Назад | Перейти на главную страницу

Новые компьютерные образы MDT через Интернет

Поскольку в наши дни все и их родственники работают из дома, наш ИТ-отдел ищет решение для создания образов новых компьютеров вне офиса.

В настоящее время мы используем MDT для отправки образов по внутренней локальной сети. Это будет назначение имен компьютеров, присоединение машин к домену AD, установка приложений и т. Д.

Есть ли приемлемый способ сделать это без первоначального подключения к локальной сети?

Не существует готового решения, которое могло бы соответствовать мощности из коробки, MDT предложения. В качестве обходного пути наш ИТ-отдел сделал так, что общий ресурс развертывания загружается локально через https туннель, а затем USB/ reimage происходит локально.

Теперь для этого требуется, чтобы deployment share самодостаточен и изначально не требует подключения к сети.

Архитектура / процесс выглядит так:

  1. Скачать кастом exe: не аутентифицировано. (общедоступная конечная точка, например, загрузка с внешнего ИТ-сайта)
  2. Пользовательский exe вызывает экран входа в систему для доступа к учетной записи службы хранилища Azure / внутренней конечной точке.
  3. Загрузите deployment share через безопасный туннель https с проверкой подлинности.
  4. Выполнить LiteTouch.wsf локально или иметь обычай exe создать загрузочный USB из загруженного Deployment share.

Спасибо!