web-dev-qa-db-ja.com

無人セットアップファイルを使用してイメージを展開する際のドメインへの参加

Windows 7のイメージをWDSを介して教室のPCに展開しています。無人ファイルを介してマシンをドメインに自動参加させようとしていますが、問題が発生しています。 unattendfileはWSIMで作成されます。私が理解しているドメインセクションは、 'unattendjoin'の下のSpecializeフェーズ内で行われ、その無人ファイルは次のようになります。

 <component name="Microsoft-Windows-UnattendedJoin" processorArchitecture="x86"     publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.Microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
        <Identification>
            <Credentials>
                <Domain>domainname</Domain>
                <Password>adminpassword</Password>
                <Username>domainadmin</Username>
            </Credentials>
            <JoinDomain>domainnaim</JoinDomain>
        </Identification>
    </component>
</settings>

しかし、私の問題は、これを実行しても、マシンがまだドメインにログインできないことです。代わりに、ログイン時にエラーが表示されます。

このワークステーションとプライマリドメイン間の信頼関係に失敗しました。

デフォルトのローカルマシン管理者にログインできますが、ドメインが

domainname.local

これが設定された後のみです

ドメイン名

コンピュータが再起動したら、ドメインにログインできます(基本的には手動でドメインに参加します)。

とにかく、無人セットアップファイル内からマシンをドメインに正しく参加させることができるので、展開を開始して離れることができますか?導入するPCの教室がたくさんあるので、本当に必要です。

4
chr

これは、Windows sysprepシステムの奇妙な設計上の欠陥のようなものです。ドメインへの参加は、専門化フェーズで行われます。ただし、OOBEフェーズまでは、コンピューターに名前を付けるように求められることはありません。私が起こっているのではないかと思っているのは、コンピューターをドメインに参加させた後、すぐに使える状態でコンピューターに名前を付けようとしていることです。これにより、ドメイン内のコンピューターアカウントが破損します。これは、次の2つの方法のいずれかで解決できます。

  1. コンピューターをドメインに参加させるスクリプトを記述します。 OOBEの後にこのスクリプトを実行します。 sysprep応答ファイルで自動ログオンを指定したり、スクリプトを指定したりする必要があります。

  2. Specializeフェーズの開始時にコンピューター名を実行するように求めるスクリプトを記述します。これを行うには、/ quitフラグを指定してsysprepを実行し、HKLM\System\Setup\CmdLineの値を置き換えてスクリプトをポイントします。スクリプトでコンピューター名の入力ボックスをポップアップし、%windir%\ panther\unattend.xmlにある応答ファイルで検索と置換を実行します。スクリプトが完了したら、%windir%\ system32\oobe\windeploy.exeを呼び出してプロセスが続行することを確認します

その他の情報やアイデアについては、このスレッドをご覧ください。
http://social.technet.Microsoft.com/Forums/en/itprovistadeployment/thread/2d03e17d-c2ea-4d19-bf32-7db2e9975251

6
Jason Berg