Windows ris что это

Remote Installation Services (службы удаленной установки), или сокращенно RIS –

комплекс средств, разработанных Microsoft, позволяющих загрузить компьютер по сети и установить на него операционную систему с удаленного сервера. При этом не требуется наличие образа устанавливаемой ОС на клиентском компьютере – использование технологий сетевой загрузки позволяет клиенту получить образ ОС с RIS-сервера.

Терминология Microsoft определяет набор файлов, необходимых для установки операционной системы сервером RIS, как образ (image). Однако, в более традиционном смысле, термин образ означает единичный файл, являющийся точной посекторной копией носителя или раздела.

Использование RIS значительно сокращает время, необходимое для развертывания новых ОС на локальных компьютерах или переустановки уже имеющихся систем. Одновременно упрощается сам процесс установки. Немаловажным обстоятельством является и то, что при применении RIS значительно уменьшается (а в некоторых случаях даже полностью исключается) необходимость непосредственного взаимодействия администратора с компьютерами, на которых устанавливается ОС. Похоже, технологию RIS придумали сисадмины, вконец замучавшиеся бегать и устанавливать Windows клиентам обслуживаемой ими сети.

Для первичной загрузки компьютера-клиента службы RIS используют протокол DHCP (Dynamic Host Configuration Protocol), соответствующий архитектуре PXE (Pre-Boot eXecution Environment). При запуске клиент с помощью протокола DHCP запрашивает собственный IP-адрес и IP-адрес активного сервера RIS. При этом он сообщает свой глобальный уникальный идентификатор (GUID), необходимый для однозначной идентификации компьютера в Active Directory. DHCP-сервер назначает IP-адрес клиенту. Далее клиент отправляет в сеть широковещательный запрос на обслуживание RIS-сервером. При получении такого запроса RIS-сервер (а их в сети может быть несколько), если настройками ему разрешено «ответить» клиенту, запрашивает у контроллера домена GUID компьютера-клиента. Если GUID найден, все получившие запрос клиента RIS-серверы пытаются выяснить, не назначена ли учетная запись клиента на обслуживание конкретным RIS-сервером. Если обнаружена такая настройка, ответ клиенту осуществляет назначенный ему RIS-сервер. Если же такого сопоставления не обнаружится, клиенту ответят все доступные RIS-серверы, для которых этот клиент считается известным им и серверу разрешено «ответить».

Если учетная запись компьютера с отправленным GUID не найдена в Active Directory, клиент будет считаться неизвестным. В этом случае клиенту смогут ответить только те серверы, которым разрешено отвечать на запросы неизвестных клиентов.

После получения ответа от доступного RIS-сервера клиент выполняет при помощи протокола TFTP (Trivial File Transfer Protocol) загрузку программы запуска Startrom.com и переходит к ее исполнению. Программа предлагает пользователю для запуска процесса сетевой установки нажать клавишуF12. Если пользователь соглашается с таким предложением, программа загружает мастер установки клиентов и передает ему управление. Мастеру потребуется имя пользователя, пароль, имя домена, и другая необходимая информация. После проверки этой информации выводятся варианты установки, доступные для пользователя. После выбора начинается установка ОС на жесткий диск компьютера-клиента.

Если пользователь в течение 3-х секунд не нажимает клавишу F12, программа попытается загрузить компьютер с другого доступного загрузочного устройства.

RIS является одним из компонентов ОС Windows Server 2000 и 2003. Для использования технологии RIS необходимо выполнить следующие требования:

  • В сети должны работать службы Active Directory, DHCP и DNS
  • RIS можно установить на любом сервере Windows Server 2000 или 2003, однако он должен физически располагаться в той же локальной сети, что и клиенты, которые будут к нему обращаться. Во-первых, работа RIS будет невозможна при использовании медленных каналов связи, а во-вторых, технология RIS использует широковещательные запросы DHCP, которые маршрутизаторы сети обычно не перенаправляют.
  • Сервер RIS должен быть установлен в разделе диска с файловой системой NTFS. Образы ОС должны храниться на отдельном диске или разделе диска достаточного объема
  • RIS не поддерживает файлы шифрующей файловой системы EFS
  • Машина, на которой будет запущен сервер RIS, должна отвечать минимальным системным требованиям той версии Windows Server, под управлением которой она будет работать. Настоятельно не рекомендуется обеспечить лишь минимальные требования. Это наиболее важно в отношении количества оперативной памяти компьютера. Не следует устанавливать RIS на машину с менее чем 256 Мб ОЗУ, а если на этой же машине запущены службы Active Directory, DHCP и DNS, то объем памяти должен быть еще больше, иначе неизбежно падение производительности системы до неприемлемых значений

Компьютеры-клиенты должны иметь сетевые платы, поддерживающие PXE-загрузку, и их пропускная способность должна быть не ниже 10 Мбит/с. Также существует возможность загрузки с загрузочного диска установки (дискеты), но в этом случае сетевая карта должна поддерживаться загрузочным диском. Естественно, сами компьютеры должны отвечать минимальным системным требованиям устанавливаемых ОС.

При помощи RIS, работающего под управлением Windows Server 2003 можно установить следующие операционные системы:
• Windows XP Professional
• Windows Server 2003, Standard Edition
• Windows Server 2003, Web Edition
• Windows Server 2003, Enterprise Edition
• Windows Server 2003, Enterprise Edition (64-разрядная версия)
• Windows 2000 Professional
• Windows 2000 Server
• Windows 2000 Advanced Server

С появлением ОС Windows Vista и Windows Server 2008 изменились и инструменты для сетевой установки операционных систем. В новых версиях ОС Windows используется новый формат образов – WIM, который не поддерживается RIS.

Распродажа косметики MaryKAy до 50%

На смену ему приходит новый инструмент – WDS(Windows Deployment Services), один из компонентов WAIK (Windows Automated Installation Kit, набор автоматической установки). Хорошей новостью является то, что WDS полностью поддерживает образы, которые были созданы RIS.

Windows Deployment Services (WDS) –

удаленная установка ОС
WDS является инструментом удаленной установки операционной системы на клиентские компьютеры и тонкие клиенты. Единожды подготовленный образ ОС может быть установлен на десятки и сотни рабочих мест без существенных временных затрат.

Для администраторов компьютерных сетей компаний с большим числом рабочих мест задача инсталляции операционной системы зачастую является одной из трудоемких и объемных ввиду большого числа компьютеров. Для того, чтобы уменьшить объем рутинной работы Microsoft предлагает администраторам инструмент Windows Deployment Services, который входит в стандартную поставку операционных систем Windows Server 2003 SP2 и Windows Server 2008.

Активизация WDS осуществляется в консоли управления Server Manager. Задача несложная, в мастере нужно только указать роль сервера. Дело в том, что в работе WDS используется два типа серверов – сервер развертывания (управляющий) и транспортный сервер. Сервер развертывания является управляющим, центральным звеном WDS. Транспортный сервер лишь обеспечивает доставку образов операционных систем для своего сегмента сети. Обе эти роли могут быть совмещены на одном сервере для небольших сетей. Для больших, территориально распределенных компьютерных сетей рекомендуется разделять роли.

WDS в качестве образов использует предварительно подготовленные администратором файлы WIM. Для автоматизации мастера установки уже на самих рабочих местах пользователей, администратор WDS дополнительно может в свойствах образа конкретной версии ОС указать необходимый файл ответов (необходимо заранее подготовить с помощью утилиты System Image Manager), что вовсе исключит необходимость ввода каких бы то ни было данных вручную.

Для запуска процесса инсталляции ОС на пользовательский компьютер или тонкий клиент, необходимо загрузить его в режиме PXE (Pre-boot eXecution Environment). Компьютер или тонкий клиент получит от DHCP сетевой IP-адрес и адрес сервера TFTP, работающего в составе WDS, который, в свою очередь, передаст на компьютер или тонкий клиент модули, обеспечивающие сетевую загрузку. Дальнейшая загрузка под управлением PXE приведет к копированию, распаковке и старту на клиенте образа boot.wim, содержащего, среду Windows PE, в которой запустится мастер установки Windows. На этом этапе необходимо осуществить выбор из списка конкретного образа инсталлируемой ОС – вручную или с помощью файла ответов. После его установки произойдет перезагрузка, поиск устройств и установка нужных драйверов, настройка параметров операционной системы по умолчанию.

Естественно, обслуживаемая WDS инфраструктура должна функционировать на Active Directory (для управления доступом и списками развертываемых ПК). Кроме того обязательны службы DNS и DHCP, которые требуются для разрешения имен узлов в сети и назначения IP-адресов развертываемым системам.

Remote Installation Services is a Microsoft-supplied server that allows PXE BIOS-enabled computers to remotely execute boot environment variables.

Background[]

At boot time, a workstation that has been set to boot from PXE will issue a BOOTP request via the network. Once the request is received, the DHCP Server will supply an IP address to the machine, and the DNS server will point the client computer to the RIS server, which in turn will issue a disk boot image (often called the «OS Chooser»). Once the OS Chooser environment has been booted, the user must authenticate against the Domain Controller, and can then select a Windows image to install. The source files for each image can be customized with a utility such as nLite to slipstream updates and service packs, apply tweaks, perform unattended installations, and include software with the operating system.

History[]

Remote Installation Services was introduced with Windows 2000 as an optional component when installed on Windows 2000 Server. Initially, it supported only the distribution of Windows 2000 Professional, but with Service Pack 3 allowed for the remote installation of Windows 2000 Server.[1] RIS was updated twice; once to support Windows XP, and again to support Windows Server 2003. With the release of Service Pack 2 for Windows Server 2003, RIS was replaced with Windows Deployment Services.

Overview[]

On Windows 2003, two services are required to provide Remote Installation Services: DHCP and Remote Installation Service. The Remote Installation Server doubles as a proxy DHCP server to provide Boot Server and Filename instructions to clients. Remote Installation Service utilizes UDP port 4011[2] to provide clients the contents of each page the OS Chooser displays. Additionally, this service can provide drivers to clients; it is often used to provide the workstation’s network card driver, which is required to launch the OS Chooser and mount the share where images are stored.

[Installation Using the RIS ] RIS can be used only for clean Installations and can’t be Used to upgrade a previous versions of windows. If the Installation Comes From a reference computer, so the computers HAl must be same as the Other Client Computer that need the Installtion. A RIPrep Image can contain the operating system & Applications. You should connect the client computers to the network and the client computers that are PXE enabled will Start automatically. (PXE is a technology that is used to boot Network and configured on a client Computer)

See also[]

  • Windows Deployment Services
  • Disk Image
  • List of Microsoft Windows components

References[]

  1. Unable to Create Windows 2000 Server Image on RIS Server prior to SP3
  2. Service overview and network port requirements for the Windows Server system Microsoft Inc.

External links[]

  • Windows 2000 RIS Step-by-Step Guide
  • PXE Booting Linux from Microsoft RIS — how to install Linux, MS-DOS, etc using RIS
  • RIS on Linux — all platforms — OpenSource RIS implementation
  • RIS on Linux — how to install Windows using RIS on Linux
  • RIS and Windows 98 Using Windows 2000 Remote Installation Service to Deploy Windows 98
  • BINL protocol explained
Microsoft Windows components
Core
  • Active Scripting
    • WSH
    • VBScript
    • JScript
  • Aero
  • AutoPlay
  • AutoRun
  • ClearType
  • COM
    • ActiveX
    • ActiveX Document
    • COM Structured storage
    • DCOM
    • OLE
    • OLE Automation
    • Transaction Server
  • Desktop Window Manager
  • DirectX
  • Explorer
  • Graphics Device Interface
  • Imaging Format
  • .NET Framework
  • Search
    • IFilter
    • Saved search
  • Server Message Block
  • Shell
    • Extensions
    • Namespace
    • Special Folders
  • Start menu
  • Start screen
  • Previous Versions
  • Taskbar
  • Windows USER
  • Win32 console
  • XML Paper Specification
Management
  • Backup and Restore Center
  • cmd.exe
  • Control Panel
    • Applets
  • Device Manager
  • Deployment Toolkit
  • Disk Cleanup
  • Disk Defragmenter
  • Driver Verifier
  • Event Viewer
  • IEAK
  • IExpress
  • Management Console
  • Netsh
  • Problem Reports and Solutions
  • Resource Monitor
  • ‎Sysprep
  • System Policy Editor
  • System Configuration
  • ScanDisk
  • System File Checker
  • System Restore
  • Task Manager
  • WMI
  • Windows Installer
  • Windows PowerShell
  • Windows Update
  • WAIK
  • WinSAT
  • Windows Easy Transfer
Applications
  • Calculator
  • Character Map
  • Contacts
  • DVD Maker
  • Fax and Scan
  • Internet Explorer
  • Journal
  • Magnifier
  • Media Center
  • Media Player
  • Mobile Device Center
  • Mobility Center
  • Narrator
  • Notepad
  • Paint
  • Windows Photo Viewer
  • Private Character Editor
  • Remote Assistance
  • Windows Desktop Gadgets
  • Snipping Tool
  • Sound Recorder
  • Store
  • Speech Recognition
  • Tablet PC Input Panel
  • WordPad
  • Windows To Go
Games
  • 3D Pinball for Windows — Space Cadet
  • Chess Titans
  • FreeCell
  • Hearts
  • Hover!
  • Hold ‘Em
  • InkBall
  • Mahjong Titans
  • Minesweeper
  • Purble Place
  • Reversi
  • Solitaire
  • Spider Solitaire
  • Microsoft Tinker
Kernel
  • Ntoskrnl.exe
  • hal.dll
  • System Idle Process
  • Registry
  • DLL
  • EXE
  • NTLDR / Boot Manager
  • Winlogon
  • Recovery Console
  • I/O
  • WinRE
  • WinPE
  • Kernel Patch Protection
Services
  • SCM
  • BITS
  • Task Scheduler
  • Wireless Zero Configuration
  • Shadow Copy
  • Error Reporting
  • Multimedia Class Scheduler
  • CLFS
File Systems
  • NTFS
    • Hard link
    • Junction point
    • Mount Point
    • Reparse point
    • Symbolic link
    • TxF
    • EFS
  • WinFS
  • FAT
    • FAT12
    • FAT16
    • FAT32
  • exFAT
  • CDFS
  • UDF
  • DFS
  • IFS
Server
  • Domains
  • Active Directory
  • DNS
  • Group Policy
  • Roaming user profiles
  • Folder redirection
  • Distributed Transaction Coordinator
  • MSMQ
  • Windows Media Services
  • Rights Management Services
  • IIS
  • Terminal Services
  • WSUS
  • Windows SharePoint Services
  • Network Access Protection
  • PWS
  • DFS Replication
  • Remote Differential Compression
  • Print Services for UNIX
  • Remote Installation Services
  • Windows Deployment Services
  • System Resource Manager
  • Hyper-V
Architecture
  • NT series architecture
  • Object Manager
  • Startup process
    • Vista/7
  • I/O request packet
  • Kernel Transaction Manager
  • Logical Disk Manager
  • Security Accounts Manager
  • Windows File Protection / Windows Resource Protection
  • Microsoft Windows library files
  • LSASS
  • CSRSS
  • SMSS
  • MinWin
Security
  • Action Center
  • BitLocker
  • Defender
  • Data Execution Prevention
  • Mandatory Integrity Control
  • Protected Media Path
  • User Account Control
  • User Interface Privilege Isolation
  • Windows Firewall
Compatibility
  • command.com
  • Unix
    • POSIX subsystem
    • Interix subsystem
  • Virtual DOS machine
  • Windows on Windows
  • Windows XP Mode
  • WoW64
Edit — View

af:Remote Installation Services

Удаленная установка образа Windows 2000 Professional на сетевые рабочие станции

Благодаря новой технологии Windows 2000 — Remote In-stallation Services (RIS) — процедуры удаленной установки офисных и финансовых приложений в филиалах, где нет своего IT-менеджера, могут стать обычным делом для сетевых администраторов. Данная статья знакомит читателей с возможностями RIS, ограничениями этой службы, ее стандартными процедурами, а также более тонкими техническими приемами.

RIS — это набор технологий, предназначенный для установки новых образов (image) операционной системы Windows 2000 Professional на удаленные сетевые станции. Служба RIS отличается от более ранних систем развертывания (скажем, технологий автоматической установки или клонирования дисков) тем, что не предъявляет высоких требований к объектам, с которыми работает. Если для некоторых методов развертывания на станциях клиентов необходима установленная версия Windows или специально подготовленный сетевой загрузочный диск, в технологии RIS развертывание системы начинается, как правило, сразу после подключения к сети.

Процесс развертывания ПО с помощью RIS затрагивает клиентскую станцию и один или более серверов и протекает во взаимодействии нескольких служб и технологий, включая DHCP, DNS, Active Directory (AD), Boot Information Negotiation Layer (BINL), Single Instance Storage (SIS) и Trivial File Transfer Protocol (TFTP). Серверы RIS, хранящие образы ОС для удаленного развертывания, авторизованные и зарегистрированные в DNS и AD, должны по запросу станций клиентов предоставлять требуемый образ.

Станции клиентов используют специальную технологию сетевой загрузки, Preboot Execution Environ-ment (PXE), которая позволяет локализовать RIS-сервер и загрузить образ ОС. Технология PXE может поддерживаться или системным BIOS клиента, или сетевым адаптером (поддержка PXE — составная часть NetPC и промышленной спецификации PC98 0.6 или более поздней, но для RIS требуется версия PXE .99c или более поздняя). Для систем, не поддерживающих PXE, Microsoft предоставляет утилиту Remote Boot Floppy Generator (RBFG) — генератор диска удаленной загрузки. Эта программа обеспечивает поддержку PXE для некоторого числа сетевых PCI-адаптеров.

Используя технологию RIS, клиенты во время загрузки по сети или с помощью RBFG-дискеты через механизм PXE получают IP-адрес и другую информацию, чтобы найти сервер RIS и установить сессию. Затем RIS-сервер и клиент используют протокол TFTP для передачи на станцию клиента программы установки Custom Installation Wizard. С ее помощью пользователь клиентской станции проходит аутентификацию в AD и выбирает образ ОС с сервера RIS. Затем начинается процесс передачи данных, завершающийся установкой на станции клиента полнофункциональной версии Windows 2000, со всеми необходимыми приложениями и специальными настройками.

Подготовка рабочей среды

Развертывание службы RIS состоит из нескольких этапов, поэтому для успешной настройки серверов RIS и размещения RIS-образов нужно заранее составить план мероприятий. Следует удостовериться, что сеть Windows 2000, а также серверы и клиенты RIS сконфигурированы правильно.

Во-первых, необходимо убедиться, что серверы и клиенты RIS удовлетворяют минимальным требованиям. Вот список рекомендуемых требований к серверу RIS: процессор Pentium II; 128 Мбайт RAM (если на RIS-сервере работают службы AD, DHCP или DNS, минимальный объем памяти должен быть увеличен); 2 Гбайт дискового пространства на томе NTFS для хранения RIS-образов; сетевой адаптер на 100 Мбит. Для установки служб RIS на сервере Windows 2000 помимо системного и загрузочного разделов должен присутствовать отдельный том NTFS.

RIS-клиенты должны удовлетворять минимальным аппаратным требованиям для установки Windows 2000. Кроме того, на станциях клиентов должны быть установлены микросхемы Boot ROM, соответствующие спецификации PXE .99с или более поздней, или же сетевой адаптер, для загрузки с которого можно воспользоваться утилитой RBFG.

Планируя среду работы RIS и настраивая сервер, следует принять во внимание, что службы RIS будут влиять на производительность как самого сервера, так и сети. Основная задача RIS состоит в передаче огромного объема данных (образов ОС) по сети, поэтому вопросам планирования RIS-сервера важно уделять такое же внимание, как и файловым или Web-серверам.

Развертывание службы RIS поглощает дисковые и сетевые ресурсы, а уровень использования этих ресурсов зависит от числа клиентов RIS-сервера. Поскольку на сервер RIS возложена установка ОС, он будет загружать ресурсы от случая к случаю, а не постоянно. В большинстве организаций развертывание операционной системы происходит одновременно сразу для целой группы клиентов, поэтому можно считать, что RIS-серверы пересылают образы или на несколько клиентских станций, или ни на одну (попросту простаивают). Такая черта RIS-технологии — «все или ничего» — важный фактор планирования конфигурации RIS-сервера: выделять слишком много аппаратных ресурсов для RIS-северов при условии, что они срабатывают считанное количество раз, не имеет смысла.

RIS базируется на нескольких сетевых службах Windows 2000, требования к которым необходимо учитывать, прежде чем разворачивать RIS. Во-первых, для использования RIS нужна сеть Windows 2000 с активизированной службой каталогов AD, поскольку RIS полностью интегрирована с AD и использует ее для обнаружения RIS-клиентов и серверов. Во-вторых, DNS также является неотъемлемой частью сети Windows 2000 + AD, поэтому технология RIS требует наличия в сети серверов DNS. Вместе с тем, собственно для RIS необязательно использовать службу DNS, реализованную в Windows 2000. Можно задействовать серверы DNS от независимых производителей, если только они поддерживают записи SRV RR (Service Resource Record), описанные в RFC 2052, и динамическое обновление (RFC 2136).

Наконец, каждый RIS-клиент для получения IP-адреса должен обслуживаться сервером DHCP. Вместо DHCP в Windows 2000 можно использовать продукты других компаний.

Авторизация RIS-серверов в AD

Если базовая архитектура сети соответствует требованиям Windows 2000 и AD, предстоит выполнить авторизацию всех RIS-серверов в каталоге AD в качестве уполномоченных DHCP-серверов. Этот шаг необходим, так как RIS — это служба, интегрированная в структуру AD, а значит, требуется, чтобы RIS-клиенты и серверы подтверждали свои полномочия в AD. Хотя RIS и DHCP — не одно и то же, серверы RIS авторизуются в AD при помощи программы DHCP Management, как если бы это были обычные DHCP-серверы. Если служба RIS устанавливается на DHCP-сервер, то авторизация выполняется автоматически и дополнительно ничего делать не требуется. Для авторизации сервера RIS как сервера DHCP в AD нужно выполнить следующие действия.

Экран 1. Авторизация RIS-сервера.
  1. Зарегистрируйтесь как член группы Enterprise Admin в лесу, внутри которого предстоит работать RIS-серверу.
  2. Запустите оснастку (snap-in) Microsoft Management Console (MMC) DHCP Management в меню StartProgramsAdministrative Tools.
  3. В левой части окна MMC откройте контекстное меню DHCP и выберите Manage Authorized Servers.
  4. В появившемся диалоговом окне щелкните Authorize. Введите IP-адрес RIS-сервера, который нужно авторизовать в поле Name or IP address, как показано на Экране 1.
  5. Щелкните OK.

На распространение изменений, внесенных в AD по контроллерам домена (DC), потребуется некоторое время. Если нужно, чтобы изменения, связанные с авторизацией сервера RIS, на определенном DC вступили в силу немедленно, с консоли этого контроллера нужно выдать следующую команду:

secedit /refreshpolicy /machine_policy

Установка и настройка

Наступил момент установки и конфигурирования службы RIS на выбранном сервере. RIS — это дополнительный компонент, который можно установить или в процессе начальной загрузки Windows 2000 Server, или позднее с помощью модуля Add/Remove Programs в Control Panel. Если служба RIS устанавливается на существующий сервер, то впоследствии потребуется перезапустить его.

После перезагрузки сервера конфигурация службы RIS еще не настроена. Сразу после регистрации система автоматически запустит программу Remote Installation Services Setup Wizard (risetup.exe), окно которой изображено на Экране 2. Программа последовательно выполнит настройку RIS и подготовит образы ОС для клиентов сети.

Экран 2. Мастер установки Remote Installation Services.

Сначала пользователю предлагается выбрать корневой каталог RIS-сервера. По умолчанию мастер установки выбирает самый первый том NTFS, не занятый ни системным, ни загрузочным разделами, и создает каталог RemoteInstall.

Далее определяется, будет ли сервер RIS реагировать на запросы RIS-клиентов. По умолчанию этого не происходит (режим выключен). Данный режим позволяет завершить процесс инсталляции и настроить конфигурацию RIS до того, как о наличии RIS-сервера «узнают» клиенты. В диалоговом окне нужно указать, будет ли сервер RIS реагировать на запросы неизвестных клиентов. По умолчанию, сервер будет отвечать на запросы от любого клиента. Если нужно, чтобы сервер отвечал только тем клиентам, которые авторизованы для обслуживания службой RIS, следует выбрать «Do not respond to unknown client computers».

Затем программа предлагает вставить компакт-диск или указать каталог с файлами установки Windows 2000 Professional, которые программа RIS Setup использует для пост-роения RIS-образа. Обычно этот образ становится базовым для сервера RIS. Мастер установки запрашивает название каталога для хранения образа. Этот каталог будет находиться внутри RemoteInstallSetupEnglishImages на RIS-сервере. По умолчанию предлагается назвать его win2000pro, но это не обязательно.

На следующем шаге мастер установки предлагает назначить образу более описательное имя. Именно оно появляется в списке имеющихся образов как на самом RIS-сервере, так и на станции клиента, с которой предстоит выбрать образ для установки. Поэтому нужно позаботиться о том, чтобы присвоить образу имя, отражающее его суть (т. е. описательное имя Windows 2000 Professional лучше, чем W2KP).

После того как каталог для первого образа указан и ему присвоено имя, программа-мастер создает образ Windows 2000 Professional, а также устанавливает и настраивает несколько вспомогательных служб, от которых зависит работа сервера RIS: службу BINL, драйвер SIS Filter, службы SIS Groveler и TFTP. Более подробно о SIS рассказано во врезке «SIS: экономия дискового пространства».

Подготовка клиентов

Последний шаг в процессе развертывания RIS — подготовка клиентов, на которые предстоит установить образ. Станция клиента может получить образ благодаря встроенной на уровне BIOS поддержке PXE или с помощью загрузочной дискеты RBFG. Если BIOS поддерживает PXE, то для настройки клиента для работы с RIS нужно включить вариант загрузки по сети в список возможных вариантов загрузки станции. Однако если один или несколько клиентов не обеспечивают поддержку PXE, использовать технологию RIS возможно только с помощью специально созданного утилитой RBFG загрузочного диска.

Использование утилиты RBFG

При инсталляции RIS-сервера утилита RBFG автоматически устанавливается в каталог RemoteInstallAd-mini386. Этот каталог доступен по сети как общий ресурс RemInst, который мастер создает тоже автоматически. К самой утилите можно обратиться с помощью UNC-имени: \RIS_server_nameRemInstAdmini386Rbfg.exe.

Экран 3. Программа Remote Boot Floppy Generator.

Запустив утилиту, можно либо сразу создать загрузочный диск, либо ознакомиться со списком поддерживаемых PCI-адаптеров (см. Экран 3). В отличие от того, как это происходило в системах Windows NT 4.0 при создании загрузочного диска клиента, утилита RBFG не привязывается к определенной сетевой карте: создаваемый диск один и тот же, независимо от установленного на станции клиента сетевого адаптера, поскольку тип адаптера будет определяться автоматически при загрузке клиента. Поэтому один и тот же диск будет работать на любой станции, сетевой адаптер которой удовлетворяет требованиям RBFG или указан в списке Adapter List.

Программа Client Installation Wizard

Если на станции клиента загрузиться с RBFG-диска или по сети, воспользовавшись встроенной поддержкой PXE, то будет запущена процедура установки клиента RIS. Сначала появляется сообщение о том, что клиентская станция получила от сервера DHCP некоторый IP-адрес. За ним следует другое сообщение: Press F12 for Network Service Boot. Необходимо нажать F12, иначе процесс сетевой загрузки будет пропущен, и программа установки RIS-клиента не запуститься.

После нажатия F12 с сервера RIS инициируется загрузка дистрибутива ОС в виде бинарного образа. Дальше работает программа-мастер Client Installation Wizard, которая управляет процессом установки на клиенте. Интерфейс программы реализован в текстовом режиме.

В открывшемся окне пользователю предлагается ввести данные для аутентификации. На данном этапе решаются некоторые вопросы безопасности и управления, что имеет значение для администраторов службы RIS. В частности, администратор RIS-сервера может:

  • запретить неавторизованным пользователям установку RIS-образа;
  • ввести в имя клиентской станции имя RIS-сервера, обслуживающего данного пользователя;
  • назначить для определенных пользователей конкретные RIS-серверы;
  • сформировать для различных пользователей различные списки образов, доступных в меню программы установки.

Мастер установки аутентифицирует пользователя в AD на основе введенной информации (имя пользователя, пароль и имя домена) и назначает для него конкретный сервер RIS. После этого сервер выводит на экран меню образов, доступных пользователю для установки на данной станции. Пользователь делает выбор, и Client Installation Wizard отображает последний экран, предупреждая, что процедура установки заново отформатирует диск и разобьет его на разделы, в результате чего существующие на диске данные будут потеряны. Пользователь подтверждает свое решение, выбранный образ-дистрибутив по протоколу TFTP передается на клиентскую станцию и начинается собственно процесс инсталляции ОС.

RIPrep: клонирование диска

Образы ОС, созданные на основе компакт-диска или дистрибутива на диске, всегда, как говорится, под рукой. Тем не менее администраторы могут продолжать использовать утилиты клонирования дисков. В таком случае дублируется вся система целиком, включая установленные при-ложения. Эти методы и технология RIS не исключают друг друга. Разработчики Microsoft включили в состав Windows 2000 программу RIPrep (riprep.exe), с помощью которой всегда можно сделать «слепок» с заранее сконфигурированной системы Windows 2000 и установленных приложений и создать образ для дальнейшего использования в программах клонирования.

RIPrep извлекает (удаляет!) уникальную информацию из образа установленной системы (SID и имя компьютера). RIS, в свою очередь, размещает на своих серверах созданные с помощью RIPrep образы и обслуживает их как обычно. Ниже перечисляются особенности использования программы RIPrep и некоторые ограничения:

  • RIPrep работает только с Windows 2000 Professional;
  • диск компьютера-клона, на который устанавливается образ RIPrep, должен быть не меньше первичного раздела компьютера-образа, а уровень аппаратных спецификаций (HAL) обоих компьютеров должен быть один и тот же;
  • RIPrep предназначен для дублирования исключительно первого раздела первого жесткого диска ком-пьютера-образа (т. е. загрузочного и системного разделов). В этом разделе устанавливается сама система Windows 2000 и все те приложения, которые должны присутствовать в будущем RIPrep-образе;
  • по размеру RIPrep-образ больше, чем аналогичные образы, созданные на основе компакт-диска, так как он содержит неупакованную копию данных первичного раздела компьютера-образа, включая установленные приложения;
  • при использовании образов RIPrep, размещенных на сервере RIS, на том же сервере должны храниться те же образы устанавливаемых продуктов и языковой версии, которые созданы на основе компакт-диска или дистрибутива с сетевого диска. Это требование становится понятным, если учесть, что, когда драйвер, необходимый для компьютера-клона, отличается от версии драйвера компьютера-клона, программа RIPrep обращается к образу дистрибутива.

RIPrep — описание работы

Выполнив все требования программы RIPrep, можно приступать к следующему этапу — созданию и установке мастер-образа RIPrep. Во-первых, необходимо установить и сконфигурировать компьютер-образ. Разбивая системный диск на разделы, помните, что предстоит использовать самый первый раздел, и размер его должен быть минимальным — ровно столько, сколько нужно для самой операционной системы (Windows 2000 Profes-sional), приложений и программ, включаемых в RIPrep-образ. Размер создаваемого раздела устанавливает минимальное требование к размеру диска компьютера-клона.

Затем следует зарегистрироваться в системе и настроить окружение Windows 2000, в том числе сеть, систему безопасности, пользователей и рабочий стол. После этого нужно установить все приложения, которые следует включить в состав образа. Установка приложений должна выполняться с таким расчетом, чтобы заданный путь к дистрибутивам также был доступен для систем-клонов, если вдруг потребуется обновлять файлы или добавлять новые компоненты (следует использовать путь в UNC или путь относительно имени диска). Если инсталляция выполняется из временных каталогов или с диска, который будет недоступен для систем-клонов, в дальнейшем возможны проблемы. Следует также воздержаться от инсталляции приложений с помощью упаковочных файлов .msi, устанавливаемых через Group Policy Objects.

Теперь необходимо убедиться, что система-образ настроена правильно и все приложения протестированы. Отредактировать RIPrep-образ после его создания будет невозможно. Если что-то сделано не так, процесс генерации образа придется начинать с нуля.

Когда система готова, можно запускать утилиту RIPrep на компьютере-образе. При установке службы RIS эта утилита автоматически копируется в сетевой каталог RemInst каждого RIS-сервера:\RIS_serverRem-InstAdmini386Riprep.exe. При запуске этой программы стартует мастер установки Windows 2000 Setup Manager Wizard (см. Экран 4).

Экран 4. Мастер установки Windows 2000 Setup Manager Wizard.

В открывшемся диалоговом окне мастер запрашивает имя RIS-сервера, на котором будет размещен RIPrep-образ, имя каталога для хранения образа и его дескриптор (описательное имя). После чего введенная информация еще раз выводится на экран для подтверждения. Нажатие кнопки Next инициирует запуск процедуры генерации RIPrep-образа. Одновременно мастер установки извлекает SID и другую уникальную информацию о конкретном компьютере и генерирует образ системы без учета этих атрибутов на указанном RIS-сервере.

Для размещения образа системы на сервере необходимы при-вилегии, соответству-ющие оператору резервного копирования. Об этом нужно помнить, выбирая учетную запись для регистрации на компьютере-образе. При регистрации в системе с учетной записью администратора домена необходимые права предоставляются автоматически.

После того как все RIPrep-образы созданы, права доступа к ним могут быть изменены. Для этого нужно удалить группу Everyone из списка ACL соответствующих файлов ответов (эти файлы имеют расширение .sif и расположены в каталоге i386Tem-plates), а затем добавить право Read для пользователей или групп, которым разрешается доступ к образу и его установка.

Если планируется включить в состав RIPrep-образа пакет Microsoft Office 2000, предварительно следует отключить режим создания имен файлов в стандарте 8.3 (по умолчанию он включен). Для этого нужно открыть раздел реестра HKEY_LOCAL_MAC-HINESYSTEMCurrentControlSetControlFileSystem и добавить (изменить) параметр NtfsDisable8dot-3NameCreation (тип данных REG_DWORD), задав вместо 0 (по умолчанию) значение 1. После чего следует перезагрузиться, чтобы внесенные изменения вступили в силу.

Обслуживание серверов и образов RIS

После того как сервер RIS создан и начал функционировать, можно сосредоточиться на следующей фазе администрирования — долгосрочном обслуживании созданных образов и тонкой настройке параметров сервера. Время от времени придется выполнять всевозможные задачи, связанные с технической поддержкой RIS-серверов, включая управление образами и изменение соглашений по именованию клиентов.

Экран 5. Закладка Remote Install сервера RIS.

Для обслуживания RIS-серверов и установленных образов можно воспользоваться оснасткой консоли MMC Active Directory Users and Computers, запустив ее с любого сервера. Для обслуживаемого RIS-сервера в контекстном меню следует выбрать Properties. Если на сервере, с которого запущена MMC-консоль, установлена служба RIS, то в диалоговом окне Properties появится закладка Remote Install (см. Экран 5).

Если же на сервере Windows 2000 служба RIS не установлена, имеется несколько вариантов. На самом RIS-сервере можно установить и настроить службу Windows 2000 Server Terminal Services (в режиме удаленного администрирования Remote Administration), а на сервере, с которого производится управление, установить клиентскую часть Terminal Services. После этого можно запустить терминальную сессию для обслуживания удаленного RIS-сервера.

Или другой вариант: на станции управления можно установить RIS-компонент, запустив программу установки RIS, но прервав работу мастера установки в тот момент, когда появится окно настройки конфигурации. Этого будет достаточно для изменения диалогового окна Properties и появления закладки Remote Install в оснастке Active Directory Users and Computers.

Экран 6. Список образов RIS-сервера.

Одна из наиболее общих задач администрирования сервера RIS — обслуживание созданных образов. В технологии RIS не предусмотрена выделенная консоль управления (скажем, отдельная оснастка), и можно снова воспользоваться оснасткой Active Directory Users and Computers и диалоговым окном Properties. Для этого следует запустить оснастку Active Directory Users and Computers с любого RIS-сервера и найти родительский контейнер в левой части окна MMC (дерево консоли). Указав соответствующий RIS-сервер, в контекстном меню нужно выбрать Properties, закладку Remote Install и щелкнуть Advanced Settings. В открывшемся окне следует выбрать закладку Images (см. Экран 6) — появится список образов, установленных в настоящий момент на данном сервере. Теперь можно удалить ненужный образ (Remove), изменить его дескриптор (Properties) или запустить мастер установки нового образа (Add).

Установить новый образ на RIS-сервер можно и по-другому: запустить программу risetup.exe и в первом диалоговом окне выбрать вариант Add New Image. Можно также воспользоваться следующей командой для запуска мастера установки RIS:

risetup add

Нет предела совершенству

Хотя RIS — отличная технология, у нее имеется существенный недостаток: поддержка ограниченного числа сетевых адаптеров. Как уже говорилось, RIS обеспечивает поддержку всего лишь 25 типов PCI-адаптеров (среди них имеются как стандартные сетевые карты, так и встроенные на материнской плате сетевые адаптеры). Стандарт PCI означает, что сетевые адаптеры, использующие иной тип шины (ISA, EISA), а также портативные компьютеры с PC Card- или CardBus-адаптерами не смогут воспользоваться преимуществами RIS-технологии. Тем не менее имеется по крайней мере одна модель ноутбука — IBM ThinkPad, в которой используется мини-PCI-слот, поддерживающий PXE- и RIS-технологию. Среди продуктов известных производителей, поддерживающих RIS, наиболее широко представлены сетевые адаптеры от 3Com, хотя в списке имеются также модели Intel, Digital Equipment, SMC Networks и Hewlett-Packard (HP). Перевес 3Com неудивителен, так как дочерняя компания 3Com, Lanworks Technologies, разработала концепцию удаленной загрузки, используемую в технологии RIS.

Хотя в Microsoft планировалась регулярно обновлять список поддерживающих технологию RIS сетевых адаптеров, пока этого не происходит. Указанное ограничение удерживает многие компании от использования RIS.

На этом перечень досадных упущений не заканчивается. Например, RIS поддерживает создание образа только для одного тома — диска С — для клонирования клиентов. Кроме того, список операционных систем ограничен Win-dows 2000 Professional, поэтому для клонирования NT, Windows Millen-nium Edition (Windows Me) и Windows 98 эта технология также не годится.

Правда, в остальном RIS заслуживает высокой оценки. Эта технология поможет на административном начальном этапе развертывания сети клиентских станций и позволит легко заменить компьютеры, вышедшие из строя. Однако для эффективного использования RIS потребуются некоторые усилия: в частности, нужно будет постоянно обновлять созданные образы. Если же удастся усилить возможности RIS-технологии другими инструментами клонирования, например RIPrep, то экономия времени будет просто ошеломляющей.

Шон Дейли — редактор журнала Windows NT Magazine и президент компании iNTellinet Solutions, занимающейся консалтингом и сетевой интеграцией. Имеет звание MCSE. С ним можно связаться по адресу: sean@ntsol.com.


SIS: экономия дискового пространства

Чтобы смягчить последствия непроизводительного расходования дискового пространства из-за хранения большого числа образов для Remote Installation Services (RIS), разработчики Microsoft включили в состав Windows 2000 компонент Single Instance Storage (SIS). Одни и те же наборы файлов, на основе которых были созданы различные, но почти идентичные образы, хранить в каталогах этих образов крайне расточительно. Служба SIS находит в образах файлы-дубликаты и заменяет их ссылкой на мастер-копию файла. Таким образом, только новые и уникальные файлы, размещенные в каталогах образов, влияют на расходование дискового пространства на RIS-сервере.

Хотя службы RIS и SIS — это независимые компоненты, Windows 2000 автоматически устанавливает службу SIS одновременно с развертыванием RIS, наряду с другими вспомогательными службами. SIS состоит из двух компонентов: драйвера SIS Filter и службы SIS Groveler. Когда SIS Groveler обнаруживает файл-дубликат, размер которого превышает 32 Кбайт, SIS перемещает копию этого файла в каталог SIS Common Store и присваивает ему расширение .sis, а в качестве имени назначается некоторый глобальный уникальный идентификатор (GUID). Затем SIS заменяет файл ссылкой (NTFS Reparse Point) на копию оригинального файла. Когда какой-нибудь процесс пытается обратиться к оригинальному файлу, обращение по ссылке перенаправляется к копии этого файла в каталоге SIS Common Store.

Служба SIS реализована Microsoft с учетом загруженности процессора (CPU-friendly) и реально выполняется в непиковые часы работы системы. SIS Groveler запускается еще реже в те же самые свободные часы непосредственно после инсталляции образа, так что основное время работы служба ведет мониторинг системной производительности и определяет возможную степень загрузки процессора без значительного снижения производительности. Поэтому не стоит удивляться, если на первых порах обнаружится, что уровень утилизации дискового пространства выше, чем ожидалось. Служба Groveler методично наверстает упущенное и консолидирует файлы-дубликаты. При желании можно форсировать этот процесс, принудительно запуская Groveler при более высокой загрузке процессора. Для этого следует распаковать с помощью команды Expand файл grovctrl.ex_ из каталога i386с компакт-диска Windows 2000 Server, переименовать его в grovctrl.exe и скопировать в каталог \%systemroot%system32. После чего набрать команду:

Grovctrl f

По этой команде Groveler начинает работать в режиме с более высоким приоритетом до тех пор, пока не будут завершены все необходимые операции, после чего служба автоматически возвратится в «дружественный» режим работы.

назад

RIS (Remote Installation Services)

Windows Server 2003 поддерживает и третий метод автоматизированной установки,
RIS (Remote Installation Services). RIS представляет собой некоторое сочетание метода
автоматизированной установки с помощью файла UNATTEND.TXT и
SYSPREP.

Работа RIS основывается на использовании раздела хост-компьютера Windows
Server 2003, который задан как сервер RIS. Раздел RIS на этом сервере содержит
один или несколько образов Windows Server 2003 вместе с дополнительными файлами,
которые модифицируют эти образы во время процесса установки.

Хотя все файлы установки клиентов в RIS называют «образами», реально это
могут быть образы на основе файлов (они называются «плоскими» [flat] образами )
аналогично несопровождаемой установке или двоичные образы (их называют RIPrep-образами – по названию утилиты, используемой для их создания) аналогично
SYSPREP.

После создания образов на сервере RIS целевые компьютеры (клиенты) подсоединяются
к этому серверу и устанавливают образ через сеть на свои локальные жесткие
диски. Клиентам не требуется локальная копия носителя установки или образа,
и, в отличие от SYSPREP, для создания или установки образа на целевых компьютерах
не требуется ПО создания образов от сторонних фирм. (Однако RIS может развертывать
образы, созданные с помощью ПО клонирования от сторонних фирм.)

Требования к RIS

Хотя RIS представляет очень гибкий метод установки Windows Server 2003,
существуют некоторые обязательные требования по его использованию.

  • Работа RIS основывается на подсоединении клиентов к выделенному серверу RIS. Однако для этого клиенты должны иметь сетевой адаптер, который поддерживает стандарт дистанционной загрузки PXE (Intel PreBoot Execution) или поддерживается диском Microsoft RIS Boot Disk. RIS Boot Disk – это загрузочный диск (дискета), который создается с помощью RIS и поддерживает сетевое соединение с сервером RIS. RIS Boot Disk поддерживает ограниченное количество сетевых адаптеров, но поддержку дополнительных адаптеров нельзя добавить к этому диску. В результате, если ваш целевой компьютер не поддерживает PXE и не поддерживается диском RIS Boot Disk, вы не можете использовать RIS как метод автоматизированной установки.
  • Для RIS требуется, чтобы дисковый раздел на сервере RIS содержал образы RIS, и для этого раздела должна использоваться файловая система NTFS. Для раздела RIS не может использоваться файловая система EFS, и раздел RIS не может быть системным загрузочным или корневым разделом. Раздел RIS нельзя адресовать как разделяемый ресурс DFS.
  • На сервере RIS должна быть установлена служба RIS. Службу RIS можно установить с носителя установки Windows Server 2003.
  • Сервер RIS должен отвечать минимальным требованиям к оборудованию для версии Windows Server 2003, которая устанавливается на клиентских компьютерах, и этот сервер должен иметь высокоскоростное соединение со всеми клиентами (например, Ethernet 100 Мбит/с).
  • Сервер RIS не может быть групповым (multihomed) компьютером (то есть иметь несколько сетевых адаптеров).
  • На сервере RIS должен быть запущен протокол TCP/IP.
  • Для сети и домена, где находятся ваш сервер RIS и клиенты, должны быть доступны DHCP, DNS и Active Directory, хотя сами они не обязательно должны работать на самом сервере RIS. Сервер DHCP не обязательно должен быть сервером Microsoft DHCP, но если этот так, то он должен быть авторизован.
  • RIS можно использовать только с версиями Standard, Enterprise и Datacenter Edition продукта Windows Server 2003.
Установка сервера RIS

Установка сервера RIS является первым шагом к установкам с помощью RIS. Если
служба RIS еще не установлена на вашем сервере RIS, то эту службу можно установить
с помощью секции Windows Components аплета Add or Remove Programs в Control
Panel. После установки мастер RIS Setup Wizard проводит вас через шаги конфигурирования
вашего сервера RIS.

Местоположение файлов RIS. Setup Wizard запрашивает у вас местоположение раздела
и файлов образов RIS. Раздел RIS не обязательно должен быть исключительно
выделен для RIS; клиенты выполняют к нему доступ с помощью UNC-пути \\имя-сервера-RIS\RemoteInstall.
Вы должны выбрать раздел NTFS как место размещения
файлов сервера RIS, и этот раздел не может быть загрузочным или корневым
разделом данного сервера.

Активизация RIS. Чтобы сразу активизировать RIS на сервере, установите флажок
Respond To Client Computers Requesting Service (Отвечать клиентским компьютерам,
запрашивающим обслуживание). Если вы хотите сначала создать образы RIS,
то можете позже вручную активизировать ответы RIS клиентам.

Чтобы сервер RIS отвечал только предварительно подготовленным в Active
Directory клиентам, установите флажок Do Not Respond To Unknown Client Computers
(Не отвечать неизвестным клиентским компьютерам). В случае установки этого
флажка только предварительно подготовленным клиентским компьютерам будет
разрешена установка образа с сервера RIS. Предварительная подготовка компьютера
(prestage) заключается в том, что уникальный глобальный идентификатор GUID
этого клиентского компьютера, основывающийся на MAC-адресе карты сетевого
интерфейса (NIC), заранее включается в Active Directory.

Поиск файлов для начального образа. Setup Wizard запрашивает у вас
местоположение установочных файлов Windows Server 2003, которые будут использоваться для
создания первого образа на сервере RIS. Вы можете в дальнейшем модифицировать,
заменить или удалить этот образ. Установочные файлы будут скопированы в
разделяемый ресурс \RemoteInstall, созданный на сервере RIS. Эти файлы можно
найти на физическом носителе, например, на CD, или в разделяемом сетевом ресурсе.

Имя папки для начального образа. Setup Wizard просит вас ввести имя папки, где
будут установлены файлы. Эта папка будет создана в разделяемом ресурсе
\RemoteInstall, созданном на сервере RIS. Имя папки должно быть достаточно описательным,
чтобы представить версию операционной системы (например,
WIN2K3_STANDARD). Имя папки не обязательно должно быть ограничено форматом именования 8.3.

Ввод «дружественного» описания и справочного текста. Ввод «дружественного» (понятного)
описания и справочного (help) текста позволяет дать более широкое описание
образа RIS. Это описание и справочный текст видят клиенты, когда они выбирают
образ для установки на целевом компьютере. Если у вас много образов RIS,
доступных для установки, эти значения могут существенно помочь пользователю,
чтобы отличать образы друг от друга.

Если предположить, что у вас был установлен флажок Respond To Client Computers
Requesting Service, то после завершения работы мастера Setup Wizard ваш сервер
RIS может предоставлять образы Windows Server 2003 клиентам. Для обслуживания
клиентских запросов на сервере активизируются следующие три службы.

  • Remote Installation (BINLSVC). Это служба, через которую проходят запросы от клиентов RIS, которые используют сетевые адаптеры (NIC), поддерживающие PXE или поддерживаемые диском RIS Boot Disk. Она выполняет отправку образов клиентам, и если клиентский компьютер не подготовлен предварительно в Active Directory, то она создает учетную запись этого компьютера в Active Directory.
  • Trivial File Transfer Protocol Daemon (TFTPD). Эта служба передает на клиентские компьютеры начальные установочные файлы, которые требуются службе RIS. Этот протокол поддерживается как сетевыми адаптерами, поддерживающими PXE, так и диском RIS Boot Disk. Наиболее важным файлом, который отправляется клиенту службой TFTPD, является файл Startrom.com, который настраивает клиентский компьютер и затем разрешает пользователю инициировать RIS-установку.
  • Single Instance Store (SIS). Эта служба снижает общий объем пространства, используемого сервером RIS, путем устранения нескольких копий одного файла. Если SIS находит более одной копии какого-либо файла в разделе RIS на сервере RIS, она оставляет одну копию и создает ссылки для других копий. Это позволяет создавать в разделе RIS несколько образов, которые используют много общих файлов, не занимая слишком много места на диске.
Управление серверами RIS

Серверы RIS управляют почти всеми аспектами установки и дистрибуции образов,
включая готовность, безопасность и возможности установки. К счастью, имеется
много средств, которые вы можете использовать для управления своими серверами
RIS, а также быстрого и эффективного выполнения своих установок.

Управление свойствами сервера RIS с помощью Active Directory. Управление RIS
осуществляется с помощью страниц свойств в объектах Active Directory. Для доступа к
страницам свойств RIS для сервера RIS откройте оснастку Active Directory Users and
Computers, перейдите в контейнер, содержащий сервер RIS, щелкните правой кнопкой
на этом сервере и выберите пункт Properties. Вы можете задать следующие опции
для сервера RIS на странице свойств Remote Install.

  • Client Servicing (Обслуживание клиентов). Указывает, будет ли сервер RIS отвечать всем клиентам, запрашивающим обслуживание, или только предварительно подготовленным (prestaged) клиентам. Если выбрать вариант Respond to clients requesting service (Отвечать клиентам, запрашивающим обслуживание), то RIS будет отвечать любым клиентским компьютерам, запрашивающим образ (это также способ активизации сервера RIS, если вы первоначально не задали эту опцию в мастере RIS Setup Wizard). Если выбрать вариант Do not respond to unknown client computers, то сервер RIS будет отвечать только предварительно подготовленным клиентам. Информацию по предварительной подготовке клиентов RIS в Active Directory см. ниже в этом разделе («Предварительная подготовка компьютеров в Active Directory«).
  • Verify Server (Проверка сервера). С помощью этой опции запускается мастер, который проверяет согласованность сервера RIS с точки зрения настроек и конфигурации. Если отсутствуют ключевые файлы RIS, то у вас запрашивается носитель установки Windows Server 2003. Опция Verify Server доступна только в тех случаях, когда вы выполнили локальный вход на сервер RIS или подсоединились через Remote Desktop.
  • Show Client (Показать клиента). Позволяет вам выполнять поиск клиентов RIS в Active Directory. Выводится диалоговое окно со списком клиентских компьютеров (подготовленных и не подготовленных предварительно) вместе с их глобально уникальными идентификаторами (GUID).
  • Advanced Settings (Дополнительные параметры). Эти параметры позволяют вам уточнять, как клиентские компьютеры должны отвечать серверу RIS. Сюда включаются следующие подопции.

    • Automatic client computer account naming format (Формат автоматического именования учетных записей клиентских компьютеров). Позволяет вам задавать соглашение по именованию для клиентских компьютеров, поэтому данная информация не должна вводиться человеком, выполняющим установку на клиентском компьютере. Чтобы обеспечить уникальность имен, вы можете использовать следующие параметры.Кроме того, вы можете вставлять число после знака %, чтобы указать количество символов. Например, формат именования %1First%7Last%MAC даст имя компьютера «JHAMILTO0030628AC74D», если установку на целевом компьютере выполняет пользователь John HAMILTON и MAC-адрес первого сетевого адаптера (NIC) на клиентском компьютере равен 00B30B62.8ABC7B4D.
    • Active Directory location of client computer accounts (Местоположение учетных записей клиентских компьютеров в Active Directory). Указывает контейнер, в котором находятся учетные записи предварительно подготовленных целевых компьютеров, а также контейнер, в котором создаются учетные записи для еще не подготовленных компьютеров.
Параметр Подставляемое значение
%First Имя выполнившего вход пользователя
%Last Фамилия выполнившего вход пользователя
%Username Сетевое имя входа пользователя
%MAC MAC-адрес сетевого адаптера целевого компьютера
%# Вставка наращиваемого номера, который отслеживается сервером RIS

Управление свойствами сервера RIS с помощью Risetup. Risetup – это утилита командной
строки, которая позволяет вам осуществлять управление и автоматизацию элементов
сервера RIS, например, образов. Она имеет следующий синтаксис:

risetup [/add] | [/check] | [/auto имя_файла.inf]

где

/add указывает Risetup, что нужно добавить новый образ установки на сервере RIS.

/check выполняет проверку правильности функционирования сервера RIS, выявляет
и устраняет большинство проблем, связанных с неверно работающими серверами
RIS, и выполняет повторную авторизацию сервера RIS в Active Directory.

/auto имя_файла.inf указывает Risetup,
что нужно сконфигурировать сервер автоматически,
как это определено в файле имя_файла.inf. Этот файл определяет конфигурацию
сервера RIS аналогично мастеру RIS Setup Wizard, но не требует никакого
взаимодействия с администратором.

Ниже приводится пример .inf-файла для параметра /auto утилиты Risetup:

[Version]
Signature = "$Windows NT$"
[Risetup]
[Rootdir] = "e:\RemoteInstall"
Source ="z:\InstallSource\i386"
[Directory] = "WIN2K3_STANDARD"
[Description] = "Windows Server 2003 Standard Edition"
[HelpText] = "Base image for all servers in the Philadelphia office"
[Screens] = "overwrite"
[Architecture] = "x86"
[Language] = "English"

Записи очевидны по своему смыслу, и все они обязательны для .inf-файла.
Лишь несколько записей требуют пояснений:

  • [Rootdir]. Указывает диск и папку (директорию), где находятся файлы RIS. Это папка, предоставляемая для разделяемого использования с помощью имени разделяемого ресурса \RemoteInstall. Если служба RIS уже установлена, и вы запустили мастер RIS Setup Wizard, чтобы задать местоположение папки RIS, то этот путь должен оставаться неизменным (вы не можете изменить эту запись, чтобы переместить местоположение папки RIS). Это должен быть путь на локальном диске, а не UNC-путь, и максимальное количество символов, включая путь и имя папки, не должно быть больше 127.
  • [Source]. Указывает местоположение носителя установки, из которого должен быть создан образ установки. Это может быть путь на локальном диске или UNC-путь, и он может содержать до 260 символов.
  • [Directory]. Папка (директория), которая будет создана в разделяемом ресурсе \RemoteInstall сервера RIS, чтобы помещать в нее файлы образа. Это имя может содержать до 39 символов.
  • [Description]. Краткое описательное название образа. Оно может содержать до 63 символов.
  • [HelpText]. Более длинное описательное название образа. Оно может содержать до 260 символов.
  • [Screens]. Указывает действия, которые будут выполнены с имеющимися .osc-файлами при установке образа; .osc-файлы содержат текст, который выводится на экран целевого компьютера во время установки образа RIS. Допускаются три значения: overwrite (перезапись), backup (резервная копия) и leavealone (не затрагивать).
  • [Architecture]. Указывает архитектуру процессора для образа. Это может быть «x86» для 32-битного ЦП или «ia64» для семейства 64-битных процессоров Itanium. RIS не позволяет вам устанавливать образ на неверном процессоре.

My prediction is that RIS will have rosy future.  Like its rival Ghost, RIS installs images of XP Professional.  The ‘killer’ feature of RIS is that right from moment of conceptions, before they are even born; the XP machines remain under the control of Group Policies.

Incidentally, in Vista RIS will live on in the form of WDS (Windows Deployment Services), therefore it’s worth learning about the Remote Installation Service for XP and then transferring your knowledge to WDS.

Topics for Windows RIS Server

  • Principle behind RIS
  • RIS Pre-requisites and Dependencies
  • Overview of a RIS Setup
  • Limitations of RIS
  • Summary and Recommendations

  ‡

Introduction to RIS

Installing RIS will be difficult, therefore, if you are only concerned with speed and easy of installation, stay with Ghost.  I will go further and say that RIS is by far the most difficult service in Windows Server 2003’s Add or Remove Programs.  If you are up for a satisfying challenge, I will guide you through installing and configuring Microsoft’s RIS.

Principle behind the Remote Installation Service

RIS is a Microsoft’s alternative to using imaging software like ‘Ghost’.  What you do is create an image of the XP Professional on the RIS Windows 2003 Server.  Then you boot a brand new machine and press F12, the clever part is that the machine’s PXE* network card finds DHCP.   What happens next is that Active Directory, DHCP and RIS work together and produce a menu at the client, at this point you select the desired image and then the installation completes automatically.

The way RIS deploys its images reminds me of SysPrep.  In particular, the way that both technologies use .sif files to hold the setup information.  As we will, RIS is more complex, than SysPrep, but it provides far more control of the final XP Professional installation.

RIS Server Pre-requisites and Dependencies

Active Directory in general and DNS in particular.

DHCP – to enable the PXE network cards to find the RIS Server.

2GB (+) NTFS partition.  Store the image away from the system files.

Virgin client machines with PXE network cards.

Guy Recommends:  A Free Trial of the Network Performance Monitor (NPM) v12

SolarWinds’ Network Performance Monitor will help you discover what’s happening on your network.  This utility will also guide you through troubleshooting; the dashboard will indicate whether the root cause is a broken link, faulty equipment or resource overload.

Perhaps the NPM’s best feature is the way it suggests solutions to network problems.  Its second best feature is the ability to monitor the health of individual VMware virtual machines.  If you are interested in troubleshooting, and creating network maps, then I recommend that you give this Network Performance Monitor a try.

Download your free trial of SolarWinds Network Performance Monitor.

Overview of a RIS Setup
(Detailed RIS Setup)

One reason that so many people give up with Windows Server 2003’s RIS is that there are so many steps to a successful setup.  Moreover some of the configuration tabs are hidden away.  Paradoxically, once you realize that an installation is difficult it becomes easy, my explanation for this paradox is that you take more time and care when the project is challenging.

  1. Logon to the Windows 2003 Server.
  2. Install the RIS Service through the Add or Remove Programs, then reboot.
  3. Go back to the Add or Remove Programs and complete part two of the install where you will be asked for the XP CD and a 2GB NTFS partition to install the ‘vanilla’ image.
  4. To add more images, create the perfect XP Client, then run RiPrep on the client, I repeat, on the client not the RIS Server.  RiPrep will copy another, more complete image of this client to the RIS server.
  5. A final point, to configure RIS on the server, you need to select the computer object in Active Directory User and Computers, properties, then select the Remote Installation tab.
  6. RIS servers, like DHCP, have to by Authorized before they start servicing clients.
  7. My advice is to investigate Group Policies for RIS, decide on whether to allow the installer to choose setup options, or whether to make the setup silent with no screens and no choices.

* PXE – Pre execution boot.  A network card that boot and then request an IP address from a DHCP server.

See here for a step-by-step RIS setup guide

Limitations of RIS Server

RIS delivers only clean installs of XP Professional, you cannot use this technology to upgrade clients such as Windows 98 to XP.  While you cannot use RIS to install domain controllers, you can have Windows Server 2003 stand alone servers which can then join the domain and promoted to domain controllers.  Old wireless networks did not support PXE network cards, so formerly you could not use the wireless medium to install XP Professional via RIS. 

Ris Wireless Update:
Well I was able to install XP Pro wirelessly using RIS. The caviot was that I did it using virtual box. The clients saw the RIS server and I was able to install XP successfully. I was surprised to see that it took the same time to download the image wirelessly as it did with the wired PC’s.

Yaseen Al-Khattab was happy to share this finding.

See also Windows 8 Hyper-Visor

Summary or Windows RIS

RIS reminds me of DHCP in that DHCP was slow to take off and old timers used to say, ‘I would not trust this new fangled DHCP technology’.  Well, if you appreciate the advantages of DHCP, then investigate RIS.

RIS is Windows Server 2003’s new way of installing XP (and Windows 2000 professional) clients.  Unfortunately setting up the RIS server is tricky, but it worth the effort because RIS will reduce your total cost of ownership.  The final reason for mastering the RIS technology is that this will be the way of the future in Vista, it’s going to take time, but eventually techies will be weaned off Ghost.

If you like this page then please share it with your friends


More Windows Server 2003 topics:

• Windows RIS Server   • RIS Home   • RIS Install   • RIS Overview

• Windows Services   • RIS Configure   • Windows 8 Hyper-V

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Как открыть презентацию с мака на windows
  • Windows server 2022 standard desktop experience
  • Windows list installed drivers
  • Error file not found c windows system32 ftd2xxun ini
  • Parental control windows 10 что это