Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As imagens de inicialização do Windows PE (WinPE) incluídas no Windows ADK têm um número mínimo de recursos e drivers. No entanto, as imagens de inicialização podem ser personalizadas adicionando drivers, componentes opcionais e aplicando a atualização cumulativa mais recente.
A Microsoft recomenda atualizar as imagens de inicialização do Windows PE com a atualização cumulativa mais recente para máxima segurança e proteção. As atualizações cumulativas mais recentes também podem resolver problemas conhecidos. Por exemplo, a imagem de inicialização do Windows PE pode ser atualizada com a atualização cumulativa mais recente para resolver a vulnerabilidade do kit de inicialização UEFI do BlackLotus, conforme documentado em KB5025885: Como gerenciar as revogações do Gerenciador de Inicialização do Windows para alterações de Inicialização Segura associadas a CVE-2023-24932 e CVE-2023-24932.
Dica
As imagens de inicialização do ADK 10.1.26100.1 (maio de 2024) e posteriores já contêm a atualização cumulativa para resolver a vulnerabilidade do kit de inicialização UEFI do BlackLotus.
Este guia passo a passo descreve como personalizar uma imagem de inicialização do Windows PE, incluindo a atualização com a atualização cumulativa mais recente, a adição de drivers e a adição de componentes opcionais. Além disso, este passo a passo aborda como as personalizações em imagens de inicialização afetam vários produtos populares diferentes que utilizam imagens de inicialização, como o Microsoft Configuration Manager, o Microsoft Deployment Toolkit (MDT) e os Serviços de Implantação do Windows (WDS).
Pré-requisitos
- Kit de Avaliação e Implantação do Windows (Windows ADK) – É recomendável usar a versão mais recente do ADK.
- Complemento do Windows PE para o Windows ADK. Verifique se a versão do Windows PE corresponde à versão do Windows ADK que está sendo usada.
- Imagem de inicialização do Windows PE.
- Atualização cumulativa mais recente baixada do site Catálogo do Microsoft Update .
Etapas
- Etapa 1: baixar e instalar o ADK
- Etapa 2: Baixar a atualização cumulativa ()
- Etapa 3: fazer backup da imagem de inicialização existente
- Etapa 4: Montar imagem de inicialização na pasta de montagem
- Etapa 5: Adicionar drivers à imagem de inicialização (opcional)
- Etapa 6: Adicionar componentes opcionais à imagem de inicialização
- Etapa 7: adicionar atualização cumulativa () à imagem de inicialização
- Etapa 8: Copiar arquivos de inicialização da imagem de inicialização montada para o caminho de instalação do ADK
- Etapa 9: Executar limpeza de componente
- Etapa 10: Verifique se todos os pacotes desejados foram adicionados à imagem de inicialização
- Etapa 11: desmontar a imagem de inicialização e salvar as alterações
- Etapa 12: Exportar imagem de inicialização para reduzir o tamanho
- Etapa 13: Atualizar imagens de inicialização em produtos que utilizam as imagens de inicialização (opcional)
Etapa 1: baixar e instalar o ADK
Baixe e instale o Kit de Avaliação e Implantação do Windows (Windows ADK) em Baixe e instale o Windows ADK.
Para este passo a passo, quando o Windows ADK estiver instalado, será necessário apenas instalar as Ferramentas de Implantação. Outros produtos, como o Microsoft Configuration Manager e o Microsoft Deployment Toolkit (MDT), podem exigir a instalação de recursos adicionais, como a USMT (User State Migration Tool).
Uma das ferramentas instaladas ao instalar o recurso Ferramentas de Implantação é o prompt de comando Ambiente de Ferramentas de Implantação e Geração de Imagens . Ao usar a opção Linha de Comando para executar os comandos neste passo a passo, certifique-se de executar os comandos em um prompt de comando elevado do Ambiente de Ferramentas de Implantação e Geração de Imagens . O prompt de comando Ambiente de Ferramentas de Implantação e Imagens pode ser encontrado no Menu Iniciar em Ambiente deFerramentas de Implantação e Imagens de Kits> do Windows.
Os caminhos neste artigo pressupõem que o Windows ADK foi instalado no local padrão do
C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit. Se o Windows ADK foi instalado em um local diferente, ajuste adequadamente os caminhos durante o passo a passo.Baixe e instale o complemento do Windows PE para o Windows ADK em Baixe e instale o Windows ADK. O complemento do Windows PE para o Windows ADK é um download e instalação separados do Kit de Avaliação e Implantação do Windows (Windows ADK). Certifique-se de baixar e instalar ambos individualmente.
Importante
É altamente recomendável baixar e instalar a versão mais recente do Windows ADK e do complemento do Windows PE para o Windows ADK.
Em certos casos, versões mais antigas do complemento do Windows ADK e do Windows PE podem precisar ser usadas em vez da versão mais recente. Por exemplo:
O Microsoft Deployment Toolkit (MDT) não oferece suporte a versões do Windows ou do Windows ADK posteriores ao Windows 10. Se estiver usando o MDT, a recomendação é usar o ADK para o Windows 10, versão 2004. Esta versão foi a última versão do Windows ADK com suporte do MDT.
As versões mais recentes do complemento do Windows PE para o Windows ADK incluem apenas uma imagem de inicialização de 64 bits. Se uma imagem de inicialização de 32 bits for necessária, a recomendação nesse cenário é também usar o ADK para Windows 10, versão 2004. Esta versão do Windows ADK foi a última versão a incluir imagens de inicialização de 32 bits e 64 bits.
Etapa 2: Baixar a atualização cumulativa ()
Acesse o site do Catálogo do Microsoft Update e procure a atualização cumulativa mais recente. A versão do Windows da atualização cumulativa deve corresponder à versão da imagem de inicialização do Windows PE que está sendo atualizada.
Ao pesquisar o site do Catálogo do Microsoft Update , use o termo
"<year>-<month> cumulative update for windows <x>"de pesquisa em queyearé o ano atual de quatro dígitos,<month>é o mês atual de dois dígitos e<x>é a versão do Windows na qual o Windows PE se baseia. Certifique-se de incluir as aspas ("). Por exemplo, para pesquisar a atualização cumulativa mais recente para o Windows 11 em agosto de 2023, use o termo"2023-08 cumulative update for Windows 11"de pesquisa , novamente certificando-se de incluir as aspas. Se a atualização cumulativa ainda não tiver sido lançada para o mês atual, pesquise o mês anterior.Dica
As imagens de inicialização no ADK 10.1.25398.1 (setembro de 2023) são baseadas no sistema operacional Microsoft Server, versão 22H2 para sistemas baseados em x64. Atualize adequadamente o termo de pesquisa.
Depois que a atualização cumulativa for encontrada, baixe a versão apropriada para a versão e a arquitetura do Windows que corresponda à imagem de inicialização do Windows PE. Por exemplo, se a versão da imagem de inicialização do Windows PE for Windows 11 22H2 de 64 bits, baixe a versão Atualização Cumulativa para o Windows 11 Versão 22H2 para sistemas baseados em x64.
Armazene a atualização cumulativa baixada em um local conhecido para uso posterior, por exemplo
C:\Updates.
Dica
É recomendável usar a atualização cumulativa completa ao atualizar imagens de inicialização com uma atualização cumulativa. No entanto, em vez de baixar a atualização cumulativa completa, a atualização cumulativa para SafeOS pode ser baixada e usada. Isso reduzirá o tamanho da imagem de inicialização atualizada final. Se ocorrer algum problema com uma imagem de inicialização atualizada com a atualização cumulativa do SafeOS, use a atualização cumulativa completa.
Observação
- Ao atualizar a imagem de inicialização no ADK 10.1.25398.1 (setembro de 2023), baixe a Atualização Cumulativa para o sistema operacional de servidor Microsoft versão 23H2 para Sistemas baseados em x64.
- Ao atualizar a imagem de inicialização no ADK para Windows 10, versão 2004, baixe a Atualização Cumulativa para o Windows 10 Versão 22H2.
Etapa 3: fazer backup da imagem de inicialização existente
Antes de modificar a imagem de inicialização desejada, faça uma cópia de backup da imagem de inicialização que precisa ser atualizada. Por exemplo:
Para a imagem de inicialização de 64 bits incluída no complemento do Windows PE para o Windows ADK, a imagem de inicialização está localizada em
C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim.Para a imagem de inicialização padrão de 64 bits gerada pelo Microsoft Configuration Manager, a imagem de inicialização está localizada em
<ConfigMgr_Install_Directory>\OSD\boot\x64\boot.wim. Para outras imagens de inicialização no Configuration Manager, o caminho para a imagem de inicialização é exibido no campo Caminho da imagem: na guia Fonte de Dados nas Propriedades da imagem de inicialização.No entanto, para o Microsoft Configuration Manager, é recomendável modificar a
winpe.wimimagem de inicialização incluída no complemento do Windows PE para o Windows ADK. Para obter mais informações, consulte Considerações sobre o Microsoft Configuration Manager.Para a imagem de inicialização padrão de 64 bits gerada pelo Microsoft Deployment Toolkit (MDT), a imagem de inicialização está localizada em
<Deployment_Share>\Boot\LiteTouchPE_x64.wim.No entanto, para o Microsoft Deployment Toolkit (MDT), é recomendável modificar a
winpe.wimimagem de inicialização incluída no complemento do Windows PE para o Windows ADK. Para obter mais informações, consulte Considerações sobre o Microsoft Deployment Toolkit (MDT).Para imagens de inicialização de 64 bits nos Serviços de Implantação do Windows (WDS), as imagens de inicialização estão localizadas em
<RemoteInstall>\Boot\x64\Images.
Ajuste os caminhos acima para imagens de inicialização de 32 bits (disponível apenas com ADKs do Windows 10).
O comando a seguir faz backup da imagem de inicialização de 64 bits incluída no complemento do Windows PE para o Windows ADK:
Em um prompt de comando do PowerShell com privilégios elevados, execute o comando a seguir para criar uma cópia de backup da imagem de inicialização de 64 bits incluída no Windows ADK. Se já existir uma imagem de inicialização de backup, esse comando precisará de confirmação antes de substituir a imagem de inicialização de backup existente:
Copy-Item "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.bak.wim"
Ajuste os caminhos e os nomes de arquivo adequadamente para fazer backup de outras imagens de inicialização.
Para substituir automaticamente uma imagem de inicialização de backup existente sem confirmação, por exemplo, em um script, adicione o -Force parâmetro ao final da linha de comando.
Para obter mais informações, consulte Copiar item.
Importante
Ao usar a imagem de inicialização padrão winpe.wim do complemento do Windows PE para o Windows ADK, é recomendável sempre ter uma cópia de backup da imagem de inicialização original não modificada. Isso permite reverter para a imagem de inicialização original intocada e intocada, caso ocorra algum problema com qualquer iteração de uma imagem de inicialização atualizada. Além disso, sempre que uma nova atualização cumulativa precisar ser aplicada a uma imagem de inicialização, é recomendável sempre começar do zero e atualizar a partir da imagem de inicialização original sem atualizações, em vez de atualizar uma imagem de inicialização atualizada anteriormente.
Etapa 4: Montar imagem de inicialização na pasta de montagem
Crie uma nova pasta vazia na qual montar a imagem de inicialização. Por exemplo,
C:\Mount. Se estiver usando uma pasta de montagem criada anteriormente, verifique se ela está vazia e se não tem nenhuma imagem montada anteriormente.Monte a imagem de inicialização na pasta de montagem usando um dos seguintes métodos:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para montar a imagem de inicialização na pasta de montagem:
Mount-WindowsImage -Path "<Mount_folder_path>" -ImagePath "<Boot_image_path>\<boot_image>.wim" -Index 1 -VerboseExemplo:
Mount-WindowsImage -Path "C:\Mount" -ImagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" -Index 1 -VerbosePara obter mais informações, consulte Mount-WindowsImage.
Etapa 5: Adicionar drivers à imagem de inicialização (opcional)
Se necessário, adicione drivers à imagem de inicialização:
Em um prompt de comando do PowerShell com privilégios elevados, execute um dos seguintes comandos para adicionar drivers à imagem de inicialização:
Add-WindowsDriver -Path "<Mount_folder_path>" -Driver "<Driver_INF_source_path>\<driver>.inf"
or
Add-WindowsDriver -Path "<Mount_folder_path>" -Driver "<Drivers_source_path>" -Recurse
Exemplos:
Add-WindowsDriver -Path "C:\Mount" -Driver "C:\Drivers\driver.inf"
or
Add-WindowsDriver -Path "C:\Mount" -Driver "C:\Drivers" -Recurse
Para obter mais informações, consulte Add-WindowsDriver.
A atualização cumulativa instalada posteriormente neste passo a passo não afeta os drivers. Depois que um driver é adicionado a uma imagem de inicialização, ele não precisa ser adicionado novamente se uma atualização cumulativa mais recente for aplicada à imagem de inicialização.
Dica
Um conjunto completo de drivers não é necessário nas imagens de inicialização do Windows PE. Apenas um pequeno subconjunto de drivers é necessário para fornecer funcionalidade básica durante o WinPE. Na maioria dos casos, nenhum driver precisa ser adicionado a uma imagem de inicialização pronta para uso do Windows ADK, pois ela já possui muitos drivers integrados. Não adicione drivers a uma imagem de inicialização até que seja verificado que eles são necessários. Quando os drivers precisam ser adicionados, geralmente apenas os drivers de rede (NIC) são necessários. Ocasionalmente, o armazenamento em massa (disco) também pode ser necessário. Alguns dispositivos Surface também podem precisar de drivers de teclado e mouse.
Importante
Para imagens de inicialização do Microsoft Configuration Manager e do Microsoft Deployment Toolkit (MDT), não adicione manualmente drivers à imagem de inicialização usando as etapas acima. Em vez disso, adicione drivers às imagens de inicialização por meio do Microsoft Configuration Manager ou do Microsoft Deployment Toolkit (MDT):
- No Configuration Manager, por meio da guia Drivers nas Propriedades da imagem de inicialização.
- No Microsoft Deployment Toolkit (MDT), por meio da guia Drivers e Patches na guia Windows PE nas Propriedades do compartilhamento de implantação.
Isso garantirá que os drivers na imagem de inicialização possam ser gerenciados corretamente por meio do Configuration Manager ou do Microsoft Deployment Toolkit (MDT).
Etapa 6: Adicionar componentes opcionais à imagem de inicialização
Adicione quaisquer componentes opcionais desejados à imagem de inicialização:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para adicionar componentes opcionais à imagem de inicialização:
Add-WindowsPackage -PackagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\<Component>.cab" -Path "<Mount_folder_path>" -VerboseExemplo:
Add-WindowsPackage -PackagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\WinPE-Scripting.cab" -Path "C:\Mount" -VerboseEsses exemplos pressupõem uma imagem de inicialização de 64 bits. Se uma arquitetura diferente estiver sendo usada, ajuste os caminhos nos comandos de acordo.
Para obter mais informações, consulte Add-WindowsPackage.
Depois de adicionar um componente opcional à imagem de inicialização, certifique-se de também adicionar o componente específico do idioma para esse componente opcional.
Nem todos os componentes opcionais têm o componente específico do idioma. No entanto, para componentes opcionais que têm um componente específico do idioma, verifique se o componente específico do idioma está instalado.
Para marcar se um componente opcional tem um componente de idioma, marque o
C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\<Language>\diretório para ver se há um componente de idioma correspondente para esse componente opcional.Por exemplo, para instalar o componente de idioma inglês dos Estados Unidos (en-us) para um componente opcional, use a seguinte linha de comando:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para adicionar os componentes de idioma dos componentes opcionais à imagem de inicialização:
Add-WindowsPackage -PackagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\en-us\<Component>_en-us.cab" -Path "<Mount_folder_path>" -VerboseExemplo:
Add-WindowsPackage -PackagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\en-us\WinPE-Scripting_en-us.cab" -Path "C:\Mount" -VerboseEsses exemplos pressupõem uma imagem de inicialização de 64 bits. Se uma arquitetura diferente estiver sendo usada, ajuste os caminhos de acordo.
Para obter mais informações, consulte Add-WindowsPackage.
Importante
Ao adicionar componentes opcionais, certifique-se de marcar se um componente opcional tem um pré-requisito para outro componente opcional. Quando um componente opcional tiver um pré-requisito, verifique se o componente de pré-requisito está instalado primeiro. Para obter mais informações, consulte Referência de componentes opcionais (OC) do WinPE: como adicionar componentes opcionais.
Importante
As atualizações cumulativas sempre precisam ser aplicadas ou reaplicadas após a adição de componentes opcionais à imagem de inicialização. Se componentes opcionais adicionais forem adicionados a uma imagem de inicialização após a aplicação de uma atualização cumulativa, a atualização cumulativa precisará ser reaplicada.
Importante
As imagens de inicialização do Microsoft Configuration Manager e do Microsoft Deployment Toolkit (MDT) exigem determinados componentes opcionais para funcionarem corretamente. Certifique-se de adicionar esses componentes necessários ao usar o Microsoft Configuration Manager e o Microsoft Deployment Toolkit (MDT). Para obter mais informações, consulte Componentes necessários da imagem de inicialização do Configuration Manager ou Componentes necessários da imagem de inicialização do MDT.
Além disso, ao adicionar qualquer componente opcional para imagens de inicialização do Microsoft Configuration Manager ou do Microsoft Deployment Toolkit (MDT), certifique-se de adicionar manualmente os componentes opcionais usando este passo a passo em vez de adicioná-los por meio do Configuration Manager ou do MDT. Para obter mais informações e motivos, consulte Considerações sobre o Microsoft Configuration Manager ou Considerações sobre o Microsoft Deployment Toolkit (MDT).
Componentes opcionais populares
A lista a seguir contém os componentes opcionais mais populares que são comumente adicionados às imagens de inicialização:
| Recurso | Nome de Arquivo | Dependência | Finalidade | Exigido por ConfigMgr | Exigido pelo MDT |
|---|---|---|---|---|---|
| Scripts/WinPE-Scripting | WinPE-Scripting.cab |
NA | Dá suporte à execução de scripts não PowerShell no WinPE | Sim | Sim |
| Network/WinPE-WDS-Tools | WinPE-WDS-Tools.cab |
NA | Dá suporte a WDS no WinPE, incluindo captura de imagem e multicast | Sim | Não |
| Scripts/WinPE-WMI | WinPE-WMI.cab |
NA | Dá suporte a scripts WMI e WMI no WinPE | Sim | Sim |
| Startup/WinPE-SecureStartup | WinPE-SecureStartup.cab |
Scripts/WinPE-WMI | Dá suporte ao gerenciamento do BitLocker e TPMs no WinPE | Sim | Sim |
| Gerenciamento de arquivos/WinPE-FMAPI | WinPE-FMAPI.cab |
NA | Dá suporte ao acesso à API de Gerenciamento de Arquivos do Windows PE | Não | Sim |
| Windows PowerShell/WinPE-PowerShell | WinPE-PowerShell.cab |
Scripts/WinPE-Scripting Scripts/WinPE-WMI Microsoft .NET/WinPE-NetFx |
Dá suporte à execução de comandos e scripts do PowerShell no WinPE | Não | Não |
| Microsoft .NET/WinPE-NetFx | WinPE-NetFx.cab |
Scripts/WinPE-WMI | Dá suporte a aplicativos .NET no WinPE | Não | Não |
| Network/WinPE-Dot3Svc | WinPE-Dot3Svc.cab |
NA | Dá suporte ao protocolo de rede 802.1X no WinPE | Não | Não |
| HTML/WinPE-HTA | WinPE-HTA.cab |
Scripts/WinPE-WMI | Dá suporte à execução de aplicativos HTML no WinPE | Não | Não |
| Database/WinPE-MDAC | WinPE-MDAC.cab |
NA | Dá suporte à conexão a bancos de dados no WinPE | Não | Não |
Para obter uma lista completa de todos os componentes opcionais do WinPE disponíveis, incluindo descrições para cada componente, consulte Referência de componentes opcionais (OC) do WinPE: Componentes opcionais do WinPE.
Etapa 7: adicionar atualização cumulativa () à imagem de inicialização
Aplique a atualização cumulativa () baixada durante a Etapa 2: Baixar a etapa de atualização cumulativa () à imagem de inicialização:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para adicionar a (atualização cumulativa) à imagem de inicialização:
Add-WindowsPackage -PackagePath "<Path_to_CU_MSU_update>\<CU>.msu" -Path "<Mount_folder_path>" -Verbose
Exemplo:
Add-WindowsPackage -PackagePath "C:\Updates\windows11.0-kb5029263-x64_4f5fe19bbec786f5e445d3e71bcdf234fe2cbbec.msu" -Path "C:\Mount" -Verbose
Para obter mais informações, consulte Add-WindowsPackage
Importante
Não aplique a (atualização cumulativa) até que todos os componentes opcionais desejados tenham sido instalados por meio da etapa Etapa 6: Adicionar componentes opcionais à imagem de inicialização . Aguardar para instalar a atualização cumulativa () até que todos os componentes opcionais sejam instalados garante que os componentes opcionais também sejam atualizados corretamente pela atualização cumulativa. Se, no futuro, quaisquer componentes opcionais adicionais precisarem ser adicionados à imagem de inicialização, certifique-se de reaplicar a atualização cumulativa.
SSU (atualização da pilha de manutenção) e 0x800f0823 de erro
Às vezes, ao aplicar uma atualização cumulativa () a uma imagem de inicialização, você pode receber um erro 0x800f0823:
VERBOSE: Target Image Version <WinPE version>
WARNING: Failed to add package <Cumulative_Update_Path>\<Cumulative_Update>.msu
WARNING: Add-WindowsPackage failed. Error code = 0x800f0823
Add-WindowsPackage : An error occurred applying the Unattend.xml file from the .msu package.
For more information, review the log file.
At line:1 char:1
+ Add-WindowsPackage -PackagePath "<Cumulative_Update_Path>\<Cumulative_Update> ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Add-WindowsPackage], COMException
+ FullyQualifiedErrorId : Microsoft.Dism.Commands.AddWindowsPackageCommand
A inspeção do DISM.log revela o seguinte erro:
Package "Package_for_RollupFix~<Cumulative_Update>" requires Servicing Stack v<Required_Servicing_Stack_Version> but current Servicing Stack is v<Current_Servicing_Stack_Version>. [HRESULT = 0x800f0823 - CBS_E_NEW_SERVICING_STACK_REQUIRED]
Failed to initialize internal package [HRESULT = 0x800f0823 - CBS_E_NEW_SERVICING_STACK_REQUIRED]
Failed to create internal package [HRESULT = 0x800f0823 - CBS_E_NEW_SERVICING_STACK_REQUIRED]
Failed to create windows update package [HRESULT = 0x800f0823 - CBS_E_NEW_SERVICING_STACK_REQUIRED]
DISM Package Manager: PID=<PID> TID=<TID> Failed opening package. - CDISMPackageManager::Internal_CreatePackageByPath(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Failed to get the underlying CBS package. - CDISMPackageManager::OpenPackageByPath(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> The specified package cannot be added to this Windows Image due to a version mismatch. - GetCbsErrorMsg
DISM Package Manager: PID=<PID> TID=<TID> Failed to open package at location [<Temp_Path>\<Cumulative_Update>.cab]. - CPackageManagerUnattendHandler::Internal_ProcessPackageFromSource(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Failed to install package from source [0] - trying next source location. hr = [0x800F0823] - CPackageManagerUnattendHandler::Internal_UnattendInstallPackage
DISM Package Manager: PID=<PID> TID=<TID> Failed to Install the package [Multiple_Packages~~~~0.0.0.0]. - CPackageManagerUnattendHandler::Internal_UnattendInstallPackage(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Package failed to install [Multiple_Packages~~~~0.0.0.0]. - CPackageManagerUnattendHandler::Internal_UnattendProcessPackage(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Failed to process package at node <package[1]>. - CPackageManagerUnattendHandler::Apply(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Failed to Apply the unattend. - CDISMPackageManager::Apply(hr:0x800f0823)
DISM Unattend Manager: PID=<PID> TID=<TID> "Error applying unattend for provider: DISM Package Manager" - CUnattendManager::Apply(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Failed applying the unattend file from the MSU package. - CMsuPackage::ApplyMsuUnattend(hr:0x800f0823)
DISM Package Manager: PID=<PID> TID=<TID> Failed to apply the MSU unattend file to the image. - CMsuPackage::Install(hr:0x800f0823)
API: PID=<PID> TID=<TID> Failed to install msu package <Path_to_CU_MSU_update>\<MSU_Cumulative_Update>.msu - CAddPackageCommandObject::InternalExecute(hr:0x800f0823)
API: PID=<PID> TID=<TID> InternalExecute failed - CBaseCommandObject::Execute(hr:0x800f0823)
API: PID=<PID> TID=<TID> CAddPackageCommandObject internal execution failed - DismAddPackageInternal(hr:0x800f0823)
O problema ocorre quando a imagem de inicialização do WinPE que está sendo atendida requer a instalação de uma SSU (atualização de pilha de manutenção) antes que a instalação da (atualização cumulativa) possa ocorrer. O problema geralmente ocorre ao usar Windows ADKs mais antigos e versões mais antigas do Windows PE. A correção sugerida é atualizar para a versão mais recente do Windows ADK e do Windows PE. As versões mais recentes do Windows ADK e do Windows PE provavelmente não precisam de uma atualização de pilha de manutenção (SSU) instalada antes de instalar a atualização cumulativa ().
Para cenários em que versões mais antigas do Windows ADK e do Windows PE precisam ser usadas, por exemplo, ao usar o Microsoft Deployment Toolkit (MDT), a atualização da pilha de manutenção precisa ser instalada antes de instalar a atualização cumulativa. A SSU (atualização da pilha de manutenção) está contida na (atualização cumulativa). Para obter a SSU (atualização da pilha de manutenção) para que ela possa ser aplicada, ela pode ser extraída da (atualização cumulativa).
As etapas a seguir descrevem como extrair e instalar a SSU (atualização da pilha de manutenção) para a imagem de inicialização. Depois que a SSU (atualização da pilha de manutenção) tiver sido instalada na imagem de inicialização, a (atualização cumulativa) deverá ser instalada na imagem de inicialização sem erro:
Importante
Essas etapas só serão necessárias se o erro 0x800f0823 ocorrer ao instalar a (atualização cumulativa) para a imagem de inicialização. Se o erro 0x800f0823 não ocorreu ao instalar a (atualização cumulativa) para a imagem de inicialização, pule para a próxima etapa Etapa 8: copiar arquivos de inicialização da imagem de inicialização montada para o caminho de instalação do ADK
Crie uma pasta para a qual extrair a SSU (atualização da pilha de manutenção). Por exemplo:
C:\Updates\ExtractExtraia o conteúdo da (atualização cumulativa) para a pasta criada na etapa anterior usando o seguinte comando:
Start-Process "expand.exe" -ArgumentList " -f:* `"<Cumulative_Update_Path>\<Cumulative_Update>.msu`" `"<Extract_Folder_Path>`"" -Wait -LoadUserProfileExemplo:
Start-Process "expand.exe" -ArgumentList " -f:* `"C:\Updates\windows10.0-kb5028166-x64_fe3aa2fef685c0e76e1f5d34d529624294273f41.msu`" `"C:\Updates\Extract`"" -Wait -LoadUserProfilePara obter mais informações, consulte Start-Process e expandir.
Inspecione os arquivos extraídos na pasta de extração e identifique o arquivo CAB de SSU (atualização da pilha de manutenção). Um dos arquivos deve ser chamado
SSU-<Version>-<Arch>.cab. Por exemplo,SSU-19041.3205-x64.cab. Anote o nome do arquivo CAB de SSU (atualização da pilha de manutenção).Usando o nome do arquivo CAB de SSU (atualização da pilha de manutenção) obtido na etapa anterior, aplique o arquivo CAB SSU (atualização da pilha de manutenção) à imagem de inicialização usando o seguinte comando:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para adicionar a (atualização cumulativa) à imagem de inicialização:
Add-WindowsPackage -PackagePath "<Path_to_SSU_CAB_update>\<SSU>.cab" -Path "<Mount_folder_path>" -VerboseExemplo:
Add-WindowsPackage -PackagePath "C:\Updates\Extract\SSU-19041.3205-x64.cab" -Path "C:\Mount" -VerbosePara obter mais informações, consulte Add-WindowsPackage.
Tente aplicar a (atualização cumulativa) à imagem de inicialização novamente usando os comandos da Etapa 7: adicionar (atualização cumulativa) à imagem de inicialização.
Etapa 8: Copiar arquivos de inicialização da imagem de inicialização montada para o caminho de instalação do ADK
Algumas atualizações cumulativas contêm arquivos de inicialização bootmgr atualizados que são adicionados à imagem de inicialização. Depois que esses arquivos de inicialização bootmgr forem atualizados na imagem de inicialização, é recomendável copiá-los arquivos de inicialização bootmgr atualizados da imagem de inicialização de volta para o Windows ADK. A cópia desses arquivos garante que o Windows ADK tenha os arquivos de inicialização do bootmgr atualizados.
Em um prompt de comando do PowerShell com privilégios elevados, execute os comandos a seguir para copiar os arquivos de inicialização do bootmgr atualizados da imagem de inicialização montada para o caminho de instalação do ADK. Esses comandos também fazem backup de todos os arquivos de inicialização bootmgr existentes encontrados. Quando aplicável, os comandos precisam de confirmação para substituir quaisquer arquivos existentes:
Copy-Item "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\bootmgr.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\bootmgr.bak.efi"
Copy-Item "<Mount_folder_path>\Windows\Boot\EFI\bootmgr.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\bootmgr.efi"
Copy-Item "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\EFI\Boot\bootx64.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\EFI\Boot\bootx64.bak.efi"
Copy-Item "<Mount_folder_path>\Windows\Boot\EFI\bootmgfw.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\EFI\Boot\bootx64.efi"
Exemplo:
Copy-Item "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\bootmgr.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\bootmgr.bak.efi"
Copy-Item "C:\Mount\Windows\Boot\EFI\bootmgr.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\bootmgr.efi"
Copy-Item "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\EFI\Boot\bootx64.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\EFI\Boot\bootx64.bak.efi"
Copy-Item "C:\Mount\Windows\Boot\EFI\bootmgfw.efi" "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\Media\EFI\Boot\bootx64.efi"
Para substituir os arquivos de inicialização do bootmgr e qualquer arquivo de inicialização do bootmgr com backup sem confirmação, por exemplo, em um script, adicione o -Force parâmetro ao final das linhas de comando.
Para obter mais informações, consulte Copiar item.
Esta etapa não atualiza nem altera a imagem de inicialização. No entanto, ele garante que os arquivos de inicialização mais recentes do bootmgr estejam disponíveis para o Windows ADK ao criar mídia inicializável por meio do Windows ADK. Quando esses arquivos são atualizados no Windows ADK, os produtos que usam o Windows ADK para criar mídia inicializável, como o Microsoft Deployment Toolkit (MDT), também têm acesso aos arquivos de inicialização bootmgr atualizados.
Em particular, esta etapa é necessária ao abordar a vulnerabilidade do kit de inicialização UEFI do BlackLotus, conforme documentado em KB5025885: Como gerenciar as revogações do Gerenciador de Inicialização do Windows para alterações de Inicialização Segura associadas a CVE-2023-24932 e CVE-2023-24932.
Dica
As imagens de inicialização do ADK 10.1.26100.1 (maio de 2024) e posteriores já contêm a atualização cumulativa para resolver a vulnerabilidade do kit de inicialização UEFI do BlackLotus.
Observação
O Microsoft Configuration Manager e os Serviços de Implantação do Windows (WDS) extraem automaticamente os arquivos de inicialização bootmgr das imagens de inicialização quando as imagens de inicialização são atualizadas nesses produtos. Eles não usam os arquivos de inicialização bootmgr do Windows ADK.
Etapa 9: Executar limpeza de componente
Execute DISM.exe comandos que limpo a imagem de inicialização montada e ajudar a reduzir seu tamanho:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para limpar a imagem de inicialização montada e ajudar a reduzir seu tamanho:
Start-Process "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\DISM\dism.exe" -ArgumentList " /Image:"<Mount_folder_path>" /Cleanup-image /StartComponentCleanup /Resetbase /Defer" -Wait -LoadUserProfile
Start-Process "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\DISM\dism.exe" -ArgumentList " /Image:"<Mount_folder_path>" /Cleanup-image /StartComponentCleanup /Resetbase" -Wait -LoadUserProfile
Exemplo:
Start-Process "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\DISM\dism.exe" -ArgumentList " /Image:`"C:\Mount`" /Cleanup-image /StartComponentCleanup /Resetbase /Defer" -Wait -LoadUserProfile
Start-Process "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\DISM\dism.exe" -ArgumentList " /Image:"C:\Mount" /Cleanup-image /StartComponentCleanup /Resetbase" -Wait -LoadUserProfile
Para obter mais informações, consulte Modificar uma imagem do Windows usando o DISM: Reduzir o tamanho de uma imagem, Opções de Command-Line de Manutenção do Pacote do Sistema Operacional DISM (.cab ou .msu): /cleanup-image e start-process.
Etapa 10: Verifique se todos os pacotes desejados foram adicionados à imagem de inicialização
Depois que os componentes opcionais e a (atualização cumulativa) forem aplicados à imagem de inicialização, verifique se eles são exibidos como instalados:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para verificar se todos os componentes opcionais e a (atualização cumulativa) foram aplicados à imagem de inicialização:
Get-WindowsPackage -Path "<Mount_folder_path>"
Exemplo:
Get-WindowsPackage -Path "C:\Mount"
Para obter mais informações, consulte Get-WindowsPackage.
Etapa 11: desmontar a imagem de inicialização e salvar as alterações
Depois que os drivers, os componentes opcionais e a (atualização cumulativa) forem aplicados à imagem de inicialização, desmonte a imagem de inicialização e salve as alterações.
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para desmontar a imagem de inicialização e salvar as alterações:
Dismount-WindowsImage -Path "<Mount_folder_path>" -Save -Verbose
Exemplo:
Dismount-WindowsImage -Path "C:\Mount" -Save -Verbose
Para obter mais informações, consulte Dismount-WindowsImage.
Etapa 12: Exportar imagem de inicialização para reduzir o tamanho
Depois que a imagem de inicialização for desmontada e salva, seu tamanho poderá ser reduzido ainda mais exportando-a:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para reduzir ainda mais o tamanho da imagem de inicialização exportando-a:
Export-WindowsImage -SourceImagePath "<Boot_image_path>\<boot_image>.wim" -SourceIndex 1 -DestinationImagePath "<Boot_image_path>\<boot_image>-export.wim" -CompressionType max -VerboseExemplo:
Export-WindowsImage -SourceImagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" -SourceIndex 1 -DestinationImagePath "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe-export.wim" -CompressionType max -VerbosePara obter mais informações, consulte Export-WindowsImage.
Após a conclusão da exportação:
Exclua a imagem de inicialização atualizada original:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para excluir a imagem de inicialização atualizada original:
Remove-Item -Path "<Boot_image_path>\<boot_image>.wim" -ForceExemplo:
Remove-Item -Path "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" -ForcePara obter mais informações, consulte Remove-Item.
Renomeie a imagem de inicialização exportada com o nome da imagem de inicialização original:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para renomear a imagem de inicialização exportada com o nome da imagem de inicialização original:
Rename-Item -Path "<Boot_image_path>\<exported_boot_image>.wim" -NewName "<original_boot_image_name>.wim"Exemplo:
Rename-Item -Path "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe-export.wim" -NewName "winpe.wim"Para obter mais informações, consulte Rename-Item.
Etapa 13: atualizar a imagem de inicialização nos produtos que a utilizam (se aplicável)
Depois que a imagem de inicialização padrão winpe.wim do Windows ADK é atualizada, geralmente é necessário realizar etapas adicionais nos produtos que utilizam a imagem de inicialização. Os links a seguir contêm informações sobre como atualizar a imagem de inicialização para vários produtos populares que utilizam imagens de inicialização:
- Microsoft Configuration Manager
- Microsoft Deployment Toolkit (MDT)
- Serviços de Implantação do Windows
Para quaisquer outros produtos que utilizem imagens de inicialização, consulte a documentação do produto sobre como atualizar a imagem de inicialização.
Considerações sobre o Microsoft Configuration Manager
Como o Microsoft Configuration Manager cria imagens de inicialização
O Microsoft Configuration Manager cria suas próprias imagens de inicialização retirando o winpe.wim do Windows ADK, adicionando alguns componentes opcionais necessários para funcionar corretamente e, em seguida, salvando a imagem de inicialização como boot.wim no diretório <ConfigMgr_Install_Directory>\OSD\boot\<architecture>\boot.wim. Essa boot.wim imagem de inicialização é considerada a cópia autoritativa original da imagem de inicialização pelo Configuration Manager. O Configuration Manager nunca modifica, atualiza ou modifica a imagem de boot.wim inicialização, exceto em alguns cenários específicos. Em vez disso, quando são feitas alterações nas propriedades da imagem de inicialização no Configuration Manager, como:
- Adicionando drivers
- Adicionando componentes opcionais
- Habilitar o prompt de comando
O Configuration Manager faz uma cópia de , aplica as alterações à cópia e salva a nova imagem de boot.wiminicialização como boot.<package_id>.wim.
Se, no futuro, quaisquer alterações adicionais forem feitas na imagem de inicialização, o Configuration Manager descartará a imagem de inicialização criada boot.<package_id>.wim anteriormente, fará uma nova cópia de , aplicará as alterações à cópia e salvará a nova imagem de boot.wiminicialização como boot.<package_id>.wim. Em outras palavras, boot.wim nunca é tocado. Sempre que qualquer alteração é feita em uma imagem de inicialização, tanto as novas alterações quanto as alterações feitas no passado são reaplicadas a uma nova cópia do boot.wim.
Este processo tem as seguintes vantagens:
Mantém-se
boot.wimimaculado.Certifica-se de que as alterações feitas em uma imagem de inicialização estão sendo feitas em uma versão pura e não modificada da imagem de inicialização. Esse processo ajuda a evitar a corrupção quando uma imagem de inicialização é atualizada várias vezes. Também posso corrigir problemas com imagens de inicialização existentes.
Ajuda a gerenciar componentes na imagem de inicialização. O processo não precisa saber quais componentes podem precisar ser removidos da imagem de inicialização sempre que a imagem de inicialização for recriada. Em vez disso, ele só precisa saber quais componentes precisam ser adicionados à imagem de inicialização.
Ela reduz o tamanho da imagem de inicialização, o que pode ocorrer quando os componentes são adicionados e removidos repetidamente da imagem de inicialização.
O Configuration Manager atualiza a imagem de boot.wim inicialização em dois cenários:
Quando o Configuration Manager é atualizado entre versões ou um HFRU (pacote cumulativo de hotfix) é aplicado,
boot.wimele pode ser atualizado como parte do processo de atualização.Ao selecionar a opção Recarregar esta imagem de inicialização com a versão atual do Windows PE do Windows ADK no Assistente de Pontos de Distribuição de Atualizações.
Nesses cenários, a boot.wim imagem de inicialização é atualizada usando a winpe.wim imagem de inicialização do Windows ADK, conforme descrito anteriormente nesta seção. Esse processo cria uma nova cópia pura da imagem de boot.wim inicialização usando a versão atual da imagem de winpe.wim inicialização que faz parte do Windows ADK.
Qual imagem de inicialização deve ser atualizada com a atualização cumulativa?
Ao adicionar manualmente uma atualização cumulativa a uma imagem de inicialização do Configuration Manager, é recomendável atualizar a winpe.wim imagem de inicialização do Windows ADK em vez de atualizar diretamente a boot.wim imagem de inicialização gerada pelo Configuration Manager.
A winpe.wim imagem de inicialização do Windows ADK deve ser atualizada porque, se boot.wim gerada pelo Configuration Manager for atualizada, a próxima vez boot.wim será atualizada por meio de uma atualização do Configuration Manager ou da opção Recarregar esta imagem de inicialização com a versão atual do Windows PE da opção Windows ADK e, em seguida, as alterações feitas na boot.wim, incluindo a atualização cumulativa aplicada, serão perdidas. Se a winpe.wim imagem de inicialização do Windows ADK for atualizada com a atualização cumulativa, a atualização cumulativa persistirá e será preservada mesmo quando o Configuration Manager atualizar a imagem de boot.wim inicialização.
Importante
Nunca atualize manualmente a imagem de boot.<package_id>.wim inicialização. Além de enfrentar os mesmos problemas ao atualizar manualmente a imagem de boot.wim inicialização, a imagem de boot.<package_id>.wim inicialização também enfrentará problemas adicionais, como:
Sempre que alterações forem feitas na imagem de inicialização (adicionar drivers, habilitar o prompt de comando etc.), todas as alterações manuais feitas na imagem de inicialização, incluindo a atualização cumulativa, serão perdidas.
Alterar manualmente a
boot.<package_id>.wimimagem de inicialização altera o valor de hash da imagem de inicialização. Uma alteração no valor de hash da imagem de inicialização pode levar a falhas de download ao baixar a imagem de inicialização de um ponto de distribuição.
A atualização winpe.wim do Windows ADK garante que a atualização cumulativa permaneça aplicada, independentemente das alterações feitas na imagem de inicialização por meio do boot.wim Configuration Manager.
Adicionar componentes opcionais manualmente às imagens de inicialização do Configuration Manager
Para imagens de inicialização do Microsoft Configuration Manager, ao aplicar uma atualização cumulativa a uma imagem de inicialização, adicione manualmente os componentes opcionais desejados usando as linhas de comando do passo a passo em vez de adicioná-los por meio do Configuration Manager. Componentes opcionais são adicionados às imagens de inicialização no Configuration Manager por meio da guia Componentes Opcionais nas Propriedades da imagem de inicialização.
Os componentes opcionais precisam ser adicionados à imagem de inicialização manualmente em vez de por meio do Configuration Manager porque:
Quando a atualização cumulativa é aplicada, ela também atualiza todos os componentes opcionais, conforme necessário.
Se componentes opcionais forem adicionados por meio do Configuration Manager em uma imagem de inicialização que tem uma atualização cumulativa, os componentes opcionais não serão atualizados com a atualização cumulativa. Adicionar os componentes opcionais por meio do Configuration Manager pode levar a comportamentos e problemas inesperados. A atualização cumulativa precisa ser adicionada depois que os componentes opcionais tiverem sido adicionados à imagem de inicialização para que os componentes opcionais sejam atualizados corretamente com a atualização cumulativa.
Observação
Se um componente opcional for tentado a ser adicionado por meio da guia Componentes Opcionais nas Propriedades da imagem de inicialização no Configuration Manager, mas o componente opcional já tiver sido adicionado manualmente à imagem de inicialização, o Configuration Manager não adicionará esse componente opcional novamente. Em vez disso, o Configuration Manager detecta que o componente opcional já foi adicionado e não tentará adicionar o componente opcional novamente.
Componentes necessários da imagem de inicialização do Configuration Manager
Para que as imagens de inicialização do Microsoft Configuration Manager funcionem corretamente, são necessários os seguintes componentes opcionais:
| Recurso | Nome de Arquivo | Dependência | Exigido por ConfigMgr |
|---|---|---|---|
| Scripts/WinPE-Scripting | WinPE-Scripting.cab |
NA | Sim |
| Scripts/WinPE-WMI | WinPE-WMI.cab |
NA | Sim |
| Network/WinPE-WDS-Tools | WinPE-WDS-Tools.cab |
NA | Sim |
| Startup/WinPE-SecureStartup | WinPE-SecureStartup.cab |
Scripts/WinPE-WMI | Sim |
Ao adicionar componentes opcionais a qualquer imagem de inicialização usada pelo Configuration Manager durante a etapa Etapa 6: Adicionar componentes opcionais à imagem de inicialização, certifique-se de primeiro adicionar os componentes necessários acima na ordem acima à imagem de inicialização. Depois de adicionar os componentes necessários à imagem de inicialização, adicione quaisquer componentes opcionais desejados adicionais à imagem de inicialização.
Para obter uma lista de todos os componentes opcionais do WinPE disponíveis, incluindo descrições para cada componente, consulte Referência de componentes opcionais (OC) do WinPE: Componentes opcionais do WinPE.
Atualizando a imagem de inicialização no Configuration Manager
Depois de atualizar a winpe.wim imagem de inicialização do Windows ADK, gere uma nova boot.wim imagem de inicialização para o Configuration Manager para que ela contenha a atualização cumulativa. Uma nova boot.wim imagem de inicialização pode ser gerada usando as seguintes etapas:
Abra o console do Microsoft Configuration Manager.
No console do Microsoft Configuration Manager, navegue atéVisão geral da Biblioteca>> de SoftwareImagens de Inicialização de Sistemas>Operacionais.
No painel Imagens de Inicialização , selecione a imagem de inicialização desejada.
Na barra de ferramentas, selecione Atualizar Pontos de Distribuição.
Quando a janela do Assistente para Atualizar Pontos de Distribuição for exibida:
Na página Pontos / dedistribuição de atualização geral com esta imagem, selecione a opção Recarregar esta imagem de inicialização com a versão atual do Windows PE do Windows ADK e selecione o botão Avançar>.
Na página Resumo , selecione o botão Avançar > .
A página Progresso é exibida enquanto a imagem de inicialização é criada.
Quando a imagem de inicialização terminar de ser criada, a tarefa "Assistente para Atualização de Pontos de Distribuição" concluída com êxito/A página Conclusão será exibida. Selecione o botão Fechar .
Esse processo atualiza a imagem de inicialização usada pelo Configuration Manager. Ela também atualiza a imagem de inicialização e os arquivos de inicialização do bootmgr usados por qualquer ponto de distribuição habilitado para PXE.
Importante
Se houver várias imagens de inicialização usadas no ambiente para pontos de distribuição habilitados para PXE, atualize todas as imagens de inicialização habilitadas para PXE com a mesma atualização cumulativa. Isso garantirá que todos os pontos de distribuição habilitados para PXE usem a versão dos arquivos de inicialização bootmgr extraídos das imagens de inicialização (se aplicável).
Atualizando a mídia de inicialização do Configuration Manager
Depois de concluir o passo a passo, incluindo a atualização de imagens de inicialização no Configuration Manager, atualize qualquer mídia de sequência de tarefas do Configuration Manager. A atualização de qualquer mídia de sequência de tarefas do Configuration Manager garante que a mídia de sequência de tarefas tenha a imagem de inicialização atualizada. Se aplicável, ele também atualizará os arquivos de inicialização do bootmgr na mídia extraindo as versões mais recentes da imagem de inicialização. Para obter mais informações sobre como criar mídia de sequência de tarefas do Configuration Manager, consulte Criar mídia de sequência de tarefas.
Considerações sobre o Microsoft Deployment Toolkit (MDT)
Ao adicionar uma atualização cumulativa a uma imagem de inicialização do Microsoft Deployment Toolkit (MDT), é recomendável atualizar a winpe.wim imagem de inicialização do Windows ADK em vez de atualizar diretamente a LiteTouchPE_<arch>.wim imagem de inicialização no Compartilhamento de Implantação do MDT.
A winpe.wim imagem de inicialização do Windows ADK deve ser atualizada porque, se LiteTouchPE_<arch>.wim for atualizada, da próxima vez que o Compartilhamento de Implantação do MDT for atualizado, as alterações feitas LiteTouchPE_<arch>.wimno , incluindo a atualização cumulativa aplicada, serão perdidas. Se a winpe.wim imagem de inicialização do Windows ADK for atualizada com a atualização cumulativa, a atualização cumulativa persistirá e será preservada mesmo quando o Compartilhamento de Implantação do MDT for atualizado.
Versões do MDT e Windows ADK
O Microsoft Deployment Toolkit (MDT) não oferece suporte a versões do Windows ou do Windows ADK posteriores ao Windows 10. Quando o MDT é usado, a recomendação é usar o ADK para Windows 10, versão 2004, em vez da versão mais recente do Windows ADK. O ADK para Windows 10, versão 2004 foi a última versão do Windows ADK com suporte do MDT. Ao atualizar a imagem de inicialização do ADK para o Windows 10, versão 2004 com uma atualização cumulativa, use a atualização cumulativa para o Windows 10 versão 22H2.
Imagem de inicialização do MDT: componentes necessários
Para que as imagens de inicialização do Microsoft Deployment Toolkit (MDT) funcionem corretamente, são necessários os seguintes componentes opcionais:
| Recurso | Nome de Arquivo | Dependência | Exigido pelo MDT |
|---|---|---|---|
| Scripts/WinPE-Scripting | WinPE-Scripting.cab |
NA | Sim |
| Scripts/WinPE-WMI | WinPE-WMI.cab |
NA | Sim |
| Gerenciamento de arquivos/WinPE-FMAPI | WinPE-FMAPI.cab |
NA | Sim |
| Startup/WinPE-SecureStartup | WinPE-SecureStartup.cab |
Scripts/WinPE-WMI | Sim |
| HTML/WinPE-HTA | WinPE-HTA.cab |
Scripts/WinPE-WMI | Sim |
Ao adicionar componentes opcionais a qualquer imagem de inicialização usada pelo MDT durante a etapa Etapa 6: Adicionar componentes opcionais à imagem de inicialização , certifique-se de primeiro adicionar os componentes necessários acima na ordem acima à imagem de inicialização. Depois de adicionar os componentes necessários à imagem de inicialização, adicione quaisquer componentes opcionais desejados adicionais à imagem de inicialização.
Para obter uma lista de todos os componentes opcionais do WinPE disponíveis, incluindo descrições para cada componente, consulte Referência de componentes opcionais (OC) do WinPE: Componentes opcionais do WinPE.
Atualização da imagem de inicialização e da mídia de inicialização no MDT
Depois de atualizar a winpe.wim imagem de inicialização do Windows ADK, gere uma nova LiteTouchPE_<arch>.wim imagem de inicialização para o MDT que contenha a atualização cumulativa seguida pela criação de uma nova mídia de inicialização do MDT. Novas imagens de inicialização do MDT e mídia de inicialização do MDT podem ser geradas usando as seguintes etapas:
Verifique se a Etapa 8: copiar arquivos de inicialização da imagem de inicialização montada para o caminho de instalação do ADK foi concluída. O MDT copia os arquivos de inicialização do bootmgr do caminho de instalação do Windows ADK para seu compartilhamento de implantação. Seguir esta etapa garante que o compartilhamento de implantação tenha os arquivos de inicialização bootmgr mais recentes necessários ao criar a mídia de inicialização MDT.
Abra o console do Microsoft Deployment Toolkit (MDT) Deployment Workbench.
No console do Deployment Workbench, navegue atéCompartilhamentos> de implantação do Deployment Workbench>Compartilhamento de implantação do MDT.
Clique com o botão direito do mouse em Compartilhamento de Implantação do MDT e selecione Atualizar Compartilhamento de Implantação.
Na janela do Assistente de Compartilhamento de Implantação de Atualização exibida:
Na página Opções , selecione a opção Regenerar completamente as imagens de inicialização e, em seguida, selecione o botão Avançar > .
Na página Resumo , selecione o botão Avançar > .
A página Progresso é exibida enquanto a imagem de inicialização e o compartilhamento de implantação são compilados.
Quando a imagem de inicialização e o compartilhamento de implantação terminam de ser criados, a página deconfirmaçãoO processo concluído com êxito/ é exibida. Selecione o botão Concluir .
Essas etapas também atualizam a mídia de inicialização do MDT no Compartilhamento de Implantação do MDT. Depois de seguir as etapas acima, use os arquivos ISO recém-atualizados na pasta para criar uma <DeploymentShare>\Boot nova mídia de inicialização do MDT.
Considerações sobre os Serviços de Implantação do Windows (WDS)
A imagem de inicialização original do WDS é atualizada
Se a imagem de inicialização do WDS modificada for a imagem de inicialização do WDS original na pasta, a única etapa adicional a ser executada será reiniciar Windows Deployment Services Server o <RemoteInstall> serviço. O WDS pode ser reiniciado usando as seguintes linhas de comando:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para reiniciar o Windows Deployment Services Server serviço:
Restart-Service -Name WDSServer
Para obter mais informações, consulte Restart-Service.
A imagem de inicialização do WDS é substituída pela nova imagem de inicialização atualizada
No seguinte cenário de substituição de imagem de inicialização para WDS:
- A imagem de inicialização modificada como parte deste guia está fora da
<RemoteInstall>pasta. Por exemplo, a imagem dewinpe.wiminicialização que acompanha o Windows ADK. - Uma imagem de inicialização existente no WDS está sendo substituída pela imagem de inicialização atualizada.
Siga estas etapas para atualizar a imagem de inicialização no WDS:
Substitua a imagem de inicialização existente no WDS pela imagem de inicialização modificada usando as seguintes linhas de comando:
No PowerShell, a imagem de inicialização original precisa ser removida primeiro e, em seguida, substituída por uma nova imagem. Em um prompt de comando do PowerShell com privilégios elevados, execute os seguintes comandos para substituir uma imagem de inicialização existente no WDS por uma nova imagem de inicialização:
Remove-WdsBootImage -Architecture <Architecture_x64_or_x86> -ImageName "<Name_Of_Existing_Boot_Image_In_WDS>" Import-WdsBootImage -Path "<Path_To_Updated_Boot_Image>\<boot_image>.wim" -NewImageName "<Name_Of_Existing_Boot_Image_In_WDS>"Exemplo:
Remove-WdsBootImage -Architecture x64 -ImageName "Microsoft Windows PE (amd64)" Import-WdsBootImage -Path "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" -NewImageName "Microsoft Windows PE (amd64)"Para obter mais informações, consulte Remove-WdsBootImage e Import-WdsBootImage.
Depois que a imagem de inicialização existente no WDS tiver sido substituída, reinicie o serviço WDS:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para reiniciar o
Windows Deployment Services Serverserviço:Restart-Service -Name WDSServerPara obter mais informações, consulte Restart-Service.
Adicionar imagem de inicialização atualizada como uma nova imagem de inicialização no WDS
No seguinte cenário de imagem de inicialização para WDS:
- A imagem de inicialização modificada como parte deste guia está fora da
<RemoteInstall>pasta. Por exemplo, awinpe.wimimagem de inicialização que acompanha o Windows ADK - A imagem de inicialização atualizada está sendo adicionada como uma nova imagem de inicialização no WDS
Siga estas etapas para adicionar a imagem de inicialização no WDS:
Adicione a imagem de inicialização atualizada ao WDS usando as seguintes linhas de comando:
Em um prompt de comando do PowerShell com privilégios elevados, execute os seguintes comandos para adicionar a imagem de inicialização atualizada no WDS como uma nova imagem de inicialização:
Import-WdsBootImage -Path "<Path_To_Updated_Boot_Image>\<boot_image>.wim" -NewImageName "<Boot_Image_Name_In_WDS>"Exemplo:
Import-WdsBootImage -Path "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" -NewImageName "Microsoft Windows PE (amd64) - Updated"Para obter mais informações, consulte Import-WdsBootImage.
Depois que a imagem de inicialização existente no WDS tiver sido substituída, reinicie o serviço WDS:
Em um prompt de comando do PowerShell com privilégios elevados, execute o seguinte comando para reiniciar o
Windows Deployment Services Serverserviço:Restart-Service -Name WDSServerPara obter mais informações, consulte Restart-Service.
Suporte a Boot.wim
O boot.wim que faz parte da mídia de instalação do Windows não tem suporte para implantar o Windows 11 com os Serviços de Implantação do Windows (WDS). Além disso, o boot.wim da mídia de instalação do Windows 11 não tem suporte para implantar qualquer versão do Windows com os Serviços de Implantação do Windows (WDS). Para obter mais informações, consulte Suporte a boot.wim dos Serviços de Implantação do Windows (WDS).
Windows Server 2012 R2
Este guia passo a passo não se destina ao uso com o Windows Server 2012 R2. As etapas neste artigo podem funcionar com o Windows Server 2012 R2 ao usar versões mais antigas do Windows ADK. No entanto, ele pode ter problemas de compatibilidade com versões do Windows ADK mais recentes do que o ADK para Windows 10, versão 2004. Para resolver problemas de compatibilidade com ADKs mais recentes e com o Windows Server 2012 R2:
- Atualize o Windows Server 2012 R2 para uma versão mais recente do Windows Server.
- Execute as personalizações da imagem de inicialização em um computador que execute uma versão do Windows que dê suporte aos ADKs mais recentes, por exemplo, Windows 10 ou Windows 11, e transfira a imagem de inicialização modificada para o servidor do Windows Server 2012 R2.
Para obter mais informações, consulte Ciclo de vida do Windows Server 2012 R2.
Artigos relacionados
- Criar mídia inicializável do Windows PE: Atualizar o complemento do Windows PE para o Windows ADK
- Atualize a mídia de instalação do Windows com a Atualização Dinâmica: Atualizar WinPE
- KB5025885: Como gerenciar as revogações do Gerenciador de Inicialização do Windows das alterações de Inicialização Segura associadas à CVE-2023-24932: atualizar a mídia inicializável