Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
Le support de démarrage dans Configuration Manager contient l’image de démarrage, les commandes de prédémarrage facultatives et les fichiers associés, ainsi que les fichiers Configuration Manager. Utilisez un support de démarrage pour les scénarios de déploiement de système d’exploitation suivants :
Installer une nouvelle version de Windows sur un nouvel ordinateur (bare metal)
Remplacer un ordinateur existant et transférer les paramètres
Utilisation
Le processus suivant se produit lorsque vous démarrez sur un support de démarrage :
L’ordinateur de destination démarre
Il se connecte au réseau
Il récupère le contenu suivant du site :
La séquence de tâches spécifiée
Image du système d’exploitation
Tout autre contenu obligatoire
Étant donné que la séquence de tâches n’est pas sur le support, vous pouvez modifier la séquence de tâches ou le contenu sans avoir à recréer le média.
Les packages présents sur les supports de démarrage ne sont pas chiffrés. Pour vous assurer que le contenu du package est sécurisé contre les utilisateurs non autorisés, prenez les mesures de sécurité appropriées. Par exemple, ajoutez un mot de passe au média.
Depuis la version 2006, les supports de démarrage peuvent télécharger du contenu dans le cloud. L’appareil a encore besoin d’une connexion intranet au point de gestion. Il peut obtenir du contenu à partir d’une passerelle de gestion cloud (CMG) compatible avec le contenu. Pour plus d’informations, voir Prise en charge des supports de démarrage pour le contenu cloud.
Configuration requise
Avant de créer un média de démarrage à l’aide de l’Assistant Créer un média de séquence de tâches, assurez-vous que toutes ces conditions sont remplies.
Image de démarrage
Prenez en compte les points suivants concernant l’image de démarrage que vous utilisez dans la séquence de tâches pour déployer le système d’exploitation :
- L’architecture de l’image de démarrage doit être adaptée à celle de l’ordinateur de destination. Par exemple, un ordinateur de destination x64 peut démarrer et exécuter une image de démarrage x86 ou x64. Toutefois, un ordinateur de destination x86 ne peut démarrer et n’exécuter qu’une image de démarrage x86.
- Assurez-vous que l’image de démarrage contient les pilotes réseau et de stockage nécessaires à l’approvisionnement de l’ordinateur de destination.
Créer une séquence de tâches pour déployer un système d’exploitation
Dans le cadre du support de démarrage, spécifiez la séquence de tâches pour déployer le système d’exploitation. Pour plus d’informations, consultez Créer une séquence de tâches pour installer un système d’exploitation.
Distribuer tout le contenu associé à la séquence de tâches
Distribuez tout le contenu requis par la séquence de tâches à au moins un point de distribution. Ce contenu inclut l’image de démarrage et d’autres fichiers de prédémarrage associés. L’Assistant collecte le contenu à partir du point de distribution lorsqu’il crée le média de démarrage.
Votre compte d’utilisateur doit avoir au moins des droits d’accès en lecture à la bibliothèque de contenu sur ce point de distribution. Pour plus d’informations, voir Distribuer du contenu.
Préparer le lecteur USB amovible
Si vous utilisez un lecteur USB amovible, connectez-le à l’ordinateur sur lequel vous exécutez l’Assistant Créer un média de séquence de tâches. La clé USB doit être détectable par Windows comme dispositif de retrait. L’Assistant écrit directement sur le lecteur USB lorsqu’il crée le support.
Créer un dossier de sortie
Avant d’exécuter l’Assistant Créer un média de séquence de tâches pour créer un média pour un ensemble de CD ou de DVD, créez un dossier pour les fichiers de sortie qu’il crée. Le support qu’il crée pour un ensemble de CD ou de DVD est écrit sous la forme d’un fichier . Fichier ISO directement dans le dossier.
Processus
Remarque
Pour les environnements PKI, puisque vous spécifiez l’autorité de certification racine sur le site principal, veillez à créer le support de démarrage sur le site principal. Le site d’administration centrale (CAS) ne dispose pas des informations d’autorité de certification racine nécessaires pour créer correctement le support de démarrage. Pour plus d’informations techniques sur ce problème, consultez Envoi avec winhttp a échoué erreur 80072f8f dans Smsts.log lors du déploiement du système d’exploitation à l’aide d’un support de démarrage ou préparé.
Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels, développez Systèmes d’exploitation et sélectionnez le nœud Séquences de tâches.
Dans l’onglet Accueil du ruban, dans le groupe Créer , sélectionnez Créer un média de séquence de tâches. Cette action démarre l’Assistant Créer un média de séquence de tâches.
Sur la page Sélectionner le type de média , spécifiez les options suivantes :
Sélectionnez Support de démarrage.
Si vous souhaitez uniquement autoriser le déploiement du système d’exploitation sans intervention de l’utilisateur, sélectionnez Autoriser le déploiement du système d’exploitation sans assistance.
Importante
Lorsque vous sélectionnez cette option, l’utilisateur n’est pas invité à fournir des informations sur la configuration réseau ou à proposer des séquences de tâches facultatives. Si vous configurez le support pour la protection par mot de passe, l’utilisateur est toujours invité à entrer un mot de passe.
Sur la page Gestion des médias , spécifiez l’une des options suivantes :
Média dynamique : Autoriser un point de gestion à rediriger le média vers un autre point de gestion, en fonction de l’emplacement du client dans les limites du site.
Média basé sur le site : le média contacte uniquement le point de gestion spécifié.
Dans la page Type de support , spécifiez s’il s’agit d’un lecteur USB amovible ou d’un ensemble CD/DVD. Configurez ensuite les options suivantes :
Importante
Le support utilise un système de fichiers FAT32. Vous ne pouvez pas créer de contenu multimédia sur un lecteur USB dont le contenu contient un fichier de plus de 4 Go.
Si vous sélectionnez Lecteur USB amovible, sélectionnez le lecteur sur lequel vous souhaitez stocker le contenu.
- Formater le lecteur USB amovible (FAT32) et le rendre amorçable : Par défaut, laissez Configuration Manager préparer le lecteur USB. De nombreux appareils UEFI plus récents nécessitent une partition FAT32 amorçable. Toutefois, ce format limite également la taille des fichiers et la capacité globale du lecteur. Si le lecteur amovible est déjà formaté et configuré, désactivez cette option.
Si vous sélectionnez l’ensemble CD/DVD, spécifiez la capacité du support (taille du support) ainsi que le nom et le chemin du fichier de sortie (fichier multimédia). L’Assistant écrit les fichiers de sortie à cet emplacement. Par exemple :
\\servername\folder\outputfile.isoSi la capacité du média est trop faible pour stocker l’intégralité du contenu, plusieurs fichiers sont créés. Ensuite, vous devez stocker le contenu sur plusieurs CD ou DVD. Lorsqu’il nécessite plusieurs fichiers multimédias, Configuration Manager ajoute un numéro de séquence au nom de chaque fichier de sortie qu’il crée.
Importante
Si vous sélectionnez une image .iso existante, l’Assistant Séquence de tâches Média supprime cette image du lecteur ou du partage dès que vous passez à la page suivante de l’Assistant. L’image existante est supprimée, même si vous annulez ensuite l’Assistant.
Dossier intermédiaire : le processus de création de média peut nécessiter beaucoup d’espace disque temporaire. Par défaut, cet emplacement est semblable au chemin suivant :
%UserProfile%\AppData\Local\Temp. Pour vous donner une plus grande flexibilité quant à l’emplacement de stockage de ces fichiers temporaires, vous pouvez remplacer cette valeur par un autre lecteur et chemin d’accès.Étiquette de média : ajoutez une étiquette au média de séquence de tâches. Cette étiquette vous permet de mieux identifier le média après l’avoir créé. La valeur par défaut est
Configuration Manager. Ce champ de texte apparaît aux emplacements suivants :Si vous montez un fichier ISO, Windows affiche cette étiquette en tant que nom du lecteur monté.
Si vous formatez un lecteur USB, il utilise les 11 premiers caractères de l’étiquette comme nom.
Configuration Manager écrit un fichier texte appelé
MediaLabel.txtà la racine du support. Par défaut, le fichier inclut une seule ligne de texte :label=Configuration ManagerSi vous personnalisez l’étiquette du média, cette ligne utilise votre étiquette personnalisée au lieu de la valeur par défaut.
Inclure le fichier autorun.inf sur le support : Le Configuration Manager n’ajoute pas de fichier autorun.inf par défaut. Les produits anti-malware bloquent généralement ce fichier. Pour plus d’informations sur la fonctionnalité AutoRun de Windows, consultez Création d’une application de CD-ROM compatible avec AutoRun. Si cela reste nécessaire pour votre scénario, sélectionnez cette option pour inclure le fichier.
Sur la page Sécurité , spécifiez les options suivantes :
Activer la prise en charge d’ordinateurs inconnus : Autoriser le support à déployer un système d’exploitation sur un ordinateur non géré par Configuration Manager. Il n’existe aucune trace de ces ordinateurs dans la base de données du Configuration Manager. Pour plus d’informations, consultez la section Préparation aux déploiements d’ordinateurs inconnus.
Protéger les médias avec un mot de passe : Entrez un mot de passe fort pour protéger les médias contre tout accès non autorisé. Lorsque vous spécifiez un mot de passe, l’utilisateur doit fournir ce mot de passe pour utiliser le support de démarrage.
Importante
Dans le cadre d’une recommandation de sécurité, attribuez toujours un mot de passe pour protéger le média de démarrage. Attribution d’un mot de passe au média :
- Empêche une personne sans mot de passe d’exécuter une séquence de tâches lors de l’utilisation du média
- Chiffre correctement l’environnement de séquence de tâches sur le support. L’environnement de séquence de tâches inclut les étapes de séquence de tâches et leurs variables.
L’utilisation d’un mot de passe ne chiffre pas le contenu restant du support de démarrage, tel que les packages. N’incluez pas d’informations sensibles dans des packages de séquence de tâches tels que des scripts. Stockez et implémentez toutes les informations sensibles à l’aide de variables de séquence de tâches.
Pour les communications HTTP, sélectionnez Créer un certificat multimédia auto-signé. Spécifiez ensuite la date de début et d’expiration du certificat.
Remarque
Si vous sélectionnez cette option, vous ne pouvez sélectionner aucun point de gestion HTTPS sur la page Image de démarrage de cet assistant.
Pour les communications HTTPS, sélectionnez Importer le certificat PKI. Spécifiez ensuite le certificat à importer et son mot de passe.
Pour plus d’informations sur le certificat client utilisé par les images de démarrage, consultez Configuration requise pour les certificats PKI.
Affinité utilisateur-appareil : pour prendre en charge la gestion centrée sur l’utilisateur dans Configuration Manager, spécifiez la façon dont vous souhaitez que le média associe les utilisateurs à l’ordinateur de destination. Pour plus d’informations sur la façon dont le déploiement du système d’exploitation prend en charge l’affinité entre les appareils et les utilisateurs, consultez Associer les utilisateurs à un ordinateur de destination.
Autoriser l’affinité entre l’appareil utilisateur et l’approbation automatique : le média associe automatiquement les utilisateurs à l’ordinateur de destination. Cette fonctionnalité est basée sur les actions de la séquence de tâches qui déploie le système d’exploitation. Dans ce scénario, la séquence de tâches crée une relation entre les utilisateurs spécifiés et l’ordinateur de destination lorsqu’elle déploie le système d’exploitation sur l’ordinateur de destination.
Autoriser l’affinité entre appareils utilisateur en attente de l’approbation de l’administrateur : le support associe les utilisateurs à l’ordinateur de destination une fois l’approbation accordée. Cette fonctionnalité est basée sur l’étendue de la séquence de tâches qui déploie le système d’exploitation. Dans ce scénario, la séquence de tâches crée une relation entre les utilisateurs spécifiés et l’ordinateur de destination. Il attend ensuite l’approbation d’un utilisateur administratif avant de déployer le système d’exploitation.
Ne pas autoriser l’affinité entre l’utilisateur et l’appareil : le média n’associe pas les utilisateurs à l’ordinateur de destination. Dans ce scénario, la séquence de tâches n’associe pas les utilisateurs à l’ordinateur de destination lorsqu’elle déploie le système d’exploitation.
Remarque
Lors de la définition de la variable SMSTSAssignUsersMode au cours d’une séquence de tâches, la valeur spécifiée doit correspondre à ce qui est configuré sur le DP compatible PXE, le support de démarrage ou le support de préinstallation utilisé pour l’imagerie.
Si les valeurs ne correspondent pas, l’affinité d’appareil n’est pas définie.
Pour plus d’informations, voir Variables de séquence de tâches.
Dans la page Image de démarrage , spécifiez les options suivantes :
Importante
L’architecture de l’image de démarrage que vous distribuez doit être adaptée à celle de l’ordinateur de destination. Par exemple, un ordinateur de destination x64 peut démarrer et exécuter une image de démarrage x86 ou x64. Toutefois, un ordinateur de destination x86 ne peut démarrer et exécuter qu’une image de démarrage x86.
Image de démarrage : sélectionnez l’image de démarrage pour démarrer l’ordinateur de destination.
Point de distribution : sélectionnez le point de distribution qui contient l’image de démarrage. L’Assistant récupère l’image de démarrage du point de distribution et l’écrit sur le support.
Remarque
Votre compte utilisateur a besoin d’au moins des autorisations de lecture sur la bibliothèque de contenu sur le point de distribution.
Point de gestion : uniquement pour les supports basés sur un site, sélectionnez un point de gestion à partir d’un site principal.
Points de gestion associés : uniquement pour les médias dynamiques, sélectionnez les points de gestion de site principaux à utiliser et un ordre de priorité pour la communication initiale.
Remarque
Lorsque vous spécifiez un certificat PKI sur la page Sécurité de cet Assistant, cette page affiche uniquement les points de gestion compatibles HTTPS.
Sur la page Personnalisation , spécifiez les options suivantes :
Ajoutez toutes les variables utilisées par la séquence de tâches.
Activer la commande de prédémarrage : spécifiez les commandes de prédémarrage que vous souhaitez exécuter avant l’exécution de la séquence de tâches. Les commandes de prédémarrage sont un script ou un exécutable qui peut interagir avec l’utilisateur dans Windows PE avant l’exécution de la séquence de tâches. Pour plus d’informations, voir Commandes de prédémarrage pour les médias de séquence de tâches.
Conseil
Lors de la création du média, la séquence de tâches écrit l’ID de package et la ligne de commande de prédémarrage, y compris la valeur des variables de séquence de tâches, dans le fichier CreateTSMedia.log sur l’ordinateur qui exécute la console Configuration Manager. Vous pouvez consulter ce fichier journal pour vérifier la valeur des variables de séquence de tâches.
Si la commande prestart nécessite du contenu, sélectionnez l’option Inclure des fichiers pour la commande prestart.
Suivez les instructions de l’Assistant.
Autre méthode
Vous pouvez créer un média de démarrage sur un lecteur USB amovible lorsque le lecteur n’est pas connecté à l’ordinateur exécutant la console Configuration Manager.
Créez le support de démarrage de la séquence de tâches. Sur la page Type de support , sélectionnez Jeu de CD/DVD. L’Assistant écrit les fichiers de sortie à l’emplacement que vous spécifiez. Par exemple :
\\servername\folder\outputfile.iso.Préparez la clé USB amovible. Le lecteur doit être formaté, vide et démarrable.
Montez l’ISO à partir de l’emplacement de partage et transférez les fichiers de l’ISO vers le lecteur USB.
Étapes suivantes
Utiliser des supports de démarrage pour déployer Windows sur le réseau