Preparare l'ambiente per la distribuzione con MDT 2013 Update 1

Questo argomento descrive i vari passaggi necessari per creare la struttura di server richiesta per distribuire il sistema operativo Windows 10 con Microsoft Deployment Toolkit (MDT) 2013 Update 1. Illustra l'installazione dei prerequisiti di sistema, la creazione di cartelle condivise e account di servizio e la configurazione delle autorizzazioni di sicurezza nel file system e in Active Directory.

Ai fini di questo argomento useremo due computer: DC01 e MDT01. DC01 è un controller di dominio e MDT01 è un server Windows Server 2012 R2 Standard. MDT01 è membro del dominio contoso.com dell'azienda fittizia Contoso. Per altre informazioni sulla configurazione per questo argomento, vedi Distribuire Windows 10 con Microsoft Deployment Toolkit.

Requisiti di sistema

MDT 2013 Update 1 richiede i componenti seguenti:

  • Uno dei sistemi operativi seguenti:

    • Windows 7

    • Windows 8

    • Windows 8.1

    • Windows 10

    • Windows Server 2008 R2

    • Windows Server 2012

    • Windows Server 2012 R2

  • Windows ADK per Windows 10

  • Windows PowerShell

  • Microsoft .NET Framework

Installare Windows Assessment and Deployment Kit (Windows ADK) per Windows 10

Questi passaggi presuppongono che tu abbia installato e configurato il server membro MDT01 e scaricato Windows ADK per Windows 10 nella cartella E:\Downloads\ADK.

  1. In MDT01 accedi come amministratore nel dominio CONTOSO usando la password P@ssw0rd.

  2. Avvia l'installazionedi ADK (E:\Downloads\ADK\adksetup.exe) e nella prima pagina della procedura guidata fai clic su Continue.

  3. Nella pagina di Select the features you want to change seleziona le funzionalità seguenti e completa la procedura guidata con le impostazioni predefinite:

    1. Deployment Tools

    2. Windows Preinstallation Environment (Windows PE)

    3. User State Migration Tool (UMST)

Installare MDT 2013 Update 1

Questi passaggi presuppongono che tu abbia scaricato MDT 2013 Update 1 nella cartella E:\Downloads\MDT 2013 di MDT01.

  1. In MDT01 accedi come amministratore nel dominio CONTOSO usando la password P@ssw0rd.

  2. Installa MDT (E:\Downloads\MDT 2013\MicrosoftDeploymentToolkit2013_x64.msi) con le impostazioni predefinite.

Crea la struttura UO

Se non hai una struttura di unità organizzative (UO) in Active Directory, devi crearne una. In questa sezione creerai una struttura di unità organizzative e un account di servizio per MDT 2013 Update 1.

  1. In DC01 crea un'unità organizzativa di primo livello denominata Contoso nel livello del dominio contoso.com usando Active Directory User and Computers.

  2. Nell'UO Contoso crea le UO seguenti:

    1. Accounts

    2. Computers

    3. Groups

  3. Nell'UO Contoso/Accounts crea le UO sottostanti seguenti:

    1. Admins

    2. Service Accounts

    3. Users

  4. Nell'UO Contoso/Computers crea le UO sottostanti seguenti:

    1. Servers

    2. Workstations

  5. Nell'UO Contoso/Groups crea l'UO seguente:

    • Security Groups

Figura 6

Figura 6. Esempio dell'aspetto della struttura UO dopo la creazione delle unità organizzative.

Creare l'account di servizio di MDT

Durante la creazione di un'immagine di riferimento avrai bisogno di un account per MDT. L'account di compilazione (Build Account, BA) di MDT viene usato da Windows Preinstallation Environment (Windows PE) per la connessione a MDT01.

  1. In DC01 passa a contoso.com/Contoso/Service Accountsusando Active Directory User and Computers.

  2. Seleziona l'unità organizzativa Service Accounts e crea l'account MDT_BA usando le impostazioni seguenti:

    1. Name: MDT_BA

    2. User logon name: MDT_BA

    3. Password: P@ssw0rd

    4. User must change password at next logon: deselezionata

    5. User cannot change password: selezionata

    6. Password never expires: selezionata

Creare e condividere la cartella dei log

Per impostazione predefinita MDT archivia i file di log localmente nel client. Per acquisire un'immagine di riferimento dovrai abilitare la registrazione sul lato server e a questo scopo occorrerà una cartella in cui archiviare i log. Per altre informazioni, vedi Creare un'immagine di riferimento Windows 10.

  1. In MDT01 accedi come CONTOSO\Administrator.

  2. Crea e condividi la cartella E:\Logs eseguendo i comandi seguenti in un prompt dei comandi di Windows PowerShell con privilegi elevati:

    New-Item -Path E:\Logs -ItemType directory
    New-SmbShare ?Name Logs$ ?Path E:\Logs -ChangeAccess EVERYONE
    icacls E:\Logs /grant '"MDT_BA":(OI)(CI)(M)'
    

Figura 7

Figura 7. Scheda Condivisione della cartella E:\Logs dopo averla condivisa con PowerShell.

Usare CMTrace per leggere i file di log (facoltativo)

I file di log in MDT Lite Touch sono formattati per essere letti con Configuration Manager Trace (CMTrace), disponibile come parte di Microsoft System Center 2012 R2 Configuration Manager Toolkit. Puoi usare Notepad, ma la formattazione di CMTrace semplifica la lettura.

Figura 8

Figura 8. Un file di log di MDT aperto in Notepad.

Figura 9

Figura 9. Lo stesso file di log, aperto in CMTrace, è molto più semplice da leggere.

Argomenti correlati

Funzionalità principali in MDT 2013 Update 1

Componenti Lite Touch di MDT 2013 Update 1