Короткий ответ: готовый ISO или сборка из установочных файлов
Для обычной установки Windows 10 или Windows 11 на один компьютер скачайте официальный ISO со страницы Microsoft Software Download либо создайте его через Media Creation Tool. Если файлы нужно изменить, подготовьте копию установочного дерева, обслужите install.wim или boot.wim через DISM, затем соберите загрузочный ISO утилитой oscdimg из Windows ADK.
Готовый ISO подключают к виртуальной машине Hyper-V, VirtualBox или VMware либо записывают на USB надежным инструментом. Одного копирования файла ISO на флешку недостаточно. Для совместимости с UEFI и Legacy BIOS в образе должны присутствовать etfsboot.com и efisys.bin, а файловая система ISO должна поддерживать UDF.
Windows 10 и Windows 11 собираются по одному принципу. Различаются требования целевой системы: Windows 11 проверяет UEFI, Secure Boot, TPM 2.0, совместимый процессор, минимум 4 ГБ памяти и 64 ГБ места на накопителе. Для корпоративного сценария заранее определите канал Volume Licensing, способ активации KMS или MAK и формат автоматической установки через unattend.xml. Эталонную настроенную систему готовят с Sysprep, а массовое развертывание выполняют через MDT или Microsoft Configuration Manager.
Когда достаточно официального неизмененного образа
Чистый ISO подходит для разовой установки на домашний компьютер, подготовки лабораторной виртуальной машины и диагностики штатного установщика. Такой вариант снижает число переменных: в нем нет сторонних драйверов, активаторов, скриптов и неизвестных изменений.
Не используйте торренты, неофициальные сборки и образы с заранее встроенными активаторами. Их содержимое может отличаться от заявленной версии, а проверка лицензии и целостности часто невозможна. Если установщик не видит накопитель или сетевой адаптер, добавляйте конкретный подписанный драйвер после выяснения причины, а не берите готовую сборку неизвестного происхождения.
Проверку скачанного оригинала через SHA-256 удобно выполнять командой Get-FileHash. Подробный порядок проверки контрольных сумм и структуры установочных файлов приведен в материале о проверке безопасности и целостности ISO-образов Windows.
Когда требуется самостоятельная сборка
Ручная сборка оправдана, когда установщику нужны драйверы контроллера хранения, сетевые драйверы, накопленные обновления, языковые пакеты или Features on Demand. Такой носитель удобно применять в лаборатории, на типовом оборудовании компании и при повторяемой установке одинаковой версии Windows.
Установочный ISO и корпоративный эталонный образ решают разные задачи. ISO содержит установочные файлы и среду Windows Setup. Эталонный образ содержит заранее настроенную систему с приложениями, политиками и параметрами, поэтому для него нужны Sysprep, контроль уникальных идентификаторов и отдельная процедура распространения.
Для выбора подходящих средств пригодится сравнение инструментов для создания и редактирования образов Windows 10 и Windows 11. В этой статье используется штатная связка DISM и oscdimg.
Что подготовить перед созданием ISO-образа
Подготовьте отдельный компьютер администратора под Windows с правами локального администратора. Рабочее дерево лучше размещать на NTFS-разделе, а исходный ISO хранить отдельно от изменяемых файлов.
| Что нужно | Практическое требование |
|---|---|
| Исходные файлы | Официальный ISO или файлы из разрешенного корпоративного канала Microsoft. |
| Свободное место | Запас под ISO, распакованное дерево, временные файлы DISM и смонтированные WIM. Для крупного образа разумно выделить 30-50 ГБ. |
| Windows ADK | Компонент Deployment Tools для получения oscdimg.exe. |
| DISM | Входит в Windows и применяется для просмотра, монтирования и обслуживания WIM/ESD. |
| Драйверы и пакеты | Подписанные версии для той же архитектуры, языка и сборки Windows. |
| Тестовая среда | Виртуальная машина с пустым диском, снимком состояния и выбранным режимом UEFI или BIOS. |
Windows ADK и oscdimg
oscdimg.exe входит в компонент Deployment Tools состава Windows ADK. Для обычной сборки ISO компонент Windows PE Add-on не требуется. Он нужен, если вы самостоятельно создаете или меняете среду WinPE.
После установки ADK путь к утилите обычно выглядит так:
C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\Oscdimg\oscdimg.exe
Путь может отличаться из-за архитектуры и версии комплекта. Найдите фактический файл через меню Пуск или команду PowerShell:
Get-ChildItem -Path 'C:\Program Files (x86)\Windows Kits' -Filter oscdimg.exe -Recurse -ErrorAction SilentlyContinue
Версия ADK, DISM, драйверов, языковых пакетов и обновлений должна подходить целевой сборке Windows. Для массовой работы полезно заранее зафиксировать версию ADK в журнале сборки.
Рабочие каталоги и резервная копия
Разделите исходный ISO, рабочее дерево, каталоги монтирования, драйверы, обновления, журналы и готовые образы. Исходный install.wim или install.esd не изменяйте.
$Root = 'D:\WinISO\Win11'
$Files = Join-Path $Root 'Files'
$MountInstall = Join-Path $Root 'Mount\Install'
$MountBoot = Join-Path $Root 'Mount\Boot'
$Drivers = Join-Path $Root 'Drivers'
$Updates = Join-Path $Root 'Updates'
$Logs = Join-Path $Root 'Logs'
$Output = Join-Path $Root 'Win11-custom.iso'
New-Item -ItemType Directory -Force -Path $Files, $MountInstall, $MountBoot, $Drivers, $Updates, $Logs | Out-Null
Не монтируйте один WIM одновременно в несколько каталогов. Перед новой операцией проверьте активные подключения командой Dism /Get-MountedWimInfo. Папку монтирования нельзя удалять вручную до выполнения Unmount-Wim с параметром /Commit или /Discard.
Версия, редакция и архитектура Windows
До начала работ зафиксируйте четыре параметра: Windows 10 или Windows 11, номер сборки, язык и архитектуру. Для большинства современных компьютеров нужен выпуск x64. ARM64 применяйте только для совместимого оборудования и соответствующего дистрибутива.
| Параметр | Что проверить |
|---|---|
| Версия | Windows 10 или Windows 11, номер сборки и канал поставки. |
| Редакция | Home, Pro, Enterprise, Education или другой доступный выпуск. |
| Язык | Язык установщика, системный язык и совместимость языковых пакетов. |
| Архитектура | x64 или ARM64. Не смешивайте драйверы разных архитектур. |
| Лицензия | Тип лицензии и право использовать выбранную редакцию на целевых устройствах. |
Индекс редакции внутри install.wim не заменяет лицензию. Корпоративные выпуски получайте через соответствующий канал лицензирования. Не встраивайте в публичный ISO персональные ключи и учетные данные.
Как скачать и проверить официальный дистрибутив Windows 10 или Windows 11
Скачайте ISO со страницы Microsoft Software Download, создайте его через Media Creation Tool или получите файлы из утвержденного корпоративного репозитория. Сохраните рядом текстовый файл с названием версии, номером сборки, языком, редакцией, архитектурой и датой загрузки.
Windows 10: особенности исходного дистрибутива
Выбирайте отдельный дистрибутив Windows 10 и не смешивайте его каталог sources с файлами Windows 11. Проверьте, что редакция и язык соответствуют лицензии и оборудованию.
Для большинства редакций Windows 10, включая Home и Pro, поддержка завершилась 14 октября 2025 года. Редакции LTSC и специальные корпоративные выпуски имеют отдельные сроки поддержки. Перед сборкой для компании проверьте жизненный цикл конкретной редакции и причины, по которым Windows 10 все еще требуется.
Windows 11: особенности исходного дистрибутива
Зафиксируйте номер сборки Windows 11 до добавления пакетов. Корректный ISO не отменяет требования операционной системы. На целевом компьютере или в виртуальной машине проверьте UEFI, Secure Boot, TPM 2.0, совместимый 64-разрядный процессор, минимум 4 ГБ оперативной памяти и 64 ГБ места на диске.
Если Windows Setup сообщает о неподдерживаемом процессоре или отключенном TPM, сначала проверьте конфигурацию оборудования и VM. Ошибка требований Windows 11 не доказывает повреждение ISO.
Проверка целостности скачанных файлов
Рассчитайте SHA-256 исходного ISO до распаковки и модификации:
Get-FileHash -LiteralPath 'D:\WinISO\Win11\source.iso' -Algorithm SHA256
Сравните полученное значение с опубликованным контрольным хешем, если Microsoft указала его для выбранного файла. Проверяйте размер ISO и отсутствие ошибок загрузки. Если хеш не опубликован, сохраните рассчитанное значение во внутреннем журнале, но не называйте его официальным эталоном.
После любого изменения содержимого хеш кастомного ISO изменится. Сравнивать его нужно с собственной записью сборки, а не с SHA-256 оригинального файла.
Подключите ISO в проводнике Windows или через PowerShell и проверьте структуру:
$iso = Mount-DiskImage -ImagePath 'D:\WinISO\Win11\source.iso' -PassThru
$letter = ($iso | Get-Volume).DriveLetter
Test-Path ($letter + ':\boot\etfsboot.com')
Test-Path ($letter + ':\efi\microsoft\boot\efisys.bin')
Test-Path ($letter + ':\sources\boot.wim')
Test-Path ($letter + ':\sources\install.wim')
Test-Path ($letter + ':\sources\install.esd')
Test-Path ($letter + ':\boot')
Test-Path ($letter + ':\efi')
В официальном дистрибутиве может присутствовать install.wim или install.esd. Наличие одного из этих файлов нормально. Для сборки сохраните все системные каталоги и не переименовывайте загрузочные файлы.
Скопируйте содержимое подключенного ISO в рабочий каталог:
Copy-Item -Path ($letter + ':\*') -Destination 'D:\WinISO\Win11\Files' -Recurse -Force
Dismount-DiskImage -ImagePath 'D:\WinISO\Win11\source.iso'
Создание ISO-образа Windows 10 пошагово: подготовка установочного дерева
Процесс для Windows 10 и Windows 11 одинаков. Ниже используются пути Windows 10, но команды меняются только именами рабочих каталогов и файлов результата.
Смонтируйте официальный ISO, скопируйте его содержимое в каталог вроде D:\WinISO\Win10\Files и проверьте наличие boot, efi, sources\boot.wim и sources\install.wim либо sources\install.esd. Не удаляйте файлы ради уменьшения размера: некоторые из них нужны Windows Setup, UEFI или BIOS.
Как определить индекс нужной редакции
Один файл install.wim может содержать несколько редакций. Сначала выведите список индексов:
Dism /Get-WimInfo /WimFile:D:\WinISO\Win10\Files\sources\install.wim
Если исходный файл имеет расширение ESD, используйте его имя:
Dism /Get-WimInfo /WimFile:D:\WinISO\Win10\Files\sources\install.esd
В выводе найдите индекс, имя редакции, описание, архитектуру и размер. Запишите выбранный индекс в журнал. Например, Index : 6 означает, что последующие команды для этого файла должны содержать /Index:6.
Изменения применяются к выбранному индексу. Если в WIM есть Home, Pro и Enterprise, редактирование индекса Pro не изменит остальные редакции. Для одинакового набора драйверов и пакетов повторите обслуживание для каждого нужного индекса.
Что делать с install.esd
ESD обычно сильнее сжат и удобен для распространения, но WIM проще обслуживать офлайн. Экспортируйте нужный индекс в новый install.wim:
Dism /Export-Image /SourceImageFile:D:\WinISO\Win10\Files\sources\install.esd /SourceIndex:6 /DestinationImageFile:D:\WinISO\Win10\Files\sources\install.wim /Compress:max /CheckIntegrity
Команда может занять значительное время и потребовать много свободного места. После успешного экспорта сохраните исходный ESD вне каталога sources, чтобы Windows Setup использовал новый WIM:
Rename-Item 'D:\WinISO\Win10\Files\sources\install.esd' 'install.esd.original'
Get-Item 'D:\WinISO\Win10\Files\sources\install.wim'
Если экспорт завершился ошибкой, не удаляйте исходный ESD. Сохраните код ошибки и журнал DISM, освободите место и повторите операцию в чистом рабочем каталоге.
Как добавить драйверы, обновления и компоненты в установочный образ
Офлайн-обслуживание выполняют в такой последовательности: определить индекс, смонтировать WIM, добавить согласованные пакеты, проверить результат, сохранить изменения и размонтировать образ. Все файлы должны соответствовать сборке, языку и архитектуре Windows.
Драйверы в install.wim и boot.wim
install.wim содержит будущую установленную систему. Драйверы в нем появятся после первого запуска Windows. boot.wim содержит среду установки WinPE. Ее драйверы нужны раньше, когда Setup должен увидеть клавиатуру, сетевой адаптер, контроллер хранения или диск.
Если установщик запускается, но не видит NVMe, RAID-контроллер или виртуальный диск, проверяйте драйвер в boot.wim, обычно в индексе 2. Добавление того же файла только в install.wim проблему на этапе выбора диска не решит.
Сначала смонтируйте нужный индекс установочной системы:
Dism /Mount-Image /ImageFile:D:\WinISO\Win10\Files\sources\install.wim /Index:6 /MountDir:D:\WinISO\Win10\Mount\Install
Добавьте подписанные драйверы:
Dism /Image:D:\WinISO\Win10\Mount\Install /Add-Driver /Driver:D:\WinISO\Win10\Drivers /Recurse
Параметр /Recurse обрабатывает вложенные каталоги. Не используйте неподписанные драйверы и не включайте принудительное отключение проверки подписи для рабочего образа.
Для WinPE смонтируйте boot.wim с индексом 2:
Dism /Mount-Image /ImageFile:D:\WinISO\Win10\Files\sources\boot.wim /Index:2 /MountDir:D:\WinISO\Win10\Mount\Boot
Dism /Image:D:\WinISO\Win10\Mount\Boot /Add-Driver /Driver:D:\WinISO\Win10\Drivers\Storage /Recurse
Dism /Unmount-Image /MountDir:D:\WinISO\Win10\Mount\Boot /Commit
В некоторых дистрибутивах индекс 2 содержит полноценную среду установки, а индекс 1 предназначен для среды восстановления. Проверяйте список индексов через Dism /Get-WimInfo, прежде чем менять boot.wim.
Добавление обновлений и Features on Demand
Накопительные обновления, servicing stack update, языковые пакеты и Features on Demand берите для той же сборки Windows. Несовместимый пакет DISM может отклонить, но часть ошибок проявляется уже во время установки или первого запуска.
Добавьте пакет или каталог пакетов в смонтированный образ:
Dism /Image:D:\WinISO\Win10\Mount\Install /Add-Package /PackagePath:D:\WinISO\Win10\Updates
Для отдельных CAB-файлов можно указать полный путь:
Dism /Image:D:\WinISO\Win10\Mount\Install /Add-Package /PackagePath:D:\WinISO\Win10\Updates\package.cab
Порядок установки зависит от типа пакетов и конкретной сборки. Для текущих накопительных обновлений следуйте требованиям пакета: некоторые новые LCU уже содержат нужные компоненты servicing stack. Не смешивайте пакеты Windows 10 и Windows 11 или файлы разных языков без проверки зависимостей.
Языковые пакеты и Features on Demand часто добавляют в install.wim. Если меняется язык среды Windows Setup, может потребоваться обслуживание соответствующего индекса boot.wim. После добавления пакетов проверьте состояние компонентного хранилища:
Dism /Image:D:\WinISO\Win10\Mount\Install /Get-Packages
Dism /Image:D:\WinISO\Win10\Mount\Install /Cleanup-Image /CheckHealth
Проверка измененного WIM перед упаковкой
До сохранения проверьте список драйверов, пакетов и состояние монтирования:
Dism /Image:D:\WinISO\Win10\Mount\Install /Get-Drivers /Format:Table
Dism /Image:D:\WinISO\Win10\Mount\Install /Get-Packages
Dism /Get-MountedWimInfo
Если результат устраивает, сохраните и размонтируйте образ:
Dism /Unmount-Image /MountDir:D:\WinISO\Win10\Mount\Install /Commit
Если обслуживание нужно отменить, используйте:
Dism /Unmount-Image /MountDir:D:\WinISO\Win10\Mount\Install /Discard
Не удаляйте каталог монтирования при активном подключении. Журнал DISM обычно находится по пути C:\Windows\Logs\DISM\dism.log. При ошибке сохраните код, команду и журнал, затем вернитесь к последней проверенной копии WIM.
Как собрать загрузочный ISO-образ Windows из официального дистрибутива
После обслуживания установочного дерева соберите ISO через oscdimg.exe. Итоговый файл сохраняйте вне каталога Files, иначе он попадет внутрь самого образа во время сборки.
Команда oscdimg для BIOS и UEFI
Ниже приведен PowerShell-шаблон для Windows 11. Для Windows 10 замените пути на каталог с файлами Windows 10 и измените метку тома:
$Oscdimg = 'C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\Oscdimg\oscdimg.exe'
$Source = 'D:\WinISO\Win11\Files'
$Output = 'D:\WinISO\Win11\Win11-custom.iso'
$BootData = '-bootdata:2#p0,e,b' + $Source + '\boot\etfsboot.com#pEF,e,b' + $Source + '\efi\microsoft\boot\efisys.bin'
& $Oscdimg -m -o -u2 -udfver102 $BootData '-lWIN11_CUSTOM' $Source $Output
Параметры команды выполняют следующие задачи:
-mразрешает создавать образ больше стандартного размера CD;-oвыполняет оптимизацию одинаковых файлов;-u2создает файловую систему UDF;-udfver102задает версию UDF 1.02, которую корректно читают распространенные прошивки и гипервизоры;-bootdata:2добавляет два загрузочных образа;etfsboot.comиспользуется для Legacy BIOS;efisys.binиспользуется для UEFI;-lWIN11_CUSTOMзадает метку тома.
Если в пути есть пробелы, PowerShell передаст значения переменных как единые аргументы. Проверьте, что оба загрузочных файла существуют:
Test-Path ($Source + '\boot\etfsboot.com')
Test-Path ($Source + '\efi\microsoft\boot\efisys.bin')
Test-Path $Oscdimg
Проверка результата команды
Успешное завершение oscdimg должно закончиться созданием файла по пути D:\WinISO\Win11\Win11-custom.iso без сообщений об ошибках чтения или пропущенных обязательных файлов.
Get-Item 'D:\WinISO\Win11\Win11-custom.iso' | Select-Object Name, Length, LastWriteTime
Get-FileHash -LiteralPath 'D:\WinISO\Win11\Win11-custom.iso' -Algorithm SHA256
Размер ISO зависит от редакций, обновлений, драйверов и степени сжатия. Сам факт создания файла не доказывает загрузочность. Подключите образ в Windows и проверьте наличие каталогов:
$built = Mount-DiskImage -ImagePath 'D:\WinISO\Win11\Win11-custom.iso' -PassThru
$builtLetter = ($built | Get-Volume).DriveLetter
Test-Path ($builtLetter + ':\sources\boot.wim')
Test-Path ($builtLetter + ':\sources\install.wim')
Test-Path ($builtLetter + ':\sources\install.esd')
Test-Path ($builtLetter + ':\boot\etfsboot.com')
Test-Path ($builtLetter + ':\efi\microsoft\boot\efisys.bin')
Test-Path ($builtLetter + ':\boot\bcd')
Test-Path ($builtLetter + ':\efi\microsoft\boot\bcd')
Dismount-DiskImage -ImagePath 'D:\WinISO\Win11\Win11-custom.iso'
Запись ISO на USB после сборки
Создание ISO и подготовка физического установочного носителя выполняются отдельно. Инструмент записи должен уметь работать с UEFI и выбранной схемой разделов. Перед началом убедитесь, что выбран именно нужный USB-диск: его содержимое будет удалено.
Размер ISO сам по себе не ограничен 4 ГБ. Ограничение относится к размеру отдельного файла на FAT32. Если install.wim больше 4 ГБ, FAT32-носитель не примет его как один файл.
Для FAT32 разделите WIM на SWM-файлы:
Dism /Split-Image /ImageFile:D:\WinISO\Win11\Files\sources\install.wim /SWMFile:D:\WinISO\Win11\Files\sources\install.swm /FileSize:3800
После успешной операции в каталоге sources появятся install.swm, install2.swm и последующие части. Уберите исходный install.wim из дерева перед упаковкой или перед копированием файлов на FAT32-носитель. Windows Setup соберет образ из последовательных SWM-файлов, если имена и расположение сохранены.
Другой вариант, если его поддерживает целевая прошивка и используемый инструмент, заключается в подготовке USB с файловой системой, которая не ограничивает отдельные файлы размером 4 ГБ. Проверяйте совместимость с конкретным компьютером, особенно при старом Legacy BIOS.
Как проверить загрузочный ISO в виртуальной машине
Проверяйте образ в изолированной VM до записи на рабочую флешку. Создайте снимок состояния, подключите ISO как виртуальный DVD и используйте пустой виртуальный диск. Для удаленной лаборатории можно рассмотреть облачную инфраструктуру Timeweb Cloud, если выбранная конфигурация поддерживает Windows, UEFI и виртуальный TPM. Лицензию Windows и возможность включить нужные функции проверьте отдельно.
Проверка файлов и загрузочных каталогов
Сначала смонтируйте ISO в Windows для чтения. Проверьте следующие элементы:
boot\etfsboot.comдля BIOS;efi\microsoft\boot\efisys.binдля UEFI;sources\boot.wimдля Windows Setup;sources\install.wimилиsources\install.esdдля самой системы;boot\bcdи BCD в каталоге EFI;- каталоги
boot,efiиsources.
Монтирование ISO подтверждает, что файл читается и содержит ожидаемые каталоги. Оно не заменяет тест загрузки, потому что ошибки boot-сектора проявляются только при запуске через виртуальный DVD или USB.
Тест запуска установщика в UEFI
Для Hyper-V создайте VM поколения 2. Она использует UEFI и подходит для проверки современного компьютера. В параметрах безопасности включите Secure Boot с шаблоном Microsoft Windows. Для Windows 11 добавьте виртуальный TPM 2.0.
В VirtualBox или VMware включите EFI и виртуальный TPM, если эти функции доступны в установленной версии. Подключите ISO и загрузите VM. Установщик должен показать выбор языка, региональных параметров и раскладки, затем перейти к выбору редакции или диска.
На этапе выбора диска проверьте, что виртуальный накопитель виден. Полную установку на рабочую VM выполнять не обязательно, но полезно пройти копирование файлов и первый запуск на пустом диске. Так выявляются ошибки в WIM, несовместимые драйверы и проблемы с компонентами.
Для Windows 11 зафиксируйте сообщения о TPM, Secure Boot, процессоре, памяти и свободном месте. Если установка блокируется, сравните настройки VM с минимальными требованиями, а затем повторите тест на чистом официальном ISO. Такое сравнение отделяет ошибку сборки от ограничений виртуального оборудования.
Тест Legacy BIOS и драйверов
При необходимости создайте отдельную VM поколения 1 в Hyper-V или включите режим BIOS в другом гипервизоре. Подключите тот же ISO и проверьте запуск установщика через etfsboot.com.
Если UEFI-загрузка проходит, а BIOS не запускается, проверьте параметр -bootdata:2, путь к boot\etfsboot.com и режим виртуальной машины. Если Setup стартует, но не видит диск или сеть, определите, нужен ли драйвер в boot.wim. Драйвер в install.wim начинает работать после установки системы и не помогает ранней среде WinPE.
Для каждого утвержденного ISO сохраните результат проверки: режим VM, объем памяти, тип виртуального контроллера, наличие TPM и Secure Boot, номер сборки и дату теста.
Финальная проверка хеша готового ISO
Рассчитайте SHA-256 готового файла:
Get-FileHash -LiteralPath 'D:\WinISO\Win11\Win11-custom.iso' -Algorithm SHA256
Сохраните хеш вместе с номером сборки, датой, версией ADK, списком драйверов, обновлений, языковых пакетов и измененных индексов. Для кастомного образа это внутренний идентификатор версии. Он не должен совпадать с хешем неизмененного официального ISO.
ISO для личного использования и корпоративного развертывания: в чем разница
| Критерий | Личный компьютер или лаборатория | Корпоративное развертывание |
|---|---|---|
| Источник | Официальный ISO или Media Creation Tool. | Утвержденный корпоративный канал, включая Volume Licensing. |
| Изменения | Минимальные драйверы и пакеты под конкретное оборудование. | Документированные драйверы, обновления, языки и сценарии автоматической установки. |
| Активация | Личная действующая лицензия. | KMS, MAK или другой способ по политике организации. |
| Проверка | Тест в VM и расчет собственного SHA-256. | Тест на типовом оборудовании, журнал сборки, контроль версий и приемка. |
| Распространение | Один USB-носитель или ISO для своей VM. | MDT, Microsoft Configuration Manager, PXE или утвержденный репозиторий. |
Личный компьютер и лабораторная виртуальная машина
Для разовой установки используйте чистый официальный ISO. Добавляйте драйверы только при подтвержденной необходимости, например при отсутствии контроллера хранения в WinPE.
Для VM храните ISO, его SHA-256, настройки виртуального оборудования и снимок состояния. Это позволяет повторить тест после изменения драйверов или обновлений и быстро вернуться к рабочей конфигурации.
Корпоративный установочный носитель
Корпоративный ISO должен собираться из лицензированного источника и проходить внутреннее согласование. Зафиксируйте редакцию, канал активации, номер сборки, список пакетов, версии драйверов и ответственного за выпуск.
Не встраивайте персональные ключи, учетные данные и секреты в ISO. Для автоматизации применяйте unattend.xml, централизованные каталоги драйверов и управляемый процесс выдачи ключей через KMS или MAK. Храните оригинальный и кастомный варианты раздельно, чтобы при сбое можно было выполнить откат.
Рекомендации по созданию повторяемой эталонной сборки и автоматическому развертыванию собраны в руководстве по созданию эталонной сборки Windows.
Эталонный образ и Sysprep
Установочный ISO содержит исходные файлы Windows. Эталонный образ содержит уже настроенную операционную систему. Не смешивайте эти артефакты в документации и репозитории.
Для эталонной системы установите приложения и настройки в тестовой VM, удалите временные данные, выполните Sysprep /generalize /oobe /shutdown, затем захватите образ выбранным инструментом. Команда удаляет сведения, привязанные к конкретной установке, и подготавливает систему к запуску на другом компьютере.
Не переносите в общий образ профили пользователей, уникальные идентификаторы, временные ключи, журналы с секретами и состояние конкретного оборудования. MDT и Microsoft Configuration Manager помогают разделить базовую систему, драйверы, приложения и параметры конкретной группы устройств.
Типовые ошибки при создании и загрузке ISO
| Симптом | Вероятная причина | Действие |
|---|---|---|
| ISO не загружается в UEFI или BIOS | Отсутствует загрузочный файл или неверен параметр -bootdata:2. | Проверить efisys.bin, etfsboot.com, пути в команде oscdimg и режим VM. |
| Setup не видит диск | Драйвер контроллера отсутствует в WinPE. | Добавить совместимый подписанный драйвер в boot.wim, обычно индекс 2. |
| Setup не видит сеть | В boot.wim нет драйвера виртуального или физического адаптера. | Проверить модель сетевой карты и добавить соответствующий драйвер в среду установки. |
| DISM не монтирует WIM | Неверный индекс, активное монтирование, нехватка места или права доступа. | Запустить Dism /Get-MountedWimInfo, проверить индекс, свободное место и журнал. |
| DISM отклоняет пакет | Пакет предназначен для другой сборки, языка или архитектуры. | Сверить номер сборки и разрядность, заменить пакет на совместимый. |
| Windows 11 блокирует установку | Отключены TPM 2.0, Secure Boot или UEFI, не подходит процессор либо не хватает ресурсов. | Проверить требования VM или компьютера. Не считать обход ограничений штатным корпоративным сценарием. |
install.wim больше 4 ГБ | FAT32 не поддерживает отдельные файлы крупнее 4 ГБ. | Разделить WIM на SWM-файлы или выбрать способ подготовки USB, совместимый с целевой прошивкой. |
ISO не загружается в UEFI или BIOS
Проверьте, что в рабочем дереве присутствуют:
boot\etfsboot.com;efi\microsoft\boot\efisys.bin;boot\bcd;efi\microsoft\boot\bcd.
Повторите сборку с корректными путями и двумя записями в -bootdata:2. Затем проверьте ISO отдельно в UEFI VM и в Legacy BIOS VM. Режим загрузки гипервизора должен соответствовать проверяемому сценарию.
Установщик не видит диск или сетевой адаптер
Сначала определите момент сбоя. Если устройство отсутствует уже на экране выбора диска, проблема относится к WinPE и boot.wim. Если диск виден, но после установки Windows не работает контроллер или сеть, проверьте драйверы в install.wim.
Сверьте архитектуру драйвера, модель устройства, подпись и совместимость с номером сборки. Добавляйте минимальный набор, поскольку лишние драйверы усложняют диагностику конфликтов.
DISM возвращает ошибку при монтировании или добавлении пакета
Проверьте правильность индекса через Dism /Get-WimInfo, отсутствие другого активного монтирования, права администратора и свободное место. Ошибка 0xc1420127 часто указывает на несоответствие состояния монтирования или попытку повторно использовать каталог, связанный с другим образом.
После сбоя выполните корректное размонтирование с /Discard, если изменения не нужны, либо с /Commit, если DISM сообщил о завершенной операции. Не удаляйте каталог Mount вручную. Сохраните C:\Windows\Logs\DISM\dism.log и повторите работу с копией WIM.
Windows 11 блокирует установку на корректном ISO
Проверьте настройки прошивки: UEFI вместо Legacy BIOS, включенный Secure Boot и доступный TPM 2.0. В VM убедитесь, что выбран виртуальный TPM и задано достаточное количество памяти и дискового пространства.
Официальный ISO может корректно загружаться и открывать Windows Setup, но установка все равно остановится из-за неподдерживаемого процессора или другой аппаратной проверки. Не выдавайте обход требований за нормальный способ корпоративного развертывания: неподдерживаемая конфигурация может получать ограниченные обновления и усложнить техническую поддержку.
install.wim не помещается на FAT32-носитель
Проблема относится к файловой системе USB, а не к загрузочному сектору ISO. Разделите образ командой:
Dism /Split-Image /ImageFile:D:\WinISO\Win11\Files\sources\install.wim /SWMFile:D:\WinISO\Win11\Files\sources\install.swm /FileSize:3800
Проверьте наличие всех SWM-файлов и их последовательные имена. Не изменяйте отдельные части вручную. Если после разделения создаете новый ISO, сначала убедитесь, что в sources нет старого install.wim.
Итоговый чек-лист перед использованием ISO
- Исходные файлы получены со страницы Microsoft Software Download, через Media Creation Tool или из разрешенного корпоративного канала.
- Зафиксированы Windows 10 или Windows 11, номер сборки, язык, редакция и архитектура x64 или ARM64.
- Проверен SHA-256 оригинального ISO, если официальный контрольный хеш опубликован.
- Оригинальный
install.wimилиinstall.esdсохранен без изменений. - Нужный индекс найден через
Dism /Get-WimInfo. - Пакеты, драйверы, языковые файлы и Features on Demand соответствуют сборке, языку и архитектуре.
boot.wimизменен только при подтвержденной необходимости, например при отсутствии драйвера накопителя в WinPE.- В рабочем дереве присутствуют
boot\etfsboot.comиefi\microsoft\boot\efisys.bin. oscdimgзавершился без ошибок с параметрами-m,-o,-u2,-udfver102и-bootdata:2.- Итоговый ISO сохранен вне каталога исходных файлов.
- Рассчитан SHA-256 готового кастомного ISO, а значение записано вместе с составом сборки.
- Образ открывается в Windows и успешно стартует в VM.
- В режиме UEFI проверены Secure Boot и виртуальный TPM 2.0 для Windows 11.
- При необходимости образ проверен в Legacy BIOS.
- Установщик видит виртуальный диск и проходит ключевые этапы установки.
- Для USB учтено ограничение FAT32 в 4 ГБ на отдельный файл.
- Лицензирование, KMS, MAK, дальнейшее хранение и распространение ISO соответствуют условиям Microsoft и политике организации.
Для хранения нескольких версий используйте раздельные каталоги для оригинальных и кастомных образов, назначайте понятные имена и сохраняйте журнал каждой сборки. Практические правила организации такого репозитория собраны в материале об организации безопасного репозитория образов Windows.