Как создать загрузочный ISO-образ для Windows 10 и Windows 11 из официального дистрибутива | AdminWiki

Как создать загрузочный ISO-образ для Windows 10 и Windows 11 из официального дистрибутива

02 сентября 2026 19 мин. чтения
Содержание статьи

Короткий ответ: готовый ISO или сборка из установочных файлов

Для обычной установки Windows 10 или Windows 11 на один компьютер скачайте официальный ISO со страницы Microsoft Software Download либо создайте его через Media Creation Tool. Если файлы нужно изменить, подготовьте копию установочного дерева, обслужите install.wim или boot.wim через DISM, затем соберите загрузочный ISO утилитой oscdimg из Windows ADK.

Готовый ISO подключают к виртуальной машине Hyper-V, VirtualBox или VMware либо записывают на USB надежным инструментом. Одного копирования файла ISO на флешку недостаточно. Для совместимости с UEFI и Legacy BIOS в образе должны присутствовать etfsboot.com и efisys.bin, а файловая система ISO должна поддерживать UDF.

Windows 10 и Windows 11 собираются по одному принципу. Различаются требования целевой системы: Windows 11 проверяет UEFI, Secure Boot, TPM 2.0, совместимый процессор, минимум 4 ГБ памяти и 64 ГБ места на накопителе. Для корпоративного сценария заранее определите канал Volume Licensing, способ активации KMS или MAK и формат автоматической установки через unattend.xml. Эталонную настроенную систему готовят с Sysprep, а массовое развертывание выполняют через MDT или Microsoft Configuration Manager.

Когда достаточно официального неизмененного образа

Чистый ISO подходит для разовой установки на домашний компьютер, подготовки лабораторной виртуальной машины и диагностики штатного установщика. Такой вариант снижает число переменных: в нем нет сторонних драйверов, активаторов, скриптов и неизвестных изменений.

Не используйте торренты, неофициальные сборки и образы с заранее встроенными активаторами. Их содержимое может отличаться от заявленной версии, а проверка лицензии и целостности часто невозможна. Если установщик не видит накопитель или сетевой адаптер, добавляйте конкретный подписанный драйвер после выяснения причины, а не берите готовую сборку неизвестного происхождения.

Проверку скачанного оригинала через SHA-256 удобно выполнять командой Get-FileHash. Подробный порядок проверки контрольных сумм и структуры установочных файлов приведен в материале о проверке безопасности и целостности ISO-образов Windows.

Когда требуется самостоятельная сборка

Ручная сборка оправдана, когда установщику нужны драйверы контроллера хранения, сетевые драйверы, накопленные обновления, языковые пакеты или Features on Demand. Такой носитель удобно применять в лаборатории, на типовом оборудовании компании и при повторяемой установке одинаковой версии Windows.

Установочный ISO и корпоративный эталонный образ решают разные задачи. ISO содержит установочные файлы и среду Windows Setup. Эталонный образ содержит заранее настроенную систему с приложениями, политиками и параметрами, поэтому для него нужны Sysprep, контроль уникальных идентификаторов и отдельная процедура распространения.

Для выбора подходящих средств пригодится сравнение инструментов для создания и редактирования образов Windows 10 и Windows 11. В этой статье используется штатная связка DISM и oscdimg.

Что подготовить перед созданием ISO-образа

Подготовьте отдельный компьютер администратора под Windows с правами локального администратора. Рабочее дерево лучше размещать на NTFS-разделе, а исходный ISO хранить отдельно от изменяемых файлов.

Что нужноПрактическое требование
Исходные файлыОфициальный ISO или файлы из разрешенного корпоративного канала Microsoft.
Свободное местоЗапас под ISO, распакованное дерево, временные файлы DISM и смонтированные WIM. Для крупного образа разумно выделить 30-50 ГБ.
Windows ADKКомпонент Deployment Tools для получения oscdimg.exe.
DISMВходит в Windows и применяется для просмотра, монтирования и обслуживания WIM/ESD.
Драйверы и пакетыПодписанные версии для той же архитектуры, языка и сборки Windows.
Тестовая средаВиртуальная машина с пустым диском, снимком состояния и выбранным режимом UEFI или BIOS.

Windows ADK и oscdimg

oscdimg.exe входит в компонент Deployment Tools состава Windows ADK. Для обычной сборки ISO компонент Windows PE Add-on не требуется. Он нужен, если вы самостоятельно создаете или меняете среду WinPE.

После установки ADK путь к утилите обычно выглядит так:

C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\Oscdimg\oscdimg.exe

Путь может отличаться из-за архитектуры и версии комплекта. Найдите фактический файл через меню Пуск или команду PowerShell:

Get-ChildItem -Path 'C:\Program Files (x86)\Windows Kits' -Filter oscdimg.exe -Recurse -ErrorAction SilentlyContinue

Версия ADK, DISM, драйверов, языковых пакетов и обновлений должна подходить целевой сборке Windows. Для массовой работы полезно заранее зафиксировать версию ADK в журнале сборки.

Рабочие каталоги и резервная копия

Разделите исходный ISO, рабочее дерево, каталоги монтирования, драйверы, обновления, журналы и готовые образы. Исходный install.wim или install.esd не изменяйте.

$Root = 'D:\WinISO\Win11'
$Files = Join-Path $Root 'Files'
$MountInstall = Join-Path $Root 'Mount\Install'
$MountBoot = Join-Path $Root 'Mount\Boot'
$Drivers = Join-Path $Root 'Drivers'
$Updates = Join-Path $Root 'Updates'
$Logs = Join-Path $Root 'Logs'
$Output = Join-Path $Root 'Win11-custom.iso'

New-Item -ItemType Directory -Force -Path $Files, $MountInstall, $MountBoot, $Drivers, $Updates, $Logs | Out-Null

Не монтируйте один WIM одновременно в несколько каталогов. Перед новой операцией проверьте активные подключения командой Dism /Get-MountedWimInfo. Папку монтирования нельзя удалять вручную до выполнения Unmount-Wim с параметром /Commit или /Discard.

Версия, редакция и архитектура Windows

До начала работ зафиксируйте четыре параметра: Windows 10 или Windows 11, номер сборки, язык и архитектуру. Для большинства современных компьютеров нужен выпуск x64. ARM64 применяйте только для совместимого оборудования и соответствующего дистрибутива.

ПараметрЧто проверить
ВерсияWindows 10 или Windows 11, номер сборки и канал поставки.
РедакцияHome, Pro, Enterprise, Education или другой доступный выпуск.
ЯзыкЯзык установщика, системный язык и совместимость языковых пакетов.
Архитектураx64 или ARM64. Не смешивайте драйверы разных архитектур.
ЛицензияТип лицензии и право использовать выбранную редакцию на целевых устройствах.

Индекс редакции внутри install.wim не заменяет лицензию. Корпоративные выпуски получайте через соответствующий канал лицензирования. Не встраивайте в публичный ISO персональные ключи и учетные данные.

Как скачать и проверить официальный дистрибутив Windows 10 или Windows 11

Скачайте ISO со страницы Microsoft Software Download, создайте его через Media Creation Tool или получите файлы из утвержденного корпоративного репозитория. Сохраните рядом текстовый файл с названием версии, номером сборки, языком, редакцией, архитектурой и датой загрузки.

Windows 10: особенности исходного дистрибутива

Выбирайте отдельный дистрибутив Windows 10 и не смешивайте его каталог sources с файлами Windows 11. Проверьте, что редакция и язык соответствуют лицензии и оборудованию.

Для большинства редакций Windows 10, включая Home и Pro, поддержка завершилась 14 октября 2025 года. Редакции LTSC и специальные корпоративные выпуски имеют отдельные сроки поддержки. Перед сборкой для компании проверьте жизненный цикл конкретной редакции и причины, по которым Windows 10 все еще требуется.

Windows 11: особенности исходного дистрибутива

Зафиксируйте номер сборки Windows 11 до добавления пакетов. Корректный ISO не отменяет требования операционной системы. На целевом компьютере или в виртуальной машине проверьте UEFI, Secure Boot, TPM 2.0, совместимый 64-разрядный процессор, минимум 4 ГБ оперативной памяти и 64 ГБ места на диске.

Если Windows Setup сообщает о неподдерживаемом процессоре или отключенном TPM, сначала проверьте конфигурацию оборудования и VM. Ошибка требований Windows 11 не доказывает повреждение ISO.

Проверка целостности скачанных файлов

Рассчитайте SHA-256 исходного ISO до распаковки и модификации:

Get-FileHash -LiteralPath 'D:\WinISO\Win11\source.iso' -Algorithm SHA256

Сравните полученное значение с опубликованным контрольным хешем, если Microsoft указала его для выбранного файла. Проверяйте размер ISO и отсутствие ошибок загрузки. Если хеш не опубликован, сохраните рассчитанное значение во внутреннем журнале, но не называйте его официальным эталоном.

После любого изменения содержимого хеш кастомного ISO изменится. Сравнивать его нужно с собственной записью сборки, а не с SHA-256 оригинального файла.

Подключите ISO в проводнике Windows или через PowerShell и проверьте структуру:

$iso = Mount-DiskImage -ImagePath 'D:\WinISO\Win11\source.iso' -PassThru
$letter = ($iso | Get-Volume).DriveLetter

Test-Path ($letter + ':\boot\etfsboot.com')
Test-Path ($letter + ':\efi\microsoft\boot\efisys.bin')
Test-Path ($letter + ':\sources\boot.wim')
Test-Path ($letter + ':\sources\install.wim')
Test-Path ($letter + ':\sources\install.esd')
Test-Path ($letter + ':\boot')
Test-Path ($letter + ':\efi')

В официальном дистрибутиве может присутствовать install.wim или install.esd. Наличие одного из этих файлов нормально. Для сборки сохраните все системные каталоги и не переименовывайте загрузочные файлы.

Скопируйте содержимое подключенного ISO в рабочий каталог:

Copy-Item -Path ($letter + ':\*') -Destination 'D:\WinISO\Win11\Files' -Recurse -Force
Dismount-DiskImage -ImagePath 'D:\WinISO\Win11\source.iso'

Создание ISO-образа Windows 10 пошагово: подготовка установочного дерева

Процесс для Windows 10 и Windows 11 одинаков. Ниже используются пути Windows 10, но команды меняются только именами рабочих каталогов и файлов результата.

Смонтируйте официальный ISO, скопируйте его содержимое в каталог вроде D:\WinISO\Win10\Files и проверьте наличие boot, efi, sources\boot.wim и sources\install.wim либо sources\install.esd. Не удаляйте файлы ради уменьшения размера: некоторые из них нужны Windows Setup, UEFI или BIOS.

Как определить индекс нужной редакции

Один файл install.wim может содержать несколько редакций. Сначала выведите список индексов:

Dism /Get-WimInfo /WimFile:D:\WinISO\Win10\Files\sources\install.wim

Если исходный файл имеет расширение ESD, используйте его имя:

Dism /Get-WimInfo /WimFile:D:\WinISO\Win10\Files\sources\install.esd

В выводе найдите индекс, имя редакции, описание, архитектуру и размер. Запишите выбранный индекс в журнал. Например, Index : 6 означает, что последующие команды для этого файла должны содержать /Index:6.

Изменения применяются к выбранному индексу. Если в WIM есть Home, Pro и Enterprise, редактирование индекса Pro не изменит остальные редакции. Для одинакового набора драйверов и пакетов повторите обслуживание для каждого нужного индекса.

Что делать с install.esd

ESD обычно сильнее сжат и удобен для распространения, но WIM проще обслуживать офлайн. Экспортируйте нужный индекс в новый install.wim:

Dism /Export-Image /SourceImageFile:D:\WinISO\Win10\Files\sources\install.esd /SourceIndex:6 /DestinationImageFile:D:\WinISO\Win10\Files\sources\install.wim /Compress:max /CheckIntegrity

Команда может занять значительное время и потребовать много свободного места. После успешного экспорта сохраните исходный ESD вне каталога sources, чтобы Windows Setup использовал новый WIM:

Rename-Item 'D:\WinISO\Win10\Files\sources\install.esd' 'install.esd.original'
Get-Item 'D:\WinISO\Win10\Files\sources\install.wim'

Если экспорт завершился ошибкой, не удаляйте исходный ESD. Сохраните код ошибки и журнал DISM, освободите место и повторите операцию в чистом рабочем каталоге.

Как добавить драйверы, обновления и компоненты в установочный образ

Офлайн-обслуживание выполняют в такой последовательности: определить индекс, смонтировать WIM, добавить согласованные пакеты, проверить результат, сохранить изменения и размонтировать образ. Все файлы должны соответствовать сборке, языку и архитектуре Windows.

Драйверы в install.wim и boot.wim

install.wim содержит будущую установленную систему. Драйверы в нем появятся после первого запуска Windows. boot.wim содержит среду установки WinPE. Ее драйверы нужны раньше, когда Setup должен увидеть клавиатуру, сетевой адаптер, контроллер хранения или диск.

Если установщик запускается, но не видит NVMe, RAID-контроллер или виртуальный диск, проверяйте драйвер в boot.wim, обычно в индексе 2. Добавление того же файла только в install.wim проблему на этапе выбора диска не решит.

Сначала смонтируйте нужный индекс установочной системы:

Dism /Mount-Image /ImageFile:D:\WinISO\Win10\Files\sources\install.wim /Index:6 /MountDir:D:\WinISO\Win10\Mount\Install

Добавьте подписанные драйверы:

Dism /Image:D:\WinISO\Win10\Mount\Install /Add-Driver /Driver:D:\WinISO\Win10\Drivers /Recurse

Параметр /Recurse обрабатывает вложенные каталоги. Не используйте неподписанные драйверы и не включайте принудительное отключение проверки подписи для рабочего образа.

Для WinPE смонтируйте boot.wim с индексом 2:

Dism /Mount-Image /ImageFile:D:\WinISO\Win10\Files\sources\boot.wim /Index:2 /MountDir:D:\WinISO\Win10\Mount\Boot
Dism /Image:D:\WinISO\Win10\Mount\Boot /Add-Driver /Driver:D:\WinISO\Win10\Drivers\Storage /Recurse
Dism /Unmount-Image /MountDir:D:\WinISO\Win10\Mount\Boot /Commit

В некоторых дистрибутивах индекс 2 содержит полноценную среду установки, а индекс 1 предназначен для среды восстановления. Проверяйте список индексов через Dism /Get-WimInfo, прежде чем менять boot.wim.

Добавление обновлений и Features on Demand

Накопительные обновления, servicing stack update, языковые пакеты и Features on Demand берите для той же сборки Windows. Несовместимый пакет DISM может отклонить, но часть ошибок проявляется уже во время установки или первого запуска.

Добавьте пакет или каталог пакетов в смонтированный образ:

Dism /Image:D:\WinISO\Win10\Mount\Install /Add-Package /PackagePath:D:\WinISO\Win10\Updates

Для отдельных CAB-файлов можно указать полный путь:

Dism /Image:D:\WinISO\Win10\Mount\Install /Add-Package /PackagePath:D:\WinISO\Win10\Updates\package.cab

Порядок установки зависит от типа пакетов и конкретной сборки. Для текущих накопительных обновлений следуйте требованиям пакета: некоторые новые LCU уже содержат нужные компоненты servicing stack. Не смешивайте пакеты Windows 10 и Windows 11 или файлы разных языков без проверки зависимостей.

Языковые пакеты и Features on Demand часто добавляют в install.wim. Если меняется язык среды Windows Setup, может потребоваться обслуживание соответствующего индекса boot.wim. После добавления пакетов проверьте состояние компонентного хранилища:

Dism /Image:D:\WinISO\Win10\Mount\Install /Get-Packages
Dism /Image:D:\WinISO\Win10\Mount\Install /Cleanup-Image /CheckHealth

Проверка измененного WIM перед упаковкой

До сохранения проверьте список драйверов, пакетов и состояние монтирования:

Dism /Image:D:\WinISO\Win10\Mount\Install /Get-Drivers /Format:Table
Dism /Image:D:\WinISO\Win10\Mount\Install /Get-Packages
Dism /Get-MountedWimInfo

Если результат устраивает, сохраните и размонтируйте образ:

Dism /Unmount-Image /MountDir:D:\WinISO\Win10\Mount\Install /Commit

Если обслуживание нужно отменить, используйте:

Dism /Unmount-Image /MountDir:D:\WinISO\Win10\Mount\Install /Discard

Не удаляйте каталог монтирования при активном подключении. Журнал DISM обычно находится по пути C:\Windows\Logs\DISM\dism.log. При ошибке сохраните код, команду и журнал, затем вернитесь к последней проверенной копии WIM.

Как собрать загрузочный ISO-образ Windows из официального дистрибутива

После обслуживания установочного дерева соберите ISO через oscdimg.exe. Итоговый файл сохраняйте вне каталога Files, иначе он попадет внутрь самого образа во время сборки.

Команда oscdimg для BIOS и UEFI

Ниже приведен PowerShell-шаблон для Windows 11. Для Windows 10 замените пути на каталог с файлами Windows 10 и измените метку тома:

$Oscdimg = 'C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\Oscdimg\oscdimg.exe'
$Source = 'D:\WinISO\Win11\Files'
$Output = 'D:\WinISO\Win11\Win11-custom.iso'
$BootData = '-bootdata:2#p0,e,b' + $Source + '\boot\etfsboot.com#pEF,e,b' + $Source + '\efi\microsoft\boot\efisys.bin'

& $Oscdimg -m -o -u2 -udfver102 $BootData '-lWIN11_CUSTOM' $Source $Output

Параметры команды выполняют следующие задачи:

  • -m разрешает создавать образ больше стандартного размера CD;
  • -o выполняет оптимизацию одинаковых файлов;
  • -u2 создает файловую систему UDF;
  • -udfver102 задает версию UDF 1.02, которую корректно читают распространенные прошивки и гипервизоры;
  • -bootdata:2 добавляет два загрузочных образа;
  • etfsboot.com используется для Legacy BIOS;
  • efisys.bin используется для UEFI;
  • -lWIN11_CUSTOM задает метку тома.

Если в пути есть пробелы, PowerShell передаст значения переменных как единые аргументы. Проверьте, что оба загрузочных файла существуют:

Test-Path ($Source + '\boot\etfsboot.com')
Test-Path ($Source + '\efi\microsoft\boot\efisys.bin')
Test-Path $Oscdimg

Проверка результата команды

Успешное завершение oscdimg должно закончиться созданием файла по пути D:\WinISO\Win11\Win11-custom.iso без сообщений об ошибках чтения или пропущенных обязательных файлов.

Get-Item 'D:\WinISO\Win11\Win11-custom.iso' | Select-Object Name, Length, LastWriteTime
Get-FileHash -LiteralPath 'D:\WinISO\Win11\Win11-custom.iso' -Algorithm SHA256

Размер ISO зависит от редакций, обновлений, драйверов и степени сжатия. Сам факт создания файла не доказывает загрузочность. Подключите образ в Windows и проверьте наличие каталогов:

$built = Mount-DiskImage -ImagePath 'D:\WinISO\Win11\Win11-custom.iso' -PassThru
$builtLetter = ($built | Get-Volume).DriveLetter

Test-Path ($builtLetter + ':\sources\boot.wim')
Test-Path ($builtLetter + ':\sources\install.wim')
Test-Path ($builtLetter + ':\sources\install.esd')
Test-Path ($builtLetter + ':\boot\etfsboot.com')
Test-Path ($builtLetter + ':\efi\microsoft\boot\efisys.bin')
Test-Path ($builtLetter + ':\boot\bcd')
Test-Path ($builtLetter + ':\efi\microsoft\boot\bcd')

Dismount-DiskImage -ImagePath 'D:\WinISO\Win11\Win11-custom.iso'

Запись ISO на USB после сборки

Создание ISO и подготовка физического установочного носителя выполняются отдельно. Инструмент записи должен уметь работать с UEFI и выбранной схемой разделов. Перед началом убедитесь, что выбран именно нужный USB-диск: его содержимое будет удалено.

Размер ISO сам по себе не ограничен 4 ГБ. Ограничение относится к размеру отдельного файла на FAT32. Если install.wim больше 4 ГБ, FAT32-носитель не примет его как один файл.

Для FAT32 разделите WIM на SWM-файлы:

Dism /Split-Image /ImageFile:D:\WinISO\Win11\Files\sources\install.wim /SWMFile:D:\WinISO\Win11\Files\sources\install.swm /FileSize:3800

После успешной операции в каталоге sources появятся install.swm, install2.swm и последующие части. Уберите исходный install.wim из дерева перед упаковкой или перед копированием файлов на FAT32-носитель. Windows Setup соберет образ из последовательных SWM-файлов, если имена и расположение сохранены.

Другой вариант, если его поддерживает целевая прошивка и используемый инструмент, заключается в подготовке USB с файловой системой, которая не ограничивает отдельные файлы размером 4 ГБ. Проверяйте совместимость с конкретным компьютером, особенно при старом Legacy BIOS.

Как проверить загрузочный ISO в виртуальной машине

Проверяйте образ в изолированной VM до записи на рабочую флешку. Создайте снимок состояния, подключите ISO как виртуальный DVD и используйте пустой виртуальный диск. Для удаленной лаборатории можно рассмотреть облачную инфраструктуру Timeweb Cloud, если выбранная конфигурация поддерживает Windows, UEFI и виртуальный TPM. Лицензию Windows и возможность включить нужные функции проверьте отдельно.

Проверка файлов и загрузочных каталогов

Сначала смонтируйте ISO в Windows для чтения. Проверьте следующие элементы:

  • boot\etfsboot.com для BIOS;
  • efi\microsoft\boot\efisys.bin для UEFI;
  • sources\boot.wim для Windows Setup;
  • sources\install.wim или sources\install.esd для самой системы;
  • boot\bcd и BCD в каталоге EFI;
  • каталоги boot, efi и sources.

Монтирование ISO подтверждает, что файл читается и содержит ожидаемые каталоги. Оно не заменяет тест загрузки, потому что ошибки boot-сектора проявляются только при запуске через виртуальный DVD или USB.

Тест запуска установщика в UEFI

Для Hyper-V создайте VM поколения 2. Она использует UEFI и подходит для проверки современного компьютера. В параметрах безопасности включите Secure Boot с шаблоном Microsoft Windows. Для Windows 11 добавьте виртуальный TPM 2.0.

В VirtualBox или VMware включите EFI и виртуальный TPM, если эти функции доступны в установленной версии. Подключите ISO и загрузите VM. Установщик должен показать выбор языка, региональных параметров и раскладки, затем перейти к выбору редакции или диска.

На этапе выбора диска проверьте, что виртуальный накопитель виден. Полную установку на рабочую VM выполнять не обязательно, но полезно пройти копирование файлов и первый запуск на пустом диске. Так выявляются ошибки в WIM, несовместимые драйверы и проблемы с компонентами.

Для Windows 11 зафиксируйте сообщения о TPM, Secure Boot, процессоре, памяти и свободном месте. Если установка блокируется, сравните настройки VM с минимальными требованиями, а затем повторите тест на чистом официальном ISO. Такое сравнение отделяет ошибку сборки от ограничений виртуального оборудования.

Тест Legacy BIOS и драйверов

При необходимости создайте отдельную VM поколения 1 в Hyper-V или включите режим BIOS в другом гипервизоре. Подключите тот же ISO и проверьте запуск установщика через etfsboot.com.

Если UEFI-загрузка проходит, а BIOS не запускается, проверьте параметр -bootdata:2, путь к boot\etfsboot.com и режим виртуальной машины. Если Setup стартует, но не видит диск или сеть, определите, нужен ли драйвер в boot.wim. Драйвер в install.wim начинает работать после установки системы и не помогает ранней среде WinPE.

Для каждого утвержденного ISO сохраните результат проверки: режим VM, объем памяти, тип виртуального контроллера, наличие TPM и Secure Boot, номер сборки и дату теста.

Финальная проверка хеша готового ISO

Рассчитайте SHA-256 готового файла:

Get-FileHash -LiteralPath 'D:\WinISO\Win11\Win11-custom.iso' -Algorithm SHA256

Сохраните хеш вместе с номером сборки, датой, версией ADK, списком драйверов, обновлений, языковых пакетов и измененных индексов. Для кастомного образа это внутренний идентификатор версии. Он не должен совпадать с хешем неизмененного официального ISO.

ISO для личного использования и корпоративного развертывания: в чем разница

КритерийЛичный компьютер или лабораторияКорпоративное развертывание
ИсточникОфициальный ISO или Media Creation Tool.Утвержденный корпоративный канал, включая Volume Licensing.
ИзмененияМинимальные драйверы и пакеты под конкретное оборудование.Документированные драйверы, обновления, языки и сценарии автоматической установки.
АктивацияЛичная действующая лицензия.KMS, MAK или другой способ по политике организации.
ПроверкаТест в VM и расчет собственного SHA-256.Тест на типовом оборудовании, журнал сборки, контроль версий и приемка.
РаспространениеОдин USB-носитель или ISO для своей VM.MDT, Microsoft Configuration Manager, PXE или утвержденный репозиторий.

Личный компьютер и лабораторная виртуальная машина

Для разовой установки используйте чистый официальный ISO. Добавляйте драйверы только при подтвержденной необходимости, например при отсутствии контроллера хранения в WinPE.

Для VM храните ISO, его SHA-256, настройки виртуального оборудования и снимок состояния. Это позволяет повторить тест после изменения драйверов или обновлений и быстро вернуться к рабочей конфигурации.

Корпоративный установочный носитель

Корпоративный ISO должен собираться из лицензированного источника и проходить внутреннее согласование. Зафиксируйте редакцию, канал активации, номер сборки, список пакетов, версии драйверов и ответственного за выпуск.

Не встраивайте персональные ключи, учетные данные и секреты в ISO. Для автоматизации применяйте unattend.xml, централизованные каталоги драйверов и управляемый процесс выдачи ключей через KMS или MAK. Храните оригинальный и кастомный варианты раздельно, чтобы при сбое можно было выполнить откат.

Рекомендации по созданию повторяемой эталонной сборки и автоматическому развертыванию собраны в руководстве по созданию эталонной сборки Windows.

Эталонный образ и Sysprep

Установочный ISO содержит исходные файлы Windows. Эталонный образ содержит уже настроенную операционную систему. Не смешивайте эти артефакты в документации и репозитории.

Для эталонной системы установите приложения и настройки в тестовой VM, удалите временные данные, выполните Sysprep /generalize /oobe /shutdown, затем захватите образ выбранным инструментом. Команда удаляет сведения, привязанные к конкретной установке, и подготавливает систему к запуску на другом компьютере.

Не переносите в общий образ профили пользователей, уникальные идентификаторы, временные ключи, журналы с секретами и состояние конкретного оборудования. MDT и Microsoft Configuration Manager помогают разделить базовую систему, драйверы, приложения и параметры конкретной группы устройств.

Типовые ошибки при создании и загрузке ISO

СимптомВероятная причинаДействие
ISO не загружается в UEFI или BIOSОтсутствует загрузочный файл или неверен параметр -bootdata:2.Проверить efisys.bin, etfsboot.com, пути в команде oscdimg и режим VM.
Setup не видит дискДрайвер контроллера отсутствует в WinPE.Добавить совместимый подписанный драйвер в boot.wim, обычно индекс 2.
Setup не видит сетьВ boot.wim нет драйвера виртуального или физического адаптера.Проверить модель сетевой карты и добавить соответствующий драйвер в среду установки.
DISM не монтирует WIMНеверный индекс, активное монтирование, нехватка места или права доступа.Запустить Dism /Get-MountedWimInfo, проверить индекс, свободное место и журнал.
DISM отклоняет пакетПакет предназначен для другой сборки, языка или архитектуры.Сверить номер сборки и разрядность, заменить пакет на совместимый.
Windows 11 блокирует установкуОтключены TPM 2.0, Secure Boot или UEFI, не подходит процессор либо не хватает ресурсов.Проверить требования VM или компьютера. Не считать обход ограничений штатным корпоративным сценарием.
install.wim больше 4 ГБFAT32 не поддерживает отдельные файлы крупнее 4 ГБ.Разделить WIM на SWM-файлы или выбрать способ подготовки USB, совместимый с целевой прошивкой.

ISO не загружается в UEFI или BIOS

Проверьте, что в рабочем дереве присутствуют:

  • boot\etfsboot.com;
  • efi\microsoft\boot\efisys.bin;
  • boot\bcd;
  • efi\microsoft\boot\bcd.

Повторите сборку с корректными путями и двумя записями в -bootdata:2. Затем проверьте ISO отдельно в UEFI VM и в Legacy BIOS VM. Режим загрузки гипервизора должен соответствовать проверяемому сценарию.

Установщик не видит диск или сетевой адаптер

Сначала определите момент сбоя. Если устройство отсутствует уже на экране выбора диска, проблема относится к WinPE и boot.wim. Если диск виден, но после установки Windows не работает контроллер или сеть, проверьте драйверы в install.wim.

Сверьте архитектуру драйвера, модель устройства, подпись и совместимость с номером сборки. Добавляйте минимальный набор, поскольку лишние драйверы усложняют диагностику конфликтов.

DISM возвращает ошибку при монтировании или добавлении пакета

Проверьте правильность индекса через Dism /Get-WimInfo, отсутствие другого активного монтирования, права администратора и свободное место. Ошибка 0xc1420127 часто указывает на несоответствие состояния монтирования или попытку повторно использовать каталог, связанный с другим образом.

После сбоя выполните корректное размонтирование с /Discard, если изменения не нужны, либо с /Commit, если DISM сообщил о завершенной операции. Не удаляйте каталог Mount вручную. Сохраните C:\Windows\Logs\DISM\dism.log и повторите работу с копией WIM.

Windows 11 блокирует установку на корректном ISO

Проверьте настройки прошивки: UEFI вместо Legacy BIOS, включенный Secure Boot и доступный TPM 2.0. В VM убедитесь, что выбран виртуальный TPM и задано достаточное количество памяти и дискового пространства.

Официальный ISO может корректно загружаться и открывать Windows Setup, но установка все равно остановится из-за неподдерживаемого процессора или другой аппаратной проверки. Не выдавайте обход требований за нормальный способ корпоративного развертывания: неподдерживаемая конфигурация может получать ограниченные обновления и усложнить техническую поддержку.

install.wim не помещается на FAT32-носитель

Проблема относится к файловой системе USB, а не к загрузочному сектору ISO. Разделите образ командой:

Dism /Split-Image /ImageFile:D:\WinISO\Win11\Files\sources\install.wim /SWMFile:D:\WinISO\Win11\Files\sources\install.swm /FileSize:3800

Проверьте наличие всех SWM-файлов и их последовательные имена. Не изменяйте отдельные части вручную. Если после разделения создаете новый ISO, сначала убедитесь, что в sources нет старого install.wim.

Итоговый чек-лист перед использованием ISO

  • Исходные файлы получены со страницы Microsoft Software Download, через Media Creation Tool или из разрешенного корпоративного канала.
  • Зафиксированы Windows 10 или Windows 11, номер сборки, язык, редакция и архитектура x64 или ARM64.
  • Проверен SHA-256 оригинального ISO, если официальный контрольный хеш опубликован.
  • Оригинальный install.wim или install.esd сохранен без изменений.
  • Нужный индекс найден через Dism /Get-WimInfo.
  • Пакеты, драйверы, языковые файлы и Features on Demand соответствуют сборке, языку и архитектуре.
  • boot.wim изменен только при подтвержденной необходимости, например при отсутствии драйвера накопителя в WinPE.
  • В рабочем дереве присутствуют boot\etfsboot.com и efi\microsoft\boot\efisys.bin.
  • oscdimg завершился без ошибок с параметрами -m, -o, -u2, -udfver102 и -bootdata:2.
  • Итоговый ISO сохранен вне каталога исходных файлов.
  • Рассчитан SHA-256 готового кастомного ISO, а значение записано вместе с составом сборки.
  • Образ открывается в Windows и успешно стартует в VM.
  • В режиме UEFI проверены Secure Boot и виртуальный TPM 2.0 для Windows 11.
  • При необходимости образ проверен в Legacy BIOS.
  • Установщик видит виртуальный диск и проходит ключевые этапы установки.
  • Для USB учтено ограничение FAT32 в 4 ГБ на отдельный файл.
  • Лицензирование, KMS, MAK, дальнейшее хранение и распространение ISO соответствуют условиям Microsoft и политике организации.

Для хранения нескольких версий используйте раздельные каталоги для оригинальных и кастомных образов, назначайте понятные имена и сохраняйте журнал каждой сборки. Практические правила организации такого репозитория собраны в материале об организации безопасного репозитория образов Windows.

Поделиться:
Сохранить гайд? В закладки браузера