
Käsitleme System Center Configuration Manageri (IT-infrastruktuuri haldamise toote) võimaluste laiendamist kasutajate arvutite võrgu kaudu PXE abil käivitamisel. Loome PXELinuxi põhjal käivitusmenüü koos System Centeri funktsioonidega ning lisame viirusetõrjekontrolli, diagnostika- ja taastamispildid. Artikli lõpus käsitleme System Center 2012 Configuration Manageri ja Windows Deployment Services (WDS) koostöö eripärasid PXE kaudu käivitamisel.
Kõik toimingud viiakse läbi testkeskkonnas, kus on juba installitud System Center 2012 Configuration Manager SP1, domeenikontroller ja mõni testmasin. Eeldatakse, et SCCM-is on juba kasutusel võrgu kaudu juurutamine PXE abil.
Sissejuhatus
Testkeskkond koosneb mitmest virtuaalsest masinast. Kõikidel masinatel on installitud külgosas Microsoft Windows Server 2008 R2 (x64), võrguadapter E1000, SCSI-kontroller: LSI Logic SAS.
Nimi (Rollid)
IP aadress / DNS nimi
Funktsionaalsus
SCCM (System Center Configuration Manager)
192.168.57.102
sccm2012.test.local
Installitud System Center Configuration Manager 2012 SP1
DC (AD, DHCP, DNS)
192.168.57.10
dc1.test.local
Domeenikontrolleri, DHCP serveri ja DNS serveri roll
TEST (Testmasin)
192.168.57.103
test.test.local
Testimiseks
GW (Lüüd)
192.168.57.1
Marsruutimine võrkude vahel. Lüüdroll.
1. Lisa PXELinux SCCM-i
Tegevused toimuvad masinas, kuhu on installitud System Center Configuration Manager
- Määrame katalooge, kus asuvad WDS laadimisfailid, vaatame selleks registris parameetri väärtust
RootFolderharusHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
Vaikimisi väärtusC:\RemoteInstall
Laadimisfailid SCCM levitamise punktist asuvad järgnevates kataloogidessmsbootx86jasmsbootx64arhitektuuri järgi.
Esmalt seadistame katalooge 32-bitise arhitektuuri jaoks, vaikimisic:\RemoteInstall\smsboot\x86 - Laeme alla viimase arhiivi . Kopeerime failid syslinux-5.01.zip-st
c:\RemoteInstall\smsboot\x86järgmised failid:
memdisk, chain.c32, ldlinux.c32, libcom32.c32, libutil.c32, pxechn.c32, vesamenu.c32, pxelinux.0
Lisafailid on vajalikud, et vältida sarnaseid vigu
- V
c:\RemoteInstall\smsboot\x86ümbernimetamepxelinux.0ühespxelinux.com
Kaustasc:\remoteinstall\smsboot\x86teeme koopiaabortpxe.comja nimetame selle ümberabortpxe.0
Kui ei nimeta ümber laiendusse.0, siis näiteks käskKernel abortpxe.comtäidetakse veaga: Booting kernel failed: Bad file number
PXELINUX jaoks tuleks laadimisfaili laiendus määrata vastavalt tabelilepuudub või muu Linuxi kernel'i pilt .0 PXE alglaadur (NBP) [ainult PXELINUX] .bin "CD algsektor" [ainult ISOLINUX] .bs Algsektor [ainult SYSLINUX] .bss Algsektor, DOSi üleminekuplokk lisatakse [ainult SYSLINUX] .c32 COM32 pilt (32-bitine COMBOOT) .cbt COMBOOT pilt (mis ei saa DOSist käivitada) .com COMBOOT pilt (mis saab DOSist käivitada) .img Diski pilt [ainult ISOLINUX]Allikas: jaotus „Kernel fail“
- Selleks, et mitte iga kord F12 klahvi mitu korda vajutada, kui laadime SCCMi menüü kaudu, nimetame pxeboot.com ümber pxeboot.com.f12, kopeerime pxeboot.n12 pxeboot.com
Kui seda ei tehta, saame iga kord sellise teate valimisel
Märkus: Ära unusta neid faile ümber nimetada ka x64 kaustas, sest laadimiselx86wdsnbp.comx86 kaustast, laadija määrab protsessori arhitektuuri ja järgmist faili laaditakse juba vastava arhitektuuri kaustast. Seetõttu x64 jaoks on järgmine failx86pxeboot.com, jax64pxeboot.com - Laadime/loome , resolutsiooniga 640x480, kopeerime samasse kausta. Loome kausta
ISOkuhu paigutame ISO pildid. Loome kaustapxelinux.cfgkonfiguratsioonide jaoks. - Kaustas pxelinux.cfg loome faili default, mitte-unicode kodeeringus, sisuga
default (Vajutage kuvamiseks)# используем графическое меню DEFAULT vesamenu.c32 PROMPT 0 timeout 80 TOTALTIMEOUT 9000 MENU TITLE PXE Boot Menu (x86) MENU INCLUDE pxelinux.cfg/graphics.conf MENU AUTOBOOT Starting Local System in 8 seconds # Boot local HDD (default) LABEL bootlocal menu label Boot Local menu default localboot 0x80 # if it doesn't work #kernel chain.c32 #append hd0 # Вход в меню по паролю Qwerty, алгоритм MD5 label av menu label Antivirus and tools menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0 kernel vesamenu.c32 append pxelinux.cfgav.conf label sccm menu label Start to SCCM COM32 pxechn.c32 APPEND sccm2012.test.local::smsbootx86wdsnbp.com -W label pxe64 menu label Start to x64 pxelinux COM32 pxechn.c32 APPEND sccm2012.test.local::smsbootx64pxelinux.com LABEL Abort MENU LABEL Exit KERNEL abortpxe.0Kaustas
pxelinux.cfgloome failigraphics.confsisuga
graphics.conf (Vajutage kuvamiseks)MENÜ MARGINA 10 MENÜ RIDA 16 MENÜ TABMSGROW 21 MENÜ TIMEOUTROW 26 MENÜ VÄRVID PIIR 30;44 #00000000 #00000000 none MENÜ VÄRVID RULLOKSE 30;44 #00000000 #00000000 none MENÜ VÄRVID PEALKIRI 0 #ffffffff #00000000 none MENÜ VÄRVID VALIK 30;47 #40000000 #20ffffff MENÜ TAUSTAFAIL background.png EI NÄITA 0 VALIKUD OTSUSTAD 0Kaustas
pxelinux.cfgloome failiav.confsisuga
av.conf (Klickige kuvamiseks)PÄRUS vesamenu.c32 KÜSIMUS 0 MENÜ PEALKIRI Viirusetõrje ja tööriistad MENÜ KAASATA pxelinux.cfg/graphics.conf silt peamenüü menüü silt naase peamenüüsse kernel vesamenu.c32 append pxelinux.cfg/default silt drweb menüü silt DrWeb kernel memdisk append iso raw initrd=isodrweb.iso silt eset menüü silt Eset kernel memdisk append iso raw initrd=isoeset_sysrescue.iso silt kav menüü silt KAV Rescue CD KERNEL kav/rescue APPEND initrd=kav/rescue.igz root=live rootfstype=auto vga=791 init=/init kav_lang=ru udev liveimg doscsi nomodeset quiet splash # ISO laadimine täispika kaudu, võimalik laadida teisest TFTP-st silt winpe menüü silt WinPE teisest TFTP-st kernel sccm2012.test.local::smsbootx86memdisk append iso raw initrd=sccm2012.test.local::smsbootx86isoWinPE_RaSla.iso silt clonezilla menüü silt Clonezilla kernel memdisk append iso raw initrd=isoclonezilla.iso - Kataloog c:remoteinstallsmsbootx86 sisaldab struktuuri
c:\remoteinstall\smsboot\x86
pxelinux.cfgchain.c32
ldlinux.c32
libcom32.c32
libutil.c32
pxechn.c32
vesamenu.c32
pxelinux.com
background.png
pxelinux.cfg
pxelinux.cfg
pxelinux.cfg
ISO
abortpxe.0
wdsnbp.com
bootmgfw.efi
wdsmgfw.efi
bootmgr.exe
pxeboot.n12
pxeboot.com
abortpxe.comdefault
av.conf
graphics.conf
*.iso - x64 arhitektuuri jaoks kopeerime ja loome samasuguse struktuuri kaustas
c:remoteinstallsmsbootx64
Täiendamine
Käskluse kasutamiselmenüü PASSWDparool saab olla määratud kas niisama või kasutada krüpteerimisalgoritmi, lisades parameetri algusesse vastava signatuuriAlgoritm
SignatuurMD5
$1$SHA-1
$4$SHA-2-256
$5$SHA-2-512
$6$Seega parooli jaoks
Qwertyja algoritm MD5menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0Parooli saab näiteks genereerida veebipõhise hash'i generaatori kaudu , rida
MD5(Unix)
2. Seadistame PXELinux laadimist
Nüüd näitame, kuidas laadida pxelinux.com ja saada menüü.
pxelinux.com laadija määramine WDSi kaudu ei toimi SCCM-is. Kommandod nagu
wdsutil /set-server /bootprogram:bootx86pxeboot.com /architecture:x86
ei töödelda. Veenduge, et käivitamisfailid pole määratud, kasutades WDS serveri konfiguratsiooni väljundi käsku
wdsutil /get-server /show:images
Seega SCCM 2012-s ei saa oma faili PXE kaudu laadida SMSPXE teenusele. Seetõttu seadistame aktiivse DHCP serveri ala.
Aktiivse DHCP ala seadetes määrame parameetrid vastavalt tabelile
DHCP valik
Parameetri nimetus
Väärtus
066
Loodaja serveri hostinimi
sccm2012.test.local
067
Laadimisfaili nimi
smsbootx86pxelinux.com
006
DNS Serverid
192.168.57.10
015
DNS Domeeninimi
test.local
066 valikusse sisestame sccm serveri FQDN nime, 067 valikusse sisestame tee x86 pxelinux.com laadija juurde alates TFTP juurest, 006 valikusse sisestame DNS serveri IP-aadressi. Kui 066 valikus kasutatakse serveri lühinime, siis 015 valikusse sisestame DNS domeeni suffiksi.
Täiendamine
DHCP seadistust on põhjalikumalt kirjeldanud . KuidDCvalik 150, TFTP-serveri IP-aadress, puudus DHCP ala seadistustes ja valiku 150 määramine netsh kaudu ei töötanud.
3. Töö kontrollimine
Peamised seadistused on tehtud ja saab alustada kontrollimist. Määrame testarvutile BIOSis võrgust käivitamise ja laadime menüüsse
Valime punkti «Start to SCCM» ja kui arvutile määratakse tööde järjekord, siis mõne aja pärast kuvatakse aken «Tööde järjekorra loomise viisardi» pakkumisega, et sisestada parool.

Taaskäivitame masina, siseneme uuesti menüüsse, valime menüüst «Antivirus and tools» ja sisestame parooli. Qwerty
Valime suvalise punkti ja jälgime ISO pildi allalaadimist mällu.
Ootame ja vaatame tulemust.
Kontrollimine on lõppenud.

4. Täiendavad seaded ja eripärad
Suundirakkude seadistamine.
Kui klient, DHCP server ja server, kus asub võrgu käivitaja, on samas võrgusegmendis, ei ole täiendavat seadistamist vaja. Kui klient ja DHCP server või WDS/SCCM server on erinevates võrgusegmentides, on soovitatav seadistada ruuterites edastamine klientide ja toimiva DHCP serveri ning toimiva WDS/SCCM serveri vahel. Ingliskeelses kirjanduses on seda protsessi tuntud kui „IP Helper table updates“. Sel juhul, pärast IP-aadressi saamist, ühendab klient DHCP pakettide kaudu otse serveriga, kus asub võrgu käivitaja, et laadida alla võrgu käivitaja.
Cisco ruuterite jaoks kasutatakse käsku
ip helper-address {ip address}
kus {ip address} DHCP serveri või WDS/SCCM serveri aadress. Selle käsu kasutamisel edastatakse ka järgmised laiaulatuslikud UDP paketid
Port
Protokoll
69
TFTP
53
Domain Name System (DNS)
37
Aja teenus
137
NetBIOS nimeteenused
138
NetBIOS datagrammi server
67
Bootstrap Protocol (BOOTP)
49
TACACS
Teiseks meetodiks, mille abil klient saab teavet võrgu käivitaja kohta otse DHCP serverilt, on valikute 60, 66, 67 määramine DHCP serveris. DHCP parameetri 60 kasutamine väärtusega „PXEClient“ DHCP-i kõikides valdkondades, ainult juhul, kui DHCP-server asub samal serveril, kus on ka Windowsi juurutusteenused. Sellisel juhul ühendub klient otse Windowsi juurutustegevuse serveriga TFTP protokolli kaudu UDP-porti 4011 kaudu, mitte DHCP kaudu. Microsoft ei soovita seda meetodit koormuse tasakaalustamise, vale DHCP parameetrite töötlemise ja Windowsi juurutusteenuste vastuste parameetrite vale töötluse tõttu kliendi poolelt. Lisaks sellele võimaldab ainult kahe DHCP valiku 66 ja 67 kasutamine mööda minna võrgu käivitamise serveris määratud parameetritest.
Samuti tuleb avada järgmised UDP-pordid Windowsi juurutusteenuste serveris
port 67 (DHCP)
port 69 (TFTP)
port 4011 (PXE)
ja port 68, kui DHCP autoriseerimine serveris on vajalik.
Täpsemalt on seadistamisprotsess ja portide suunamise nüansid erinevate WDS serverite vahel allpool allikates kirjeldatud:
Võrgu käivitamise programmide haldamine
Serveri haldamine
Microsofti toote tugiteenuste (PSS) tugipiirangud Microsoft Windows Preinstallation Environment (Windows PE) 2.0 võrgu käivitamiseks
Kuidas suunata UDP broadcast (BOOTP / DHCP) Cisco seadmetes
DHCP töö ja seadistamise eripärad Cisco ruuterites (osa 2)
Lisafunktsioonid kohaliku laadimise jaoks
Testkeskkonnas tiim
localboot 0 annab sellise vea

Dokumentatsioonist syslinux selgub, et
localboot 0laadimine toimub kohalikult kettalt. Kui määratakse konkreetne väärtus 0x00, laaditakse see peamisest (primary) floppy kettast, ja kui määratakse 0x80, peamisest (primary) kõvakettast. Muutke käsk
localboot 0x80 kohalik opsüsteem laaditi.
Kui on vajalik teha laadimist konkreetselt kettalt, ja käsk localboot ei tööta, siis võib kasutada mooduli võimalusi chain.c32. Pärast selle laadimist, määrame käsuga append konkreetse ketta või ketta osaku, ketaste nummerdamine algab 0-st, osakute nummerdamine algab 1-st, kuna osaku 0 määramise korral laaditakse MBR. Ketast määrates võib osakut mitte määrata.
KERNEL chain.c32
APPEND hd0 0või
KERNEL chain.c32
APPEND hd0 Allikad:
Failide laadimise kord ja kirjeldus PXE kaudu
Nagu juba artikli alguses mainitud, asub kaust, kus WDS laadimisfailid asuvad, parameetri väärtuses RootFolder registri harus HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
Vaikimisi väärtus C:\RemoteInstall
Siin on parameetris ReadFilter määratud kaustad, kus TFTP server otsib laadimisfailide, alustades juurest. SCCM 2012 SP1 seadistamisel on selle parameetri väärtus
boot*
tmp*
SMSBoot*
SMSTemp*
SMSImages* Müüt parameetri väärtust * kõiki faile, mis asuvad kataloogis, töödeldakse RemoteInstall.
SCCM 2012 juurutamispunkti roll määratakse registri parameetriga ProvidersOrder, mis asub harus HKLMSystemCurrentControlSetWDSServerProvidersWDSPXE
Parameeter ProvidersOrder võib võtta väärtusi
SMSPXE
PXE teeninduspunkt SCCM-is
SMS.PXE.Filter
MDT-st (Microsoft Deployment Toolkit) PXE skriptide töötleja
BINLSVC
WDS ja RIS standardne töötleja
Pärast SCCM-i paigaldamist on parameetri ProvidersOrder väärtus SMSPXE. Muutades parameetrit, saab muuta pakkujate käivitamiskorda.
Kaustas RemoteInstall asuvad järgmised standardsed failid
wdsnbp.com
Võrgulaadimise programm, mis on välja töötatud Windowsi juurutamisteenuste jaoks, täites järgmised ülesanded:
1. Arhitektuuri avastamine.
2. Ootearvutite teenindamine. Kui automaatse lisamise poliitika on lubatud, saadetakse see võrgulaadimise programm ootavale arvutile, et peatada võrgulaadimine ja edastada serverile kliendiarvuti arhitektuur.
3. Võrgulaadimise linkide kasutamine (sealhulgas DHCP protokolli parameetride 66 ja 67 kasutamine)
PXEboot.com
(Defaults) Nõuab, et kasutaja vajutaks klahvi F12, et jätkata võrgulaadimist
PXEboot.n12
Ei nõua kasutajalt klahvi F12 vajutamist ning alustab kohe võrgu laadimist
AbortPXE.com
Laadib arvuti BIOS-is järgmise käivituselemendi abil ilma ootamiseta
Bootmgr.exe
Windowsi käivitushaldur (Bootmgr.exe või Bootmgr.efi). Laadib Windowsi laadimisseadmest kindlast kettasektiost või võrguühenduse kaudu (võrgu laadimise korral) sisseehitatud tarkvara kaudu
Bootmgfw.efi
EFI versioon programmide PXEboot.com ja PXEboot.n12 (EFI-s otsustab, kas laadida PXE või mitte, EFI kest, mitte võrgu laadimise programm). Bootmgfw.efi programm ühendab PXEboot.com, PXEboot.n12, abortpxe.com ja bootmgr.exe funktsioonid. Hetkel eksisteerib see ainult x64 ja Itanium arhitektuuride jaoks
Default.bcd
Käivituskonteksti konfigureerimise andmebaas (BCD), REGF formaadis, mida saab laadida REGEDIT na, asendab tekstifaili Boot.ini
Laadimine toimub järgmises järjekorras vastavalt eespool kirjeldatule
1. Laaditakse wdsnbp.com.
2. Seejärel laaditakse vastava arhitektuuri pxeboot.com
3. PXEBoot.com laadib bootmgr.exe ja käivituskonteksti konfigureerimise andmebaasi BCD
4. Bootmgr.exe loeb tõhususe süsteemi konfiguratsiooni andmed BCD ja laadib faili Boot.sdi ja Windows PE pildi (boot.wim)
5. Bootmgr.exe alustab Windows PE laadimist, pöördudes Winload.exe poole Windows PE pildis
Kui RemoteInstall on kaustu
Boot
Images
Mgmt
Templates
Tmp
WdsClientUnattend nende olemasolu tähendab, et enne jaotuse punktirakendamise lisamist SCCM 2012 (PXE teeninduspunktid SCCM 2007) tehti mõningaid samme Windows Deployment Services (WDS) konfigureerimiseks, mille tulemusena need kaustad automaatselt loodi.
Jaotuse punkti jaoks (PXE teeninduspunkt SCCM 2007-s) on piisavad ainult järgmised kaustad
SMSBoot
SMSIMAGES
SMSTemp
StoresSee ei tähenda, et SCCM oleks valesti installitud, kuid see võib viidata võimalikule veateallikale.
WDS, SCCM ja PXE vahepealsete probleemide lahendamine on väga üksikasjalikult käsitlenud artiklis
Kokkuvõte
System Center Configuration Manageri IT-infrastruktuuri on lisandunud uus tööriist süsteemiadministraatorite jaoks kohapeal.
ISO piltide lingide loetelu (Klõpsa kuvamiseks)
Aitäh tähelepanu eest!

Allikas: habr.com
