Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
В последовательность задач Configuration Manager можно добавить следующие шаги последовательности задач. Дополнительные сведения см. в разделе Использование редактора последовательности задач.
Общие параметры
Указанные ниже параметры являются общими для всех этапов последовательности задач.
Свойства для всех шагов
Имя: Редактор последовательности задач требует указать краткое имя для описания этого шага. При добавлении нового шага редактор последовательности задач по умолчанию присваивает ему имя "Тип". Длина имени не может превышать 50 символов.
Описание: При желании укажите более подробные сведения об этом шаге. Длина описания не может превышать 256 символов.
В оставшейся части этой статьи описаны другие параметры на вкладке "Свойства " для каждого шага последовательности задач.
Параметры для всех шагов
Отключите этот шаг. Последовательность задач пропускает этот шаг при выполнении на компьютере. Значок этого шага затенен в редакторе последовательности задач.
Ошибка "Продолжить при возникновении": если при выполнении шага возникает ошибка, последовательность задач продолжается. Дополнительные сведения см. в разделе Рекомендации по планированию для автоматизации задач.
Добавление условия: последовательность задач оценивает эти условные операторы, чтобы определить, выполняет ли она этап. Пример использования переменной последовательности задач в качестве условия см. в разделе Использование переменных последовательности задач. Дополнительные сведения об условиях см. в разделе Редактор последовательности задач - Условия.
В приведенных ниже разделах, посвященных конкретным шагам последовательности задач, описаны другие возможные настройки на вкладке "Параметры ".
Изображение "Применить данные"
Используйте этот шаг, чтобы скопировать образ данных в указанный раздел назначения.
Этот шаг выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редакторе последовательностей задач, нажмите кнопку "Добавить", выберите элементы "Изображения" и нажмите кнопку "Применить изображение данных".
Изображение переменных для применения данных
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для применения изображения данных
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepApplyDataImage
- New-CMTSStepApplyDataImage
- Remove-CMTSStepApplyDataImage
- Set-CMTSStepApplyDataImage
Свойства изображения "Применить данные"
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет изображений
Нажмите кнопку "Обзор ", чтобы указать пакет образов , используемый этой последовательностью задач. В диалоговом окне " Выбор пакета " выберите пакет, который нужно установить. В нижней части диалогового окна отображаются сведения о свойствах, связанные для каждого существующего пакета образа. Используйте раскрывающийся список, чтобы выбрать образ , который необходимо установить из выбранного пакета образа.
Примечание.
Это действие последовательности задач рассматривает изображение как файл данных. Это действие не выполняет настройку для загрузки образа в качестве операционной системы.
Цель
Настройте один из следующих параметров:
Следующий доступный раздел: используйте следующий последовательный раздел, для которого еще не был выбран шаг " Применение операционной системы " или "Применение образа данных " в этой последовательности задач.
Определенный диск и раздел: выберите номер диска (начиная с 0) и номер раздела (начиная с 1).
Определенная буква логического диска: укажите букву диска , которую Windows PE присваивает разделу. Эта буква диска может отличаться от буквы диска, назначенной недавно развернутой операционной системой.
Буква логического диска, хранящаяся в переменной: Указывает переменную последовательности задач, содержащую букву диска, назначенную разделу Windows PE. Эта переменная обычно устанавливается в разделе "Дополнительно" диалогового окна "Свойства раздела " на шаге " Форматирование и последовательность дисков разделов ".
Перед применением образа удалите все содержимое в разделе
Указывает, что последовательность задач удаляет все файлы в целевом разделе перед установкой образа. Не удаляя содержимое раздела, это действие можно использовать для применения дополнительного содержимого к ранее назначенному разделу.
Применить пакет драйверов
Используйте это действие, чтобы скачать все драйверы в пакете драйверов и установить их в ОС Windows.
Последовательность задач "Применить пакет драйверов " делает все драйверы устройств в пакете драйверов доступными для использования Windows. Добавьте этот шаг между шагами "Применение операционной системы и установка Windows" и "ConfigMgr", чтобы сделать драйверы в пакете доступными для Windows. Последовательность задач " Применение пакета драйверов " также полезна в сценариях развертывания автономных носителей.
Поместите похожие драйверы устройств в пакет драйверов и распределите их по соответствующим точкам распространения. Например, поместите все драйверы одного производителя в пакет драйверов. Затем распределите пакет по точкам распространения, где связанные компьютеры смогут получить к ним доступ.
Шаг "Применение пакета драйверов " полезен для автономных носителей. Этот шаг также полезен для установки определенного набора драйверов. К этим типам драйверов относятся устройства, которые Windows не обнаруживает Plug-and-Play, например сетевые принтеры.
Этот шаг последовательности задач выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите "Драйверы" и нажмите кнопку "Применить пакет драйверов".
Совет
Общие сведения о драйверах в Configuration Manager см. в статье "Использование последовательности задач для установки драйверов".
Используйте предварительное кэширование содержимого, чтобы скачать применимый пакет драйверов до того, как пользователь установит последовательность задач. Дополнительные сведения см. в разделе Настройка содержимого предварительного кэширования.
Переменные для пакета Apply Driver
На этом этапе используйте следующие переменные последовательности задач:
- OSDApplyDriverBootCriticalContentUniqueID
- OSDApplyDriverBootCriticalHardwareComponent
- OSDApplyDriverBootCriticalID
- OSDApplyDriverBootCriticalINFFile
- OSDInstallDriversAdditionalOptions
Командлеты для пакета приложений драйверов
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepApplyDriverPackage
- New-CMTSStepApplyDriverPackage
- Remove-CMTSStepApplyDriverPackage
- Set-CMTSStepApplyDriverPackage
Свойства пакета "Применение драйверов"
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет драйверов
Укажите пакет драйверов, который содержит необходимые драйверы устройств. Нажмите "Обзор", чтобы открыть диалоговое окно "Выбор пакета". Выберите существующий пакет драйверов, чтобы подать заявку. В нижней части диалогового окна отображаются свойства соответствующего пакета.
Установите пакет драйверов с помощью DISM с параметром recurse
Выберите этот параметр, чтобы добавить параметр в командную строку DISM, /recurse когда Windows применяет пакет драйверов.
Если этот параметр включен, можно указать дополнительные параметры командной строки DISM. Используйте переменную последовательности задач OSDInstallDriversAdditionalOptions , чтобы включить дополнительные параметры. Дополнительные сведения см. в разделе "Параметры Command-Line Windows DISM".
Выберите драйвер запоминающего устройства в пакете, который необходимо установить перед установкой в операционных системах до Windows Vista
Укажите любые драйверы запоминающего устройства, необходимые для установки классической ОС.
Driver
Выберите файл драйвера массового хранилища для установки перед настройкой классической ОС. Раскрывающийся список заполняется из указанного пакета.
Модель
Укажите критически важное для загрузки устройство, необходимое для развертывания ОС до Windows Vista.
Автоматическая установка неподписанных драйверов в версиях Windows, где это разрешено
Этот параметр позволяет Windows устанавливать драйверы без цифровой подписи.
Применение параметров сети
На этом шаге указывается информация о конфигурации сети или рабочей группы для конечного компьютера. Последовательность задач сохраняет эти значения в соответствующем файле ответов. Программа установки Windows использует этот файл ответов во время действия программы установки Windows и ConfigMgr.
Этот шаг последовательности задач выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку"Добавить", выберите пункт "Параметры" и нажмите кнопку "Применить параметры сети".
Примечание.
Если вы включаете несколько экземпляров этого шага в последовательность задач, условия не применяются. К устройству применяются настройки, созданные с последнего этого шага в последовательности задач. Чтобы обойти это поведение, включите каждый шаг в отдельную группу с условиями в группе.
Переменные для применения сетевых параметров
На этом этапе используйте следующие переменные последовательности задач:
- OSDAdapter
- OSDAdapterCount
- OSDDNSDomain
- OSDDNSSuffixSearchOrder
- OSDDomainName
- OSDDomainOUName
- OSDEnableTCPIPFiltering
- OSDJoinAccount
- OSDJoinPassword
- OSDWorkgroupName
Командлеты для применения параметров сети
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepApplyNetworkSetting
- New-CMTSStepApplyNetworkSetting
- Remove-CMTSStepApplyNetworkSetting
- Set-CMTSStepApplyNetworkSetting
- New-CMTSNetworkAdapterSetting
Свойства для применения сетевых параметров
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Присоединение к рабочей группе
Выберите этот параметр, чтобы конечный компьютер присоединился к указанной рабочей группе. Введите имя рабочей группы в строке "Рабочая группа ". Значение, которое записывается на шаге последовательности задач "Запись сетевых параметров", может переопределять это значение.
Присоединение к домену
Выберите этот параметр, чтобы конечный компьютер присоединился к указанному домену. Укажите домен или перейдите к нему, например .fabricam.com Укажите или выберите путь по протоколу LDAP для организационного подразделения. Пример: LDAP//OU=computers, DC=Fabricam.com, C=com.
Примечание.
Если клиент, присоединенный к Microsoft Entra, выполняет последовательность задач развертывания ОС, клиент в новой ОС не присоединится автоматически к Microsoft Entra ID. Даже если клиент не присоединен к Microsoft Entra, он по-прежнему управляется.
Учетная запись
Выберите "Задать", чтобы указать учетную запись с необходимыми разрешениями для присоединения компьютера к домену. В диалоговом окне " Учетная запись пользователя Windows " введите имя пользователя в следующем формате: Domain\User. Дополнительные сведения см. в статье Учетная запись для присоединения к домену.
Параметры адаптера
Укажите конфигурации сети для каждого сетевого адаптера на компьютере. Выберите "Создать ", чтобы открыть диалоговое окно "Параметры сети ", затем укажите параметры сети.
- Если вы также используете шаг Запись Параметры сети, последовательность задач применяет ранее записанные параметры к сетевому адаптеру.
- Если последовательность задач ранее не собирала настройки сети, она применяет параметры, указанные на этом шаге.
- Последовательность задач применяет эти параметры к сетевым адаптерам в порядке перечисления устройств Windows.
- Последовательность задач не сразу применяет к компьютеру параметры, указанные на этом шаге.
Применение образа операционной системы
Используйте этот шаг для установки операционной системы на конечном компьютере.
После выполнения действия «Применить операционную систему » переменной OSDTargetSystemDrive присваивается буква диска раздела, содержащего файлы ОС.
Этот шаг последовательности задач выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку " Добавить", выберите элементы "Изображения" и нажмите кнопку "Применить образ операционной системы".
Совет
Носители в Windows 11 и Windows 10 включают несколько выпусков. При настройке последовательности задач для использования пакета обновления ОС или образа ОС обязательно выберите поддерживаемый выпуск.
Используйте предварительное кэширование содержимого, чтобы скачать применимый пакет обновления ОС, прежде чем пользователь установит последовательность задач. Дополнительные сведения см. в разделе Настройка содержимого предварительного кэширования.
Шаги "Установка Windows" и "ConfigMgr" запускают установку Windows.
Переменные для применения образа ОС
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для применения образа ОС
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepApplyOperatingSystem
- New-CMTSStepApplyOperatingSystem
- Remove-CMTSStepApplyOperatingSystem
- Set-CMTSStepApplyOperatingSystem
Варианты поведения при применении образа ОС
На этом этапе выполняются различные действия в зависимости от того, используется ли образ ОС или пакет обновления ОС.
Действия с изображением ОС
На шаге "Применение образа операционной системы " при использовании образа ОС выполняются следующие действия.
Удалите все содержимое на целевом томе, кроме файлов в папке, указанной переменной _SMSTSUserStatePath .
Извлеките содержимое указанного WIM-файла в указанный раздел назначения.
Подготовка файла ответов:
Создайте новый файл ответов программы установки Windows по умолчанию (sysprep.inf или unattend.xml) для развернутой операционной системы.
Объедините все значения из предоставленного пользователем файла ответа.
Скопируйте загрузчики Windows в активный раздел.
Укажите в boot.ini или базе данных конфигурации загрузки (BCD) ссылку на только что установленную ОС.
Действия пакета обновления ОС
На шаге "Применение образа операционной системы " выполняются следующие действия при использовании пакета обновления ОС:
Удалите все содержимое на целевом томе, кроме файлов в папке, указанной переменной _SMSTSUserStatePath .
Подготовка файла ответов:
Создайте новый файл ответов со стандартными значениями, созданными Configuration Manager.
Объедините все значения из предоставленного пользователем файла ответа.
Свойства для применения образа ОС
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Применение операционной системы из захваченного образа
Устанавливает образ операционной системы, который вы захватили. Нажмите кнопку "Обзор", чтобы открыть диалоговое окно "Выберите пакет". Затем выберите существующий пакет образа, который нужно установить. Если с указанным пакетом образов связано несколько образов, выберите из раскрывающегося списка связанный образ, который будет использоваться для этого развертывания. Вы можете просмотреть основные сведения о каждом существующем изображении, выбрав его.
Применение образа операционной системы из исходного источника установки
Устанавливает ОС с помощью пакета обновления ОС, который также является исходным источником установки. Нажмите кнопку "Обзор", чтобы открыть диалоговое окно "Выбор пакета обновления операционной системы". Затем выберите существующий пакет обновления операционной системы, который хотите использовать. Выбрав каждый из имеющихся источников изображений, можно просмотреть основные сведения о них. В области "Результаты" в нижней части диалогового окна отображаются соответствующие свойства источника изображения. Если с указанным пакетом связано несколько выпусков, выберите нужный выпуск с помощью раскрывающегося списка.
Примечание.
Пакеты обновления операционной системы предназначены в первую очередь для использования с обновлениями на месте, а не для новых установок Windows. При развертывании новых установок Windows используйте параметр "Применить операционную систему из захваченного образа " и install.wim из исходных файлов установки.
Развертывание новых установок Windows с помощью пакетов обновления операционной системы по-прежнему поддерживается, но зависит от совместимости драйверов с этим методом. При установке Windows из пакета обновления ОС драйверы устанавливаются в Windows PE, а не просто внедряются в среде Windows PE. Некоторые драйверы несовместимы с установкой в среде Windows PE.
Если драйверы несовместимы с установкой в среде Windows PE, создайте образ операционной системы с помощью install.wim из исходных файлов установки. Затем выполните развертывание с помощью параметра "Применить операционную систему из захваченного образа ".
Использование файла ответа автоматической установки или файла sysprep для выборочной установки
Используйте эту опцию, чтобы предоставить файл ответов на вопросы по установке Windows (unattend.xml, unattend.txtили sysprep.inf) в зависимости от версии ОС и метода установки. Указанный файл может включать любые стандартные параметры конфигурации, поддерживаемые файлами ответов Windows. Например, с его помощью можно указать домашнюю страницу обозревателя Internet по умолчанию. Укажите пакет, который содержит файл ответов, и связанный путь к файлу в пакете.
Примечание.
Предоставленный файл ответов программы установки Windows может содержать встроенные переменные последовательности задач в формате %varname%, где varname — имя переменной. На шагах "Настройки окон и ConfigMgr" фактическое значение переменной заменяется строкой переменной. Вы не можете использовать эти встроенные переменные последовательности задач в числовых полях в файле ответов unattend.xml.
Если вы не предоставите файл ответов программы установки Windows, последовательность задач автоматически создаст файл ответов.
Цель
Настройте один из следующих параметров:
Следующий доступный раздел: используйте следующий последовательный раздел, для которого еще не предназначен этап "Применение операционной системы " или " Применение образа данных " в этой последовательности задач.
Определенный диск и раздел: выберите номер диска (начиная с 0) и номер раздела (начиная с 1).
Определенная буква логического диска: укажите букву диска , назначенную разделу средой Windows PE. Эта буква диска может отличаться от буквы диска, назначенной недавно развернутой операционной системой.
Буква логического диска, хранящаяся в переменной: указывает переменную последовательности задач, содержащую букву диска, назначенную разделу Windows PE. Эта переменная обычно устанавливается в разделе "Дополнительно" диалогового окна "Свойства раздела " на шаге " Форматирование и последовательность дисков разделов ".
Выберите многоуровневый драйвер, если применимо
Версия 2107 и более поздние версии поддерживают многоуровневые драйверы клавиатуры. Эти драйверы определяют другие типы клавиатур, которые часто используются в японском и корейском языках. Дополнительные сведения см. в разделе " Параметр Windows LayeredDriver ".
Выберите один из указанных ниже вариантов.
- Не уточнять: Этот параметр используется по умолчанию, при этом параметр LayeredDriver не настраивается в unattend.xml. Такое поведение согласуется с более ранними версиями Configuration Manager.
- Клавиатура PC/AT Enhanced (101/102 клавиш)
- Корейская клавиатура, совместимая с компьютером или AT со 101 клавишей, или клавиатура Microsoft Natural (тип 1)
- Корейский ПК/AT 101-клавишная совместимая клавиатура или клавиатура Microsoft Natural (тип 2)
- Корейская клавиатура PC/AT со 101 клавишей или клавиатура Microsoft Natural (тип 3)
- Корейская клавиатура (103/106 клавиш)
- Японская клавиатура (106/109 клавиш)
Также можно использовать переменную последовательности задач OsdLayeredDriver .
Параметры применения образа ОС
Помимо опций по умолчанию, настройте следующие дополнительные параметры на вкладке Опции этого шага последовательности задач:
Доступ к содержимому непосредственно из точки распространения
Настройте последовательность задач для доступа к образу ОС непосредственно из точки распространения. Например, используйте этот вариант при развертывании операционных систем на встроенных устройствах с ограниченной емкостью хранилища. При выборе этого параметра также настройте параметры общего доступа к пакетам на вкладке "Доступ к данным " в свойствах образа операционной системы.
Примечание.
Этот параметр переопределяет параметр развертывания, настроенный на странице "Точки распространения " мастера развертывания программного обеспечения. Это переопределение применяется только к образу ОС, указанному на этом шаге, а не ко всему содержимому последовательности задач.
Важно!
Для обеспечения большей безопасности настоятельно рекомендуется не выбирать этот параметр. Этот параметр в основном предназначен для использования на устройствах с ограниченной емкостью хранилища. Этот параметр не предназначен для увеличения скорости последовательности задач. Если выбран этот параметр, хэш пакета не проверяется для пакета операционной системы. Поэтому невозможно обеспечить целостность пакета, так как пользователи с правами администратора могут изменять или подделывать содержимое пакета.
Применение параметров Windows
Используйте этот шаг для настройки параметров Windows для целевого компьютера. Последовательность задач сохраняет эти значения в соответствующем файле ответов. Программа установки Windows использует этот файл ответов на этапе "Настройка Windows" и ConfigMgr.
Этот шаг последовательности задач выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку"Добавить", выберите пункт "Параметры", а затем выберите пункт "Применить параметры Windows".
Переменные для применения параметров Windows
На этом этапе используйте следующие переменные последовательности задач:
- OSDComputerName
- OSDLocalAdminPassword
- OSDProductKey
- OSDRandomAdminPassword
- OSDRegisteredOrgName
- OSDRegisteredUserName
- OSDServerLicenseConnectionLimit
- OSDServerLicenseMode
- OSDTimeZone
- OSDWindowsSettingsInputLocale
- OSDWindowsSettingsSystemLocale
- OSDWindowsSettingsUILanguage
- OSDWindowsSettingsUILanguageFallback
- OSDWindowsSettingsUserLocale
Командлеты для применения параметров Windows
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepApplyWindowsSetting
- New-CMTSStepApplyWindowsSetting
- Remove-CMTSStepApplyWindowsSetting
- Set-CMTSStepApplyWindowsSetting
Свойства для применения параметров Windows
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Имя пользователя
Укажите зарегистрированное имя пользователя, которое будет связано с целевым компьютером. Значение, которое записывается на шаге последовательности задач параметров записи, может переопределить это значение.
Название организации
Укажите имя зарегистрированной организации, которое будет связано с целевым компьютером. Значение, которое записывается на шаге последовательности задач параметров записи, может переопределить это значение.
Ключ продукта
Укажите ключ продукта для установки Windows на конечном компьютере.
Лицензирование серверов
Примечание.
Этот параметр применяется только к устаревшим версиям Windows, которые больше не поддерживаются. Начиная с версии 2010 этот параметр не отображается в редакторе последовательности задач. Существующие последовательности задач, в которых по-прежнему используется этот параметр, будут продолжать работать так же.
Максимальное число подключений
Примечание.
Этот параметр применяется только к устаревшим версиям Windows, которые больше не поддерживаются. Начиная с версии 2010 этот параметр не отображается в редакторе последовательности задач. Существующие последовательности задач, в которых по-прежнему используется этот параметр, будут продолжать работать так же.
Случайным образом создайте пароль локального администратора и отключите учетную запись на всех поддерживаемых платформах (рекомендуется)
Выберите этот параметр, чтобы установить пароль локального администратора в случайно сгенерированную строку. Этот параметр также отключает учетную запись локального администратора на платформах, поддерживающих эту возможность.
Включите учетную запись и укажите пароль локального администратора
Выберите этот параметр, чтобы включить учетную запись локального администратора с указанным паролем. Введите пароль в строке Пароль и подтвердите пароль в строке Подтверждение пароля .
Часовой пояс
Укажите часовой пояс для настройки на целевом компьютере. Значение, которое записывается на шаге последовательности задач параметров записи, может переопределить это значение.
Языковые параметры
Используйте эти параметры для управления языковой конфигурацией во время развертывания операционной системы. Если вы уже применяете эти языковые параметры, это изменение может помочь вам упростить последовательность задач развертывания операционной системы. Вместо использования нескольких шагов для каждого языка или отдельных сценариев используйте один экземпляр этого шага для каждого языка с условием для этого языка.
Настройте указанные ниже параметры.
- Языковой стандарт ввода (раскладка клавиатуры по умолчанию)
- Языковой стандарт системы
- Язык пользовательского интерфейса
- Резервный язык пользовательского интерфейса
- Языковой стандарт пользователя
Дополнительные сведения о значениях файлов ответов на вопросы о настройке Windows см. в разделе Microsoft-Windows-International-Core.
Примечание.
Если вы создаете пользовательский файл ответов (unattend.xml) программы установки Windows, на этом шаге все существующие значения перезаписываются. Чтобы автоматизировать динамический процесс для этих параметров, используйте соответствующие переменные последовательности задач. Например, OSDWindowsSettingsInputLocale.
Автоматическое применение драйверов
Используйте этот шаг для поиска и установки драйверов в рамках развертывания операционной системы.
Важно!
Для автономных носителей нельзя использовать шаг "Автоматическое применение драйверов ". Последовательность задач не подключена к сайту Configuration Manager в этом сценарии.
Этот шаг последовательности задач выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку " Добавить", выберите "Драйверы" и нажмите "Автоматическое применение драйверов".
Совет
Общие сведения о драйверах в Configuration Manager см. в статье "Использование последовательности задач для установки драйверов".
Поведение драйверов с автоматическим применением
На шаге последовательности задач автоматического применения драйверов выполняются следующие действия:
Сканируйте оборудование и найдите идентификаторы plug-and-play всех устройств, присутствующих в системе.
Отправьте список устройств и их идентификаторы plug-and-play в точку управления. Точка управления возвращает список совместимых драйверов из каталога драйверов для каждого аппаратного устройства. Список включает все включенные драйверы независимо от того, в каком пакете драйверов они находятся, а также драйверы с тегами указанной категории драйверов.
Последовательность задач выбирает наилучший драйвер для каждого устройства. Этот драйвер подходит для развернутой операционной системы и находится в доступной точке распространения.
Последовательность задач загружает выбранные драйверы из точки распространения и запускает драйверы в целевой ОС.
При использовании образа операционной системы последовательность задач помещает драйверы в хранилище драйверов операционной системы.
При использовании пакета обновления ОС в качестве первоначального источника установки последовательность задач настраивает программу установки Windows с использованием местоположения драйверов.
На шагах "Настройка Windows" и "ConfigMgr" в последовательности задач программа установки Windows находит драйверы, подготовленные на этом этапе.
Переменные для автоматического применения драйверов
На этом этапе используйте следующие переменные последовательности задач:
- OSDAutoApplyDriverBestMatch
- OSDAutoApplyDriverCategoryList
- SMSTSDriverRequestConnectTimeOut
- SMSTSDriverRequestReceiveTimeOut
- SMSTSDriverRequestResolveTimeOut
- SMSTSDriverRequestSendTimeOut
Командлеты для автоматического применения драйверов
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepAutoApplyDriver
- New-CMTSStepAutoApplyDriver
- Remove-CMTSStepAutoApplyDriver
- Set-CMTSStepAutoApplyDriver
Свойства для автоматического применения драйверов
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Установка только наиболее совместимых драйверов
Указывает, что на шаге последовательности задач устанавливается только наиболее подходящий драйвер для каждого обнаруженного аппаратного устройства.
Установите все совместимые драйверы
Последовательность задач устанавливает все драйверы, совместимые для каждого обнаруженного аппаратного устройства. Затем программа установки Windows выберет лучший драйвер. Этот параметр использует больше пропускной способности сети и места на диске. Последовательность задач загружает больше драйверов, но Windows может выбрать драйвер получше.
Учитывайте водителей из всех категорий
Последовательность задач выполняет поиск подходящих драйверов устройств во всех доступных категориях драйверов.
Ограничить поиск драйверов для рассмотрения только драйверов в выбранных категориях
Последовательность задач выполняет поиск соответствующих драйверов устройств в указанных категориях драйверов.
При выборе нескольких категорий возвращаются все соответствующие драйверы, присутствующие в любой из категорий. Это эквивалентно OR операции.
Автоматическая установка неподписанных драйверов в версиях Windows, где это разрешено
Этот параметр позволяет Windows устанавливать драйверы без цифровой подписи.
Важно!
Этот параметр не применяется к операционным системам, в которых нельзя настроить политику подписи драйверов.
Запись параметров сети
Используйте этот шаг для получения параметров сети Майкрософт с компьютера, на котором выполняется последовательность задач. Последовательность задач сохраняет эти настройки в переменных последовательности задач. Эти параметры переопределяют параметры по умолчанию, настроенные на шаге "Применение сетевых параметров ".
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите "Параметры" и выберите "Запись параметров сети".
Переменные для записи параметров сети
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для записи параметров сети
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepCaptureNetworkSettings
- New-CMTSStepCaptureNetworkSettings
- Remove-CMTSStepCaptureNetworkSettings
- Set-CMTSStepCaptureNetworkSettings
Свойства для записи параметров сети
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Перенос членства в доменах и рабочих группах
Регистрирует сведения о членстве в домене и рабочей группе целевого компьютера.
Перенос конфигурации сетевого адаптера
Регистрирует конфигурацию сетевого адаптера целевого компьютера. Он собирает следующие сведения:
- Глобальные сетевые параметры
- Количество адаптеров
- Следующие параметры сети, связанные с каждым адаптером: DNS, IP-адреса и фильтры портов
Запись образ операционной системы
На этом шаге выполняется захват одного или нескольких изображений с эталонного компьютера. Последовательность задач создает файл образа Windows (WIM) в указанном сетевом ресурсе. Затем с помощью мастера "Добавить пакет образа операционной системы" импортируйте этот образ в Configuration Manager для развертываний ОС на основе образов.
Configuration Manager записывает каждый том (диск) с компьютера-носителя на отдельный образ в файле .wim. Если компьютер, на который имеется ссылка, содержит несколько томов, полученный WIM-файл содержит отдельный образ для каждого тома. На этом этапе записываются только тома в формате NTFS или FAT32. Он пропускает тома с другими форматами и тома USB.
Установленная ОС на эталонном компьютере должна быть версией Windows, поддерживаемой Configuration Manager. Используйте средство SysPrep для подготовки ОС на эталонном компьютере. Установленный том ОС и загрузочный том должны совпадать.
Укажите учетную запись с разрешениями на запись в выбранный сетевой ресурс. Дополнительные сведения об учетной записи образа ОС для захвата см. в разделе Учетные записи.
Этот шаг последовательности задач выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Изображения" и выберите "Запись образа операционной системы".
Переменные для записи образа ОС
На этом этапе используйте следующие переменные последовательности задач:
- OSDCaptureAccount
- OSDCaptureAccountPassword
- OSDCaptureDestination
- OSDImageCreator
- OSDImageDescription
- OSDImageVersion
- OSDTargetSystemRoot
Командлеты для записи образа ОС
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepCaptureSystemImage
- New-CMTSStepCaptureSystemImage
- Remove-CMTSStepCaptureSystemImage
- Set-CMTSStepCaptureSystemImage
Свойства образа ОС записи
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Target
Путь файловой системы к расположению, которое Configuration Manager использует при сохранении захваченного образа операционной системы.
Описание
Необязательное определяемое пользователем описание захваченного образа ОС, хранящегося в файле образа.
Версия
Необязательный определяемый пользователем номер версии, назначаемый записанному образу ОС. Это может быть любая комбинация букв и цифр. Он хранится в файле изображения.
Автор
Необязательное имя пользователя, создавшего образ операционной системы. Он хранится в файле изображения.
Запись образа операционной системы учетная запись
Введите учетную запись Windows, у которой есть разрешения на доступ к указанному сетевому ресурсу. Выберите "Установить", чтобы указать имя учетной записи Windows.
Запись состояния пользователя
На этом этапе средство миграции пользовательской среды используется для регистрации состояния пользователя и параметров компьютера, на котором выполняется последовательность задач. Этот этап последовательности задач используется в сочетании с этапом последовательности задач "Восстановление состояния пользователя ". На этом этапе хранилище состояний USMT всегда шифруется с помощью ключа шифрования, который создает Configuration Manager и управляет им.
Начиная с версии 2103, на этом шаге и этапе " Восстановление состояния пользователя " используется самый поддерживаемый алгоритм шифрования AES 256.
Важно!
Если у вас есть активные миграции состояний пользователей, перед обновлением клиента Configuration Manager на этих устройствах восстановите состояние пользователя. В противном случае обновленный клиент не сможет восстановить состояние пользователя при попытке использовать другой алгоритм шифрования. При необходимости вы можете вручную восстановить состояние пользователя и явно использовать параметр /decrypt:3DESUSMT.
Дополнительные сведения об управлении состоянием пользователя при развертывании операционных систем см. в разделе Управление состоянием пользователя.
Если вы хотите сохранить и восстановить параметры состояния пользователя из точки миграции состояния, используйте этот шаг вместе со шагами Запросить государственное хранилище и Освободить государственное хранилище .
На этом этапе можно получить контроль над ограниченным подмножеством наиболее часто используемых параметров USMT. Укажите дополнительные параметры командной строки с помощью переменной последовательности задач OSDMigrateAdditionalCaptureOptions .
Этот шаг последовательности задач выполняется либо в Windows PE, либо в полной операционной системе.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Состояние пользователя" и щелкните "Запись состояния пользователя".
Переменные для записи состояния пользователя
На этом этапе используйте следующие переменные последовательности задач:
- _OSDMigrateUsmtPackageID
- OSDMigrateAdditionalCaptureOptions
- OSDMigrateConfigFiles
- OSDMigrateContinueOnLockedFiles
- OSDMigrateEnableVerboseLogging
- OSDMigrateMode
- OSDMigrateSkipEncryptedFiles
- OSDStateStorePath
Командлеты для записи состояния пользователя
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepCaptureUserState
- New-CMTSStepCaptureUserState
- Remove-CMTSStepCaptureUserState
- Set-CMTSStepCaptureUserState
Свойства для записи состояния пользователя
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет средств миграции пользовательской среды
Укажите пакет, содержащий средство миграции пользовательской среды (USMT). Последовательность задач использует эту версию USMT для регистрации состояния и параметров пользователя. Для этого пакета не требуется программа. Укажите пакет, содержащий 32- или 64-разрядную версию USMT. Архитектура USMT зависит от архитектуры операционной системы, из которой последовательность задач захватывает состояние.
Запись всех профилей пользователей с помощью стандартных параметров
Перенос всей информации профиля пользователя. Этот параметр установлен по умолчанию.
Если выбрать этот параметр, но не выбрать "Восстановить профили пользователей на локальном компьютере" на шаге "Восстановление состояния пользователя ", последовательность задач завершится сбоем. Configuration Manager не может перенести новые учетные записи, не назначив им пароли.
При использовании параметра "Установить существующий пакет образов" мастера "Новая последовательность задач" результирующая последовательность задач по умолчанию включает "Запись все профили пользователей со стандартными параметрами". Эта последовательность задач по умолчанию не выбирает параметр "Восстановить профили пользователей на локальном компьютере" или учетные записи пользователей, не относящихся к домену.
Выберите "Восстановить профили пользователей на локальном компьютере" и введите пароль учетной записи для переноса. В последовательности задач, созданной вручную, этот параметр находится на шаге "Восстановление состояния пользователя ". В последовательности задач, созданной мастером создания последовательности задач, этот параметр находится на странице шага "Восстановление Files пользователя и мастера настройки".
Если у вас нет учетных записей локальных пользователей, этот параметр не применяется.
Настройка записи профилей пользователей
Выберите этот параметр, чтобы указать настраиваемый файл профиля для миграции. Выберите пункт Files, чтобы выбрать файлы конфигурации для USMT, которые будут использоваться на этом шаге. Укажите пользовательский файл .xml, содержащий правила, определяющие файлы состояния пользователя для переноса.
Выберите файлы конфигурации
Выберите этот параметр и нажмите кнопку Files, чтобы выбрать файлы конфигурации в пакете USMT, которые необходимо использовать для записи профилей пользователей. Чтобы добавить файл конфигурации, введите имя файла и нажмите кнопку "Добавить".
Включить подробное ведение журнала
Включите этот параметр, чтобы генерировать более подробные сведения о файле журнала. При захвате состояния последовательность задач по умолчанию создает ScanState.log в папке журнала последовательности задач. %WinDir%\ccm\logs
Пропуск файлов с помощью зашифрованной файловой системы
Включите этот параметр, чтобы пропустить захват файлов, зашифрованных с помощью зашифрованной файловой системы (EFS). К таким файлам относятся файлы профилей пользователей. В зависимости от версии ОС и USMT зашифрованные файлы могут быть недоступны для чтения после восстановления. Дополнительные сведения см. в документации по USMT.
Копирование с использованием доступа к файловой системе
Включите этот параметр, чтобы указать любые из следующих параметров:
Продолжить, если не удается захватить некоторые файлы: включите этот параметр, чтобы продолжить процесс переноса, даже если не удается захватить некоторые файлы. Если вы отключите этот параметр и файл не будет записан, этот шаг завершится сбоем. Этот параметр включен по умолчанию.
Запись выполняется локально, используя ссылки, а не путем копирования файлов. Включите этот параметр, чтобы использовать жесткие записи NTFS для записи файлов.
Дополнительные сведения о переносе данных с помощью жестких ссылок см. в разделе Хранилище переноса жестких связей.
Запись в автономном режиме (только Windows PE). Включите этот параметр, чтобы записывать состояние пользователя в Windows PE, а не в полной ОС.
Запись с помощью теневых служб копирования томов (VSS)
Этот параметр позволяет записывать файлы, даже если они заблокированы для редактирования другим приложением.
Запись параметров Windows
Используйте этот шаг, чтобы записать настройки Windows с компьютера, на котором выполняется последовательность задач. Последовательность задач сохраняет эти настройки в переменных последовательности задач. Эти записанные параметры переопределяют параметры по умолчанию, настроенные на шаге "Применение параметров Windows ".
Этот шаг последовательности задач выполняется либо в Windows PE, либо в полной операционной системе.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Параметры" и выберите "Запись параметров Windows".
Переменные для записи параметров Windows
На этом этапе используйте следующие переменные последовательности задач:
- OSDComputerName
- OSDMigrateComputerName
- OSDMigrateRegistrationInfo
- OSDMigrateTimeZone
- OSDRegisteredOrgName
- OSDTimeZone
Командлеты для записи параметров Windows
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepCaptureWindowsSettings
- New-CMTSStepCaptureWindowsSettings
- Remove-CMTSStepCaptureWindowsSettings
- Set-CMTSStepCaptureWindowsSettings
Свойства для записи параметров Windows
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Перенос имени компьютера
Запись имя компьютера в NetBIOS.
Перенос зарегистрированных имен пользователей и организаций
Запись зарегистрированных имен пользователей и организаций с компьютера.
Перенос часового пояса
Запись часового пояса на компьютере.
Проверка готовности
Используйте этот шаг, чтобы убедиться, что целевой компьютер соответствует указанным условиям развертывания.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Общие" и выберите "Проверить готовность".
Ни одна из следующих проверок не выбрана по умолчанию в новых или существующих экземплярах шага. Дополнительные сведения о каждой проверке см. в соответствующих разделах ниже.
- Архитектура текущей ОС
- Минимальная версия ОС
- Максимальная версия ОС
- Минимальная версия клиента
- Язык текущей ОС
- Подключено питание переменного тока
-
Подключен сетевой адаптер
- Сетевой адаптер не является беспроводным
- Компьютер находится в режиме UEFI
Начиная с версии 2103 ход выполнения последовательности задач отображает дополнительные сведения о проверках готовности. Если последовательность задач завершается сбоем из-за того, что клиент не соответствует требованиям этого этапа, пользователь может выбрать вариант проверки. Это действие показывает проверки, которые не прошли на устройстве. Дополнительные сведения см. в статье Пользовательский интерфейс для развертывания ОС.
Начиная с версии 2111, этот шаг включает проверку TPM 2.0. Эти проверки помогут вам лучше развернуть Windows 11.
Важно!
Чтобы воспользоваться преимуществами этой новой функции Configuration Manager, после обновления сайта также обновите клиенты до последней версии. Хотя новые функции появляются в консоли Configuration Manager при обновлении сайта и консоли, полный сценарий не работает, пока не будет установлена последняя версия клиента.
В smsts.log отображаются результаты всех проверок. Если одна проверка не пройдена, подсистема последовательности задач продолжает оценивать другие проверки. Этот шаг не завершится ошибкой, пока не будут завершены все проверки. Если по крайней мере одна проверка завершается сбоем, шаг завершается ошибкой и возвращается ошибка с кодом 4316. Этот код ошибки переводится как "Ресурс, необходимый для этой операции, не существует".
Переменные для проверки готовности
На этом этапе используйте следующие переменные последовательности задач:
- _TS_CRMEMORY
- _TS_CRSPEED
- _TS_CRDISK
- _TS_CROSTYPE
- _TS_CRARCH
- _TS_CRMINOSVER
- _TS_CRMAXOSVER
- _TS_CRCLIENTMINVER
- _TS_CROSLANGUAGE
- _TS_CRACPOWER
- _TS_CRNETWORK
- _TS_CRUEFI
- _TS_CRWIRED
- _TS_CRTPMACTIVATED (начиная с версии 2111)
- _TS_CRTPMENABLED (начиная с версии 2111)
Командлеты для проверки готовности
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepPrestartCheck
- New-CMTSStepPrestartCheck
- Remove-CMTSStepPrestartCheck
- Set-CMTSStepPrestartCheck
Свойства проверки готовности
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Минимальный объем памяти (МБ)
Убедитесь, что объем памяти (в мегабайтах (МБ) соответствует указанному объему или превышает его. Этот параметр включен по умолчанию на этом шаге.
Минимальная частота процессора (МГц)
Убедитесь, что частота процессора в мегагерцах (МГц) соответствует указанному значению или превышает его. Этот параметр включен по умолчанию на этом шаге.
Минимальный объем свободного места на диске (МБ)
Убедитесь, что объем свободного места на диске (в мегабайтах (МБ) соответствует указанному объему или превышает его.
Начиная с версии 2103, он также проверяет свободное место на дисках без разделов.
Текущая обновляемая операционная система
Убедитесь, что операционная система, установленная на целевом компьютере, соответствует указанным требованиям. Этот шаг устанавливает для этого параметра значение CLIENT по умолчанию.
Архитектура текущей ОС
Проверьте, какая ОС у вас — 32 - или 64-разрядная.
Минимальная версия ОС
Убедитесь, что текущая операционная система работает на более позднюю версию, чем указана. Укажите версию: основную, вспомогательную и сборку. Например, 10.0.16299.
Максимальная версия ОС
Убедитесь, что текущая операционная система работает под управлением более ранней версии, чем указана. Укажите версию: основную, вспомогательную и сборку. Например, 10.0.18356.
Минимальная версия клиента
Убедитесь, что версия клиента Configuration Manager соответствует как минимум указанной. Укажите версию клиента в следующем формате: 5.00.8913.1005.
Язык текущей ОС
Убедитесь, что текущий язык ОС соответствует указанному. Выберите название языка, и шаг свяжет код связанного языка. Этот проверка сравнивает выбранный язык со свойством OSLanguage класса Win32_OperatingSystem WMI на клиенте.
Подключено питание переменного тока
Убедитесь, что устройство подключено к электросети и не работает от аккумулятора.
Подключен сетевой адаптер
Убедитесь, что устройство оснащено сетевым адаптером, подключенным к сети. Можно также выбрать зависимую проверку, чтобы убедиться, что сетевой адаптер не беспроводной.
Компьютер находится в режиме UEFI
Определите, настроено ли устройство для UEFI или BIOS.
Доверенный платформенный модуль 2.0 или более поздней версии включен
Начиная с версии 2111, проверяет, включен ли на устройстве, выполняющем последовательность задач, TPM 2.0.
Активирован доверенный платформенный модуль версии 2.0 или более поздней
Начиная с версии 2111, если на устройстве включен TPM 2.0, выполните проверку того, что он активирован.
Параметры проверки готовности
Примечание.
Если на вкладке «Параметры» этого шага включить параметр «Продолжить ошибку», будут зарегистрированы только результаты проверки готовности. Если проверка не пройдена, последовательность задач не останавливается.
Подключиться к сетевой папке
Используйте этот шаг для создания подключения к общей сетевой папке.
Этот этап последовательности задач выполняется в полной ОС или Windows PE.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите "Общие" и выберите " Подключиться к сетевой папке".
Переменные для подключения к папке "Сеть"
На этом этапе используйте следующие переменные последовательности задач:
- SMSConnectNetworkFolderAccount
- SMSConnectNetworkFolderDriveLetter
- SMSConnectNetworkFolderPassword
- SMSConnectNetworkFolderPath
Командлеты для подключения к папке "Сеть"
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepConnectNetworkFolder
- New-CMTSStepConnectNetworkFolder
- Remove-CMTSStepConnectNetworkFolder
- Set-CMTSStepConnectNetworkFolder
Свойства подключения к сетевой папке
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Path
Нажмите "Обзор", чтобы указать путь к сетевой папке. Используйте формат \\server\share.
Drive
Выберите букву локального диска, которую нужно назначить этому подключению.
Учетная запись
Выберите "Задать", чтобы указать учетную запись пользователя с разрешениями на подключение к этой сетевой папке. Дополнительные сведения об учетной записи подключения к сетевой папке последовательности задач см. в разделе Учетные записи.
Отключение BitLocker
Используйте это действие, чтобы отключить шифрование BitLocker на текущем диске ОС или на определенном диске. После этого защита клавиш отображается на жестком диске в виде простого текста. Содержимое диска не расшифровывается. Это действие выполняется практически мгновенно.
Примечание.
Шифрование диска BitLocker обеспечивает низкоуровневое шифрование содержимого тома диска.
Если у вас есть несколько зашифрованных дисков, отключите BitLocker на всех дисках с данными, прежде чем отключать BitLocker на диске ОС.
Этот шаг выполняется только в полной версии операционной системы. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку " Добавить", выберите "Диски" и щелкните "Отключить BitLocker".
Переменные для отключения BitLocker
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для отключения BitLocker
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepDisableBitLocker
- New-CMTSStepDisableBitLocker
- Remove-CMTSStepDisableBitLocker
- Set-CMTSStepDisableBitLocker
Свойства отключения BitLocker
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Текущий диск операционной системы
Отключает BitLocker на текущем диске ОС.
Конкретный диск
Отключает BitLocker на определенном диске. Используйте раскрывающийся список, чтобы указать диск, на котором отключен BitLocker.
Возобновлять защиту после перезагрузки Windows указанное количество раз
Используйте этот параметр, чтобы указать количество перезапусков, чтобы оставить BitLocker отключенным. Вместо того чтобы добавлять несколько экземпляров этого шага, установите значение от 1 (по умолчанию) до 15.
Это поведение можно настроить и изменить с помощью переменных последовательности задач OSDBitLockerRebootCount и OSDBitLockerRebootCountOverride.
Скачать содержимое пакета
Используйте это действие для скачивания любого из следующих типов пакетов:
- Образы ОС
- Пакеты обновления ОС
- Пакеты драйверов
- Пакеты
- Изображения загрузки Примечание 1
Этот шаг хорошо подходит для последовательности задач по обновлению ОС в следующих сценариях:
Чтобы использовать одну последовательность задач обновления, которая работает как на платформах x86, так и на платформах x64. В группу "Подготовка к обновлению" включите два шага по скачиванию содержимого пакета. Укажите условия на вкладке " Параметры ", чтобы определить архитектуру клиента и скачать только соответствующий пакет обновления ОС. Настройте каждый шаг скачивания содержимого пакета для использования одной и той же переменной. Используйте переменную для пути носителя на этапе обновления операционной системы .
Чтобы динамически скачать применимый пакет драйверов, выполните два шага загрузки содержимого пакета с условиями для определения соответствующего типа оборудования для каждого пакета драйверов. Настройте каждый шаг скачивания содержимого пакета для использования одной и той же переменной. Используйте переменную для значения "Поэтапное содержимое " в разделе "Драйверы" шага " Обновление операционной системы ".
Примечание.
При развертывании последовательности задач, содержащей этот шаг, не выбирайте " Скачать все содержимое локально" перед запуском последовательности задач или получать доступ к содержимому непосредственно из точки распространения в разделе "Параметры развертывания " на странице " Точки распространения " мастера развертывания программного обеспечения.
Этот шаг выполняется либо в полной ОС, либо в Windows PE. Возможность сохранения пакета в кэше клиента Configuration Manager не поддерживается Windows PE.
Примечание.
Задача "Скачивание содержимого пакета " не поддерживается для использования с автономными носителями. Дополнительные сведения см. в статье Неподдерживаемые действия для автономных носителей.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Программное обеспечение" и нажмите кнопку "Загрузить содержимое пакета".
Командлеты для скачивания содержимого пакета
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepDownloadPackageContent
- New-CMTSStepDownloadPackageContent
- Remove-CMTSStepDownloadPackageContent
- Set-CMTSStepDownloadPackageContent
Свойства для скачивания содержимого пакета
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Выбрать пакет
Щелкните значок, чтобы выбрать пакет для скачивания. Выбрав один пакет, щелкните значок еще раз, чтобы выбрать другой пакет.
Поместите в следующее место
Выберите сохранение пакета в одном из следующих расположений:
Рабочий каталог последовательности задач: это расположение также называется кэшем последовательности задач.
Кэш клиента Configuration Manager: используйте этот параметр для сохранения содержимого в кэше клиента. По умолчанию этот путь —
%WinDir%\ccmcache.Пользовательский путь: подсистема последовательности задач сначала загружает пакет в рабочий каталог последовательности задач. Затем содержимое перемещается по указанному вами пути. Подсистема последовательности задач добавляет к пути идентификатор пакета.
Сохранение пути в виде переменной
Сохраните путь пакета в настраиваемую переменную последовательности задач. Затем используйте эту переменную на другом шаге последовательности задач.
Configuration Manager добавляет числовой суффикс к имени переменной. Например, переменную можно %MyContent% указать в качестве пользовательской переменной. Это корень, в котором последовательность задач сохраняет все содержимое, на которое имеются ссылки для этого шага. Это содержимое может содержать несколько пакетов. При ссылке на переменную добавьте числовой суффикс. Для первого пакета см.%MyContent01% При ссылке на переменную в последующих шагах, таких как "Обновить операционную систему", используйте %MyContent02% или %MyContent03%, где число соответствует порядку, в котором на шаге " Загрузка содержимого пакета " перечисляются пакеты.
Если загрузка пакета не удалась, продолжите скачивание других пакетов из списка
Если последовательности задач не удается скачать пакет, начинается скачивание следующего пакета в списке. Это поведение применяется ко всем пакетам на этом этапе. Последовательность задач игнорирует сбои загрузки для любого указанного пакета.
Примечание 1. Использование образов загрузки на шаге "Скачивание содержимого пакета"
Если для свойств последовательности задач задано значение "Использовать загрузочный образ", добавление загрузочного образа на этот шаг является излишним. Образ загрузки следует добавлять на этот шаг, только если он не указан в свойствах последовательности задач.
Пример использования
Одна последовательность задач для предварительной загрузки содержимого:
- Нет связанного образа загрузки.
- Работает только в полной версии ОС, скорее всего, без взаимодействия с пользователем.
- Использует несколько шагов скачивания содержимого пакета с условиями. В зависимости от конкретного языка и архитектуры он загружает содержимое в кэш клиента, чтобы подготовиться к последовательности задач развертывания ОС.
- Существует только один экземпляр этой последовательности задач со всеми возможными вариантами содержимого.
Последовательности задач развертывания нескольких ОС:
- Обычная последовательность задач развертывания операционной системы.
- В свойствах указан образ загрузки.
- Существует несколько экземпляров этой последовательности задач с различными образами загрузки в соответствии с требованиями архитектуры и языка
Включить BitLocker
Шифрование диска BitLocker обеспечивает низкоуровневое шифрование содержимого тома диска. Используйте этот шаг, чтобы включить шифрование BitLocker по крайней мере в двух разделах жесткого диска. Первый активный раздел содержит код начальной загрузки Windows. Другой раздел содержит операционную систему. Начальный раздел должен оставаться незашифрованным.
Чтобы включить BitLocker на диске в Windows PE, используйте действие BitLocker перед подготовкой .
Этот шаг выполняется только в полной версии операционной системы. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательностей задач, нажмите кнопку " Добавить", выберите "Диски" и нажмите кнопку "Включить BitLocker".
Если указать "Только TPM", "TPM и ключ запуска на USB" или "TPM и PIN-код", доверенный платформенный модуль (TPM) должен находиться в следующем состоянии, прежде чем можно будет запустить этап "Включение BitLocker":
- Включено
- Activated
- Владение разрешено
Этот шаг можно пропустить для компьютеров, на которых нет TPM или когда TPM не включен. Этот параметр упрощает управление поведением последовательности задач на устройствах, которые не могут полностью поддерживать BitLocker.
На этом этапе выполняется инициализация всех оставшихся доверенных платформенных модулей. Остальные действия не требуют физического присутствия или перезагрузки. Шаг включения BitLocker прозрачно завершает следующие оставшиеся действия инициализации TPM, если это необходимо:
- Создание пары ключей подтверждения
- Создание значения авторизации владельца и депонирование сведений о восстановлении
- Принятие ответственности
- Создайте корневой ключ хранилища или сбросьте его, если он уже существует, но несовместим
Если вы хотите, чтобы последовательность задач ждала завершения шифрования диска с помощью шага включения BitLocker , выберите вариант "Подождать ". Если вы не выберете вариант ожидания , процесс шифрования диска будет происходить в фоновом режиме. Последовательность задач немедленно переходит к следующему шагу.
BitLocker можно использовать для шифрования нескольких дисков в компьютерной системе, как носителей операционной системы, так и дисков с данными. Чтобы зашифровать диск с данными, сначала зашифруйте диск операционной системы, а затем выполните процесс шифрования. Это требование связано с тем, что на диске ОС хранятся защитные клавиши для дисков с данными. Если вы шифруете ОС и диски с данными в одной последовательности задач, выберите параметр "Подождать " на шаге "Включение BitLocker " для диска ОС.
Если жесткий диск уже зашифрован, но функция BitLocker отключена, то действие " Включение BitLocker " повторно включает средства защиты ключей и быстро завершается. Повторное шифрование жесткого диска в этом случае не требуется.
Переменные для включения BitLocker
На этом этапе используйте следующие переменные последовательности задач:
- OSDBitLockerPIN
- OSDBitLockerRecoveryPassword
- OSDBitLockerStartupKey
- OSDRecoveryKeyPollingFrequency(начиная с версии 2203)
- OSDRecoveryKeyPollingTimeout(начиная с версии 2203)
Командлеты для включения BitLocker
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepEnableBitLocker
- New-CMTSStepEnableBitLocker
- Remove-CMTSStepEnableBitLocker
- Set-CMTSStepEnableBitLocker
Свойства включения BitLocker
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Выберите диск для шифрования
Указывает диск для шифрования. Чтобы зашифровать текущий диск ОС, выберите "Текущий диск операционной системы". Затем настройте один из следующих параметров управления ключами:
Только TPM: выберите этот параметр, чтобы использовать только доверенный платформенный модуль (TPM).
Только ключ запуска на USB: выберите этот параметр, чтобы использовать ключ запуска, сохраненный на USB-устройстве флэш-памяти. При выборе этого параметра BitLocker блокирует обычный процесс загрузки до тех пор, пока USB-устройство с ключом запуска BitLocker не будет подключено к компьютеру.
TPM и ключ запуска на USB: выберите этот параметр, чтобы использовать TPM и ключ запуска, хранящиеся на USB-устройстве флэш-памяти. При выборе этого параметра BitLocker блокирует обычный процесс загрузки до тех пор, пока USB-устройство с ключом запуска BitLocker не будет подключено к компьютеру.
TPM и PIN-код: выберите этот параметр, чтобы использовать TPM и персональный идентификационный номер (PIN-код). При выборе этого параметра BitLocker блокирует обычный процесс загрузки до тех пор, пока пользователь не предоставит ПИН-код.
Чтобы зашифровать определенный диск с данными (не связанный с ОС), выберите "Конкретный диск". Затем выберите диск из списка.
Режим шифрования диска
Выберите один из следующих алгоритмов шифрования:
- AES_128
- AES_256
- XTS_AES256
- XTS_AES128
По умолчанию или если он не указан, на шаге продолжает использоваться метод шифрования по умолчанию для версии ОС. Если этот шаг выполняется в версии Windows, которая не поддерживает указанный алгоритм, производится возврат к ОС по умолчанию. В этом случае подсистема последовательности задач отправляет сообщение о состоянии 11911.
Использование полного шифрования диска
По умолчанию на этом шаге шифруется только используемое пространство на диске. Рекомендуется использовать это поведение по умолчанию, так как оно быстрее и эффективнее. Если в вашей организации требуется шифрование всего диска во время установки, включите этот параметр. Программа установки Windows ожидает, пока весь диск не зашифруется, что занимает много времени, особенно на больших дисках.
Совет
С помощью Configuration Manager можно также создавать и развертывать политики управления BitLocker. Эти политики используют полное шифрование диска . Чтобы управлять BitLocker на устройствах после развертывания ОС последовательностью задач, включите этот параметр. Дополнительные сведения см. в статье Планирование управления BitLocker.
Выбор места для создания ключа восстановления
В Active Directory: BitLocker создает пароль восстановления и хранит его в Active Directory. Для этого параметра требуется расширение Active Directory для депонирования ключей BitLocker. После этого BitLocker может сохранить связанные сведения о восстановлении в Active Directory.
База данных Configuration Manager: Начиная с версии 2203, передавайте данные восстановления BitLocker для тома ОС на хранение в Configuration Manager. Используйте этот вариант при развертывании политик для управления BitLocker. Используйте этот вариант вместо Active Directory или ждите, пока клиент Configuration Manager получит политику управления BitLocker после последовательности задач. Передача сведений о восстановлении в Configuration Manager во время последовательности задач обеспечивает полную защиту устройства с помощью BitLocker по завершении последовательности задач. Это поведение позволяет немедленно восстановить том ОС.
Примечание.
Клиент будет передавать свой ключ на сайт Configuration Manager только в том случае, если вы настроите один из следующих вариантов:
Создайте и используйте сертификат для шифрования базы данных сайта для управления BitLocker.
Включите параметр политики управления клиентами BitLocker, чтобы разрешить хранение сведений о восстановлении в виде обычного текста.
Дополнительные сведения см. в статье Шифрование данных восстановления в базе данных.
Чтобы не создавать пароль, выберите "Не создавать ключ восстановления ". Рекомендуется создать пароль.
Примечание.
Если Configuration Manager не удается депонировать ключ, по умолчанию этот этап последовательности задач завершается сбоем.
Подождите, пока BitLocker завершит процесс шифрования всех дисков, прежде чем продолжить выполнение последовательности задач
Выберите этот параметр, чтобы разрешить шифрование диска BitLocker перед выполнением следующего шага последовательности задач. Если выбран этот параметр, BitLocker шифрует весь том диска до того, как пользователь сможет войти в компьютер.
При шифровании большого жесткого диска процесс шифрования может занять несколько часов. Если этот флажок не выбран, последовательность задач будет выполнена немедленно.
Пропустите этот шаг для компьютеров, на которых нет TPM или когда доверенный платформенный модуль не включен
Выберите этот параметр, чтобы пропустить шифрование диска на компьютере, который не имеет поддерживаемого или включенного TPM. Например, используйте этот параметр при развертывании операционной системы на виртуальной машине. По умолчанию этот параметр отключен для шага " Включение BitLocker ". Если этот параметр включен, а на устройстве нет работающего TPM, подсистема последовательности задач регистрирует ошибку в smsts.log и отправляет сообщение о состоянии 11912. Последовательность задач продолжается после этого шага.
Форматирование и разбиение диска
Используйте этот шаг для форматирования и разбиения указанного диска на конечном компьютере.
Важно!
Каждый параметр, указанный на этом шаге, применяется к одному указанному диску. Чтобы отформатировать и разбить на разделы другой диск на конечном компьютере, добавьте дополнительный шаг " Форматирование и диск раздела " в последовательность задач.
Этот шаг выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редактор последовательностей задач, нажмите кнопку " Добавить", выберите "Диски" и нажмите "Форматировать диск и раздел "Диск".
Переменные форматирования и раздела диска
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для форматирования и разделения диска
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepPartitionDisk
- New-CMTSStepPartitionDisk
- Remove-CMTSStepPartitionDisk
- Set-CMTSStepPartitionDisk
- New-CMTSPartitionSetting
Свойства форматирования и раздела диска
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Номер диска
Номер отформатируемого физического диска. Номер основан на порядке перечисления диска Windows.
В версии 2010 и более ранних версиях это число не может быть больше 99. В версии 2103 и более поздних версиях максимальное число — 10 000. Это изменение помогает поддерживать сценарии сетей хранения данных (SAN).
Имя переменной для хранения номера диска
Используйте переменную последовательности задач, чтобы указать целевой диск для форматирования. Этот параметр переменной поддерживает более сложные последовательности задач с динамическим поведением. Например, пользовательский сценарий может обнаружить диск и установить переменную в зависимости от типа оборудования. Затем можно использовать несколько экземпляров этого шага для настройки различных типов оборудования и разделов.
При выборе этого свойства введите имя пользовательской переменной. Добавьте более ранний шаг в последовательности задач, чтобы задать целочисленное значение этой пользовательской переменной для физического диска.
Один из примеров приведенных ниже пробных шагов:
Запустите скрипт PowerShell: пользовательский сценарий для сбора целевых дисков
- Задает
myOSDiskзначение1 - Задает
myDataDiskзначение2
- Задает
Формат и разметка диска для диска ОС: указывает
myOSDiskпеременную- Настраивает диск 1 в качестве системного диска
Формат и диск раздела для диска данных: указывает
myDataDiskпеременную- Настраивает диск 2 для необработанного хранилища
В одном из вариантов этого примера используются номера дисков и планы разбиения на разделы для различных типов оборудования.
Примечание.
Вы по-прежнему можете использовать существующую переменную последовательности задач OSDDiskIndex. Однако в каждом экземпляре шага форматирования и диска раздела используется одно и то же значение индекса. Если вы хотите программно установить номер диска для нескольких экземпляров этого шага, используйте это свойство переменной.
Тип диска
Тип диска для форматирования. В раскрывающемся списке можно выбрать два варианта:
- Standard (MBR): основная загрузочная запись
- GPT: таблица разделов GUID
Примечание.
Если тип диска изменен со Standard (MBR) на GPT, а разметка разделов содержит расширенный раздел, последовательность задач удаляет все расширенные и логические разделы из разметки. Редактор последовательности задач предложит подтвердить это действие перед изменением типа диска.
Том
Конкретные сведения о разделе или томе, создаваемом последовательностью задач, включая следующие атрибуты:
- Имя
- Оставшееся место на диске
Чтобы создать новый раздел, выберите "Создать ", чтобы открыть диалоговое окно "Свойства раздела ". Укажите тип и размер раздела, а также является ли раздел загрузочным. Чтобы изменить существующий раздел, выберите раздел, который нужно изменить, а затем нажмите кнопку Свойства . Дополнительные сведения о настройке разделов жесткого диска см. в одной из следующих статей:
Чтобы удалить раздел, выберите его и нажмите кнопку Удалить.
Установка приложения
На этом шаге устанавливаются указанные приложения или набор приложений, определяемый динамическим списком переменных последовательности задач. При выполнении этого шага последовательностью задач установка приложения начинается немедленно, без ожидания интервала опроса политики.
Заявки должны соответствовать следующим критериям:
У приложения должен быть тип развертывания — установщик Windows или установщик скриптов . Типы развертывания пакетов приложений для Windows (типы файлов .appx, .appxbundle, .msix, .msixbundle) не поддерживаются.
Он должен выполняться под учетной записью локальной системы, а не учетной записью пользователя.
Он не должен взаимодействовать с рабочим столом. Программа должна выполняться в автоматическом режиме или в автоматическом режиме.
Он не должен самостоятельно инициировать перезагрузку. Приложение должно запросить перезапуск, используя стандартный код перезапуска 3010. Такое поведение гарантирует, что на этом шаге перезапуск будет правильно обработан. Если приложение возвращает код выхода 3010, модуль последовательности задач перезапускает компьютер. После перезапуска последовательность задач автоматически продолжится.
Если приложение проверяет выполнение исполняемых файлов, последовательность задач не установит их. Если не настроить этот шаг для продолжения работы в случае ошибки, то вся последовательность задач завершится сбоем.
Не поддерживается установка приложений во время последовательности задач развертывания ОС, если устройству также назначены политики для управления приложениями в Защитнике Windows. В этом случае после завершения последовательности задач использовать эти приложения будет невозможно. Чтобы обойти эту проблему со временем, развертывайте приложения после завершения последовательности задач.
Примечание.
Начиная с версии 2107, при выполнении следующих условий этот шаг выполняется с задержкой в семь минут:
- Последовательность задач выполняется с автономного носителя.
- Предыдущим этапом была перезагрузка компьютера.
- Текущий шаг установки приложения не продолжается при ошибке.
В версиях 2103 и более ранних этот шаг в этих условиях завершался сбоем. Последовательность задач не дала надлежащей оценки успешности установки приложения.
При выполнении этого шага приложение проверяет применимость правил требования и метода обнаружения для своих типов развертывания. По результатам этой проверки приложение устанавливает применимый тип развертывания. Если тип развертывания содержит зависимости, на этом этапе оценивается и устанавливается зависимый тип развертывания. Зависимости приложений не поддерживаются для автономных носителей.
Примечание.
Чтобы установить приложение, которое заменяет другое приложение, у него должны быть доступны файлы содержимого. В противном случае этот этап последовательности задач завершится ошибкой. Например, Microsoft Visio 2010 устанавливается на клиенте или в захваченном образе. Если на шаге установки приложения устанавливается Microsoft Visio 2013, файлы содержимого для Microsoft Visio 2010 (замененного приложения) должны быть доступны в точке распространения. Если приложение Microsoft Visio вообще не установлено на клиенте или в захваченном образе, последовательность задач устанавливает Microsoft Visio 2013 без проверки файлов содержимого Microsoft Visio 2010.
Если вы снимаете с учета замененное приложение и на новое приложение ссылается в последовательности задач, последовательность задач не запускается. Такое поведение является стандартным: последовательность задач требует ссылок на все приложения.
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку " Добавить", выберите пункт "Программное обеспечение" и нажмите кнопку "Установить приложение".
Переменные для установки приложения
На этом этапе используйте следующие переменные последовательности задач:
Примечание.
Если клиенту не удается получить список точек управления из служб определения местоположения, используйте переменные последовательности задач SMSTSMPListRequestTimeoutEnabled и SMSTSMPListRequestTimeout. Эти переменные определяют, сколько миллисекунд должна ожидать последовательность задач перед повторной установкой приложения. Дополнительные сведения см. в статье Переменные последовательности задач.
Командлеты для установки приложения
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepInstallApplication
- New-CMTSStepInstallApplication
- Remove-CMTSStepInstallApplication
- Set-CMTSStepInstallApplication
Свойства приложения установки
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Установите следующие приложения
Последовательность задач устанавливает эти приложения в указанном порядке.
Configuration Manager отфильтровывает все отключенные приложения или любые приложения со следующими параметрами:
- Только если пользователь вошел в систему
- Запуск с правами пользователя
Эти приложения не отображаются в диалоговом окне "Выберите приложение для установки ".
Установка приложений в соответствии с динамическим списком переменных
Последовательность задач устанавливает приложения, используя это имя базовой переменной. Базовое имя переменной предназначено для набора переменных последовательности задач, определенных для коллекции или компьютера. Эти переменные определяют приложения, которые последовательность задач устанавливает для этой коллекции или компьютера. Имя каждой переменной состоит из общего базового имени и числового суффикса, начинающегося с 01. Значение для каждой переменной должно содержать имя приложения и ничего больше.
Чтобы последовательность задач устанавливала приложения с помощью динамического списка переменных, на вкладке " Общие " приложения в свойствах приложения включите следующий параметр: Разрешить установку этого приложения из действия последовательности задач установки приложения вместо развертывания вручную.
Примечание.
Невозможно устанавливать приложения с помощью динамического списка переменных для развертывания автономных носителей.
Например, чтобы установить отдельное приложение с помощью переменной последовательности задач с именем AA01, укажите следующую переменную:
| Имя переменной | Переменное значение |
|---|---|
| АА01 | Microsoft Office |
Чтобы установить два приложения, укажите следующие переменные:
| Имя переменной | Переменное значение |
|---|---|
| АА01 | Microsoft Lync |
| АА02 | Microsoft Office |
На приложения, установленные последовательностью задач, влияют следующие условия:
Если значение переменной содержит какую-либо информацию, отличную от имени приложения. Последовательность задач не устанавливает приложение, и последовательность задач продолжается.
Если последовательность задач не находит переменную с указанным базовым именем и суффиксом "01", последовательность задач не устанавливает никаких приложений.
Важно!
В этих значениях учитывается регистр. Например, "install" отличается от "install". Если необходимо изменить значение, редактор последовательности задач не обнаружит изменение регистра. Одновременно внесите другие правки, например измените описание шага.
В случае сбоя приложения продолжите установку других приложений из списка
Этот параметр указывает, что шаг продолжается при сбое установки отдельного приложения. Если этот параметр задан, последовательность задач продолжается независимо от ошибок установки. Если вы не укажете этот параметр и установка завершится сбоем, шаг немедленно завершается.
Удаление содержимого приложения из кэша после установки
Удалите содержимое приложения из кэша клиента после выполнения шага. Такое поведение полезно на устройствах с небольшими жесткими дисками или при последовательной установке большого количества больших приложений.
Параметры установки приложения
Примечание.
При выборе ошибки "Продолжить по ошибке" на вкладке "Параметры" этого шага последовательность задач продолжается, если не удается установить приложение. Если этот параметр не включен, последовательность задач завершится ошибкой и оставшиеся приложения не будут установлены.
Помимо опций по умолчанию, настройте следующие дополнительные параметры на вкладке Опции этого шага последовательности задач:
Повторите этот шаг, если компьютер неожиданно перезапустился
Если одно из установленных приложений неожиданно перезапускает компьютер, повторите это действие. Этот параметр включается по умолчанию с двумя попытками. Можно указать от одной до пяти попыток.
Установка пакета
Используйте этот шаг, чтобы установить пакет программного обеспечения как часть последовательности задач. При выполнении этого шага установка начинается немедленно, без ожидания интервала опроса политики.
Упаковка должна соответствовать следующим критериям:
Он должен выполняться под учетной записью локальной системы, а не учетной записью пользователя.
Он не должен взаимодействовать с рабочим столом. Программа должна выполняться в автоматическом режиме или в автоматическом режиме.
Он не должен самостоятельно инициировать перезагрузку. Программное обеспечение должно запросить перезагрузку, используя стандартный код перезагрузки 3010. Это поведение гарантирует, что последовательность задач правильно обрабатывает перезапуск. Если программное обеспечение возвращает код выхода 3010, модуль последовательности задач перезапускает компьютер. После перезапуска последовательность задач автоматически продолжится.
Программы, использующие параметр "Сначала запустить другую программу " для установки зависимой программы, не поддерживаются при развертывании операционной системы. Если включить параметр пакета Сначала запустить другую программу, а зависимая программа уже запущена на конечном компьютере, зависимая программа будет запущена, и последовательность задач продолжится. Однако если зависимая программа еще не запущена на конечном компьютере, этап последовательности задач завершается сбоем.
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Программное обеспечение" и выберите " Установить пакет".
Известная проблема с шагом установки пакета и автономным носителем, созданным на сайте центра администрирования
Если последовательность задач включает этап " Установка пакета " и вы создаете отдельный носитель на сайте центра администрирования (CAS), может возникнуть ошибка. У CAS нет необходимых политик конфигурации клиентов. Эти политики необходимы для включения агента распространения программного обеспечения при выполнении последовательности задач. В файле CreateTsMedia.log может появиться следующая ошибка: WMI method SMS_TaskSequencePackage.GetClientConfigPolicies failed (0x80041001)
Для автономных носителей, включающих этап установки пакета , создайте их на основном сайте, на котором включен агент распространения программного обеспечения.
В качестве альтернативы используйте настраиваемый шаг "Запуск скрипта PowerShell ". Добавьте его после этапа "Настройка Windows" и ConfigMgr и перед первым этапом установки пакета. На шаге "Запуск скрипта PowerShell " выполняются следующие команды, чтобы включить агент распространения программного обеспечения перед первым шагом установки пакета:
$namespace = "root\ccm\policy\machine\requestedconfig"
$class = "CCM_SoftwareDistributionClientConfig"
$classArgs = @{
ComponentName = 'Enable SWDist'
Enabled = 'true'
LockSettings='TRUE'
PolicySource='local'
PolicyVersion='1.0'
SiteSettingsKey='1'
}
Set-WmiInstance -Namespace $namespace -Class $class -Arguments $classArgs -PutType CreateOnly
Переменные для пакета установки
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для пакета установки
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepInstallSoftware
- New-CMTSStepInstallSoftware
- Remove-CMTSStepInstallSoftware
- Set-CMTSStepInstallSoftware
Совет
Используйте предварительное кэширование содержимого, чтобы скачать применимый пакет обновления ОС, прежде чем пользователь установит последовательность задач. Дополнительные сведения см. в разделе Настройка содержимого предварительного кэширования.
Свойства пакета установки
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Установка одного программного пакета
Этот параметр определяет пакет программного обеспечения Configuration Manager. Этот шаг дождется завершения установки.
Установка пакетов программного обеспечения в соответствии с динамическим списком переменных
Последовательность задач устанавливает пакеты с этим именем базовой переменной. Базовое имя переменной предназначено для набора переменных последовательности задач, определенных для коллекции или компьютера. Эти переменные определяют пакеты, которые последовательность задач устанавливает для этой коллекции или компьютера. Имя каждой переменной состоит из общего базового имени и числового суффикса, начинающегося с 001. Значение каждой переменной должно содержать идентификатор пакета и имя программного обеспечения, разделенные двоеточием.
Для последовательности задач для установки программного обеспечения с помощью динамического списка переменных включите следующий параметр на вкладке "Дополнительно " в свойствах пакета: "Разрешить установку этой программы из последовательности задач "Установка пакета" без развертывания.
Примечание.
Невозможно установить пакеты программного обеспечения с помощью динамического списка переменных для автономных развертываний носителей.
Например, чтобы установить один пакет программного обеспечения с помощью переменной последовательности задач с именем AA001, необходимо указать следующую переменную:
| Имя переменной | Переменное значение |
|---|---|
| АА001 | CEN00054:Установка |
Чтобы установить три пакета программного обеспечения, необходимо указать следующие переменные:
| Имя переменной | Переменное значение |
|---|---|
| АА001 | CEN00054:Установка |
| АА002 | CEN00107:Установка Silent |
| АА003 | CEN00031:Установка |
На пакеты, установленные последовательностью задач, влияют следующие условия:
Если создать значение переменной в неправильном формате или в нем не указаны допустимые идентификатор и имя пакета, установка программного обеспечения завершится сбоем.
Если идентификатор пакета содержит строчные буквы, установка программного обеспечения завершится сбоем.
Если последовательность задач не находит переменную с указанным базовым именем и суффиксом "001", последовательность задач не устанавливает никакие пакеты. Последовательность задач продолжится.
Важно!
В этих значениях учитывается регистр. Например, "install" отличается от "install". Если необходимо изменить значение, редактор последовательности задач не обнаружит изменение регистра. Одновременно внесите другие правки, например измените описание шага.
Если установить программный пакет не удается, продолжите установку других пакетов из списка
Этот параметр указывает, что шаг продолжается при сбое установки отдельного программного пакета. Если этот параметр задан, последовательность задач продолжается независимо от ошибок установки. Если вы не укажете этот параметр и установка завершится сбоем, шаг немедленно завершается.
Повторите этот шаг, если компьютер неожиданно перезапустился
Если один из установленных пакетов неожиданно перезапускает компьютер, повторите это действие. Этот параметр включается по умолчанию с двумя попытками. Можно указать от одной до пяти попыток.
Установка обновлений программного обеспечения
Используйте это действие для установки обновлений программного обеспечения на конечном компьютере. Целевой компьютер не проверяется на наличие применимых обновлений программного обеспечения, пока не будет выполнен этот шаг последовательности задач. В это время конечный компьютер оценивается на наличие обновлений программного обеспечения, как и любой другой клиент Configuration Manager. Чтобы установить обновления программного обеспечения, сначала разверните обновления в коллекции, участником которой является целевой компьютер.
Важно!
Для оптимальной производительности установите последнюю версию агента клиентский компонент Центра обновления Windows.
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Программное обеспечение" и нажмите кнопку "Установить программное обеспечение Обновления".
Переменные для обновления установки программного обеспечения
На этом этапе используйте следующие переменные последовательности задач:
- SMSInstallUpdateTarget
- SMSTSMPListRequestTimeoutEnabled
- SMSTSMPListRequestTimeout
- SMSTSSoftwareUpdateScanTimeout
- SMSTSWaitForSecondReboot
Примечание.
Если клиенту не удается получить список точек управления из служб определения местоположения, используйте переменные SMSTSMPListRequestTimeoutEnabled и SMSTSMPListRequestTimeout. Эти переменные определяют, сколько миллисекунд должна ожидать последовательность задач перед повторной попытками установки приложения или обновления программного обеспечения. Дополнительные сведения см. в статье Переменные последовательности задач.
Командлеты для установки обновлений программного обеспечения
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepInstallUpdate
- New-CMTSStepInstallUpdate
- Remove-CMTSStepInstallUpdate
- Set-CMTSStepInstallUpdate
Дополнительные рекомендации и техническую блок-схему для этого шага см. в разделе Установка программного обеспечения Обновления.
Свойства обновления для установки программного обеспечения
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Требуется для установки: только обязательные обновления программного обеспечения
Установите этот флажок, чтобы устанавливать все обязательные обновления программного обеспечения со сроками установки, определенными администратором.
Доступно для установки — все обновления программного обеспечения
Установите этот флажок, чтобы установить все доступные обновления программного обеспечения. Сначала разверните эти обновления в коллекции, участником которой является компьютер. Последовательность задач устанавливает все доступные обновления программного обеспечения на целевых компьютерах.
Оценка обновлений программного обеспечения по кэшированным результатам проверки
По умолчанию на этом этапе используются кэшированные результаты сканирования из агента клиентского компонента Центра обновления Windows. Отключите этот параметр, чтобы указать агенту клиентского компонента Центра обновления Windows скачать последнюю версию каталога из точки обновления программного обеспечения. Отключите этот параметр при использовании последовательности задач для записи и создания образа ОС.
Многие обновления имеют зависимости. Например, установите обновление ABC перед обновлением XYZ, как применимо. При отключении этого параметра и развертывании последовательности задач на нескольких клиентах все они будут подключаться к точке обновления программного обеспечения одновременно. Это может привести к проблемам с производительностью во время процесса и скачивания каталога обновлений. При одновременном развертывании на нескольких клиентах используйте параметр по умолчанию для использования кэшированных результатов сканирования. При одновременном развертывании на небольшом количестве клиентов снимите этот флажок, чтобы убедиться, что все обновления программного обеспечения установлены на клиенте.
Переменная SMSTSSoftwareUpdateScanTimeout управляет временем ожидания проверки обновлений программного обеспечения на этом этапе. Значение по умолчанию 60 минут. Дополнительные сведения см. в статье Переменные последовательности задач.
Параметры для установки программного обеспечения Обновления
Помимо опций по умолчанию, настройте следующие дополнительные параметры на вкладке Опции этого шага последовательности задач:
Повторите этот шаг, если компьютер неожиданно перезапустился
Если одно из обновлений неожиданно перезагрузит компьютер, повторите это действие. Этот параметр включается по умолчанию с двумя попытками. Можно указать от одной до пяти попыток.
Этот параметр применяется только к последовательностям задач. Он не работает с последовательностями задач OSD, которые развертывают операционную систему и используют задачу "Настройка Windows" и ConfigMgr. Для последовательностей задач OSD, которые развертывают ОС и используют задачи установки Windows и ConfigMgr, вместо этого используйте переменную SMSTSWaitForSecondReboot. Дополнительные сведения см. в разделе Переменные последовательности задач: SMSTSWaitForSecondReboot.
Присоединение к домену или рабочей группе
Используйте это действие, чтобы добавить целевой компьютер в рабочую группу или домен.
Примечание.
Если клиент, присоединенный к Microsoft Entra, выполняет последовательность задач развертывания ОС, клиент в новой ОС не присоединится автоматически к Microsoft Entra ID. Даже если клиент не присоединен к Microsoft Entra, он по-прежнему управляется.
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Общие" и выберите " Присоединиться к домену или рабочей группе".
Переменные для присоединения, домена или рабочей группы
На этом этапе используйте следующие переменные последовательности задач:
- OSDJoinAccount
- OSDJoinDomainName
- OSDJoinDomainOUName
- OSDJoinPassword
- OSDJoinSkipReboot
- OSDJoinType
- OSDJoinWorkgroupName
Командлеты для присоединения, домена или рабочей группы
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepJoinDomainWorkgroup
- New-CMTSStepJoinDomainWorkgroup
- Remove-CMTSStepJoinDomainWorkgroup
- Set-CMTSStepJoinDomainWorkgroup
Свойства для присоединения, домена или рабочей группы
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Присоединение к рабочей группе
Выберите этот параметр, чтобы конечный компьютер присоединился к указанной рабочей группе. Если компьютер в настоящее время является членом домена, выбор этого параметра приведет к перезагрузке компьютера.
Присоединение к домену
Выберите этот параметр, чтобы конечный компьютер присоединился к указанному домену.
При необходимости введите или найдите подразделение в указанном домене, к которому должен присоединиться компьютер. Если компьютер в настоящее время является членом другого домена или рабочей группы, этот параметр приведет к перезагрузке компьютера. Если компьютер уже является членом другого подразделения, так как доменные службы Active Directory не разрешают изменять подразделение этим способом, программа установки Windows игнорирует этот параметр.
Введите учетную запись, у которой есть разрешение на присоединение к домену
Выберите "Задать", чтобы ввести имя пользователя и пароль для учетной записи с разрешениями на присоединение к домену. Введите учетную запись в формате: Domain\account. Дополнительные сведения об учетной записи присоединения к домену последовательности задач см. в разделе Учетные записи.
Подготовка клиента ConfigMgr для записи
Используйте это действие для удаления или настройки клиента Configuration Manager на эталонном компьютере. Это действие подготавливает компьютер к захвату в рамках процесса создания образов.
На этом этапе клиент Configuration Manager полностью удаляется, а не только удаляются ключевые сведения. Когда последовательность задач развертывает захваченный образ ОС, каждый раз устанавливается новый клиент Configuration Manager.
Совет
По умолчанию модуль последовательности задач удаляет клиент только во время сборки и фиксирует последовательность задач эталонного образа операционной системы . Обработчик последовательности задач не удаляет клиента при других методах захвата, таких как запись мультимедиа или пользовательская последовательность задач. Это поведение можно переопределить для последовательности задач развертывания ОС. Установите переменную последовательности задач SMSTSUninstallCCMClient в значение ИСТИНА перед этапом подготовки клиента ConfigMgr к записи. Эта переменная и поведение применяются только к последовательностям задач развертывания ОС. Клиент удаляется после следующего перезапуска устройства.
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите пункт "Изображения" и выберите пункт "Подготовка клиента ConfigMgr к записи".
Переменные для подготовки клиента ConfigMgr к записи
На этом этапе используйте следующие переменные последовательности задач:
- SMSTSUninstallCCMClient
Командлеты для подготовки клиента ConfigMgr к записи
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepPrepareConfigMgrClient
- New-CMTSStepPrepareConfigMgrClient
- Remove-CMTSStepPrepareConfigMgrClient
- Set-CMTSStepPrepareConfigMgrClient
Подготовка Windows для записи
Используйте этот шаг, чтобы указать параметры Sysprep при записи образа ОС на эталонном компьютере. На этом этапе запускается программа Sysprep, а затем компьютер перезагружается в образ загрузки Windows PE, указанный для последовательности задач. Это действие завершается ошибкой, если эталонный компьютер присоединен к домену.
Этот шаг выполняется только в полной версии операционной системы. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите элементы "Изображения" и нажмите кнопку "Подготовка Windows к записи".
Переменные для подготовки Windows к записи файлов
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для подготовки Windows к записи клипов (запись)
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepPrepareWindows
- New-CMTSStepPrepareWindows
- Remove-CMTSStepPrepareWindows
- Set-CMTSStepPrepareWindows
Свойства для подготовки Windows к записи
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Автоматическое создание списка драйверов запоминающего устройства
Выберите этот параметр, чтобы Sysprep автоматически создавал список драйверов запоминающих устройств с эталонного компьютера. Этот параметр включает параметр Build Mass Storage Drivers (Создать драйверы массового хранилища) в файле sysprep.inf на эталонном компьютере. Дополнительные сведения об этом параметре см. в документации по Sysprep.
Важно!
Этот параметр был доступен только в Windows XP. Он больше не поддерживается ни в одной из поддерживаемых в настоящее время версий Windows.
Не сбрасывать флаг активации
Выберите этот параметр, чтобы запретить Sysprep сброс флага активации продукта.
Завершение работы компьютера после выполнения этого действия
Этот параметр предписывает программе Sysprep завершить работу компьютера вместо выполнения перезапуска по умолчанию.
Последовательность задач Windows Autopilot для существующих устройств использует этот шаг с этим параметром.
Если вы хотите, чтобы последовательность задач обновила устройство с последующим запуском OOBE для Windows Autopilot, оставьте этот параметр выключенным.
Включите этот параметр, чтобы завершить работу устройства после создания образа. Затем вы можете доставить устройство пользователю, который запускает запуск при первом включении с помощью Windows Autopilot.
Важно!
Не используйте задачу "Подготовка Windows к записи" с Windows Autopilot для существующих устройств последовательности задач. Этот Sysprep.exe параметр используется /Generalize в командной строке, используемой в задаче "Подготовка Windows к записи". Этот /Generalize параметр удаляет AutopilotConfigurationFile.json файл, используемый Windows Autopilot, из-за чего развертывание Windows Autopilot не запускается во время запуска при первом включении компьютера (OOBE). Вместо этого там, где обычно выполняется задача "Подготовка Windows к записи", добавьте задачу командной строки, которая выполняет следующую Sysprep.exe команду:
C:\Windows\System32\sysprep\sysprep.exe /oobe /reboot
Дополнительные сведения см. в разделах "Изменение последовательности задач с учетом конфигурации командной строки Sysprep" и "Windows Autopilot для существующих устройств" не работает.
Предварительная подготовка BitLocker
Используйте это действие, чтобы включить BitLocker на диске в Windows PE. По умолчанию шифруется только занятое место на диске, поэтому время шифрования происходит намного быстрее. Параметры управления ключами применяются с помощью шага " Включение BitLocker " после установки ОС.
Важно!
Для предварительной подготовки BitLocker требуется, чтобы на компьютере был включен доверенный платформенный модуль (TPM).
Этот шаг выполняется только в Windows PE. Он не работает в полной версии операционной системы.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите "Диски" и выберите "Предварительная подготовка BitLocker".
Командлеты для предварительной подготовки BitLocker
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepOfflineEnableBitLocker
- New-CMTSStepOfflineEnableBitLocker
- Remove-CMTSStepOfflineEnableBitLocker
- Set-CMTSStepOfflineEnableBitLocker
Свойства для BitLocker перед подготовкой
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Применение BitLocker к указанному диску
Укажите диск, для которого требуется включить BitLocker. BitLocker шифрует только используемое пространство на диске.
Режим шифрования диска (предварительная подготовка BitLocker)
Выберите один из следующих алгоритмов шифрования:
- AES_128
- AES_256
- XTS_AES256
- XTS_AES128
По умолчанию или если он не указан, на шаге продолжает использоваться метод шифрования по умолчанию для версии ОС. Если этот шаг выполняется в версии Windows, которая не поддерживает указанный алгоритм, производится возврат к ОС по умолчанию. В этом случае подсистема последовательности задач отправляет сообщение о состоянии 11911.
Использование полного шифрования диска (предварительная подготовка BitLocker)
По умолчанию на этом шаге шифруется только используемое пространство на диске. Рекомендуется использовать это поведение по умолчанию, так как оно быстрее и эффективнее. Если в вашей организации требуется шифрование всего диска во время установки, включите этот параметр. Программа установки Windows ожидает, пока весь диск не зашифруется, что занимает много времени, особенно на больших дисках.
Пропустите этот шаг для компьютеров, на которых нет TPM или когда доверенный платформенный модуль не включен (предварительная подготовка BitLocker)
Выберите этот параметр, чтобы пропустить шифрование диска на компьютере, который не имеет поддерживаемого или включенного TPM. Например, используйте этот параметр при развертывании операционной системы на виртуальной машине. По умолчанию этот параметр включен для этапа Pre-provision-BitLocker . Этот шаг завершается сбоем на устройстве без TPM или TPM, который не инициализирован. Если на устройстве нет работающего TPM, подсистема последовательности задач регистрирует предупреждение для smsts.log и отправляет сообщение о состоянии 11912.
Release State Store
Используйте этот шаг, чтобы уведомить точку миграции состояния о завершении захвата или восстановления. Используйте этот шаг в сочетании с шагами "Запросить хранилище состояний", "Запись состояния пользователя" и "Восстановить состояние пользователя". Эти действия используются для переноса данных о состоянии пользователя с помощью точки миграции состояния и средства миграции пользовательской среды (USMT).
Дополнительные сведения об управлении состоянием пользователя при развертывании операционных систем см. в разделе Управление состоянием пользователя.
Если вы используете шаг "Запросить хранилище состояний " для запроса доступа к точке миграции состояния для регистрации состояния пользователя, этот шаг уведомляет точку миграции состояния о том, что процесс записи завершен. Затем точка миграции состояния помечает данные о состоянии пользователя как доступные для восстановления. Точка миграции состояния задает разрешения на управление доступом к данным о состоянии пользователя таким образом, чтобы только восстанавливающий компьютер имел доступ только для чтения.
Если вы используете шаг запроса хранилища состояний для запроса доступа к точке миграции состояния для восстановления состояния пользователя, этот шаг уведомляет точку миграции состояния о том, что процесс восстановления завершен. Затем точка миграции состояния активирует настроенные параметры хранения данных.
Важно!
Установите параметр "Продолжить по ошибке " для всех шагов между этапами " Запросить хранилище состояний " и "Освободить хранилище состояний ". Каждый шаг Request State Store должен иметь соответствующий шаг Release State Store.
Этот шаг выполняется только в полной версии операционной системы. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Состояние пользователя" и выберите "Освободить хранилище состояний".
Переменные для хранилища состояний выпуска
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для хранилища состояний выпуска
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepReleaseStateStore
- New-CMTSStepReleaseStateStore
- Remove-CMTSStepReleaseStateStore
- Set-CMTSStepReleaseStateStore
Свойства хранилища состояний выпуска
Для этого действия не требуются параметры на вкладке "Свойства ".
Запросить государственное хранилище
Используйте этот шаг, чтобы запросить доступ к точке миграции состояния при записи или восстановлении состояния.
Дополнительные сведения об управлении состоянием пользователя при развертывании операционных систем см. в разделе Управление состоянием пользователя.
Используйте этот шаг в сочетании с шагами "Хранилище состояний выпуска", "Запись состояния пользователя" и "Восстановление состояния пользователя". Эти действия используются для переноса состояния компьютера с помощью точки миграции состояния и средства миграции пользовательской среды (USMT).
Примечание.
При создании новой точки миграции состояния хранилище состояния пользователя недоступно в течение одного часа. Чтобы ускорить доступность, измените все параметры свойств в точке миграции состояния, чтобы запустить обновление файла управления сайтом.
Этот шаг выполняется в полной ОС и Windows PE для автономной USMT.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите "Состояние пользователя" и выберите "Запросить хранилище состояний".
Переменные для хранилища состояний запроса
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для хранилища состояний запроса
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepRequestStateStore
- New-CMTSStepRequestStateStore
- Remove-CMTSStepRequestStateStore
- Set-CMTSStepRequestStateStore
Свойства хранилища состояний запроса
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Запись состояния с компьютера
Найдите точку миграции состояния, которая соответствует минимальным требованиям, указанным в параметрах точки миграции состояния. Например, Максимальное количество клиентов и Минимальный объем свободного места на диске. Этот вариант не гарантирует наличие достаточного свободного места во время миграции состояния. Этот параметр запрашивает доступ к точке миграции состояния с целью регистрации состояния пользователя и параметров с компьютера.
Если на сайте Configuration Manager есть несколько активных точек миграции состояния, на этом шаге выполняется поиск точки миграции состояния с доступным дисковым пространством. Последовательность задач запрашивает в точке управления список точек миграции состояния, а затем оценивает каждую из них, пока не найдет ту, которая соответствует минимальным требованиям.
Восстановить состояние с другого компьютера
Запрашивайте доступ к точке миграции состояния, чтобы восстановить ранее записанное состояние пользователя и параметры на конечном компьютере.
Если существует несколько точек миграции состояния, этот шаг находит точку миграции состояния, имеющую состояние для конечного компьютера.
Количество повторных попыток
Количество попыток найти подходящую точку миграции состояния на этом шаге перед сбоем.
Задержка повторной попытки (в секундах)
Время ожидания между повторными попытками шага последовательности задач (в секундах).
Если учетной записи компьютера не удается подключиться к государственному хранилищу, используйте учетную запись доступа к сети
Если последовательность задач не может получить доступ к точке миграции состояния с помощью учетной записи компьютера, для подключения используются учетные данные учетной записи доступа к сети. Этот вариант менее безопасен, так как другие компьютеры могут использовать учетную запись доступа к сети для доступа к сохраненному состоянию. Этот параметр может потребоваться, если конечный компьютер не присоединен к домену.
Перезагрузите компьютер
Используйте это действие, чтобы перезагрузить компьютер, на котором выполняется последовательность задач. После перезагрузки компьютер автоматически переходит к следующему шагу последовательности задач.
Этот шаг можно выполнить в полной версии ОС или среде Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Общие" и выберите "Перезагрузить компьютер".
Переменные для перезагрузки компьютера
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для перезагрузки компьютера
Для управления этим шагом используйте следующие командлеты PowerShell:
Свойства перезагрузки компьютера
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Образ загрузки, назначенный этой последовательности задач
Выберите этот параметр, чтобы целевой компьютер использовал загрузочный образ, назначенный последовательности задач. Последовательность задач использует образ загрузки для выполнения последующих действий в Windows PE.
Текущая установленная операционная система по умолчанию
Выберите этот параметр, чтобы целевой компьютер перезагрузился в установленную ОС.
Уведомлять пользователя перед перезапуском
Выберите этот параметр, чтобы отображать уведомление для пользователя перед перезапуском целевого компьютера. Этот параметр выбран по умолчанию.
Сообщение уведомления
Введите уведомление, которое будет отображаться для пользователя перед перезапуском целевого компьютера.
Время ожидания отображения сообщений
Укажите количество времени в секундах, до которого целевой компьютер перезагрузится. Значение по умолчанию — 60 секунд.
Восстановить состояние пользователя
Используйте этот шаг для запуска средства миграции пользовательской среды (USMT) для восстановления состояния пользователя и параметров на конечном компьютере. Этот шаг используется в сочетании с этапом записи состояния пользователя.
Дополнительные сведения об управлении состоянием пользователя при развертывании операционных систем см. в разделе Управление состоянием пользователя.
Используйте этот шаг вместе со шагами Запрос на сохранение и выпуск государственного хранилища для сохранения или восстановления параметров состояния с точкой миграции состояния. Этот параметр всегда расшифровывает хранилище состояний USMT с помощью ключа шифрования, который создает Configuration Manager и управляет им.
Начиная с версии 2103, на этом шаге и шаге записи состояния пользователя используется самый поддерживаемый алгоритм шифрования AES 256.
Важно!
Если у вас есть активные миграции состояний пользователей, перед обновлением клиента Configuration Manager на этих устройствах восстановите состояние пользователя. В противном случае обновленный клиент не сможет восстановить состояние пользователя при попытке использовать другой алгоритм шифрования. При необходимости вы можете вручную восстановить состояние пользователя и явно использовать параметр /decrypt:3DESUSMT.
Шаг "Восстановление состояния пользователя " обеспечивает управление ограниченным подмножеством наиболее часто используемых параметров USMT. Укажите дополнительные параметры командной строки с помощью переменной OSDMigrateAdditionalRestoreOptions .
Важно!
Если вы используете этот шаг для цели, не связанной со сценарием развертывания ОС, добавьте этап перезагрузки компьютера сразу после шага восстановления состояния пользователя .
Этот шаг выполняется только в полной версии операционной системы. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Состояние пользователя" и нажмите кнопку "Восстановить состояние пользователя".
Переменные для восстановления состояния пользователя
На этом этапе используйте следующие переменные последовательности задач:
- _OSDMigrateUsmtRestorePackageID
- OSDMigrateAdditionalRestoreOptions
- OSDMigrateContinueOnRestore
- OSDMigrateEnableVerboseLogging
- OSDMigrateLocalAccounts
- OSDMigrateLocalAccountPassword
- OSDStateStorePath
Командлеты для восстановления состояния пользователя
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepRestoreUserState
- New-CMTSStepRestoreUserState
- Remove-CMTSStepRestoreUserState
- Set-CMTSStepRestoreUserState
Свойства для восстановления состояния пользователя
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет средств миграции пользовательской среды
Для использования на этом шаге укажите пакет, содержащий версию USMT. Для этого пакета не требуется программа. При выполнении шага последовательность задач использует версию USMT в указанном пакете. Укажите пакет, содержащий 32- или 64-разрядную версию USMT. Архитектура USMT зависит от архитектуры операционной системы, для которой выполняется восстановление состояния последовательности задач.
Восстановите все записанные профили пользователей стандартными опциями
Восстанавливает захваченные профили пользователей со стандартными параметрами. Чтобы настроить параметры, восстанавливаемые USMT, выберите "Настройка записи профиля пользователя".
Настройка восстановления профилей пользователей
Позволяет настроить файлы, которые требуется восстановить на конечном компьютере. Выберите пункт Files, чтобы указать файлы конфигурации в пакете USMT, которые необходимо использовать для восстановления профилей пользователей. Чтобы добавить файл конфигурации, введите имя файла в поле "Имя файла ", а затем нажмите кнопку "Добавить". В области Files перечислены файлы конфигурации, используемые USMT. Указанный файл .xml определяет, какой файл пользователя восстанавливает средство USMT.
Восстановление профилей пользователей на локальном компьютере
Восстанавливает профили пользователей на локальном компьютере. Эти профили не предназначены для пользователей домена. Назначение новых паролей восстановленным локальным учетным записям пользователей. USMT не может перенести исходные пароли. Введите новый пароль в поле «Пароль » и подтвердите пароль в поле «Подтверждение пароля ».
Продолжить, если некоторые файлы не удается восстановить
Продолжает восстанавливать состояние и параметры пользователя, даже если USMT не может восстановить некоторые файлы. Этот параметр включен по умолчанию. Если отключить этот параметр и в USMT возникнут ошибки при восстановлении файлов, этот шаг завершится сбоем немедленно. USMT восстанавливает не все файлы.
Включить подробное ведение журнала
Включите этот параметр, чтобы генерировать более подробные сведения о файле журнала. При восстановлении состояния последовательность задач по умолчанию создает Loadstate.log в папке журнала последовательности задач. %WinDir%\ccm\logs
Запустите командную строку
Используйте это действие для запуска указанной командной строки.
Выполняемая команда должна соответствовать следующим критериям:
Он не должен взаимодействовать с рабочим столом. Команда должна выполняться автоматически или в автоматическом режиме.
Он не должен самостоятельно инициировать перезагрузку. Команда должна запросить перезапуск с использованием стандартного кода перезагрузки 3010. Это поведение гарантирует, что последовательность задач правильно обрабатывает перезапуск. Если команда возвращает код выхода 3010, подсистема последовательности задач перезагрузит компьютер. После перезапуска последовательность задач автоматически продолжится.
Этот шаг можно выполнить в полной версии ОС или среде Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите пункт "Общие" и выберите пункт "Командная строка".
Переменные для командной строки запуска
На этом этапе используйте следующие переменные последовательности задач:
- OSDDoNotLogCommand
- SMSTSDisableWow64Redirection
- SMSTSRunCommandLineUserName
- SMSTSRunCommandLineUserPassword
- SMSTSRunCommandLineAsUser
- Рабочий каталог
Командлеты для командной строки запуска
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepRunCommandLine
- New-CMTSStepRunCommandLine
- Remove-CMTSStepRunCommandLine
- Set-CMTSStepRunCommandLine
Свойства командной строки запуска
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Командная строка
Указывает командную строку, которая запускается последовательностью задач. Это поле является обязательным. Добавьте расширения имен файлов, например .vbs и .exe. Включите все необходимые параметры, файлы и параметры командной строки.
Если не указать расширение имени файла, Configuration Manager попытается ввести .com, .exe и .bat. Если расширение файла не является исполняемым типом, Configuration Manager пытается применить локальную связь. Например, если командная строка readme.gif, Configuration Manager запускает приложение, указанное на конечном компьютере для открытия файлов .gif.
Примеры:
setup.exe /a
cmd.exe /c copy Jan98.dat c:\sales\Jan98.dat
Примечание.
Для успешного выполнения перед действиями командной строки следует указать команду cmd.exe /c . Примерами таких действий могут быть команды перенаправления вывода, конвейеризации и копирования.
Выходные данные в переменную последовательности задач
Этот параметр позволяет сохранить выходные данные команды в настраиваемую переменную последовательности задач.
Примечание.
Configuration Manager ограничивает этот результат последними 1000 символов.
Отключение перенаправления 64-разрядной файловой системы
По умолчанию 64-разрядные операционные системы используют перенаправитель файловой системы WOW64 для запуска командных строк. Это поведение необходимо для правильного поиска 32-разрядных версий исполняемых файлов и библиотек ОС. Выберите этот параметр, чтобы отключить использование перенаправителя файловой системы WOW64. Windows выполняет эту команду, используя собственные 64-разрядные версии исполняемых файлов и библиотек ОС. Этот параметр не действует при запуске в 32-разрядной операционной системе.
Рабочая папка
Указывает папку исполняемого файла для программы (до 127 символов). Эта папка может быть абсолютным путем на конечном компьютере или путем относительно папки точки распространения, содержащей пакет. Это поле не является обязательным.
Примеры:
c:\officexp
i386
Примечание.
Кнопка "Обзор" осуществляет поиск файлов и папок на локальном компьютере. Все выбранные элементы также должны существовать на целевом компьютере. Он должен находиться в том же расположении и с теми же именами файлов и папок.
Пакет
Если в командной строке указываются файлы или программы, которых еще нет на конечном компьютере, выберите этот параметр, чтобы указать пакет Configuration Manager, содержащий необходимые файлы. Для пакета не требуется программа. Если указанные файлы существуют на целевом компьютере, этот параметр не требуется.
Время ожидания
Указывает, как долго Configuration Manager позволяет выполнять командную строку. Это значение может быть от одной минуты до 999 минут. Значение по умолчанию 15 минут. Этот параметр по умолчанию отключен.
Важно!
Если ввести значение, не оставляющее достаточно времени для успешного выполнения указанной команды, этот шаг завершится сбоем. Вся последовательность задач могла завершиться сбоем в зависимости от условий шага или группы. По истечении этого времени Configuration Manager завершает процесс командной строки.
Выполните этот шаг с учетной записью следующего
Указывает, что командная строка запускается от имени учетной записи пользователя Windows, отличной от учетной записи локальной системы.
Примечание.
Чтобы запустить простые сценарии или команды с другой учетной записью после установки ОС, сначала добавьте учетную запись на компьютер. Кроме того, может потребоваться восстановить профили пользователей Windows для запуска более сложных программ, таких как установщик Windows.
Учетная запись
Указывает учетную запись пользователя Windows, используемую на этом шаге для запуска командной строки. Командная строка выполняется с разрешениями указанной учетной записи. Выберите "Задать", чтобы указать локальную учетную запись пользователя или домена. Дополнительные сведения об учетной записи запуска от имени последовательности задач см. в разделе "Учетные записи".
Важно!
Если на этом шаге указывается учетная запись пользователя и выполняется в Windows PE, действие завершится сбоем. Windows PE нельзя присоединить к домену. Этот сбой регистрируется в файле smsts.log .
Параметры командной строки запуска
Помимо опций по умолчанию, настройте следующие дополнительные параметры на вкладке Опции этого шага последовательности задач:
Коды успешного выполнения
Добавьте из сценария другие коды выхода, которые следует оценить как успешные.
Запустите скрипт PowerShell
Используйте это действие для запуска указанного сценария Windows PowerShell.
Сценарий должен соответствовать следующим критериям:
Он не должен взаимодействовать с рабочим столом. Сценарий должен выполняться автоматически или автоматически.
Он не должен самостоятельно инициировать перезагрузку. Сценарий должен запрашивать перезапуск с использованием стандартного кода перезапуска 3010. Это поведение гарантирует, что последовательность задач правильно обрабатывает перезапуск. Если сценарий возвращает код выхода 3010, подсистема последовательности задач перезапускает компьютер. После перезапуска последовательность задач автоматически продолжится.
Используйте подписанные сценарии PowerShell в формате Юникода. Формат ANSI, используемый по умолчанию, на этом этапе не поддерживается.
Этот шаг можно выполнить в полной версии ОС или среде Windows PE. Чтобы выполнить этот шаг в Windows PE, включите PowerShell в загрузочном образе. Включите компонент WinPE-PowerShell на вкладке "Дополнительные компоненты " в свойствах загрузочного образа. Дополнительные сведения об изменении образа загрузки см. в разделе Управление образами загрузки.
Примечание.
PowerShell не включен по умолчанию в операционных системах Windows Embedded.
Предупреждение
Некоторые программы для защиты от вредоносных программ могут случайно запускать события для этого шага последовательности задач. Чтобы разрешить выполнение этих сценариев без помех, настройте программное обеспечение для защиты от вредоносных программ таким образом, чтобы исключить %windir%\temp\smstspowershellscripts.
Чтобы добавить этот шаг в редакторе последовательности задач, нажмите кнопку "Добавить", выберите пункт "Общие" и выберите пункт "Запустить скрипт PowerShell".
Переменные для запуска скрипта PowerShell
На этом этапе используйте следующие переменные последовательности задач:
- OSDLogPowerShellParameters
- SMSTSRunPowerShellAsUser
- SMSTSRunPowerShellUserName
- SMSTSRunPowerShellUserPassword
Командлеты для запуска скрипта PowerShell
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepRunPowerShellScript
- New-CMTSStepRunPowerShellScript
- Remove-CMTSStepRunPowerShellScript
- Set-CMTSStepRunPowerShellScript
Свойства для запуска скрипта PowerShell
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет
Укажите пакет Configuration Manager, содержащий скрипт PowerShell. Один пакет может содержать несколько сценариев PowerShell.
Имя скрипта
Указывает имя сценария PowerShell для запуска. Это поле является обязательным.
Введите скрипт PowerShell
На этом шаге введите непосредственно код Windows PowerShell. Эта функция позволяет запускать команды PowerShell во время последовательности задач без предварительного создания и распространения пакета со сценарием.
При добавлении или изменении сценария окно сценария PowerShell предоставляет следующие действия:
Прямое редактирование сценария
Открытие существующего сценария из файла
Перейдите к существующему утвержденному сценарию в Configuration Manager
Параметры
Указывает параметры, передаваемые в скрипт PowerShell. Эти параметры совпадают с параметрами сценария PowerShell в командной строке.
Укажите параметры, используемые сценарием, но не для командной строки Windows PowerShell.
Следующий пример содержит допустимые параметры:
-MyParameter1 MyValue1 -MyParameter2 MyValue2
Следующий пример содержит недопустимые параметры. Первые два элемента представляют собой параметры командной строки Windows PowerShell (-NoLogo и -ExecutionPolicy Unrestricted). Скрипт не использует эти параметры.
-NoLogo -ExecutionPolicy Unrestricted -File MyScript.ps1 -MyParameter1 MyValue1 -MyParameter2 MyValue2
Если значение параметра содержит специальный знак или пробел, его нужно заключить в одинарные кавычки ('). Использование двойных кавычек (") может привести к неправильной обработке параметра на шаге последовательности задач.
Пример: -Arg1 '%TSVar1%' -Arg2 '%TSVar2%'
Этому свойству также можно присвоить переменное.
Например, если указать %MyScriptVariable%, когда последовательность задач запускает сценарий, она добавит значение этой пользовательской переменной в командную строку PowerShell.
Политика выполнения PowerShell
Определите, какие сценарии PowerShell (при наличии) вы разрешаете выполнять на компьютере. Выберите одну из следующих политик выполнения:
AllSigned: запускать только сценарии, подписанные надежным издателем.
Не определено: не определять политику выполнения.
Обход: загрузка всех файлов конфигурации и запуск всех сценариев. Если скачать неподписанный сценарий из Интернета, Windows PowerShell не запрашивает разрешение перед его запуском.
Важно!
PowerShell 1.0 не поддерживает политики выполнения "Не определено" и "Обход".
Примечание.
При использовании политики выполнения AllSigned не используйте параметр "Введите сценарий PowerShell " для внедрения подписанного сценария непосредственно на этап последовательности задач. Содержимое сценария не всегда сохраняется в байтовом виде в XML-файле последовательности задач, поэтому цифровая подпись на клиенте может стать недействительной. В этом случае клиент отклоняет сценарий и smsts.log записывает ошибку «Хэш не совпадает».
Чтобы использовать подписанный сценарий с AllSigned, поместите подписанный .ps1 файл в пакет Configuration Manager и ссылайтесь на него с помощью указанных выше параметров Package и Script name. При таком подходе сохраняются байты и подпись исходного файла.
Выходные данные в переменную последовательности задач
Сохраните выходные данные сценария в настраиваемой переменной последовательности задач.
Примечание.
Configuration Manager ограничивает этот результат последними 1000 символов.
Пример использования этого свойства step см. в разделе Установка переменных.
Рабочая папка
Укажите начальную папку для сценария (до 127 символов). Эта папка может быть абсолютным путем на конечном компьютере или путем относительно папки точки распространения, содержащей пакет. Это поле не является обязательным.
Примечание.
Кнопка "Обзор" осуществляет поиск файлов и папок на локальном компьютере. Все выбранные элементы также должны существовать на целевом компьютере. Он должен находиться в том же расположении и с теми же именами файлов и папок.
Время ожидания
Укажите время, в течение которого Configuration Manager позволяет запускать скрипт PowerShell. Это значение может быть от одной минуты до 999 минут. Значение по умолчанию 15 минут. Этот параметр по умолчанию отключен.
Важно!
Если ввести значение, которое не оставляет достаточно времени для успешного завершения работы указанного сценария, этот шаг завершится ошибкой. Вся последовательность задач могла завершиться сбоем в зависимости от условий шага или группы. По истечении этого времени Configuration Manager завершает процесс PowerShell.
Выполните этот шаг с учетной записью следующего
Укажите, что скрипт PowerShell запускается от имени учетной записи пользователя Windows, отличной от учетной записи локальной системы.
Примечание.
Чтобы запустить простые сценарии или команды с другой учетной записью после установки ОС, сначала добавьте учетную запись на компьютер. Кроме того, может потребоваться восстановить профили пользователей Windows для выполнения более сложных действий.
Учетная запись
Укажите учетную запись пользователя Windows, используемую на этом шаге для запуска скрипта PowerShell. Указанная учетная запись должна быть локальным администратором в системе, а скрипт запускается с разрешениями этой учетной записи. Выберите "Задать", чтобы указать локальную учетную запись пользователя или домена. Дополнительные сведения об учетной записи запуска от имени последовательности задач см. в разделе "Учетные записи".
Важно!
Если на этом шаге указывается учетная запись пользователя и выполняется в Windows PE, действие завершится сбоем. Windows PE нельзя присоединить к домену. Этот сбой регистрируется в файле smsts.log .
Параметры запуска скрипта PowerShell
Помимо опций по умолчанию, настройте следующие дополнительные параметры на вкладке Опции этого шага последовательности задач:
Коды успешного выполнения
Добавьте из сценария другие коды выхода, которые следует оценить как успешные.
Запуск последовательности задач
На этом шаге выполняется другая последовательность задач. Она создает связь типа "родитель-родитель-дочерний" между последовательностями задач. С помощью последовательностей дочерних задач можно создавать более модульные последовательности задач, пригодные для многократного использования.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите пункт "Общие" и нажмите кнопку "Запустить последовательность задач".
Спецификации и ограничения последовательности задач "Выполнить"
При добавлении последовательности задач для ребенка в последовательность задач учитывайте следующие моменты:
Последовательности родительских и дочерних задач фактически объединены в одну политику, которую запускает клиент.
Окружающая среда глобальна. Если последовательность родительских задач устанавливает переменную, а затем последовательность дочерних задач изменяет эту переменную, она сохраняет последнее значение. Если последовательность дочерних задач создает новую переменную, она будет доступна для остальной части последовательности родительских задач.
Сообщения о состоянии отправляются в обычном порядке для одной операции последовательности задач.
Последовательность задач записывает записи в файл smsts.log с новыми записями журнала, которые позволяют понять, когда начинается последовательность дочерних задач.
Выбрать последовательность задач со ссылкой на образ загрузки невозможно. Для любого развертывания, требующего образа загрузки, укажите его в последовательности родительских задач.
Если последовательность дочерних задач отключена, развертывание завершится сбоем. Для обхода этого ограничения невозможно использовать параметр "Продолжить по ошибке ".
Если последовательность задач дочернего элемента содержит шаги, которые считаются этапами с высоким уровнем воздействия, Центр программного обеспечения не обнаружит их и не покажет уведомление о важных действиях. Измените свойства последовательности родительских задач на вкладке "Уведомления пользователя", чтобы указать, что это последовательность задач с высоким уровнем воздействия.
Если в последовательности задач дочернего элемента отсутствует ссылка на пакет, просмотр последовательности родительских задач не определяет это состояние. При редактировании последовательности родительских задач при внесении изменений в последовательности задач дочерних элементов будут обнаружены любые отсутствующие ссылки.
Командлеты для последовательности задач выполнения
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepRunTaskSequence
- New-CMTSStepRunTaskSequence
- Remove-CMTSStepRunTaskSequence
- Set-CMTSStepRunTaskSequence
Свойства последовательности задач "Выполнить"
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Выберите последовательность задач для выполнения
Нажмите "Обзор", чтобы выбрать последовательность задач дочернего элемента. В диалоговом окне " Выбор последовательности задач" последовательность родительских задач не отображается.
Настройка динамических переменных
Используйте этот шаг для выполнения следующих действий:
Сбор сведений с компьютера и из его окружения. Затем задайте указанные переменные последовательности задач с информацией.
Проверка определенных правил. Установите переменные последовательности задач на основе правил, результатом которых является значение "истина".
Этот шаг можно выполнить в полной версии ОС или среде Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Общие" и нажмите кнопку "Задать динамические переменные".
Переменные для задания динамических переменных
Последовательность задач автоматически устанавливает следующие переменные последовательности задач только для чтения:
- _SMSTSMake
- _SMSTSModel
- _SMSTSMacAddresses
- _SMSTSIPAddresses
- _SMSTSSerialNumber
- _SMSTSAssetTag
- _SMSTSUUID
Командлеты для задания динамических переменных
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepSetDynamicVariable
- New-CMTSStepSetDynamicVariable
- Remove-CMTSStepSetDynamicVariable
- Set-CMTSStepSetDynamicVariable
- New-CMTSRule
Свойства динамических переменных
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Динамические правила и переменные
Чтобы задать динамическую переменную для использования в последовательности задач, добавьте правило. Затем установите значение для каждой переменной, указанной в правиле. Кроме того, можно добавить одну или несколько переменных, не добавляя правило. При добавлении правила выберите одну из следующих категорий:
Компьютер: оценка значений по тегу оборудования актива, UUID, серийному номеру или MAC-адресу. При необходимости задайте несколько значений. Если хотя бы одно значение истинно, то правило оценивается как истинное. Например, следующее правило считается истинным, если серийный номер устройства 5892087, а MAC-адрес — 22-A4-5A-13-78-26:
IF Serial Number = 5892087 OR MAC address = 26-78-13-5A-A4-22 THENРасположение: оценка значений для сетевого шлюза по умолчанию
Производитель и модель: оценка значений для производителя и модели компьютера. И марка, и модель должны оцениваться как истина, чтобы правило оценивалось как истина.
Укажите звездочку (
*) и вопросительный знак (?) в качестве подстановочных знаков. Звездочка соответствует нескольким символам, вопросительный знак — одному. Например, строкаDELL*900?соответствует как , такDELL-ABC-9001иDELL9009.Переменная последовательности задач: добавьте переменную, условие и значение последовательности задач для оценки. Условия те же, что и для условий шага. Правило принимает значение true, если значение, установленное для переменной, соответствует указанному условию.
Укажите одну или несколько переменных, которые нужно задать для правила, принимающего значение true, или настройте переменные без использования правила. Выберите существующую переменную или создайте пользовательскую переменную.
Существующие переменные последовательности задач: выберите одну или несколько переменных из списка существующих переменных последовательности задач. Переменные массива недоступны для выбора.
Пользовательские переменные последовательности задач: определите настраиваемую переменную последовательности задач. Можно также указать существующую переменную последовательности задач. Этот параметр полезен для указания существующего массива переменных, например OSDAdapter, так как массивы переменных не входят в список существующих переменных последовательности задач.
Выбрав переменные для правила, введите значения для каждой из них. Переменной присваивается указанное значение, когда правило принимает значение true. Для каждой переменной можно выбрать Не отображать это значение , чтобы скрыть значение переменной. По умолчанию некоторые существующие переменные скрывают значения, например переменная OSDCaptureAccountPassword .
Важно!
При импорте последовательности задач с помощью шага "Задание динамических переменных" Configuration Manager удаляет все значения переменных, помеченные как "Не отображать это значение". После импорта последовательности задач повторно введите значение динамической переменной.
При использовании параметра Не отображать это значение переменной не отображается в редакторе последовательности задач. Файл журнала последовательности задач (smsts.log) или отладчик последовательности задач также не отобразят значение переменной. Переменная по-прежнему может использоваться последовательностью задач при выполнении. Если вы больше не хотите, чтобы эти переменные были скрыты, сначала удалите их. Затем переопределите переменные, не выбирая параметр для их скрытия.
Предупреждение
Если включить переменные в командную строку шага "Выполнить командную строку ", в файле журнала последовательности задач будет отображаться полная командная строка, включая значения переменных. Чтобы предотвратить появление потенциально конфиденциальных данных в файле журнала, присвойте переменной последовательности задач OSDDoNotLogCommand значение TRUE.
Задание переменной последовательности задач
Используйте этот шаг, чтобы задать значение переменной, используемой в последовательности задач.
Этот шаг можно выполнить в полной версии ОС или среде Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Общие" и нажмите кнопку "Задать переменную последовательности задач".
Переменные для переменной последовательности задач
Переменные последовательности задач считываются действиями последовательности задач и определяют поведение этих действий. Дополнительные сведения о конкретных переменных последовательности задач и их использовании см. в следующих статьях:
Командлеты для переменной "Задать последовательность задач"
Для управления этим шагом используйте следующие командлеты PowerShell:
Свойства переменной последовательности задач
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Переменная последовательности задач
Укажите имя встроенной переменной последовательности задач или действия либо укажите собственное имя переменной, определяемой пользователем.
Не показывать это значение
Включите этот параметр, чтобы маскировать конфиденциальные данные, хранящиеся в переменных последовательности задач. Например, при указании пароля.
Примечание.
Включите этот параметр и задайте значение переменной последовательности задач. В противном случае значение переменной будет задано не так, как предполагалось, что может привести к непредвиденному поведению при выполнении последовательности задач.
При использовании параметра Не отображать это значение переменной не отображается в редакторе последовательности задач. Файл журнала последовательности задач (smsts.log) или отладчик последовательности задач также не отобразят значение переменной. Переменная по-прежнему может использоваться последовательностью задач при выполнении. Если вы больше не хотите, чтобы эта переменная была скрыта, сначала удалите ее. Затем переопределите переменную, не выбирая параметр, чтобы скрыть ее.
Предупреждение
Если включить переменные в командную строку шага "Выполнить командную строку ", в файле журнала последовательности задач будет отображаться полная командная строка, включая значения переменных. Чтобы предотвратить появление потенциально конфиденциальных данных в файле журнала, присвойте переменной последовательности задач OSDDoNotLogCommand значение TRUE.
Значение
Последовательность задач устанавливает это значение для переменной. Установите для этой переменной последовательности задач значение другой переменной последовательности задач с синтаксисом %varname%.
Настройка Windows и ConfigMgr
Используйте этот шаг, чтобы выполнить переход с Windows PE на новую ОС. Этот этап последовательности задач является обязательной частью любого развертывания операционной системы. Он устанавливает клиент Configuration Manager в новую ОС и подготавливает последовательность задач для продолжения выполнения в новой ОС.
Этот шаг отвечает за переход последовательности задач с Windows PE на полную ОС. Из-за этого перехода этот шаг выполняется как в Windows PE, так и в полной ОС. Но так как переход начинается в Windows PE, его можно добавить только во время части последовательности задач, посвященной Windows PE.
На этом шаге переменные каталога sysprep.inf или unattend.xml, такие как %WINDIR% and %ProgramFiles%, заменяются каталогом установки Windows PE, X:\Windows. Последовательность задач игнорирует переменные, заданные с помощью этих переменных среды.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку "Добавить", выберите "Изображения" и выберите "Настройка Windows" и "ConfigMgr".
Поведение при установке Windows и ConfigMgr
На этом этапе выполняются следующие действия:
Предварительные этапы: Windows PE
Подставьте переменные последовательности задач в файл unattend.xml.
Скачайте пакет, содержащий клиент Configuration Manager. Добавьте пакет к развернутому образу.
Настройка Windows
Установка из образа
Отключите клиент Configuration Manager в образе, если он существует. Другими словами, отключите автозапуск для клиентской службы Configuration Manager.
Обновите реестр развернутого образа, чтобы запустить развернутую операционную систему с той же буквой диска, что и на опорном компьютере.
Выполните перезапуск в развернутой операционной системе.
Мини-настройка Windows выполняется с использованием ранее указанного sysprep.inf или файла ответов unattend.xml, в котором подавляются все взаимодействия с конечным пользователем. Если вы используете шаг " Применение сетевых параметров " для присоединения к домену, эта информация содержится в файле ответов. Мини-настройка Windows присоединяет компьютер к домену.
Установка на основе Setup.exe. Запускает Setup.exe в соответствии с типичным процессом установки Windows:
Скопируйте пакет обновления операционной системы, указанный на шаге " Применение операционной системы ", на жесткий диск.
Выполните перезапуск с использованием только что развернутой операционной системы.
Мини-настройка Windows выполняется с помощью ранее указанного sysprep.inf или unattend.xml файла ответов, в котором подавляются все параметры пользовательского интерфейса. Если вы используете шаг " Применение сетевых параметров " для присоединения к домену, эта информация содержится в файле ответов. Мини-настройка Windows присоединяет компьютер к домену.
Настройка клиента Configuration Manager
После завершения мини-настройки Windows последовательность задач возобновляется с использованием setupcomplete.cmd. Дополнительные сведения см. в разделе "Запуск сценария после завершения настройки (SetupComplete.cmd)".
Включите или отключите локальную учетную запись администратора в зависимости от параметра, выбранного на шаге "Применение параметров Windows ".
Установите клиент Configuration Manager с помощью ранее скачанного пакета и свойств установки, указанных на этом шаге. Клиент устанавливается в "режиме подготовки". В этом режиме клиент не может обрабатывать новые запросы политики, пока не завершится последовательность задач. Дополнительные сведения см. в разделе Режим подготовки.
Дождитесь полной работоспособности клиента.
Этап завершается
Последовательность задач продолжится на следующем шаге.
Примечание.
Последовательность задач переходит от Windows PE к вновь установленной ОС Windows во время настройки Windows и ConfigMgr. При первом запуске вновь установленной Windows запускается программа установки Windows. В конце программы установки Windows последовательность задач повторно запускается сценарием программы установки Windows SetupComplete.cmd. В результате последовательность задач полностью выполняется в программе установки Windows. Групповая политика Windows обычно не обрабатывается до завершения настройки Windows, поэтому групповая политика не обрабатывается до завершения последовательности задач. Это поведение одинаково для разных версий Windows. Дополнительные сведения о порядке операций см. в разделе Запуск сценария после завершения настройки (SetupComplete.cmd).
Хотя групповая политика обычно не запускается до завершения программы установки Windows и последовательности задач, Windows и обработчик последовательности задач не блокируют запуск групповой политики. Некоторые действия, например сценарии, установка приложений или определенные шаги последовательности задач, выполняемые во время последовательности задач, могут вызвать оценку групповой политики. Например, задача "Установка программного обеспечения Обновления" может вызвать оценку групповой политики при настройке сервера WSUS. Сценарий, вызывающий gpupdate, также может запускать обновление групповой политики.
Переменные для установки Windows и ConfigMgr
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для установки Windows и ConfigMgr
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepSetupWindowsAndConfigMgr
- New-CMTSStepSetupWindowsAndConfigMgr
- Remove-CMTSStepSetupWindowsAndConfigMgr
- Set-CMTSStepSetupWindowsAndConfigMgr
Свойства для установки Windows и ConfigMgr
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет клиента
Нажмите "Обзор", а затем выберите пакет установки клиента Configuration Manager, чтобы использовать его на этом шаге.
Использование пакета клиента (если он доступен)
Если доступен пакет клиента для подготовки к рабочей среде, а компьютер является участником пилотной коллекции, последовательность задач использует этот пакет вместо пакета рабочего клиента. Предварительная версия клиента — это более новая версия для тестирования в рабочей среде. Нажмите "Обзор", а затем выберите пакет установки клиента для подготовки к использованию на этом этапе.
Свойства установки
На шаге последовательности задач автоматически указывается назначение места и конфигурация по умолчанию. В этом поле указываются дополнительные свойства установки, которые будут использоваться при установке клиента. Чтобы ввести несколько свойств установки, разделите их пробелом.
Укажите параметры командной строки для использования во время установки клиента. Например, введите клавишу ВВОД /skipprereq: silverlight.exe , чтобы сообщить CCMSetup.exe о том, что не следует устанавливать необходимые компоненты Microsoft Silverlight. Дополнительные сведения о доступных параметрах командной строки для CCMSetup.exe см. в статье "Свойства установки клиента".
При запуске последовательности задач развертывания ОС на веб-клиенте, который либо присоединен к Microsoft Entra, либо использует проверку подлинности на основе маркеров, необходимо указать свойство CCMHOSTNAME на шаге "Настройка окон и ConfigMgr". Например, CCMHOSTNAME=OTTERFALLS.CLOUDAPP.NET/CCM_Proxy_MutualAuth/12345678907927939.
Параметры для настройки Windows и ConfigMgr
Примечание.
Не включайте ошибку "Продолжить по" на вкладке "Параметры ". Если на этом этапе возникает ошибка, последовательность задач завершится ошибкой независимо от того, включен ли этот параметр.
Обновление операционной системы
Используйте это действие для обновления более ранней версии Windows до более поздней.
Этот этап последовательности задач выполняется только в полной операционной системе. Она не запускается в Windows PE.
Чтобы добавить этот шаг в редактор последовательности задач, нажмите кнопку " Добавить", выберите "Образы" и выберите "Обновить операционную систему".
Совет
Носители в Windows 11 и Windows 10 включают несколько выпусков. При настройке последовательности задач для использования пакета обновления ОС или образа ОС обязательно выберите поддерживаемый выпуск.
Используйте предварительное кэширование содержимого, чтобы скачать применимый пакет обновления ОС, прежде чем пользователь установит последовательность задач. Дополнительные сведения см. в разделе Настройка содержимого предварительного кэширования.
Переменные для обновления ОС
На этом этапе используйте следующие переменные последовательности задач:
Командлеты для обновления ОС
Для управления этим шагом используйте следующие командлеты PowerShell:
- Get-CMTSStepUpgradeOperatingSystem
- New-CMTSStepUpgradeOperatingSystem
- Remove-CMTSStepUpgradeOperatingSystem
- Set-CMTSStepUpgradeOperatingSystem
Свойства для обновления ОС
На вкладке Свойства для этого шага настройте параметры, описанные в этом разделе.
Пакет обновления
Выберите этот параметр, чтобы указать пакет обновления ОС Windows, используемый для обновления.
Путь к исходным файлам
Указывает локальный или сетевой путь к носителю Windows, который использует программа установки Windows. Этот параметр соответствует параметру /InstallFromкомандной строки программы установки Windows.
Можно также указать переменную, например %MyContentPath% или %DPC01%. Если переменная используется в качестве исходного пути, задайте ее значение в начале последовательности задач. Например, используйте шаг " Загрузить содержимое пакета ", чтобы указать переменную для расположения пакета обновления ОС. Затем используйте эту переменную в качестве исходного пути на этом шаге.
Издание
Укажите выпуск на носителе ОС, который будет использоваться для обновления.
Ключ продукта
Укажите ключ продукта, который будет применяться к процессу обновления.
Установите следующие обновления компонентов
Начиная с версии 2103, выберите этот параметр, чтобы обновить клиентскую ОС Windows с помощью обновления компонентов. Этот параметр использует содержимое, которое синхронизируется через точку обновления программного обеспечения. Размер обслуживаемого ESD-файла обычно меньше, чем размер пакета обновления ОС и WIM-файла образа.
Нажмите новую кнопку (золотистая звездочка) и добавьте обновление компонента.
Примечание.
Можно только добавлять обновления компонентов.
Если ваша среда поддерживает несколько языков или архитектур, добавьте несколько обновлений компонентов в этот шаг. Клиент использует первое применимое обновление, которое не заменяется другими развернутыми обновлениями.
Взаимодействие с пользователем при обновлении компонентов в последовательности задач такое же, как при использовании пакета обновления операционной системы.
Предоставьте следующее содержимое драйвера программе установки Windows во время обновления
Добавьте драйверы на целевой компьютер в процессе обновления. Драйверы должны быть совместимы с Windows 10 или более поздней версией. Этот параметр соответствует параметру /InstallDriverкомандной строки программы установки Windows. Дополнительные сведения см. в разделе Параметры командной строки программы установки Windows.
Укажите один из следующих вариантов:
Пакет драйверов: нажмите "Обзор " и выберите существующий пакет драйверов из списка.
Поэтапное содержимое: выберите этот параметр, чтобы указать расположение для содержимого драйвера. Можно указать локальную папку, сетевой путь или переменную последовательности задач. Если переменная используется в качестве исходного пути, задайте ее значение в начале последовательности задач. Например, с помощью шага " Скачивание содержимого пакета ".
Совет
Если вы хотите использовать динамическое содержимое для нескольких типов оборудования, выполните следующие действия.
Используйте несколько экземпляров этого шага с условиями для типов оборудования и отдельного содержимого драйвера.
Используйте несколько экземпляров шага " Скачивание содержимого пакета ". Поместите содержимое в общее расположение, а затем используйте параметр "Размещенное содержимое ". Преимущество этого метода заключается в том, что последовательность задач состоит из одного этапа обновления ОС .
Примечание.
Этот параметр несовместим с обновлениями компонентов.
Время ожидания (в минутах)
Укажите количество минут, за которое Configuration Manager не завершит этот шаг. Этот параметр полезен, если программа установки Windows остановила, но не прекратила обработку.
Выполнение проверки совместимости программы установки Windows без запуска обновления
Выполните проверку совместимости программы установки Windows, не запуская процесс обновления. Этот параметр соответствует параметру /Compat ScanOnlyкомандной строки программы установки Windows. Разверните весь пакет обновления ОС с помощью этого параметра.
Если этот параметр включен, клиент Configuration Manager не переводится в режим подготовки. Программа установки Windows работает в фоновом режиме, а клиент продолжает работать в обычном режиме. Дополнительные сведения см. в разделе Режим подготовки.
Программа установки возвращает код выхода в результате сканирования. В следующей таблице представлены некоторые из наиболее распространенных кодов выхода:
| Код выхода | Сведения |
|---|---|
| MOSETUP_E_COMPAT_SCANONLY (0xC1900210) | Проблем совместимости ("успешно") нет. |
| MOSETUP_E_COMPAT_INSTALLREQ_BLOCK (0xC1900208) | Требующие принятия мер проблемы совместимости. |
| MOSETUP_E_COMPAT_MIGCHOICE_BLOCK (0xC1900204) | Выбранный вариант переноса недоступен. Например, переход с версии "Корпоративная" на версию "Профессиональная". |
| MOSETUP_E_COMPAT_SYSREQ_BLOCK (0xC1900200) | Недоступно для Windows 10. |
| MOSETUP_E_COMPAT_INSTALLDISKSPACE_BLOCK (0xC190020E) | Недостаточно свободного места на диске. |
Дополнительные сведения об этом параметре см. в разделе Параметры Command-Line программы установки Windows.
Игнорировать все исчезающие сообщения о совместимости
Указывает, что программа установки завершает установку, игнорируя все исчезающие сообщения о совместимости. Этот параметр соответствует параметру /Compat IgnoreWarningкомандной строки программы установки Windows.
Динамическое обновление программы установки Windows с помощью клиентского компонента Центра обновления Windows
Включите программу установки для выполнения операций динамического обновления, таких как поиск, скачивание и установка обновлений. Этот параметр соответствует параметру /DynamicUpdateкомандной строки программы установки Windows. Этот параметр несовместим с обновлениями программного обеспечения Configuration Manager. Включите этот параметр при управлении обновлениями с помощью автономных клиентских политик служб Windows Server Update Services (WSUS) или клиентского компонента Центра обновления Windows.
Переопределение политики и использование обновления Майкрософт по умолчанию
Временно переопределите локальную политику в режиме реального времени для выполнения операций динамического обновления. Компьютер получает обновления из клиентского компонента Центра обновления Windows.