Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1303 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Poste de travail

  [MDT 2013] - Ajout au domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[MDT 2013] - Ajout au domaine

n°145620
arnaudperf​ect
Posté le 23-03-2017 à 11:20:48  profilanswer
 

Bonjour,
 
Étant sur un projet de mise en place d'un serveur MDT 2013, je me pose différentes questions concernant les bonnes pratiques. Il y a beaucoup de site internet qui parle du sujet, mais souvent, on ne voit que la partie visible de l'iceberg.
 
Ma question du jour est comment gérer la jonction au domaine d'un poste en cours de déploiement ?
 
Vous me direz en ajoutant les directives dans le fichier CustomerSetting.ini :
 
SkipDomainMembership=NO
; Nom du domaine Active Directory à joindre
JoinDomain=***.***
; Nom d’un compte habilité à joindre un ordinateur au domaine
DomainAdmin=****
; Nom du domaine auquel appartient le compte habilité
DomainAdminDomain=***.***
; MDP du compte en clair
DomainAdminPassword=*****
 
Mais voila, un problème se pose. Quand ces directives sont renseignées et que les directives concernant le sysprep et la capture d'une image de référence lès aussi, lorsque l'on joue un scénario de fabrication d'un master, le sysprep et la capture ne peuvent pas se faire. Et cela est logique, car il ne faut pas ajouter sa machine de référence dans un domaine lorsque l'on fait un sysprep.
 
En conclusion, avec ce genre de configuration, MDT est soit en mode "sysprep et capture", soit en mode "déploiement". Les deux modes ne peuvent pas coexister. (j'ai testé)
 
Pour une personne qui connait le fonctionnement, cela n'est pas trop problématique (il change la config), étant donné qu'on ne fait pas souvent d'image de référence.
 
Cependant voila, je suis chez un client qui a peu de compétence dans le sujet et je ne souhaite pas qu'il ait à changer les directives du fichier CustomerSetting.ini au risque de faire des bêtises.
 
J'aimerai donc intégrer la jonction au domaine d'une image de déploiement directement dans la séquence de tâche.
Qu'elle est la meilleur méthode pour le faire ? Script VBS, fichier Unattend ? Utilisation de "Set Task Sequence Variable" dans la séquence de tâche ?
 
Merci pour vos retours et surtout conseils !
 
Cordialement,
Arnaud
 

mood
Publicité
Posté le 23-03-2017 à 11:20:48  profilanswer
 

n°145621
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 11:59:38  profilanswer
 

Perso j'utilise le customsettings.ini avec des settings différents selon s'il s'agit du build & capture ou du deploy. C'est fait en fonction de la séquence de tache. https://social.technet.microsoft.co [...] ?forum=mdt
 
J'utilise aussi selon les environnements 2 deployments shares, (quand ma plateforme de build de master est isolée de l'environnement mdt de prod)

n°145626
arnaudperf​ect
Posté le 23-03-2017 à 13:47:56  profilanswer
 

Tu parles de ce genre de config ?
 
'-----CORE SETTINGS-------------------------------------------------
[Settings]
Priority=TaskSequenceID
Properties=MyCustomProperty
 
'---------TaskSequenceID----------------------------------------------------
[TS001]
AdminPassword=PassWord001
OSDComputername=ANiceOne
JoinDomain=WORKGROUP
SkipApplications=YES
 
[TS002]
OSDComputername=ANotSoNiceOne
AdminPassword=OtherPassword
JoinDomain=SomeDomain.be
MachineObjectOU=OU=OU-NewPC,OU=OU-Workstation,DC=SomeDomain,DC=be
SkipApplications=NO

n°145627
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 14:00:44  profilanswer
 

Ouais
 
Après ce que je fais des fois c'est je fixe l'adresse MAC de la VM qui sert pour le build et je fais mon customsettings.ini avec en fixe les settings pour la VM de build et par défaut le deploy.
Comme ça je peux même fixer la TS déployée sur cette VM "spéciale" elle fera toujours la TS de build&capture

n°145631
arnaudperf​ect
Posté le 23-03-2017 à 15:12:27  profilanswer
 

Tu seras peut être m'aider, avec l'exemple donné, j'ai fais quelques chose comme ça, mais ca ne fonctionne pas.
 
[Settings]
Priority=Init,ByLaptop,ByDesktop,DefaultGateway,MACAddress,Default,CAPT_001,DEP_001
Properties=mySite,myPCType,myNumber
 
[Init]
myNumber=#Right("%SerialNumber%",5)#
 
[ByLaptop]
SubSection=Laptop-%IsLapTop%
 
[ByDesktop]
SubSection=Desktop-%IsDesktop%
 
[Laptop-True]
myPCType=LP
MachineObjectOU=OU=Computers,ou=***,dc=***,dc=***
 
[Desktop-True]
myPCType=PC
MachineObjectOU=OU=Computers,ou=***,dc=***,dc=***
 
[DefaultGateway]
192.168.***.***=Ro***
192.168.***.***=Ro***
192.168.***.***=Ro***
192.168.***.***=Ro***
192.168.***.***=Pa***
192.168.***.***=Re***
172.22.***.***=Re***
172.21.***.***=Re***
 
[Ro***]
WSUSServer=http://WSUS***:8530
mySite=***
 
[Pa***]
WSUSServer=http://WSUS***:8530
mySite=***
 
[Re***]
WSUSServer=http://WSUS***:8530
mySite=***
 
;---------Générale---------
[Default]
_SMSTSORGNAME=Execution %TaskSequenceID%
OSInstall=YES
DoNotCreateExtraPartition=YES
WUMU_ExcludeKB1=976002
WUMU_ExcludeKB2=2636927
WUMU_ExcludeKB3=982861
WUMU_ExcludeKB4=2694771
 
;---------Configuration des écrans ---------
 
SkipBDDWelcome=YES
KeyboardLocale=040C:0000040C
SkipTaskSequence=NO
SkipUserData=YES
DoNotFormatAndPartition=NO
SkipProductKey=YES
SkipLocaleSelection=YES  
SkipTimeZone=YES
UILanguage=fr-FR
UserLocale=fr-FR
KeyboardLocale= 040C:0000040C
TimeZoneName=Romance Standard Time
TimeZone=105
SkipAdminPassword=YES
SkipSummary=YES
SkipFinalSummary=NO
SkipComputerBackup=YES
SkipBitLocker=YES
SkipPackageDisplay=YES
SkipRoles=YES
 
;---------Configuration par TaskSequenceID---------
 
[CAPT_001]
SkipComputerName=YES
OSDComputername=MASTER
SkipCapture=NO
DoCapture=YES
ComputerBackupLocation=\\***\deploymentshare\Captures
BackupFile=%TaskSequenceID%_#day(date) & "-" & month(date) & "-" & year(date)#.wim
SkipSummary=YES
SkipApplications=NO
SkipAppsOnUpgrade=NO
FinishAction=SHUTDOWN
 
[DEP_001]
SkipComputerName=NO
OSDComputername=%mySite%00000%myPCType%
SkipDomainMembership=YES
JoinDomain=***
DomainAdmin=***
DomainAdminDomain=***
DomainAdminPassword=***
SkipApplications=YES
SkipAppsOnUpgrade=YES
SkipCapture=YES
SkipSummary=YES
FinishAction=LOGOFF

n°145633
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 15:23:56  profilanswer
 

C'est quoi ça ?
Priority=Init,ByLaptop,ByDesktop,DefaultGateway,MACAddress,Default,CAPT_001,DEP_001
Faut mettre TaskSequenceID et default devrait être en dernier

n°145634
arnaudperf​ect
Posté le 23-03-2017 à 15:44:12  profilanswer
 

ok ! Je viens de le faire.
 
Mais j'ai des écrans qui ne se renseigne pas...
Il faut peut être que je face un update complet du partage.
 
J'ai corrigé.
 
[Settings]
Priority=Init,ByLaptop,ByDesktop,DefaultGateway,MACAddress,TaskSequenceID,Default
Properties=mySite,myPCType,myNumber


Message édité par arnaudperfect le 23-03-2017 à 15:46:04
n°145635
Micko77666
Posté le 23-03-2017 à 15:46:10  profilanswer
 


Moi quand j'ai une modif je fais un update, car difficile de savoir quand il faut en faire ou pas, sinon j'ai l'impression qu'il ne prends pas en compte les changements.

n°145637
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 15:55:09  profilanswer
 

me souviens qu'il y avait eu des modifs sur mdt 2012 ou 2013 qui faisait que qq trucs ne marchaient plus mais j'ai plus en tête (ça fait qq années que j'ai pas bossé avec).
 
Quand à savoir à quand faire ou pas un update, c'est pas très compliqué, suffit de comprendre ce qu'on a changé et quand chaque composant est utilisé. Dans 90% des cas ça sert à rien. Juste si tu fais des maj de composants utilisés dans la boot image.
 
Quels écrans apparaissent alors qu'ils devraient pas ? Que disent les logs ? Tu as testé dans le simulateur ?

n°145641
arnaudperf​ect
Posté le 23-03-2017 à 16:19:19  profilanswer
 

Par exemple, quand j'appelle la tâche de déploiement (DEP_001), j'ai l'écran :
- Computer Details : l'écran est affiché, aucun problème
  - Computer Name : un nom des généré par MDT qui ne correspond pas à ma config
  - Join a domain : l'option n'est pas cocher.  
      - Domain to join : n'est pas renseigné
 
- Capture Image est affiché alors qu'il ne devrait pas
 
Pour la tâche de capture :
- Computer Details : l'écran est affiché alors qu'il ne devrait pas
  - Computer Name : un nom des généré par MDT qui ne correspond pas à ma config "MASTER"
 
J'ai fais un update du share, même problème

mood
Publicité
Posté le 23-03-2017 à 16:19:19  profilanswer
 

n°145645
arnaudperf​ect
Posté le 23-03-2017 à 16:34:19  profilanswer
 

J'ai vu ce post : http://forum.hardware.fr/hfr/syste [...] 4296_1.htm
 
visiblement cela ne fonctionne pas se que je veux faire. Dommage !

n°145647
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 16:41:52  profilanswer
 

Regarde ça peut être https://the-d-spot.org/2012/07/20/h [...] -mdt-2012/

Message cité 1 fois
Message édité par Je@nb le 23-03-2017 à 16:42:20
n°145648
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 16:43:49  profilanswer
 
n°145649
Je@nb
Modérateur
Kindly give dime
Posté le 23-03-2017 à 16:44:39  profilanswer
 
n°145650
arnaudperf​ect
Posté le 23-03-2017 à 16:45:22  profilanswer
 

A cause d'une histoire d'espace ???

n°145652
arnaudperf​ect
Posté le 23-03-2017 à 17:12:22  profilanswer
 


 
Cette astuce fonctionne, mais à la sélection du la séquence, ca met du temps à afficher la suite.
 
Je vais faire plus simple : je commenterais les options que je n'ai pas besoin suivant le type de séquence à jouer.
 
Encore merci pour ces astuces


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Poste de travail

  [MDT 2013] - Ajout au domaine

 

Sujets relatifs
[RESOLU] MDT - Restore (USMT) HDD to NVME[MDT 2013] Windows 10 - licence
Ajout DC mais partage sysvol non crééHébergement 1&1, domaine et mails Gandi
Ajout de routesLimiter l'accès internet au non membre du domaine
configuration carte réseau controleur de domaine/serveur DNSMDT & WDS sur Windows 2012 R2
Win 10 Pro sur domaine - empecher accès partages réseau 
Plus de sujets relatifs à : [MDT 2013] - Ajout au domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR