تغییر مسیر پیشفرض کامپیوترها (Redircmp)
وقتی یک کلاینت جدید عضو دامین میشود، به طور پیشفرض وارد کانتینری به نام CN=Computers میشود. مشکل اینجاست که ما نمیتوانیم مستقیماً به کانتینرها Group Policy اختصاص دهیم. بنابراین باید این مسیر پیشفرض را به یک OU دلخواه تغییر دهیم.
نحوه اجرای دستور
برای این کار، محیط CMD یا PowerShell را باز کرده و از دستور redircmp همراه با آدرسِ دقیق (DN) دایرکتوریِ مقصد استفاده میکنیم:
redircmp "OU=TargetOU,DC=shoma,DC=local"
نتیجه: از این لحظه به بعد، هر سیستمی که Join دامین شود، مستقیماً وارد TargetOU شده و بلافاصله پالیسیهای نصب نرمافزار، پرینتر و امنیتی را دریافت میکند.
سرویس WDS چیست؟
سرویس Windows Deployment Services (WDS) به ما اجازه میدهد ویندوز را به صورت تحت شبکه (بدون نیاز به فلش مموری یا DVD) روی دهها یا صدها کامپیوتر به طور همزمان نصب کنیم.
الزامات و پیشنیازهای WDS
- Active Directory: سرور WDS باید حتماً عضو دامین باشد (الزاماً نیازی نیست روی خودِ DC نصب شود).
- DNS و DHCP: کلاینتِ خام برای پیدا کردن سرور به آیپی و نام نیاز دارد.
- درایو مجزا با فرمت NTFS: ویندوز سرور اجازه نمیدهد فایلهای حجیمِ نصب روی درایو C (درایو سیستمعامل سرور) ذخیره شوند. سرور WDS حتماً باید حداقل دو درایو داشته باشد تا پوشه
RemoteInstall در درایوی غیر از سیستمعامل ساخته شود.
همزیستی WDS و DHCP (نکات بسیار مهم)
زمانی که WDS را کانفیگ میکنید، از شما میپرسد که آیا DHCP هم روی همین سرور نصب است یا در سرور دیگری است. این تنظیماتِ پورتِ ۶۷ به شدت حیاتی هستند:
1. Do not listen on DHCP ports
هر دو سرویس DHCP و WDS به طور پیشفرض به پورت 67 (پورت درخواست آیپی) گوش میدهند. اگر هر دو سرویس روی یک سرور باشند، تداخل پیش میآید. با زدن این تیک، WDS گوش دادن به پورت 67 را متوقف میکند و اجازه میدهد DHCP کار خودش را بکند.
2. Configure DHCP options for Proxy DHCP
این گزینه Option 60 (کلاینت PXE) را در DHCPِ همین سرور فعال میکند. این آپشن به کلاینتها میفهماند که "این سرورِ DHCP، قابلیتِ دادنِ فایلهای نصب ویندوز (PXE Server) را هم دارد، پس برای بوت شبکه به جای دیگری نرو."
محیط PXE و فایلهای WIM
تکنولوژی PXE (Preboot Execution Environment) روی کارت شبکه کلاینت قرار دارد و به سیستمِ بدون ویندوز اجازه میدهد از طریق کارت شبکه بوت شده و با سرور WDS ارتباط بگیرد.
ایمیجهای حیاتی در کنسول WDS
وقتی فایل ISO ویندوز (مثلاً ویندوز 10) را در سرور باز میکنید (Mount)، در پوشه sources دو فایل با فرمت .wim (Windows Imaging Format) وجود دارد که باید در سرور WDS آپلود شوند:
Boot Image (فایل boot.wim)
یک سیستمعامل مینیاتوری به نام WinPE است. وقتی کلاینت تحت شبکه بوت میشود، این فایل دانلود و در رمِ کلاینت اجرا میشود تا محیط گرافیکی نصب ویندوز (همان پنجره آبیرنگِ Next زدن) به کاربر نمایش داده شود.
Install Image (فایل install.wim)
این فایل، اصلِ جنس و خودِ سیستمعامل ویندوز (مثلاً ویندوز 10 پرو) است که حجم بالایی دارد و بعد از پارتیشنبندی، روی هارد دیسکِ کلاینت ریخته و نصب میشود.
سناریوی نصب ویندوز همراه با نرمافزار (Capture Image)
نصب ویندوزِ خام به تنهایی کافی نیست. در سازمانها، ما میخواهیم ویندوز همراه با آفیس، کروم و تنظیمات سازمانی به صورت یکجا روی کلاینتها نصب شود. برای این کار باید از سیستمِ آمادهشده یک ایمیج سفارشی (Capture) بگیریم.
مراحل طلایی ساخت ایمیج سفارشی
-
آمادهسازی سیستم مرجع (Reference PC): یک ویندوز نصب میکنیم، تمام نرمافزارها (آفیس و ...) را روی آن نصب کرده و تنظیمات دلخواه را انجام میدهیم.
-
اجرای Sysprep (بسیار مهم):
نمیتوانیم مستقیماً از این سیستم کپی بگیریم! چون هر ویندوز یک کد یکتا به نام SID دارد. اگر این ایمیج روی ۵۰ سیستم نصب شود، در شبکه تداخل فاجعهباری رخ میدهد. ابزار Sysprep (با تنظیمات Generalize و Shutdown) تمام شناسههای یکتا، درایورها و نام سیستم را پاک میکند و کامپیوتر را خاموش میکند.
-
ساخت Capture Image در سرور: در کنسول WDS روی یک Boot Image راستکلیک کرده و
Create Capture Image را میزنیم تا یک بوت ایمیجِ مخصوصِ کپیبرداری ساخته شود.
-
عملیات کپیبرداری (Capture): سیستم مرجعِ خاموششده را روشن کرده، کلید F12 را میزنیم تا وارد محیط شبکه شود. این بار با Capture Image بوت میشویم. محیطی باز میشود که از درایو C (که Sysprep شده) یک خروجی با فرمت
install.wim میگیرد و مستقیماً به سرور WDS میفرستد!
سیاستها و اتوماسیون (Automation)
در تب Properties سرور WDS تنظیماتی وجود دارد که نصب ویندوز را کاملاً خودکار، هوشمند و امن میکند.
تنظیمات PXE Response
در تب PXE Response مشخص میکنیم سرور به چه کسانی سرویس دهد:
- Respond to all clients (Known and Unknown): به هر سیستمی که درخواست داد ویندوز بده.
-
Require administrator approval for unknown computers: (پیشنهادی) اگر سیستمی ناشناس بود، موقتاً نصب متوقف میشود و درخواستِ آن به پوشه Pending Devices در سرور WDS میرود. ادمین باید روی آن راستکلیک کرده و Approve کند تا نصب ویندوز آغاز شود.
Client Naming Policy
برای اینکه نام کامپیوترها تکراری نشود، در تب AD DS یک فرمت نامگذاری تعیین میکنیم. مثلاً اگر بگذاریم %03# - IT، سرور به صورت خودکار کامپیوتر اول را IT-001 و بعدی را IT-002 نامگذاری میکند (میتوان از متغیر مکآدرس نیز استفاده کرد).
Computer Account Location
باز هم در تب AD DS، میتوانیم مسیر OU دلخواهمان را بدهیم تا سیستمهایی که از طریق WDS ویندوز نصب میکنند، پس از نصب مستقیماً و به صورت خودکار به همان OU (مثلاً OU مالی) منتقل شوند.
اتوماسیون ۱۰۰ درصدی با Answer File
وقتی ویندوز نصب میشود، از شما زبان، فرمت هارد دیسک، نام کامپیوتر و پسورد ادمین را میپرسد. برای اینکه این فرآیند بدون نیاز به کلیکِ کاربر (Zero Touch Installation) انجام شود، از Unattend File (یا Answer File) استفاده میکنیم.
این فایل (با نام autounattend.xml) توسط ابزاری مثل Windows SIM ساخته میشود و حاوی جواب تمامِ سوالاتِ نصب ویندوز است. ما این فایل را در تب Client سرور WDS به ایمیجِ خود وصل میکنیم؛ پس از آن، نصب ویندوز از صفر تا صد بدون دخالت دست انجام میشود!