askando
Goto Top

Multiboot Festplatte mit angepassten Windows erstellen

Hallo Zusammen,

gewöhnlich führen ja viele Wege nach Rom.
Ich habe nach einer simplen Methode gesucht relativ schnell ein angepasstes Windows Image zu erstellen, um es nachher per USB zu installieren.
Somit installiere ich meine Clients mit allen Programmen und Updates innerhalb von 10 Minuten (USB 3.0) zzgl. 10min personalisieren. (aktivieren, domain beitreiten - profile anpassen ggf. Drucker mappen falls nicht per gpo vorher automatisiert)

Man kann bei dieser Lösung auch auf die USB Datenträger X beliebige Bootfähige images mit einbinden.
Also verschiedene Varianten der Installation oder aber Live/ Rescue CD's oder ähnliches.

1. Windows 10 Professional installieren (ohne Key Eingabe)
a. User: Admin anlegen
b. lokalen Administrator aktivieren und Kennwort vergeben.
2. Alle gewünschten Programme hinzufügen
a. wie z.B. Ms Office 2016 Pro, VLC, Adobe Reader, Flash Player, Firefox usw.
b. Profilanpassungen vornehmen. (one Drive entfernen usw.)
3. Vom User Admin abmelden und mit dem lokalen Administrator anmelden.
4. Defprof herunterladen -> c:\install\defprof
5. Cmd „als Administrator“ ausführen
a. Ins Verzeichnis C:\install\defprof wechseln
b. Defprof /admin (gewünschtes Profil zur Übernahme der Daten ins defaultuser)
6. Windows Updates installieren
7. Datenträgerbereinigung durchführen zum Entfernen von cache Daten und alten updates
8. DISM++ herunterladen
9. DISM++ starten und unter Werkzeuge -> Systemsicherung ausführen
a. Die Sicherung install.wim nennen und ablegen.
10. YUMI herunterladen
11. YUMI starten und die Steps 1 bis 3 durchführen
12. USB Laufwerk auswählen
13. Distribution auswählen wie z.B. Single Windows Vista/7/8/10 Installer
14. ISO zuweisen

15. Nachdem YUMI die ISO entpackt hat und den Bootmanager auf den USB Stick übertragen hat (ist dann bootfähig) muss man die zuvor mit DISM++ erstellte install.wim in das Verzeichnis sources auf dem USB Datenträger kopieren. Die dort liegende install.esd muss dort vorher gelöscht werden bzw. durch die manuell erstellte install.wim ersetzt werden.
16. entscheiden ob noch mehr ISOS auf den USB Datenträger sollen.
17. Weitere ISO hinzufügen wie z.B. knoppix oder Hirens Boot CD für Fehlerdiagnosen.
Fertig.

Pakete:
• Media Creation tool zum Downloaden von aktuellen Windows isos
Produktübersicht https://www.microsoft.com/de-de/software-download/windows10
Downloadlink https://go.microsoft.com/fwlink/?LinkId=691209

• Defprof zum erstellen des Defaultusers
Produktübersicht https://www.forensit.com/support-downloads.html
Downloadlink https://www.forensit.com/Downloads/Support/DefProf.zip

• DISM++ GUI für DISM Befehle
Produktübersicht https://www.chuyu.me/de/index.html
Downloadlink http://cdn.chuyu.me/Dism++10.1.1000.51B_6feef5fa1ea53930ecd1f2f118a7016 ...

• YUMI Multiboot USB Creator (Erstellt einen Bootmanager auf einem USB Laufwerk und bindet unterschiedliche ISOS ein)
Produktübersicht https://www.pendrivelinux.com/yumi-multiboot-usb-creator/

Downloadlink YUMI 2.0.5.2 https://www.pendrivelinux.com/downloads/YUMI/YUMI-2.0.5.2.exe
Downloadlink YUMI UEFI BETA https://www.pendrivelinux.com/downloads/YUMI/YUMI-UEFI-0.0.0.6.exe

Content-ID: 362530

Url: https://administrator.de/contentid/362530

Ausgedruckt am: 21.11.2024 um 20:11 Uhr

aqui
aqui 26.01.2018 aktualisiert um 17:31:38 Uhr
Goto Top
Und wo bleibt das Abschalten aller MS "Nach Hause telefonieren" Funktionen ??
https://www.heise.de/newsticker/meldung/Windows-10-Datensammelwut-beherr ...
https://www.heise.de/ct/artikel/Windows-10-fuer-Spaetentschlossene-32771 ...
Das Wichtigste überhaupt bevor man ein Winblows 10 online bringt face-wink
andreasristo
andreasristo 27.01.2018 um 12:17:12 Uhr
Goto Top
Ich habe einen Rechner mit einem lokalen Benutzer komplett fertig gemacht ( alle Programme installiert ) und dann die Platte gespiegelt.
Wenn ich jetzt einen neuen Rechner brauche, dann spiegel ich die Platte und hebe ihn danach in die Domäne.
Das einzige Problem, was ich dabei habe, ist die Tatsache, das ich den Rechnername vor dem hinzufügen zur Domäne ändern muss.

Weiß nicht, ob das Vorgehen so überhaut richtig ist? Es ist aber super schnell.

Gruß Andy
dan0ne
dan0ne 27.01.2018 um 12:30:11 Uhr
Goto Top
Hi,

Nein so macht man das nicht weil dann alle Systeme die identische Windows Sid haben, und es deshalb zu Problemen kommen kann.

Gruss
aqui
aqui 27.01.2018 um 13:51:04 Uhr
Goto Top
Es kommt ganz sicher zu Problemen deshalb !
andreasristo
andreasristo 27.01.2018 um 15:44:18 Uhr
Goto Top
Welche Probleme meint ihr genau?
Wikipedia sagt, es wurde davor gewarnt, gleiche sids zu verwenden, was aber nicht mehr aktuell sein soll.
askando
askando 27.01.2018 aktualisiert um 18:50:36 Uhr
Goto Top
Damit installiert man Windows neu inklusive neuer sid. Es werden lediglich installationspakete hinzugefügt und das default User Profile angepasst.... Zudem wenn ihr eine neue sid braucht könnt ihr newsid von sysinternals nutzen.

Spiegeln bzw. Einfaches Backup ist was völlig anderes als mein vorgehen
askando
askando 27.01.2018 aktualisiert um 18:58:07 Uhr
Goto Top
@aqui Das abschalten habe ich in der ersten installation gemacht. Ist danach in der install.wim enthalten

@dragan die anderen haben recht. So wie du es machst musst du danach newsid ausführen.
Der Rechnername ist quasi nur für den Anwender eine Übersetzung der sid. Alle Berechtigungen usw. Werden intern über die sid gemacht
Pjordorf
Pjordorf 27.01.2018 aktualisiert um 21:35:41 Uhr
Goto Top
Hallo,

Zitat von @askando:
Zudem wenn ihr eine neue sid braucht könnt ihr newsid von sysinternals nutzen.
Seit ca. 10 Jahre gibt es NEWSID nicht mehr. Sysprep ist der weg...
Bei MS https://technet.microsoft.com/de-de/sysinternals/newsid.aspx

Gruß,
Peter
Pjordorf
Pjordorf 27.01.2018, aktualisiert am 28.01.2018 um 19:35:16 Uhr
Goto Top
Hallo,

Zitat von @andreasristo:
Wikipedia sagt, es wurde davor gewarnt, gleiche sids zu verwenden, was aber nicht mehr aktuell sein soll.
Eine SID ist nach wie vor nötig. Eine duplizierte SID kann nach wie vor ein Problem darstellen, als Beispiel siehe WSUS. Es gibt auch andere Software welche sich auf die SID verlässt... Somit ist das Duplizieren von SIDs immer noch ein Problem, aber halt nicht für jeden und in jeder Umgebung. Es sollte daher vorher ein Sysprep erfolgen oder halt ein Admin muss schauen was denn passiert.

Gruß,
Peter
askando
askando 28.01.2018 um 09:58:14 Uhr
Goto Top
Ja klar habe mich verschrieben face-smile