Изменение настроек по умолчанию в образе кратко

Обновлено: 08.07.2024

Аннотация: Выяснив основные понятия и разобрав принцип работы утилиты Windows SIM, в этой лекции мы перейдем непосредственно к вопросу о возможностях по настройке образа.

Выяснив основные понятия и разобрав принцип работы утилиты Windows SIM , в этой лекции мы перейдем непосредственно к вопросу о возможностях по настройке образа:

  • Создание дистрибутивного общего ресурса.
  • Работа с ключами продукта и активацией.
  • Настройка региональных параметров.
  • Создание разделов диска.
  • Добавление пользовательских команд.

Создание дистрибутивного общего ресурса

Дистрибутивный общий ресурс - это папка для хранения драйверов, приложений и пакетов, например, бюллетени по безопасности.

Дистрибутивный общий ресурс можно создать при помощи диспетчера установки или вручную. Добавлять файлы в общий ресурс можно также двумя способами: диспетчером установки или с помощью проводника.

Чтобы создать дистрибутивный общий ресурс с помощью Windows SIM необходимо выполнить следующие действия:

  1. Создаем папку, в которую хотим поместить дистрибутивный общий ресурс. Эта папка может находиться как на общем сетевом ресурсе, так и на локальном компьютере.
  2. В области "Дистрибутивный общий ресурс" жмем правой кнопкой мыши и выбираем команду "Выбрать дистрибутивный общий ресурс", выбираем "Создать дистрибутивный общий ресурс". Появляется окно "Создание дистрибутивного общего ресурса".
  3. Переходим в папку, созданную на этапе 1, и нажимаем "Открыть". На панели дистрибутивного общего ресурса отобразится папка дистрибутивного общего ресурса, при этом диспетчер установки Windows автоматически создает структуру папок для общего ресурса.

При создании дистрибутивного общего ресурса с помощью диспетчера установки Windows создается правильная структура папок внутри ресурса. Диспетчер установки Windows может открывать только дистрибутивные общие ресурсы, содержащие хотя бы одну из четырех особых папок: $ OEM $ Folders, Out-of-Box Drivers, Packages и LangPacks.

Windows использует профиль пользователя по умолчанию в качестве шаблона для назначения профиля каждому новому пользователю. Настроив профиль пользователя по умолчанию, можно настроить параметры для всех учетных записей пользователей, созданных на компьютере.

С помощью CopyProfile параметра можно настроить профиль пользователя, а затем скопировать этот профиль в профиль пользователя по умолчанию. С помощью CopyProfile можно настраивать установленные приложения, драйверы, фоновые рисунки рабочего стола, параметры Internet Explorer и другие конфигурации. Имейте в виду, что некоторые параметры не сохраняются с помощью CopyProfile .

использование CopyProfile для настройки меню не поддерживается. Вместо этого для управления пользовательскими начальными макетами можно использовать следующие методы.

  • Windows 11:
    • см. раздел настройка начального макета Windows 11.
    • Изготовители оборудования могут использовать layoutmodification.xml . Дополнительные сведения см. в статье Настройка экрана "Пуск".
    • ит-специалисты могут использовать следующие ресурсы, чтобы узнать об управлении Windows 10 меню.

    Некоторые параметры профиля пользователя, включая приложения по умолчанию, шифруются с помощью хэша, характерного для пользователя. при копировании этих параметров в другой профиль пользователя Windows обрабатывает их как недопустимые и сбрасывает при первом входе пользователя в систему. Windows не поддерживает использование CopyProfile для копирования этих параметров.

    Неправильное изменение реестра может привести к серьезным проблемам. Перед внесением изменений создайте резервную копию реестра для его восстановления в случае возникновения проблем.

    После запуска CopyProfile необходимо удалить некоторые записи реестра из пользователя по умолчанию, чтобы предотвратить проблемы сброса. Вот как продолжить установку:

    Перейдите к этому поддереву и выберите его:
    HKEY_USERS

    В меню Файл выберите пункт Загрузить куст.

    По умолчанию куст пользователя по умолчанию отсутствует. Его необходимо загрузить, изменить, а затем выгрузить вручную.

    Введите к:\усерс\дефаулт\нтусер. DAT в поле имя файла и выберите Открыть.

    В диалоговом окне Загрузка Hive в поле имя ключа введите временное имя DefaultUser и нажмите клавишу ВВОД.

    Удалите следующие записи реестра:

    • HKEY_USERS\ \Software\Microsoft\Windows\Shell\Associations\FileAssociationsUpdateVersion
    • HKEY_USERS\ \Software\Microsoft\Windows\Shell\Associations\UrlAssociations
    • HKEY_USERS\ \Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts

    Эти записи реестра существуют только после выполнения CopyProfile .

    Перейдите по адресу HKEY_USERS\ .

    В меню файл выберите команду Выгрузить куст Hive.

    Закройте редактор реестра.

    теперь Windows загрузит стандартные параметры приложений по умолчанию из файла oemdefaultassociations.xml при первом входе пользователя в систему Windows.

    Настройка параметров профиля пользователя по умолчанию

    установите Windows на компьютере-образце и запустите компьютер в режиме аудита. дополнительные сведения см. в статье загрузка Windows в режиме аудита или в OOBE.

    Не используйте учетную запись домена для запуска компьютера. Это связано с тем, что CopyProfile параметр запускается после удаления компьютера из домена при запуске CopyProfile . Поэтому все параметры, настроенные в домене, будут потеряны. Если изменить профиль пользователя по умолчанию, а затем присоединить компьютер к домену, настройки, внесенные в профиль пользователя по умолчанию, будут отображаться в новых учетных записях домена.

    Настройте встроенную учетную запись администратора, установив приложения, ярлыки рабочего стола и другие параметры.

    количество подготовленных Windows приложений на основе среды выполнения, которые можно установить, ограничено. Тем не менее можно создать скрипты для установки дополнительных неподготовленных приложений. Дополнительные сведения см. в статье загружать неопубликованные Apps with DISM.

    На компьютере образца откройте командную строку с повышенными привилегиями и введите следующую команду:

    В этой команде F — это буква флэш-накопителя USB или другого съемного носителя. Средство Sysprep удаляет из образа сведения, относящиеся к компьютеру, а также сохраняет настроенные параметры профиля пользователя. дополнительные сведения см. в разделе Sysprep (generalize) a Windows установки.

    После подготовки образа и завершения работы компьютера запишите образ. для этого запустите компьютер в среде Windows PE. используйте DISM для записи и развертывания Windows установки. дополнительные сведения см. в статьях создание загрузочного носителя WinPE и запись и применение образа Windows с помощью одного. WIM-файл.

    Тестирование настроек профиля пользователя

    После развертывания настроенного образа на конечном компьютере можно использовать этот компьютер для тестирования настроек профиля пользователя. Чтобы протестировать взаимодействие с пользователем, вы можете протестировать пользовательский интерфейс (OOBE) или проверить пользовательские настройки в режиме аудита.

    приложения, основанные на среде выполнения Windows, не запускаются в режиме аудита, поскольку в режиме аудита используется встроенная учетная запись администратора. для запуска приложений на основе среды выполнения Windows в режиме аудита необходимо изменить запись реестра.

    Тестирование настроек профиля пользователя после OOBE

    установите Windows на тестовый компьютер.

    после установки Windows выполните команду OOBE и укажите имя компьютера, имя учетной записи пользователя и другие элементы. после завершения OOBE появится экран Windows start (запуск).

    Войдите на компьютер, используя учетную запись пользователя, которая была указана во время OOBE, и убедитесь, что приложения и настройки отображаются.

    Проверка настроек профиля пользователя в режиме аудита

    Убедитесь, что настройки работают правильно. чтобы протестировать приложения на основе среда выполнения Windows, измените реестр следующим образом:

    В командной строке с повышенными привилегиями выполните Regedit.exe.

    Перейдите к следующей записи реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\FilterAdministratorToken

    Выберите филтерадминистратионтокени введите 1 в качестве данных значения.

    Выйдите из системы на компьютере.

    войдите на компьютер и запустите приложения на основе среды выполнения Windows, чтобы убедиться, что настройки работают должным образом.

    после проверки приложений, основанных на среде выполнения Windows, сбросьте параметр реестра филтерадминистратионтокен в значение 0.

    Устранение неполадок Копипрофиле

    Если параметры профиля пользователя не были успешно скопированы, выполните следующие действия.

    Убедитесь, что параметр задан CopyProfile только один раз в процессе развертывания.

    При настройке параметров пользователя используйте только встроенную учетную запись администратора компьютера, чтобы избежать случайного копирования параметров из неправильного профиля.

    Убедитесь, что вы не использовали учетную запись домена.

    Убедитесь, что нет дополнительных учетных записей пользователей, кроме встроенной учетной записи администратора, которую вы настроили. Для этого выполните следующие действия:

    Выберите панель управленияДобавить или удалить учетные записи пользователей.

    Выберите дополнительную учетную запись пользователя, отличную от настроенной встроенной учетной записи администратора, а затем удалите эту учетную запись.

    Удалите все другие учетные записи пользователей на компьютере перед настройкой встроенной учетной записи администратора.

    чтобы сохранить макет плитки на начальном экране для неподготовленных Windows приложений на основе среды выполнения, регистрируемых после входа пользователя, убедитесь, что приложения устанавливаются в течение двух часов при входе пользователя в систему.

    Некоторые параметры можно настроить только с помощью CopyProfile параметра CopyProfile установки, а другие параметры можно настроить с помощью групповая политика. Для этого используйте один из следующих методов.

    Используйте групповая политика для настройки параметров, сброс которых выполняется новым процессом входа пользователя. Можно также создать скрипты для определения этих параметров пользователя.

    CopyProfile Используйте параметр CopyProfile установки. дополнительные сведения см. в разделе справочник по автоматической программа установки Windows.

    Изменение параметров образа ОС.

    Для изменения параметров образа ОС необходимо выбрать интересующий вам образ из списка и щелкнуть кнопку Свойства на вкладке Образы окна свойств сервера удаленной установки.


    Кнопка Разрешения позволяет настраивать параметры безопасности образа, настройка которых будет рассматриваться далее в этой главе.

    Удаление образов ОС.

    Вы не можете удалить последний образ ОС с сервера удаленной установки. Для нормальной работы сервера удаленной установки на нем должен быть установлен как минимум один образ ОС.
    При удалении образов ОС рекомендуется не удалять стандартные образы ОС, основанные на установочных компакт-дисках или интегрированных дистрибутивах.

    Настройка параметров безопасности образов ОС.

    Вы можете настроить параметры безопасности образа ОС для предотвращения несанкционированного использования образа. По соображениям безопасности рекомендуется выполнить следующие настройки:

    • установить разрешение пользователям или группам пользователей, для удаленной установки ОС,
    • установить разрешение пользователям или группам пользователей, для администрирования образов установки клиентов

    Разрешение или запрещение удаленной установки

    Чтобы разрешить или запретить установку RIS-образа пользователем или группой выполните следующие действия:


    Поле Группы или пользователи всегда содержит запись SYSTEM. Не удаляйте эту запись и не меняйте ее разрешения. Данная запись необходима для RIS.

    - Чтобы запретить выбранным пользователю или группе устанавливать образ, нажмите кнопку Удалить.

    - Чтобы разрешить выбранным пользователям устанавливать образ, в столбце Разрешить установите флажки Чтение и выполнение и Чтение.

    В продуктах семейства Windows Server 2003, группа Прошедшие проверку по умолчанию не содержит анонимных пользователей или гостей. Группа Все содержит гостей. Рекомендуется, в соответствии с процедурой, исключить из списка групп, для которых задаются разрешения для RIS-образа, группу Все и использовать группу Прошедшие проверку или более ограниченную группу.

    При удалении всех записей, кроме SYSTEM, из списка Группы или пользователи никто не сможет выполнить удаленную установку с использованием данного образа.

    Если ранее были заданы разрешения для папок и подпапок, содержащих образ, необходимо задать не только разрешения, описанные в процедуре, но и эти разрешения таким образом, чтобы выбранные пользователи могли установить образ.

    Чтобы избежать некорректной работы, рекомендуется всегда придерживаться однажды выбранного подхода к заданию разрешений для образов.

    Разрешение или запрещение администрирования образов

    Последовательность шагов при настройке разрешений для администраторов, управляющих образами установки клиентов для RIS.

    • Создайте список сотрудников, которые будут управлять доступом пользователей к образам установки клиентов для служб удаленной установки RIS (Remote Installation Services). Список должен включать также тех, кто будет заниматься предварительной настройкой учетных записей для RIS.
    • Создайте учетную запись для группы (или узнайте имя такой учетной записи, если она уже существует) и включите людей из списка в эту группу.
    • Запустите программу Проводник на компьютере, на котором вы можете задать разрешения на доступ к папкам сервера RIS, содержащим те образы установки, которыми будет управлять группа.
    • Щелкните правой кнопкой мыши папку, содержащую папки и файлы RIS (по умолчанию эта папка называется RemoteInstall)


    Чтобы позволить членам группы управлять всеми образами в папке Образы, необходимо щелкнуть правой кнопкой мыши эту папку и выбрать команду Свойства.

    Чтобы позволить членам группы управлять только некоторыми образами в папке Образы, необходимо щелкнуть правой кнопкой мыши папку, содержащую такой образ, и выбрать команду Свойства.



    Данную процедуру следует использовать, если в организации есть люди, занимающиеся только учетными записями и разрешениями RIS. С помощью данной процедуры их можно поместить в отдельную группу, например Операторы учета, вместо того чтобы добавлять их в такие группы, как Администраторы домена или Администраторы предприятия.

    Управление доступом пользователей к образам установки клиентов включает в себя следующие аспекты:

    • связывание файла ответа автоматической установки с образом установки;
    • разрешение или запрещение установки RIS-образа пользователем или группой;
    • разрешение или запрещение просмотра и установки RIS-образа пользователем или группой.

    По соображениям безопасности не стоит задавать описанным методом разрешения для общих папок. Разрешения папок контролируются файловой системой NTFS, которая обеспечивает безопасность лучше, чем заданные для общих папок права доступа.

    Установки включают в себя множество различных настроек, таких как расположение палитр, единицы измерения и параметры отображения для графических объектов и типографики.

    Различия между установками и значениями по умолчанию заключаются в области их применения. Установки задают исходный внешний вид и поведение некоторых функций InCopy. Настройки по умолчанию применяются к документам InCopy.

    Параметры установки InCopy полностью доступны из сценариев. Чтобы задать согласованный набор установок для группы пользователей, создайте сценарий для задания этих установок и выполните его на компьютерах всех пользователей группы. Не следует копировать файлы пользовательских установок с одного компьютера на другой, так как это может вызвать нестабильную работу приложения. Дополнительные сведения о программировании сценариев см. в руководстве по разработке сценариев InCopy на веб-сайте Adobe.

    Если изменить настройки в тот момент, когда не был открыт ни один документ, они станут настройками по умолчанию для вновь создаваемых документов. Если документ открыт во время изменения настроек, то эти изменения повлияют только на текущий документ.

    Аналогичным образом, если изменить настройки в тот момент, когда не выделен ни один из объектов, они станут настройками по умолчанию для вновь создаваемых объектов.

    Изменение настроек по умолчанию для новых документов

    Задание настроек по умолчанию для новых объектов в документе

    Настройте параметры масштабирования в InCopy для равномерного масштабирования пользовательского интерфейса в зависимости от разрешения экрана. Элементы пользовательского интерфейса масштабируются соответствующим образом для обеспечения комфортного просмотра на мониторах с высокой разрешающей способностью. При запуске с новыми настройками InCopy определяет разрешение экрана и соответствующим образом изменяет масштабирование пользовательского интерфейса приложения.
    Примечание. Масштабирование пользовательского интерфейса не поддерживается для экранов с низким разрешением.

    Настройте масштабирование пользовательского интерфейса

    Для получения информации в отношении масштабируемого пользовательского интерфейса см. Часто задаваемые вопросы.

    Читайте также: