在Windows Server 2022中使用Microsoft Deployment Toolkit(MDT)时,可使用Rules(规则)文件来配置和自定义部署过程。以下是常见的Rules参数及其描述
Windows Server + WDS + MDT + ADK 完整底层原理与全链路逻辑
整体架构定位
- ADK:工具集,提供镜像制作、部署引擎、驱动处理核心程序(无服务,离线工具)
- MDT:部署流程编排层,封装 ADK 工具,管理任务序列、驱动、应用、镜像库,生成启动镜像(LiteTouch PE)
- WDS:网络 PXE 启动服务,负责 DHCP 配合下发 PE 启动镜像、TFTP 传输引导文件、Windows 部署服务应答
- Windows Server:承载 AD DS 域、DHCP、DNS、WDS、文件共享、权限、数据库(MDT 数据库可选)底层操作系统底座
一、各组件底层核心原理拆解
1. ADK(Windows Assessment and Deployment Kit)底层核心
核心工具与底层作用
- DISM.exe
- 底层:Windows 映像服务 API(WIM API)
- 功能:挂载 / 卸载 WIM 系统镜像、注入驱动、集成更新、添加语言包、离线修改注册表
- MDT 所有驱动注入、镜像优化底层全靠 DISM
- ImageX.exe / wimgapi.dll
- WIM 镜像压缩、拆分、捕获、应用底层驱动,处理.wim 镜像分卷
- WinPE 构建工具 (copype.cmd)
- 生成最小 Windows 预安装环境(PE)内核,MDT 的 LiteTouch PE 基于此二次修改
- PE 本质:精简 Windows 内核,仅含基础存储、网络、脚本、部署工具,无本地系统
- Setup.exe(Windows 安装程序)
- 标准 Windows 安装流程底层程序,负责 OOBE、系统初始化、产品密钥、域加入
- BCDBoot.exe / Bootsect.exe
- 分区引导修复,生成 BCD 启动配置数据库,处理 BIOS/UEFI 双启动架构
- USMT(用户状态迁移工具)
- scanstate/loadstate:用户文件、注册表配置迁移底层引擎
- Oscdimg.exe
- 生成 ISO 镜像,MDT 离线介质导出底层依赖
ADK 底层依赖逻辑
2. MDT(Microsoft Deployment Toolkit)底层原理
1)存储层:DeploymentShare 部署共享
- 目录结构全部标准化,以 XML 存储配置:
Control/:任务序列(TaskSequence.xml)、自定义规则 CustomSettings.ini、Bootstrap.iniOperatingSystems:存放原始 WIM 系统镜像Out-of-Box Drivers:驱动分类库,MDT 自动生成驱动选择数据库Boot:MDT 生成的 LiteTouch PE 启动镜像(x86/x64 .wim)
- 共享权限依赖 NTFS+SMB,PE 启动后通过 UNC 路径访问此共享读取任务、软件、驱动
2)核心运行载体:LiteTouch PE(MDT 专属 PE)
- MDT 调用 ADK copype 生成基础 PE
- 注入 MDT 全套脚本、PowerShell、驱动扫描工具、数据库连接组件
- 内置两个关键配置文件:
Bootstrap.ini:PE 启动第一时间读取,定义 MDT 共享路径、账号、是否自动登录、跳过欢迎页CustomSettings.ini:部署自动化核心,定义分区规则、域加入、本地管理员密码、跳过 OOBE、驱动匹配、应用安装顺序、数据库查询开关
- PE 启动后自动运行
LiteTouch.wsf主脚本,整个自动化部署逻辑全部由该 VBS 脚本驱动
3)任务序列底层执行逻辑
- 预部署阶段:磁盘分区(调用 DiskPart 脚本)、格式化、创建 ESP/MSR 分区(UEFI)
- 驱动注入:查询驱动库匹配硬件 PNP ID,DISM 离线注入到本地 WIM
- 应用操作系统:调用 ImageX / Apply-Image 释放系统镜像到 C 盘
- 引导修复:BCDBoot 生成系统 BCD 启动项
- 离线配置:DISM 修改注册表、导入本地策略
- 软件安装:调用 msiexec、exe 静默安装,从部署共享读取安装包
- USMT 迁移、域加入、系统重启、后置清理
4)MDT 数据库(可选 SQL/Access)底层逻辑
3. WDS(Windows Deployment Services)底层 PXE 服务
模块 1:PXE Server(侦听 UDP 67/68 端口)
- 客户端裸机网卡 PXE 固件发送 DHCP Discover 广播
- 两种部署架构:
- 架构 A:DHCP 与 WDS 同服务器
DHCP 下发 IP + PXE 引导选项(66 引导服务器 IP、67 引导文件名)
- 架构 B:DHCP 独立服务器
DHCP 仅分配 IP,WDS PXE 响应 PXE 控制报文,下发引导文件名
- 架构 A:DHCP 与 WDS 同服务器
- BIOS/UEFI 区分:
- BIOS Legacy:引导文件
pxeboot.n12 - UEFI x64:
bootx64.efi
- BIOS Legacy:引导文件
- 客户端获取引导文件名后,发起 TFTP 请求
模块 2:TFTP Server(UDP 69 端口)
WDS 与 MDT 联动底层机制
- MDT 控制台执行「更新部署共享」,生成新 LiteTouch PE 镜像
- MDT 脚本自动调用 WDSUtil.exe,将 PE 镜像上传注册到 WDS 镜像存储库(Boot 镜像)
- WDS 启动菜单读取已注册的所有 PE 镜像,PXE 客户端开机可选择启动 MDT LiteTouch
- WDS 应答文件逻辑:可自动跳过启动菜单,直接引导 MDT PE,实现全自动
WDS 底层关键文件
boot.sdi:内存磁盘文件,PE 无本地硬盘时,在内存虚拟磁盘存放临时驱动 / 脚本- BCD 存储:WDS 独立 BCD 库,管理所有启动镜像参数(内存大小、超时、架构)
4. Windows Server 底层支撑底座
- AD DS(可选):域环境,MDT 任务序列可自动加域,存储计算机账号、GPO 权限
- DHCP:分配 IP、PXE 引导选项,PXE 网络启动基础
- DNS:域名解析,PE 内访问 MDT 共享、数据库、域控
- 文件服务器(SMB 3.0):承载 MDT DeploymentShare 共享,PE 通过 UNC 读取资源
- IIS(可选):MDT 数据库网页查询、WDS 辅助 HTTP 传输大镜像
- 防火墙:放行 TFTP (69)、PXE UDP (67/68)、SMB (445)、WDS RPC 端口
- 权限模型:MDT 共享需要部署账号(本地 / 域账号),PE 用该账号认证访问共享目录
二、完整端到端逻辑全链路(裸机开机→系统部署完成)
阶段 1:裸机 PXE 网络启动(WDS+DHCP)
- 全新裸机开机,BIOS/UEFI 设置网卡优先启动,网卡 PXE 固件广播 DHCP Discover 报文
- DHCP 服务器分配 IP 地址、子网、网关、DNS;同时下发 PXE 选项 66 (WDS 服务器 IP)、67 (引导文件名)
- 客户端通过 TFTP 协议从 WDS 下载 pxeboot.n12/bootx64.efi 引导程序
- 引导程序连接 WDS 服务,读取 WDS 内置 BCD 启动配置,下载 boot.sdi 内存盘 + MDT LiteTouch PE.wim 镜像加载至内存
- 电脑进入内存中的 Windows PE 环境(无本地硬盘读写)
阶段 2:PE 初始化,加载 MDT 核心逻辑(MDT+Bootstrap.ini)
- PE 内核启动,自动读取内存盘中的
Bootstrap.ini - 读取配置:MDT 部署共享 UNC 路径、访问账号密码、自动登录开关
- PE 建立 SMB 连接到 Server 的 DeploymentShare 共享,认证通过
- 自动执行
LiteTouch.wsf主脚本,读取共享内Control/CustomSettings.ini自动化规则 - 脚本检测本机硬件:采集 MAC、UUID、PNP 硬件 ID,若开启 MDT 数据库则查询预设计算机配置
阶段 3:磁盘预处理(ADK DiskPart + BCDBoot)
- 根据 CustomSettings.ini 分区规则,调用 DiskPart 脚本清空硬盘
- 区分 BIOS/UEFI:
- Legacy BIOS:单 MBR 分区,创建系统分区 C
- UEFI GPT:创建 ESP 引导分区、MSR 保留分区、数据分区
- 格式化分区,分配盘符
阶段 4:驱动匹配与离线注入(ADK DISM)
- LiteTouch 脚本扫描本机所有硬件 PNP ID
- 遍历 MDT
Out-of-Box Drivers驱动库匹配对应 inf 驱动 - 调用 DISM 命令,将匹配驱动离线挂载注入到内存中的系统 WIM 镜像(尚未写入硬盘)
阶段 5:释放操作系统镜像(ADK ImageX)
- 从 MDT 共享读取操作系统 WIM 镜像
- ImageX /Apply 将镜像解压写入本地硬盘 C 分区
- 调用 BCDBoot.exe 写入本地 ESP/MBR 分区,生成硬盘 BCD 启动数据库,实现硬盘可独立引导
阶段 6:离线系统配置(DISM 离线修改)
- 导入注册表预设(本地管理员、区域、电源策略)
- 预装软件依赖组件、证书
- 导入域加入前置配置
阶段 7:第一阶段重启,进入迷你系统
- 脚本完成预部署,重启计算机,从本地硬盘启动刚释放的 Windows 系统
- 系统启动进入 Specialize 阶段(Windows 安装内置阶段),加载离线注入的硬件驱动
阶段 8:任务序列后置自动化(MDT 脚本)
- 静默安装应用软件(读取共享内安装包)
- USMT 用户数据还原(如有)
- 自动加入 AD 域(调用域加入 API)
- 设置计算机名、IP、时区、本地管理员
- 执行后置脚本:关闭休眠、优化系统、安装更新、导入 GPO 前置配置
阶段 9:部署完成,清理 PE 临时数据
Logs目录,系统正常交付使用。三、四大组件依赖与调用层级(从上至下)
裸机硬件
↓ PXE网络
Windows Server(WDS/DHCP/DNS/SMB) 【网络调度、资源承载层】
↓ 下发PE镜像
MDT(LiteTouch脚本、任务序列、驱动库、配置ini) 【流程编排自动化层】
↓ 底层调用所有工具
ADK(DISM/ImageX/Copype/BCDBoot/DiskPart) 【镜像&系统操作底层引擎】
↓ Windows内核API
本地硬盘/内存存储
四、关键底层联动细节(易踩坑原理)
- MDT 更新部署共享机制
修改驱动、任务序列、ini 配置后必须更新:MDT 重新调用 ADK 重建 PE,打包最新脚本与配置,自动上传到 WDS 启动镜像库;不更新则 PE 仍加载旧配置。
- PXE 启动故障底层根源
- DHCP 未配置 66/67 选项 → 客户端找不到 TFTP 引导文件
- TFTP 端口防火墙拦截 → 引导文件下载中断
- WDS 未注册 MDT 启动镜像 → PXE 菜单无 MDT 启动项
- 驱动失效底层逻辑
MDT 仅在部署镜像阶段离线注入驱动;若硬件 PNP ID 无匹配驱动,进系统后硬件感叹号,本质是 DISM 未注入对应 inf。
- Bootstrap.ini 与 CustomSettings.ini 分工底层区别
- Bootstrap.ini:PE 启动阶段读取,只负责连接 MDT 共享
- CustomSettings.ini:部署流程全程读取,控制分区、加域、计算机名、软件、数据库,优先级更高
- BIOS/UEFI 双启动底层差异
- Legacy 依赖 pxeboot.n12,MBR 分区,无 ESP 分区
- UEFI 依赖 bootx64.efi,强制 GPT+ESP,WDS 需分别上传 x64 UEFI 启动镜像,否则 UEFI 机器无法 PXE 引导
五、极简总结核心逻辑
- ADK 是干活的底层工具,所有镜像、分区、驱动操作全靠它;
- MDT 是自动化调度脚本平台,封装 ADK 做成可视化任务序列,生成带自动脚本的 PE;
- WDS 是网络 PXE 发射器,让裸机不用 U 盘,通过网卡下载 MDT 的 PE;
- Windows Server 提供 DHCP、文件共享、域、防火墙等基础网络与存储支撑;
- 整条链路本质:裸机网络启动内存 PE → PE 访问 MDT 共享 → 调用 ADK 工具全自动分区、写系统、装驱动软件。
Windows Server + WDS + MDT + ADK + iPXE 完整底层原理 & 全链路逻辑
一、组件分层定位(新增 iPXE 后的架构层级)
- ADK:底层执行引擎(DISM/ImageX/Copype/BCDBoot/DiskPart),镜像、分区、驱动、PE 构建底层 API 与工具
- MDT:流程编排层,封装 ADK,管理任务序列、驱动、软件、配置 ini,生成 LiteTouch PE
- Windows Server:底座,提供 DHCP、DNS、SMB 文件共享、WDS 服务、AD 域、TFTP/HTTP 承载
- WDS:原生微软 PXE 服务,默认 pxeboot.n12/bootx64.efi,传统 TFTP 下发引导
- iPXE:增强型 PXE 引导固件,替换网卡原生 PXE,支持 HTTP/HTTPS/ISCSI/ 多协议、菜单、链式加载、大文件高速传输,是整套架构的扩展入口
核心差异:原生 PXE vs iPXE
- 原生网卡 PXE:仅支持 UDP TFTP、文件传输慢、无复杂菜单、无法链式加载、不支持 HTTPS,依赖 WDS 内置引导程序
- iPXE:独立开源引导程序,先接管网卡 PXE,再通过 HTTP 拉取引导脚本 / 大 PE 镜像,可链式调用 WDS 原生引导,也可直接加载 MDT LiteTouch.wim
二、各组件底层原理拆解(含 iPXE 独有机制)
1. ADK(不变底层基座)
2. MDT(不变业务编排层)
- DeploymentShare 共享、Bootstrap.ini/CustomSettings.ini、LiteTouch.wsf 主脚本、任务序列、驱动库逻辑完全不变;
- MDT 更新部署共享生成 LiteTouch PE.wim 后,有两条分发路径:
- 路径 1:上传至 WDS 镜像库,由原生 PXE/TFTP 加载
- 路径 2:直接通过 Server IIS HTTP 站点暴露 PE.wim,由 iPXE 通过 HTTP 高速拉取(iPXE 核心优势)
- MDT 无任何 iPXE 原生适配,iPXE 只做网络引导转发,不改动 MDT 内部部署逻辑。
3. Windows Server(承载 iPXE 运行环境)
- DHCP:下发 IP + PXE 引导选项(66/67),指向 iPXE 引导文件而非 WDS 原生 pxeboot
- TFTP:存放 iPXE 基础固件(undionly.kpxe、ipxe.efi),仅传输极小引导固件
- IIS/HTTP:暴露 iPXE 脚本、MDT LiteTouch PE、启动资源,替代低速 TFTP 传输数百 MB PE
- SMB 445:PE 启动后访问 MDT 部署共享,执行任务序列
- WDS 服务:两种联动模式(链式加载 / 旁路共存)
- DNS、AD 域、防火墙:放行 TFTP (69)、DHCP (67/68)、HTTP (80)、SMB (445)
4. WDS 底层逻辑(与 iPXE 两种联动模式)
模式 A:iPXE 链式调用 WDS(主流兼容方案)
- DHCP 指向 iPXE 固件(undionly.kpxe/ipxe.efi),客户端先加载 iPXE
- iPXE 执行脚本,链式跳转
chain tftp://WDSIP/pxeboot.n12/chain tftp://WDSIP/bootx64.efi - 转交 WDS 原生引导流程,WDS 读取自身 BCD 库、加载 MDT 注册的 LiteTouch PE
- 优势:完全复用原有 WDS 镜像库、MDT 上传逻辑,无需改动 MDT/WDS 配置,仅替换第一层引导
模式 B:iPXE 直连 MDT,旁路 WDS(纯 HTTP 部署,无 WDS 依赖也可运行)
- DHCP 仅下发 iPXE 固件,不访问 WDS 任何文件
- iPXE 通过 HTTP 拉取 LiteTouch PE.wim,直接在内存加载 PE,跳过 WDS 整套服务
- 仅保留 MDT+ADK+DHCP+IIS,WDS 可关闭;适合大规模、跨网段、多站点高速部署
- 劣势:MDT 更新 PE 后需要手动同步至 IIS 目录,无 WDSUtil 自动注册机制
WDS 底层不变能力
5. iPXE 核心底层原理(新增关键模块)
5.1 iPXE 固件分类(对应 BIOS/UEFI)
- BIOS Legacy:
undionly.kpxe(TFTP 加载,几十 KB 微型固件) - UEFI x64:
ipxe.efi(EFI 可执行文件,支持安全启动、GPT)固件极小,仅通过 TFTP 传输,避免大文件 UDP 丢包问题。
5.2 iPXE 核心协议栈(原生 PXE 不具备)
5.3 iPXE 脚本机制(自动化核心)
.ipxe文本脚本,语法内置变量、判断、菜单、链式加载、变量传参,示例逻辑:# 从HTTP加载MDT LiteTouch PE
kernel http://192.168.1.100/mdt/boot/LiteTouchx64.wim
initrd http://192.168.1.100/mdt/boot/boot.sdi
boot
- 多系统部署菜单(Windows10/11/Server2019/2022)
- 根据客户端 MAC/UUID 分配不同任务序列
- 跨网段、多 DHCP 服务器统一引导
- 开启加密 HTTPS 传输 PE 镜像
5.4 iPXE 内存加载原理
5.5 iPXE DHCP 交互底层逻辑
- Option 66 (Next Server):Windows Server TFTP IP
- Option 67 (Boot File Name):
undionly.kpxe/ipxe.efi原生 WDS 场景 67 填 pxeboot.n12,iPXE 场景替换为 iPXE 固件,实现第一层引导替换。
三、两套完整全链路逻辑
链路 1:iPXE 链式加载 WDS+MDT(企业最常用,兼容原有 WDS)
- 客户端广播 DHCP Discover
- DHCP 服务器分配 IP、网关、DNS,Option66=TFTP 服务器 IP,Option67=iPXE 固件(undionly.kpxe/ipxe.efi)
- 客户端 TFTP 下载微型 iPXE 固件到内存,执行 iPXE
- iPXE 通过 TFTP/HTTP 拉取自定义启动脚本 boot.ipxe
- iPXE 脚本执行 chain 链式命令,跳转至 WDS 原生引导文件:
- Legacy:
chain tftp://WDS-SRV/pxeboot.n12 - UEFI:
chain tftp://WDS-SRV/bootx64.efi
- Legacy:
- 引导程序连接 WDS 服务,读取 WDS 内置 BCD 启动数据库
- TFTP 下载 boot.sdi 内存盘 + MDT 上传至 WDS 库的 LiteTouch PE.wim,载入内存进入 PE 环境
- PE 读取 Bootstrap.ini,SMB 连接 MDT DeploymentShare 共享,执行 LiteTouch.wsf 主脚本
- MDT 调用 ADK 工具全自动化部署流程:磁盘分区→驱动匹配注入→Apply 系统镜像→BCDBoot 修复引导
- 第一阶段重启进入硬盘系统,执行任务序列后置步骤(软件安装、加域、计算机命名、系统优化)
- 部署完成,日志写入 MDT 共享 Logs 目录
链路 2:iPXE 直读 MDT PE,旁路 WDS(纯 HTTP 高速部署,可停用 WDS)
- DHCP 下发 iPXE 固件文件名,TFTP 下载 ipxe.efi/undionly.kpxe
- iPXE 加载 HTTP 启动脚本,不访问 WDS 任何服务
- iPXE 通过 TCP HTTP 高速拉取 IIS 站点发布的 LiteTouchx64.wim + boot.sdi
- 直接在内存挂载 PE 环境(跳过 WDS 镜像库、TFTP 大文件传输)
- PE 通过 SMB 访问 MDT 部署共享,完整执行 MDT 任务序列(ADK 底层工具不变)
- 分区、写镜像、装驱动、软件、加域流程与标准 MDT 完全一致
四、五层调用依赖总栈(新增 iPXE)
裸机网卡PXE固件
↓ DHCP下发引导指向
iPXE(第一层增强引导,HTTP/链式加载)
↓ 二选一:
1. chain跳转 → WDS原生PXE/TFTP引导层
2. 直读HTTP PE → 绕过WDS
↓
MDT LiteTouch PE + Bootstrap.ini/CustomSettings.ini + LiteTouch.wsf 流程调度
↓ 底层调用
ADK工具集(DISM/ImageX/DiskPart/BCDBoot/copype)+ Windows内核WIM/磁盘API
↓
本地硬盘/内存RAMDISK完成系统写入
支撑底座:Windows Server(DHCP、TFTP、IIS、SMB、AD、DNS)
五、iPXE 带来的底层核心改进(对比纯 WDS+MDT)
- 传输层优化
原生 WDS 仅 UDP TFTP,无重传、易丢包、数百 MB PE 镜像极慢;iPXE 改用 HTTP TCP,断点续传、高速稳定,大规模机房部署效率提升数倍。
- 引导逻辑扩展
原生 WDS 菜单功能薄弱;iPXE 脚本支持分支判断、MAC 分组、多系统菜单、自定义变量传递给 MDT CustomSettings.ini。
- 跨网段部署能力
TFTP 难以跨三层路由(UDP 防火墙限制);HTTP 80 端口通用性强,配合 iPXE 可实现多分支机构统一 PXE 部署。
- 架构灵活度
支持双模式:保留原有 WDS 资产链式加载,或直接旁路 WDS 简化服务架构。
- 安全增强
iPXE 支持 HTTPS 加密传输 PE 镜像,防止内网镜像被劫持篡改,原生 WDS 无加密引导能力。
六、关键联动底层细节 & 常见故障原理
1. MDT 更新部署共享对 iPXE 的影响
- 链式 WDS 模式:更新后 WDSUtil 自动同步 PE 至 WDS 库,iPXE 链式加载自动读取新版 PE,无需额外操作;
- 旁路 WDS 纯 iPXE 模式:更新 MDT 后,必须手动将 Boot 目录下 LiteTouch wim 同步到 IIS 站点目录,否则 iPXE 仍加载旧 PE。
2. BIOS/UEFI 双架构 iPXE 底层区分
- Legacy BIOS:undionly.kpxe,MBR 分区,链式 pxeboot.n12;
- UEFI:ipxe.efi,GPT+ESP 分区,链式 bootx64.efi;DHCP Option67 需根据客户端架构下发对应固件,否则启动蓝屏 / 无法加载。
3. iPXE 与 WDS 端口冲突底层逻辑
- iPXE 固件仅使用 TFTP 69 传输几十 KB 引导文件;
- PE 镜像走 HTTP 80,不占用 TFTP 大文件传输,不会出现 TFTP 并发卡顿;
- WDS 仍占用 67/68 PXE UDP 端口,iPXE 不抢占 DHCP/PXE 端口,仅修改引导文件指向。
4. Bootstrap.ini 与 iPXE 参数传递联动
set自定义变量,传递至 PE 环境,LiteTouch.wsf 可读取变量写入 CustomSettings.ini,实现单台机器差异化配置(计算机名、部门、软件包),原生 WDS 无灵活传参能力。七、极简全链路总结
- ADK:系统镜像、部署、磁盘操作底层执行引擎;
- MDT:自动化部署流程编排,生成带自动脚本的 LiteTouch PE;
- Windows Server:提供 DHCP、TFTP、IIS、SMB、AD 等网络存储底座;
- WDS:微软原生 PXE/TFTP 引导与镜像管理服务;
- iPXE:替换第一层网卡 PXE 固件,提供 HTTP 高速传输、脚本菜单、链式加载能力;
完整链路本质:裸机→DHCP 下发 iPXE 微型固件→iPXE 通过 HTTP 高速拉取 PE(或跳转 WDS)→内存启动 MDT PE→SMB 访问 MDT 共享→调用 ADK 全自动分区、写入系统、安装驱动软件。


MDT Lite Touch 安装界面完整 DIY 修改指南
一、界面对应的核心修改文件路径(DeploymentShare 为你的共享根目录)
1. 界面标题、组织名称(IT Organization)修改
DeploymentShare\Scripts\LiteTouch.wsf- 用记事本 / VS Code 打开这个脚本
- 搜索字符串
IT Organization,替换成你想要的公司名、部门名,例如改成「公司信息部终端部署系统」 - 顶部大标题
Microsoft Deployment Toolkit也可以在同文件内搜索替换
2. 窗口背景图片、顶部蓝色横幅 LOGO 修改
DeploymentShare\Scripts\Branding\
Background.bmp:整个部署窗口的背景底图Banner.bmp:你截图里蓝色渐变顶部横幅,可替换成企业 LOGO 横幅Logo.bmp:左侧小电脑光盘图标,自定义替换为企业图标
格式要求:必须是BMP 位图格式,分辨率和原图保持一致,避免界面拉伸错乱。
3. 进度条样式、文字汉化 / 自定义
- 进度文字(
Install Operating System、Installation Progress)路径:DeploymentShare\Scripts\ZTIScript.dll这是资源 DLL 文件,有两种修改方式:
- 简单方案:修改
CustomSettings.ini增加语言参数,切换中文界面
Language=zh-CN
- 深度 DIY:使用
Resource Hacker工具打开ZTIScript.dll,修改内部字符串资源,自定义每一行提示文字。
- 进度条配色、尺寸:同样在
ZTIScript.dll的界面资源中调整。
4. 全局欢迎界面、所有弹窗统一品牌化
DeploymentShare\Scripts\Welcome.wsf
二、配套的全局配置文件(控制界面行为)
CustomSettings.ini(Rules):控制是否跳过弹窗、语言、时区,间接决定界面会不会弹出额外窗口Bootstrap.ini:PE 启动阶段的连接配置,不影响 UI,但决定能不能全自动进入这个部署界面
三、修改后必须执行的生效步骤(缺一不可)
- 所有图片、脚本修改完成后,回到 MDT 工作台
- 右键你的部署共享 → 更新部署共享
- 选择「完全重新生成 WinPE 镜像」,等待编译完成
- 打开 WDS 部署服务,删除旧的启动映像,重新导入编译好的新 PE 镜像
- 客户端 PXE 重新启动,就能看到自定义后的界面
四、补充两种极简 DIY 场景
场景 1:只汉化所有英文提示
CustomSettings.ini的[Default]段落加入中文语言参数,不需要改任何图片和 DLL:UILanguage=zh-CN
UserLocale=zh-CN
KeyboardLocale=zh-CN
场景 2:完全隐藏这个部署窗口,后台静默安装
CustomSettings.ini添加参数,直接跳过可视化进度窗口,全程后台运行:HideLiteTouch=YES
HideShell=YES
五、避坑注意事项
- 不要随意删除
Scripts文件夹内的 wsf、vbs 脚本,删除会直接导致 MDT 部署失败; - 图片必须使用 BMP 格式,JPG/PNG 直接放入会无法加载;
- 每次修改素材,都必须更新部署共享,PE 镜像才会打包新文件;
- 如果后续升级 MDT 版本,自定义的 Branding 图片、修改过的脚本会被覆盖,需要提前备份。

LiteTouch PE 全量定制修改、底层生成原理、完整逻辑链
一、基础定义:LiteTouch PE 底层本质
底层生成链路总入口
copype.cmd → 原生 WinPE 基础镜像 → MDT 更新部署共享(Update Deployment Share)→ 注入 MDT 脚本 / 组件 / 驱动 / 配置 → 输出 LiteTouchPE_x64.wim → 自动上传 WDS 启动镜像库 / 生成离线 ISO
DISM.exe(挂载 / 注入 / 卸载 WIM)、copype、wimgapi.dll、BCDBoot
二、LiteTouch PE 全部可定制修改分类(分 6 大类,含底层原理)
类别 1:PE 基础组件定制(ADK WinPE 可选包,内核层修改)
可修改项
- 添加 WinPE 可选 OC 组件(WinPE-HTA、PowerShell、WMI、DISM、DiskPart、SecureBoot、Network、Firewall、SSH 等)
- 增减 PE 语言包、区域时区
- 集成 WinPE 累积更新补丁
- 调整 PE 内存最小占用大小(BCD 内存参数)
底层原理
dism /add-package批量注入 cab 组件包,写入 WIM 镜像 Offline 注册表。逻辑链
影响范围
类别 2:PE 启动驱动定制(网卡 / 存储 / RAID,网络启动核心)
可修改项
- 注入 PE 专用网卡、硬盘 RAID、USB 控制器驱动(PXE 启动必备)
- 按硬件厂商 / 平台做驱动选择集(Selection Profile)
- 过滤冗余驱动,减小 PE 镜像体积
底层原理
DISM /Add-Driver批量注入选择集内所有驱动到 PE 镜像 SYSTEM 注册表。逻辑链
故障底层根源
could not connect to deployment share类别 3:MDT 核心运行脚本与配置文件定制(PE 自动流程核心)
3.1 Bootstrap.ini(PE 启动第一读取配置,固化写入 PE 镜像)
修改项
- 预设 MDT 共享 UNC 路径、域部署账号密码
- 自动跳过欢迎界面、自动登录部署共享
- 传递 iPXE 自定义变量、指定数据库地址
- 启用日志、监控、多网段共享切换
底层原理
Control/Bootstrap.ini复制到 PE 内存盘X:\Deploy\Bootstrap.ini,PE 内核加载完成后第一时间读取,用于建立 SMB 连接,未连共享前无法读取 CustomSettings.ini。关键区分:Bootstrap.ini 永久打包进 PE,修改必须更新部署共享才生效。
3.2 LiteTouch.wsf 主部署脚本(MDT 自动化总入口)
修改项
- 前置硬件检测脚本、自定义硬盘校验、BIOS/UEFI 判断逻辑
- 扩展驱动匹配规则、自定义计算机名生成规则
- 自定义报错弹窗、日志增强、硬件信息采集(MAC/UUID/SN)
底层原理
X:\Deploy\Scripts\LiteTouch.wsf;更新部署共享会将 Scripts 目录全部打包进 WIM。3.3 自定义 PE 内置工具(磁盘工具、网络工具、调试工具)
修改项
底层原理
DeploymentShare\Tools\x64全部文件到 PE X 盘,离线挂载 WIM 直接写入目录,永久驻留 PE 内存。类别 4:PE 界面与视觉定制(启动画面、背景、控制台)
可修改项
- 替换 PE 启动背景壁纸(setup.bmp)
- 修改部署向导 Logo、标题文字
- 开启 / 关闭 PE 命令提示符(F8 调试窗口)
- 修改 PE 窗口配色、欢迎提示文本
底层原理
类别 5:离线手动深度定制(绕过 MDT 控制台,永久修改需锁定镜像)
可修改项(DISM 挂载 WIM 离线修改)
- 修改 PE 内置注册表(HKLM\SYSTEM、HKLM\SOFTWARE)
- 固定网络 TCP 参数、关闭防火墙、预加载网络组件
- 预设磁盘盘符、禁用驱动签名强制
- 替换 PE 内置程序(cmd.exe、startnet.cmd 自动启动脚本)
- 集成证书、SSL 根证书(iPXE HTTPS 部署)
- 精简 PE 无用文件、压缩 WIM 减小体积
底层风险
- 自定义 MDT 模板 winpe.wim,替换 ADK 原生源文件;
- 修改 MDT 生成脚本,在更新流程后自动二次挂载注入自定义文件。
类别 6:PXE / 启动联动定制(iPXE+WDS 场景扩展)
可修改项
- 修改 PE 内置 BCD 启动参数(内存大小、超时、调试模式)
- 内置 iPXE 变量接收脚本,读取 DHCP/iPXE 传递的 MAC / 设备型号参数
- PE 内置 HTTP 客户端组件,支持直连 IIS 拉取资源(旁路 WDS)
底层原理
三、LiteTouch PE 完整生成底层逻辑链(更新部署共享全过程)
阶段 1:读取 MDT 部署共享全部配置
- WinPE 属性:OC 组件、驱动选择集、内存大小、壁纸
- Control 目录:Bootstrap.ini、自定义 wsf/vbs 脚本
- Tools 目录:第三方工具、REG、批处理
- Scripts 目录:MDT 原生部署脚本库
阶段 2:调用 ADK copype 生成纯净基础 WinPE
- 定位 ADK 安装目录原生
winpe.wim - 执行
copype.cmd amd64 C:\MDTWinPETemp生成空白 PE 临时目录 - 调用 DISM 挂载临时 winpe 镜像
阶段 3:分层注入所有定制内容(核心修改流程)
- 注入 WinPE 可选组件:dism /add-package 批量导入 cab 包
- 注入 PE 驱动:dism /add-driver 导入 Selection Profile 内全部 INF 驱动
- 复制 MDT 运行时文件:
- Scripts 全套 wsf 部署脚本
- Bootstrap.ini 固化至 X:\Deploy
- Tools 工具目录全部 EXE / 脚本
- 自定义壁纸、Logo 资源文件
- 离线修改 PE 注册表:导入 MDT 预设 REG 配置(网络、权限、启动项)
- 注入 PowerShell/WMI/HTA 运行依赖
- 写入自定义 startnet.cmd 自动启动脚本(开机自动执行 LiteTouch)
阶段 4:卸载并提交 WIM 镜像,生成 LiteTouchPE.wim
DISM /Unmount-Image /MountDir:C:\MDTWinPETemp /Commit
DeploymentShare\Boot\x64\LiteTouchPE_x64.wim阶段 5:自动同步至 WDS 启动镜像库(WDSUtil.exe)
阶段 6:可选生成离线 ISO 介质
四、两条运行逻辑链:PXE/iPXE 启动 → LiteTouch PE 加载完成
链路 A:iPXE 链式 WDS 标准流程
- PE 内核启动,执行
startnet.cmd - 读取镜像内置
Bootstrap.ini,获取 MDT 共享地址、账号 - 建立 SMB 445 连接 DeploymentShare
- 执行
LiteTouch.wsf主脚本,读取共享内CustomSettings.ini - 执行任务序列:分区、驱动匹配、系统镜像部署
链路 B:iPXE 旁路 WDS 直读 PE(无 WDS)
关键:两种链路PE 内部运行逻辑完全一致,仅镜像传输通道不同;所有 LiteTouch 定制内容不区分传输方式。
五、核心底层关键原理与易踩坑规则
1. Bootstrap.ini vs CustomSettings.ini 底层存储差异
- Bootstrap.ini:打包进 LiteTouchPE.wim 镜像内,PE 启动无网络时即可读取;修改必须更新部署共享。
- CustomSettings.ini:存放在部署共享 Control 目录,PE 联网后通过 SMB 读取;修改无需重建 PE,实时生效。
2. 两种驱动注入底层分离(极易混淆)
- PE 启动驱动:注入 LiteTouchPE.wim,用于网卡 / 硬盘识别(本次启动生效,内存级)
- 系统部署驱动:MDT Out-of-Box Drivers 库,部署时 DISM 离线写入目标系统 C 盘(硬盘持久)
3. 更新部署共享两种模式差异
- 增量更新:仅变更文件重新注入,速度快;无法完整刷新驱动 / OC 组件
- 完全重新生成(Completely regenerate the boot images):清空临时目录,从零重建 PE;修改驱动、OC 组件、Bootstrap.ini 必须选此项,否则定制不生效
4. PE 内存运行本质(所有修改生命周期)
5. 离线手动修改失效原理
六、LiteTouch PE 定制层级总栈(从上至下)
用户定制入口
├─ MDT控制台可视化定制(推荐,持久生效)
│ ├─ WinPE OC组件、驱动选择集、壁纸、F8调试开关
│ ├─ Bootstrap.ini(固化进PE镜像)
│ └─ Tools、Scripts自定义脚本工具
└─ DISM离线手动挂载修改(临时,更新共享即重置)
├─ PE注册表、内置EXE、证书、启动脚本startnet.cmd
└─ WIM精简、资源替换
↓
ADK copype + DISM 底层镜像处理引擎
↓
LiteTouchPE_x64.wim 成品启动镜像
↓
分发渠道:
1. WDS TFTP 原生PXE
2. iPXE HTTP高速加载
3. ISO离线U盘介质
↓
内存RAMDISK运行LiteTouch PE → 连接MDT共享 → 执行部署任务序列
七、极简总结
- LiteTouch PE = ADK 标准 WinPE + MDT 全套自动化运行包,基于 WIM 镜像存储,全程内存运行;
- 所有 MDT 控制台内定制,必须更新部署共享才会打包进 PE 镜像;Bootstrap.ini 永久固化,CustomSettings.ini 存在共享内无需重建 PE;
- 定制分六大类:内核组件、启动驱动、脚本配置、UI 界面、离线深度修改、iPXE 联动;
- 底层生成依赖 ADK copype+DISM 做分层注入,WDSUtil 同步镜像至 PXE 服务;
- iPXE 仅改变镜像传输通道,不改动 LiteTouch PE 内部任何定制逻辑。
LiteTouch PE 内核层完整定制方案、底层原理、持久化逻辑
一、先分清:内核层 vs MDT 应用层(核心边界)
1. 层级定义
-
内核层(WinPE 原生底层)ADK 原生
winpe.wim本体,是 Windows 最小内核基座:内核驱动、系统注册表、启动流程startnet.cmd/winpeshl.ini、WinPE 可选 OC 组件、网络 / 存储底层栈、系统服务、内置工具、系统证书、内核补丁、内存运行参数。特征:直接影响 PE 开机初始化、硬件识别、网络栈、系统底层行为;MDT 每次更新部署共享会重新基于 ADK 原生 winpe.wim 重建 LiteTouch,仅改LiteTouchPE_x64.wim会被覆盖。 -
MDT 应用层(上层业务)MDT 注入的脚本、
Bootstrap.ini、部署工具、背景图、任务序列逻辑,属于上层封装,不属于内核层。
2. 内核定制两大路线(关键区分持久化)
- 路线 A(官方推荐・永久生效):修改 ADK 源模板 winpe.wim
修改 ADK 安装目录自带的原始
winpe.wim,MDT 重建 LiteTouch 时自动继承所有内核修改,更新部署共享不会丢失。 - 路线 B(临时测试・会被覆盖):直接挂载 DeploymentShare/Boot 下 LiteTouchPE.wim 修改
下次更新部署共享 = 完全重置,所有内核修改丢失,仅适合快速调试。
二、内核层可定制全部维度(底层原理 + 修改内容)
维度 1:WinPE 内核可选 OC 组件(系统功能包)
底层原理
可定制项
- 基础运行组件:PowerShell、WMI、HTA、SSH、DISM 高级命令、BitLocker、SecureBoot
- 网络内核栈:TCP/IP 高级组件、IPv6、802.1X、HTTP 客户端(iPXE 旁路 WDS 必备)
- 存储内核:NVMe、RAID、SAN、iSCSI、分区高级工具
- 语言内核:简体中文语言包、字体支持、区域时区内核配置
- 安全内核:驱动签名关闭、防火墙默认策略、证书信任根
底层命令示例(挂载源 winpe 注入组件)
DISM /Image:C:\WinPE_TMP\mount /Add-Package /PackagePath:"ADK路径\WinPE_OCs\WinPE-PowerShell.cab"
维度 2:内核驱动栈(PXE 启动底层硬件驱动)
底层原理
inf驱动;分两类:- 内核启动驱动(内核层):网卡、RAID、NVMe、USB 控制器,写入源 winpe.wim 永久固化;
- MDT 启动镜像驱动(应用层):MDT 控制台驱动选择集,仅 MDT 重建时临时注入,优先级低于源模板驱动。
定制动作
- 批量注入服务器 / 工控机网卡、阵列卡 PE 驱动到 ADK 源 winpe.wim
- 剔除冗余驱动精简内核体积
- 注入 iPXE HTTPS、虚拟网卡底层驱动
维度 3:内核启动流程(最底层开机执行链:winpeshl → startnet.cmd → wpeinit)
底层启动逻辑链(内核级,早于 MDT 任何脚本)
bootmgr → BCD → winpeshl.exe → winpeshl.ini → startnet.cmd → wpeinit.exe(加载硬件/网络) → MDT LiteTouch可修改内核启动文件(均在Windows\System32)
- winpeshl.ini(最高优先级内核启动配置)
控制 PE 默认 Shell,可替换 cmd、自定义图形界面、拦截原生命令行;原生不存在,手动创建写入内核镜像永久生效。ini
[LaunchApps] X:\Windows\System32\startnet.cmd - startnet.cmd(内核第一执行批处理)
wpeinit之前执行底层命令:预加载网络、设置内核 TCP 参数、导入内核注册表、加载证书、硬件自检、iPXE 变量读取、磁盘底层校验。MDT 重建 LiteTouch 会覆盖内置 startnet.cmd,必须修改ADK 源 winpe.wim内的文件才能持久。 - wpeinit.exe 配套无人应答 Unattend.xml(内核级应答)
控制 PE 内核网络、显示、防火墙、内存页面文件、日志路径、PnP 行为,属于系统底层配置。
维度 4:离线内核注册表(HKLM\SYSTEM 系统底层核心)
底层原理
mount\Windows\System32\config\SYSTEM注册表蜂巢,修改 PE 系统内核服务、硬件枚举、网络栈、驱动加载策略,开机直接生效。内核注册表修改场景
- 关闭内核驱动强制签名校验(解决第三方 RAID 驱动报错)
- 修改 TCP/IP 内核参数(加大并发、超时适配大规模 iPXE HTTP 传输)
- 禁用 PE 无用系统服务,精简内存占用
- 预设内核日志路径、开启内核调试模式
- 预导入企业根证书(HTTPS iPXE 部署信任)
- 修改内存盘 scratch 空间大小(内核临时缓存分区)
维度 5:内核系统补丁、版本、精简优化
- 集成 WinPE 累积更新补丁
微软官方要求:补丁必须打入 ADK 源 winpe.wim,直接改 LiteTouchPE.wim 会丢失更新;修复 PE 内核蓝屏、网卡兼容性、安全漏洞。
- 内核精简
DISM 导出镜像最大压缩,删除无用内核组件、语言包、示例文件,缩小 WIM 体积,加快 iPXE HTTP 下载速度。
- 替换系统内置二进制
替换 cmd.exe、diskpart.exe、wpeutil.exe 等底层工具(合规场景)。
维度 6:BCD 内核启动参数(内存、调试、安全启动)
底层原理
boot.sdi内的启动配置数据库,控制 PE 内核加载行为,属于内核层。定制项
- 修改 PE 最小占用内存(scratch 空间、RAMDISK 分配)
- 开启内核调试、蓝屏 dump 日志
- 关闭 / 开启 Secure Boot 兼容模式
- 调整启动超时、禁用启动菜单
三、永久内核定制标准流程(修改 ADK 源 winpe.wim,MDT 更新不丢失)
前置环境
:: 备份64位源模板
copy "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" "C:\ADK\winpe.bak.wim" /Y
阶段 1:copype 生成空白 PE 工作目录
copype amd64 C:\WinPE_Custom
阶段 2:挂载工作目录 boot.wim(等价 ADK 源 winpe 副本)
DISM /Mount-Image /ImageFile:C:\WinPE_Custom\media\sources\boot.wim /Index:1 /MountDir:C:\WinPE_Mount
阶段 3:分层内核定制(按顺序执行)
- 注入 WinPE OC 内核组件
- 注入 PE 底层网卡 / RAID 驱动
- 修改内核注册表 SYSTEM 蜂巢
- 替换 / 编辑 startnet.cmd、创建 winpeshl.ini
- 集成累积更新 cab 补丁
- 导入根证书、添加底层工具到 System32
- 配置 Unattend.xml 内核应答文件
阶段 4:提交修改、卸载镜像、导出压缩优化
:: 保存所有内核修改
DISM /Unmount-Image /MountDir:C:\WinPE_Mount /Commit
:: 高压缩精简镜像
DISM /Export-Image /SourceImageFile:C:\WinPE_Custom\media\sources\boot.wim /SourceIndex:1 /DestinationImageFile:C:\WinPE_Custom\custom_winpe.wim /CompressionType:Max
阶段 5:替换 ADK 原生源模板(关键持久化步骤)
copy C:\WinPE_Custom\custom_winpe.wim "C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\en-us\winpe.wim" /Y
阶段 6:MDT 重建 LiteTouch PE,继承全部内核修改
- 打开 MDT 部署共享属性 → Windows PE
- 勾选 Completely regenerate the boot images(完全重新生成启动镜像)
- 应用更新部署共享
- MDT 自动调用 copype 读取你修改后的 ADK 源 winpe.wim,生成全新 LiteTouchPE.wim,所有内核修改永久保留
- 自动同步至 WDS 启动镜像库,iPXE/WDS PXE 加载新版内核
四、临时内核调试流程(直接改 LiteTouchPE.wim,仅测试)
- 复制
DeploymentShare\Boot\x64\LiteTouchPE_x64.wim到临时目录 - DISM 挂载镜像
- 修改内核组件、驱动、注册表、startnet.cmd
- Commit 卸载,替换原 wim 文件
- 测试 PXE 启动;确认无误后,迁移修改到 ADK 源模板实现永久固化
五、内核层完整启动逻辑链(区分内核流程 / MDT 上层流程)
裸机iPXE/WDS TFTP下载boot.sdi + LiteTouchPE.wim
↓ 内核加载阶段(纯WinPE内核层,无MDT)
bootmgr读取BCD → 分配RAMDISK内存盘 → 加载ntoskrnl.exe内核
↓
winpeshl.exe读取winpeshl.ini → 启动startnet.cmd(内核自定义脚本)
↓
startnet.cmd执行底层操作 → 调用wpeinit.exe
↓
wpeinit:枚举PnP硬件、加载内核驱动栈、初始化TCP/IP网络、应用Unattend.xml内核配置
↓ 内核初始化完成,进入MDT应用层
读取镜像内置Bootstrap.ini → SMB连接MDT共享 → 执行LiteTouch.wsf部署主脚本
wpeinit之前执行,早于 MDT 任何自动化逻辑;可在内核阶段提前处理网络、硬件、证书,解决 iPXE、RAID、网卡识别前置问题。六、内核定制避坑底层原理
- 直接修改 LiteTouchPE.wim 会丢失
MDT 更新共享时,会调用 copype 从 ADK 原始 winpe.wim 从零重建 PE,覆盖所有临时修改;企业生产必须改 ADK 源模板。
- startnet.cmd 两层区分
- ADK 源 winpe 内的 startnet.cmd:内核层,永久生效
- MDT 注入的后置脚本:应用层,仅联网后执行,无法干预硬件初始化
- 驱动分层冲突
内核层源 winpe 驱动 > MDT 启动镜像驱动 > 系统部署驱动;网卡 / RAID 必须注入内核层才能 PXE 正常联网。
- iPXE HTTPS 依赖内核组件
必须在 ADK 源 winpe 注入
WinPE-HTTP、证书组件,否则 PE 内核无 HTTP 栈,无法旁路 WDS 直读 wim。 - scratch 内存空间内核参数
注册表修改
HKLM\SYSTEM\CurrentControlSet\Control\PE调整临时缓存,若内核未配置,大镜像部署会内存溢出崩溃。
七、内核层 vs MDT 应用层定制对比表
| 维度 | 内核层(ADK 源 winpe.wim) | MDT 应用层(DeploymentShare) |
|---|---|---|
| 修改对象 | ADK 原生 WinPE 系统内核 | MDT 部署脚本、配置、工具 |
| 持久化 | 永久,更新部署共享不丢失 | Bootstrap.ini 固化进 PE;CustomSettings.ini 存共享 |
| 执行时机 | PE 内核开机第一阶段(wpeinit 前) | 网络初始化完成后执行 |
| 可修改内容 | OC 组件、内核驱动、注册表、startnet、BCD、系统补丁 | 任务序列、软件、驱动库、背景图、部署账号 |
| 影响范围 | 硬件识别、网络底层、内核稳定性 | 系统安装自动化流程 |
| 适用场景 | PXE/iPXE 底层兼容、内核优化、安全加固 | 业务自动化部署流程 |
- LiteTouch PE 内核本质是 ADK 原生
winpe.wim,MDT 仅做上层封装;内核定制永久生效的唯一方式是修改 ADK 源模板。 - 内核定制覆盖五大底层模块:OC 系统组件、硬件驱动栈、开机启动流程、离线系统注册表、内核补丁 / BCD 启动参数。
- 内核执行流程早于所有 MDT 脚本,可提前解决网卡、RAID、iPXE 网络、证书等底层兼容性问题。
- 临时直接修改 LiteTouchPE.wim 仅用于调试,生产环境必须替换 ADK 源 winpe.wim 后完全重建启动镜像。
WDS(Windows Deployment Services) 即Windows部署服务,是微软Windows系统自带的服务器角色,主要用于通过网络批量部署操作系统,支持PXE网络启动等部署场景。
MDT(Microsoft Deployment Toolkit) 即微软部署工具包,是微软官方推出的免费系统部署工具集合,可对操作系统镜像进行定制(如集成驱动、应用程序、系统更新等),支持批量、自动化部署Windows及Office等产品,常与WDS配合使用提升部署效率。
MDT Rules 的内容整理得更详细一些,并加入自动化部署实现的思路:
MDT Rules 规则详解与自动化部署实现
MDT(Microsoft Deployment Toolkit)的 Rules(规则) 是部署流程自动化的核心。通过配置 CustomSettings.ini 和 Bootstrap.ini 文件,可以实现条件化部署、减少人工干预,并在不同环境下动态调整参数。
一、Rules 基础概念
1.1 Rules 的作用
- 自动化决策:根据硬件型号、域名、IP 地址等条件自动选择部署策略。
- 动态配置:根据条件设置不同部署参数(如操作系统版本、应用程序安装包)。
- 简化部署:通过预设规则,实现“无人值守”或“一键部署”。
- 环境适配:根据不同环境(开发、测试、生产)自动调整配置,保证一致性。
1.2 核心配置文件
| 文件 | 作用 |
|---|---|
CustomSettings.ini |
MDT 主规则文件,包含大部分部署逻辑,如计算机名、域加入、应用安装等。 |
Bootstrap.ini |
部署引导文件,用于初始化网络连接、存储访问和驱动注入,确保客户端能访问部署共享。 |
二、CustomSettings.ini 详解
CustomSettings.ini 的结构类似 键值对,可以通过 Sections(节) 和 Properties(属性) 定义规则。常见节如下:
[Settings]
Priority=Default,ComputerModel,IsLaptop,MyCustomRules
Properties=MyCustomProperty,OSDComputerName
[Default]
OSDComputerName=PC-%SerialNumber%
TimeZoneName=China Standard Time
JoinDomain=corp.local
DomainAdmin=administrator
DomainAdminPassword=Password123
[ComputerModel]
%Model% = Laptop
[Laptop]
OSInstall=Windows 11 Pro
Applications=Office,Chrome
核心要点
- Priority(优先级):定义 MDT 读取规则的顺序。
- Properties(属性):可自定义变量,后续可以在部署中引用。
- 条件节(Conditional Sections):可根据硬件型号、计算机类型等条件覆盖默认值。
三、Bootstrap.ini 详解
Bootstrap.ini 是部署客户端启动阶段使用的文件,主要功能是:
- 指定 MDT 共享路径(Deployment Share)
- 配置网络访问账号
- 设置初始驱动注入
示例:
[Settings]
Priority=Default
[Default]
DeployRoot=\\MDTServer\DeploymentShare$
UserID=MDTUser
UserDomain=CORP
UserPassword=Password123
Tip: Bootstrap.ini 一般不需要频繁修改,主要用于初次连接和引导。
四、自动化部署实现
4.1 定义规则
- 分析环境:确定不同部署场景(开发/测试/生产)。
- 配置 CustomSettings.ini:为每种环境定义条件节,自动选择操作系统、应用和域加入。
- 设置 Bootstrap.ini:确保客户端可自动连接 MDT 共享并访问部署资源。
4.2 集成驱动和应用
- 利用 MDT Driver Groups 自动注入对应型号驱动。
- 通过
Applications属性自动安装常用软件。
4.3 完全无人值守
- 在 CustomSettings.ini 中定义以下关键字段:
ini
SkipBDDWelcome=YES SkipComputerName=NO SkipDomainMembership=NO SkipApplications=NO - 通过设置
OSDComputerName、JoinDomain等属性,实现无人干预部署。
4.4 动态计算机名示例
OSDComputerName=%SerialNumber%-%Model%
%SerialNumber%:硬件序列号%Model%:型号,便于识别设备
4.5 测试和验证
- 建议先在虚拟机或测试环境验证规则。
- 查看 MDT 部署日志(
BDD.log、SMSTS.log)确认规则生效。
五、实践建议
- 分层管理规则:基础设置 + 硬件条件 + 自定义环境,便于维护。
- 安全管理密码:使用 MDT 凭证加密或 任务序列变量,避免明文密码泄露。
- 版本控制:把 CustomSettings.ini 和 Bootstrap.ini 放入版本控制系统,方便回滚和审计。
- 日志监控:部署中日志是诊断规则错误的关键。
MDT部署流程和规则文件,梳理了其自动化逻辑,并用一个简化流程图展示,希望能帮你更好地理解和实施自动化部署。
🔧 核心配置文件详解
这个流程图涉及两个核心配置文件,它们各自承担着不同的责任:
Bootstrap.ini - 启动引导器
-
作用:在Windows PE环境中初始运行,为MDT提供最基本的网络连接和部署共享访问信息。
-
关键设置:
-
DeployRoot:指定部署共享的UNC路径。 -
UserID/UserPassword/UserDomain:访问部署共享的凭据(出于安全考虑,生产环境中建议留空并在部署时输入)。 -
SkipBDDWelcome:是否跳过欢迎界面。
-
-
特点:改动后需重新生成启动映像。
CustomSettings.ini - 主规则引擎
-
作用:在Bootstrap.ini之后加载,包含主要的自动化逻辑和部署设置。
-
关键设置:
-
优先级机制:
Priority参数决定规则处理顺序,如Priority=Model, DefaultGateway, Default会按"计算机型号→网关→默认设置"顺序匹配。 -
跳过选项:通过各种
Skip*参数自动化部署界面,例如:-
SkipComputerName=YES+OSDComputerName=WS-%SerialNumber%实现自动命名。 -
SkipDomainMembership=YES+JoinWorkgroup=WORKGROUP自动加入工作组。 -
SkipTaskSequence=YES+TaskSequenceID=YourTSID自动选择任务序列。
-
-
条件设置:可根据不同条件应用不同设置。
-
💡 关键配置技巧与注意事项
计算机命名自动化
-
使用变量组合:
OSDComputerName=WS-%SerialNumber% -
处理长序列号:
#Right("%SerialNumber%",7)#取后7位
任务序列指定
-
直接指定:
TaskSequenceID=YourTaskSequenceID -
条件选择:可根据架构等条件选择不同序列
[x86] TaskSequenceID=WIN10_X86 [x64] TaskSequenceID=WIN10_X64
域加入自动化
SkipDomainMembership=YES
JoinDomain=contoso.com
DomainAdmin=your_admin
DomainAdminPassword=your_password
MachineObjectOU=OU=Computers,DC=contoso,DC=com
日志收集与排错
-
设置日志共享路径:
SLShare=\\SERVER\Logs$ -
启用详细日志记录以便排错
⚠️ 重要提醒
-
测试至上:任何Rules修改都应在测试环境中充分验证。
-
安全第一:
-
避免在配置文件中明文存储密码,可结合数据库或其他安全方式。
-
遵循最小权限原则,部署账户仅授予必要权限。
-
-
灵活调整:根据实际部署需求,合理设置
Skip选项,平衡自动化程度与灵活性。例如,在某些需要人工确认特定设置的场景,可以不跳过相应步骤。
希望这份流程图和说明能帮助你更好地设计和实现MDT自动化部署。
Windows MDT(Microsoft Deployment Toolkit)是一种由微软提供的免费工具,用于企业级操作系统部署。它为 IT 管理员提供了一种简化和自动化 Windows 操作系统部署的方法,可以帮助他们在企业环境中快速、一致地部署 Windows 操作系统和应用程序。
MDT 提供了一个集成的部署解决方案,可以通过网络、光盘、USB 驱动器等多种方式部署 Windows 操作系统。它与 Windows 部署服务(WDS)等其他微软部署工具配合使用,提供了更高级的功能和灵活性。
MDT 的主要功能和优点包括:
-
自动化部署:MDT 允许管理员创建自定义的部署任务序列,包括安装操作系统、应用程序、驱动程序、更新等,并且可以自动执行这些任务序列,实现全自动化的部署过程。
-
灵活性和定制化:MDT 提供了丰富的定制化选项,管理员可以根据企业的特定需求定制安装映像,包括预先安装特定的应用程序、设置个性化的配置选项、集成驱动程序等。
-
多种部署方式:MDT 支持多种不同的部署方式,包括基于 PXE 的网络引导、基于光盘或 USB 驱动器的离线安装、基于虚拟硬盘(VHD)的部署等。管理员可以根据实际情况选择合适的部署方式。
-
集成其他微软部署工具:MDT 可以与其他微软部署工具(如 WDS、System Center Configuration Manager 等)配合使用,提供更全面的部署解决方案,并且可以与 Windows Server Active Directory、Windows Assessment and Deployment Kit(Windows ADK)等其他微软技术集成。
-
免费且持续更新:MDT 是免费提供的工具,可以从微软官方网站上免费下载和使用,并且微软会定期发布更新版本,以支持最新的 Windows 操作系统和技术。
Windows MDT 是一种强大的操作系统部署工具,可以帮助企业简化和自动化 Windows 操作系统部署过程,提高部署效率和一致性,并且具有灵活性和定制化的优势。
Windows MDT 在其发展过程中经历了几个主要阶段,每个阶段都带来了新的功能和改进,以满足不断变化的企业部署需求。以下是 Windows MDT 的主要发展阶段:
-
初期版本(2003-2007):MDT 最初发布于2003年,作为微软 Systems Management Server(SMS)和后来的 System Center Configuration Manager(ConfigMgr)的补充工具。在这个阶段,MDT 提供了一些基本的部署功能,主要用于简化和自动化 Windows 操作系统的部署。
-
MDT 2008(2008):MDT 2008 是 Windows MDT 的第一个正式版本,于2008年发布。该版本引入了一些重要的新功能,包括更加简化和可定制的部署流程、更好的驱动程序管理功能、更强大的用户界面和报告功能等。MDT 2008 进一步提高了部署效率和灵活性。
-
MDT 2010(2010):MDT 2010 在基础功能的基础上进一步改进和完善了部署工具。该版本引入了一些新的功能和增强功能,如支持 Windows 7 和 Windows Server 2008 R2、增强的用户状态迁移功能、改进的驱动程序管理功能等。MDT 2010 增强了对最新操作系统版本的支持,并提供了更多的自定义选项。
-
MDT 2012(2012):MDT 2012 是一个重大的更新版本,于2012年发布。该版本引入了许多新功能,包括对 Windows 8 和 Windows Server 2012 的全面支持、简化的用户界面、更强大的 PowerShell 支持、改进的应用程序部署功能等。MDT 2012 进一步提高了部署的自动化程度和灵活性。
-
MDT 2013(2013):MDT 2013 是对 MDT 2012 的进一步改进和优化,于2013年发布。该版本主要针对一些 bug 进行修复,并增加了一些小的改进,如改进的用户界面、更好的驱动程序管理功能、增强的应用程序部署功能等。MDT 2013 进一步提高了部署的稳定性和可靠性。
-
MDT 2019(2019):MDT 2019 是最新版本,于2019年发布。该版本主要是为了支持最新的 Windows 10 版本和 Windows Server 版本,并进行了一些性能优化和改进。MDT 2019 仍然是一个重要的部署工具,为企业提供了灵活、简单且可定制的部署解决方案。
Windows MDT 在其发展过程中不断改进和完善,每个版本都带来了新的功能和改进,以满足不断变化的企业部署需求。
Windows MDT(Microsoft Deployment Toolkit)是用于部署 Windows 操作系统的工具集,它可以在企业环境中应用于多种场景,包括但不限于以下几个方面:
-
操作系统部署:MDT 可以用于快速、自动化地部署 Windows 操作系统。企业可以使用 MDT 来部署新的操作系统版本到大量计算机上,无论是新购买的计算机还是现有计算机的升级。
-
硬件标准化:通过 MDT,企业可以轻松地为其计算机硬件创建标准化的部署映像。这意味着无论是在新购买计算机时还是在现有计算机上进行重装,都可以使用相同的部署映像,从而确保硬件配置的一致性和稳定性。
-
驱动程序管理:MDT 提供了方便的方式来管理计算机所需的驱动程序。管理员可以在 MDT 中组织和维护驱动程序库,并根据计算机硬件的不同自动化地选择和安装适当的驱动程序。
-
应用程序部署:除了操作系统外,MDT 还可以用于部署企业常用的应用程序。管理员可以将常用的应用程序打包到部署映像中,或者通过 MDT 与其他部署工具(如 Microsoft SCCM)集成来自动安装应用程序。
-
用户数据迁移:在部署新的操作系统时,通常需要确保用户的数据(如文件、设置等)得到保留。MDT 提供了用户数据迁移功能,可以将用户数据从旧操作系统迁移到新操作系统,确保用户的无缝体验。
-
多种部署方式:MDT 支持多种部署方式,包括网络部署、本地部署、无人值守部署等。这使得管理员可以根据具体需求选择最适合的部署方式,并灵活地应对不同的部署场景。
Windows MDT 在企业环境中具有广泛的应用场景,可以帮助企业简化和自动化操作系统部署过程,提高部署效率和一致性,并确保计算机硬件和软件的标准化和稳定性。
Windows MDT(Microsoft Deployment Toolkit)在企业环境中还可以应用于一些高级场景,进一步提升部署的效率和灵活性,例如:
-
多环境部署:企业可能需要在不同的环境中部署操作系统,如开发、测试、生产环境等。MDT 可以根据不同环境的需求定制不同的部署任务序列,从而实现灵活的多环境部署。
-
灾备恢复:MDT 可以用于创建操作系统的灾备恢复解决方案。管理员可以使用 MDT 创建包含操作系统、驱动程序和应用程序的完整映像,以备份和恢复计算机系统。
-
自动化任务序列:MDT 提供了强大的任务序列功能,管理员可以根据需要创建自定义的任务序列,从而实现更复杂的部署逻辑和自动化流程。
-
网络部署优化:对于大规模网络部署,MDT 提供了一些优化功能,如使用多播传输技术进行快速部署、使用分布式部署点来提高部署效率等。
-
与其他系统集成:MDT 可以与其他系统集成,如 Microsoft SCCM、Active Directory 等,实现更强大的部署和管理功能。例如,可以通过 SCCM 和 MDT 结合使用,实现更复杂的部署和管理需求。
-
定制化部署流程:MDT 允许管理员根据企业的特定需求定制化部署流程,包括自定义安装程序、设置、驱动程序等,从而实现更灵活的部署方案。
通过这些高级应用场景,Windows MDT 可以帮助企业实现更复杂、更灵活的操作系统部署和管理需求,提高部署效率和管理效果。
Windows MDT(Microsoft Deployment Toolkit)的底层原理涉及多个技术和组件,主要包括以下几个方面:
-
Windows预安装环境(Windows PE):Windows PE 是一个精简版的 Windows 操作系统,用于在计算机启动时提供基本的操作系统环境,支持部署和维护任务。MDT 使用 Windows PE 作为部署环境,通过加载 Windows PE 启动镜像,管理员可以执行各种部署任务。
-
部署工具和脚本:MDT 提供了一系列的部署工具和脚本,用于执行部署任务。其中包括 Deployment Workbench(部署工作台)、Deployment Wizard(部署向导)等工具,以及一系列 PowerShell 脚本用于自动化部署过程。
-
部署映像:部署映像是包含操作系统、驱动程序、应用程序等的完整操作系统镜像。MDT 使用微软的 Windows Imaging Format (WIM) 格式来存储和管理部署映像。管理员可以通过 MDT 创建、定制和管理不同版本的部署映像,以满足不同计算机和场景的需求。
-
任务序列:任务序列是一系列定义了部署步骤和操作的脚本集合。管理员可以在 MDT 中创建和配置任务序列,以定义计算机在部署过程中需要执行的操作,包括分区、安装操作系统、安装驱动程序、应用程序配置等。
-
驱动程序管理:MDT 提供了驱动程序管理功能,用于管理计算机所需的硬件驱动程序。管理员可以将驱动程序集成到部署映像中,也可以通过 MDT 的驱动程序库自动化地选择和安装适用于不同硬件的驱动程序。
-
网络和存储:MDT 部署过程涉及网络传输和存储管理。管理员需要配置好网络环境,确保计算机能够访问到部署所需的资源,同时还需要考虑存储管理,包括映像存储、驱动程序库存储等。
Windows MDT 的底层原理涉及操作系统环境、部署工具和脚本、部署映像、任务序列、驱动程序管理以及网络和存储管理等多个方面,通过这些组件的协作,实现了 Windows 操作系统的自动化部署和管理。
Windows MDT(Microsoft Deployment Toolkit) 是一套用于 Windows 操作系统部署的工具和框架。然而,在部署过程中,MDT 可以与其他协议和技术结合使用,以实现自动化部署和管理。以下是一些可能与 Windows MDT 结合使用的协议和技术:
-
SMB(Server Message Block):MDT 可以利用 SMB 协议在网络上共享部署资源,如部署映像文件、驱动程序等。
-
HTTP/HTTPS:MDT 也支持通过 HTTP 或 HTTPS 协议提供部署资源共享,这样可以更安全地传输部署映像和其他文件。
-
PXE(Preboot Execution Environment):PXE 是一种在计算机启动时通过网络引导的技术,MDT 可以与 PXE 结合使用,实现无人值守式部署。
-
WDS(Windows Deployment Services):WDS 是一种用于 Windows 操作系统部署的服务,MDT 可以与 WDS 结合使用,实现基于网络的自动化部署。
-
LDAP(Lightweight Directory Access Protocol):MDT 可以与 LDAP 集成,从 Active Directory 或其他目录服务中获取计算机信息和配置。
-
WSUS(Windows Server Update Services):在部署过程中,管理员可以选择将操作系统和应用程序更新集成到部署映像中,也可以利用 WSUS 在部署后进行更新。
-
Multicast:MDT 可以使用 Multicast 技术在局域网内快速传输部署映像,从而节省网络带宽和部署时间。
-
TCP/IP:作为现代网络通信的基础协议,TCP/IP 在 Windows MDT 的部署过程中起着至关重要的作用。它用于在客户端和部署服务器之间进行通信,传输部署所需的文件、配置信息以及执行部署任务所需的命令。
-
DHCP(Dynamic Host Configuration Protocol):DHCP 在部署过程中可以自动分配 IP 地址给客户端计算机,使其能够与部署服务器通信。在 PXE 启动时,DHCP 服务器可以提供引导信息,指示客户端从网络中的指定服务器获取部署映像和其他所需资源。
-
DNS(Domain Name System):DNS 用于解析计算机名和 IP 地址之间的映射关系。在部署过程中,DNS 可以确保客户端计算机能够正确地定位部署服务器,以获取部署所需的资源。
-
LDAP(Lightweight Directory Access Protocol):MDT 可以与 LDAP 集成,从 Active Directory 或其他目录服务中获取计算机信息和配置。LDAP 提供了对部署所需信息的统一管理和查询接口,有助于简化部署流程。
-
SSL/TLS:在使用 HTTPS 协议进行安全通信时,SSL/TLS 提供了加密和认证机制,确保部署过程中的数据传输安全可靠。通过 SSL/TLS 加密通信,可以防止敏感信息在传输过程中被窃取或篡改。
虽然 Windows MDT 本身并不是一个网络协议,但它可以与多种协议和技术结合使用,以实现 Windows 操作系统的自动化部署和管理。
Windows MDT 在部署过程中依赖各种文件来完成任务。这些文件包括但不限于:
-
部署映像文件(WIM 文件):这是 Windows 操作系统的映像文件,包含了完整的操作系统安装。在部署过程中,MDT 会从这些映像文件中复制所需的内容到目标计算机上。
-
驱动程序:为了确保部署后的计算机能够正常工作,MDT 需要包含适用于目标计算机硬件的驱动程序。管理员需要将这些驱动程序整合到部署环境中,以便在部署过程中自动安装。
-
应用程序安装文件:除了操作系统外,部署过程可能还涉及安装其他应用程序。管理员可以预先配置 MDT,使其能够自动安装所需的应用程序,或者在部署过程中交互式地选择安装。
-
脚本文件:MDT 支持使用脚本文件来自定义部署过程。管理员可以编写脚本来执行特定任务,如设置用户配置、应用系统更新等。
-
配置文件:MDT 使用各种配置文件来指导部署过程。其中包括 Task Sequence、Bootstrap.ini、CustomSettings.ini 等,这些文件包含了部署任务的详细信息和设置。
-
日志文件:在部署过程中,MDT 会生成各种日志文件,记录部署任务的执行过程和结果。这些日志文件对于故障排查和性能优化非常重要。
以上是一些 Windows MDT 部署过程中可能涉及到的文件。管理员需要根据具体的部署需求和环境配置好这些文件,以确保部署过程顺利进行并符合预期。
在Windows Server 2022中使用Microsoft Deployment Toolkit(MDT)时,可使用Rules(规则)文件来配置和自定义部署过程。以下是常见的Rules参数及其描述:
- UserDomain:指定要加入的域的名称。
- UserID和UserPassword:指定加入域所需的管理员帐户凭据。
- TimeZoneName:指定安装期间使用的时区。
- JoinDomain:指定是否加入域。
- MachineObjectOU:指定计算机对象应该创建的组织单位的路径。
- SkipAppsOnUpgrade:指定升级时是否跳过某些应用程序的安装。
- SkipBitLockerCheck:指定是否跳过启动时对BitLocker磁盘加密状态的检查。
- SkipCapture:指定是否跳过捕获映像的步骤。
- SkipComputerName:指定是否跳过输入计算机名的步骤。
- SkipDomainMembership:指定是否跳过加入域的步骤。
- SkipFinalSummary:指定是否跳过最终部署摘要的显示。
- SkipLocaleSelection:指定是否跳过选择区域设置的步骤。
- SkipPackageDisplay:指定是否跳过包显示的步骤。
- SkipProductKey:指定是否跳过输入产品密钥的步骤。
- SkipRoles:指定是否跳过选择和安装角色的步骤。
- SkipTimeZone:指定是否跳过选择时区的步骤。
- USMTOfflineMigration:指定是否使用USMT离线迁移。
- UserDataLocation:指定包含用户数据的共享位置。
这些规则参数为Windows Server 2022的MDT提供了很大的灵活性和可配置性,以满足各种部署需求。对于其他可用的规则参数及其用途,请参阅MDT文档或相关资源。
|
以下是一个初级应用的 Windows Server 2022 中的 Microsoft 部署工具(MDT)的大纲: 1. MDT 简介和基础概念
2. MDT 环境准备
3. 映像和驱动程序管理
4. 部署任务序列
5. 应答文件和自动化配置
6. 部署过程
7. 高级功能和扩展
8. 最佳实践和故障排除
这个初级应用的大纲涵盖了 MDT 的基本知识和操作技能,可以帮助初学者快速上手并实施基本的 Windows Server 2022 部署。根据实际需求和学习进度,可以逐步深入学习和探索更多高级功能和扩展应用。 |
|
以下是一个中级应用的 Windows Server 2022 中的 Microsoft 部署工具(MDT)的大纲: 1. MDT 环境优化和扩展
2. 多映像管理和版本控制
3. 驱动程序管理和集成
4. 自动化部署流程
5. 应用程序部署和配置
6. 高级故障排除和监控
7. 安全性和合规性
8. 高级网络架构和优化
9. 多站点和跨地理位置部署
10. 云集成和混合云部署
11. 最佳实践和持续改进
这个中级应用的大纲扩展了对 MDT 的深入理解和操作技能,涵盖了更多高级主题和实践经验,帮助用户进一步提升在 Windows Server 2022 环境中使用 MDT 进行部署的能力。 |
|
以下是一个基于 Windows Server 2022 的 MDT 高级应用的大纲: 1. MDT 环境优化和扩展
2. 高级操作系统映像管理
3. 驱动程序管理和集成
4. 自动化部署流程
5. 应用程序部署和配置
6. 故障排除和日志分析
7. 安全性和合规性
8. 多站点和跨地理位置部署
9. 云集成和混合云部署
10. 最佳实践和持续改进
这个高级应用的大纲涵盖了更深入的主题和技术,帮助用户在 Windows Server 2022 上更高效地使用 MDT 进行部署,并优化部署流程和环境。注意,对于某些高级功能和配置,可能需要进一步的研究和实践。 |
|
以下是一个基于 Windows Server 2022 的 MDT 专家应用大纲: 1. MDT 环境配置和优化
2. 高级操作系统映像管理
3. 高级驱动程序管理和集成
4. 自动化部署流程
5. 应用程序管理和集成
6. 故障排除和日志分析
7. 安全性和合规性
8. 多站点和跨地理位置部署
9. 云集成和混合云部署
10. 最佳实践和持续改进
这个专家应用的大纲涵盖了更深入、更广泛的主题和技术,帮助用户在 Windows Server 2022 上更加精通地应用 MDT 进行部署,并实现高效、安全和可靠的系统部署。注意,对于某些高级功能和配置,可能需要进一步的研究和实践。 |
|
以下是一个基于 Windows Server 2022 的 MDT 顶级应用大纲: 1. MDT 简介和基础知识
2. MDT 环境设置和准备
3. 操作系统映像创建和管理
4. 驱动程序管理和集成
5. 应用程序管理和集成
6. 部署规则和条件
7. 部署过程自动化
8. 多站点和跨地理位置部署
9. 安全性和合规性
10. 故障排除和问题解决
这个顶级应用大纲涵盖了 MDT 的基本概念、环境设置、操作系统映像管理、驱动程序和应用程序集成、部署规则和条件、部署过程自动化、多站点和跨地理位置部署、安全性和合规性,以及故障排除和问题解决等关键主题。通过学习和实践这些内容,您将能够熟练应用 MDT 进行高效、可靠的 Windows Server 2022 部署。 |


浙公网安备 33010602011771号