準備使用 MDT 2013 Update 1 進行部署
本主題將逐步引導您完成建立使用 Microsoft Deployment Toolkit (MDT) 2013 Update 1 部署 Windows 10 作業系統所需之伺服器結構的必要步驟。其中涵蓋安裝必要的系統先決條件、建立共用的資料夾及服務帳戶,以及在檔案系統和 Active Directory 中設定安全性權限。
基於本主題的目的,我們將使用兩部電腦:DC01 和 MDT01。DC01 是網域控制站,MDT01 是 Windows Server 2012 R2 Standard 伺服器。MDT01 是虛構 Contoso 公司之 contoso.com 網域的成員。如需有關本主題設定的更多詳細資料,請參閱使用 Microsoft Deployment Toolkit 部署 Windows 10。
系統需求
MDT 2013 Update 1 需要下列元件:
下列任一個作業系統:
Windows 7
Windows 8
Windows 8.1
Windows 10
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
適用於 Windows 10 的 Windows 評定及部署套件 (ADK)
Windows PowerShell
Microsoft .NET Framework
安裝適用於 Windows 10 的 Windows ADK
這些步驟假設您已安裝並設定 MDT01 成員伺服器,而且已將適用於 Windows 10 的 Windows ADK 下載到 E:\Downloads\ADK 資料夾。
在 MDT01 上,以 CONTOSO 網域中的系統管理員身分和 P@ssw0rd 的密碼登入。
啟動 [ADK Setup] (E:\Downloads\ADK\adksetup.exe),然後在精靈的第一頁按一下 [Continue]****。
在 [Select the features you want to change] 頁面上選取下列功能,然後使用預設的設定來完成精靈:
部署工具
Windows 預先安裝環境 (Windows PE)
使用者狀態移轉工具 (UMST)
安裝 MDT 2013 Update 1
這些步驟假設您已將 MDT 2013 Update 1 下載到 MDT01 上的 E:\Downloads\MDT 2013 資料夾。
在 MDT01 上,以 CONTOSO 網域中的系統管理員身分和 P@ssw0rd 的密碼登入。
使用預設的設定來安裝 MDT (E:\Downloads\MDT 2013\MicrosoftDeploymentToolkit2013_x64.msi) 。
建立 OU 結構
如果您的 Active Directory 中沒有組織單位 (OU) 結構,就應該建立一個。在本節中,您會建立 OU 結構,以及適用於 MDT 2013 Update 1 的服務帳戶。
在 DC01 上,使用 [Active Directory 使用者和電腦],於 contoso.com 網域層級,建立名為 Contoso 的最上層 OU。
在 [Contoso] OU 中,建立下列 OU:
帳戶
電腦
群組
在 [Contoso / 帳戶]**** OU 中,建立下列基礎 OU:
系統管理員
服務帳戶
使用者
在 [Contoso / 電腦] OU 中,建立下列基礎 OU:
伺服器
工作站
在 [Contoso / 群組]**** OU 中,建立下列 OU:
- 安全性群組
圖 6.建立所有 OU 之後 OU 結構的外觀範例。
建立 MDT 服務帳戶
建立參照映像時,您需要適用於 MDT 的帳戶。MDT 建置帳戶適用於連接到 MDT01 的 Windows 預先安裝環境 (Windows PE)。
在 DC01 上,使用 [Active Directory 使用者和電腦],瀏覽到 [contoso.com / Contoso / 服務帳戶]。
使用下列設定來選取 [服務帳戶]**** OU 並建立 [MDT_BA] 帳戶:
名稱:MDT_BA
使用者登入名稱:MDT_BA
Password:P@ssw0rd
使用者必須在下次登入時變更密碼:清除
使用者無法變更密碼:已選取
密碼永久有效:已選取
建立並共用 Logs 資料夾
根據預設,MDT 會在用戶端上本機儲存記錄檔。為了擷取參照映像,您必須啟用伺服器端記錄,而且若要執行這個動作,您需要有一個可用來儲存記錄的資料夾。如需詳細資訊,請參閱建立 Windows 10 參照映像。
在 MDT01 上,以 CONTOSO\Administrator 身分登入。
在已提升權限的 Windows PowerShell 提示字元中執行下列命令,以建立並共用 E:\Logs 資料夾:
New-Item -Path E:\Logs -ItemType directory New-SmbShare ?Name Logs$ ?Path E:\Logs -ChangeAccess EVERYONE icacls E:\Logs /grant '"MDT_BA":(OI)(CI)(M)'
圖 7.與 PowerShell 共用之後, E:\Logs 資料夾的 [共用] 索引標籤。
使用 CMTrace 來讀取記錄檔 (選擇性)
MDT Lite Touch 的記錄檔已格式化為可供 Configuration Manager 追蹤 (CMTrace) 讀取的格式,此功能為 Microsoft System Center 2012 R2 Configuration Manager 工具組的一部分。您可以使用 [記事本],但是 CMTrace 格式設定讓記錄檔能夠更容易閱讀。
圖 8.在 [記事本] 中開啟的 MDT 記錄檔。
圖 9.在 CMTrace 中開啟的相同記錄檔會更容易閱讀。