Skip to main content

WDS - Automatisation de déploiement avec Unattend (GUI)

image.png

Difficulté : Avancé


Notions : Déploiement, installation système, réseau, démarrage sur le réseau.



I. Introduction

L'utilisation des fichiers de réponses (AnswerFiles ou Unattend) permet d'automatiser le déploiement de bout en bout.

Ainsi, il suffit de faire démarrer le poste en PXE sur le réseau et, dès ce moment là, plus aucune action n'est requise. La machine est déployée automatiquement et une fois terminée, celle-ci est directement configurable.


II. Installation des ADK

Info : Les ADK peuvent être téléchargés ici : Microsof Learn - ADK Download


Lancer l'installation avec le programme téléchargé.

Choisir 'Install the windows Assessment and deployment kit to this computer'.

image.png

Choisir de ne pas transmettre les données de diagnostic à Microsoft puis faire 'Next'.

image.png

Accepter les termes du contrat de licence.

image.png

Cocher toutes les cases, puis faire 'Install'.

image.png

Attendre la fin de l'installation.

image.png

A la fin de l'installation, cliquer sur 'Close'.

image.png


III. Création du fichier réponse

3.1 paramétrage de l'espace de travail

Lancer le 'Windows System Image Manager'.

image.png

3.1.1 Créer le catalogue

La première étape est d'ouvrir l'image à partir de laquelle il faudra générer le catalogue des options.

Faire un clic droit sur 'Select a Windows image file' puis cliquer sur 'Select Windows Image...'.

image.png

Sélectionner l'image 'Install.wim' à utiliser.

image.png

Attention : Il faut avoir préalablement copié l'image dans un répertoire de travail sur le serveur. En effet, si l'image est en lecture seule, il ne pourra pas constituer le catalogue correctement. Il n'est donc pas possible d'utiliser directement l'image présente sur le media d'installation.

Choisir l'image pour laquelle il faudra générer le fichier réponse, puis cliquer sur 'OK'.

image.png

Cliquer sur 'Yes'.

image.png


Attendre la fin de l'import.

image.png

A la fin de l'import, le catalogue est disponible et il sera possible d'ajouter des composants à ses fichiers de réponse.

image.png

3.1.2 Créer le distribution share

La seconde étape est de créer un partage de distribution où seront stockés les scripts, packages et logiciels>drivers supplémentaires à installer à travers le fichier de réponse.

Faire un clic droit sur 'Select a Distribution Share' puis 'Create Distribution Share...'.

image.png

Sélectionner l'emplacement du dossier (de préférence sous le partage WDS) et valider.

Le partage est créé.

image.png

3.2 Création du fichier

Une fois les étapes précédentes franchies, il est maintenant temps de créer le fichier de réponse en lui même.

Faire un clic droit sur 'Create or open an answer file' puis 'New answer file...'.

image.png

Le fichier se compose en une série d'étape représentant toutes les étapes d'une installation windows.

Allant de l'étape de démarrage sur l'image de boot, jusqu’à la première connexion d'un utilisateur et l'exécution des tâches post déploiement. En passant également par l'installation du système et la personnalisation fine des paramètres de celui-ci.

image.png

L'idée est donc ici d'ajouter les actions à effectuer pour chaque étape de l'installation. Pour cela il faudra rechercher le composant à utiliser en bas à gauche dans le catalogue et le glisser-déposer dans l'étape cible.

image.png

Astuce : Un fichier réponse type pour une installation de windows 2022 server GUI est disponible en pièce jointe sur cette page.

1 - WindowsPE

Il s'agit de la première étape de l'installation : le boot.

Cette étape charge l'image de démarrage et va gérer :

  • la sélection des disques, leur partitionnement et le formatage.
  • le choix de l'édition de windows à installer (install.wim ou fichier image custom).
  • Jouer des scripts d'automatisation pré-installation.

 

Le premier bloc à ajouter est celui de la sélection des langues et locales lors de l'installation 'amd64_Microsoft-Windows-International-core-WinPE'.

image.png

 

Puis son sous-élément 'SetupUILanguage'

image.png

 

Ajouter ensuite le bloc qui va gérer le partitionnement et le formatage du disque.

'amd64_Microsoft-Windows-Setup_Neutral --> DiskConfiguration'.

image.png

 

Insérer un nouveau disque.

image.png

 

Paramétrer le disque comme suit :

image.png

 

Créer les partitions suivantes :

image.png

image.png

image.png

image.png

image.png

part1 : UEFI

part2 : MSR

part3 : Récupération

part4 : Système

 

Puis les formater avec le bloc 'ModifyPartitions'.

image.png

 

Pour la partition MSR, le typeID complet à mettre est : DE94BBA4-06D1-4D40-A16A-BFD50179D6AC

image.png

image.png

la partition 3 sera gérée par le système lui-même lors de l'installation

image.png

part1 : UEFI

part2 : MSR

part3 : Récupération

part4 : Système

 

Puis, ajouter le bloc contenant les données utilisateur, au sens organisation.'amd64_Microsoft-Windows-Setup_Neutral --> UserData'.

image.png

 

Dans le sous bloc 'amd64_Microsoft-Windows-Setup_Neutral --> UserData --> ProductKey', il faudra inscrire la Clé de produit.

Possibilité d'ajouter une clé générique comme ici pour 2022 : VDYBN-27WPP-V4HQT-9VMD4-VMK7H

image.png

 

Info : Pour les déploiements dans le cadre de l'activation en volume, les clés sont ici : Windows - Liste des clés KMS

 

Enfin, le dernier élément à ajouter est celui de l'image à installer (dans le cas ou celui-ci n'est pas manuel)

Pour cela il faut ajouter le bloc 'amd64_Microsoft-Windows-Setup_Neutral --> WindowsDeploymentServices'.

image.png

 

Paramétrer les éléments suivant dans 'ImageSelection --> InstallImage' (c'est la source de l'install).

  • Le nom du fichier image.
  • Le nom du groupe d'image.
  • Le nom de l'image (trouvable sur WDS, en cliquant droit sur l'image et en affichant ses propriétés).

image.png

 

Puis les éléments dans 'ImageSelection --> InstallTo' (c'est la destination de l'installation).

ici : Disque 0, partition 4 car c'est ce qui a été créé plus haut.

image.png

 

Pour terminer, les informations de connexion au serveur WDS pour l'accès au partages contenant les images et autres.

image.png

Attention : Comme vu ci-dessus, les informations d'identifications sont en clair sur le fichier.

2 - OfflineServicing (Sauf cas particulier, pas d'informations à entrer à cette étape).

Cette étape sert à modifier l'image qui sera installées graçe à DISM. Cela sert à :

  • Ajouter des packages windows update (.msu, .cab).
  • Installer ou retirer des fonctionnalités (ceux que l'on voit dans les roles and features).
  • Ajouter des drivers.
  • Ajouter des pack de langues.
  • Appliquer des tweaks sur le registre ou sur la sécurité.
  • Pré-configurer des applications installées par défaut ou des stratégies.

3 - Generalize (Sauf cas particulier, pas d'informations à entrer à cette étape).

Cette étape sert dans le cas d'une automatisation de la capture d'image.

Elle gère les fonctionnalités sysprep pour généraliser un template.

  • Retirer les identifians uniques (SID, GUID, ...)
  • Retirer des drivers spécifiques préalablement présents.
  • Réinitialiser les données d'activation.
  • Supprimer le contenu des fichiers journaux.
  • Préparer le passage en OOBE
  • Faire en sorte que la phase d'install locale se lance lors du prochain démarrage.

4 - Specialize

A l'inverse du generalize, le specialize vise à customiser une image généraliste :

  • Nom de l'ordinateur
  • Joindre le domaine (si demmandé)
  • Appliquer le paramétrage réseau
  • Détecter et installer les drivers spécifiques
  • Appliquer les paramètres de région et langue
  • Lancer des scripts personnalisés

 

Ajouter le bloc 'amd64_Microsoft-Windows-Security-SPP-UX__neutral'. Celui-ci sert à passer l'autoactivation.

image.png

 

Ajouter le bloc 'amd64_Microsoft-Windows-ServerManager-SvrMgrNc__neutral'. Celui-ci permet de ne pas afficher le server manager à chaque ouverture de session.

image.png

 

Ajouter le bloc 'amd64_Microsoft-Windows-Shell-Setup__neutral'

Celui-ci ne sert que si aucune politique d’intégration ActiveDirectory n'est gérée en amont sur WDS.

image.png

 

Les deux setings restants ne sont pas obligatoires et servent juste à configurer le remote desktop.

'amd64_Microsoft-Windows-TerminalServices-LocalSessionManager__neutral'

image.png

 

Ajouter le bloc 'amd64_Networking-MPSSVC-Svc__neutral --> FirewallGroups' puis faire un clic droit sur 'FirewallGroups' et 'insert New FirewallGroup'.

image.png

 

Remplir comme suit. 

image.png

5 - Audit System

Dans le cadre d'une préparation de master, sert à démarrer le système en mode audit afin de customiser l'image avant de faire le sysprep OOBE. Dans ce mode il est possible :

  • D'installer les drivers
  • Installer des application sur l'ensemble du système ( pour tous les utilisateurs)
  • Appliquer du tweaking sur les clé de registre
  • Lancer des scripts spécifiques OEM ou du service IT de l'entreprise.
  • Terminer la préparation de l'image de référence avant la capture.

6 - Audit User

Sert à personnaliser le système pour un utilisateur défini, comme par exemple :

  • Installer des applications spécifiques à l'utilisateur
  • Ajuster des options sur la personnalisation du bureau, du menu démarrer, etc...
  • Lancer des scripts qui nécessiterai un contexte utilisateur
  • préparer un profil 'type' qui sera ensuite utilisé comme base pour les futurs profils utilisateurs.

7 - OOBE System

La dernière étape de l'installation. Elle consiste à définir l'expérience utilisateur final après le déploiement. Par exemple :

  • créer des comptes utilisateurs supplémentaires
  • Appliquer des politiques de confidentialité ou de sécurité
  • afficher des écrans de bienvenue
  • lancer des tâches d'automatisation post-déploiement (installation d'agents, stratégies locales, etc...)

 

Pour cette dernière étape, il faut ajouter certains sous-module de 'amd64_Microsoft-Windows-Shell-Setup__neutral --> OEMInformation'.

image.png

 

Celle-ci contiendra les informations à afficher sur le support par exemple.

image.png

 

Puis ajouter le bloc 'amd64_Microsoft-Windows-Shell-Setup__neutral --> OOBE'.

Cela permet de passer toutes les étapes de confirmation à la fin de l'installation.

image.png

 

Enfin l'on pourra ajouter un compte d'administration général et changer le mot de passe de l'administrateur.

Pour cela, Ajouter le bloc 'amd64_Microsoft-Windows-Shell-Setup__neutral --> UserAccounts'.

Puis modifier 'amd64_Microsoft-Windows-Shell-Setup__neutral --> UserAccounts --> AdministratorPassword'.

image.png

 

Ajouter le bloc 'amd64_Microsoft-Windows-Shell-Setup__neutral --> UserAccounts --> LocalAccounts'. Puis faire un clic droit 'Insert LocalAccount'.

image.png

 

Ajouter un compte comme suit :

image.png

image.png

En conclusion, il faudra adapter tout cela au besoin. Une fois le fichier terminé il faudra l'enregistrer dans le répertoire 'RemoteInstall\WdsClientUnattend' du serveur WDS.


IV. Configuration WDS

Pour configurer WDS, il faudra ajouter le fichier créé à deux endroits. En effet, il faut un fichier pour la boot image et un fichier pour l'installation.

Cependant, ces fichiers sont constitués de deux blocs distinct et quand windows va lire le fichier lors de l'installation, il ne lira que la partie qui lui est nécessaire à cette étape.

Ainsi, un seul fichier est suffisant, mais il faudra quand même le pointer aux deux endroits.

Pour la partie démarrage, Faire un clic droit sur le serveur puis 'Properties'

image.png

Dans l'onglet 'Client' cocher la case 'Enable unattended installation'.

Ajouter les fichiers nécessaires en cliquant sur 'browse' et en allant récupérer les fichiers précédemment créés.

Puis cliquer sur 'Apply' et 'OK'.

image.png

Pour la partie installation, aller dans 'Install images' et choisir l'image qui sera automatisée.

Faire un clic droit puis 'properties'.

image.png

En bas le la fenêtre, cocher la case 'Allow image to install in unattended mode'.

Ajouter le fichier en cliquant sur 'Select File...' puis valider avec 'Apply' et 'OK'.

image.png


V. Déploiement d'une machine client

Prérequis : Les machines proxmox nécessitent un paramétrage particulier lors de leur création pour pouvoir être installée en PXE à travers un WDS. Pour ces machine, merci de lire la note suivante, sinon ignorer ce message.

Prérequis pour les clients proxmox.

Créer un client proxmox pour le déploiement.

 

Lancer la création de la VM proxmox.

image.png

 

Pour la première étape, pas de changement. Entrer le nom de la VM, puis son ressource pool.

image.png

 

Cocher 'Do not use any media' pour le media d'installation.

 Choisir en système 'Microsoft Windows' et '11/2022/2025'.

image.png

Attention : Un mauvais choix lors de cette étape entraînera des problèmes de compatibilité sur le matériel reconnu par la VM.

 

Penser à renseigner correctement le stockage TPM et UEFI (il faudra choisir le même stockage de destination que le disque système). Le contrôleur SCSI devra être 'VirtIO SCSI single'.

Il faudra également s'assurer que le BIOS soit bien 'OVMF (UEFI)'.

image.png

Attention : Un mauvais choix à cette étape entraînera une erreur sur le formatage du disque (disque non reconnu).

 

Choisir un disque de type 'SATA'.

image.png

Attention : Un mauvais choix à cette étape entraînera une erreur sur le formatage du disque (disque non reconnu).

 

Les étapes suivantes sont les mêmes que pour une création standard.

Il faudra juste pensez à mettre la carte réseau sur le bon VMBR.

 

Une fois la création terminée, il faudra aller sur la VM, dans la rubrique 'Hardware' et faire 'Add --> VirtIO RNG'.

image.png

 

Les options par défaut sont suffisantes.

image.png

Attention : L'oubli de ce composant rendra le boot sur le réseau en UEFI impossible ( carte réseau non reconnue dans le bios).

 

 

Enfin, dans la rubrique 'Options', changer l'ordre de démarrage pour que la carte réseau apparaisse en premier.

image.png

 

La machine est désormais correctement configurée et prête à démarrer.

Démarrer le client.

image.png

Le serveur est trouvé.

image.png

Attendre l'autosélection ou sélectionner l'image d'installation.

image.png

L'image de démarrage charge.

image.png

Le processus d'installation commence.

image.png

Lorsque toute la partie Boot à été jouée. l'installation poursuit avec l'installation.

image.png

Après le redémarrage, le poste continue son installation.

image.png

Lorsque l'écran de login apparaît, faire ctrl+alt+suppr et le compte administrateur se connecte.

image.png

Si des scripts avaient été déclarés dans le processus d'installation, ils se seraient joués à ce moment là.

La machine est désormais prête à être utilisée.