PXE alglaadimise menüü System Center Configuration Manageriga

PXE alglaadimise menüü System Center Configuration Manageriga

Käsitleme System Center Configuration Manageri (IT-infrastruktuuri haldamise toote) võimaluste laiendamist kasutajate arvutite võrgu kaudu PXE abil käivitamisel. Loome PXELinuxi põhjal käivitusmenüü koos System Centeri funktsioonidega ning lisame viirusetõrjekontrolli, diagnostika- ja taastamispildid. Artikli lõpus käsitleme System Center 2012 Configuration Manageri ja Windows Deployment Services (WDS) koostöö eripärasid PXE kaudu käivitamisel.

Kõik toimingud viiakse läbi testkeskkonnas, kus on juba installitud System Center 2012 Configuration Manager SP1, domeenikontroller ja mõni testmasin. Eeldatakse, et SCCM-is on juba kasutusel võrgu kaudu juurutamine PXE abil.

Sissejuhatus

Testkeskkond koosneb mitmest virtuaalsest masinast. Kõikidel masinatel on installitud külgosas Microsoft Windows Server 2008 R2 (x64), võrguadapter E1000, SCSI-kontroller: LSI Logic SAS.

Nimi (Rollid)
IP aadress / DNS nimi
Funktsionaalsus

SCCM (System Center Configuration Manager)
192.168.57.102
sccm2012.test.local

Installitud System Center Configuration Manager 2012 SP1

DC (AD, DHCP, DNS)
192.168.57.10
dc1.test.local

Domeenikontrolleri, DHCP serveri ja DNS serveri roll

TEST (Testmasin)
192.168.57.103
test.test.local

Testimiseks

GW (Lüüd)
192.168.57.1
Marsruutimine võrkude vahel. Lüüdroll.

1. Lisa PXELinux SCCM-i

Tegevused toimuvad masinas, kuhu on installitud System Center Configuration Manager

  • Määrame katalooge, kus asuvad WDS laadimisfailid, vaatame selleks registris parameetri väärtust RootFolder harus HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
    Vaikimisi väärtus C:\RemoteInstall
    Laadimisfailid SCCM levitamise punktist asuvad järgnevates kataloogides smsbootx86 ja smsbootx64 arhitektuuri järgi.
    Esmalt seadistame katalooge 32-bitise arhitektuuri jaoks, vaikimisi c:\RemoteInstall\smsboot\x86
  • Laeme alla viimase arhiivi syslinux . Kopeerime failid syslinux-5.01.zip-st c:\RemoteInstall\smsboot\x86 järgmised failid:
    memdisk, chain.c32, ldlinux.c32, libcom32.c32, libutil.c32, pxechn.c32, vesamenu.c32, pxelinux.0
    Lisafailid on vajalikud, et vältida sarnaseid vigu
    PXE alglaadimise menüü System Center Configuration Manageriga
  • V c:\RemoteInstall\smsboot\x86 ümbernimetame pxelinux.0 ühes pxelinux.com
    Kaustas c:\remoteinstall\smsboot\x86 teeme koopia abortpxe.com ja nimetame selle ümber abortpxe.0
    Kui ei nimeta ümber laiendusse .0, siis näiteks käsk
    Kernel abortpxe.com

    täidetakse veaga: Booting kernel failed: Bad file number
    PXELINUX jaoks tuleks laadimisfaili laiendus määrata vastavalt tabelile

    puudub või muu	Linuxi kernel'i pilt
     .0		PXE alglaadur (NBP) [ainult PXELINUX]
     .bin		"CD algsektor" [ainult ISOLINUX]
     .bs		Algsektor [ainult SYSLINUX]
     .bss		Algsektor, DOSi üleminekuplokk lisatakse [ainult SYSLINUX]
     .c32		COM32 pilt (32-bitine COMBOOT)
     .cbt		COMBOOT pilt (mis ei saa DOSist käivitada)
     .com		COMBOOT pilt (mis saab DOSist käivitada)
     .img		Diski pilt [ainult ISOLINUX]
    

    Allikas: http://www.syslinux.org/wiki/index.php/SYSLINUX#KERNEL_file jaotus „Kernel fail“

  • Selleks, et mitte iga kord F12 klahvi mitu korda vajutada, kui laadime SCCMi menüü kaudu, nimetame pxeboot.com ümber pxeboot.com.f12, kopeerime pxeboot.n12 pxeboot.com
    Kui seda ei tehta, saame iga kord sellise teate valimisel
    PXE alglaadimise menüü System Center Configuration Manageriga
    Märkus: Ära unusta neid faile ümber nimetada ka x64 kaustas, sest laadimisel x86wdsnbp.com x86 kaustast, laadija määrab protsessori arhitektuuri ja järgmist faili laaditakse juba vastava arhitektuuri kaustast. Seetõttu x64 jaoks on järgmine fail x86pxeboot.com, ja x64pxeboot.com
  • Laadime/loome background.png, resolutsiooniga 640x480, kopeerime samasse kausta. Loome kausta ISO kuhu paigutame ISO pildid. Loome kausta pxelinux.cfg konfiguratsioonide jaoks.
  • Kaustas pxelinux.cfg loome faili default, mitte-unicode kodeeringus, sisuga
    default (Vajutage kuvamiseks)
    # используем графическое меню
    DEFAULT vesamenu.c32
    PROMPT 0
    timeout 80
    TOTALTIMEOUT 9000
    
    MENU TITLE PXE Boot Menu (x86)
    MENU INCLUDE pxelinux.cfg/graphics.conf
    MENU AUTOBOOT Starting Local System in 8 seconds
    
    # Boot local HDD (default)
    LABEL bootlocal
    menu label Boot Local
    menu default
    localboot 0x80
    # if it doesn't work 
    #kernel chain.c32
    #append hd0
    
    # Вход в меню по паролю Qwerty, алгоритм MD5
    label av
    menu label Antivirus and tools
    menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0
    kernel vesamenu.c32
    append pxelinux.cfgav.conf 
    
    label sccm
    menu label Start to SCCM
    COM32 pxechn.c32
    APPEND sccm2012.test.local::smsbootx86wdsnbp.com -W
    
    label pxe64
    menu label Start to x64 pxelinux
    COM32 pxechn.c32
    APPEND sccm2012.test.local::smsbootx64pxelinux.com
    
    LABEL Abort
    MENU LABEL Exit
    KERNEL abortpxe.0

    Kaustas pxelinux.cfg loome faili graphics.conf sisuga
    graphics.conf (Vajutage kuvamiseks)

    MENÜ MARGINA 10
    MENÜ RIDA 16
    MENÜ TABMSGROW 21
    MENÜ TIMEOUTROW 26
    MENÜ VÄRVID PIIR 30;44 #00000000 #00000000 none
    MENÜ VÄRVID RULLOKSE 30;44 #00000000 #00000000 none
    MENÜ VÄRVID PEALKIRI 0 #ffffffff #00000000 none
    MENÜ VÄRVID VALIK 30;47 #40000000 #20ffffff
    MENÜ TAUSTAFAIL background.png
    EI NÄITA 0
    VALIKUD OTSUSTAD 0

    Kaustas pxelinux.cfg loome faili av.conf sisuga
    av.conf (Klickige kuvamiseks)

    PÄRUS vesamenu.c32
    KÜSIMUS 0
    MENÜ PEALKIRI Viirusetõrje ja tööriistad
    MENÜ KAASATA pxelinux.cfg/graphics.conf
    
    silt peamenüü
    menüü silt naase peamenüüsse
    kernel vesamenu.c32
    append pxelinux.cfg/default
    
    silt drweb
    menüü silt DrWeb
    kernel memdisk
    append iso raw initrd=isodrweb.iso
    
    silt eset
    menüü silt Eset
    kernel memdisk
    append iso raw initrd=isoeset_sysrescue.iso
    
    silt kav
    menüü silt KAV Rescue CD
    KERNEL kav/rescue
    APPEND initrd=kav/rescue.igz root=live rootfstype=auto vga=791 init=/init kav_lang=ru udev liveimg doscsi nomodeset quiet splash
    
    # ISO laadimine täispika kaudu, võimalik laadida teisest TFTP-st
    silt winpe
    menüü silt WinPE teisest TFTP-st
    kernel sccm2012.test.local::smsbootx86memdisk
    append iso raw initrd=sccm2012.test.local::smsbootx86isoWinPE_RaSla.iso
    
    silt clonezilla
    menüü silt Clonezilla
    kernel memdisk
    append iso raw initrd=isoclonezilla.iso
    
  • Kataloog c:remoteinstallsmsbootx86 sisaldab struktuuri

    c:\remoteinstall\smsboot\x86
    pxelinux.cfg

    chain.c32
    ldlinux.c32
    libcom32.c32
    libutil.c32
    pxechn.c32
    vesamenu.c32
    pxelinux.com
    background.png
    pxelinux.cfg
    pxelinux.cfg
    pxelinux.cfg
    ISO
    abortpxe.0
    wdsnbp.com
    bootmgfw.efi
    wdsmgfw.efi
    bootmgr.exe
    pxeboot.n12
    pxeboot.com
    abortpxe.com

    default
    av.conf
    graphics.conf
    *.iso

  • x64 arhitektuuri jaoks kopeerime ja loome samasuguse struktuuri kaustas c:remoteinstallsmsbootx64

Täiendamine
Käskluse kasutamisel menüü PASSWD parool saab olla määratud kas niisama või kasutada krüpteerimisalgoritmi, lisades parameetri algusesse vastava signatuuri

Algoritm
Signatuur

MD5
$1$

SHA-1
$4$

SHA-2-256
$5$

SHA-2-512
$6$

Seega parooli jaoks Qwerty ja algoritm MD5

menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0

Parooli saab näiteks genereerida veebipõhise hash'i generaatori kaudu www.insidepro.com/hashes.php?lang=rus, rida MD5(Unix)

2. Seadistame PXELinux laadimist

Nüüd näitame, kuidas laadida pxelinux.com ja saada menüü.
pxelinux.com laadija määramine WDSi kaudu ei toimi SCCM-is. Kommandod nagu

wdsutil /set-server /bootprogram:bootx86pxeboot.com /architecture:x86

ei töödelda. Veenduge, et käivitamisfailid pole määratud, kasutades WDS serveri konfiguratsiooni väljundi käsku

wdsutil /get-server /show:images

PXE alglaadimise menüü System Center Configuration Manageriga
Seega SCCM 2012-s ei saa oma faili PXE kaudu laadida SMSPXE teenusele. Seetõttu seadistame aktiivse DHCP serveri ala.
Aktiivse DHCP ala seadetes määrame parameetrid vastavalt tabelile

DHCP valik
Parameetri nimetus
Väärtus

066
Loodaja serveri hostinimi
sccm2012.test.local

067
Laadimisfaili nimi
smsbootx86pxelinux.com

006
DNS Serverid
192.168.57.10

015
DNS Domeeninimi
test.local

066 valikusse sisestame sccm serveri FQDN nime, 067 valikusse sisestame tee x86 pxelinux.com laadija juurde alates TFTP juurest, 006 valikusse sisestame DNS serveri IP-aadressi. Kui 066 valikus kasutatakse serveri lühinime, siis 015 valikusse sisestame DNS domeeni suffiksi.

Täiendamine
DHCP seadistust on põhjalikumalt kirjeldanud mvgolubev siit. Kuid DC valik 150, TFTP-serveri IP-aadress, puudus DHCP ala seadistustes ja valiku 150 määramine netsh kaudu ei töötanud.PXE alglaadimise menüü System Center Configuration Manageriga

3. Töö kontrollimine

Peamised seadistused on tehtud ja saab alustada kontrollimist. Määrame testarvutile BIOSis võrgust käivitamise ja laadime menüüsse
PXE alglaadimise menüü System Center Configuration Manageriga

Valime punkti «Start to SCCM» ja kui arvutile määratakse tööde järjekord, siis mõne aja pärast kuvatakse aken «Tööde järjekorra loomise viisardi» pakkumisega, et sisestada parool.
PXE alglaadimise menüü System Center Configuration Manageriga

Taaskäivitame masina, siseneme uuesti menüüsse, valime menüüst «Antivirus and tools» ja sisestame parooli. Qwerty
PXE alglaadimise menüü System Center Configuration Manageriga

Valime suvalise punkti ja jälgime ISO pildi allalaadimist mällu.
PXE alglaadimise menüü System Center Configuration Manageriga

Ootame ja vaatame tulemust.
PXE alglaadimise menüü System Center Configuration Manageriga

Kontrollimine on lõppenud.
PXE alglaadimise menüü System Center Configuration Manageriga

4. Täiendavad seaded ja eripärad

Suundirakkude seadistamine.

Kui klient, DHCP server ja server, kus asub võrgu käivitaja, on samas võrgusegmendis, ei ole täiendavat seadistamist vaja. Kui klient ja DHCP server või WDS/SCCM server on erinevates võrgusegmentides, on soovitatav seadistada ruuterites edastamine klientide ja toimiva DHCP serveri ning toimiva WDS/SCCM serveri vahel. Ingliskeelses kirjanduses on seda protsessi tuntud kui „IP Helper table updates“. Sel juhul, pärast IP-aadressi saamist, ühendab klient DHCP pakettide kaudu otse serveriga, kus asub võrgu käivitaja, et laadida alla võrgu käivitaja.
Cisco ruuterite jaoks kasutatakse käsku

ip helper-address {ip address}

kus {ip address} DHCP serveri või WDS/SCCM serveri aadress. Selle käsu kasutamisel edastatakse ka järgmised laiaulatuslikud UDP paketid

Port
Protokoll

69
TFTP

53
Domain Name System (DNS)

37
Aja teenus

137
NetBIOS nimeteenused

138
NetBIOS datagrammi server

67
Bootstrap Protocol (BOOTP)

49
TACACS

Teiseks meetodiks, mille abil klient saab teavet võrgu käivitaja kohta otse DHCP serverilt, on valikute 60, 66, 67 määramine DHCP serveris. DHCP parameetri 60 kasutamine väärtusega „PXEClient“ DHCP-i kõikides valdkondades, ainult juhul, kui DHCP-server asub samal serveril, kus on ka Windowsi juurutusteenused. Sellisel juhul ühendub klient otse Windowsi juurutustegevuse serveriga TFTP protokolli kaudu UDP-porti 4011 kaudu, mitte DHCP kaudu. Microsoft ei soovita seda meetodit koormuse tasakaalustamise, vale DHCP parameetrite töötlemise ja Windowsi juurutusteenuste vastuste parameetrite vale töötluse tõttu kliendi poolelt. Lisaks sellele võimaldab ainult kahe DHCP valiku 66 ja 67 kasutamine mööda minna võrgu käivitamise serveris määratud parameetritest.
Samuti tuleb avada järgmised UDP-pordid Windowsi juurutusteenuste serveris
port 67 (DHCP)
port 69 (TFTP)
port 4011 (PXE)
ja port 68, kui DHCP autoriseerimine serveris on vajalik.

Täpsemalt on seadistamisprotsess ja portide suunamise nüansid erinevate WDS serverite vahel allpool allikates kirjeldatud:
Võrgu käivitamise programmide haldamine http://technet.microsoft.com/ru-ru/library/cc732351(v=ws.10).aspx
Serveri haldamine http://technet.microsoft.com/ru-ru/library/cc770637(v=ws.10).aspx
Microsofti toote tugiteenuste (PSS) tugipiirangud Microsoft Windows Preinstallation Environment (Windows PE) 2.0 võrgu käivitamiseks http://support.microsoft.com/kb/926172/en-us
Kuidas suunata UDP broadcast (BOOTP / DHCP) Cisco seadmetes http://www.cisco-faq.com/163/forward_udp_broadcas.html
DHCP töö ja seadistamise eripärad Cisco ruuterites (osa 2) http://habrahabr.ru/post/89997/

Lisafunktsioonid kohaliku laadimise jaoks

Testkeskkonnas tiim

localboot 0

annab sellise vea
PXE alglaadimise menüü System Center Configuration Manageriga
Dokumentatsioonist syslinux selgub, et

localboot 0

laadimine toimub kohalikult kettalt. Kui määratakse konkreetne väärtus 0x00, laaditakse see peamisest (primary) floppy kettast, ja kui määratakse 0x80, peamisest (primary) kõvakettast. Muutke käsk

localboot 0x80

kohalik opsüsteem laaditi.
Kui on vajalik teha laadimist konkreetselt kettalt, ja käsk localboot ei tööta, siis võib kasutada mooduli võimalusi chain.c32. Pärast selle laadimist, määrame käsuga append konkreetse ketta või ketta osaku, ketaste nummerdamine algab 0-st, osakute nummerdamine algab 1-st, kuna osaku 0 määramise korral laaditakse MBR. Ketast määrates võib osakut mitte määrata.

KERNEL chain.c32
APPEND hd0 0

või

KERNEL chain.c32
APPEND hd0

Allikad: http://www.syslinux.org/wiki/index.php/SYSLINUX#LOCALBOOT_type_.5BISOLINUX.2C_PXELINUX.5D
http://www.gossamer-threads.com/lists/syslinux/users/7127

Failide laadimise kord ja kirjeldus PXE kaudu

Nagu juba artikli alguses mainitud, asub kaust, kus WDS laadimisfailid asuvad, parameetri väärtuses RootFolder registri harus HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
Vaikimisi väärtus C:\RemoteInstall
Siin on parameetris ReadFilter määratud kaustad, kus TFTP server otsib laadimisfailide, alustades juurest. SCCM 2012 SP1 seadistamisel on selle parameetri väärtus

boot*
tmp*
SMSBoot*
SMSTemp*
SMSImages*

Müüt parameetri väärtust * kõiki faile, mis asuvad kataloogis, töödeldakse RemoteInstall.

SCCM 2012 juurutamispunkti roll määratakse registri parameetriga ProvidersOrder, mis asub harus HKLMSystemCurrentControlSetWDSServerProvidersWDSPXE
Parameeter ProvidersOrder võib võtta väärtusi

SMSPXE
PXE teeninduspunkt SCCM-is

SMS.PXE.Filter
MDT-st (Microsoft Deployment Toolkit) PXE skriptide töötleja

BINLSVC
WDS ja RIS standardne töötleja

Pärast SCCM-i paigaldamist on parameetri ProvidersOrder väärtus SMSPXE. Muutades parameetrit, saab muuta pakkujate käivitamiskorda.

Kaustas RemoteInstall asuvad järgmised standardsed failid

wdsnbp.com

Võrgulaadimise programm, mis on välja töötatud Windowsi juurutamisteenuste jaoks, täites järgmised ülesanded:
1. Arhitektuuri avastamine.
2. Ootearvutite teenindamine. Kui automaatse lisamise poliitika on lubatud, saadetakse see võrgulaadimise programm ootavale arvutile, et peatada võrgulaadimine ja edastada serverile kliendiarvuti arhitektuur.
3. Võrgulaadimise linkide kasutamine (sealhulgas DHCP protokolli parameetride 66 ja 67 kasutamine)

PXEboot.com

(Defaults) Nõuab, et kasutaja vajutaks klahvi F12, et jätkata võrgulaadimist

PXEboot.n12

Ei nõua kasutajalt klahvi F12 vajutamist ning alustab kohe võrgu laadimist

AbortPXE.com

Laadib arvuti BIOS-is järgmise käivituselemendi abil ilma ootamiseta

Bootmgr.exe

Windowsi käivitushaldur (Bootmgr.exe või Bootmgr.efi). Laadib Windowsi laadimisseadmest kindlast kettasektiost või võrguühenduse kaudu (võrgu laadimise korral) sisseehitatud tarkvara kaudu

Bootmgfw.efi

EFI versioon programmide PXEboot.com ja PXEboot.n12 (EFI-s otsustab, kas laadida PXE või mitte, EFI kest, mitte võrgu laadimise programm). Bootmgfw.efi programm ühendab PXEboot.com, PXEboot.n12, abortpxe.com ja bootmgr.exe funktsioonid. Hetkel eksisteerib see ainult x64 ja Itanium arhitektuuride jaoks

Default.bcd

Käivituskonteksti konfigureerimise andmebaas (BCD), REGF formaadis, mida saab laadida REGEDIT na, asendab tekstifaili Boot.ini

Laadimine toimub järgmises järjekorras vastavalt eespool kirjeldatule
1. Laaditakse wdsnbp.com.
2. Seejärel laaditakse vastava arhitektuuri pxeboot.com
3. PXEBoot.com laadib bootmgr.exe ja käivituskonteksti konfigureerimise andmebaasi BCD
4. Bootmgr.exe loeb tõhususe süsteemi konfiguratsiooni andmed BCD ja laadib faili Boot.sdi ja Windows PE pildi (boot.wim)
5. Bootmgr.exe alustab Windows PE laadimist, pöördudes Winload.exe poole Windows PE pildis

Kui RemoteInstall on kaustu

Boot
Images
Mgmt
Templates
Tmp
WdsClientUnattend

nende olemasolu tähendab, et enne jaotuse punktirakendamise lisamist SCCM 2012 (PXE teeninduspunktid SCCM 2007) tehti mõningaid samme Windows Deployment Services (WDS) konfigureerimiseks, mille tulemusena need kaustad automaatselt loodi.
Jaotuse punkti jaoks (PXE teeninduspunkt SCCM 2007-s) on piisavad ainult järgmised kaustad

SMSBoot
SMSIMAGES
SMSTemp
Stores

See ei tähenda, et SCCM oleks valesti installitud, kuid see võib viidata võimalikule veateallikale.
WDS, SCCM ja PXE vahepealsete probleemide lahendamine on väga üksikasjalikult käsitlenud artiklis Troubleshooting the PXE Service Point and WDS in Configuration Manager 2007

Kokkuvõte

System Center Configuration Manageri IT-infrastruktuuri on lisandunud uus tööriist süsteemiadministraatorite jaoks kohapeal.

ISO piltide lingide loetelu (Klõpsa kuvamiseks)download.f-secure.com/estore/rescue-cd-3.16-52606.iso
git.ipxe.org/releases/wimboot/wimboot-latest.zip
download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-602.iso
rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso
esetsupport.ru/eset_sysrescue.iso
boot.ipxe.org/ipxe.iso
citylan.dl.sourceforge.net/project/clonezilla/clonezilla_live_alternative/20130226-quantal/clonezilla-live-20130226-quantal-i386.iso
ftp.rasla.ru/_Distr_/WinPE/RaSla/WinPE_RaSla.iso
www.kernel.org/pub/linux/utils/boot/syslinux/syslinux-5.01.zip

Aitäh tähelepanu eest!
PXE alglaadimise menüü System Center Configuration Manageriga

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster