Создание эталонной сборки Windows - это процесс подготовки настроенной операционной системы с последующей фиксацией её состояния в WIM-файл и автоматическим развертыванием на парке машин. Вы получаете идентичную конфигурацию на всех компьютерах: предустановленные приложения, интегрированные драйверы, актуальные обновления. Инструменты Microsoft Deployment Toolkit (MDT) и System Center Configuration Manager (SCCM) позволяют довести этот процесс до zero-touch установки, когда администратору не нужно нажимать кнопки в мастере установки.
В этом руководстве разберем полный цикл: подготовку среды, захват образа через DISM, интеграцию драйверов и обновлений, настройку Task Sequence в MDT и SCCM, а также тестирование и отладку. Все команды проверены на Windows 10/11 и Windows Server 2022. Если вы уже сталкивались с развертыванием через PXE и WDS, материал поможет выстроить более зрелый процесс.
Подготовка среды для создания эталонного образа
До захвата образа необходимо развернуть инфраструктуру. Минимальный набор: рабочая станция администратора с установленным Windows ADK и MDT, виртуальная машина для референсной установки, доступ к оригинальному ISO-дистрибутиву Windows. Отсутствие любого компонента приводит к ошибкам на этапе захвата или развертывания.
Необходимые компоненты: Windows ADK и MDT
Windows Assessment and Deployment Kit (ADK) содержит средства развертывания, включая DISM, WinPE и утилиты для работы с образами. Для Windows 10/11 и Server 2022 используйте ADK версии 22H2 или новее. При установке выберите компоненты:
- Deployment Tools - DISM, OSCDIMG, средства работы с WIM;
- Windows Preinstallation Environment (WinPE) - среда для загрузки и захвата образа;
- User State Migration Tool (USMT) - опционально, для миграции пользовательских данных.
Microsoft Deployment Toolkit (MDT) - бесплатная надстройка, автоматизирующая создание Task Sequence и интеграцию драйверов. Скачайте последнюю версию с официального сайта Microsoft и установите после ADK. Проверьте, что версии ADK и MDT совместимы: MDT 8456 работает с ADK 22H2.
Создание виртуальной машины для референсной установки
Референсная ВМ - чистая среда, где вы устанавливаете Windows, настраиваете приложения и выполняете sysprep. Используйте Hyper-V или VMware. Рекомендации:
- Выделите 4 ГБ ОЗУ и 2 vCPU - меньше замедлит установку обновлений;
- Отключите сетевой адаптер на время настройки, чтобы избежать случайных обновлений до sysprep;
- Создайте контрольную точку (снапшот) сразу после чистой установки - это позволит откатиться, если sysprep превысит лимит перезапусков;
- Не присоединяйте ВМ к домену - sysprep с параметром generalize удалит SID и привязку.
Для настройки виртуализации на рабочей станции администратора используйте руководство по включению Hyper-V в Windows 11. Если планируете развертывать серверные редакции, обратитесь к инструкции по настройке Hyper-V на Windows Server.
Захват эталонного образа Windows
Захват образа - фиксация состояния системы в WIM-файл. Процесс состоит из двух шагов: обобщение системы через sysprep и создание образа через DISM в среде WinPE. Пропуск sysprep делает образ непригодным для развертывания на другом оборудовании из-за уникальных идентификаторов.
Использование Sysprep для обобщения системы
Sysprep удаляет уникальные идентификаторы (SID), сбрасывает драйверы устройств и подготавливает систему к новому запуску мастера настройки (OOBE). Запустите командную строку от имени администратора и выполните:
sysprep /generalize /oobe /shutdown
Параметры:
/generalize- удаляет уникальную информацию из установки Windows;/oobe- запускает мастер начальной настройки при следующей загрузке;/shutdown- выключает ВМ после завершения sysprep.
Важно: sysprep имеет лимит - три перезапуска. После превышения лимита утилита откажется работать, и потребуется переустановка ОС. Поэтому снапшот перед запуском обязателен. Если вы устанавливали приложения из Microsoft Store, удалите их до sysprep - они блокируют обобщение.
Захват образа с помощью DISM
После завершения sysprep ВМ выключена. Загрузите её с ISO-образа WinPE, созданного через ADK. В командной строке WinPE определите букву системного диска (обычно C:, но может отличаться) и выполните захват:
dism /Capture-Image /ImageFile:D:\Images\ReferenceImage.wim /CaptureDir:C:\ /Name:"Windows 11 Enterprise Reference" /Description:"Эталонный образ Windows 11 Enterprise" /Compress:max
Параметры:
/ImageFile- путь к создаваемому WIM-файлу (диск D: - сетевой или внешний накопитель);/CaptureDir- диск с обобщенной системой;/Name- внутреннее имя образа в WIM;/Compress:max- максимальное сжатие, уменьшает размер файла на 20-30%.
Проверьте целостность захваченного образа:
dism /Get-ImageInfo /ImageFile:D:\Images\ReferenceImage.wim
Вывод покажет индекс образа, имя, размер и дату создания. Если команда возвращает ошибку, образ поврежден - повторите захват.
Интеграция драйверов и обновлений в образ
Обслуживание образа в офлайн-режиме сокращает время установки на целевом оборудовании. Вместо загрузки обновлений через Windows Update при каждом развертывании вы встраиваете их в WIM-файл один раз. Аналогично с драйверами - система сразу распознает устройства без ручной установки.
Добавление драйверов: репозиторий и команды DISM
Создайте структуру папок для драйверов по производителям и моделям устройств. Для каждой модели ноутбука или десктопа скачайте пакеты драйверов с сайта производителя (Dell, HP, Lenovo) и распакуйте в отдельную папку. Пример структуры:
D:\Drivers
├── Dell\Latitude_5540
│ ├── Chipset
│ ├── Network
│ └── Video
├── HP\EliteBook_860
└── Lenovo\ThinkPad_T14
Смонтируйте образ для обслуживания:
dism /Mount-Image /ImageFile:D:\Images\ReferenceImage.wim /Index:1 /MountDir:D:\Mount
Добавьте драйверы рекурсивно для конкретной модели:
dism /Image:D:\Mount /Add-Driver /Driver:D:\Drivers\Dell\Latitude_5540 /Recurse
Параметр /Recurse сканирует все вложенные папки и добавляет INF-файлы драйверов. После интеграции сохраните изменения:
dism /Unmount-Image /MountDir:D:\Mount /Commit
Если нужно отменить изменения, используйте /Discard вместо /Commit.
Встраивание обновлений безопасности и накопительных пакетов
Загрузите актуальные накопительные обновления (Cumulative Update) и обновления безопасности из Microsoft Update Catalog в формате MSU. Смонтируйте образ и примените пакеты:
dism /Image:D:\Mount /Add-Package /PackagePath:D:\Updates\windows11.0-kb5034123-x64.msu
Для пакетов в формате CAB команда аналогична. Учитывайте зависимости: сначала устанавливайте Servicing Stack Update (SSU), затем Cumulative Update. Порядок важен - нарушение приводит к ошибкам при установке. Проверить список установленных пакетов можно командой:
dism /Image:D:\Mount /Get-Packages
После интеграции всех обновлений выполните очистку компонентов для уменьшения размера образа:
dism /Image:D:\Mount /Cleanup-Image /StartComponentCleanup /ResetBase
Параметр /ResetBase удаляет все замененные версии компонентов, делая невозможным удаление обновлений. Используйте его только после полного тестирования образа.
Настройка автоматического развертывания через MDT
MDT автоматизирует развертывание через Task Sequence - последовательность шагов, выполняемых без участия администратора. Вы импортируете эталонный образ, настраиваете правила и получаете Lite Touch Installation (LTI): достаточно загрузиться по сети и выбрать последовательность задач.
Создание Task Sequence для развертывания
Откройте Deployment Workbench, перейдите в раздел Task Sequences и создайте новую последовательность. Выберите шаблон Standard Client Task Sequence. На шаге выбора образа укажите импортированный ранее ReferenceImage.wim. Настройте ключевые шаги:
- Preinstall - форматирование диска, создание разделов;
- Install - применение образа, установка драйверов из репозитория MDT;
- Postinstall - установка приложений, настройка параметров системы, активация Windows.
Для добавления драйверов в репозиторий MDT создайте папки по моделям в разделе Out-of-Box Drivers и импортируйте INF-файлы. MDT автоматически подбирает драйверы по PnP-ID оборудования при развертывании.
Автоматизация параметров установки через CustomSettings.ini
Файл CustomSettings.ini управляет параметрами мастера установки. Чтобы убрать ручной ввод, добавьте в него строки:
[Settings]
Priority=Default
Properties=MyCustomProperty
[Default]
OSInstall=Y
SkipProductKey=YES
SkipLocaleSelection=YES
SkipTimeZone=YES
SkipComputerName=NO
SkipDomainMembership=YES
JoinDomain=corp.local
DomainAdmin=svc_mdt
DomainAdminPassword=securepassword
TimeZoneName=Russian Standard Time
UILanguage=ru-RU
InputLocale=ru-RU
SystemLocale=ru-RU
UserLocale=ru-RU
Параметр SkipComputerName=NO оставляет возможность задать имя компьютера вручную. Для полной автоматизации (zero-touch) задайте имя через переменную или скрипт, генерирующий его по серийному номеру.
Развертывание через MDT использует PXE-загрузку. Настройка WDS и PXE детально описана в руководстве по развертыванию Windows через PXE и WDS.
Развертывание с помощью SCCM для крупных парков
SCCM (Configuration Manager) предназначен для сред с сотнями и тысячами компьютеров. В отличие от MDT, он поддерживает multicast-рассылку, динамическое распределение точек распространения и централизованный мониторинг. Если у вас меньше 100 машин, MDT будет проще в настройке.
Интеграция эталонного образа в SCCM
В консоли Configuration Manager перейдите: Software Library → Operating Systems → Operating System Images. Нажмите Add Operating System Image и укажите путь к ReferenceImage.wim на сетевом ресурсе. SCCM извлечет метаданные образа и добавит его в библиотеку. После импорта распространите образ на точки распространения (Distribution Points), чтобы целевые компьютеры могли загрузить его по сети.
Настройка PXE и multicast для массовой установки
На точке распространения включите PXE-ответчик: свойства DP → вкладка PXE → Enable PXE support for clients. Для multicast-рассылки перейдите на вкладку Multicast и включите опцию Enable multicast. Multicast передает образ одновременно группе компьютеров, снижая нагрузку на сеть. Настройте ограничение скорости, чтобы не перегрузить канал - для 100 машин достаточно 100 Мбит/с.
Создайте Task Sequence в разделе Task Sequences, выбрав шаблон Install an existing image package. Укажите импортированный образ, настройте шаги присоединения к домену и установки приложений. Распространите Task Sequence на точки распространения и назначьте на коллекцию устройств.
Тестирование и отладка эталонной сборки
Развертывание без тестирования приводит к массовым сбоям. Проверьте образ на виртуальной машине с конфигурацией, отличной от референсной, и проанализируйте логи при ошибках.
Проверка образа на виртуальной машине
Создайте ВМ с минимальной конфигурацией (2 ГБ ОЗУ, 1 vCPU) и разверните образ через MDT или SCCM. Чек-лист проверки:
- Система загружается до рабочего стола без ошибок;
- Диспетчер устройств не содержит неизвестных устройств (восклицательные знаки);
- Сетевой адаптер получает IP-адрес, доступен интернет;
- Установленные приложения запускаются;
- Активация Windows проходит успешно (для OEM-лицензий проверьте привязку к оборудованию).
Повторите тест на ВМ с другим типом дискового контроллера (IDE вместо SCSI) и сетевым адаптером другого типа - это выявит проблемы с драйверами.
Анализ логов развертывания
При сбое Task Sequence логи находятся в разных местах в зависимости от этапа:
- WinPE (до загрузки ОС): X:\Windows\Temp\SMSTSLog\SMSTS.log;
- После загрузки ОС: C:\Windows\Temp\SMSTSLog\SMSTS.log;
- После завершения: C:\Windows\System32\sysprep\Panther\setupact.log.
Типичные ошибки в SMSTS.log:
Failed to run the action: Install Operating System. Error 0x80070002- образ не найден на точке распространения;Task Sequence failed with error code 0x80004005- проблема с драйвером или нехватка места на диске;Sysprep failed- превышен лимит перезапусков или установлено приложение, блокирующее generalize.
Для диагностики проблем с драйверами после установки анализируйте C:\Windows\INF\setupapi.dev.log - он содержит записи об установке каждого устройства.
Оптимизация и обслуживание образа
Эталонный образ требует периодического обновления: добавление новых накопительных пакетов, обновление драйверов, удаление устаревших компонентов. Регулярное обслуживание сокращает время развертывания и размер WIM-файла.
Уменьшение размера WIM-файла
После нескольких циклов интеграции обновлений размер образа растет. Для сжатия используйте экспорт с максимальной компрессией:
dism /Export-Image /SourceImageFile:D:\Images\ReferenceImage.wim /SourceIndex:1 /DestinationImageFile:D:\Images\ReferenceImage_Compressed.wim /Compress:recovery
Параметр /Compress:recovery дает наилучшее сжатие, но требует больше времени на экспорт. Сравнение размеров на практике: образ Windows 11 Enterprise с офисным пакетом и обновлениями - 12 ГБ без сжатия, 8.5 ГБ с /Compress:max, 7.2 ГБ с /Compress:recovery.
Дополнительно очистите образ перед экспортом: удалите временные файлы, кэш обновлений (папка SoftwareDistribution) и выполните дефрагментацию WIM через dism /Cleanup-Image /StartComponentCleanup /ResetBase. Подробнее об обслуживании кастомных образов - в руководстве по обслуживанию кастомных образов Windows.
Если в процессе развертывания возникают ошибки DLL или системных файлов, обратитесь к инструкции по диагностике и исправлению ошибок DLL и загрузки Windows.
Для хранения эталонных образов и скриптов развертывания удобно использовать выделенный сервер. Timeweb Cloud предоставляет облачные серверы с гибкой конфигурацией, подходящие для размещения MDT/SCCM и точек распространения.