- Warning
-
- JFolder::files : le chemin n'est pas un répertoire. Chemin : images/Badges
« Ce qui compte ne peut pas toujours être compté, et ce qui peut être compté ne compte pas forcément. »
MDT se base sur beaucoup d'outil pour fonctionner. Mais pour une utilisation simple il y a peu de pré requis:
Muni de ces prérequis, vous pouvez démarrer l'installation de MDT 2013.
Un dernier mot, malgré ce que pensent certains, il n'est en aucun cas nécessaire d'installer MDT sur un système d'exploitation de type serveur. En effet, il suffit à MDT d'être installé sur un système autorisant le partage de fichiers, ce qui est possible sur n'importe quel Windows.
Avant l'installation de MDT 2013, l'installation du pack ADKest très simple, il suffit de lancer son installation. La seule option d'installation du ADK est simplement le choix de l'emplacement d'installation.
Il suffit ensuite de lancer l'installation de MDT 2013.
Après cette installation, votre ordinateur est prêt pour démarrer la configuration de MDT 2013.
En effet, vous n'avez en fait qu'installé les moteurs de script utilisé par MDT; Tout MDT se base en fait sur un répertoire partagé qui sera accédé depuis votre ordinateur. Ce répertoire est appelé Partage de Distribution (Distribution Share). Ce répertoire contiendra les différents éléments utilisé par votre installation comme le système d'exploitation à installer ou encore les applications par exemple.
Pour générer votre partage de distribution, il faut d'abord lancer la console MDT. Celle-ci est accessible depuis le menu démarré dans le répertoire Microsoft Deployment Toolkit, il suffit ensuite de lancer Deployment Workbench.
Pour créer votre partage, il suffit de sélectionner Deployment Share puis dans le cartouche droit cliquer sur le lien New Deployment Share.
Sélectionnez un chemin pour l'emplacement, ce chemin doit impérativement être vide (Mais il doit exister!), par exemple E:\DeploymentShare.
Il est fortement conseillé d'utiliser un nom de déploiement caché pour limiter les risques de sécurité, ici nous utiliserons le nom de partage DeploymentShare$.
Le nom de description est surtout utilisé pour vous si vous commencez à utiliser plusieurs partages de déploiement.
Les étapes suivantes concernent les questions posées par le programme au moment de l'installation via MDT. Comme ici, notre but est de réaliser une première version d'installation intégré, il n'est pas nécessaire de demander à l'utilisateur s’il désire réaliser une capture de son ordinateur.
L'option suivante vous permet de demander à l'utilisateur de choisir le mot de passe du compte administrateur. Dans notre cas, nous allons le demander de façon systématique pour permettre une personnalisation minimale. Pour rappel, dans une installation par défaut de Windows Vista/7 le mot de passe administrateur est vide. En revanche, ce compte est désactivé par défaut (il est actif seulement en mode sans échec).
Dans le cas de l'utilisation de MDT, ce compte administrateur sera Activé à l'installation (pour permettre les actions en post installation comme les installations d'applications).
La dernière option est celle où vous demandé la clé de produit, il faut activer cette option si vous ne prévoyez pas d'intégrer un numéro de série à votre installation. Le plus souvent, vous intégrerez le numéro de série dans les cas où vous serez dans une installation de type KMS/MAK (système de License en volume) ou une installation unique pour vous. Ici nous activerons cette option.
Ensuite, la création du Partage de Distribution sera réalisée.
Vous avez réalisé la première étape de configuration de MDT, il faut ensuite remplir le partage avec vos éléments.
Si vous allez directement dans le répertoire correspondant (i.e. D:\DeploymentShare) vous pouvez voir des répertoires qui ont été créé.
Ces répertoires contiennent les informations suivantes:
Nous allons maintenant ajouter les différents éléments nécessaires à notre installation.
Notre but ici est de réaliser une installation automatisé composée de:
Nous restons sur de la base pour réaliser rapidement une installation et voir ainsi les différentes étapes de création d'un déploiement MDT.
Toutes ces options se réalisent depuis la console Deployment Workbench.
Nous allons d'abord intégrer notre système d'exploitation. Pour ce faire nous insérons le DVD d'installation de Windows 7 x64, puis dans la console, nous allons vers Deployment Shares\MDT Deployment Share\Operating Systems, puis dans cliquez sur le lien à droit Import Operating System.
Mais avant d'injecter les OS, pilotes et autres applications, veillions à créer une structure qui sera visible via l'interface de déploiement reflétant la structure du média de déploiement.
Nous créerons pour cela un dossier par thème dans lequel nous injecterons tous les contenus du même thème.
Dans l'assistance, vous avez trois choix:
Vous sélectionnez l'emplacement contenant votre installation de Windows (Ici notre lecteur de DVD), cette page est différente suivant les options que vous avez sélectionnées précédemment.
MDT analyse ensuite le DVD pour vous proposer un nom de répertoire qui contiendra votre installation. Dans la version 2010, la nom proposé est un peu mieux géré, précédemment il avait tendance à ne me pas inclue de nom de l'architecture (x64 ici) mais il lui manque encore la langue de l'installation. Attention, il est impératif de faire très attention au nom que vous utiliserez ici, car il sera très difficile de le modifier ensuite, étant donné qu'un grand nombre de paramétrages dépendront de celui-ci. Nous utiliserons ici le nom Windows 7 x64 US.
Après confirmation, le système lancera la copie de votre DVD dans le répertoire.
Nous ainsi ajouté l'installation de Windows 7 à notre partage MDT. Celui-ci apparait d'ailleurs dans la console. Comme vous le savez, un DVD d'installation de Windows contient plusieurs versions de celui-ci, chacune d'elle est indexée et indiqué sur la console Deployment Workbench. On peut voir ici toutes les versions de Windows 7 (à l'exception, bien sûr, de la version Enterprise qui est toujours séparée).
Un des premiers avantages de MDT par rapport à d'autres outils est sa gestion des pilotes. En effet, comme beaucoup vous pouvez ajouter des pilotes à votre installation. Mais là où avec d'autres outils il faut faire attention à éviter de mélanger plusieurs version d'un même pilote ou bien éviter de mettre trop de pilotes de périphériques différents pour éviter d'avoir un répertoire de pilotes sur votre postes monstrueux, les processus utilisé par MDT limite ses problèmes en n'installant que les pilotes nécessaires.
En effet, au moment de l'installation, MDT va réaliser seul une énumération des périphériques sur le poste de travail et ne vas copier sur celui-ci que les pilotes correspondant à des périphériques existants sur le poste (ce qui limite la place occupé par le répertoire de pilotes). Ensuite, s’il y a plusieurs versions de ces pilotes, l'installation de Windows en elle-même fera la part de chose pour n'installer que le pilote le plus récent.
Pour réaliser l'intégration des pilotes dans MDT, il nécessaire d'avoir les versions extraites des pilotes, c'est à dire un répertoire contenant les fichiers de configuration des pilotes (fichiers .inf) et les fichiers de pilotes associée (fichiers .sys, .exe, etc.). Dans notre cas ici, nous devons procéder différemment pour chacun de nos pilotes:
Après ces étapes, nous nous retrouvons avec un répertoire G:\Drivers comme suit:
Pour ensuite ajouter les pilotes, il suffit d'aller dans la console puis dans la partie Out-of-Box Drivers, puis cliquer sur le lien Import Drivers.
Vous choisissez ensuite votre répertoire de pilotes (ici G:\Drivers), comme vous pouvez le voir le script ira chercher les pilotes dans tous les sous répertoires, il n'est pas nécessaire de choisir vos répertoire de pilotes un par un. Donc une façon "rapide" d'ajouter vos pilotes est de tous les mettre dans un coin puis de tous les ajouter d'un coup. Comme vous pouvez vous en douter avec l'option "Import drivers even if they are duplicates of an existing driver", MDT supprimera lui-même tout doublon.
C'est la seule option, MDT se débrouillera ensuite seul. Après l'importation vous pouvez voir sur la console la liste de tous les pilotes qui ont été récupéré sur les fichiers de configuration des pilotes (les fichiers .inf). C'est pour cela que l'on a une longue liste alors que nous n'avions ajouté que trois pilotes.
Attention: Il est impératif d'ajouter en plus (à moins que vous ne l'ayez prévu) les pilotes réseau et de contrôleur disques pour Windows 7 (32 bits et 64 bits) car ceux-ci seront utiliser dans le système d'installation. C'est obligatoire même si vous prévoyez de d'installer Windows XP par exemple.
Nous allons ensuite ajouter nos pacages supplémentaires, ces packages peuvent être des patchs de sécurité (au format .msu) ou bien des packs de langues (sous la forme de fichiers .cab).
Pour l'ajout du langage pack anglais, vous devez avoir à disposition le répertoire contenant le fichier .cab de celui-ci (dans notre cas avec le DVD des langages pack de Windows 7 x64) et ensuite sélectionnez le répertoire Packages puis cliquez sur Import OS Packages.
Sélectionnez la langue Anglaise.
MDT va ensuite copier les fichiers nécessaires. Après la copie, vous pouvez voir pack de langue dans la console.
Nous avons maintenant une installation de Windows 7 x64 en langue Française avec la détection des pilotes principaux. Maintenant nous allons nous occuper de la post installation de Windows. Dans notre cas, nous allons ajouter l'installation de l'application Microsoft Office 2010.
Nous nous dirigeons dans le répertoire Applications, sauf qu'au lieu d'ajouter directement l'application nous allons créer un répertoire pour ranger nos applications. C'est vrai qu'ici on n'en voit pas l'intérêt, mais en entreprise les applications sont de plus en plus en grand nombre et mettre en place un rangement dès le début pourra limiter le risque d'être perdu. Nous cliquons donc sur le lien New Folder. Nous créons maintenant le répertoire Microsoft Office. On sélectionne maintenant notre sous répertoire Microsoft Office puis on clique sur le lien New Application.
Vous pouvez ensuite choisir votre type d'installation:
L'étape suivante concerne les détails de l'application, il est conseillé de remplir le plus d'information possible pour pouvoir ensuite plus facilement différencié vos installations.
Comme pour les étapes précédentes, vous indiquez le chemin vers votre application (cette étape n'apparait que si vous avez choisi l'option application with source files), nous choisissons ici le DVD d'Office 2010 Enterprise FR (à vous de voir où vous avez mis votre application).
Le nom mentionné ici est constitué des informations que vous avez précédemment fournies.
C'est ici que vous indiquez le nom du répertoire (comme pour l'OS, il faut faire très attention à ce nom car difficile à modifier ensuite). Par défaut le nom indiqué est en fonction des détails que vous avez indiqués. Comme dans mon cas j'utilise le DVD d'Office 2010 Enterprise FR, j'ai modifié le nom par Microsoft Office 2010 Enterprise. En effet, MDT ne s'ennuie pas, on lui indique un répertoire source, il va donc copier la TOTALITE de son contenu. Ce qui veux dire, dans mon cas, la copie de 2 Go de donné (car c'est le DVD d'Office Enterprise Workstation ET server). Ici je l'ai fait sciemment pour pouvoir réutiliser ce répertoire dans d'autres articles (sur la personnalisation de l'installation d'Office 2010 ).
L'étape suivante est extrêmement importante. Elle définit la ligne de commande qui sera utilisée pour lancer l'installation de votre application. Si vous n'y fait pas attention cette commande va lancer l'installation tout en demandant des actions utilisateur. Or nous souhaitons que les actions utilisateurs soient réduites au minimum, ou au moins qu'elles soient tous demandées au même moment, c'est à dire au début de l'installation (philosophie de Ms depuis Windows Vista). Dans le cas d'Office 2010 l'installation se lance avec l'exécution du fichier exécutable setup.exe. Dans le cas d'Office 2010, pour réaliser une installation sans assistance, il sera nécessaire de réaliser dans actions ultérieures.
MDT va ensuite copier tous les contenus du répertoire (dans notre cas 2,5 Go). Une belle nouveauté de MDT 2013 est que l'on a maintenant une barre de progression sur les copies, chose qui manquait vraiment quand on réalisait une copie assez importante.
Après la copie la console MDT affichera notre nouvelle application. Pour diminuer les interventions utilisateurs (assez important dans le cas d'une installation Enterprise), MDT reconnait automatiquement une installation d'office et donne accès à des informations supplémentaires par rapport à d'autres applications. Sélectionnez l'application Microsoft Office 2010 Standard, cliquez avec le bouton droit puis sélectionnez Properties.
Par rapport à d'autres applications, un onglet Office products est disponible. C'est ici que l'on sélectionnera les réponses à l'installation.
Maintenant que nous avons ajouté toute notre matière première, il faut mettre tout ça dans l'ordre pour lancer l'installation. Nous allons voir ainsi ce qu'est une séquence de tâches ainsi que la Création d'une séquence de tâches.
Pour mettre en place les différentes étapes de l'installation il est nécessaire de créer une séquence de tâches. MDT fournit des séquences de tâches pré remplie qui possède la plupart des options nécessaire à l'installation de votre système et les applications associées. Pour générer votre séquence, il vous suffit d'aller dans le répertoire Task Sequences pour cliquer sur le lien New Task Sequence.
Dans les paramétrages standards, vous indiquez un identifiant à votre séquence de tache. Vous pouvez indiquer ce que vous voudrez, mais je vous invite FORTEMENT à réaliser une règle de nommage sur ceux-ci.
Ici vous choisirez votre modèle d'installation, ici nous choisirons l'option de base qui est Standard Client Task Sequence.
Ici vous choisissez le système d'exploitation à installer avec cette séquence de tâches. Cela veut donc dire que pour chaque système d'exploitation différent que vous souhaitez installer vous devrez créer une séquence de tâches. Ce qui veux aussi dire que le nom de votre séquence de devrait aussi avoir un lien avec ce même système d'exploitation.
On choisit ensuite l'intégration ou non du numéro de série dans votre installation. Ici nous n'en spécifions pas car dans l'article on considère que ce sera à chaque utilisateur d'indiquer son numéro de série.
Ici vous indiquez les informations d'identification ainsi que la page de démarrage d'Internet Explorer.
A la création du partage on a décidé de ne pas demander à chaque utilisateur le mot de passe administrateur, on active donc cette demande dans la séquence de tâches.
Après ces différentes options votre séquence de tâches est créée.
Comme pour le reste cette séquence apparait dans la console de MDT. Cette séquence se basant sur un modèle il peut être nécessaire de modifier certaines options. Les détails seront explorés dans un autre article. En revanche, nous allons quand même modifier une option qui est la création des partitions. Par défaut, MDT va supprimer toutes les partitions du disque principal puis créer une seule partition en NTFS sur la totalité disque. Pour éditer la séquence de tâches, il suffit de double cliquer sur celle-ci.
Les détails de la séquence de tâches sont disponibles dans l'onglet Task Sequence. Nous allons créer une partition Système de 50 Go, et une partition DATA sur le reste du disque. Pour ce faire dirigez-vous vers PreInstall\New Computer Only\Format and Partition Disk. Sélectionnez le Volume OSdisk puis cliquez sur la croix pour supprimer cette création de partition. Ensuite cliquez sur la petite étoile jaune.
Nous allons la nommer Boot, lui donner la taille de 50 GB. Il est impératif de la rendre bootable (Make this a boot partition) car elle recevra le système (par défaut MDT installera l'OS sur la première partition du disque). Nous choisissons ensuite de faire un formatage rapide en NTFS (Quick format). On réitère l'option ensuite cette fois en créant une partition:
Votre séquence de tâches est créée. Il faut maintenant mettre tout ça dans une installation.
Par défaut, votre partage de déploiement est configuré pour réaliser une installation. Ce qui veux dire que MDT génère une image (format WIM et ISO) ne contenant que les fichiers minimum nécessaire pour installer une pile réseau pour accéder au partage pour lancer ensuite les différentes installations. Ici cela veut dire un fichier WinPe dans lequel sont implémenté les pilotes réseaux (pour l'accès) ainsi que les pilotes de disques (il faut bien reconnaitre les disques locaux pour installer le système).
Pour le générer, il suffit de faire un clic droit sur votre partage de déploiement puis de cliquer sur Update Deployment Share.
Ici vous choisissez vos options de génération de l'image de démarrage. Nous vous invitons à sélectionnez l'option Update Deployement Share plutôt que l'autre pour gagner du temps. L'option de compression peut être utile si vous prévoyez de déployer vos installations sur des systèmes avec peu de mémoire (i.e. moins de 512 Mo).
Ensuite Vos fichiers d'installation sont créés. En fonction du nombre de pilotes à ajouter, cette partie peut être longue. Par défaut, une image WIM et une image ISO sera créer pour chaque architecture (32bits puis 64bits).
Comme vu précédemment, il vous suffit d'aller dans le sous répertoire E:\DeploymentShare\Boot pour récupérer vos fichiers images. Les noms de fichiers sont assez explicites, les fichiers ISO seront utilisés pour la génération de CD de lancement et les fichiers WIM pourront être utilisés comme images de démarrage sur un serveur WDS. Vous pouvez aussi ouvrir le fichier ISO et copier son contenu à la racine d'une clé USB bootable (comment faire une clé USB de boot).
Ces différentes images sont utilisées pour démarrer sur un système WinPe monté le réseau et installer votre système. MDT permet aussi la création d'une installation de type MEDIA. Celle-ci n'a pas besoin d'accès réseau pour s'installer, elle a tous les fichiers nécessaire contenu sur le média, qui peux aller d'un simple CD, ce qui est plutôt difficile avec les OS actuel à un disque Blu-ray (on peut mettre beaucoup de chose sur 25Go).
Mais avant de créer le média, nous pouvons le personnaliser en faisant un clic droit dessus, propriété.
Pour générer un média, dirigez-vous vers Advanced Configuration\Media puis cliquez sur le lien New Media. Nous allons créer un media dans un nouveau répertoire nommé G:\media.
Cet assistant ne créé que l'enregistrement dans la configuration de MDT, puis les répertoires nécessaires. Il ne créé pas le media en lui-même. Pour cela, il suffit de sélectionner votre media dans la console, de faire un clic droit puis de sélectionner l'option Update Media Content.
Ce processus va créer une image WIM puis ISO pour chacune des architecture contenant tous les nécessaire. Ce qui veut dire dans notre cas des fichiers très gros, ce qui reste d'être très long.
Les différents fichiers images seront ensuite disponible dans le répertoire G:\Media.
Le répertoire Content possède le contenu du fichier ISO. L'iso contient les installations 32 et 64 bits (une autre nouveauté de MDT 2013).
Maintenant que tout est prêt, il suffit d'insérer votre CD/DVD gravé avec le fichier ISO (ou monter le si vous utilisez des machines virtuelles), ou bien lancer une installation réseau si vous utilisez WDS.
Vous arrivez ensuite sur l'assistant d'installation MDT. Pensez à mettre le clavier qu'il faut (French dans notre cas), puis cliquez sur Run the Deployment Wizard...
Juste ensuite, vous arrivez sur une fenêtre vous demandant de vous identifier, cette fenêtre ne s'affiche que dans le cas de l'installation réseau. Ces informations ne sont utilisées que pour accéder au partage de déploiement. Même si vous n'êtes pas dans un domaine, il est obligatoire de remplir la partie Domain. Dans le cas d'un workgroup, il suffit d'indiquer le nom du serveur qui contient votre partage de déploiement.
Vous choisissez ensuite la séquence de tâches à utiliser.
Comme prévu on vous demande la clé de Windows 7. Si vous ne mettez pas de numéro de série, Windows 7 vous en demandera un au premier démarrant (si vous n'en mettez pas un à ce moment-là vous basculerez en version d'évaluation).
Vous définissez le nom assigné à l'ordinateur
L'assignation à un domaine ou un groupe de travail.
L'onglet "rules" bayant été modifié par mes soins, certaines copies d'écrans ne sont pas présentes!
Les applications à installer, donc Office 2010.
Le mot de passe administrateur.
MDT gère même l'implémentation de Bitlocker, il vous pose donc la question le concernant (même si vous installer XP/2003! alors qu'ils ne sont pas compatible).
Et dans la dernière page, vous avez un résumé de toutes les options choisies. Il suffit de cliquer sur Begin pour lancer l'installation.
MDT utilisera une fenêtre de suivi de ce type pendant toute l'installation. L'indication Running action indique le nom de tâche qu'il est en train d'exécuter dans la séquence de tâche.
Le but de MDT est de poser toutes les questions utilisateurs au début de l'installation, ce qui lui permet ainsi de rester devant l'ordinateur seulement au début puis ensuite de pouvoir aller autre part (boire un café, démarrer l'installation sur un autre ordinateur) plutôt que de perde son temps à rester devant le PC pour finir l'installation.
Le problème dans notre installation est que nous n'avons pas indiqué de numéro de série pour Office 2010 , ce qui veut dire qu'il sera demandé en plein milieu de l'installation pour qu'elle se termine.
Quand l'installation est terminée, une page de résumé s'affiche pour valider cette installation.
Avant de créer le groupe de logiciel, il faut ajouter les applications dans Deployment Workbench tel que vous l'avez vu précédemment.
Lancez la console Deployment Workbench > Deployment Shares > MDT Build Prod > Applications > New Application
Il faut faire de même avec toutes les applications à ajouter au groupe sans oublier ensuite de cocher la case Hide this application in the Deployment Wizard sur les propriétés de chaque application afin d'éviter qu'elles n'apparaissent inutilement dans l’assistant.
Lancez la console Deployment Workbench > Deployment Shares > MDT Build Prod > Applications > New Application
Ajouter ensuite toutes vos applications nécessaires. Pensez aussi à ajuster l’ordre d’installation si nécessaire avec les boutons Up / Down.
Installer Windows 7 sur un autre disque
Vous pouvez utiliser MDT 2013 pour installer Windows 7 sur un autre disque ou une partition que vous spécifiez. Pour cela, ajoutez la ligne suivante dans le fichier customsettings.ini:
SkipDestinationDisk=NO
Cela va forcer la page du disque et de destination à s’afficher lors de l'assistant de déploiement. Alternativement, si vous automatisez votre déploiement vous pouvez définir SkipDestinationDisk=YES, puis spécifiez des valeurs pour DestinationDisk, DestinationPartition et DestinationLogicalDrive dans votre fichier customsettings.ini ou même avoir une autre Task Sequence.
Ceci ne fonctionne qu’avec un scénario REFRESH ou NEWCOMPUTER.
Dans certaines cas, la page ne s’affiche pas malgré la variable SkipDestinationDisk=NO. Si vous êtes dans cette situation, il suffit d’effacer la condition pour cette page dans le fichier DeployWiz_Definition_ENU.xml.
Durant le déploiement, certaines données sensibles (unattend.xml, variables.dat, etc.) pourraient être capturées sans mentionner qu’une sauvegarde se passe à chaque fois qu’une application, un pilote, mise à jour Windows, s’installent.
Pour faire face à ce problème, une action pour désactiver la restauration système est ajoutée dans le fichier unattend.xml avec MDT 2013.
Ensuite, logiquement la restauration devrait être réactivée à la fin du déploiement avec le script LTICleanup.wsf. Mais celui-ci est buggé. Afin de corriger ce problème, il faut supprimer la fonction “GetObject” à la fin du script LTICleanup.wsf
Commentaires
Merci
S’abonner au flux RSS pour les commentaires de cet article.