可以使用 Windows 部署服务将物理计算机链接到 Active Directory 域服务 (AD DS) 中的计算机帐户对象。此操作称为预安排客户端。预安排的客户端也称作已知计算机。通过预安排客户端,可以配置属性以控制客户端的安装。例如,可以配置网络启动程序和客户端应接收的无人参与文件,以及客户端应从其下载网络启动程序的服务器。有关详细信息,请参阅
可以使用以下方法创建计算机帐户对象并将其与物理计算机关联:
- 使用 WDSUTIL。可以使用命令行在客户端计算机尝试网络启动之前对其进行预安排。有关说明,请参阅下面的第二个过程。请注意,您不能使用 Windows 部署服务 MMC 管理单元预安排计算机,但可以设置配置自动添加策略以及批准或拒绝挂起的计算机。
- 使用“Active Directory 用户和计算机”管理单元。可以使用 AD DS 在客户端计算机尝试网络启动之前对其进行预安排。有关说明,请参阅下面的第一个过程。
- 启用自动添加策略。如果启用此策略,则在批准未知客户端的安装后,安装将会继续并且系统将在 AD DS 中为该客户端创建一个计算机帐户。有关详细信息,请参阅配置自动添加策略。
- 将 Windows 部署服务作为安装映像的一部分使用。默认情况下,使用 Windows 部署服务的所有操作系统安装都将生成加入域的客户端计算机。可以使用服务器属性页的“客户端”选项卡禁用此功能。
使用 Windows 界面预安排客户端计算机 |
在运行 Active Directory 用户和计算机的服务器上,打开 Active Directory 用户和计算机 MMC 管理单元(依次单击「开始」、“运行”,再键入 dsa.msc,然后单击“确定”)。
注意 若要远程管理服务器,可以在远程服务器管理工具中安装“AD DS 管理单元和命令行工具”。若要执行此操作,请在服务器管理器中单击“添加功能”,然后从以下位置安装该功能:Remote Server Administration Tools>远程管理工具>AD DS and AD LDS Tools>AD DS 工具>AD DS Snap-Ins and Command-line Tools。
在控制台树中,右键单击将包含新的客户端计算机的组织单位。
单击“新建”,然后单击“计算机”。
键入客户端计算机名称,单击“下一步”,然后单击“这是一台被管理的计算机”。
在文本框中,键入客户端计算机的媒体访问控制 (MAC) 地址,地址前面以 20 个零或全局唯一标识符 (GUID) 打头,格式为:{XXXXXXXX-XXXX-XXXX-XXX-XXXXXXXXXXXX}。
单击“下一步”,然后单击下列选项之一来指定一台或多台将支持此客户端计算机的服务器:
- 任何可用的远程安装服务器
- 以下的远程安装服务器
- 任何可用的远程安装服务器
单击“下一步”,然后单击“完成”。
使用命令行预安排客户端计算机 |
单击「开始」,右键单击“命令提示符”,然后单击“以管理员身份运行”。
键入以下命令,其中 <devicename> 是名称,<GUIDorMACAddress> 是新计算机的标识符。如果对 /ID 选项使用 MAC 地址,则必须在地址前面加上 20 个零 (0)。
WDSUTIL /add-device /device:<devicename> /ID:<GUIDorMACAddress> <options>
例如:
WDSUTIL /Add-Device /Device:Computer1 /ID:{E8A3EFAC-201F-4E69-953F-B2DAA1E8B1B6} /ReferralServer:WDSServer1 /BootProgram:boot\x86\pxeboot.com /WDSClientUnattend:WDSClientUnattend\unattend.xml /User:Domain\MyUser/JoinRights:Full /BootImagePath:boot\x86\images\boot.wim /OU:"OU=MyOU,CN=Test,DC=Domain,DC=com"