freak-on-silicon
Goto Top

WDS unattended Windows 10 1709 funktioniert bei BIOS und nicht bei UEFI

Servus;

Kurzfassung.

Server 2016 WDS
Server 2016 Domäne
Windows 10 1709

Bei PCs bzw VMs mit BIOS funktioniert die unattended einwandfrei.

Bei PCs bzw VMs mit UEFI nicht.

Er installiert komplett fertig, bis zu dem Punkt wo er auf einmal nach einem User fragt.
Wenn ich ihm dann einen gebe, hat die Maschine einen random Namen und ist nicht in der Domäne.

Also, es sind drei Probleme,
- er fragt nach einem neuen User
- er nimmt nicht den Namen den ich ihm beim WDS genehmigen gebe
- er tritt nicht der Domäne bei

Funktioniert, wie erwähnt bei einem PC mit BIOS einwandfrei, immer, seit vielen Jahren.

Ich verstehe nämlich nicht was da bitte der Unterschied sein soll bei BIOS / UEFI.

Habe die unattended schon nochmal komplett neu erstellt, von Grund auf, kein Unterschied.

In der setuperr.log steht dann:

2019-03-01 09:53:58, Error      [0x0b007c] WDS    CreateOrResetMachineAccount: Error resetting machine account [CN=Test2,CN=Computers,DC=domain,DC=local]. Error [0x80070005].

Sonst alles ok.

Hat wer eine Idee?

Content-ID: 423627

Url: https://administrator.de/forum/wds-unattended-windows-10-1709-funktioniert-bei-bios-und-nicht-bei-uefi-423627.html

Ausgedruckt am: 22.12.2024 um 02:12 Uhr

holli.zimmi
holli.zimmi 01.03.2019 um 13:21:17 Uhr
Goto Top
HI,

ist der PC-Name bei beiden gleich
Test2
gleich?

Gruß

Holli
holli.zimmi
holli.zimmi 01.03.2019 um 13:26:35 Uhr
Goto Top
Hi,

lies mal bitte hier:
WDS problem AD Join
Leider auf English. Übersetzen kannst Du ja mit
Deepl Translator

Gruß

Holli
Freak-On-Silicon
Freak-On-Silicon 04.03.2019 um 08:47:19 Uhr
Goto Top
Zitat von @holli.zimmi:

Hi,

lies mal bitte hier:
WDS problem AD Join
Leider auf English. Übersetzen kannst Du ja mit
Deepl Translator

Gruß



Die PCs heißen unterschiedlich.

Leider hilft mir der Link nicht weiter.
Da die unattended ja wunderbar bei einem PC mit BIOS (bzw legacy BIOS) funktioniert.

Nur eben nicht bei einer UEFI Installation.
holli.zimmi
holli.zimmi 04.03.2019 aktualisiert um 09:20:58 Uhr
Goto Top
Hi,

in diesem Artikel ist genau dein Problem beschrieben, sonst hätte ich Ihn nicht erwähnt.
Da ich vorher durchgelesen habe, aber da ich das Problem nicht habe sondern Du.
Also schau ihn Dir an.

Gruß

Holli
Freak-On-Silicon
Freak-On-Silicon 04.03.2019 aktualisiert um 12:21:59 Uhr
Goto Top
Zitat von @holli.zimmi:

Hi,

in diesem Artikel ist genau dein Problem beschrieben, sonst hätte ich Ihn nicht erwähnt.
Da ich vorher durchgelesen habe, aber da ich das Problem nicht habe sondern Du.
Also schau ihn Dir an.

Gruß

Holli

Den hatte ich schon gekannt.

Schau ihn mir aber nochmals durch.
Freak-On-Silicon
Freak-On-Silicon 10.04.2019 um 12:57:26 Uhr
Goto Top
Habe das Problem "behoben"

Unglaublich aber wahr....
Es ist ein Bug im WDS.

http://www.edugeek.net/forums/o-s-deployment/134190-very-odd-uefi-clien ...

It is a bug in WDS. When you approve a UEFI device it gives the wrong permissions. If you look under the security permissions on the computer object you will see it has set deny for Domain Admins against the 'Change password' and 'Reset password'. Remove the deny for both of these and you are good to go.  

You will need to do this for each UEFI computer you approve through WDS but it is better than nothing.
holli.zimmi
holli.zimmi 10.04.2019 um 14:49:39 Uhr
Goto Top
Hi,

freut mich das Du es gefunden hast und danke für die Info.

Gruß

Holli
itsonic
Lösung itsonic 13.06.2019 um 11:38:09 Uhr
Goto Top
Hi,
ist zwar schon ein paar Monate alt, der Beitrag. Aber falls noch jemand über das Problem stolpert. Wenn man auf dem WDS-Server unter dem Registry-Key
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WDSServer\Providers\WDSPXE\Providers\BINLSVC\AutoApprove\x64uefi"  
den Wert
 "JoinRights" von "0" auf "1"  
ändert, werden künftig bei der Genehmigung über den WDS die Computer-Objekte im ActiveDirectory mit den richtigen Berechtigungen erstellt. Der Domain-Join funktioniert anschließend wieder problemlos.
Gruß,
Volker
Freak-On-Silicon
Freak-On-Silicon 12.08.2022 um 10:12:53 Uhr
Goto Top
Zur Info, habe den gleichen Bug auch bei Server 2022.
Danke Microsoft.