flutho
Goto Top

Master Imageerstellung mit lokalen Usern - wie bei Aufspielung im OOBE Neuanlage verhindern und bestehenden Account aus Image nutzen

Moin zusammen,

ich erstelle hier ein Master Image. In diesem sind Benutzerprofile angelegt und in diesen sind Programme angelegt, die Userspezifisch sind.

Auch ein Admin darunter.

Gerne würde ich vermeiden wollen, dass bei der Imageaufspielung ein neuer User angelegt wird.

Der start sollte direkt mit dem Admin erfolgen, der im Image schon angelegt ist. Ja, normalerweise unsicher, aber dies wird intern gemacht, bei der Fertigstellung von Maschinen. Insofern ist das nur für die Inbetriebnahme notwendig.

a) geht das?
b) wie in der unattended.XML definieren (händisch /WSIM..)

Images sind 2 verschiedene:

a) auf Basis win 10 pro 1809
b) Win 10 LTSC


MfG Henry

Content-Key: 398917

Url: https://administrator.de/contentid/398917

Printed on: April 26, 2024 at 02:04 o'clock

Member: Bem0815
Bem0815 Jan 21, 2019 at 10:24:23 (UTC)
Goto Top
a) Ja das geht über die unattended.XML
b) Jacke wie Hose. Mit Tools (auch andere als WSIM) bist du beim erstellen aber sicher schneller als die XML selbst zu schreiben.
Member: Flutho
Flutho Jan 21, 2019 updated at 17:07:53 (UTC)
Goto Top
ok, es geht, aber wie ?

wo muss ich was einstellen

User Autologon?, will eigentlich kein Autologon haben. Der Rest an Sicherheit soll bleiben, dass der Nutzer sich dann das richtige PW nutzt.

Welche Tools kannst du da empfehlen?

mfG Flutho
Member: dodo30
dodo30 Jan 21, 2019 at 17:53:56 (UTC)
Goto Top
du musst bei der vorbereitung den Windows Audit Mode nutzen
CTRL+SHIFT+F3 im OOBE

aber ich wrde auch eine unattended.xml vorziehen
Member: Flutho
Flutho Jan 21, 2019 updated at 18:45:54 (UTC)
Goto Top
so,

  • Audit Mode wurde bei der Erstellung des Image genutzt
  • mit syspres /generalize /shutdown /oobe finalisiert

Zwei Wege nun
1) mit Acronis /drivesnaphot/ whatever image vom Rechner mit Customized gezogen => Aufspielen mit Acronis /etc... auf Zielrechner
=> sollte direkt mit dem Benutzer XY starten (komplette Eula etc soll vermieden werden) HIER BRAUCHE ICH HILFE bzgl Benutzer
=> Spracheinstellungungen/Zeitzone Automatisiert (glaube das habe ich im Griff (über unattend.xml)
=> System startet neu und aufgrund von OOBE können nun Teamviewer und konsorten ihre spezifischen, Geräteabhängigen ID´s setzen

2) Installation mittel USB Stick
wie oben bei 1)


wie gesagt, was muss in der Unattend xml stehen, damit er einen Nutzer im Image beim start anzeigt

mfG Flutho
Member: Bem0815
Bem0815 Jan 22, 2019 at 08:03:41 (UTC)
Goto Top
Es gibt nur einen Weg wie du komplett vermeiden kannst, dass du einen neuen User erstellen musst.

Der hat zwar seit seit 1709 den Status veraltet (deprecated) sollte aber noch funktionieren.
In 1803 tat er das zumindest noch.

Das wären in der unattended.xml sowohl SkipMachineOOBE als auch SkipUserOOBE zu nutzen.
Dann ist OOBE komplett weg.

Alles andere wird nur darauf hinauslaufen dass du nur die Möglichkeit hast über die unattended.xml den neuen User automatisch anlegen zu lassen. Das willst du aber ja nicht, da du schon alle User erstellt hast.

Bleibt also nur SkipMachineOOBE & SkipUserOOBE oder z.B. das Admin Konto nicht schon vorher erstellen und über die unattended.xml erstellen lassen. (Sind auf dem Adminkonto auch Userspezifische Programme?)
Member: Flutho
Flutho Jan 23, 2019 at 05:46:59 (UTC)
Goto Top
Danke werde es mal versuchen.

Sieht genau nach dem aus, was ich brauche.

Mein Problem ist ja, das in den Usern spezifische Programme angelegt sind, und die will ich nicht im Nachhinein nochmals einspielen. Sonst hätte die imageerstellung keinen Sinne gemacht.

Werde die Tage mal Rückmeldung geben, ob es geklappt hat.

Danke

Flutho
Member: Bem0815
Bem0815 Jan 23, 2019 at 09:30:18 (UTC)
Goto Top
Das hab ich schon verstanden, dass du da userspezifische Programme installiert hast.
Ich war nur nicht sicher ob es auch für das Aminkonto solche Programme installiert wurden.
Oder ob das Konto tatsächlich nur zur Administration verwendet wird.

Kann ja auch gut sein, dass man das Adminkonto nur verwendet damit man beim Nachinstallieren von Software oder Systemänderungen auf einem der anderen Konten Adminzugangsdaten eingeben muss bei der UAC damit da nicht jeder rumpfuschen kann.


Gäbe es keine Installationen für das Admin Konto hätte man alternativ auch noch sagen können man löscht das Konto aus dem Image und erstellt dieses Konto dann beim OOBE. Unter der Voraussetzung, dass auf diesem Konto keine eigene userspezifische Software läuft wäre es ja egal ob das Konto schon im Masterimage existiert ober beim OOBE erst erstellt wird.

Aber ich bin dann erst mal gespannt auf die Rückmeldung ob das in 1809 weiterhin noch funktioniert.
Member: Flutho
Flutho Jan 29, 2019 at 17:18:54 (UTC)
Goto Top
Hat mit windows 10 1809 geklapt (oobe Skipmaschin/SkipUser)

vG Flutho