В этой и последующей части будет рассматриваться настройка и работа с ролью сервера Windows Deployment Services (Windows DS).
Консоль администрирования Windows DS можно использовать для работы с несколькими серверами Windows DS удаленно из одного места. Для добавления сервера в консоль, правой клавишей нажмите на вкладке Серверы и выберите команду Добавить сервер, как показано на рисунке 1:
Рисунок 1: Добавление сервера в консоль Windows DS
В появившемся диалоговом окне Добавление серверов введите имя сервера или перейдите в Active Directory, чтобы найти сервер, который вы хотите добавить в консоль. Чтобы удалить ранее добавленный сервер, нажмите правой клавишей на сервере и выберите команду Удалить сервер.
Для остановки, запуска или перезапуска служб Windows DS на сервере нажмите правой клавишей на вкладке сервера, выберите Все задачи и из появившегося контекстного меню выберите нужную опцию, как показано на рисунке 2:
Рисунок 2: Остановка и запуск служб Windows DS
Можно также воспользоваться командой WDSUTIL для остановки и запуска служб Windows DS из командной строки следующим образом:
WDSUTIL /Stop-Server /Server:<servername>
WDSUTIL /Start-Server /Server:<servername>
Здесь <servername> может быть FQDN или NetBIOS именем сервера Windows DS, с которым вы работаете. Можно опустить переключатель /Server, если вы выполняете WDSUTIL на самом сервере Windows DS.
Можно управлять различными аспектами сервера Windows DS путем настройки его свойств. Это можно делать двумя способами:
Давайте рассмотрим оба способа.
Во-первых, можно использовать /get-Server переключатель команды WDSUTIL для получения конфигурации сервера Windows DS. Например, следующая команда отобразит конфигурацию сервера под названием SEA-WDS:
C:/>WDSUTIL /get-Server /server:SEA-WDS /show:Config
Windows Deployment Services Management Utility [Version 6.0.6001.18000]
Copyright (C) Microsoft Corporation. All rights reserved.
SETUP INFORMATION FOR SERVER SEA-WDS
[-----------------------------------------------------------------------------]
Server State:
OS version: 6.0
WDS operational mode: Native
Installation State:
REMINST location: W:\Images
REMINST share up-to-date: Yes
Boot files installed:
x86 - Yes
x64 - No
ia64 - No
[-----------------------------------------------------------------------------]
CONFIGURATION INFORMATION FOR SERVER SEA-WDS
[-----------------------------------------------------------------------------]
Server Authorization:
Authorization state: Not Authorized
Answer Policy:
Answer clients: Yes
Answer only known clients: No
Response delay: 0 seconds
Directory Services Use Policy:
Preferred DC:
Preferred GC:
Prestage devices using MAC: No
New machine naming policy: %61Username%#
Domain search order: Global Catalog Only
New machines join domain: Yes
New Machine OU:
OU type: Server Domain
OU: CN=Computers,DC=contoso,DC=com
DHCP Configuration:
DHCP service status: Not Installed
DHCP option 60 configured:
Pxe Bind Policy:
Use DHCP ports: Yes
Rogue detection: Disabled
RPC port: 5040
Interface Bind Policy:
Policy: Exclude Registered
Registered interfaces:
Boot Program Policy:
Allow N12 for new clients: No
Architecture discovery: Enabled
Reset boot program: No
Default boot programs:
x86 - boot\x86\pxeboot.com
x64 - boot\x64\pxeboot.com
ia64 - boot\ia64\bootmgfw.efi
Default N12 boot programs:
x86 - boot\x86\pxeboot.n12
x64 - boot\x64\pxeboot.n12
ia64 - boot\ia64\bootmgfw.efi
Banned GUIDs List:
Boot Image Policy:
Default image type for x64 clients: Both
Default boot images:
x86 -
x64 -
ia64 -
WDS Client Policy:
Logging policy:
Enabled: No
Logging level: Info
Unattend policy:
Enabled: No
Command-line precedence: No
WDS unattend files:
x86 -
x64 -
ia64 -
OSChooser Policy:
Menu name:
Server Auto-Refresh Policy:
Refresh period: 900 seconds
BCD Refresh Policy:
Enabled: No
Refresh period: 60 minutes
Auto-Add Policy:
Policy: Disabled
Poll interval: 10 seconds
Max retry count: 2160 times
Message:
Retention period:
Approved devices: 30 days
Other devices: 1 days
Defaults for x86:
Referral server:
Boot program path:
WDS client unattend file path:
Boot image path:
User: Domain Admins
Join rights: Full
Join domain: Yes
Defaults for x64:
Referral server:
Boot program path:
WDS client unattend file path:
Boot image path:
User: Domain Admins
Join rights: Full
Join domain: Yes
Defaults for ia64:
Referral server:
Boot program path:
WDS client unattend file path:
Boot image path:
User: Domain Admins
Join rights: Full
Join domain: Yes
WDS PXE Providers:
Name: BINLSVC
Path: C:\Windows\system32\binlsvc.dll
Order: 1
Critical: Yes
WDS Transport Server Policy:
IPv4 Source: Range
Start IP: 239.0.0.1
End IP: 239.0.0.254
Start Port: 64001
End Port: 65000
Network Profile: 100Mbps
[-----------------------------------------------------------------------------]
The command completed successfully.
Теперь давайте рассмотрим каждую вкладку на странице свойств сервера и посмотрим, что значат различные опции конфигурации. По мере рассмотрения мы будем соотносить различные опции параметров GUI с разделами вышеприведенных результатов команды.
Совет: можно также отобразить параметры конфигурации для всех Windows DS серверов в вашем лесу с помощью следующей команды:
WDSUTIL /get-AllServers /show:Config /Forest:Yes
Рисунок 3: Параметры на вкладке Общие
Вкладка Общие отображает FQDN сервера, расположение папки удаленной установки, в которой хранятся образы, и режим сервера. Информацию этой вкладки можно найти в следующем разделе результатов выполнения команды WDSUTIL /get-Server /show:Config:
SETUP INFORMATION FOR SERVER SEA-WDS
[-----------------------------------------------------------------------------]
Server State:
OS version: 6.0
WDS operational mode: Native
Installation State:
REMINST location: W:\Images
REMINST share up-to-date: Yes
Boot files installed:
x86 - Yes
x64 - No
ia64 - No
[-----------------------------------------------------------------------------]
Рисунок 4: Параметры на вкладке параметров ответа PXE
Параметры этой вкладки обсуждались ранее в этой серии статей в Установка Vista – часть 16: Настройка Windows Deployment Services. Это потому, что данные параметры можно настроить во время выполнения первичной настройки сервера Windows DS, используя мастера Windows Deployment Services Configuration Wizard. Параметры этой вкладки также можно найти в следующем разделе результатов выполнения команды WDSUTIL /get-Server /show:Config:
Answer Policy:
Answer clients: Yes
Answer only known clients: No
Response delay: 0 seconds
К тому же, параметры уведомления администраторов можно найти в результатах команды:
Auto-Add Policy: Policy: Disabled
Можно воспользоваться переключателем /set-Server команды WDSUTIL для настройки этих параметров из командной сроки. Например, следующая команда изменит политику ответа PXE с ответа всем клиентам на отсутствие ответа для всех клиентов:
WDSUTIL /set-Server /Server:<servername> /AnswerClients:None
Используйте следующую команду для возврата политики обратно в состояние ответа всем клиентам:
WDSUTIL /set-Server /Server:<servername> /AnswerClients:All
Для изменения задержки ответа (количества времени, которое должен ждать сервер PXE, прежде чем ответить загружаемому клиенту) с 0 до 60 секунд, используйте следующую команду:
WDSUTIL /set-Server /Server:<servername> /ResponseDelay:60
Для настройки сервера Windows DS на ответ только известным клиентам используйте следующую команду:
WDSUTIL /set-Server /Server:<servername> /AnswerClients:Known
Известными клиентами являются те, учетные записи компьютеров которых должны быть представлены до того, как сервер PXE ответит им для инициации установки Vista на эти машины. Для представления клиентских компьютеров можно использовать переключатель /add-Device команды WDSUTIL. Например, чтобы представить компьютер под названием DESK123 с MAC адресом 00-17-31-C5-D2-8E, используйте следующую команду:
WDSUTIL /Add-Device /Device:DESK123 /ID:00000000000000000000001731C5D28E
Обратите внимание на первые двадцать нулей перед 12-разрядным MAC адресом в вышеприведенной команде. Когда вы запускаете эту команду, она создает учетную запись компьютера в Active Directory для компьютера, на который вы собираетесь установить Vista. Чтобы посмотреть ее, откройте пользователей и компьютеры Active Directory и выберите вкладку компьютеры, там вы должны увидеть объект под названием DESK123. Теперь включите Дополнительные функции в меню Вид и дважды нажмите на объекте DESK123, затем выберите Редактор атрибутов и пролистайте вниз, пока не найдете атрибут netbootGUID, как показано на рисунке 5:
Рисунок 5: Учетная запись компьютера для DESK123, отображающая атрибут netbootGUID
Если ваш компьютер имеет тег, перечисляющий GUID машины, можно также использовать его в переключателе /ID вышеприведенной команды вместо MAC адреса. Переключатель /add-Device также использует дополнительные опции для представления клиентов. К примеру, следующая команда представляет учетную запись компьютера для машины DESK123, задает сервер SEA-WDS в качестве сервера, с которого клиент будет скачивать программу сетевой загрузки и образ загрузки Windows DS, используя TFTP, указывает имя и соответствующий путь к программе сетевой загрузки, указывает имя и соответствующий путь файла ответа XML, используемого для автоматизации установочных страниц клиента Windows DS, дает пользователю домена, Тони Аллену (CONTOSO\tallen), полный доступ к компьютеру, включая разрешение на присоединение компьютера к домену, указывает имя и соответствующий путь к образу загрузки, используемому во время установки, а также указывает организационное подразделение, в котором учетная запись компьютера будет создана в домене:
WDSUTIL /add-Device /Device:DESK123 /ID:00000000000000000000001731C5D28E /ReferralServer:SEA-WDS /BootProgram:boot\x86\pxeboot.com /WDSClientUnattend:WDSClientUnattend\unattend.xml /User:CONTOSO\tallen /JoinRights:Full /BootImagePath:boot\x86\images\boot.wim /OU:»OU=Seattle Computers,OU=Seattle,DC=contoso,DC=com»
Совет: если вы сделаете ошибку, используя команду WDSUTIL /add-Device, можно изменить атрибуты созданной учетной записи компьютера с помощью переключателя /set-Device команды WDSUTIL. Можно также изменить атрибуты учетной записи непосредственно с помощью вкладки Редактора атрибутов в дополнительных свойствах объекта консоли пользователей и компьютеров Active Directory.
Продолжение будет в следующей части этой серии статей
www.windowsnetworking.com
Tags: bind, domain, Exchange, ftp, mac, nat, search, tun