- •Лабораторная работа №1. Изучение средств автоматизированного развертывания операционных систем семейства Windows Цель работы
- •Краткая теория Средства автоматизированного развертывания
- •Применение утилит пакета Microsoft Windows Corporate Deployment Tools
- •Службы удаленной установки ris
- •Описание лабораторной работы
- •Задание
- •Контрольные вопросы
- •Содержание отчета
- •Демонстрация выполнения лабораторной работы
Службы удаленной установки ris
Службы удаленной установки (Remote Installation Services, RIS) представляют собой механизм централизованного управления процессом установки операционной системы на клиентах. Автоматизация процесса установки предполагает сведение к минимуму участия пользователя и администратора, при этом на каждой подключаемой к сети рабочей станции помимо самой ОС может быть установлен стандартный набор компонентов и приложений.
Службы RIS на базе Windows Server 2003 позволяют выполнять установку операционных систем Windows 2000/2000Server/XP/2003Server
Для функционирования служб RIS необходимо обязательное присутствие в сети трех компонентов:
службы каталога Active Directory;
сервера DNS;
сервера DHCP.
Можно использовать любую реализацию DNS- и DHCP-серверов, которая удовлетворяет требованиям службы Active Directory.
В составе служб RIS можно выделить следующие важнейшие компоненты.
Boot Information Negotiation Layer, BINL (Уровень обмена загрузочной информацией) — механизм, функционирующий на RIS-сервере, выполняющий обработку запросов от РХЕ-клиентов (Preboot Execution Environment (РХЕ) — протокол, обеспечивающий клиенту возможность загрузки с удаленного сервера; он может быть реализован программно или в виде микросхемы, устанавливаемой на плате сетевого адаптера). Этот механизм реализован на сервере в виде сервиса BINLSVC. Получив от клиента запрос, он выполняет аутентификацию пользователя, в контексте которого выполняется установка. В случае отсутствия у пользователя полномочий, необходимых для выполнения удаленной установки операционной системы, запрос отклоняется. В случае успешной авторизации механизм санкционирует процесс передачи клиенту необходимых для удаленной установки системы файлов.
Trivial File Transfer Protocol Daemon, TFTPD (Демон простейшего протокола передачи файлов). Протокол TFTP используется службами RIS как транспортный механизм, посредством которого клиенту передаются необходимые для инициации процесса удаленной установки файлы. При этом аутентификация не используется. В рассматриваемом случае демон TFTP активизируется на RIS-сервере.
Single Instance Store, SIS (Хранилище единственных копий) — средство для хранения образов установки. Образ установки представляет собой дистрибутивные файлы, необходимые для установки операционной системы. Вследствие этого образы установки отличаются друг от друга незначительно (как правило, различия сводятся к составу устанавливаемых приложений и конфигурации системы). Предотвращение дублирования файлов в различных образах установки позволяет уменьшить объем дискового пространства, необходимого для их размещения. Работу хранилища SIS обеспечивает системный сервис Groveler.
Client Installation Wizard (Мастер установки клиента — OSChooser) — программа, скачиваемая РХЕ-клиентом с RIS-сервера на этапе инициализации процесса удаленной установки. Данный мастер позволяет пользователю на стороне клиента выбрать требуемый образ установки.
Отдельно следует сказать о мастере Remote Installation Preparation Wizard (Мастер подготовки удаленной установки). Этот мастер используется для создания заказных образов установки на базе эталонных систем, которые могут включать некоторые стандартные приложения.
Идея служб RIS заключается в том, что, администратор создает несколько образов установки (installation image) на сервере RIS. Образ установки включает в себя всю необходимую для инсталляции операционной системы информацию: дистрибутивные файлы операционной системы, сведения о ее конфигурации, а также дистрибутивные файлы устанавливаемых приложений. Все созданные образы размещаются в специальном хранилище SIS. Когда необходимо, пользователь может запустить процедуру удаленной установки операционной системы, используя доступные образы установки. При этом от пользователя и администратора требуется минимальное участие. От пользователя требуется инициировать процесс установки, а от администратора — сконфигурировать сервер удаленной установки и создать образы установки.
Для того чтобы на компьютере могла быть инициализирована процедура удаленной установки Windowsнеобходимо наличиеPXE-клиента.PXE-клиент может быть реализован в виде микросхемы, устанавливаемой на плате сетевого адаптера, или запущен с загрузочной дискеты, созданной утилитойRbfg.exe, входящей в комплектRIS.
После запуска компьютера, который является клиентом служб RIS, выполняется следующая последовательность операций:
Клиент инициирует коммуникационный сеанс, посылая широковещательный запрос DHCP Discover. DHCP-сервер, обслуживающий подсеть, выдает клиенту IP-адрес.
Серверы RIS, получившие клиентский широковещательный запрос DHCP Discover, определяют идентификатор клиента. Если машинная учетная запись с этим идентификатором не найдена в домене, то клиент считается неизвестным. Такой клиент может получить ответ только от RIS-сервера, который уполномочен отвечать на подобные запросы.
Если клиент известен, RIS-серверы определяют, кто из них может отвечать на запрос. В любом случае клиент будет обслуживаться только первым RIS-сервером, с которым установит контакт.
Пользователь получает приглашение нажать клавишу <F12> и инициировать запрос на обслуживание от RIS-сервера.
С помощью демона TFTP RIS-сервер загружает на клиента мастер Client Installation Wizard и все диалоговые экраны, отображаемые этим мастером.
Мастер просит пользователя зарегистрироваться в домене.
Пользователю предлагается к установке перечень образов операционных систем, имеющихся на RIS-сервере. Этот список может зависеть от разрешений, предоставленных пользователю (или группе, в которую он входит) на доступ к папкам конкретных образов установки
После установки служб RISна сервере создается разделяемый ресурс\\СерверRIS\REMINST, содержащий следующие папки:
Admin– в этой папке хранятся утилиты, необходимые для работы сRIS-сервером (Rbfg.exeиRiprep.exe)
OSChooser– в этой папке находятся файлы приветствия и диалоговых окон клиентаRIS.
Setup– эта папка используется для размещения образов установки. Каждый образ хранится в отдельной папке внутри папкиImages, которые в свою очередь могут входить в папки, отражающие язык локализации образа (например, \REMINST\Setup\Russian\Images\Win_XP_SP2)
Образ установки (installation image) представляет собой набор файлов, необходимых для выполнения удаленной установки операционной системы. В образ установки включается также информация, нужная для конфигурирования устанавливаемой системы. Кроме того, в определенных ситуациях образ установки может также содержать дистрибутивные и конфигурационные файлы для установки приложений.
Образ установки, размещенный в хранилище SIS, может быть использован для инсталляции операционной системы на неограниченном количестве рабочих станций. При необходимости можно создать множество образов установки с различными настройками и предустановленными приложениями.
Службы RIS позволяют создавать образы установки двух типов:
Образы установки, представляющие собой копии дистрибутива (с компакт-диска или из папки на жестком диске) (CD-образы)
Образы установки, подготовленные при помощи Remote Installation Preparation Wizard (Мастера подготовки удаленной установки) (заказные образы)
CD-образы создаются непосредственно на сервереRISс помощью мастераRemoteInstallationServicesSetupWizard. Для их создания необходим установочный дистрибутив операционной системы.
Для создания заказного образа необходимо установить и настроить ОС и все необходимые программные продукты на эталонном компьютере (вручную или каким-либо другим способом). После этого на эталонной рабочей станции необходимо запустить мастер подготовки удаленной установки RemoteInstallationPreparationWizard(\REMINST\Admin\riprep.exe). В ходе работы мастера необходимо указатьRIS-сервер, папку на сервереRISдля размещения создаваемого образа, его имя и описание к нему. Действия, выполняемыеRiprep, аналогичны действиям утилитыSysprep: удаление частной информации из установленной ОС, сбросSIDи «запечатывание» системного диска. После этого содержимое системного диска копируется на серверRISв указанный в процессе работы мастера каталог в подпапку \Mirror1\UserData. В том же каталоге, в подпапке \Templatesсоздается файл ответовriprep.sif, который при необходимости можно дополнить недостающими ответами вручную. Созданный образ хранится на сервереRISв виде иерархии файлов и папок, поэтому можно осуществлять его редактирование, добавляя новые или заменяя/удаляя существующие файлы и каталоги.
Важно, что заказной образ может быть создан только для загрузочного раздела. Необходимо учитывать этот факт в процессе инсталляции приложений. При этом рабочие станции, на которые будет устанавливаться операционная система с использованием создаваемого образа установки, должны обладать дисковым разделом аналогичного или большего объема, нежели загрузочный раздел жесткого диска эталонной рабочей станции.
