freak-on-silicon
Goto Top

WDS unattended Windows 10 1709 funktioniert bei BIOS und nicht bei UEFI

Servus;

Kurzfassung.

Server 2016 WDS
Server 2016 Domäne
Windows 10 1709

Bei PCs bzw VMs mit BIOS funktioniert die unattended einwandfrei.

Bei PCs bzw VMs mit UEFI nicht.

Er installiert komplett fertig, bis zu dem Punkt wo er auf einmal nach einem User fragt.
Wenn ich ihm dann einen gebe, hat die Maschine einen random Namen und ist nicht in der Domäne.

Also, es sind drei Probleme,
- er fragt nach einem neuen User
- er nimmt nicht den Namen den ich ihm beim WDS genehmigen gebe
- er tritt nicht der Domäne bei

Funktioniert, wie erwähnt bei einem PC mit BIOS einwandfrei, immer, seit vielen Jahren.

Ich verstehe nämlich nicht was da bitte der Unterschied sein soll bei BIOS / UEFI.

Habe die unattended schon nochmal komplett neu erstellt, von Grund auf, kein Unterschied.

In der setuperr.log steht dann:

2019-03-01 09:53:58, Error      [0x0b007c] WDS    CreateOrResetMachineAccount: Error resetting machine account [CN=Test2,CN=Computers,DC=domain,DC=local]. Error [0x80070005].

Sonst alles ok.

Hat wer eine Idee?

Content-Key: 423627

Url: https://administrator.de/contentid/423627

Printed on: April 23, 2024 at 18:04 o'clock

Member: holli.zimmi
holli.zimmi Mar 01, 2019 at 12:21:17 (UTC)
Goto Top
HI,

ist der PC-Name bei beiden gleich
Test2
gleich?

Gruß

Holli
Member: holli.zimmi
holli.zimmi Mar 01, 2019 at 12:26:35 (UTC)
Goto Top
Hi,

lies mal bitte hier:
WDS problem AD Join
Leider auf English. Übersetzen kannst Du ja mit
Deepl Translator

Gruß

Holli
Member: Freak-On-Silicon
Freak-On-Silicon Mar 04, 2019 at 07:47:19 (UTC)
Goto Top
Zitat von @holli.zimmi:

Hi,

lies mal bitte hier:
WDS problem AD Join
Leider auf English. Übersetzen kannst Du ja mit
Deepl Translator

Gruß



Die PCs heißen unterschiedlich.

Leider hilft mir der Link nicht weiter.
Da die unattended ja wunderbar bei einem PC mit BIOS (bzw legacy BIOS) funktioniert.

Nur eben nicht bei einer UEFI Installation.
Member: holli.zimmi
holli.zimmi Mar 04, 2019 updated at 08:20:58 (UTC)
Goto Top
Hi,

in diesem Artikel ist genau dein Problem beschrieben, sonst hätte ich Ihn nicht erwähnt.
Da ich vorher durchgelesen habe, aber da ich das Problem nicht habe sondern Du.
Also schau ihn Dir an.

Gruß

Holli
Member: Freak-On-Silicon
Freak-On-Silicon Mar 04, 2019 updated at 11:21:59 (UTC)
Goto Top
Zitat von @holli.zimmi:

Hi,

in diesem Artikel ist genau dein Problem beschrieben, sonst hätte ich Ihn nicht erwähnt.
Da ich vorher durchgelesen habe, aber da ich das Problem nicht habe sondern Du.
Also schau ihn Dir an.

Gruß

Holli

Den hatte ich schon gekannt.

Schau ihn mir aber nochmals durch.
Member: Freak-On-Silicon
Freak-On-Silicon Apr 10, 2019 at 10:57:26 (UTC)
Goto Top
Habe das Problem "behoben"

Unglaublich aber wahr....
Es ist ein Bug im WDS.

http://www.edugeek.net/forums/o-s-deployment/134190-very-odd-uefi-clien ...

It is a bug in WDS. When you approve a UEFI device it gives the wrong permissions. If you look under the security permissions on the computer object you will see it has set deny for Domain Admins against the 'Change password' and 'Reset password'. Remove the deny for both of these and you are good to go.  

You will need to do this for each UEFI computer you approve through WDS but it is better than nothing.
Member: holli.zimmi
holli.zimmi Apr 10, 2019 at 12:49:39 (UTC)
Goto Top
Hi,

freut mich das Du es gefunden hast und danke für die Info.

Gruß

Holli
Member: itsonic
Solution itsonic Jun 13, 2019 at 09:38:09 (UTC)
Goto Top
Hi,
ist zwar schon ein paar Monate alt, der Beitrag. Aber falls noch jemand über das Problem stolpert. Wenn man auf dem WDS-Server unter dem Registry-Key
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WDSServer\Providers\WDSPXE\Providers\BINLSVC\AutoApprove\x64uefi"  
den Wert
 "JoinRights" von "0" auf "1"  
ändert, werden künftig bei der Genehmigung über den WDS die Computer-Objekte im ActiveDirectory mit den richtigen Berechtigungen erstellt. Der Domain-Join funktioniert anschließend wieder problemlos.
Gruß,
Volker
Member: Freak-On-Silicon
Freak-On-Silicon Aug 12, 2022 at 08:12:53 (UTC)
Goto Top
Zur Info, habe den gleichen Bug auch bei Server 2022.
Danke Microsoft.