MDT(Microsoft Deployment toolkit)簡介
MDT 是自動化部署桌面操作系統和服務器操作系統的工具。 你可以使用它創建操作系統鏡像,或者使用它作為操作系統部署的完整解決方案。 MDT不僅可以減少操作系統部署時間,還可以使操作系統部署標準化。MDT 支持自動化部署 windows 11、Windows 10和 Windows Server 等操作系統。
準備安裝MDT
步驟1:準備Windows Server 2019 Standard 服務器,準備服務器基線配置及修改主機名加域。
安裝Windows ADK
步驟1:以管理員身份登錄Srv2019MDT01服務器。
步驟2:下載Windows ADK。
Windows ADK for Windows 10 版本 2004
https://go.microsoft.com/fwlink/?linkid=2120254
ADK 版本 2004 的 Windows PE 加載項
https://go.microsoft.com/fwlink/?linkid=2120253
步驟3:運行"adksetup.exe",點擊"下一步"。
步驟4:選擇"否"。
步驟5:點擊"接受"。
步驟6:點擊"安裝"。
步驟7:安裝完成。
步驟8:運行"adkwinpesetup.exe",點擊"下一步"。
步驟9:選擇"否"。
步驟10:點擊"接受"。
步驟11:點擊"安裝"。
步驟12:安裝完成。
部署及配置DHCP服務。
步驟1:添加"角色和功能"。
步驟2:開始之前,點擊"下一步"。
步驟3:"基于角色或基于功能的安裝",點擊"下一步"。
步驟4:"從服務器池中選擇服務器",點擊"下一步"。
步驟5:"添加DHCP服務器",點擊"下一步"。
步驟6:"添加DHCP服務器",點擊"下一步"。
步驟7:"功能",點擊"下一步"。
步驟8:點擊"下一步"。
步驟9:點擊"安裝"。
步驟10:點擊"完成DHCP配置"。
步驟11:"描述",點擊"下一步"。
步驟12:"使用以下用戶憑據",點擊"提交"。
步驟13:點擊"關閉",完成"DHCP服務器配置"。
步驟14:"新建作用域"。
步驟15:DHCP作用域名稱"Deployment"。
步驟16:DHCP作用域"IP地址范圍"。
步驟17:添加"DHCP排除"。
步驟18:配置"DHCP租期"。
步驟19:配置"DHCP選項"。
步驟20:配置DHCP作用域"網關"。
步驟21:配置作用域"DNS"。
步驟22:配置DHCP作用域"WINS服務器"。
步驟23:"激活"DHCP作用域。
步驟24:完成DHCP作用域創建向導。
步驟25:"DHCP服務"配置完成。
安裝Windows部署服務 (WDS)
以管理員身份運行Windows PowerShell并輸入以下命令。
Install-WindowsFeature -Name WDS -IncludeManagementTools WDSUTIL /Verbose /Progress /Initialize-Server /Server:Srv2019MDT01 /RemInst:"C:RemoteInstall" WDSUTIL /Set-Server /AnswerClients:All
安裝MDT
Microsoft Deployment Toolkit 文檔:
https://learn.microsoft.com/zh-cn/mem/configmgr/mdt/
MDT下載地址:
https://www.microsoft.com/en-us/download/details.aspx?id=54259
步驟1:運行"MicrosoftDeploymentToolkit_x64.msi",點擊"下一步"。
步驟2:勾選"同意",點擊"下一步"。
步驟3:點擊"下一步"。
步驟4:點擊"下一步"。
步驟5:點擊"安裝"。
步驟6:安裝完成。
創建 MDT 服務帳戶
步驟1:創建MDT服務賬號MDT_BA。
登錄域控服務器,以管理員身份運行Windows PowerShell并輸入以下命令,創建MDT服務賬號MDT_BA。
New-ADUser -Name MDT_BA -UserPrincipalName MDT_BA@corp -path "OU=User,DC=corp,DC=victor,DC=cn" -Description "MDT Build Account" -AccountPassword (ConvertTo-SecureString "pass@word1" -AsPlainText -Force) -ChangePasswordAtLogon $false -PasswordNeverExpires $true -Enabled $true
步驟2:創建MDT加域賬號MDT_JD及賦權。
以管理員身份運行Windows PowerShell并運行以下命令來創建MDT加域賬號MDT_JD,賦予加域權限。
New-ADUser -Name MDT_JD -UserPrincipalName MDT_JD@corp.victor.cn -path "OU=User,DC=corp,DC=victor,DC=cn" -Description "MDT join domain account" -AccountPassword (ConvertTo-SecureString "pass@word1" -AsPlainText -Force) -ChangePasswordAtLogon $false -PasswordNeverExpires $true -Enabled $true
步驟3:登錄MDT服務器,以管理員身份運行Windows PowerShell并運行以下命令來創建和共享 D:Logs 文件夾。
New-Item -Path C:Logs -ItemType directory New-SmbShare -Name Logs$ -Path C:Logs -ChangeAccess EVERYONE icacls C:Logs /grant '"MDT_BA":(OI)(CI)(M)'
使用 MDT 部署 Windows 10 鏡像
步驟1:下載"Win10鏡像"。
Win10鏡像下載地址:https://msdn.itellyou.cn/
步驟2:開始程序,打開"Deployment Workbench"程序。
步驟3:右鍵"新建部署共享"。
步驟4:"Path"選擇"C:DeploymentShare",點擊"下一步"。
步驟5:共享名稱"DeploymentShare$",點擊"下一步"。
步驟6:共享描述"MDT Deployment Share",點擊"下一步"。
步驟7:選項保持默認,點擊"下一步"。
步驟8:總結保持默認,點擊"下一步"。
步驟9:安裝完成,點擊"完成"。
步驟10:選中"Operating System",右鍵選擇點擊"導入操作系統"。
步驟11:選中"Custum image file",點擊"下一步"。
步驟12:選擇Win10鏡像"sourcesinstall.wim",點擊"下一步"。
步驟13:保持默認,點擊"下一步"。
步驟14:保持默認,點擊"下一步"。
步驟15:點擊"下一步"。
步驟16:點擊"完成"。
步驟17:保留需要使用的Win10Pro鏡像文件,重命名為"Windows10Pro"。
步驟18:選中"Task Sequences",右鍵選擇點擊"新建任務序列"。
步驟19:輸入"Task Sequence ID"和"Task Sequence Name",點擊"下一步"。
Task Sequence ID :001
Task Sequence Name:Win10ProDeployment
步驟20:保持默認,點擊"下一步"。
步驟21:選擇"Win10鏡像",點擊"下一步"。
步驟22:保持默認,點擊"下一步"。
步驟23:配置"OS設置",點擊"下一步"。
步驟24:配置"本地管理員密碼",點擊"下一步"。
步驟25:點擊"下一步"。
步驟26:點擊"完成"。
配置 MDT 部署規則
步驟1:右鍵單擊 "MDT Deployment Share",然后選擇"屬性"。
步驟2:配置"Rules"。
[Settings] Priority=Default [Default] _SMSTSORGNAME=VICTOR.CN OSInstall=YES TimeZoneName=China Standard Time AdminPassword=pass@word1 JoinDomain=corp.victor.cn DomainAdmin=CORPMDT_JD DomainAdminPassword=pass@word1 SLShare=\Srv2019MDT01Logs$ HideShell=YES ApplyGPOPack=NO WSUSServer=Srv2019WSUS01.corp.victor.cn:8530 SkipAdminPassword=YES SkipProductKey=YES SkipComputerName=YES SkipDomainMembership=YES SkipUserData=YES SkipLocaleSelection=YES SkipTaskSequence=NO SkipTimeZone=YES SkipApplications=YES SkipBitLocker=YES SkipSummary=YES SkipCapture=YES SkipFinalSummary=YES
步驟3:配置"Bootstrap"。
點擊右下角"編輯 Bootstrap.ini",修改為:
[Settings] Priority=Default [Default] DeployRoot=\Srv2019MDT01DeploymentShare$ UserDomain=CORP UserID=MDT_BA UserPassword=pass@word1 SkipBDDWelcome=YES
步驟4:選中"MDT Deployment Share",右鍵選擇"更新部署共享"。
步驟5:保持默認,點擊"下一步"。
步驟6:點擊"下一步"。
步驟7:點擊"完成"。
配置WDS服務
步驟1:打開"Windows部署服務"。
步驟2:"啟動映像"右鍵,"添加啟動映像"。
步驟3:選擇"LiteTouchPE_x64.wim"。
步驟4:"映像名稱",點擊"下一步"。
步驟5:點擊"下一步"。
步驟6:"映像"添加完成,點擊"完成"。
客戶機裝機過程
步驟1:配置客戶機從"網卡(PXE)"啟動。
步驟2:按"回車",從"MDT PE鏡像"啟動。
步驟3:正在從"MDT PE鏡像"啟動。
步驟4:進入"MDT裝機"界面。
步驟5:選中"MDT任務序列",點擊"下一步",開始部署。
步驟6:操作系統"自動部署中"。
步驟7:操作系統"自動部署完成"。