaque option globale DISM
peut être utilisée. Ces options ne respectent pas la casse.
Exemple :
Dism /?
Exemple :
Dism /image:C:\test\offline /?
Dism /online /?
Exemple :
Important
Exemple :
Dism /image:C:\test\offline
/LogPath:AddPackage.log /Add-Package
/PackagePath:C:\packages\package.cab
Option globale Description
1 = Erreurs uniquement
2 = Erreurs et avertissements
Exemple :
Dism /image:C:\test\offline
/LogPath:AddPackage.log /LogLevel:1 /Add-
Package
/PackagePath:C:\packages\package.cab
Exemple :
Dism /image:C:\test\offline
/LogPath:AddPackage.log /LogLevel:1 /Add-
Package
/PackagePath:C:\packages\package.cab
Option globale Description
Exemple :
Exemple :
Remarque
Exemple :
Exemple :
Exemple :
Dism /image:C:\test\offline
/ScratchDir:C:\Scratch /Add-Package
/PackagePath:C:\packages\package.cab
Remarque
Exemple :
Dism /Get-ImageInfo
/ImageFile:C:\test\offline\install.wim /index:1
/English
Option globale Description
Exemple :
Rubriques connexes
Options Command-Line de maintenance et de gestion des images de déploiement
(DISM)
Utilisez DISM avec l’armoire Windows (.cab) ou Windows Update fichiers du programme
d’installation autonome (.msu) pour installer ou supprimer des mises à jour, des
modules linguistiques et pour activer ou désactiver des fonctionnalités Windows. Les
fonctionnalités sont des composants facultatifs pour le système d’exploitation principal.
Syntaxe
Invite de commandes Windows
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après une option de ligne de commande de
maintenance de package, des informations sur l’option et les arguments s’affichent.
D’autres rubriques peuvent devenir disponibles lorsqu’une image est spécifiée.
Syntaxe :
Dism /Get-Help
Exemples :
/Get-Packages
Affiche des informations de base sur tous les packages de l’image. Utilisez l’argument
/Format:Table ou /Format:List pour afficher la sortie sous la forme d’une table ou
d’une liste.
Syntaxe :
Exemples :
/Get-PackageInfo
Affiche des informations détaillées sur un package fourni sous la forme d’un fichier .cab.
Seuls .cab fichiers peuvent être spécifiés. Vous ne pouvez pas utiliser cette commande
pour obtenir des informations de package pour les fichiers .msu. /PackagePath:
<path_to_package> peut pointer vers un fichier .cab ou un dossier.
Vous pouvez utiliser l’option /Get-Packages pour rechercher le nom du package dans
l’image, ou vous pouvez spécifier le chemin d’accès au fichier .cab. Le chemin d’accès au
fichier .cab doit pointer vers la source d’origine du package, et non vers l’emplacement
où le fichier est installé sur l’image hors connexion.
Syntaxe :
Exemples :
/Add-Package
Installe un package .cab ou .msu spécifié dans l’image.
7 Notes
Vous pouvez utiliser /Add-Package pour ajouter un package .msu à une image
Windows 11 en ligne ou hors connexion, version 21H2 ou ultérieure. Si vous utilisez
une image Windows antérieure à Windows 11 version 21H2, vous pouvez
uniquement ajouter des packages .msu sur des images cibles hors connexion.
Plusieurs packages peuvent être ajoutés sur une seule ligne de commande.
L’applicabilité de chaque package sera vérifiée. Si le package ne peut pas être appliqué à
l’image spécifiée, vous recevrez un message d’erreur. Utilisez l’argument /IgnoreCheck si
vous souhaitez que la commande soit traiter sans vérifier l’applicabilité de chaque
package.
Syntaxe :
Si /PackagePath pointe vers un dossier qui contient des fichiers .cab ou .msu à sa
racine, tous les sous-dossiers sont également vérifiés de manière récursive pour les
fichiers .cab et .msu.
7 Notes
/Remove-Package
Supprime un package de fichiers .cab spécifié de l’image. Seuls .cab fichiers peuvent être
spécifiés. Vous ne pouvez pas utiliser cette commande pour supprimer des fichiers .msu.
7 Notes
Syntaxe :
Exemples :
Invite de commandes Windows
/Get-Features
Affiche des informations de base sur toutes les fonctionnalités (composants du système
d’exploitation qui incluent des fonctionnalités windows de base facultatives) dans un
package.
Syntaxe :
/Get-FeatureInfo
Affiche des informations détaillées sur une fonctionnalité. Vous devez utiliser
/FeatureName . Vous pouvez utiliser l’option /Get-Features pour rechercher le nom de la
fonctionnalité dans l’image.
Syntaxe :
Exemples :
/Enable-Feature
Active ou met à jour la fonctionnalité spécifiée dans l’image. Vous devez utiliser l’option
/FeatureName . Utilisez l’option /Get-Features pour rechercher le nom de la
fonctionnalité dans l’image.
Syntaxe :
Vous pouvez spécifier l’option /FeatureName plusieurs fois dans une ligne de commande
pour les fonctionnalités qui partagent le même package parent.
Vous n’avez pas besoin de spécifier le nom du package à l’aide de l’option /PackageName
si le package est un package Windows Foundation. Sinon, utilisez /PackageName pour
spécifier le package parent de la fonctionnalité.
Vous pouvez restaurer et activer une fonctionnalité qui a déjà été supprimée de l’image.
Utilisez l’argument /Source pour spécifier l’emplacement des fichiers requis pour
restaurer la fonctionnalité. La source des fichiers peut par le dossier Windows dans une
image montée, par exemple c:\test\mount\Windows . Vous pouvez également utiliser un
dossier côte à côte Windows comme source des fichiers, par exemple z:\sources\SxS .
Si vous spécifiez plusieurs /Source arguments, les fichiers sont collectés à partir du
premier emplacement où ils sont trouvés et les autres emplacements sont ignorés. Si
vous ne spécifiez pas de /Source pour une fonctionnalité qui a été supprimée,
l’emplacement par défaut dans le Registre est utilisé ou, pour les images en ligne,
Windows Update (WU) est utilisé.
Exemples :
Invite de commandes Windows
/Disable-Feature
Désactive la fonctionnalité spécifiée dans l’image. Vous devez utiliser l’option
/FeatureName. Utilisez l’option /Get-Features pour rechercher le nom de la
fonctionnalité dans l’image.
Syntaxe :
Vous pouvez spécifier /FeatureName plusieurs fois dans une ligne de commande pour les
fonctionnalités du même package parent.
Exemples :
/Cleanup-Image
Effectue des opérations de nettoyage ou de récupération sur l’image.
/AnalyzeComponentStore et /ResetBase peut être utilisé avec des images Windows 10,
Windows 8.1 et Windows PE supérieures à 5.0. À compter de Windows 10, version 1607,
vous pouvez spécifier /Defer avec /ResetBase , mais vous ne devez utiliser /Defer que
comme option dans la fabrique où DISM /Resetbase l’opération nécessite plus de 30
minutes.
Conseil
Pour déterminer quand l’option /ResetBase a été exécutée pour la dernière fois,
vérifiez l’entrée du Registre LastResetBase_UTC sous le chemin du
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based
Servicing Registre.
Syntaxe :
Paramètre Description
Paramètre Description
Limites
Lorsque vous installez un package dans une image hors connexion, l’état du
package est « installer en attente » en raison d’actions en ligne en attente. En
d’autres termes, le package est installé lorsque l’image est démarrée et que les
actions en ligne sont traitées. Si les actions suivantes sont demandées, elles ne
peuvent pas être traitées tant que l’action en ligne en attente précédente n’est pas
terminée. Vous pouvez utiliser l’option /PreventPending lorsque vous ajoutez un
package avec /AddPackage pour ignorer l’installation d’un package lorsqu’il y a des
actions en ligne en attente.
Certains packages nécessitent que d’autres packages soient installés en premier.
Vous ne devez pas supposer que les dépendances seront satisfaites. Si un package
a des exigences de dépendance, utilisez un fichier de réponses pour installer les
packages nécessaires. En transmettant un fichier de réponses à DISM, plusieurs
packages peuvent être installés dans l’ordre correct. Pour plus d’informations,
consultez Ajouter ou supprimer des packages hors connexion à l’aide de DISM.
Les packages sont installés dans l’ordre dans lequel ils sont répertoriés dans la
ligne de commande.
Lorsque vous utilisez DISM pour répertorier les composants facultatifs dans une
image Windows PE, les composants facultatifs sont toujours répertoriés comme
étant en attente, même lorsque l’opération de maintenance a réussi. Il s’agit d’une
opération de conception qui ne nécessite aucune action supplémentaire.
Rubriques connexes
Qu’est-ce que DISM ?
Utilisez DISM pour utiliser des fichiers de packages d’approvisionnement (.ppkg). Par
exemple, vous pouvez ajouter des paramètres et des applications de bureau Windows à
Windows, ou réduire la taille de votre installation windows.
/Add-ProvisioningPackage
Ajoute la charge utile applicable du package d’approvisionnement à l’image spécifiée.
Syntaxe :
Exemples :
/Get-ProvisioningPackageInfo
Obtenez les informations du package d’approvisionnement.
Syntaxe :
Exemples :
/Apply-CustomDataImage
Déshydrate les fichiers contenus dans l’image de données personnalisée pour
économiser de l’espace. Pour les éditions clientes, ce package est utilisé par les outils de
récupération par bouton poussurage.
Syntaxe :
Paramètre Description
/ImagePath Spécifie le lecteur qui contient l’image Windows. DISM analyse ce lecteur à
la recherche de tous les fichiers non système sur ce lecteur et les intègre
dans le package d’approvisionnement.
Paramètre Description
/SingleInstance Une fois que DISM a capturé les fichiers non système dans un package
d’approvisionnement compressé, DISM ajoute des pointeurs sur le lecteur
au nouveau package d’approvisionnement compressé et supprime les
fichiers d’origine. Par conséquent, les fichiers sont toujours visibles par le
système, mais occupent moins d’espace sur le lecteur.
Exemple :
Vous pouvez utiliser les commandes de maintenance des packages d’application pour
ajouter, supprimer et répertorier les packages d’application provisionnés (.appx ou
.appxbundle) dans une image Windows. Un fichier .appxbundle est une collection de
packages d’applications et de ressources utilisés ensemble pour enrichir l’expérience de
l’application, tout en réduisant l’encombrement du disque sur un PC donné. Pour plus
d’informations sur les packages .appxbundle et le pipeline du Microsoft Store, consultez
Empaquetage d’applications. Seul un sous-ensemble des packages d’un fichier
.appxbundle peut être ajouté à l’image lorsqu’un bundle est provisionné à l’aide de
DISM. Pour plus d’informations, consultez Présentation de la façon dont DISM ajoute
des packages de ressources .appxbundle à une image.
Les packages d’application provisionnés sont ajoutés à une image Windows, puis
installés pour chaque profil utilisateur nouveau ou existant la prochaine fois que
l’utilisateur se connecte. Pour plus d’informations, notamment la configuration requise
pour l’approvisionnement de packages d’application, consultez Chargement
indépendant d’applications avec DISM.
Vous pouvez également utiliser PowerShell pour ajouter, supprimer et répertorier des
packages d’application (.appx ou .appxbundle) par image ou par utilisateur dans une
installation Windows. Pour plus d’informations, consultez Applets de commande DISM
(Deployment Imaging Servicing Management) dans Windows PowerShell et Applets
de commande d’installation d’application dans Windows PowerShell .
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après l’option de ligne de commande de
maintenance d’un package d’application, des informations sur l’option et les arguments
s’affichent. D’autres rubriques peuvent devenir disponibles lorsqu’une image est
spécifiée.
/Get-ProvisionedAppxPackages
Affiche des informations sur les packages d’application (.appx ou .appxbundle) dans une
image, qui sont définis pour être installés pour chaque nouvel utilisateur.
Invite de commandes Windows
/Add-ProvisionedAppxPackage
Ajoute un ou plusieurs packages d’application à l’image.
L’application sera ajoutée à l’image Windows et inscrite pour chaque profil utilisateur
existant ou nouveau la prochaine fois que l’utilisateur se connectera. Si l’application est
ajoutée à une image en ligne, l’application ne sera pas inscrite pour l’utilisateur actuel
avant la prochaine connexion de l’utilisateur.
Provisionnez des applications sur un système d’exploitation en ligne en mode Audit afin
que des liens durs appropriés puissent être créés pour les applications qui contiennent
exactement les mêmes fichiers (afin de réduire l’utilisation de l’espace disque) tout en
veillant à ce qu’aucune application ne soit en cours d’exécution pour une installation
réussie.
Syntaxe :
) Important
/PackagePath n’est pas pris en charge à partir d’un PC hôte qui exécute Windows
Utilisez /Region pour spécifier les régions dans lesquelles un package d’application
(.appx ou .appxbundle) doit être provisionné. L’argument de région peut être :
all , indiquant que l’application doit être provisionnée pour toutes les régions,
ou
Liste de régions délimitées par des points-virgules. Les régions se présenteront
sous la forme de codes ISO 3166-1 Alpha-2 ou ISO 3166-1 Alpha-3 . Par
exemple, le États-Unis peut être spécifié comme « US » ou « USA » (ne
respectant pas la casse). Lorsqu’aucune liste de régions n’est spécifiée, le
package est provisionné uniquement s’il est épinglé pour démarrer la
disposition.
x86 x86
Exemples :
/Remove-ProvisionedAppxPackage
Supprime l’approvisionnement des packages d’application (.appx ou .appxbundle) de
l’image. Les packages d’application ne seront pas inscrits auprès des nouveaux comptes
d’utilisateur créés.
Syntaxe :
/Remove-ProvisionedAppxPackage /PackageName:<PackageName>
) Important
Cette option ne supprime l’approvisionnement d’un package que s’il est inscrit
auprès d’un profil utilisateur. Utilisez l’applet de commande Remove-
AppxPackage dans PowerShell pour supprimer l’application pour chaque
utilisateur auprès duquel elle est déjà inscrite afin de supprimer complètement
l’application de l’image. Si l’application n’a pas été inscrite dans un profil utilisateur,
l’option /Remove-ProvisionedAppxPackage supprime complètement le package. Pour
supprimer des packages d’application d’une image Windows Server 2012 ou
ultérieure sur laquelle l’expérience utilisateur est installée, vous devez supprimer les
packages d’application avant de supprimer l’expérience utilisateur. L’expérience
utilisateur est une exigence de l’option pour les /Remove-ProvisionedAppxPackage
installations minimales de Windows Server.
Exemple :
Invite de commandes Windows
/Optimize-ProvisionedAppxPackages
Optimise la taille de fichier totale des packages provisionnés sur l’image en remplaçant
les fichiers identiques par des liens physiques. Une fois qu’une image avec des packages
AppX provisionnés est en ligne, /optimize-provisionedappxpackages ne peut pas
optimiser les packages AppX provisionnés. Si vous mettez une image hors connexion et
ajoutez des packages, seuls les packages provisionnés après la remise hors connexion
de l’image seront optimisés.
Cette commande n’est pas prise en charge sur une image en ligne.
/Set-ProvisionedAppxDataFile
Ajoute un fichier de données personnalisé dans le package d’application spécifié (.appx
ou .appxbundle).
Syntaxe
/Set-ProvisionedAppxDataFile [/CustomDataPath<custom_file_path>]
/PackageName<PackageName>
Le package d’application spécifié (.appx ou .appxbundle) doit déjà être ajouté à l’image
avant l’ajout du fichier de données personnalisé avec cette option. Vous pouvez
également ajouter un fichier de données personnalisé lorsque vous utilisez l’option
/Add-ProvisionedAppxPackage .
Exemple :
/StubPackageOption
Utilisé conjointement avec les options de maintenance du package d’application pour
spécifier la préférence de stub du package.
Syntaxe :
/StubPackageOption:{installstub | installfull}
Si aucune option de package stub n’est spécifiée, la version du package provisionnée est
définie sur les préférences de stub prédéfinies.
Exemple :
Pour une image contenant plusieurs modules linguistiques, des packages de ressources
d’application sont ajoutés à l’image pour chaque langue. Une fois que le premier
utilisateur s’est connecté au PC avec l’image déployée et que l’utilisateur a choisi une
langue pendant OOBE, les packages de ressources inapplicables (modules de ressources
linguistiques, packs de ressources de mise à l’échelle et packages de ressources DXFL)
qui ne correspondent pas aux paramètres de profil utilisateur sont supprimés.
Par exemple, une application peut prendre en charge les langues anglais (ÉTATS-UNIS),
Français (France) et espagnol (Espagne). Si l’application est ajoutée à une image avec
des modules linguistiques anglais (US) et espagnol (Espagne) présents, seuls les packs
de ressources anglais (US) et espagnol (Espagne) seront ajoutés à l’image. Ensuite, si un
utilisateur se connecte pour la première fois et, au cours de l’OOBE, sélectionne l’anglais
(US) comme langue de son système d’exploitation, les packages de ressources
espagnols (Espagne) seront supprimés une fois la connexion terminée.
) Important
Si vous ajoutez ou supprimez un module linguistique d’une image, vous modifiez le
contexte d’applicabilité, ce qui peut entraîner la création d’un ensemble incorrect
ou incomplet de packages de ressources dans l’image. Lorsqu’un module
linguistique est ajouté ou supprimé, vous devez, à nouveau, ajouter tous les
packages .appxbundle (y compris les packages de dépendances et le fichier de
licence du Microsoft Store) à l’image. Cela garantit que l’ensemble correct de
packages de ressources est approvisionné.
Limites
Vous ne pouvez pas installer un package d’application (.appx) sur un système
d’exploitation qui ne prend pas en charge Windows 8 applications. Vous ne pouvez
pas installer de package groupé d’applications (.appxbundle) sur un système
d’exploitation qui ne prend pas en charge au moins Windows 8.1 applications. Les
applications ne sont pas prises en charge sur WinPE 4.0, l’option d’installation
Windows Server 2012 Server Core, ni sur les versions de Windows antérieures à
Windows 8 et Windows Server 2012.
Pour installer et exécuter des applications sur Windows Server 2012, vous devez
installer l’expérience de bureau.
Rubriques connexes
Qu’est-ce que DISM ?
La syntaxe de base pour la maintenance d’une image Windows à l’aide de DISM est la
suivante :
Les options de maintenance suivantes sont disponibles pour répertorier les applications
Windows Installer et les correctifs d’application .msp, et pour case activée l’applicabilité
d’un correctif d’application pour une image Windows hors connexion :
Cette section décrit comment vous pouvez utiliser chaque option de maintenance
d’application.
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après une option de ligne de commande de
maintenance de package, des informations sur l’option et les arguments s’affichent.
D’autres rubriques peuvent devenir disponibles lorsqu’une image est spécifiée.
Exemple :
/Check-AppPatch
Affiche des informations uniquement si les correctifs MSP s’appliquent à l’image hors
connexion. Le chemin d’accès au fichier de correctif MSP doit être spécifié. Plusieurs
fichiers correctifs peuvent être spécifiés.
Syntaxe :
/Check-AppPatch /PatchLocation:<path_to_patch.msp>
Exemple :
/Get-AppPatchInfo
Affiche des informations détaillées sur les correctifs MSP installés filtrés par
<patch_code_GUID> et <product_code_GUID> .
Syntaxe :
Exemples :
/Get-AppPatches
Affiche des informations de base sur tous les correctifs MSP appliqués pour toutes les
applications installées sur l’image hors connexion. Si un GUID de code de produit est
spécifié, des informations s’affichent sur tous les correctifs dans l’application Windows
Installer spécifiée.
Syntaxe :
/Get-AppPatches: [/ProductCode:<product_code_GUID>]
Exemples :
/Get-AppInfo
Affiche des informations détaillées sur une application Windows Installer installée
spécifique.
Syntaxe :
/Get-AppInfo [/ProductCode<product_code_GUID>]
Utilisez l’option /Get-Apps pour rechercher le GUID d’une application Windows Installer
installée. Si aucun GUID de code de produit n’est spécifié, des informations s’affichent
pour toutes les applications Windows Installer installées dans l’image hors connexion.
Exemples :
Exemple :
Limites
/Get-AppPatches et /Get-AppPatchInfo s’appliquent uniquement aux correctifs installés
(fichiers .msp).
Lorsque vous déterminez l’applicabilité d’un correctif MSP, seules les applications
Windows Installer pour lesquelles le correctif est applicable s’affichent. Un correctif peut
s’appliquer à de nombreuses applications installées et de nombreux correctifs peuvent
s’appliquer à une seule application.
Rubriques connexes
Qu’est-ce que DISM ?
La syntaxe de base pour la maintenance d’une image Windows à l’aide de DISM est la
suivante :
Les options de maintenance d’application par défaut suivantes sont disponibles pour
une image hors connexion.
Exemples :
/Export-DefaultAppAssociations
Exporte les associations d’application par défaut d’un système d’exploitation en cours
d’exécution vers un fichier .xml.
Syntaxe :
/Export-DefaultAppAssociations:<path_to_export_file>
Exemple :
/Get-DefaultAppAssociations
Affiche la liste des associations d’applications par défaut qui ont été définies dans
l’image Windows spécifiée. Vous pouvez utiliser cette option pour vérifier que les
associations d’application par défaut ont été correctement importées dans l’image.
Exemples :
/Import-DefaultAppAssociations
Importe un ensemble d’associations d’application par défaut dans une image Windows
spécifiée à partir d’un fichier .xml. Les associations d’application par défaut sont
appliquées pour chaque utilisateur lors de sa première ouverture de session.
Syntaxe :
/Import-DefaultAppAssociations:<path_to_xml_file>
Exemples :
/Remove-DefaultAppAssociations
Supprime les associations d’application par défaut de l’image Windows spécifiée.
Exemples :
Rubriques connexes
Qu’est-ce que DISM ?
Les commandes internationales peuvent être utilisées pour modifier les paramètres
internationaux dans les images Windows et Windows Preinstallation Environment
(WinPE). Vous pouvez également interroger les paramètres existants dans une image
Windows hors connexion ou en ligne.
DISM.exe {/Image:<path_to_offline_image_directory>|/Online}
[dism_global_options] {servicing_option} [<servicing_argument>]
Les options de maintenance internationales suivantes sont disponibles pour une image
hors connexion :
7 Notes
L’image doit être montée avant d’utiliser l’option /Mount-Image dans DISM (voir
DISM Image Management Command-Line Options). La valeur spécifiée pour le
paramètre lors du /MountDir montage de l’image doit être utilisée comme valeur
du /Image paramètre .
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après une option de ligne de commande de
maintenance internationale, des informations sur l’option et les arguments s’affichent.
D’autres rubriques peuvent devenir disponibles lorsqu’une image est spécifiée.
Exemples :
/Get-Intl
Affiche des informations sur les paramètres et les langues internationaux.
Utilisez l’option /Online pour afficher des informations sur les paramètres
internationaux et les langues dans le système d’exploitation en cours d’exécution.
Utilisez l’option /Image:<path_to_offline_image_directory> pour afficher des
informations sur les paramètres internationaux et les langues dans l’image hors
connexion.
Lorsqu’elles sont utilisées avec les /Distribution options, des informations sur les
paramètres internationaux et les langues dans la distribution s’affichent. Le nom du
dossier dans le partage de distribution n’est pas validé. Il est signalé en tant que …
\Langpacks<locale_name>\Lp.cab , où <locale_name> est le nom du dossier.
7 Notes
Les paramètres régionaux de l’utilisateur sont signalés uniquement pour les images
hors connexion. Le rapport n’inclut pas ce paramètre pour l’exécution des systèmes
d’exploitation.
/Set-UILang
Définit la langue par défaut de l’interface utilisateur système. Si la langue n’est pas
installée dans l’image Windows, la commande échoue.
Syntaxe :
DISM /Set-UILang:<language_name>
7 Notes
Exemple :
Invite de commandes Windows
/Set-UILangFallback
Définit la langue par défaut de secours pour l’interface utilisateur système dans l’image
Windows hors connexion. Ce paramètre est utilisé uniquement lorsque la langue
spécifiée par l’option /Set-UILang est une langue partiellement localisée.
Syntaxe :
DISM /Set-UILangFallback:<Language_Name>
Exemple :
/Set-SysUILang
Définit la langue de l’interface utilisateur par défaut du système. Si la langue n’est pas
installée dans l’image Windows, la commande échoue.
Syntaxe :
/Set-SysUILang:<language_name>
Exemple :
/Set-SysLocale
Définit la langue des programmes non Unicode (également appelés paramètres
régionaux système) et des paramètres de police dans l’image Windows hors connexion.
Syntaxe :
/Set-SysLocale:<locale_name>
) Important
Vous ne pouvez pas définir les langues Unicode uniquement comme paramètres
régionaux système. Si vous essayez, l’option /Set-SysLocale échoue et la langue
des programmes non Unicode ne sera pas modifiée.
Exemple :
/Set-UserLocale
Définit la langue « normes et formats » (également appelées paramètres régionaux
utilisateur) dans l’image Windows hors connexion. La langue « normes et formats » est
un paramètre par utilisateur qui détermine l’ordre de tri par défaut et les paramètres par
défaut pour la mise en forme des dates, des heures, de la devise et des nombres.
Syntaxe :
/Set-UserLocale:<locale_name>
<locale_name> spécifie le nom de la langue et les paramètres régionaux à définir
comme langue par défaut pour les non-Unicode ; par exemple, en-US .
Exemple :
/Set-InputLocale
Définit les paramètres régionaux d’entrée et les dispositions de clavier à utiliser dans
l’image Windows hors connexion.
Syntaxe :
/Set-InputLocale:<input_locale>:<keyboard_layout>
<language_id:keyboard_layout>
<locale_name>
Par exemple, si vous spécifiez en-US comme nom local, l’option Set-
InputLocale: définit également la disposition de clavier par défaut définie pour
Les dispositions de clavier valides qui peuvent être configurées sur votre ordinateur sont
répertoriées dans la clé de HKEY_LOCAL_MACHINE
\SYSTEM\CurrentControlSet\Control\Keyboard Layouts Registre
Pour obtenir la liste des valeurs, consultez Paramètres régionaux d’entrée par défaut et
Paramètres clavier par défaut.
Utilisez la valeur hexadécimale de l’ID de langue et de la disposition du clavier que vous
souhaitez configurer.
Exemple :
/Set-AllIntl
Définit la langue de l’interface utilisateur système par défaut, la langue des programmes
non Unicode, la langue « normes et formats », ainsi que les paramètres régionaux
d’entrée et les dispositions du clavier sur la langue spécifiée dans l’image Windows hors
connexion. Cette option spécifie la valeur de langue pour les éléments suivants :
S’ils sont utilisés avec l’une des options qui spécifient la langue ou les paramètres
régionaux individuels, les paramètres individuels sont prioritaires.
Syntaxe :
Set-AllIntl:<language_name>
7 Notes
Exemple :
/Set-TimeZone
Définit le fuseau horaire par défaut dans une image Windows. Avant de définir le fuseau
horaire, DISM vérifie que la chaîne de fuseau horaire spécifiée est valide pour l’image.
Syntaxe :
Set-TimeZone:<timezone_name>
standard du Pacifique. Pour obtenir la liste complète des chaînes de fuseau horaire,
consultez la référence sur l’installation sans assistance de Windows.
Exemple :
/Set-SKUIntlDefaults
Définit la langue par défaut de l’interface utilisateur système, la langue des programmes
non Unicode, la langue des « standards et formats », ainsi que les paramètres régionaux
d’entrée, les dispositions de clavier et les valeurs de fuseau horaire dans une image
Windows hors connexion sur la valeur par défaut spécifiée par <language_name> .
L’option </Set-SKUIntlDefaults> ne modifie pas le pilote de clavier pour les claviers
japonais et coréens. Vous devez utiliser l’option /Set-LayeredDriver pour modifier ce
paramètre.
Syntaxe :
/Set-SKUIntlDefaults:<language_name>
Ce paramètre est facultatif. S’il est combiné avec l’un des paramètres plus haut dans
cette section, le paramètre individuel est prioritaire.
Exemple :
/Set-LayeredDriver
Spécifie un pilote de clavier à utiliser pour les claviers japonais ou coréens.
Au Japon, de nombreux utilisateurs ont des claviers à 106 touches, tandis que d’autres
ont des claviers 101 ou 102 touches. En Corée, il existe plusieurs types de claviers
différents, certains avec différents nombres de touches.
Syntaxe :
Set-LayeredDriver:<value>
(type 1).
3 Spécifie le clavier compatible PC/AT 101 touches coréen/clavier naturel MS
(type 2).
4 Spécifie le clavier compatible PC/AT 101 touches coréen/clavier naturel MS
(type 3).
5 Spécifie le clavier coréen (touche 103/106).
Exemple :
/Gen-LangINI
Génère un nouveau fichier Lang.ini, qui est utilisé par le programme d’installation pour
définir les modules linguistiques à l’intérieur de l’image et à l’extérieur de la distribution.
Il définit également la langue d’interface utilisateur par défaut pour le programme
d’installation.
7 Notes
Vous ne serez pas invité à autoriser le remplacement d’un fichier Lang.ini existant.
Le fichier Lang.ini existant est automatiquement remplacé.
Exemple :
/Set-SetupUILang
Définit la langue par défaut qui sera utilisée par le programme d’installation. Si cette
langue ne peut pas être utilisée, le programme d’installation utilise automatiquement
l’anglais.
Il s’agit d’une commande facultative. Si elle n’est pas utilisée, la langue d’interface
utilisateur par défaut dans l’image est utilisée. Si la langue n’est pas présente, la
première langue de la liste des langues présentes est utilisée.
Syntaxe :
Set-SetupUILang:<language_name>
Exemple :
/Distribution
Spécifie le chemin d’accès à la distribution Windows. La distribution Windows est une
copie du contenu qui est publié sur le support de produit Windows. Cette option est
uniquement utilisable avec les options et /Gen-LangINI s’il /Get-Intl existe des
modules linguistiques externes.
Exemple :
Limites
Vous ne pouvez pas utiliser d’autres commandes de maintenance sur la même
ligne de commande avec des commandes de maintenance internationales.
Vous ne pouvez pas définir une langue Unicode uniquement comme paramètres
régionaux système.
Langage Pays/région
Amharique Éthiopie
Arménien Arménie
Assamais Inde
Bangla Bangladesh
Maldivien Maldives
Géorgien Géorgie
Hindi Inde
Kazakh Kazakhstan
Khmer Cambodge
Konkani Inde
Maltais Malte
Maori Nouvelle-Zélande
Marathi Inde
Pachto Afghanistan
Sanskrit Inde
Syriaque Syrie
Tamoul Inde
Tibétain PRC
Yi PRC
Rubriques connexes
Qu’est-ce que DISM ?
7 Notes
/Add-Capability
Ajoute une fonctionnalité à une image.
Syntaxe :
image.
Source vous permet de choisir un emplacement, tel qu’un serveur, où se trouvent
les fichiers sources de capacité. Vous pouvez utiliser plusieurs /Source arguments.
7 Notes
DISM recherche les fichiers sources dans l’ordre suivant :
Exemples :
/Export-Source
Exportez un ensemble de fonctionnalités dans un nouveau référentiel.
Syntaxe :
/Export-Source /CapabilityName:<capability_name>
/Source<path_to_installation_packages> /Target:<path_to_repository>
/CapabilityName spécifie la fonctionnalité que vous souhaitez exporter. Plusieurs
Exemple :
/Get-Capabilities
Obtient la liste des fonctionnalités de l’image et leur installation status.
Exemple :
/Get-CapabilityInfo
Obtenez des informations sur une fonctionnalité spécifique.
Syntaxe :
Get-CapabilityInfo /CapabilityName:<Capability_Name>
Exemple :
Syntaxe :
Remove-Capability /CapabilityName:<Capability_Name>
Exemples :
Rubriques connexes
Fonctionnalités à la demande
Vous pouvez utiliser les commandes de maintenance d’édition Windows pour remplacer
une édition de Windows par une édition supérieure dans la même famille d’éditions. Les
packages d’édition pour chaque édition cible potentielle sont mis en scène dans une
image Windows. Il s’agit d’une image de famille d’édition. Étant donné que les éditions
cibles sont intermédiaires, vous pouvez traiter une seule image et les mises à jour seront
appliquées de manière appropriée à chaque édition de l’image. Cela peut aider à réduire
le nombre d’images que vous devez gérer, mais cela peut augmenter le temps d’usine
ou le temps de l’utilisateur final qui doit être passé dans la passe de configuration de
spécialisation .
Les modifications hors connexion ne nécessitent pas de clé de produit. Si vous passez à
une édition supérieure à l’aide de la maintenance hors connexion, vous pouvez ajouter
la clé de produit à l’aide de l’une des méthodes suivantes :
```cmd
DISM.exe /Image:<path_to_image_directory> {/Get-CurrentEdition | /Get-
TargetEditions | /Optimize-Image /WIMBoot | /Set-Edition | /Set-ProductKey:
<product_key>}
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après une option de ligne de commande de
maintenance d’édition, des informations sur l’option et les arguments sont affichées.
Des rubriques d’aide supplémentaires peuvent devenir disponibles lorsqu’une image est
spécifiée.
Exemples :
/Get-CurrentEdition
Affiche l’édition de l’image spécifiée.
Exemples :
/Get-TargetEditions
Affiche la liste des éditions Windows auxquelles une image peut être modifiée.
Exemples :
/Set-Edition
Utilisez /Set-Edition sans argument pour remplacer une image Windows hors
connexion par une édition supérieure.
Pour remplacer un système d’exploitation Windows Server en ligne par une édition
supérieure, vous devez utiliser l’option /Set-Edition avec les /AcceptEula arguments et
/ProductKey .
) Important
Vous ne devez pas utiliser l’option /Set-Edition sur une image qui a déjà été
modifiée vers une édition supérieure. Il est recommandé d’utiliser cette option sur
l’édition la plus basse disponible dans la famille d’éditions.
Syntaxe :
Exemple :
/Set-ProductKey
L’option /Set-ProductKey ne peut être utilisée que pour entrer la clé de produit de
l’édition actuelle dans une image Windows hors connexion après avoir modifié une
image Windows hors connexion en une édition supérieure à l’aide /Set-Edition de .
Exemple :
Limites
Si vous n’entrez pas la clé de produit lorsque vous définissez l’édition de votre
image hors connexion, vous devez soit entrer la clé de produit pendant l’OOBE,
soit utiliser un fichier de réponses sans assistance pour entrer la clé de produit
pendant la passe de configuration de spécialisation .
Si vous souhaitez exécuter l’option /Set-Edition sur une image 64 bits avec plus
de 30 modules linguistiques, vous devez l’exécuter à partir d’un ordinateur 64 bits.
Sinon, vous risquez de recevoir une erreur de mémoire insuffisante. Cette
limitation existe uniquement si vous manipulez une image 64 bits à partir d’un
ordinateur 32 bits. Cette limitation n’existe pas lorsque vous exécutez cette option
sur un ordinateur qui correspond à l’architecture de l’image.
Vous ne pouvez pas définir l’image système Windows sur une édition inférieure.
L’édition la plus basse n’apparaît pas lorsque vous exécutez l’option /Get-
TargetEditions .
Vous ne devez pas utiliser l’option /Set-Edition sur une image qui a déjà été
modifiée en édition supérieure.
Rubriques connexes
Qu’est-ce que DISM ?
Utilisez DISM avec des pilotes de style INF pour ajouter, supprimer ou répertorier des
pilotes à une image Windows en ligne ou hors connexion (.wim). Microsoft Windows
Installer ou d’autres types de packages de pilotes (tels que les fichiers .exe) ne sont pas
pris en charge.
Vous pouvez spécifier un répertoire où se trouvent les fichiers INF du pilote, ou vous
pouvez pointer vers un pilote en spécifiant le nom du fichier INF.
La syntaxe de base pour la maintenance d’une image Windows à l’aide de DISM est la
suivante :
Les options de maintenance des pilotes suivantes sont disponibles pour une image hors
connexion.
Les options de maintenance des pilotes suivantes sont disponibles pour un système
d’exploitation en cours d’exécution.
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après une option de ligne de commande de
maintenance du pilote, des informations sur l’option et les arguments s’affichent.
D’autres rubriques peuvent devenir disponibles lorsqu’une image est spécifiée.
Exemples :
/Get-Drivers
Affiche des informations de base sur les packages de pilotes dans l’image en ligne ou
hors connexion.
Par défaut, seuls les pilotes tiers sont répertoriés. Utilisez l’argument /all pour afficher
des informations sur les pilotes par défaut et les pilotes tiers. Utilisez l’argument
/Format:Table ou /Format:List pour afficher la sortie sous la forme d’une table ou
d’une liste.
Si vous pointez vers une image, vous pouvez déterminer quels pilotes sont dans l’image,
en plus de l’état des pilotes (installés ou intermédiaires).
Exemples :
/Get-DriverInfo
Affiche des informations détaillées sur un package de pilotes spécifique.
Syntaxe :
/Get-DriverInfo /Driver:{<installed_INF_FileName>|<path_to_driver.inf>}
Vous pouvez pointer vers un fichier INF installé dans l’image ou un fichier qui n’est pas
encore installé. Vous pouvez spécifier le nom du pilote désinstallé ou du pilote tiers
dans le magasin de pilotes de périphérique. Les pilotes tiers installés dans le magasin de
pilotes seront nommés Oem0.inf , Oem1.inf , et ainsi de suite. Il s’agit du nom publié.
Vous pouvez spécifier plusieurs pilotes sur la ligne de commande à l’aide de l’option
/driver plusieurs fois.
Exemple : utilisez l’option /Get-Drivers pour identifier un fichier INF de pilote. Ensuite,
exécutez :
/Add-Driver
Ajoute des packages de pilotes tiers à une image Windows hors connexion.
Syntaxe :
Lorsque vous utilisez l’option /Driver pour pointer vers un dossier, les fichiers
INF qui ne sont pas des packages de pilotes valides sont ignorés. Ces fichiers
sont signalés sur la console lors de l’exécution de la commande, et un
avertissement est inclus dans le fichier journal. Vous ne recevrez pas de message
d’erreur.
Si vous pointez vers un chemin et utilisez l’option /Recurse , tous les sous-
dossiers sont interrogés pour que les pilotes soient ajoutés.
À des fins de test, vous pouvez utiliser /ForceUnsigned pour ajouter des pilotes
non signés et remplacer l’exigence selon laquelle les pilotes installés sur les
ordinateurs X64 doivent avoir une signature numérique. Pour plus d’informations
sur les exigences de signature de pilote, consultez Vue d’ensemble des pilotes de
périphérique et du déploiement.
Exemples :
/Remove-Driver
Supprime les pilotes tiers d’une image hors connexion.
Vous pouvez spécifier plusieurs pilotes sur la ligne de commande à l’aide de l’option
/Driver plusieurs fois.
Syntaxe :
/Remove-Driver /Driver:<driver_file>
Lorsque des pilotes tiers sont ajoutés à une image, ils sont renommés en nom publié
comme Oem0.inf , Oem1.inf , et ainsi de suite. Vous devez spécifier le nom publié pour
supprimer le pilote. Vous ne pouvez pas supprimer les pilotes par défaut.
2 Avertissement
La suppression d’un package de pilotes critiques de démarrage peut rendre l’image
Windows hors connexion démarrable.
Exemples :
/Export-Driver
Exporte tous les packages de pilotes tiers d’une image Windows vers un chemin de
destination. Les pilotes exportés peuvent ensuite être injectés dans une image hors
connexion en exécutant la DISM Add-Driver commande .
Syntaxe :
Export-Driver /Destination:<destination_path>
Exemples :
Limites
La commande de maintenance du pilote prend uniquement en charge les fichiers
.inf. Windows Installer ou d’autres types de packages de pilotes (tels que les
fichiers .exe) ne sont pas pris en charge.
Les pilotes sont installés dans l’ordre dans lequel ils sont répertoriés dans la ligne
de commande. Dans l’exemple suivant, 1.inf, 2.inf et 3.inf seront installés dans
l’ordre dans lequel ils sont répertoriés dans la ligne de commande.
Rubriques connexes
Qu’est-ce que DISM ?
Si vous installez plusieurs packages sur une image Windows, utilisez DISM pour
appliquer un fichier de réponses unattend.xml à l’image. Certains packages nécessitent
que d’autres packages soient installés en premier. S’il existe une exigence de
dépendance, la meilleure façon de garantir l’ordre correct de l’installation consiste à
utiliser un fichier de réponses. Lorsque vous utilisez DISM pour appliquer un fichier de
réponses unattend.xml à une image, les paramètres sans assistance de la passe de
configuration offlineServicing sont appliqués à l’image Windows.
La syntaxe de base pour la maintenance d’une image Windows à l’aide de DISM est la
suivante :
Le tableau suivant fournit une description de la façon dont une option de maintenance
sans assistance peut être utilisée. Ces options ne respectent pas la casse.
/Get-Help /?
Lorsqu’elle est utilisée immédiatement après une option de ligne de commande de
maintenance sans assistance, des informations sur l’option et les arguments sont
affichées. Des rubriques supplémentaires peuvent devenir disponibles lorsqu’une image
est spécifiée.
Exemples :
/Apply-Unattend
Applique un fichier Unattend.xml à une image.
Syntaxe :
Apply-Unattend:<path_to_unattend_file>
Si vous mettez à jour les pilotes de périphérique à l’aide d’un fichier de réponses sans
assistance, vous devez appliquer le fichier de réponses à une image hors connexion et
spécifier les paramètres dans la passe de configuration offlineServicing .
Si vous mettez à jour des packages ou d’autres paramètres à l’aide d’un fichier de
réponses sans assistance, vous pouvez appliquer le fichier de réponses à une image hors
connexion ou en ligne. Spécifiez les paramètres de la passe de configuration
offlineServicing .
Exemples :
Limites
Vous ne pouvez pas utiliser d’autres commandes de maintenance sur la même
ligne de commande avec des commandes de maintenance sans assistance.
Un seul fichier de réponses unattend.xml peut être spécifié sur n’importe quelle
ligne de commande.
Lorsque vous ajoutez des packages à une image à l’aide d’un fichier de réponses
sans assistance, l’applicabilité du package n’est pas vérifiée. Le fichier de réponses
est appliqué et l’opération se termine même s’il existe des packages spécifiés dans
le fichier de réponses qui ne s’appliquent pas à l’image. Si vous devez vérifier
l’applicabilité d’un package lorsque vous l’ajoutez à une image, utilisez l’option
DISM /Add-Package sans l’option /ignorecheck . Pour plus d’informations, consultez
Options de maintenance des packages de système d’exploitation DISM Command-
Line.
Si vous mettez à jour les pilotes de périphérique à l’aide d’un fichier de réponses
sans assistance, vous devez appliquer le fichier de réponses à une image hors
connexion.
La méthode recommandée pour créer des fichiers de réponses consiste à les créer
dans Windows System Image Manager (Windows SIM). Toutefois, si vous utilisez
un fichier de réponses créé manuellement, vous devez valider le fichier de
réponses dans Windows SIM pour vérifier qu’il fonctionne. Pour plus
d’informations, consultez meilleures pratiques pour créer des fichiers de réponses.
Vous devez utiliser ces commandes sur une image WinPE montée. Consultez WinPE :
Monter et personnaliser. Ces options ne peuvent pas être utilisées avec une version en
ligne de Windows PE en cours d’exécution.
Outre les options globales DISM, les options de maintenance Windows PE suivantes
sont disponibles. Ces options ne respectent pas la casse.
/Get-PESettings
Affiche la liste des paramètres Windows PE dans l’image Windows PE. La liste inclut les
paramètres d’espace de travail et les paramètres de chemin d’accès cible.
Exemple :
/Get-ScratchSpace
Récupère la quantité configurée d’espace de travail du volume système Windows PE. Ce
paramètre représente la quantité d’espace accessible en écriture disponible sur le
volume système Windows PE lors du démarrage en mode ramdisk.
Exemple :
Invite de commandes Windows
/Get-TargetPath
Récupère le chemin cible de l’image Windows PE. Le chemin cible représente un chemin
d’accès à la racine de l’image Windows PE au moment du démarrage.
Exemple :
/Set-ScratchSpace
Définit l’espace de travail disponible, en mégaoctets.
Syntaxe :
/Set-ScratchSpace:<Size_of_ScratchSpace>
Exemple :
/Set-TargetPath
Pour les scénarios de démarrage sur disque dur, cette option définit l’emplacement de
l’image Windows PE sur le disque.
Syntaxe :
Exemple :
Rubriques connexes
Vue d’ensemble de Windows PE
) Important
Les fabricants OEM ne doivent pas utiliser ce paramètre dans les scénarios de
création d’images ou de fabrication. Ce paramètre est destiné aux administrateurs
informatiques.
Savoir combien de jours après une mise à niveau un système d’exploitation peut
être désinstallé
Lancer une désinstallation
Supprimer la possibilité pour un utilisateur de désinstaller une mise à niveau
Windows
Définir le nombre de jours pendant lesquels un utilisateur doit désinstaller une
mise à niveau Windows
/Get-OSUninstallWindow
Exécutez cette commande sur une image en ligne pour voir combien de jours après une
mise à niveau une désinstallation peut être lancée.
Exemple :
/Initiate-OSUninstall
Exécutez cette commande sur une image en ligne pour rétablir un PC à une installation
précédente de Windows.
Exemple :
Par défaut, vous serez invité à redémarrer le PC après avoir exécuté cette commande.
Vous pouvez choisir de supprimer l’invite en spécifiant l’option /Quiet, qui autorise le
redémarrage automatique, ou en spécifiant l’option /NoRestart , ce qui nécessite le
redémarrage manuel du PC.
7 Notes
/Remove-OSUninstall
Exécutez cette commande sur une image en ligne pour supprimer la possibilité de
restaurer un PC à une installation précédente de Windows.
Exemple :
/Set-OSUninstallWindow
Définit le nombre de jours après une mise à niveau pendant lesquels une désinstallation
peut être lancée.
Syntaxe :
Si vous spécifiez une valeur inférieure à deux ou supérieure à 60, le système utilise la
valeur par défaut 10.
2 Avertissement
Si des jours se sont écoulés depuis que l’installation est supérieure à cette valeur,
vous ne pouvez pas revenir à l’ancienne version de Windows.
Exemple :
Rubriques connexes
Options de ligne de commande de la gestion des images DISM
Le stockage réservé augmente la probabilité que les mises à jour Windows puissent être
téléchargées et installées sans que les utilisateurs n’ont à libérer de l’espace disque.
À compter du Windows 10, version 2004, les commandes DISM ci-dessous sont
disponibles pour permettre aux professionnels de l’informatique d’activer et de
désactiver le stockage réservé à la demande. Cela inclut les appareils qui n’ont pas été
livrés avec Windows 10, version 1903 et ultérieure.
Pour les appareils qui se connectent directement à Windows Update (WU), le stockage
réservé fonctionne immédiatement. Toutefois, sur les appareils gérés par l’informatique
à l’aide d’outils de gestion des points de terminaison tels que Windows Server Update
Services ou Configuration Manager, le stockage réservé ne fonctionne pas
automatiquement. Pour ces environnements, les outils de gestion des points de
terminaison peuvent tirer parti du stockage réservé en le désactivant avant le
téléchargement et l’installation d’une mise à jour, puis en activant le stockage réservé
une fois l’installation de la mise à jour terminée.
/Set-ReservedStorageState
Définit l’état du stockage réservé. Pris en charge uniquement pour les images Windows
en ligne.
Syntaxe :
/Set-ReservedStorageState /State:<state>
Si le stockage réservé est en cours d’utilisation, il n’est peut-être pas désactivé et l’erreur
suivante est retournée :
Les modifications apportées à l’état du stockage réservé sont reflétées dans les images
Windows généralisées Sysprep. Pour plus d’informations, consultez Sysprep (Généraliser)
une installation Windows
Exemples :
/Get-ReservedStorageState
Obtient l’état actuel du stockage réservé. Cette option de ligne de commande est prise
en charge avec l’image Windows en ligne.
Exemple :
Objectif
L’API DISM est conçue pour être utilisée par les programmeurs C/C++.
L’API DISM peut être utilisée sur n’importe quel système d’exploitation pris en charge
par le Kit de déploiement et d’évaluation Windows (Windows ADK). Pour plus
d’informations, consultez les Informations de référence technique Windows ADK.
Référence supplémentaire
Résolution des problèmes liés à l’API DISM Utilisez le fichier journal de l’API DISM pour
résoudre les problèmes de votre application
personnalisée.
Rubriques connexes
Référence technique de la plateforme DISM
Pour l’atelier de fabrication, il peut être configuré pour être très léger afin de
permettre un démarrage et des tests rapides.
Pour le développement, vous pouvez ajouter une variété d’outils qui vous
permettent de développer et de valider vos pilotes, et de les tester
immédiatement.
Avantages
Des outils plus faciles à créer qui fonctionnent sur différents types de
périphériques : les applications et les pilotes Windows universels sont pris en
charge dans Factory OS, ce qui vous permet de créer et de tester des applications
et des pilotes qui peuvent être utilisés sur une variété de nouveaux périphériques.
Permet une plus grande variété d’applications et de pilotes pour tester vos
périphériques : grâce à un changement de configuration rapide, vous pouvez
exécuter des applications et des pilotes qui ne répondent pas aux standards de la
plateforme Windows universelle.
Flash et démarrage rapides : par défaut, Factory OS inclut un nombre réduit de
packages ou d’outils. Vos périphériques peuvent démarrer rapidement et
commencer à fonctionner immédiatement dans votre environnement de test ou
votre atelier.
Plus fiable, en particulier lors du développement pour les versions préliminaires
de Windows : les fabricants OEM peuvent développer et tester dans un
environnement stable, indépendant des nouvelles fonctionnalités du système
d’exploitation encore en cours de développement. Ceci peut éviter des problèmes
coûteux dus aux caractéristiques de la distribution qui entravent les tests en usine.
command
Étapes suivantes
Pour savoir ce qu’il faut faire une fois que vous avez ouvert l’environnement du Kit
système Windows, consultez Bien démarrer avec un espace de travail.
Windows PE (WinPE)
Article • 27/03/2023
Windows PE (WinPE) est un petit système d’exploitation utilisé pour installer, déployer et
réparer les éditions de bureau Windows, Windows Server et d’autres systèmes
d’exploitation Windows. À partir de Windows PE, vous pouvez :
Télécharger WinPE
WinPE est une extension du Kit de déploiement et d’évaluation Windows (ADK). Vous
pouvez télécharger l’ADK et l’extension WinPE à partir de Télécharger et installer l’ADK.
Installez l’ADK et les extensions WinPE pour commencer à travailler avec WinPE.
7 Notes
Avant Windows 10, version 1809, WinPE était inclus dans l’ADK et n’était pas une
extension.
Aucun disque dur n’est requis. Vous pouvez exécuter Windows PE entièrement à
partir de la mémoire.
La version de base nécessite seulement 512 Mo de mémoire. (Si vous ajoutez des
pilotes, des packages ou des applications, vous aurez besoin de davantage de
mémoire.)
Pour démarrer Windows PE directement à partir de la mémoire (également
appelée démarrage sur disque RAM), une partie contiguë de la mémoire physique
(RAM) qui peut contenir l’intégralité de l’image Windows PE (WIM) doit être
disponible. Pour optimiser l’utilisation de la mémoire, les fabricants doivent
s’assurer que leur microprogramme réserve des emplacements de mémoire au
début ou à la fin de l’espace d’adressage de la mémoire physique.
La version 32 bits de Windows PE peut démarrer les PC UEFI et BIOS 32 bits, ainsi
que les PC BIOS 64 bits.
La version 64 bits de Windows PE peut démarrer les PC UEFI et BIOS 64 bits.
Limites
Windows PE n’est pas un système d’exploitation à usage général. Il ne peut pas être
utilisé à d’autres fins que le déploiement et la récupération. Il ne doit pas être utilisé
pour la validation matérielle, en tant que client léger ou comme système d’exploitation
incorporé. Microsoft propose d’autres produits, comme validation du système
d’exploitation et Windows IoT Entreprise, qui peuvent être utilisés à ces fins.
Conseil
Voir aussi
Type de contenu Références
7 Notes
Les versions 32 bits de WinPE dans les modules complémentaires WinPE pour
Windows 11 et Windows Server 2022 ne sont pas prises en charge. La dernière
version prise en charge de WinPE 32 bits est disponible dans le module
complémentaire WinPE pour Windows 10, version 2004.
Ajout de
MakeWinPEMedia
pour faciliter la
création de lecteurs
flash USB ou de
fichiers ISO.
Fonctionnalité Windows PE Windows PE Windows PE 5.0 Windows PE 4.0
pour pour
Windows Windows 10
11
Outils de DISM prend DISM prend DISM prend en charge Outils de capture
capture et de en charge en charge les images d’images inclus avec
maintenance Windows 11. Windows 10 et Windows 8.1 et les nouvelles
d’images les Windows Server 2012 commandes dism
fonctionnalités R2, mais ne prend pas /Capture-image et
de Designer en charge les images dism /Apply-image.
de Windows Vista ou
configuration Windows Server 2008. Ne prend pas en
(ICD) et Pour plus charge la
d’acquisition d’informations, maintenance des
d’images et de consultez Référence Windows 8.1 ou des
configuration technique DISM - images Windows
Windows. Maintenance et Server 2012 R2.
gestion des images de
déploiement pour
Windows.
Fonctionnalité Windows PE Windows PE Windows PE 5.0 Windows PE 4.0
pour pour
Windows Windows 10
11
La quantité d’espace
de travail par défaut
est de 512 Mo pour
les PC qui ont plus de
1 Go de RAM.
Consultez Plateformes prises en charge par DISM pour savoir quelles versions de
Windows peuvent être déployées à partir de différentes versions de WinPE.
7 Notes
Windows PE version 2.x et Windows PE version 3.x ne sont plus pris en charge et
ont été supprimés de la table. Vous pouvez consulter la documentation archivée
pour ces versions de WinPE ici.
Où se trouve WinPE.wim ?
Dans Windows 7, le main fichier de démarrage Windows PE a été renommé boot.wim.
Ce fichier se trouve dans Windows PE dans le dossier \sources. Il peut être modifié de la
même manière que WinPE.wim.
Rubriques connexes
Vue d’ensemble de WinPE
Informations de référence sur les
composants facultatifs WinPE (OC)
Article • 19/06/2023
Les composants facultatifs sont disponibles dans les architectures 32 et 64 bits. Les
contrôleurs d’exploitation que vous ajoutez à votre image WinPE doivent provenir de la
même build ADK et avoir la même architecture que votre image WinPE. Vous trouverez
les composants facultatifs WinPE dans les emplacements suivants après avoir installé
adK :
) Important
Certains composants facultatifs ont des prérequis qui doivent être installés dans
l’ordre. Le tableau ci-dessous contient des informations sur les prérequis.
Avant d’ajouter des OC à une image WinPE, vous avez besoin d’une image WinPE
(boot.wim). Consultez WinPE : Créer un média de démarrage pour savoir comment créer
un ensemble de fichiers de travail WinPE qui incluent une image WinPE. Vous trouverez
boot.wim dans sources\boot.wim vos fichiers de travail.
Une fois que vous avez une image WinPE à utiliser, vous pouvez y ajouter des packages
avec DISM /add-package . Pour en savoir plus sur l’utilisation de DISM pour ajouter des
packages à une image Windows, consultez Ajouter ou supprimer des packages hors
connexion à l’aide de DISM.
HTML/WinPE-HTA WinPE-HTA fournit la prise en charge des applications HTML (HTA) pour
créer des applications gui via le moteur de script Windows Internet
Explorer et les services HTML. Ces applications sont approuvées et
affichent uniquement les menus, les icônes, les barres d’outils et les
informations de titre que vous créez.
Dépendances :
Network/WinPE-WDS- WinPE-WDS-Tools inclut des API pour activer l’outil Capture d’images et
Tools un scénario de multidiffusion impliquant un client des services de
déploiement Windows personnalisé. Il doit être installé si vous avez
Nom de la zone/du Description
composant facultatif
Récupération/WinPE- WinPE-SRT est utilisé par Windows RE. Ce package est inclus dans le
SRT fichier winre.wim de base et n’est pas disponible séparément dans le
module complémentaire Windows PE.
connexion.
Démarrez à partir de Windows PE x64 pour configurer Windows
RE paramètres sur une image de système d’exploitation x86 hors
connexion.
WinPE-EnhancedStorage
WinPE-Rejuv
WinPE-Scripting
WinPE-SecureStartup
WinPE-Setup
Composant facultatif inclus
WinPE-SRT
WinPE-WDS-Tools
WinPE-WMI
Conseil
Pour ajouter des modules linguistiques à l’aide de Windows PE, vous devrez peut-
être ajouter la prise en charge de pagefile à Windows PE. Pour plus d’informations,
consultez Ajouter la prise en charge du pagefile à votre image WinPE.
1. Sur une image montée, répertoriez les composants facultatifs dans l’image
Windows PE :
2. Passez en revue la liste des packages obtenue et ajoutez les modules linguistiques
correspondants pour chaque package dans l’image, y compris le module
linguistique Windows PE de base.
Passez en revue la liste des packages résultante et vérifiez que pour chaque
composant facultatif, y compris l’image Windows PE de base, qu’il existe un
module linguistique associé.
5. Remplacez les paramètres régionaux par la langue que vous souhaitez utiliser :
Pour changer de langue dans Windows PE, utilisez wpeutil setmuilanguage . Pour
plus d’informations , consultez Options de ligne de commande Wpeutil .
Rubriques connexes
WinPE : optimiser et réduire l’image
WinPE est fourni sous forme de fichier .wim. Vous pouvez monter et personnaliser une
image WinPE en suivant le même processus que toute autre image Windows. Outre les
personnalisations communes aux images Windows et WinPE, telles que les pilotes et les
packages, WinPE a également certaines personnalisations qui lui sont propres. Cette
rubrique décrit les méthodes courantes de personnalisation d’une image WinPE.
Personnalisations courantes :
Pilotes de périphérique (fichiers .inf). Vous pouvez personnaliser des pilotes de
périphérique, tels que les pilotes qui prennent en charge les cartes réseau ou les
périphériques de stockage.
Packages (fichiers .cab, également appelés composants facultatifs WinPE) Ajoutez
des langages, des correctifs logiciels ou la prise en charge de fonctionnalités telles
que PowerShell et le langage d’application HTML (HTA).
Langages. Pour exécuter WinPE dans plusieurs langues, ajoutez les packages
(composants facultatifs) pour ces langues.
Ajouter des fichiers et des dossiers. Ils peuvent être ajoutés directement à l’image
WinPE.
DISM : utilisez une version plus récente. Lorsque de nouvelles versions de Windows
nécessitent des fonctionnalités de la dernière version de DISM, vous pouvez
ajouter DISM directement à WinPE.
Scripts de démarrage. Par exemple, la configuration d’une connexion réseau ou
l’ajout d’une application personnalisée, telle qu’un logiciel de diagnostic.
Applications. Notez que WinPE prend uniquement en charge les applications
héritées.
Stockage temporaire (espace de travail). Si votre application nécessite un stockage
de fichiers temporaire, vous pouvez garder de l’espace mémoire supplémentaire
dans la RAM.
Image d’arrière-plan
Schéma d’alimentation
Paramètres WinPE
Mises à jour Windows
Vous pouvez ajouter plusieurs pilotes à une image à l’aide d’une commande, mais
il est souvent plus facile de résoudre les problèmes si vous ajoutez chaque
package de pilotes individuellement.
Pour en savoir plus sur les pilotes, consultez Ajouter des pilotes de périphérique
(fichiers .inf). Pour consulter toutes les options de maintenance du pilote DISM
disponibles, consultez Options de ligne de commande de maintenance du pilote
DISM.
Pour en savoir plus sur les composants facultatifs et les langues disponibles,
consultez WinPE : Ajouter des packages (informations de référence sur les
composants facultatifs).
N’ajoutez pas trop de fichiers, car ceux-ci ralentiront WinPE et peuvent remplir la
mémoire disponible dans l’environnement RAMDisk par défaut.
md "C:\WinPE_amd64\mount\windows\<MyApp>"
X:\Windows\System32> X:\Windows\<MyApp>
6. Modifiez les autorisations pour les administrateurs afin d’autoriser l’accès complet.
7 Notes
L’utilisation du schéma d’alimentation haute performance peut rendre l’appareil
plus chaud que d’habitude.
wpeinit
powercfg /s 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c
Si vous avez été invité à appliquer une mise à jour à votre image WinPE, vous devez
d’abord télécharger la dernière mise à jour de votre version WinPE à partir du catalogue
Microsoft Update . Les mises à jour pour WinPE sont incluses dans les mises à jour de
la version de Windows correspondante.
md C:\temp
Dism /Cleanup-Image /Image:C:\WinPE_amd64\mount /Startcomponentcleanup
/Resetbase /ScratchDir:C:\temp
dism /Cleanup-Mountpoints
Rubriques connexes
WinPE : optimiser et réduire l’image
Vue d’ensemble de WinPE
WinPE : créer un lecteur USB démarrable
WinPE : créer un CD, un DVD, un fichier ISO ou un disque VHD de démarrage
WinPE : installation sur un disque dur (démarrage à plat ou sans RAM)
WinPE : démarrage en mode UEFI ou BIOS hérité
WinPE : ajouter des packages (informations de référence sur les composants
facultatifs)
WinPE : Ajout de Windows PowerShell
prise en charge à Windows PE
Article • 19/06/2023
Vous pouvez ajouter la prise en charge de PowerShell à WinPE, qui peut être utilisé pour
aider à automatiser le déploiement de Windows.
Pour les versions ADK antérieures à Windows 10, version 1809, WinPE fait partie de
l’ADK et n’est pas un module complémentaire distinct.
Utilisez le script suivant pour monter l’image Windows, ajouter les composants
facultatifs Windows PE pour Windows PowerShell et démonter l’image.
2. Exécutez MakeWinPEMedia pour créer une clé USB de démarrage qui inclut votre
image WinPE :
2 Avertissement
X:\Windows\system32\WindowsPowerShell\v1.0\powershell
Rubriques connexes
Vue d’ensemble de WinPE
WinPE : ajouter des packages (informations de référence sur les composants facultatifs)
Si votre PC n’a qu’un seul port USB, vous pouvez toujours déployer Windows
FAT32 a une taille de fichier maximale de 4 Go. La plupart des images Windows
personnalisées sont supérieures à 4 Go.
FAT32 a une taille de partition maximale de 32 Go. Certaines images Windows sont
supérieures à 32 Go.
(Vous pouvez toujours utiliser une clé USB de 64 Go ou 128 Go, mais vous devez la
formater pour utiliser uniquement 32 Go de son espace.)
7 Notes
diskpart
3. Utilisez Diskpart pour reformater le lecteur et créer deux partitions pour WinPE et
pour vos images :
List disk
select disk X (where X is your USB drive)
clean
create partition primary size=2048
active
format fs=FAT32 quick label="WinPE"
assign letter=P
create partition primary
format fs=NTFS quick label="Images"
assign letter=I
Exit
Limitations :
1. À partir de votre PC de technicien, créez votre clé WinPE. Consultez WinPE : Créer
un lecteur de démarrage USB.
2. Ouvrez une invite de commandes en tant qu’administrateur.
où :
créer.
Rubriques connexes
WinPE : identifier les lettres de lecteur avec un script
Fractionner un fichier image Windows (.wim) pour le média FAT32 ou pour s’étendre sur
plusieurs DVD
Les attributions de lettres de lecteur WinPE changent chaque fois que vous démarrez et
peuvent changer en fonction du matériel détecté.
Vous pouvez utiliser un script pour déterminer quelle lettre de lecteur correspond à
laquelle en recherchant un fichier ou un dossier.
Cet exemple de script recherche un lecteur qui a un dossier intitulé Images et l’affecte à
une variable système : %IMAGESDRIVE%.
Rubriques connexes
WinPE pour Windows 10
Remarque
Cet exemple montre comment configurer la stratégie SAN sur une image Windows PE
pour monter tous les disques à l’exception de ces disques sur un bus partagé :
où <2> est le numéro de stratégie SAN qui monte tous les périphériques de stockage à
l’exception de ceux d’un bus partagé.
5. Entrez les commandes de pare-feu Netsh advfirewall pour les ajouter au fichier de
réponses, puis cliquez sur OK.
Rubriques connexes
Vue d’ensemble de WinPE
La commande Wpeutil initialise les pilotes réseau Windows PE (WinPE) dès le démarrage
de WinPE. L’image WinPE par défaut prend en charge de nombreuses cartes réseau
populaires et prend en charge la plupart des mêmes commandes réseau que dans
Windows. Windows PE inclut un ensemble de pilotes réseau de base pour de
nombreuses cartes réseau populaires et prend en charge la plupart des mêmes
commandes réseau que dans Windows.
Les méthodes prises en charge pour la connexion aux serveurs de fichiers sont
TCP/IP et NetBIOS sur TCP/IP. D’autres méthodes, telles que le protocole réseau
IpX/SPX (Internetwork Packet Exchange/Sequenced Packet Exchange) ne sont pas
prises en charge.
La résolution de noms du système de fichiers distribué (DFS) est prise en charge
uniquement pour les espaces de noms autonomes. Il ne prend pas en charge les
espaces de noms de domaine. Les espaces de noms DFS autonomes autorisent un
espace de noms DFS qui existe uniquement sur le PC local et n’utilise donc pas
services de domaine Active Directory (AD DS).
La fonctionnalité de mise en réseau sans fil générale n’est pas prise en charge dans
WinPE.
La connexion à un réseau IPv4 à partir de Windows PE sur un réseau IPv6 n’est pas
prise en charge.
À compter de WinPE pour Windows 10, version 1709, le protocole SMB1 est
désactivé par défaut. Vous pouvez activer la prise en charge de SMB1 en exécutant
dism.exe /enable-feature /featurename=SMB1Protocol-client .
1. Dans Windows PE, vous pouvez vous connecter (ou mapper) à un dossier réseau
partagé à l’aide de la commande net use . Si vous vous connectez à un PC joint à
un domaine, Windows PE vous invite à entrer un nom d’utilisateur et un mot de
passe.
3. Dans certains cas, vous devrez peut-être configurer les paramètres de pare-feu sur
le PC auquel vous essayez de vous connecter. Windows PE prend en charge la
configuration IPSec.
<?xml version="1.0"?>
<!-- Sample LAN profile: EthernetLANProfile.xml" -->
<LANProfile
xmlns="https://www.microsoft.com/networking/LAN/profile/v1">
<MSM>
<security>
<OneXEnforced>false</OneXEnforced>
<OneXEnabled>true</OneXEnabled>
<OneX xmlns="https://www.microsoft.com/networking/OneX/v1">
<cacheUserData>true</cacheUserData>
<authMode>user</authMode>
<EAPConfig><EapHostConfig
xmlns="https://www.microsoft.com/provisioning/EapHostConfig">
<EapMethod><Type
xmlns="https://www.microsoft.com/provisioning/EapCommon">25</Type>
<VendorId
xmlns="https://www.microsoft.com/provisioning/EapCommon">0</VendorId>
<VendorType
xmlns="https://www.microsoft.com/provisioning/EapCommon">0</VendorType>
<AuthorId
xmlns="https://www.microsoft.com/provisioning/EapCommon">0</AuthorId>
</EapMethod><Config
xmlns="https://www.microsoft.com/provisioning/EapHostConfig">
<Eap
xmlns="https://www.microsoft.com/provisioning/BaseEapConnectionProperti
esV1">
<Type>25</Type><EapType
xmlns="https://www.microsoft.com/provisioning/MsPeapConnectionPropertie
sV1">
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServer
Validation>
<ServerNames></ServerNames>
<TrustedRootCA>1a 2b 3c 4d 56 78 90 aa bb cc dd ee ff 1a 2b
3c 4d 5e 6f</TrustedRootCA>
</ServerValidation><FastReconnect>true</FastReconnect>
<InnerEapOptional>false</InnerEapOptional><Eap
xmlns="https://www.microsoft.com/provisioning/BaseEapConnectionProperti
esV1">
<Type>26</Type><EapType
xmlns="https://www.microsoft.com/provisioning/MsChapV2ConnectionPropert
iesV1">
<UseWinLogonCredentials>false</UseWinLogonCredentials>
</EapType></Eap>
<EnableQuarantineChecks>false</EnableQuarantineChecks>
<RequireCryptoBinding>false</RequireCryptoBinding>
<PeapExtensions>
<PerformServerValidation
xmlns="https://www.microsoft.com/provisioning/MsPeapConnectionPropertie
sV2">false
</PerformServerValidation><AcceptServerName
xmlns="https://www.microsoft.com/provisioning/MsPeapConnectionPropertie
sV2">false
</AcceptServerName><PeapExtensionsV2
xmlns="https://www.microsoft.com/provisioning/MsPeapConnectionPropertie
sV2">
<AllowPromptingWhenServerCANotFound
xmlns="https://www.microsoft.com/provisioning/MsPeapConnectionPropertie
sV3">true
</AllowPromptingWhenServerCANotFound></PeapExtensionsV2>
</PeapExtensions></EapType>
</Eap></Config></EapHostConfig></EAPConfig>
</OneX>
</security>
</MSM>
</LANProfile>
<?xml version="1.0"?>
<!-- Sample EAP user data: EAP_UserData.xml" -->
<EapHostUserCredentials
xmlns="https://www.microsoft.com/provisioning/EapHostUserCredentials"
xmlns:eapCommon="https://www.microsoft.com/provisioning/EapCommon"
xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapMethodUser
Credentials">
<EapMethod>
<eapCommon:Type>25</eapCommon:Type>
<eapCommon:AuthorId>0</eapCommon:AuthorId>
</EapMethod>
<Credentials
xmlns:eapUser="https://www.microsoft.com/provisioning/EapUserProperties
V1"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapUserProper
tiesV1"
xmlns:MsPeap="https://www.microsoft.com/provisioning/MsPeapUserProperti
esV1"
xmlns:MsChapV2="https://www.microsoft.com/provisioning/MsChapV2UserProp
ertiesV1">
<baseEap:Eap>
<baseEap:Type>25</baseEap:Type>
<MsPeap:EapType>
<MsPeap:RoutingIdentity>onex\administrator</MsPeap:RoutingIdentity>
<baseEap:Eap>
<baseEap:Type>26</baseEap:Type>
<MsChapV2:EapType>
<MsChapV2:Username>actualuser</MsChapV2:Username>
<MsChapV2:Password>actualpassword</MsChapV2:Password>
<MsChapV2:LogonDomain>actualdomain</MsChapV2:LogonDomain>
</MsChapV2:EapType>
</baseEap:Eap>
</MsPeap:EapType>
</baseEap:Eap>
</Credentials>
</EapHostUserCredentials>
Rubriques connexes
WinPE pour Windows 10
Windows PE (WinPE) est concédé sous licence aux fabricants d’équipement d’origine
(OEM) pour créer des utilitaires de déploiement et de récupération personnalisés. Cette
rubrique fournit des instructions pour les oem pour développer des applications de
déploiement et de récupération qui s’exécutent dans Windows PE.
Note Windows PE n’est pas un système d’exploitation à usage général. Il ne peut pas
être utilisé à d’autres fins que le déploiement et la récupération. Il ne doit pas être utilisé
comme client léger ou système d’exploitation incorporé.
Extensibilité
La majorité des applications Windows PE sont des applications d’interpréteur de
commandes à fonction fixe qui fournissent leur propre interface graphique graphique.
L’application d’installation de Windows et l’environnement de récupération Windows
(Windows RE) en sont deux exemples.
Pour que votre application contourne la ligne de commande et démarre dans votre
interface graphique graphique, utilisez Winpeshl.exe, Wpeinit.exe, wpeutil.exe et
wpeutil.dll.
HKEY_LOCAL_MACHINE
System
Setup
CmdLine
Winpeshl.exe recherche un fichier appelé Winpeshl.ini. Si le fichier n’existe pas,
Winpeshl.exe démarre un processus Cmd.exe qui exécute le script Startnet.cmd. Si
Winpeshl.ini existe et qu’il contient des applications à lancer, ces applications sont
exécutées au lieu de Cmd.exe.
Wpeinit.exe installe les appareils Plug-and-Play (PnP), démarre la pile réseau et traite les
paramètres de Unattend.xml au démarrage de Windows PE. Pour plus d’informations,
consultez WPEInit et Startnet.cmd : utilisation de scripts de démarrage WinPE.
La mise en réseau peut être démarrée à tout moment en exécutant soit en autorisant
Wpeinit.exe à s’exécuter au démarrage de Windows PE, soit en exécutant la commande
Wpeutil Command-Line Options .
Les applications shell personnalisées peuvent appeler directement dans Wpeutil.dll avec
les fonctions LoadLibrary et GetProcAddress .
Chacune des fonctions exportées par Wpeutil.dll a la même signature de fonction que la
fonction WinMain, comme illustré dans l’exemple de code suivant.
int InitializeNetworkingW(
HINSTANCE hInstance,
HINSTANCE hPrevInstance,
LPSTR lpCmdLine,
int nCmdShow
);
#include <windows.h>
#include <tchar.h>
#include <stdio.h>
typedef int (*WpeutilFunction)(
HINSTANCE hInst,
HINSTANCE hPrev,
LPTSTR lpszCmdLine,
int nCmdShow
);
int __cdecl _tmain( int argc, TCHAR *argv[] )
{
int result = 0;
TCHAR szCmdLine[] = _T("");
{
_tprintf( _T("Unable to load wpeutil.dll \ n") );
return GetLastError();
}
InitializeNetwork = (WpeutilFunction)GetProcAddress(
hWpeutil,
"InitializeNetworkW"
);
FreeLibrary( hWpeutil );
return GetLastError();
{
_tprintf( _T("Network initialized. \ n") );
else
{
_tprintf( _T("Initialize failed: 0x%08x"), result );
FreeLibrary( hWpeutil );
return result;}
1. Vous devez développer des applications Windows PE avec du code C ou C++ natif
qui n’utilise pas MFC ou ATL. Par conséquent, si vous utilisez l’Assistant Projet
Visual Studio, choisissez un projet Win32 et assurez-vous que ni MFC ni ATL ne
sont vérifiés.
2. Définissez les options de votre projet pour créer un lien vers les bibliothèques
runtime C/C++ statiques, et non vers la version .dll de Msvcrt.dll.
6. Vérifiez que l’option du compilateur /clr: n’est pas définie dans votre projet. Cette
option produit du code C++ managé, qui ne s’exécute pas sur Windows PE.
Avertissement Votre application peut utiliser des fichiers de .dll personnalisés que vous
écrivez ou que vous pouvez utiliser sous licence auprès d’un tiers. Ajoutez ces fichiers
.dll à votre application pour Windows PE. Toutefois, n’utilisez pas Msvcrt.dll et n’incluez
pas de fichiers windows .dll supplémentaires qui ne font pas partie de Windows PE.
Si une API se comporte de la même façon que sur le système d’exploitation Windows
complet et comme indiqué dans le Kit de développement logiciel (SDK) Windows pour
le système d’exploitation Windows, elle est considérée comme prise en charge et peut
être utilisée par les applications, sauf indication contraire. Étant donné que Windows PE
est basé sur des composants de Windows, il contient un sous-ensemble important d’API
Windows qui sont publiées dans le Kit de développement logiciel (SDK) Windows pour
le système d’exploitation Windows. Les paramètres, les conventions d’appel et les
comportements de ces API prises en charge seront identiques ou presque identiques à
ceux du système d’exploitation Windows complet, sauf s’ils sont affectés par
l’environnement Windows PE unique. Les applications utilisant uniquement ces API
doivent être portables entre le système d’exploitation Windows complet et Windows PE.
Dans certains cas, un sous-ensemble des valeurs de paramètres possibles sera utilisable
sur Windows PE. Cela peut être dû à des conditions propres à l’environnement
d’exécution, telles que l’exécution sur un support en lecture seule, l’accès à l’état
persistant ou d’autres limitations de conception. Dans ce cas, l’API peut ne pas être prise
en charge, mais peut toujours être utilisée pour accomplir une tâche spécifique s’il
n’existe aucune autre alternative.
En général, si une API fonctionne incorrectement ou pas du tout sur Windows PE, elle
n’est pas prise en charge et ne doit pas être utilisée, même si elle réside dans un fichier
binaire inclus dans Windows PE. L’API peut échouer parce que Windows PE est un sous-
ensemble du système d’exploitation Windows, ou en raison des considérations de
conception du runtime propres à Windows PE. Ces échecs ne sont pas considérés
comme des bogues dans Windows PE.
Étant donné que de nombreux composants Windows ne sont pas présents dans
Windows PE, de nombreuses API ne sont pas disponibles. Ils peuvent être
complètement manquants, car le binaire Windows dans lequel ils résident n’est pas
présent. Ils peuvent également être partiellement présents, car bien que le binaire
Windows dans lequel ils résident soit présent, un ou plusieurs binaires dont ils
dépendent ne le sont pas. En outre, certaines API présentes dans Windows PE ne
fonctionnent pas correctement et se comportent différemment de celles de Windows.
Ces API ne sont pas prises en charge et ne doivent pas être utilisées, car leur
comportement sur Windows PE n’est pas défini.
Parfois, il n’existe pas d’API appropriée pour accomplir une tâche spécifique. Pour
trouver une autre solution, vous avez besoin d’une logique d’application différente,
d’une conception d’algorithme différente ou d’une redéfinition du problème sous-
jacent.
Rubriques connexes
WinPE pour Windows 10
Vous pouvez utiliser des débogueurs Windows, tels que Ntsd.exe, Cdb.exe et
Windbg.exe, ainsi que des outils de prise en charge pour déboguer des applications sur
Windows PE et pour déboguer le noyau Windows PE. Les outils de débogage sont inclus
dans le Kit de développement logiciel (SDK) Windows 10 . Vous devez rendre les outils
de débogage disponibles sur l’ordinateur Windows PE en les copiant localement ou en
les utilisant à partir d’un partage.
wpeutil disablefirewall
wpeutil disablefirewall
dbgsrv.exe -t tcp:port=1234
Pour plus d’informations, consultez Activation d’un serveur de processus
(débogueurs Windows).
3. Poursuivez le débogage.
identifier {dbgsettings}
debugtype Serial
debugport 1
baudrate 115200
Pour créer des ISO pour les environnements de machine virtuelle, activez le noyau avec
des entrées BCD avant de créer l’ISO.
Pour plus d’informations sur la modification du magasin BCD par défaut (default.bcd),
consultez Comment modifier le magasin BCD à l’aide de Bcdedit.
1. Recherchez le magasin BCD, qui est contenu dans un fichier nommé bcd. Ce fichier
se trouve dans le répertoire de démarrage à la racine du média contenant l’image
Windows PE.
Note Pour utiliser un serveur de symboles à partir de Windows PE, utilisez la net
use commande sur les symboles et les partages de fichiers du serveur.
Pour plus d’informations sur les options de ligne de commande qui contrôlent le
débogage, consultez BCDEdit Command-Line Options.
2. Exécutez copype pour créer une copie de travail des fichiers Windows PE.
3. Si le PC cible est un système UEFI, exécutez les commandes suivantes (le port et la
clé suivants sont des exemples. PORT peut être défini de 50000 à 50039. Pour la
clé, consultez Clé de chiffrement) :
4. Si le PC cible est un système BIOS hérité, exécutez les commandes suivantes (le
PORT et la clé suivants sont des exemples. PORT peut être défini de 50000 à 50039.
Pour la clé, consultez Clé de chiffrement) :
5. Utilisez MakeWinPEMedia avec l’option /ISO pour créer un fichier ISO contenant
les fichiers Windows PE, exécutez les commandes suivantes :
windbg.exe -k net:port=50005,key=5.5.5.5
Rubriques connexes
WinPE pour Windows 10
Syntaxe CopyPE
Invite de commandes Windows
<WorkingDirectory>
<WorkingDirectory>\media
<WorkingDirectory>\mount
Rubriques connexes
Vue d’ensemble de WinPE
Syntaxe Makewinpemedia
Invite de commandes Windows
Makewinpemedia /ufd
C:\winpe_amd64 F:
Makewinpemedia /iso
C:\winpe_amd64
C:\winpe_x64\winpe_amd64.iso
Makewinpemedia /ufd /f
C:\winpe_amd64 F:
C:\winpe_amd64
Rubriques connexes
Vue d’ensemble de WinPE
L’outil Drvload ajoute des pilotes prêtes à l’emploi à une image windows PE
(Préinstallation Environment) démarrée. Il prend un ou plusieurs fichiers .inf de pilote
comme entrées. Pour ajouter un pilote à une image Windows PE hors connexion, utilisez
l’outil DISM (Deployment Image Servicing and Management). Pour plus d’informations,
consultez Ajouter et supprimer des pilotes à une image Windows hors connexion.
Les pilotes ajoutés à l’aide de l’outil Drvload sont marqués comme le pilote préféré pour
cet appareil. Si vous ajoutez un pilote mis à jour pendant l’installation de Windows, le
pilote que vous avez ajouté avec Drvload est prioritaire.
Syntaxe Drvload
Invite de commandes Windows
Option Description
Si des pilotes n’ont pas été installés, Drvload retourne une status non nulle (%niveau
d’erreur).
Rubriques connexes
Vue d’ensemble de WinPE
Exemple
[LaunchApp]
AppPath = %SYSTEMDRIVE%\Fabrikam\shell.exe
[LaunchApps]
%SYSTEMDRIVE%\Fabrikam\app1.exe
%SYSTEMDRIVE%\Fabrikam\app2.exe, /s "C:\Program Files\App3"
LaunchApp
Définissez l’entrée AppPath sur le chemin de votre application. Vous pouvez utiliser un
chemin complet ou inclure des variables d’environnement, comme %SYSTEMDRIVE% , pour
décrire le chemin.
Remarque
LaunchApps
Utilisez la section [LaunchApps] pour exécuter des applications avec des options de
ligne de commande.
Remarque
Pour ajouter des options de ligne de commande à une application : ajoutez une
virgule (,) après le nom de l’application : %SYSTEMDRIVE%\Fabrikam\app2.exe,
<option>
Rubriques connexes
WinPE pour Windows 10
Startnet.cmd
Vous pouvez ajouter des scripts de ligne de commande personnalisés dans Windows PE
à l’aide de Startnet.cmd. Par défaut, Windows PE inclut un script Startnet.cmd situé à
%SYSTEMROOT%\System32 partir de votre image Windows PE personnalisée.
Wpeinit
Syntaxe Wpeinit
Invite de commandes Windows
Wpeinit [-unattend:<path_to_answer_file>]
Exemple Wpeinit
Invite de commandes Windows
Wpeinit -unattend:"C:\Unattend-PE.xml"
Rubriques connexes
WinPE : identifier les lettres de lecteur avec un script
Syntaxe Wpeutil
Invite de commandes Windows
Par exemple :
Wpeutil Shutdown
Wpeutil Enablefirewall
Wpeutil SetMuiLanguage de-DE
) Important
CreatePageFile
Crée un fichier de page avec un chemin d’accès et une taille spécifiés. Le chemin d’accès
par défaut est C:\pagefile.sys et la taille par défaut est de 64 mégaoctets. Vous devez
spécifier au moins une option.
) Important
Si un fichier de page existe, l’option CreatePageFile doit être définie sur la valeur
égale ou supérieure à la taille actuelle du fichier de page, sinon la commande
échoue.
Syntaxe CreatePageFile
Invite de commandes Windows
Utilisation de CreatePageFile
Invite de commandes Windows
DisableExtendedCharactersForVolume
Désactive la prise en charge étendue des caractères pour les noms de fichiers
compatibles AVEC DOS (format 8.3) pour le volume qui contient le chemin d’accès sur le
volume cible. Cette commande s’applique uniquement aux volumes NTFS. Le chemin
d’accès sur le volume cible doit spécifier la racine du volume.
Si cette option est désactivée, tous les fichiers qui ont été créés avec des caractères
étendus seront convertis en nom de fichier court.
Syntaxe DisableExtendedCharactersForVolume
Invite de commandes Windows
DisableExtendedCharactersForVolume <path_on_target_volume>
DisableExtendedCharactersForVolume utilisation
Invite de commandes Windows
Wpeutil DisableFirewall
EnableExtendedCharactersForVolume
Permet aux noms de fichiers au format 8.3 de contenir des caractères étendus sur le
volume qui contient le chemin d’accès sur le volume cible. Cette commande s’applique
uniquement aux volumes NTFS. Le chemin d’accès sur le volume cible doit spécifier la
racine du volume.
7 Notes
Si vous installez un système d’exploitation dans une langue avec des caractères
étendus activés par défaut, comme ja-JP ou ko-KR, ou si vous utilisez une copie de
Windows PE dans une langue sur laquelle les caractères étendus ne sont pas
activés, comme en-US, l’installation génère une erreur Chkdsk lors du premier
démarrage. L’activation de cette option avant l’installation sur ce volume empêche
l’exécution de la commande Chkdsk.
Syntaxe EnableExtendedCharactersForVolume
Invite de commandes Windows
EnableExtendedCharactersForVolume <path_on_target_volume>
Utilisation de EnableExtendedCharactersForVolume
Invite de commandes Windows
Wpeutil EnableFirewall
InitializeNetwork
Initialise les composants réseau et les pilotes, et définit le nom de l’ordinateur sur une
valeur choisie de manière aléatoire. L’option /NoWait ignore le temps où votre PC
attendrait sinon d’acquérir une adresse IP. Si vous n’utilisez /NoWait pas , Windows PE
attendra d’acquérir une adresse avant de terminer le chargement de votre session
WinPE. /NoWait est utile pour les environnements qui n’utilisent pas DHCP.
Syntaxe InitializeNetwork
Invite de commandes Windows
InitializeNetwork [/NoWait]
InitializeNetwork utilisation
Invite de commandes Windows
Wpeutil InitializeNetwork
ListKeyboardLayouts
Répertorie les dispositions de clavier prises en charge (Nom et ID) pour une valeur LCID
(ID de paramètres régionaux) donnée. Les dispositions du clavier seront également
mises à jour dans le Registre sous la touche : HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinPE\KeyboardLayouts .
Pour obtenir la liste des ID de paramètres régionaux valides, consultez Valeurs d’ID de
paramètres régionaux Microsoft.
Syntaxe ListKeyboardLayouts
Invite de commandes Windows
ListKeyboardLayouts <LCID>
Utilisation de ListKeyboardLayouts
Invite de commandes Windows
Redémarrer
Redémarre la session Windows PE actuelle.
Redémarrer l’utilisation
Invite de commandes Windows
Wpeutil Reboot
SaveProfile
Arrête la journalisation et enregistre le profil personnalisé à l’emplacement que
l’utilisateur a spécifié précédemment avec la commande Dism /enable-profilage. Pour
plus d’informations sur l’option de ligne de commande /enable-profilage, consultez
DISM Windows PE Servicing Command-Line Options.
Syntaxe SaveProfile
Invite de commandes Windows
Utilisation de SaveProfile
Invite de commandes Windows
SetKeyboardLayout
Définit la disposition du clavier dans la session Windows PE actuelle. Cela prendra effet
pour les processus une fois la commande réussie.
Syntaxe SetKeyboardLayout
Invite de commandes Windows
SetKeyboardLayout <keyboard_layout_ID>
Utilisation de SetKeyboardLayout
Obtenez la liste des dispositions de clavier prises en charge :
ListKeyboardLayouts LCID
SetMuiLanguage
Définit la langue. <language-name> utilise le format de code de langue internationale
(par exemple, en-US pour la langue américaine anglais). Vous pouvez spécifier plusieurs
langues dans l’ordre de priorité, en les séparant par un point-virgule.
Syntaxe SetMuiLanguage
Invite de commandes Windows
SetMuiLanguage <language-name>[;<language-name>]
Utilisation de SetMuiLanguage
Invite de commandes Windows
SetUserLocale
Définit les paramètres régionaux de l’utilisateur. <language-name> utilise le format de
code de langue internationale (par exemple, en-US pour la langue américaine anglais).
Vous pouvez spécifier plusieurs langues dans l’ordre de priorité, en les séparant par un
point-virgule.
Syntaxe SetUserLocale
Invite de commandes Windows
SetUserLocale <language-name>[;<language-name>]
Utilisation de SetUserLocale
Invite de commandes Windows
Éteindre
Arrête la session Windows PE actuelle.
Vous pouvez également effectuer les opérations suivantes dans la fenêtre Invite de
commandes :
Arrêter l’utilisation
Invite de commandes Windows
Wpeutil Shutdown
UpdateBootInfo
Remplit le Registre avec des informations sur le démarrage de Windows PE.
Les résultats de cette opération peuvent changer après le chargement d’une prise en
charge supplémentaire du pilote.
Utilisation de UpdateBootInfo
Invite de commandes Windows
Wpeutil UpdateBootInfo
WaitForNetwork
Attend que le réseau carte soit initialisé. Utilisez cette commande lors de la création de
scripts pour vous assurer que le carte réseau a été entièrement initialisé avant de
continuer.
Utilisation de WaitForNetwork
Invite de commandes Windows
Wpeutil WaitForNetwork
WaitForRemovableStorage
Pendant la séquence de démarrage de Windows PE, cette commande bloque le
démarrage jusqu’à ce que les périphériques de stockage amovibles, tels que les disques
durs USB, soient initialisés.
Utilisation de WaitForRemovableStorage
Invite de commandes Windows
Wpeutil WaitForRemovableStorage
Rubriques connexes
Vue d’ensemble de WinPE
Le système d’exploitation de validation est fourni sous la forme d’une image .wim. Vous
pouvez monter et personnaliser une image de système d’exploitation de validation en
suivant le même processus que n’importe quelle autre image Windows. Cette rubrique
décrit les méthodes courantes de personnalisation d’une image de système
d’exploitation de validation. Nous allons aborder les points suivants :
Connectivité de base
.NET Framework 4.5
PowerShell 5.0
Et plus encore Pour plus d’informations sur les packages facultatifs disponibles,
consultez Packages facultatifs .
Le système d’exploitation de validation n’est pas fourni avec les pilotes de boîte de
réception. Vous devez donc vous assurer d’ajouter des pilotes avant de pouvoir
appliquer votre image à votre PC.
md c:\mount
Utilisez index:1 si vous allez appliquer votre image au disque dur d’un
appareil.
Utilisez index:2 si vous allez utiliser l’image pour démarrer à partir d’un
lecteur USB.
1. Ajoutez un pilote unique qui inclut un fichier .inf. Dans cet exemple, nous utilisons
un pilote nommé media1.inf :
command
2. Si vous souhaitez ajouter un dossier entier de pilotes, vous pouvez utiliser l’option
/Recurse. Cela ajoute tous les pilotes .inf dans le dossier et tous ses sous-dossiers.
command
command
Vérifiez la liste des packages et assurez-vous que la liste contient les pilotes que
vous avez ajoutés.
(Facultatif) Ajouter une connectivité de base
À partir de l’invite de commandes en cours d’exécution en tant qu’administrateur,
ajoutez les packages pour prendre en charge la connectivité de base à votre image
montée :
Par exemple, si vous souhaitez configurer le fichier de page pour qu’il se trouve toujours
sur le lecteur de démarrage ( C:\ est la lettre par défaut), vous devez :
Lorsque vous démontez votre image et validez les modifications, les modifications du
Registre sont enregistrées et disponibles dans votre image.
) Important
Modifiez la valeur de Registre suivante, par exemple pour définir X:\ comme lettre
de lecteur de démarrage, définissez la valeur SystemBootDriveLetter sur 88 :
7 Notes
7 Notes
Étapes suivantes
Pour savoir comment démarrer votre image de système d’exploitation de validation,
consultez Configurer le système d’exploitation de validation pour démarrer
Configurer une installation du système
d’exploitation de validation de
démarrage
Article • 19/06/2023
Une fois que vous avez personnalisé votre image de système d’exploitation validation,
vous pouvez l’utiliser pour démarrer un PC. Vous pouvez créer et utiliser un support USB
de démarrage et exécuter validation du système d’exploitation à partir de la RAM, ou
appliquer l’image directement sur le disque dur du PC. Cette rubrique explique
comment créer un média Windows PE (WinPE) de démarrage que vous allez utiliser pour
:
3. Exécutez copype pour créer une copie de travail des fichiers Windows PE.
3. Exécutez diskpart
diskpart
4. Utilisez Diskpart pour mettre en forme le lecteur USB afin qu’il dispose de deux
partitions, une partition au format FAT32 et une partition NTFS partitionnée :
List disk
select disk X (where X is your USB drive)
clean
create partition primary size=2048
active
format fs=FAT32 quick label="WinPE"
assign letter=P
create partition primary
format fs=NTFS quick label="Data"
assign letter=O
Exit
2 Avertissement
Le lecteur USB Windows PE de démarrage est prêt. Vous pouvez l’utiliser pour :
Copiez la documentation
1. Copiez votre image de système d’exploitation de validation personnalisée sur le
lecteur WinPE
txt
rem == CreatePartitions-UEFI-FFU.txt ==
rem == These commands are used with DiskPart to
rem create partitions
rem for a UEFI/GPT-based PC.
rem Adjust the disk number if
rem you're not working with Disk 0 ==
select disk 0
clean
convert gpt
rem == 1. System partition =========================
create partition efi size=246
format quick fs=fat32 label="System"
assign letter="S"
rem == 2. Microsoft Reserved (MSR) partition =======
create partition msr size=16
rem == 3. Windows partition ========================
rem == a. Create the Windows partition ==========
create partition primary
rem == c. Prepare the Windows partition =========
format quick fs=ntfs label="Windows"
assign letter="W"
list volume
exit
2 Avertissement
Cela efface toutes les données qui se trouve sur le disque dur du PC. Avant
d’exécuter cette commande, assurez-vous que le PC n’a rien de ce dont vous
avez besoin.
diskpart /s d:\diskpart-vos.txt
4. Tapez Exit et appuyez sur Entrée pour redémarrer votre PC. Lorsque le PC
redémarre, l’invite de commande de validation du système d’exploitation s’affiche.
Informations de référence sur les
packages de fonctionnalités du système
d’exploitation de validation
Article • 19/06/2023
Vous pouvez ajouter des packages de fonctionnalités pour ajouter des fonctionnalités
au système d’exploitation validation.
Les composants facultatifs peuvent uniquement être ajoutés à une image hors
connexion
Les .cabs non lanugauge et spécifiques à la langue doivent être ajoutés à une
image
PowerShell
Markdown
dbgsrv.exe -t tcp:port=1234
7 Notes
Markdown
) Important
Markdown
identifier {dbgsettings}
debugtype Serial
debugport 1
baudrate 115200
1. Créez une partition BIOS ou EFI , ignorez s’il existe déjà. Attribuez une lettre à cette
partition (par exemple, S:\). Créez un magasin BDC à l’aide debcdboot.exe.
2. À l’invite de commandes, tapez la commande bcdedit suivante pour définir
l’indicateur de débogage du magasin BCD utilisé pour démarrer l’image sur debug
on :
Markdown
Markdown
7 Notes
7 Notes
1. Activez le débogage en mode noyau comme décrit précédemment. The S:\ lecteur
est utilisé comme emplacement de la partition système pour cet exemple, mettez à
jour en conséquence.
2. Exécutez les commandes suivantes pour activer le débogage KD réseau. Mettez à
jour hostip avec l’adresse IP du PC hôte qui exécutera WinDbg. PORT peut être
défini de 50000 à 50039. La clé sera générée automatiquement si elle n’est pas
définie (recommandé) ou vous pouvez en définir une personnalisée. Pour plus
d’informations, consultez Clé de chiffrement :
Markdown
Markdown
windbg.exe -k net:port=500xx,key=x.x.x.x
7 Notes
Markdown
Markdown
Markdown
windbg.exe -k net:port=500xx,key=x.x.x.x
7 Notes
Pour obtenir les paramètres du bus, utilisez kdnet.exe, disponible sur le Kit de
développement logiciel (SDK) Windows. Suivez les instructions décrites dans
Utiliser kdnet.exe pour confirmer la prise en charge des appareils et afficher
la valeur busparams
Informations techniques de référence
du programme d’installation de
Windows
Article • 19/06/2023
Cas pratiques
Vous pouvez installer ou mettre à niveau le système d’exploitation Windows sur un
PC à partir d’une clé USB, une . Fichier ISO, DVD ou périphérique réseau.
Vous pouvez automatiser le processus d’installation de Windows, y compris la
configuration des pilotes, des packages, des fichiers et des paramètres système
Windows à l’aide des fichiers de réponses créés à partir des informations de
référence techniques du Gestionnaire d’images système Windows.
Vous pouvez utiliser le programme d’installation de Windows comme programme
d’installation pour vos propres images Windows personnalisées.
Vous pouvez utiliser les menus du programme d’installation de Windows pour
préparer les disques durs avant l’installation.
What's New
Windows 8.1 mises à niveau sont différentes des scénarios de mise à niveau
Windows précédents. Pour plus d’informations, consultez Windows 8.1 scénarios
de mise à niveau pour les oem.
Pour les éditions sous licence en volume de Windows, nous avons ajouté une
nouvelle option de ligne de commande, setup /auto , pour activer les mises à
niveau. Notez que nous prévoyons d’utiliser cette option uniquement pour les
mises à niveau vers Windows 8.1, et nous pouvons supprimer l’option dans les
prochaines versions de Windows. Pour plus d’informations, consultez Options du
programme d’installation de Windows Command-Line.
Paramètres pour l’automatisation d’OOBE : le paramètre NetworkLocation n’est
plus nécessaire pour automatiser OOBE. Les fonctionnalités du paramètre
ProtectYourPC ont changé.
Voir aussi
Le tableau suivant contient des liens vers des ressources en rapport avec ce scénario.
Cette rubrique décrit les plateformes prises en charge et les scénarios de déploiement
pour l’exécution pour le programme d’installation de Windows.
Lorsque vous déployez différents types de PC, vous pouvez utiliser le programme
d’installation de Windows pour choisir entre vos images via l’interface utilisateur du
programme d’installation de Windows pour sélectionner une image spécifique. Vous
pouvez inclure des images pour diverses plateformes matérielles (telles que BIOS et
UEFI, PC 32 bits et 64 bits) et dans différentes versions de Windows (telles que
Windows 8.1, Windows Server 2012 R2 et Windows 7).
2. Utilisez l’une des techniques suivantes pour installer une version 64 bits de
Windows :
D:\setup.exe /InstallFrom:"N:\Windows_64-bit\sources\install.wim"
-ou-
D:\setup.exe /unattend:"D:\unattend_install_64-bit.xml"
-ou-
Utilisez les outils de capture d’images pour appliquer une version 64 bits de
Windows au PC.
Pour choisir une image, spécifiez les métadonnées qui correspondent à l’index, au nom,
à la description ou au type d’architecture de l’image. Pour les métadonnées du type
d’architecture, utilisez 0 pour les éditions 32 bits et 9 pour les éditions 64 bits. Pour plus
d’informations, consultez le MetaData paramètre Clé.
Rubriques connexes
WinPE : démarrage en mode UEFI ou BIOS hérité
Vous pouvez inclure un autre ensemble de langues pour vos images Windows et le
programme d’installation de Windows.
Configuration requise
Un ordinateur de technicien sur lequel le Kit d’évaluation et de déploiement
Windows (Windows ADK) et le module complémentaire Windows PE sont installés.
Support d’installation Windows pour toutes les langues que vous créez.
Si vous créez un média à utiliser avec une image personnalisée, vous devez utiliser le
média Windows qui correspond à la version de votre image personnalisée. Par exemple,
si vous créez une image d’installation de Windows 11 personnalisée, vous devez utiliser
le support de produit Windows 11 d’origine.
Console
md C:\my_distribution
xcopy /E D: C:\my_distribution
Console
md C:\mount\boot
Dism /mount-image /imagefile:C:\my_distribution\sources\boot.wim
/index:2 /mountdir:C:\Mount\boot
3. Ajoutez des modules linguistiques à partir de Windows ADK dans votre image
montée à l’aide de Dism /Add-Package pour chaque langue que vous souhaitez
prendre en charge. Ajoutez lp.cab, winPE-setup_<language>.cab. Ajoutez
également WinPE-Setup-client_<language>.cab. Pour Windows Server, ajoutez
également WinPE-Setup-server_<language>.cab
Console
Console
Console
Console
7 Notes
Les packs d’interface linguistique (LIP) ne sont pas pris en charge sur le programme
d’installation de Windows.
Console
Après cela, mettez à jour la liste des langues Windows disponibles (Lang.ini) :
Console
Console
Xcopy C:\my_distribution\sources\lang.ini
C:\mount\boot\sources\lang.ini
Console
DVD ou CD
1. Créez un fichier d’ordre de démarrage. Cela est nécessaire pour les images DVD ou
CD de plus de 4,5 Go afin de s’assurer que les fichiers de démarrage se trouvent au
début de l’image.
Par exemple, copiez-le dans un fichier texte appelé C:\Temp\BootOrder.txt :
Console
boot\bcd
boot\boot.sdi
boot\bootfix.bin
boot\bootsect.exe
boot\etfsboot.com
boot\memtest.efi
boot\memtest.exe
boot\en-us\bootsect.exe.mui
boot\fonts\chs_boot.ttf
boot\fonts\cht_boot.ttf
boot\fonts\jpn_boot.ttf
boot\fonts\kor_boot.ttf
boot\fonts\wgl4_boot.ttf
sources\boot.wim
Console
3. Dans Explorateur de fichiers, cliquez avec le bouton droit sur le fichier ISO, puis
sélectionnez Graver l’image du disque.
Rubriques connexes
Informations techniques de référence du programme d’installation de Windows
Installations personnalisées
Le scénario le plus courant pour le programme d’installation de Windows consiste à
effectuer une installation personnalisée. Dans ce scénario, vous installez Windows sur un
ordinateur qui n’a pas de système d’exploitation ou qui possède une version précédente
de Windows. Ce scénario comprend les étapes suivantes :
Améliorations
Le programme d’installation de Windows peut également effectuer des mises à niveau à
partir d’un système d’exploitation pris en charge.
Remarques
Les mises à niveau sont utilisées pour mettre à niveau un seul ordinateur vers une
version plus récente de Windows.
Les mises à niveau prennent en charge la migration des données utilisateur vers un
nouveau système.
Les mises à niveau prennent en charge les personnalisations suivantes de l’image
Windows. Il ne s’agit pas d’une modification de la stratégie de prise en charge du
programme d’installation de Windows, mais plutôt d’une clarification :
Application d’une mise à jour cumulative (qualité)
Application des mises à jour à la pile de maintenance nécessaire pour terminer
la mise à jour des fonctionnalités (pour plus d’informations, consultez Mises à
jour de la pile de maintenance )
Application de mises à jour à des fichiers binaires Setup.exe ou à d’autres
fichiers utilisés par le programme d’installation pour les mises à jour des
fonctionnalités
Application de mises à jour pour le « système d’exploitation sécurisé » (SafeOS)
utilisé pour l’environnement de récupération Windows
Ajout ou suppression de langues
Ajout ou suppression de Fonctionnalités à la demande
Pour plus de clarté, le programme d’installation de Windows ne prend pas en charge les
mises à niveau d’une image Windows qui a été personnalisée en
ajoutant/supprimant/modifiant des applications, des paramètres ou des pilotes.
Installations automatisées
Les installations automatisées vous permettent de personnaliser une installation de
Windows et de supprimer la nécessité pour un utilisateur d’interagir avec le programme
d’installation de Windows. À l’aide du Gestionnaire d’images système Windows
(Windows SIM) ou des API CPI (Component Platform Interface), vous pouvez créer une
ou plusieurs installations Windows personnalisées qui peuvent ensuite être déployées
dans de nombreuses configurations matérielles différentes.
1. Utilisez Windows SIM ou les API CPI pour créer un fichier de réponses d’installation
sans assistance, généralement appelé Unattend.xml. Ce fichier de réponses
contient tous les paramètres que vous configurez dans l’image Windows. Pour plus
d’informations, consultez Rubriques de procédure du Gestionnaire d’images
système Windows.
Rubriques connexes
Processus d’installation de Windows
Vue d’ensemble de l’automatisation du programme d’installation de
/1394Debug
Active le débogage du noyau sur un port IEEE 1394 (FireWire) pendant que Windows est
en cours d’exécution et pendant la passe de configuration WindowsPE du programme
d’installation de Windows.
Syntaxe
/1394Debug:<channel> [BaudRate:<baudrate>]
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
La valeur par défaut de <channel> est 1. <baudrate> spécifie la vitesse (en bauds) à
utiliser lorsque Windows transfère des données pendant le débogage. La valeur par
défaut est 19 200, mais elle peut également être définie sur 57 600 ou 115 200.
/AddBootMgrLast
Indique au programme d’installation de Windows d’ajouter le Gestionnaire de
démarrage Windows comme dernière entrée dans l’ordre de démarrage du
microprogramme UEFI.
Syntaxe
/AddBootMgrLast
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option est prise en charge uniquement sur les PC UEFI exécutant Windows PE 4.0
ou une version ultérieure.
/Auto
Effectue une mise à niveau automatisée vers une version plus récente de Windows.
Syntaxe
/Auto {Clean | DataOnly | Upgrade}
Paramètres
Paramètre Description
Mise à Effectue une mise à niveau de Windows en enregistrant les applications et les
niveau données. Si l’option d’installation de mise à niveau n’est pas disponible ou si
l’utilisateur doit résoudre un problème de compatibilité d’application, le
programme d’installation de Windows se ferme en mode silencieux et enregistre
un code de sortie.
NoAutoEit Non utilisé à partir de Windows 10. Dans Windows 8.1, si une erreur est trouvée, le
programme d’installation de Windows ne se ferme pas, mais s’arrête et reste sur
l’écran d’installation de Windows jusqu’à ce que l’utilisateur résolve le problème.
L’installation à partir de ce point est assistée.
PerformDU Non utilisé à partir de Windows 10. Dans Windows 8.1, le programme d’installation
de Windows recherche les mises à jour dynamiques pour le programme
d’installation de Windows
Exemples
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Lorsque /Auto est utilisé, un fichier sans assistance ne peut pas être utilisé. Lorsque
/Auto est utilisé, le programme d’installation de Windows utilise ei.cfg et vérifie les
problèmes de compatibilité avant de démarrer l’installation. Si ei.cfg est mal formé, le
programme d’installation de Windows se ferme silencieusement et enregistre un code
de sortie. Consultez les codes de sortie du programme d’installation de Windows ci-
dessous. Lorsque /Auto est utilisé, seules les personnalisations suivantes de l’image
Windows sont prises en charge. Il ne s’agit pas d’une modification de la stratégie de
prise en charge du programme d’installation de Windows, mais plutôt d’une
clarification :
Pour plus de clarté, lorsque /Auto est utilisé, le programme d’installation de Windows
ne prend pas en charge les mises à niveau ni les nouvelles installations vers une image
Windows qui a été personnalisée en ajoutant / supprimant / modifiant des applications,
des paramètres et des pilotes.
Lorsque /Auto est utilisé, le programme d’installation de Windows est mis à niveau à
l’aide de l’image Windows \sources\install.wim. À l’aide de Dism /Export-Image, cette
image peut être utilisée comme image source pour exporter une nouvelle image à l’aide
de l’option /Compress:recovery. Cette image exportée doit être nommée install.esd pour
que le programme d’installation de Windows l’utilise, au lieu d’install.wim. Vous devez
également supprimer install.wim de \sources. Vous devez exporter vers install.esd
uniquement si vous souhaitez réduire la taille de l’image Windows. L’image exportée
sera plus petite, mais ne sera pas montable.
/BitLocker
Spécifie l’état BitLocker pendant les mises à niveau.
Syntaxe
/BitLocker {AlwaysSuspend | TryKeepActive | ForceKeepActive}
Paramètres
Paramètre Description
TryKeepActive Tente une mise à niveau sans suspendre BitLocker. Si la mise à niveau échoue,
le programme d’installation de Windows suspendra BitLocker et terminera la
mise à niveau. Il s’agit du comportement par défaut si l’option /BitLocker n’est
pas spécifiée.
ForceKeepActive Active la mise à niveau sans suspendre BitLocker. Si la mise à niveau ne peut
pas être terminée, car BitLocker est actif, la mise à niveau échouera.
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
/BusParams
Spécifie l’adresse PCI d’un port de débogage 1394, USB ou NET.
Syntaxe
/BusParams:<bus.device.function>
Exemples
setup /busparams:0.29.7
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Les numéros de bus, d’appareilet de fonction doivent être au format décimal. Pour plus
d’informations, consultez Configuration du débogage du noyau avec USB 2.0 .
/ConfigFile
Spécifie l’emplacement du fichier setupconfig.
Syntaxe
/ConfigFile:<location>
Paramètres
Paramètre Description
<location> Chemin d’accès au fichier local ou chemin d’accès réseau UNC à un dossier qui
contient le fichier de configuration du programme d’installation de Windows.
Exemples
setup /ConfigFile:\\server\share\
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Si vous incluez une option sur la ligne de commande et la même option dans le fichier
setupconfig, l’option et la valeur du fichier setupconfig sont prioritaires.
/CompactOS
Spécifie s’il faut utiliser la fonctionnalité Compact OS pour économiser de l’espace sur le
disque dur.
Syntaxe
/CompactOS {Enable | Disable}
Paramètres
Paramètre Description
Exemples
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Par défaut, le programme d’installation de Windows détermine s’il faut utiliser cette
fonctionnalité automatiquement. Pour en savoir plus sur Compact OS, consultez
Compact OS, instanciation unique et optimisation d’image.
/Compat
Indique au programme d’installation de Windows comment gérer les analyses et les
messages de compatibilité.
Syntaxe
/Compat {IgnoreWarning | ScanOnly}
Paramètres
Paramètre Description
Exemples
Pour ignorer les exclusions de responsabilité courantes dans l’interface utilisateur, par
exemple, les modifications linguistiques :
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour Oui, uniquement avec /Compat
des fonctionnalités IgnoreWarning
Remarques
Cette option est disponible à partir de Windows 10 et les versions ultérieures.
/CopyLogs
Le programme d’installation de Windows copiera ou chargera les journaux compressés
en cas de défaillance à l’emplacement spécifié, en supposant que l’ordinateur ou
l’utilisateur disposent d’autorisations et d’un accès réseau à l’emplacement.
Syntaxe
/CopyLogs <location>
Paramètres
Paramètre Description
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Les paramètres acceptés sont les chemins d’accès aux fichiers locaux et les chemins
d’accès réseau UNC. L’exécution s’exécute dans le contexte système, de sorte qu’elle n’a
peut-être pas les autorisations nécessaires pour copier vers des emplacements
nécessitant des autorisations utilisateur.
Debug/
Active le débogage du noyau sur un port COM (Communications) lorsque Windows est
en cours d’exécution et pendant la passe de configuration WindowsPE du programme
d’installation de Windows.
Syntaxe
/Debug:<port> [BaudRate:<baudrate>]
Paramètres
Paramètre Description
<baudrate> Spécifie la vitesse (en bauds) à utiliser lorsque Windows transfère des données
pendant le débogage. Le paramètre par défaut est 19 200, mais il peut également
être défini sur 57 600 ou 115 200.
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
/DiagnosticPrompt
Spécifie que l’invite de commandes est disponible pendant le programme d’installation
de Windows.
Syntaxe
/DiagnosticPrompt {Enable | Disable}
Paramètres
Paramètre Description
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10 version 1703.
/DynamicUpdate
Spécifie si le programme d’installation de Windows devra effectuer des opérations de
mise à jour dynamique (recherche, téléchargement et installation des mises à jour).
Syntaxe
/DynamicUpdate {Enable | Disable | NoDrivers | NoLCU | NoDriversNoLCU}
Paramètres
Paramètre Description
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini Oui pour les mises à jour de fonctionnalités basées sur Microsoft
utilisés pour les mises à jour Update (MU) ; Oui pour les mises à jour de fonctionnalités basées
des fonctionnalités sur la plateforme mise à jour unifiée (UUP) uniquement lorsque
/DynamicUpdate NoDrivers est spécifié
Remarques
NoDrivers, NoLCU et NoDriversNoLCU sont nouveaux pour Windows 10, version 2004.
Lorsque NoDrivers, NoLCU ou NoDriversNoLCU sont spécifiés, les opérations de mise à
jour dynamique sont effectuées, mais l’acquisition des pilotes et/ou de la mise à jour
cumulative la plus récente ne seront pas effectuées. /DynamicUpdate peut être utilisé
avec /SkipFinalize pour contrôler les opérations de mise à jour dynamique ;
/DynamicUpdate est ignoré lorsqu’il est utilisé avec /Finalize.
/EMSPort
Active ou désactive les services de gestion des urgences (Emergency Management
Services/EMS) pendant le programme d’installation de Windows et une fois le système
d’exploitation du serveur installé.
Syntaxe
/EMSPort: {COM1 | COM2 | UseBIOSSettings | Off} [/EMSBaudRate:<baudrate>]
Paramètres
Paramètre Description
COM1 Active EMS sur COM1. Pris en charge uniquement pour les systèmes x86.
COM2 Active EMS sur COM2. Pris en charge uniquement pour les systèmes x86.
UseBIOSSettings Utilise le paramètre spécifié par le BIOS. Pour les systèmes x86, Windows
utilise la valeur de la table SPCR (Serial Port Console Redirection). Si aucun
chemin d’accès de table SPCR ou d’appareil de console EFI n’est spécifié dans
le BIOS, Windows désactive EMS.
<baudrate> Spécifie la vitesse (en bauds) à utiliser lorsque Windows transfère des données
pendant le débogage. La valeur par défaut est 19 200, mais elle peut
Paramètre Description
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
/EULA
Instructions du programme d’installation de Windows pour supprimer l’expérience
utilisateur du contrat de licence utilisateur final du programme d’installation de
Windows.installation de Windows.
Syntaxe
/EULA accept
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est nouvelle à partir de Windows 11. Spécifier /EULA accept indique au
programme d’installation de Windows que le contrat de licence utilisateur final a été
accepté. À compter de Windows 11, l’acceptation du EULA Windows est requise avant
que l’installation du programme d’installation de Windows ne commence. En spécifiant
/EULA accept, vous acceptez que lorsque vous appliquez ce système d’exploitation
soit (1) la licence Windows applicable a été achetée par le biais d’une licence en volume,
soit (2) que vous acceptez les termes du contrat de licence logiciel Microsoft approprié.
Le programme d’installation de Windows retourne une erreur
MOSETUP_E_EULA_ACCEPT_REQUIRED (0xC190010E) si /EULA accept n’est pas spécifié
et (1) /Quiet est spécifié, ou (2) si le programme d’installation de Windows est démarré
lorsque l’interaction utilisateur n’est pas prise en charge. Pour en savoir plus sur les
licences, consultez les Termes du contrat de licence Microsoft .
/Finalize
Instructions du programme d’installation de Windows pour terminer les opérations de
mise à jour démarrées précédemment sur le système d’exploitation de bas niveau,
suivies d’un redémarrage immédiat pour démarrer la phase hors connexion.
Syntaxe
/Finalize
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option est nouvelle pour Windows 10 version 2004. /Finalize ne doit pas être
spécifié avec l’option /NoReboot. Le programme d’installation de Windows retourne
une erreur MOSETUP_E_FINALIZE_RESUME_FAILURE (0xC1900132) si /Finalize est appelé
et que l’appareil n’est pas dans l’état approprié pour reprendre après l’exécution de
/SkipFinalize. Voir /SkipFinalize.
/ImageIndex
Instructions du programme d’installation de Windows sur l’image du système
d’exploitation à installer à partir de install.wim, si plusieurs images peuvent être
applicables.
Syntaxe
/ImageIndex <index>
Exemples
Applicabilité
Configuration Applicable
ultérieure
Les fichiers setupconfig.ini Oui pour les mises à jour de fonctionnalités basées sur
utilisés pour les mises à jour des Microsoft Update (MU) ; Non pour les mises à jour des
fonctionnalités fonctionnalités basées sur la plateforme mise à jour
unifiée (UUP)
Remarques
Si plusieurs images sont applicables, le programme d’installation de Windows invite
l’utilisateur à en sélectionner une. Si plusieurs images sont applicables et que le
programme d’installation de Windows est appelé avec /Quiet, le programme
d’installation de Windows échoue avec l’erreur
MOSETUP_E_NO_MATCHING_INSTALL_IMAGE (0xC1900215). Cela peut se produire
lorsque la clé de produit spécifiée à l’aide de /PKey s’applique à plusieurs images du
système d’exploitation.
/InstallDrivers
Ajoute des pilotes de style .inf à la nouvelle installation de Windows 10.
Syntaxe
/InstallDrivers <location>
Paramètres
Paramètre Description
<location> Chemin d’accès de fichier local ou chemin d’accès réseau UNC à un dossier qui
contient des fichiers .inf.
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est nouvelle à partir de Windows 10. Le pilote .inf peut se trouver dans un
dossier à l’emplacement spécifié. La commande sera récursive via l’emplacement
spécifié.
/InstallFrom
Spécifie un autre fichier Install.wim à utiliser pendant le programme d’installation de
Windows.
Syntaxe
/InstallFrom<path>
Paramètres
Paramètre Description
Exemples
Cette option est également utilisée avec des fichiers image fractionnés (.swm).
Sélectionner le premier fichier image fractionné dans la série
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cela vous permet d’utiliser un seul environnement de préinstallation pour installer
plusieurs versions d’images Windows. Par exemple, vous pouvez utiliser une
version 32 bits du programme d’installation de Windows pour déployer une image
Windows 64 bits. Vous pouvez également utiliser un fichier de réponses pour les
déploiements multiplateformes. Pour plus d’informations, consultez « Création
d’un WIM pour plusieurs types d’architecture » dans Plateformes prises en charge par le
programme d’installation de Windows et déploiements multiplateformes
/InstallLangPacks
Ajoute des modules linguistiques (lp.cab) à la nouvelle installation de Windows 10 ou
version ultérieure.
Syntaxe
/InstallLangPacks <location>
Paramètres
Paramètre Description
<location> Chemin d’accès de fichier local ou chemin d’accès réseau UNC à un dossier qui
contient des fichiers .inf.
Exemples
Configuration Applicable
Les fichiers setupconfig.ini Oui pour les mises à jour de fonctionnalités basées sur
utilisés pour les mises à jour des Microsoft Update (MU) ; Non pour les mises à jour des
fonctionnalités fonctionnalités basées sur la plateforme mise à jour
unifiée (UUP)
Remarques
Cette option est nouvelle à partir de Windows 10. Les modules linguistiques peuvent se
trouver dans un dossier à l’<emplacement>spécifié. La commande installe tous les
fichiers lp.cab et toutes les fonctionnalités de langage, comme la reconnaissance vocale,
dans le dossier et les sous-dossiers à l’<emplacement> spécifié. Les fonctionnalités de
langage peuvent dépendre d’autres fonctionnalités de langage. Par exemple, la
conversion de texte par synthèse vocale dépend du composant de base du même
langage. Les fonctionnalités de langage ne doivent pas être renommées dans
l’<emplacement>. Consultez Fonctionnalités de langage et de région à la
demande (Features on Demand/FOD). Dans Windows 10, version 1903 et ultérieures, les
échecs d’installation entraîneront l’échec et la restauration du programme d’installation
de Windows.
/m
Indique au programme d’installation de Windows de copier d’autres fichiers à partir
d’un autre emplacement. Cette option indique au programme d’installation de Windows
d’examiner d’abord l’emplacement secondaire et, si des fichiers sont présents, de les
utiliser au lieu des fichiers de l’emplacement par défaut.
Syntaxe
/m:<folder_name>
Paramètres
Paramètre Description
Exemples
Pour copier un fichier C:\Program Files\Messenger\Msmsgs.exe mis à jour dans
l’installation de Windows, créez la structure de dossiers suivante sur la source
d’installation Pro\Sources$OEM$$Progs\Messenger\Msmsgs.exe à l’aide de la
commande d’installation :
Pro\sources\setup.exe /m
Si vous remplacez un fichier protégé par la protection des fichiers Windows, vous devez
également copier le fichier mis à jour vers les sources locales à installer avec Windows.
Par exemple, vous pouvez copier le fichier dans le dossier C:\Windows\i386. Le nom de
fichier doit être identique au nom utilisé dans le programme d’installation de Windows.
Par exemple, ajoutez la structure de fichiers et de dossiers suivante à votre
répertoire $OEM$ : Pro\sources$OEM$$$\i386\msmsgs.ex_. Si vous utilisez des fichiers
qui ne se trouvent pas sur un partage d’installation, vous devez spécifier le nom du
dossier. Dans cet exemple, le <folder_name> est C:\additional_files, où
C:\additional_files est votre répertoire $OEM$ personnalisé. Par exemple :
C:\additional_files$$\i386\msmsgs.ex_.
setup /m:C:\additional_files
Si vous modifiez les ressources dans vos fichiers de remplacement, vous devez ajouter
les fichiers d’interface utilisateur multi-langage (Multilanguage User Interface/MUI) mis
à jour à l’installation.
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Vous devez savoir où les fichiers seront installés sur l’installation de Windows. Tous les
fichiers supplémentaires doivent être copiés dans un dossier $OEM$ dans vos sources
d’installation ou dans le <folder_name>. La structure $OEM$ fournit une représentation
du disque d’installation de destination :
/MigNEO
Indique au programme d’installation de Windows d’effectuer une mise à niveau de
Windows sans optimisations de phase hors connexion supplémentaires.
Syntaxe
/MigNEO Disable
Applicabilité
Configuration Applicable
Setup.exe démarré à partir de Windows 10 ou d’une Oui uniquement avec /Auto Upgrade
version ultérieure | DataOnly
Les fichiers setupconfig.ini utilisés pour les mises à jour Oui uniquement avec /Auto Upgrade
des fonctionnalités | DataOnly
Remarques
NEO signifie objectif non événement (Non-event Objective), un effort multiversion pour
réduire le temps hors connexion de la mise à jour des fonctionnalités, y compris un
redémarrage unique pour la plupart des utilisateurs. Cette option est disponible à partir
de Windows 10, version 1803 et versions ultérieures.
/MigrateDrivers
Indique au programme d’installation de Windows s’il faut migrer les pilotes depuis
l’installation existante pendant la mise à niveau.
Syntaxe
/MigrateDrivers {All | None}
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Vous pouvez spécifier All ou None. Par défaut, le programme d’installation de Windows
détermine quel est le meilleur pour chaque pilote individuel en fonction du choix
d’installation. Vous pouvez utiliser ce commutateur avec /InstallDrivers, bien que cela ne
soit pas obligatoire.
/NetDebug
Active le débogage du noyau sur le réseau.
Syntaxe
/NetDebug:hostip=<w.x.y.z>,port=<n>,key=<q.r.s.t>[,nodhcp][,busparams=<n.o.p>]
Paramètres
Paramètre Description
<n.o.p> Numéro de bus, numéro d’appareil et numéro de fonction d’un adaptateur pour un
périphérique de bus PCI spécifique.
Exemples
setup /netdebug:hostip=10.125.4.86,port=50000,key=0.0.0.0
setup
/netdebug:hostip=10.125.4.86,port=50000,key=abcdefg.123.hijklmnop.456,nodhcp
setup
/netdebug:hostip=10.1.4.8,port=50000,key=dont.use.previous.keys,busparams=1.
5.0
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Utilisez hostip pour identifier l’adresse IP de l’ordinateur hôte. Utilisez port pour
identifier le port. Le port de début par défaut est 49152 et le port de fin par défaut est
65535. Utilisez key pour fournir un mot de passe afin de configurer une connexion
sécurisée. Utilisez nodhcp pour éviter d’utiliser une connexion DHCP. (facultatif). Utilisez
busparams pour sélectionner le numéro de bus, le numéro d’appareil et le numéro de
fonction d’un adaptateur pour un périphérique de bus PCI spécifique. (facultatif). Pour
plus d’informations, consultez Configurer manuellement le débogage en mode noyau
sur un câble réseau.
/NoReboot
Indique au programme d’installation de Windows de ne pas redémarrer l’ordinateur une
fois la phase de bas niveau du programme d’installation de Windows terminée.
Syntaxe
/NoReboot
Exemples
setup /noreboot
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option est nouvelle pour Windows 10. L’option /NoReboot vous permet
d’exécuter des commandes supplémentaires avant le redémarrage de Windows. Cette
option supprime uniquement le premier redémarrage. L’option ne supprime pas les
redémarrages suivants.
/PKey
Fournit le programme d’installation de Windows avec la clé de produit spécifique.
Syntaxe
/PKey <product key>
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est nouvelle à partir de Windows 10.
/Priority
Indique au programme d’installation de Windows d’augmenter la priorité de thread de
basse à normale pour les mises à jour des fonctionnalités via Windows Update.
Syntaxe
/Priority {Normal | Low}
Paramètres
Paramètre Description
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10, version 1709 et ultérieures. La
priorité Low est nouvelle pour Windows 10, version 2004. Les installations basées sur
des supports s’exécutent déjà en priorité Normal par défaut, mais peuvent être réduites
à une priorité Low.
/PostOOBE
Une fois le programme d’installation de Windows terminé, exécutez un script.
Syntaxe
/PostOOBE<location> [\setupcomplete.cmd]
Paramètres
Paramètre Description
<location> Chemin d’accès de fichier local ou chemin d’accès réseau UNC vers un fichier
nommé setupcomplete.cmd ou vers un dossier qui contient setupcomplete.cmd.
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10.
/PostRollback
Indique au programme d’installation de Windows d’exécuter un script si la mise à jour
des fonctionnalités ne parvient pas à s’installer et restaure les modifications, ou si
l’utilisateur choisit de désinstaller la mise à jour des fonctionnalités et de revenir à une
version précédente de Windows.
Syntaxe
/PostRollback <location> [/PostRollbackContext {system | user}]
Paramètres
Paramètre Description
<location> Chemin d’accès de fichier local ou chemin d’accès réseau UNC à un fichier nommé
setuprollback.cmd ou à un dossier qui contient setuprollback.cmd.
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10. L’option/PostRollbackContext est
disponible dans Windows 10, version 1803 et ultérieures. L’option /PostRollbackContext
vous permet de spécifier si le script s’exécute dans le contexte du compte système ou
du compte de l’utilisateur connecté. Par défaut, les mises à jour depuis les supports
exécutent setuprollback.cmd dans le contexte User, ce qui nécessite que le premier
utilisateur qui se connecte après la mise à niveau dispose de droits d’administrateur.
Pour les mises à jour depuis Windows Update, setuprollback.cmd s’exécute dans le
contexte System, quel que soient les droits du premier utilisateur connecté. Le
programme d’installation de Windows copiera setuprollback.cmd vers $Windows.~BT,
pour être exécuté après OOBE.
/Quiet
Cette instruction supprimera toute expérience utilisateur du programme d’installation
de Windows, y compris l’expérience utilisateur de restauration.
Syntaxe
/Quiet
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option est disponible à partir de Windows 10.
/ReflectDrivers
Spécifie le chemin d’accès à un dossier qui contient des pilotes de chiffrement pour un
ordinateur sur lequel le chiffrement tiers est activé.
Syntaxe
/ReflectDrivers <location>
Paramètres
Paramètre Description
<location> Chemin d’accès de fichier local ou chemin d’accès réseau UNC à un dossier qui
contient des fichiers .inf.
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10, version 1607. Assurez-vous que
<location> contient uniquement un ensemble minimal de pilotes de chiffrement. Avoir
plus de pilotes que nécessaire peut avoir un impact négatif sur les scénarios de mise à
niveau.
/ResizeRecoveryPartition
Spécifie s’il est OK de redimensionner la partition Windows Recovery
Environment (Windows RE) existante ou d’en créer une nouvelle lors de l’installation.
Syntaxe
/ResizeRecoveryPartition {Enable | Disable}
Paramètres
>
Paramètre Description
Désactiver Windows ne redimensionne pas la partition existante des outils Windows RE ni n’en
crée une nouvelle lors de l’installation.
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Pour en savoir plus sur les partitions Windows RE, consultez Partitions de disque dur
basées sur UEFI/GPT et Partitions de disque dur basées sur BIOS/MBR.
/ShowOOBE
Spécifie si l’utilisateur est tenu de terminer de manière interactive
l’expérience OOBE (Out Of Box Experience).
Syntaxe
/ShowOOBE {Full | None}
Paramètres
Exemples
Paramètre Description
Complète Exige que l’utilisateur termine de manière interactive l’expérience OOBE (Out Of Box
Experience).
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10.
/SkipFinalize
Configuration des instructions de démarrage des opérations de mise à jour sur le
système d’exploitation de bas niveau, sans lancer de redémarrage pour démarrer la
phase hors connexion.
Syntaxe
/SkipFinalize
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option est disponible à partir de Windows 10, version 2004. /SkipFinalize
préparera la mise à jour sans validation. Cela permet de terminer la validation à l’aide de
/Finalize, suivie d’un redémarrage immédiat de l’appareil. Il s’agit de l’approche
recommandée pour attendre la mise à jour, car l’option /NoReboot valide les
modifications, mais supprime le premier redémarrage pour autoriser des tâches
supplémentaires. /SkipFinalize n’indique pas automatiquement au programme
d’installation de Windows de s’exécuter en mode silencieux sur le système d’exploitation
de bas niveau pendant l’utilisation de l’ordinateur. Utilisez /Quiet pour supprimer
l’expérience utilisateur du programme d’installation de Windows et /Priority Low pour
empêcher un impact de l’utilisateur. /SkipFinalize n’appelle pas de redémarrage et
l’option /NoReboot n’est donc pas requise. Voir /Finalize.
/Telemetry
Spécifie si le programme d’installation de Windows doit capturer et signaler les données
d’installation.
Syntaxe
/Telemetry {Enable | Disable}
Paramètres
Paramètre Description
Exemples
setup /telemetry disable
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
/TempDrive
Indique au programme d’installation de Windows de placer des fichiers d’installation
temporaires sur la partition spécifiée.
Syntaxe
/TempDrive <drive_letter>
Paramètres
Paramètre Description
<drive_letter> Partition sur laquelle copier les fichiers d’installation pendant le programme
d’installation de Windows.
Exemples
setup /tempdrive H
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10, version 1607. Pour une mise à
niveau, l’option /TempDrive affecte uniquement le placement des fichiers temporaires.
Le système d’exploitation est mis à niveau dans la partition à partir de laquelle vous
exécutez le fichier setup.exe.
/Unattend
Vous permet d’utiliser un fichier de réponses avec le programme d’installation de
Windows.
Syntaxe
/Unattend:<answer_file>
Paramètres
Paramètre Description
Exemples
setup /unattend:\\server\share\unattend.xml
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Il s’agit d’une installation sans assistance. Vous devez spécifier une valeur pour
<answer_file>. Le programme d’installation de Windows applique les valeurs dans le
fichier de réponses pendant l’installation. Lorsque /Unattend est utilisé, /Auto ne peut
pas être utilisé.
/Uninstall
Détermine si Windows devra inclure des contrôles qui permettent à l’utilisateur de
revenir au système d’exploitation précédent.
Syntaxe
/Uninstall {Enable | Disable}
Paramètres
Paramètre Description
Exemples
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Oui
Remarques
Cette option est disponible à partir de Windows 10.
/USBDebug
Configure le débogage sur un port USB.
Syntaxe
/USBDebug :<hostname>
Paramètres
Paramètre Description
Exemples
setup /usbdebug:testmachine01
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Les données de débogage sont efficaces au redémarrage suivant.
/WDSDiscover
Spécifie que le client des Services de déploiement Windows (Windows Deployment
Services/WDS) doit être en mode découverte.
Syntaxe
/WDSDiscover
Exemples
Pour démarrer le client WDS en mode de découverte dynamique, exécutez la
commande suivante :
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option n’est plus disponible à partir de Windows 11, version 21H2. Si vous ne
spécifiez pas /WDSServer, WDS recherche un serveur.
/WDSServer
Spécifie le nom du serveur des Services de déploiement Windows (WDS) auquel le client
doit se connecter.
Syntaxe
/WDSServer:<servername>
Paramètres
Paramètre Description
Exemples
Pour démarrer le client des Services de déploiement Windows en mode de découverte
statique, exécutez la commande suivante :
Applicabilité
Configuration Applicable
Les fichiers setupconfig.ini utilisés pour les mises à jour des fonctionnalités Non
Remarques
Cette option n’est plus disponible à partir de Windows 11, version 21H2. Pour utiliser ce
paramètre, vous devez également utiliser l’option /WDSDiscover. <servername> peut
être une adresse IP, un nom NetBIOS ou un nom de domaine complet (Fully Qualified
Domain Name/FQDN).
Rubriques connexes
États du programme d’installation de Windows
Plusieurs états sont affectés à une image Windows pendant l’installation. Ces
informations sur l’état peuvent être utilisées pour détecter automatiquement les
différents états et les étapes de l’installation de Windows.
Dans le registre :
CLÉ :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\
State
TYPE : REG_SZ
VALEUR : StateName
Dans un fichier :
FICHIER : %WINDIR%\Setup\State\State.ini
SECTION : [État]
VALEUR : StateName
Les exemples suivants montrent comment accéder aux informations sur l’état.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Stat
e
ImageState REG_SZ IMAGE_STATE_SPECIALIZE_RESEAL_TO_OOBE
C:\>type %windir%\Setup\State\State.ini
[State]
ImageState="IMAGE_STATE_SPECIALIZE_RESEAL_TO_OOBE"
Rubriques connexes
Options de ligne de commande du programme d’installation de Windows
Vous pouvez éventuellement utiliser les fichiers de configuration d’édition (EI.cfg) et d’ID
de produit (PID.txt) pour spécifier la clé de produit Windows et l’édition Windows
pendant l’installation de Windows :
La configuration de l’édition (EI.cfg) vous permet de spécifier des valeurs pour l’ID
d’édition, le canal et la licence en volume.
L’ID de produit (PID.txt) vous permet de spécifier une clé de produit.
Vous pouvez utiliser ces fichiers pour automatiser la page d’entrée de clé de produit
dans le programme d’installation de Windows au lieu d’utiliser un fichier de réponses. Si
vous utilisez un fichier EI.cfg pour différencier le support de licence en volume, mais que
vous n’incluez pas de fichier PID.txt, l’utilisateur reçoit une invite de clé de produit pour
continuer le programme d’installation de Windows.
Vous pouvez réutiliser la clé de produit dans le fichier d’ID de produit pour plusieurs
installations. La clé de produit dans le fichier d’ID de produit est utilisée uniquement
pour installer Windows. Cette clé n’est pas utilisée pour activer Windows. Pour plus
d’informations, consultez Utiliser les clés de produit et l’activation.
7 Notes
Un fichier de réponses est prioritaire sur ces fichiers. Si vous utilisez un fichier de
réponses pendant l’installation, le programme d’installation de Windows ignore les
fichiers EI.cfg et PID.txt.
EI.cfg Format
Le fichier EI.cfg spécifie les valeurs de l’ID d’édition, du canal et de la licence en volume.
txt
[EditionID]
{Edition ID}
[Channel]
{Channel Type}
[VL]
{Volume License}
{ID d’édition} doit être un ID d’édition Windows valide, par exemple . Enterprise
Pour obtenir l’ID d’édition actuel :
) Important
{Licence en volume} doit être 1, s’il s’agit d’une licence en volume, ou 0, s’il ne
s’agit pas d’une licence en volume.
Voici un exemple de fichier EI.cfg pour une image d’édition Entreprise de canal OEM qui
n’est pas sous licence en volume :
txt
[EditionID]
Enterprise
[Channel]
OEM
[VL]
0
format PID.txt
Le fichier PID.txt contient la clé de produit de l’édition de Windows que vous installez.
txt
[PID]
Value=XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
Vous devrez peut-être télécharger une version distincte de Windows. Les versions
OEM sont uniquement disponibles pour les oem, et les licences en volume ne sont
disponibles que pour les abonnés MSDN.
Vérifiez que vous utilisez l’ID d’édition approprié dans votre fichier EI.cfg.
Rubriques connexes
Utiliser des clés de produit et l’activation
Options de ligne de commande du programme d’installation de Windows
Le programme d’installation de Windows crée des fichiers journaux pour toutes les
actions qui se produisent pendant l’installation. Si vous rencontrez des problèmes lors
de l’installation de Windows, case activée les fichiers journaux pour vous aider à
résoudre les problèmes d’installation.
Pour afficher les journaux, vous devez utiliser le observateur d'événements inclus dans le
média Windows qui correspond à la version de l’image personnalisée que vous créez.
Pour afficher les journaux sur un ordinateur qui n’inclut pas le kit correspondant, vous
devez exécuter un script à partir de la racine du média qui installe le fournisseur Trace
d’événements pour Windows (ETW). À partir de la ligne de commande, tapez :
-ou-
Tracerpt /l C:\windows\panther\setup.etl
Rubriques connexes
Options d’installation de Windows Command-Line Étatsdu programme
d’installationwindows Fichiers d’ID de produit et de configuration de l’édition
d’installation windows (EI.cfg et PID.txt)
Passes de configuration du programme
d’installation de Windows
Article • 19/06/2023
Rubriques connexes
Scénarios d’installation de Windows et meilleures pratiques
Les passes de configuration sont les phases d’une installation de Windows au cours
desquelles vous pouvez personnaliser une image. Les paramètres d’installation de
Windows sans assistance peuvent être appliqués dans une ou plusieurs passes de
configuration, en fonction du paramètre que vous utilisez. Comprendre comment et
quand la configuration réussit l’exécution est très important dans le développement
d’une stratégie de déploiement Windows.
Exemples
Si votre installation de
Windows PE nécessite des
Passe de configuration Description La passe de configuration
s’exécute lorsque
Pour plus d’informations sur les composants et paramètres Windows qui peuvent être
ajoutés à un fichier de réponses, consultez le Guide de référence du programme
d’installation de Windows sans assistance. Pour plus d’informations sur la journalisation,
consultez Résolution des problèmes de déploiement et fichiers journaux et Fichiers
journaux d’installation de Windows et Journaux des événements.
Par exemple, si vous créez un ordinateur dans le États-Unis (qui serait un paramètre
international en-US), vous pouvez effectuer tous vos tests en anglais. Toutefois, si vous
avez l’intention de livrer l’ordinateur en France et que vous avez besoin de Windows
pour démarrer dans Français, vous pouvez ajouter le module linguistique fr-FR, si le
module linguistique n’est pas déjà installé, puis configurer le composant Microsoft-
Windows-International-Core pour appliquer les paramètres fr-FR pendant la passe de
configuration de spécialisation . Lorsque l’ordinateur démarre, l’installation affiche le
texte anglais. Toutefois, une fois la passe de configuration spécialisée terminée, Français
texte s’affiche.
Vous pouvez utiliser DISM pour configurer les paramètres de langue d’une image
Windows (en ligne ou hors connexion). Pour plus d’informations, consultez Langues
DISM et options de maintenance internationale Command-Line.
Par défaut, l’accueil Windows affiche une page d’interface utilisateur paramètres
régionaux pour que l’utilisateur final sélectionne la langue, les paramètres régionaux et
les paramètres d’entrée par défaut. Vous pouvez préconfigurer les paramètres de cette
page d’interface utilisateur en spécifiant la langue et les paramètres régionaux dans le
pass de configuration oobeSystem dans le composant Microsoft-Windows-
International-Core. Si les paramètres sont définis dans la passe de configuration
oobeSystem , la page Paramètres régionaux est ignorée. Si les paramètres de langue
sont configurés pendant la spécialisation, la page Paramètres régionaux s’affiche.
Exemples
Les sections suivantes décrivent des exemples de scénarios de déploiement et décrivent
quand la configuration réussit l’exécution.
3. Une fois l’image Windows copiée sur le disque dur, la passe de configuration
offlineServicing s’exécute . Tous les paramètres de la <servicing> section et
<settings pass="offlineServicing"> d’un fichier de réponses sont appliqués à
l’image Windows. En règle générale, les actions de cette configuration réussissent
à installer ou supprimer des packages, des modules linguistiques ou des pilotes de
périphérique.
Note Vous pouvez créer un fichier de contenu distinct appelé Oobe.xml que vous
pouvez utiliser pour personnaliser l’inscription d’accueil, d’Prise en main et de fai
Windows. L’utilisation de Oobe.xml est utile pour organiser ces personnalisations,
car elle vous permet de gérer un fichier unique qui répertorie toutes les possibilités
de personnalisation, de licence et d’inscription pour plusieurs pays, régions et/ou
langues. Pour plus d’informations, consultez Configurer Oobe.xml. En règle
générale, Oobe.xml est utilisé par les oem et les générateurs de systèmes.
Toutefois, certains aspects de Oobe.xml peuvent également bénéficier aux
scénarios de déploiement d’entreprise.
4. L'ordinateur redémarre.
6. Le bureau s’affiche.
Pour configurer l’ordinateur pour qu’il démarre sur Windows Welcome, vous devez
utiliser la commande sysprep avec l’option /oobe , ou configurer Microsoft-Windows-
Deployment | Reseal | Mode paramètre sur oobe dans un fichier de réponses.
1. Exécutez l’outil DISM sur une image Windows hors connexion et spécifiez un
fichier de réponses. Par exemple, pour répertorier le package dans une image
Windows hors connexion, utilisez la commande suivante :
Pour plus d’informations, consultez Options de gestion des images DISM Command-
Line.
Exécutez DISM sur une image Windows en ligne et spécifiez un fichier de réponses.
Par exemple, pour répertorier les informations de pilote dans une image Windows,
utilisez la commande suivante :
Important Lorsque vous utilisez DISM avec un fichier de réponses sur une
installation Windows en ligne, le fichier de réponses doit contenir uniquement les
éléments de la passe de configuration offlineServicing . Cela est dû au fait que
certains paramètres de la passe de configuration de spécialisation peuvent être
appliqués à l’installation de Windows en ligne.
Dans certains cas, vous devrez peut-être redémarrer votre ordinateur. Par exemple, si
vous ajoutez un module linguistique à votre installation de Windows, vous devez
redémarrer l’ordinateur.
Rubriques connexes
auditSystem
auditUser
Généraliser
offlineServicing
oobeSystem
specialize
windowsPE
auditSystem
Article • 19/06/2023
7 Notes
Le mode Audit permet aux oem et aux entreprises d’installer des pilotes de
périphérique, des applications et d’autres mises à jour supplémentaires sur une image
Windows. En utilisant le mode audit, vous pouvez conserver moins d’images, car vous
pouvez créer une image de référence avec un ensemble minimal de pilotes et
d’applications. L’image de référence peut ensuite être mise à jour avec des pilotes
supplémentaires en mode audit. En outre, vous pouvez ensuite tester et résoudre tous
les problèmes liés à des appareils défectueux ou mal installés sur l’image Windows
avant d’envoyer l’ordinateur à un client. Le mode Audit est facultatif.
Rubriques connexes
Fonctionnement des passes de configuration
auditUser
Généraliser
offlineServicing
oobeSystem
specialize
windowsPE
auditUser
Article • 19/06/2023
7 Notes
Le mode Audit permet aux oem et aux entreprises d’installer des pilotes de
périphérique, des applications et d’autres mises à jour supplémentaires sur une image
Windows. En utilisant le mode audit, vous pouvez conserver moins d’images, car vous
pouvez créer une image de référence avec un ensemble minimal de pilotes et
d’applications. L’image de référence peut ensuite être mise à jour avec des pilotes
supplémentaires en mode audit. En outre, vous pouvez tester et résoudre tous les
problèmes liés à des appareils défectueux ou mal installés sur l’image Windows avant
d’envoyer l’ordinateur à un client. Le mode Audit est facultatif.
Rubriques connexes
Fonctionnement des passes de configuration
auditSystem
Généraliser
offlineServicing
oobeSystem
specialize
windowsPE
generalize
Article • 19/06/2023
Lorsqu’un système est généralisé, les données de configuration spécifiques pour une
installation donnée de Windows sont supprimées. Par exemple, pendant la passe de
configuration généraliser , l’ID de sécurité unique (SID) et d’autres paramètres
spécifiques au matériel sont supprimés de l’image.
auditSystem
auditUser
offlineServicing
oobeSystem
specialize
windowsPE
offlineServicing
Article • 19/06/2023
En outre, vous pouvez utiliser l’outil maintenance et gestion des images de déploiement
avec un fichier de réponses pour appliquer des paramètres dans le passe
offlineServicing . Pour plus d’informations, consultez Service d’une image Windows à
l’aide de DISM.
Rubriques connexes
Fonctionnement des passes de configuration
auditSystem
auditUser
Généraliser
oobeSystem
specialize
windowsPE
oobeSystem
Article • 19/06/2023
Vous pouvez configurer Windows pour démarrer sur OOBE en exécutant la commande
sysprep à l’aide de l’option /oobe . Par défaut, après l’exécution du programme
d’installation de Windows, OOBE démarre.
Rubriques connexes
Fonctionnement des passes de configuration
auditSystem
auditUser
Généraliser
offlineServicing
specialize
windowsPE
specialize
Article • 19/06/2023
Rubriques connexes
Fonctionnement des passes de configuration
auditSystem
auditUser
Généraliser
offlineServicing
oobeSystem
windowsPE
windowsPE
Article • 19/06/2023
Rubriques connexes
Fonctionnement des passes de configuration
auditSystem
auditUser
Généraliser
offlineServicing
oobeSystem
Résolution des problèmes de
déploiement et fichiers journaux
Article • 19/06/2023
La section suivante décrit la relation entre les scénarios de déploiement courants et leurs
fichiers journaux associés. Le déploiement de Windows est un processus hautement
personnalisable, qui peut entraîner de nombreux points de défaillance. L’identification
du point de défaillance spécifique que vous avez rencontré commence par comprendre
le fonctionnement des technologies sous-jacentes.
DISM est l’outil principal pour toutes les tâches de maintenance hors connexion. DISM
s’exécute à partir d’une invite de commandes de Windows PE ou d’un système
d’exploitation Windows en cours d’exécution. Si un échec se produit lors de l’exécution
d’une commande DISM, l’outil fournit une réponse immédiate et journalise le problème
dans le fichier DISM.log. Le fichier Session.xml est un fichier journal des transactions qui
capture toutes les activités de maintenance sur le système d’exploitation cible. Le fichier
Session.xml peut être utilisé conjointement avec le fichier DISM.log pour déterminer les
points de défaillance et l’activité de maintenance requise.
Pour en savoir plus sur la maintenance hors connexion, consultez Présentation des
stratégies de maintenance.
/RegPath:HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupDiag\Results paramètres.
Ces outils en ligne de commande sont souvent utilisés lors de la fabrication d’appareils
Windows.
Options de ligne de commande Bootsect Mises à jour le code de démarrage master pour
que les partitions de disque dur basculent entre
le Gestionnaire de démarrage Windows
(Bootmgr.exe) et windows NT Loader (NTLDR).
Rubriques connexes
Gestionnaire de serveur outils en ligne de commande
BCDBoot est un outil en ligne de commande utilisé pour configurer les fichiers de
démarrage sur un PC ou un appareil afin d’exécuter le système d’exploitation Windows.
Vous pouvez utiliser l’outil dans les scénarios suivants :
Windows %WINDIR%\System32\BCDBoot.exe
Environnement de %WINDIR%\System32\BCDBoot.exe
préinstallation Windows
(WinPE)
Fonctionnement
Pour configurer la partition système, BCDBoot copie un petit ensemble de fichiers
d’environnement de démarrage de l’image Windows installée vers la partition système.
Sur les PC UEFI, BCDBoot peut mettre à jour les entrées du microprogramme dans la
NVRAM de l’appareil :
BCDBoot ajoute une entrée de microprogramme dans la NVRAM pour pointer vers
le Gestionnaire de démarrage Windows. Par défaut, cette entrée est placée comme
premier élément de la liste de démarrage. Utilisez l’option /p pour conserver
l’ordre de démarrage UEFI existant. Utilisez /addlast pour l’ajouter au bas de la
liste de l’ordre de démarrage.
Option Description
Option Description
bcdboot C:\Windows
UEFI :
BIOS :
bcdboot C:\Windows /s S:
bcdboot C:\Windows /v
Option Description
[{GUID du chargeur de système d’exploitation}] Facultatif. Fusionne les valeurs d’une entrée de
/m démarrage existante dans une nouvelle entrée
de démarrage.
bcdboot C:\Windows /p
bcdboot C:\Windows /p /d
bcdboot C:\Windows /d
bcdboot C:\Windows /c
2. Utilisez Diskpart pour déterminer quelle lettre de lecteur contient votre partition
Windows et votre partition système ( diskpart, list vol, exit ).
3. Facultatif : formatez votre partition système : format (drive letter of your system
partition) /q
1. Installez un disque dur distinct ou préparez une partition distincte pour chaque
système d’exploitation.
bcdboot D:\Windows
c. Redémarrez le PC. À présent, le menu de démarrage affichera les deux options
de menu.
Rubriques connexes
Capturer et appliquer des partitions Windows, Système et Récupération
BCDedit
Bcdboot D:\Windows
7 Notes
Rubriques connexes
BCDboot Command-Line Options
Options de ligne de commande BCDEdit
Article • 30/05/2023
BCDEdit est un outil en ligne de commande permettant de gérer BCD. Il peut être utilisé
à diverses fins, notamment la création de magasins, la modification de magasins
existants et l’ajout d’options de menu de démarrage.
Exécution de BCDEdit
BCDEdit est inclus dans le dossier %WINDIR%\System32 . Il requiert des privilèges
d’administrateur pour modifier les données BCD. Après avoir modifié les données BCD,
un arrêt et un redémarrage normaux sont nécessaires pour garantir que tous les
paramètres BCDEdit modifiés ont été vidés vers le disque.
BCDEdit est limité aux types de données standard et est conçu principalement pour
effectuer des modifications communes uniques à BCD. Ressources connexes :
Syntaxe BCDEdit
Invite de commandes Windows
Option Description
bcdedit /? createstore
Option Description
/export Exporte le contenu du magasin système dans un fichier. Ce fichier peut être utilisé
ultérieurement pour restaurer l’état du magasin système. Cette commande est
valide uniquement pour le magasin système.
/import Restaure l’état du magasin système à l’aide d’un fichier de données de sauvegarde
généré précédemment à l’aide de l’option /export. Cette commande supprime
toutes les entrées existantes dans le magasin système avant l’importation. Cette
commande est valide uniquement pour le magasin système.
/store Cette option peut être utilisée avec la plupart des commandes BCDedit pour
spécifier le magasin à utiliser. Si cette option n’est pas spécifiée, BCDEdit
fonctionne sur le magasin système. L’exécution de la commande bcdedit /store
seule revient à exécuter la commande active bcdedit /enum.
/sysstore Définit l’appareil du magasin système. Cela affecte uniquement les systèmes EFI.
Elle n’est pas conservée entre les redémarrages et est utilisée uniquement dans les
cas où l’appareil du magasin système est ambigu.
Option Description
Option Description
/copy Effectue une copie d’une entrée de démarrage spécifiée dans le même magasin
système.
Option Description
Par exemple, cette commande permet au système d’approuver les versions d'évaluation
Windows Insider qui sont signées avec des certificats qui ne sont pas approuvés par
défaut :
Contrôle de la sortie
Option Description
Option Description
Option Description
/toolsdisplayorder Spécifie l’ordre d’affichage que le gestionnaire de démarrage doit utiliser lors
de l’affichage du menu outils.
Option Description
/bootems Active ou désactive les services de gestion d’urgence (EMS) pour l’entrée spécifiée.
/ems Active ou désactive les EMS pour l’entrée de démarrage du système d’exploitation
spécifiée.
Option Description
/emssettings Définit les paramètres globaux des EMS de l’ordinateur. /emssettings n’active ni ne
désactive les EMS pour une entrée de démarrage particulière.
Débogage
Option Description
Pour résoudre les problèmes d’une nouvelle installation, activez le mode débogage en
modifiant le fichier de configuration de démarrage (BCD). Par exemple, utilisez la
syntaxe suivante pour activer le débogage du noyau ou de démarrage.
ou
où <id> est le GUID de l’objet Chargeur (Loader) utilisé pour charger le système
d’exploitation. Vous pouvez utiliser « Par défaut » si le système d’exploitation est
l’option par défaut du menu Gestionnaire de démarrage.
Option Description
/event Active ou désactive la journalisation des événements à distance pour une entrée
du système d’exploitation.
Rubriques connexes
BCDboot
Paramètres du magasin système BCD pour UEFI
Commandes BCDEdit pour l’environnement de démarrage
Réglage de 4 gigaoctets : BCDEdit et Boot.ini
Données de configuration de démarrage (BCD) dans Windows Vista
Bootsect Command-Line Options
Article • 20/06/2023
Bootsect.exe met à jour le code de démarrage master pour les partitions de disque dur
afin de basculer entre Bootmgr et NT Loader (NTLDR). Vous pouvez utiliser cet outil
pour restaurer le secteur de démarrage sur votre ordinateur. Cet outil remplace FixFAT
et FixNTFS.
Syntaxe Bootsect
Invite de commandes Windows
Par exemple, pour appliquer le code de démarrage master compatible avec NTLDR au
volume intitulé E, utilisez :
bootsect /nt52 E:
/help
Affiche des instructions d’utilisation.
/nt52
Applique le code de démarrage master compatible avec NTLDR à SYS , ALL ou
<DriveLetter> . Le système d’exploitation installé sur SYS , ALL ou <DriveLetter> doit
être antérieur à Windows Vista.
/nt60
Applique le code de démarrage master compatible avec Bootmgr à SYS , ALL ou
<DriveLetter> . Le système d’exploitation installé sur SYS , ALL ou <DriveLetter> doit
ALL
Mises à jour le code de démarrage master sur toutes les partitions. L’option ALL ne met
pas nécessairement à jour le code de démarrage pour chaque volume. Au lieu de cela,
cette option met à jour le code de démarrage sur les volumes qui peuvent être utilisés
comme volumes de démarrage Windows, ce qui exclut les volumes dynamiques qui ne
sont pas connectés à une partition de disque sous-jacente. Cette restriction est
présente, car le code de démarrage doit se trouver au début d’une partition de disque.
<DriveLetter>
Mises à jour le code de démarrage master sur le volume associé à cette lettre de lecteur.
Le code de démarrage ne sera pas mis à jour dans les cas suivants :
-ou-
/force
Démonte de force les volumes pendant la mise à jour du code de démarrage. Vous
devez utiliser cette option avec précaution.
verrouillage initiale. Un verrou peut échouer, par exemple, si des fichiers sur le volume
de destination sont actuellement ouverts par d’autres programmes.
En cas de réussite, un démontage forcé permet un accès exclusif au volume et une mise
à jour fiable du code de démarrage, même si le verrou initial a échoué. En même temps,
un démontage forcé invalide tous les handles ouverts dans les fichiers sur le volume de
destination. Cela peut entraîner un comportement inattendu de la part des programmes
qui ont ouvert ces fichiers. Par conséquent, utilisez cette option avec précaution.
/Mbr
Mises à jour l’enregistrement de démarrage master sans modifier la table de partition
sur le secteur 0 du disque qui contient la partition spécifiée par SYS , ALL ou <drive
letter> . Lorsqu’il est utilisé avec l’option /nt52 , l’enregistrement de démarrage master
est compatible avec les systèmes d’exploitation antérieurs à Windows Vista. Lorsqu’il est
utilisé avec l’option « /nt60 », l’enregistrement de démarrage master est compatible
avec Windows Vista, Windows Server 2008 ou version ultérieure.
Rubriques connexes
BCDboot Command-Line Options
Oscdimg Command-Line Options
Article • 19/06/2023
Oscdimg est un outil en ligne de commande que vous pouvez utiliser pour créer un
fichier image (.iso) d’une version 32 bits ou 64 bits personnalisée de Windows PE
(Préinstallation Environment). Vous pouvez ensuite graver le fichier .iso sur un CD ou un
DVD. Oscdimg prend en charge les systèmes de fichiers ISO 9660, Joliet et UDF
(Universal Disk Format).
Syntaxe Oscdimg
Invite de commandes Windows
Option Description
L’option -j2 Joliet ne peut pas être utilisée avec les options UDF.
Option Description
-jsC:\readme.txt
UDF Options
Les options UDF ne peuvent pas être combinées avec les options ISO 9660. Les -
ue options , -uf et -us s’appliquent uniquement lorsqu’elles sont utilisées avec l’option
-u2 .
Option Description
-urC:\Readme.txt
) Important
Entrées multi-démarrage
Les options de démarrage suivantes peuvent être utilisées pour générer des entrées de
démarrage multiple. Pour plus d’informations, consultez Utiliser des entrées de
démarrage multiple pour créer un fichier image.
Option Description
-bootdata:<3>#<defaultBootEntry>#
<bootEntry1>#<bootEntryN>
Options d’optimisation
Les options d’optimisation peuvent être utilisées pour optimiser le stockage en
encodant des fichiers en double une seule fois.
Option Description
Option Description
-yoC:\temp\bootOrder.txt
Option Description
Options de messagerie
Les options de messagerie personnalisent l’affichage des informations de fichier et de
répertoire.
Option Description
Option Description
-l<volumeLabel>
-maxsize:<4096>
-t12/31/2000,15:01:00
Exemples
Ces exemples illustrent comment effectuer les opérations suivantes :
Créez un fichier image pour un ordinateur UEFI ou BIOS à l’aide d’une commande
de démarrage multiple. Par exemple :
Par exemple, D:\cdimage ressemble à ce qui suit (où D est la lettre de lecteur du lecteur
de DVD) :
D:\cdimage\1\1.txt
D:\cdimage\2\2.txt
D:\cdimage\3\3.txt
D:\cdimage\3\3_5.txt
D:\cdimage\<longFileName>.txt
boot\bcd
boot\boot.sdi
boot\bootfix.bin
boot\bootsect.exe
boot\etfsboot.com
boot\memtest.efi
boot\memtest.exe
boot\en-us\bootsect.exe.mui
boot\fonts\chs_boot.ttf
boot\fonts\cht_boot.ttf
boot\fonts\jpn_boot.ttf
boot\fonts\kor_boot.ttf
boot\fonts\wgl4_boot.ttf
sources\boot.wim
Rubriques connexes
WinPE : créer un lecteur USB démarrable
Informations de référence sur les outils de déploiement windows Command-Line
Az.WindowsIotServices
Référence
WindowsIotServices
Get- Get the non-security related metadata of a Windows IoT Device
AzWindowsIotServicesDevice Service.
Objectif
Mettez à jour, actualisez ou reconditionnez vos appareils après-vente.
Objectif Ressources
Nous fournissons un ensemble d’outils et de technologies pour vous aider à tester les
performances, la compatibilité, la fiabilité et les fonctionnalités du matériel et des
logiciels que vous créez pour les exécuter avec Windows 10. Le Kit HLK (Windows
Hardware Lab Kit), les Outils de performances Windows (WPT) et windows Assessment
Toolkit s’adressent à un large public qui comprend les développeurs de pilotes, les
fabricants de matériel, les générateurs de systèmes et les développeurs d’applications
générales.
Téléchargements d’outils
Télécharger le windows HLK Télécharger Windows ADK
Les versions précédentes du kit sont Le Kit d’évaluation et de déploiement Windows (ADK)
également disponibles sur la page de pour Windows 10 inclut WPT et le kit de ressources
téléchargement HLK. d’évaluation, ainsi que plusieurs outils de déploiement
utiles.
Ressources associées
Services de tableau de bord : le tableau de bord matériel est utilisé pour envoyer
des tests HLK et certifier des appareils et des applications, pour envoyer et
distribuer des pilotes et pour gérer votre compte partenaire.
Guides d’ingénierie Windows (WEG) : les weg fournissent aux partenaires des
conseils sur la fourniture d’ordinateurs et d’appareils Windows aux clients.
Liste des produits compatibles Windows : ce programme vous permet de
répertorier votre produit sur la liste des produits certifiés de Microsoft après avoir
réussi les tests de compatibilité et de fiabilité dans le HLK.
Développeurs concernés
Cette section de la documentation du partenaire est destinée aux oem, aux ODM et aux
professionnels de l’informatique.