PXE Boot Menu koos System Center Configuration Manageriga

PXE Boot Menu koos System Center Configuration Manageriga

Arutame System Center Configuration Manageri (IT-infrastruktuuri haldamiseks mõeldud toode) võimekuse laiendamist kasutajate PC-de võrgust laadimiseks PXE abil. Loome PXELinuxi põhjal laadimismenüü System Centeri funktsionaalsusega ning lisame viirusetõrje, diagnostika ja taastamise pildid. Artikli lõpus käsitleme System Center 2012 Configuration Manageri ja Windows Deployment Servicesi (WDS) koostööd PXE kaudu laadimisel.

Kõiki toiminguid teostatakse testkeskkonnas, kus on juba paigaldatud System Center 2012 Configuration Manager SP1, domeeni juht ja mõned testmasinad. Eeldatakse, et SCCM-is on juba kasutusel võrgulaadimine PXE abil.

Sissejuhatus

Testkeskkond koosneb mitmest virtuaalsest masinast. Kõikidel masinatel on paigaldatud külalisoperatsioonisüsteem Microsoft Windows Server 2008 R2 (x64), võrkaart E1000, SCSI-kontroller: LSI Logic SAS.

Nimi (Rollid)
IP aadress / DNS nimi
Funktsionaalsus

SCCM (System Center Configuration Manager)
192.168.57.102
sccm2012.test.local

Paigaldatud System Center Configuration Manager 2012 SP1

DC (AD, DHCP, DNS)
192.168.57.10
dc1.test.local

Domeeni juht, DHCP server ja DNS serveri roll

TEST (Test masin)
192.168.57.103
test.test.local

Testimiseks

GW (Gateway)
192.168.57.1
Võrkudevaheline marsruutimine. Šluuderi roll.

1. Lisame PXELinuxi SCCM-i

Tegevusi teostatakse masinal, kus on paigaldatud System Center Configuration Manager.

  • Määrame katalooge, kus asuvad WDS laadimisfailid, vaadatuna registrist parameetri väärtust. RootFolder haru HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
    Vaikimisi väärtus C:\RemoteInstall
    Laadimisfailid SCCM-i juurutamispunktist asuvad kataloogides smsbootx86 ja smsbootx64 vastavalt arhitektuurile.
    Alustame 32-bitise arhitektuuri katalooge seadmist, vaikimisi c:\RemoteInstall\smsbootx86
  • Laadime alla arhiivi viimasest syslinux . Kopeerime syslinux-5.01.zip-st järgmised failid: c:\RemoteInstall\smsbootx86 memdisk, chain.c32, ldlinux.c32, libcom32.c32, libutil.c32, pxechn.c32, vesamenu.c32, pxelinux.0
    Lisa failid on vajalikud, et sellist viga ei esineks.
    nimetame ümber
    PXE Boot Menu koos System Center Configuration Manageriga
  • Uues c:\RemoteInstall\smsbootx86 pxelinux.0 pxelinux.com ja c:\remoteinstall\smsbootx86
    Kaustas teeme koopia abortpxe.com ja nimetame ümber abortpxe.0 Kui aga ei nimetata ümber laiendust
    , siis näiteks juhis .0Kernel abortpxe.com
    teostatakse tõ erroriga: Booting kernel failed: Bad file number

    PXELINUX laadimisfaili laiendust tuleks määrata vastavalt tabelile.
    PXELINUX'i laadimisfaili laiendust tuleks määrata vastavalt tabelile

    puudub või muu	Linuxi tuumapilt
     .0		PXE käivitamisprogramm (NBP) [ainult PXELINUX]
     .bin		"CD käivitussektor" [ainult ISOLINUX]
     .bs		Käivitussektor [ainult SYSLINUX]
     .bss		Käivitussektor, DOS superplokk paigaldatakse [ainult SYSLINUX]
     .c32		COM32 pilt (32-bitine COMBOOT)
     .cbt		COMBOOT pilt (ei ole DOS-ist käivitatav)
     .com		COMBOOT pilt (käivitatav DOS-ist)
     .img		Kettapilt [ainult ISOLINUX]
    

    Allikas: http://www.syslinux.org/wiki/index.php/SYSLINUX#KERNEL_file jaotis "Tuumafail"

  • Kuna ei soovi F12-klahvi mitu korda vajutada SCCM-i käivitamisel menüü kaudu, nimetame pxeboot.com ümber pxeboot.com.f12, kopeerime pxeboot.n12 pxeboot.com
    Kui seda ei tehta, siis valides saame iga kord sellise teate
    PXE Boot Menu koos System Center Configuration Manageriga
    Märkus: Ära unusta nimetada need failid ümber ka x64 kaustas, kuna käivitamisel x86wdsnbp.com x86 kaustast, käivituslaadur määrab protsessori arhitektuuri ja kopeerib järgmise faili juba vastavuses olevale arhitektuuri kausta. Seega x64 jaoks on järgmine fail x86pxeboot.com, vaid x64pxeboot.com
  • Laadime/loome background.png, eraldusvõimega 640x480, kopeerime samasse kausta. Loome kausta ISO kuhu paigutame ISO pilte. Loome kausta pxelinux.cfg konfiguratsioonide jaoks.
  • Kaustas pxelinux.cfg loome faili default, mitte-unicode kodeeringuga, sisu
    default (Klõpsake kuvamiseks)
    # используем графическое меню
    DEFAULT vesamenu.c32
    PROMPT 0
    timeout 80
    TOTALTIMEOUT 9000
    
    MENU TITLE PXE Boot Menu (x86)
    MENU INCLUDE pxelinux.cfg/graphics.conf
    MENU AUTOBOOT Starting Local System in 8 seconds
    
    # Boot local HDD (default)
    LABEL bootlocal
    menu label Boot Local
    menu default
    localboot 0x80
    # if it doesn't work 
    #kernel chain.c32
    #append hd0
    
    # Вход в меню по паролю Qwerty, алгоритм MD5
    label av
    menu label Antivirus and tools
    menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0
    kernel vesamenu.c32
    append pxelinux.cfgav.conf 
    
    label sccm
    menu label Start to SCCM
    COM32 pxechn.c32
    APPEND sccm2012.test.local::smsbootx86wdsnbp.com -W
    
    label pxe64
    menu label Start to x64 pxelinux
    COM32 pxechn.c32
    APPEND sccm2012.test.local::smsbootx64pxelinux.com
    
    LABEL Abort
    MENU LABEL Exit
    KERNEL abortpxe.0

    Kaustas pxelinux.cfg loome faili graphics.conf sisuga
    graphics.conf (Klõpsake kuvamiseks)

    MENÜÜ MARGINAAL 10
    MENÜÜ READ 16
    MENÜÜ TABMSGROW 21
    MENÜÜ AEG ROW 26
    MENÜÜ VÄRVI PIIR 30;44 #00000000 #00000000 mitte
    MENÜÜ VÄRVI RIBAS 30;44 #00000000 #00000000 mitte
    MENÜÜ VÄRVI PEALKIRI 0 #ffffffff #00000000 mitte
    MENÜÜ VÄRVI VALIK 30;47 #40000000 #20ffffff
    MENÜÜ TAUST background.png
    NOESCAPE 0
    ALLOWOPTIONS 0

    Kaustas pxelinux.cfg loome faili av.conf sisuga
    av.conf (Klõpsake kuvamiseks)

    DEFAULT vesamenu.c32
    PROMPT 0
    MENÜÜ PEALKIRI Viirusetõrje ja tööriistad
    MENÜÜ SISSEJUHATUS pxelinux.cfg/graphics.conf
    
    label peamenüü
    menüü silt tagasipöördumine peamenüüsse
    kernel vesamenu.c32
    lisage pxelinux.cfg/default
    
    label drweb
    menüü silt DrWeb
    kernel memdisk
    lisage iso raw initrd=isodrweb.iso
    
    label eset
    menüü silt Eset
    kernel memdisk
    lisage iso raw initrd=isoeset_sysrescue.iso
    
    label kav
    menüü silt KAV Rescue CD
    KERNEL kav/rescue
    APPEND initrd=kav/rescue.igz root=live rootfstype=auto vga=791 init=\init kav_lang=ru udev liveimg doscsi nomodeset quiet splash
    
    # Laadime ISO täispikal teel, võime laadida ka muust TFTP
    label winpe
    menüü silt WinPE teiselt TFTP-lt
    kernel sccm2012.test.local::smsbootx86memdisk
    lisage iso raw initrd=sccm2012.test.local::smsbootx86isoWinPE_RaSla.iso
    
    label clonezilla
    menüü silt Clonezilla
    kernel memdisk
    lisage iso raw initrd=isoclonezilla.iso
    
  • Kokkuvõttes sisaldab kataloog c:remoteinstallsmsbootx86 struktuuri

    teeme koopia
    pxelinux.cfg

    chain.c32
    ldlinux.c32
    libcom32.c32
    libutil.c32
    pxechn.c32
    vesamenu.c32
    c:\remoteinstall\smsbootx86
    background.png
    pxelinux.cfg
    pxelinux.cfg
    pxelinux.cfg
    ISO
    Kui aga ei nimetata ümber laiendust
    wdsnbp.com
    bootmgfw.efi
    wdsmgfw.efi
    bootmgr.exe
    pxeboot.n12
    pxeboot.com
    ja nimetame ümber

    Seejärel käivitame exec käsu ja ootame 5000 sekundit, et jätkata jälgimist:
    av.conf
    graphics.conf
    *.iso

  • x64 arhitektuuri jaoks jällegi kopeerime ja loome sama struktuuri kaustas c:remoteinstallsmsbootx64

Täiendav
Käskluse kasutamisel menu PASSWD parooli saab määrata kas otse või kasutada räsimisalgoritmi, lisades parameetri algusesse vastava signatuuri

Algoritm
Signatuur

MD5
$1$

SHA-1
$4$

SHA-2-256
$5$

SHA-2-512
$6$

Seega paroolile Qwerty ja MD5 algoritm

menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0

Parooli saab genereerida näiteks veebipõhise hash'i generaatori abil www.insidepro.com/hashes.php?lang=est, string MD5(Unix)

2. Konfigureeri PXELinuxi laadimist

Nüüd määrame, kuidas laadida pxelinux.com ja saada menüü.
pxelinux.com'i laadija määramine WDS-i kaudu ei toimi SCCM-is. Komanditüübid nagu

wdsutil /set-server /bootprogram:bootx86pxeboot.com /architecture:x86

ei töödelda. Veenduge, et alglaadimist ei ole määratletud, saades WDS-serveri konfigureerimise väljundkomandit

wdsutil /get-server /show:images

PXE Boot Menu koos System Center Configuration Manageriga
Seega ei saa SCCM 2012-s määrata oma failide laadimist kaudu PXE SMSPXE pakkuja jaoks. Seetõttu seadistame DHCP-serveri aktiivse ala.
DHCP aktiivse ala seadetes määrame parameetrid vastavalt tabelile

DHCP valik
Parameetri nimetamine
Tähendus

066
Laadimisserveri hostinimi
sccm2012.test.local

067
Laadimisfaili nimi
smsbootx86pxelinux.com

006
DNS-serverid
192.168.57.10

015
DNS domeeninimi
test.local

Valikus 066 määrame FQDN nime sccm serverile, valikus 067 määrame tee x86 laadijani pxelinux.com, alustades TFTP juurest, valikus 006 määrame DNS serveri IP-aadress. Kui valikus 066 kasutatakse serveri lühinime, määrame valikus 015 DNS domeeni sufiksi.

Täiendav
DHCP seadistust on üksikasjalikult kirjeldanud mvgolubev siin. Kuid DC valik 150, TFTP-serveri IP-aadress, puudus DHCP ala seadetes ja valiku 150 määramine netsh kaudu ei toiminud.PXE Boot Menu koos System Center Configuration Manageriga

3. Töö kontrollimine

Põhiseaded on lõpetatud ja nüüd saab alustada kontrollimist. Määrame testarvutile BIOS-is, et laadida üle võrgu ja laadime menüüsse.
PXE Boot Menu koos System Center Configuration Manageriga

Valime valiku „Start to SCCM” ja kui arvutile on määratud ülesannete järjestus, siis mõne aja pärast ilmub aken „Ülesannete järjestuse loojate viisard” palvega sisestada parool
PXE Boot Menu koos System Center Configuration Manageriga

Taaskäivitame masina, siseneme taas menüüsse, valime menüüst „Antivirus and tools” ja sisestame parooli Qwerty
PXE Boot Menu koos System Center Configuration Manageriga

Valime meelevaldselt punkti ja jälgime ISO pildi laadimist mällu
PXE Boot Menu koos System Center Configuration Manageriga

Ootame ja jälgime tulemust
PXE Boot Menu koos System Center Configuration Manageriga

Kontrollimine on lõpule viidud
PXE Boot Menu koos System Center Configuration Manageriga

4. Täiendavad seaded ja omadused

Marsruudistamine

Kui klient, DHCP-server ja võrgulaadija sisaldav server asuvad samas võrgusegmendis, ei ole täiendavat seadistamist vajalik. Kui aga klient ja DHCP-server või WDS/SCCM-server asuvad erinevates võrgusegmendides, on soovitatav seadistada ruuterites kliendi laialisaadetud paketid DHCP-serverile ja WDS/SCCM-serverile. Ingliskeelses kirjanduses on see protsess tuntud kui „IP Helper table updates“. Sellisel juhul suheldakse kliendi ja laadijateenuse vahel otse DHCP-paketite kaudu IP-aadressi saamise järel.
Cisco ruuterites kasutatakse käsku

ip helper-address {ip address}

kus {ip address} DHCP-serveri või WDS/SCCM-serveri aadress. Selle käsu kasutamisel edastatakse ka järgmised laialisaadetud UDP paketid

Port
Protokoll

69
TFTP

53
Domeeninime süsteem (DNS)

37
Ajateenus

137
NetBIOSi nime server

138
NetBIOSi andme server

67
Bootstrap Protokoll (BOOTP)

49
TACACS

Teiseks meetodiks, kuidas klient saab teavet võrgulaadija kohta otse DHCP-serverilt, on valikute 60, 66, 67 määramine DHCP-serveris. DHCP 60 parameetri kasutamine väärtusega „PXEClient“ kõigis DHCP ulatustes, ainult juhul, kui DHCP-server asub samas serveris, kus on Windowsi juurutamisteenused. Sellisel juhul suheldakse laadijateenuse ja Windowsi teenuse vahel otse TFTP protokolli kaudu UDP-porti 4011 kaudu, mitte DHCP kaudu. Microsoft ei soovita seda meetodit, kuna see hõlmab koormuse tasakaalu, vale DHCP parameetrite töötlemist ja Windowsi juurutamisteenuste reaktsiooniparameetreid kliendi poolel. Samuti, kuna ainult kahe parameetri 66 ja 67 DHCP kasutamine võimaldab mööda minna võrgulaadimise serveris määratud parameetritest.
Samuti tuleb avada järgmised UDP-pordid Windowsi juurutamisteenuste serveris
port 67 (DHCP)
port 69 (TFTP)
port 4011 (PXE)
ja port 68, kui serveris on vajalik DHCP autoriseerimine.

Täpsemalt on seadistamisprotsess ja erinevate WDS-serverite vahelise juhtimise nüansid allpool allikates:
Võrgulaadimise programmide juhtimine http://technet.microsoft.com/ru-ru/library/cc732351(v=ws.10).aspx
Serveri haldamine http://technet.microsoft.com/ru-ru/library/cc770637(v=ws.10).aspx
Microsofti toote tugiteenuste (PSS) toe piirangud Microsoft Windowsi eelinstallimiskeskkonna (Windows PE) 2.0 jaoks http://support.microsoft.com/kb/926172/en-us
Kuidas edastada UDP laialisaadetud (BOOTP / DHCP) Cisco ruutereid kaudu http://www.cisco-faq.com/163/forward_udp_broadcas.html
DHCP funktsioonid ja seadistus Cisco ruutereis (osa 2) http://habrahabr.ru/post/89997/

Täiendavad võimalused kohalikuks laadimiseks

Testkeskkonnas meeskond

localboot 0

annab sellise veateate
PXE Boot Menu koos System Center Configuration Manageriga
Syslinux'i dokumentatsioonist selgub, et

localboot 0

laadimine toimub kohalikult kettalt. Kui määrate konkreetse väärtuse 0x00 esmalt (primary) ketas, 0x80 esmalt (primary) kõvakettalt. Muutke käsk järgmisele

localboot 0x80

kohalik opsüsteem laaditi sisse.
Kui on vajalik laadida konkreetselt kettalt, ja käsk localboot ei tööta, siis võib kasutada mooduli funktsioone chain.c32. Pärast selle laadimist määrame käsuga append konkreetse ketta või partitsiooni, kus ketaste numeerimine algab 0-st, partitsioonide numeerimine 1-st, kuna partitsiooni 0 määramine laadib MBR. Kui määrate ketta, ei pea partitsiooni määrama.

KERNEL chain.c32
APPEND hd0 0

või

KERNEL chain.c32
APPEND hd0

Allikad: http://www.syslinux.org/wiki/index.php/SYSLINUX#LOCALBOOT_type_.5BISOLINUX.2C_PXELINUX.5D
http://www.gossamer-threads.com/lists/syslinux/users/7127

Failide laadimise järjekord ja kirjeldus PXE kaudu

Nagu artikli alguses mainitud, on kataloog, kus asuvad WDS laadimisfailid, määratud parameetri RootFolder registeri haru HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
Vaikimisi väärtus C:\RemoteInstall
Siin on parameetris ReadFilter määratud kataloogid, kus TFTP server otsib laadimisfaile, alustades juurest. Kui SCCM 2012 SP1 on installitud, on see parameeter järgmine

boot*
tmp*
SMSBoot*
SMSTemp*
SMSImages*

Kui muudad parameetri väärtust * siis töödeldakse kõiki faile, mis asuvad kataloogis RemoteInstall.

SCCM 2012 juurutamispunkti roll määratakse registeri parameetris ProvidersOrder, mis asub harus HKLMSystemCurrentControlSetWDSServerProvidersWDSPXE
Parameeter ProvidersOrder võib võtta väärtusi

SMSPXE
PXE teeninduspunkt SCCM-is

SMS.PXE.Filter
PXE skriptide töötleja MDT (Microsoft Deployment Toolkit) kaudu

BINLSVC
Standardne WDS ja RIS töötleja

Kui SCCM on installitud, on parameeter ProvidersOrder oma väärtuseks SMSPXE. Parameetri muutmisega saab muuta teenusepakkujate laadimise järjekorda.

Kataloogis RemoteInstall asuvad järgmised standardsed failid

wdsnbp.com

Võrgu bootimisprogram, mis on loodud Windowsi juurutusteenuste jaoks ja täidab järgmisi ülesandeid:
1. Arhitektuuri tuvastamine.
2. Ootele jäävate arvutite teenindamine. Kui on lubatud automaatse lisamise poliitika, saadetakse see võrgu bootimisprogramm ootavale arvutile, et peatada võrgu bootimine ja teavitada serverit kliendi arvuti arhitektuurist.
3. Võrgulaadimise linkide kasutamine (sealhulgas DHCP protokolli parameetrite 66 ja 67 kasutamine)

PXEboot.com

(Vaikimisi) Nõuab, et kasutaja vajutaks klahvi F12 võrgu bootimise jätkamiseks

PXEboot.n12

Ei nõua kasutajalt F12 klahvi vajutamist ja alustab kohe võrgulaadimist

AbortPXE.com

Laadib arvuti järgmistest BIOSi käivitusarhiividest ilma ootamiseta

Bootmgr.exe

Windowsi käivitusmenüü (Bootmgr.exe või Bootmgr.efi). Laadib Windowsi laadimise programm sissetehitatud tööriista abil kindlast kettas alates või läbi võrguühenduse (võrgu laadimistel juhul)

Bootmgfw.efi

PXEboot.com ja PXEboot.n12 EFI versioon (EFI valib laadida või mitte laadida PXE EFI shellis, mitte võrgu laadimise programmiga). Bootmgfw.efi programm ühendab PXEboot.com, PXEboot.n12, abortpxe.com ja bootmgr.exe funktsioone. Seni on see saadaval ainult x64 ja Itanium arhitektuuridele.

Default.bcd

Käivitamise konfiguratsioonide andmete salvestus (BCD), REGF vorming, mida saab laadida REGEDITi, asendab tekstifaili Boot.ini

Laadimine toimub järgmises järjekorras nagu eespool kirjeldatud
1. Laaditakse wdsnbp.com.
2. Seejärel laaditakse vastava arhitektuuriga pxeboot.com
3. PXEBoot.com laadib bootmgr.exe ja käivitamise konfiguratsioonide BCD andmesalvestuse
4. Bootmgr.exe loeb operatsioonisüsteemi kirjeid käivitamise konfiguratsioonide andmesalvestusest BCD ja laadib Boot.sdi faili ning Windows PE pildi (boot.wim)
5. Bootmgr.exe alustab Windows PE laadimist, pöördudes Winload.exe poole Windows PE pildis

Kui RemoteInstall on kaustu

Boot
Images
Mgmt
Templates
Tmp
WdsClientUnattend

Nende olemasolu tähendab, et enne jaotuspunkte (PXE teeninduspunktide) lisamist SCCM 2012 (PXE teeninduspunktide) oli tehtud mingi konfigureerimistoiming loodud Windows Deployment Services (WDS), mis automaatselt lõi need kaustad.
Jaotuspunkti (PXE teeninduspunktide) jaoks on piisav vaid järgmiste kaustade olemasolu

SMSBoot
SMSIMAGES
SMSTemp
Stores

See ei tähenda, et SCCM oleks valesti paigaldatud, kuid see võib viidata võimalikule veaallikale.
WDS, SCCM ja PXE probleemide lahendust on põhjalikult käsitletud artiklis Troubleshooting the PXE Service Point and WDS in Configuration Manager 2007

Kokkuvõte

System Center Configuration Manageri hallatavas IT-infrastruktuuris on lisandunud uus tööriist süsteemiadministraatorite jaoks.

ISO-piltide lingide nimekiri (Kliki kuvamiseks)download.f-secure.com/estore/rescue-cd-3.16-52606.iso
git.ipxe.org/releases/wimboot/wimboot-latest.zip
download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-602.iso
rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso
esetsupport.ru/eset_sysrescue.iso
boot.ipxe.org/ipxe.iso
citylan.dl.sourceforge.net/project/clonezilla/clonezilla_live_alternative/20130226-quantal/clonezilla-live-20130226-quantal-i386.iso
ftp.rasla.ru/_Distr_/WinPE/RaSla/WinPE_RaSla.iso
www.kernel.org/pub/linux/utils/boot/syslinux/syslinux-5.01.zip

Aitäh tähelepanu eest!
PXE Boot Menu koos System Center Configuration Manageriga

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster