
Shikoni zgjerimin e mundësive të System Center Configuration Manager (produkti për menaxhimin e infrastrukturës IT) gjatë ngarkimit të PC-ve të përdoruesve përmes rrjetit duke përdorur PXE. Krijojmë një menu ngarkimi në bazë të PXELinux me funksionalitetin e System Center dhe shtojmë mundësitë për kontrollin antivirus, imazhet e diagnostikimit dhe rikuperimit. Në fund të artikullit trajtojmë karakteristikat e funksionimit të System Center 2012 Configuration Manager në bashkëpunim me Shërbimet e Zgjedhjes së Windows (WDS) gjatë ngarkimit përmes PXE.
Të gjitha veprimet kryhen në një ambient testimi, ku tashmë është instaluar System Center 2012 Configuration Manager SP1, kontrolluesi i domainit dhe një numër i caktuar makinash testuese. Supozohet se SCCM tashmë përdor shpërndarjen përmes rrjetit duke përdorur PXE.
Hyrje
Ambientet testuese përbëhen nga disa makina virtuale. Në të gjitha makinat është instaluar sistemi operativ i mikroskopit Microsoft Windows Server 2008 R2 (x64), adapteri rrjet E1000, SCSI Controller: LSI Logic SAS.
Emri (Rolat)
Adresa IP / Emri DNS
Funksionaliteti
SCCM (System Center Configuration Manager)
192.168.57.102
sccm2012.test.local
I instaluar System Center Configuration Manager 2012 SP1
DC (AD, DHCP, DNS)
192.168.57.10
dc1.test.local
Roli i kontrolluesit të domainit, serverit DHCP dhe serverit DNS
TEST (Makinë testuese)
192.168.57.103
test.test.local
Për testimin
GW (Gateway)
192.168.57.1
Rrugerimi midis rrjeteve. Roli i portës
1. Shtohet PXELinux në SCCM
Veprimet realizohen në një makinë ku është instaluar System Center Configuration Manager
- Do të përcaktojmë katalogun ku ndodhen skedarët WDS për ngarkim, për këtë do të shikojmë vlerën e parametrave në regjistër
RootFoldernë degënHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
Vlera e paracaktuarC:\RemoteInstall
Skedarët për ngarkim nga pika e shpërndarjes SCCM janë të vendosur në katalogëtsmsbootx86dhesmsbootx64në varësi të arkitekturës.
Fillimisht konfigurojmë katalogun për arkitekturën 32-bit, siç është parazgjedhurc:\RemoteInstall\smsbootx86 - Shkarkojmë arkivin me versionin më të fundit . Kopjojmë nga syslinux-5.01.zip në
c:\RemoteInstall\smsbootx86skedarët e mëposhtëm:
memdisk, chain.c32, ldlinux.c32, libcom32.c32, libutil.c32, pxechn.c32, vesamenu.c32, pxelinux.0
Skedarët shtesë janë të nevojshëm për të shmangur gabime të ngjashme
- NĂ«
c:\RemoteInstall\smsbootx86riemërdhojmëpxelinux.0nëpxelinux.com
Në dosjenc:\remoteinstall\smsbootx86krijojmë një kopjeabortpxe.comdhe e riemërtojmë atë nëabortpxe.0
Nëse nuk riemërdhojmë në këtë shtrirje.0, atëherë për shembull instruksioniKernel abortpxe.comdo të ekzekutohet me një gabim: Booting kernel failed: Bad file number
PĂ«r PXELINUX, shtrirja e skedarit tĂ« ngarkesĂ«s duhet tĂ« caktohet pĂ«rkatĂ«sisht tabelĂ«sasnjĂ« ose tjetĂ«r Imazhi i kernel-it Linux .0 Programi bootstrap PXE ( vetĂ«m pĂ«r PXELINUX) .bin "Sektori i boot-it tĂ« CD" [vetĂ«m pĂ«r ISOLINUX] .bs Sektori i boot-it [vetĂ«m pĂ«r SYSLINUX] .bss Sektori i boot-it, superblokun DOS do ta kemi rregulluar [vetĂ«m pĂ«r SYSLINUX] .c32 Imazhi COM32 (COMBOOT 32-bit) .cbt Imazhi COMBOOT (nuk mund tĂ« ekzekutohet nga DOS) .com Imazhi COMBOOT (mund tĂ« ekzekutohet nga DOS) .img Imazhi i diskut [vetĂ«m pĂ«r ISOLINUX]Burimi: seksioni âSkeda e Kernel-itâ
- Për të mos shtypur disa herë çelësin F12 gjatë ngarkimit të SCCM përmes menusë, rinominojmë pxeboot.com në pxeboot.com.f12, kopjojmë pxeboot.n12 në pxeboot.com
Nëse nuk e bëjmë këtë, çdo herë kur e zgjedhim do të marrim një mesazh të tillë
Vërejtje: Mos harroni të rinomeni këto skedarë edhe në dosjen për x64 pasi, gjatë ngarkimitx86wdsnbp.comnga dosja x86, ngarkuesi përcakton arkitekturën e procesorit dhe skedari i ardhshëm ngarkohet tashmë nga dosja përkatëse me arkitekturë. Kështu, për x64 skedari i ardhshëm do të jetë jox86pxeboot.com, dhex64pxeboot.com - Shkarkojmë/krijojmë , me rezolucion 640x480, e kopjojmë në të njëjtën dosje. Krijojmë dosjen
ISOku do të vendosim imazhet ISO. Krijojmë dosjenpxelinux.cfgpër konfigurimet. - Në dosjen pxelinux.cfg krijojmë skedarin default, me kodimin që nuk është unicode, me përmbajtjen
default (Shtypni pĂ«r tĂ« shfaqur)# ĐžŃĐżĐŸĐ»ŃĐ·ŃĐ”ĐŒ ĐłŃаŃĐžŃĐ”ŃĐșĐŸĐ” ĐŒĐ”ĐœŃ DEFAULT vesamenu.c32 PROMPT 0 timeout 80 TOTALTIMEOUT 9000 MENU TITLE PXE Boot Menu (x86) MENU INCLUDE pxelinux.cfg/graphics.conf MENU AUTOBOOT Starting Local System in 8 seconds # Boot local HDD (default) LABEL bootlocal menu label Boot Local menu default localboot 0x80 # if it doesn't work #kernel chain.c32 #append hd0 # ĐŃ ĐŸĐŽ ĐČ ĐŒĐ”ĐœŃ ĐżĐŸ паŃĐŸĐ»Ń Qwerty, Đ°Đ»ĐłĐŸŃĐžŃĐŒ MD5 label av menu label Antivirus and tools menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0 kernel vesamenu.c32 append pxelinux.cfgav.conf label sccm menu label Start to SCCM COM32 pxechn.c32 APPEND sccm2012.test.local::smsbootx86wdsnbp.com -W label pxe64 menu label Start to x64 pxelinux COM32 pxechn.c32 APPEND sccm2012.test.local::smsbootx64pxelinux.com LABEL Abort MENU LABEL Exit KERNEL abortpxe.0NĂ« dosjen
pxelinux.cfgkrijojmë skedaringraphics.confme përmbajtjen
graphics.conf (Shtypni për të shfaqur)MARGJEN MENY 10 RRESHT MENY 16 TABMSGROW MENY 21 KOHAKOUT MENY 26 KOLORI BORDER MENY 30;44 #00000000 #00000000 asnjë KOLORI SCROLLBAR MENY 30;44 #00000000 #00000000 asnjë KOLORI TITULLIT MENY 0 #ffffffff #00000000 asnjë KOLORI ZGJEDHUR MENY 30;47 #40000000 #20ffffff SFONDI MENY background.png NOESCAPE 0 LEJOOPTIONET 0Në dosjen
pxelinux.cfgkrijojmë skedarinav.confme përmbajtjen
av.conf (Shtypni pĂ«r tĂ« shfaqur)DEFAULT vesamenu.c32 PROMPT 0 MENU TITULLI Antivirus dhe mjete MENU PĂRFSHIN pxelinux.cfg/graphics.conf label menu kryesore etiket menu kthehu nĂ« menun kryesore kernel vesamenu.c32 shtoni pxelinux.cfg/default label drweb etiket menu DrWeb kernel memdisk shtoni iso raw initrd=isodrweb.iso label eset etiket menu Eset kernel memdisk shtoni iso raw initrd=isoeset_sysrescue.iso label kav etiket menu KAV Rescue CD KERNEL kav/rescue SHTONI initrd=kav/rescue.igz root=live rootfstype=auto vga=791 init=/init kav_lang=ru udev liveimg doscsi nomodeset quiet splash #Ngarko ISO-nĂ« me rrugĂ«n e plotĂ«, mund tĂ« ngarkohet nga njĂ« TFTP tjetĂ«r label winpe etiket menu WinPE nga njĂ« TFTP tjetĂ«r kernel sccm2012.test.local::smsbootx86memdisk shtoni iso raw initrd=sccm2012.test.local::smsbootx86isoWinPE_RaSla.iso label clonezilla etiket menu Clonezilla kernel memdisk shtoni iso raw initrd=isoclonezilla.iso - Si rezultat, katalogu c:remoteinstallsmsbootx86 pĂ«rmban strukturĂ«n
c:\remoteinstall\smsbootx86
pxelinux.cfgchain.c32
ldlinux.c32
libcom32.c32
libutil.c32
pxechn.c32
vesamenu.c32
pxelinux.com
background.png
pxelinux.cfg
pxelinux.cfg
pxelinux.cfg
ISO
abortpxe.0
wdsnbp.com
bootmgfw.efi
wdsmgfw.efi
bootmgr.exe
pxeboot.n12
pxeboot.com
abortpxe.comdefault
av.conf
graphics.conf
*.iso - Për arkitekturën x64, po ashtu kopjojmë dhe krijojmë një strukturë të ngjashme në dosjen
c:remoteinstallsmsbootx64
Shtesë
Gjatë përdorimit të komandësmenu PASSWDfjalëkalimi mund të caktuat ose si është, ose të përdorni algoritmin e hash-it, duke shtuar në fillim të parametrave përkatësin e nënshkrimitAlgoritmi
NënshkrimiMD5
$1$SHA-1
$4$SHA-2-256
$5$SHA-2-512
$6$Kështu për fjalëkalimin
Qwertydhe algoritmi MD5menu PASSWD $1$15opgKTx$dP/IaLNiCbfECiC2KPkDC0Mund të krijoni një fjalëkalim, për shembull, përmes një gjeneratori online të hash-eve , vargu
MD5(Unix)
2. Konfiguroni ngarkimin PXELinux
Tani do të tregojmë se si të ngarkojmë pxelinux.com dhe të marrim menu.
Të tregosh ngarkuesin pxelinux.com përmes funksionalitetit WDS nuk funksionon në SCCM. Komandat si
wdsutil /set-server /bootprogram:bootx86pxeboot.com /architecture:x86
nuk përpunohen. Sigurohuni që imazhet e ngarkimit nuk janë caktuar duke ekzekutuar komandën për të shfaqur konfigurimin e serverit WDS
wdsutil /get-server /show:images
Kështu në SCCM 2012 nuk mund të caktoni skedarin tuaj për ngarkim përmes PXE për ofruesin SMSPXE. Prandaj, do të konfiguroni zonën aktive të serverit DHCP.
Në parametrat e zonës aktive DHCP caktoni parametrat sipas tabelës
Opsioni DHCP
Emri i parametrave
Vlera
066
Emri i serverit të ngarkimit
sccm2012.test.local
067
Emri i skedarit të ngarkimit
smsbootx86pxelinux.com
006
Serverat DNS
192.168.57.10
015
Emri i Domainit DNS
test.local
Në opsionin 066 specifikojmë emrin FQDN të serverit sccm, në opsionin 067 specifikojmë rrugën deri në ngarkuesin x86 pxelinux.com duke filluar nga rrënja TFTP, në opsionin 006 specifikojmë adresën IP të serverit DNS. Në rast se në opsionin 066 përdoret një emër i shkurtër serveri, në opsionin 015 specifikojmë sufixin DNS të domainit.
Shtesë
Për më shumë detaje, konfigurimin e DHCP e përshkroi . Por nëDCopsioni 150, adresa IP e serverit TFTP, mungonte në konfigurimet e zonës DHCP dhe specifikimi i opsionit 150 përmes netsh nuk funksiononte.
3. Kontrolli i funksionimit
Konfiguratat kryesore përfunduan dhe mund të fillojmë kontrollin. Specifikojmë që në kompjuterin testues në BIOS të ngarkohet përmes rrjetit dhe ngarkohemi në menu
Zgjidhni opsionin «Start to SCCM» dhe nëse kompjuteri ka një sekuencë detyrash të caktuar, pas disa minutash do të shfaqet dritarja «Mjeshtri i krijimit të sekuencës së detyrave» me propozimin për të futur fjalëkalimin

Ribëjmë rinisjen e makinerisë, sërish hyjmë në menu, zgjedhim në menu «Antivirus and tools» dhe fusim fjalëkalimin Qwerty
Zgjedhim një pikë të rastësishme dhe vëzhgojmë ngarkimin e imazhit ISO në memorie
Presim dhe vëzhgojmë rezultatin
Kontrolli përfundoi

4. Konfiguratat shtesë dhe veçoritë
Konfigurimi i rrugëzimit
Nëse klienti, serveri DHCP dhe serveri që përmban ngarkuesin e rrjetit ndodhen në të njëjtin segment të rrjetit, atëherë nuk kërkohet konfigurim shtesë. Nëse klienti dhe serveri DHCP ose serveri WDS/SCCM ndodhen në segmente të ndryshme të rrjetit, rekomandohet të konfigurohen ruterët për të drejtuar paketat e transmetimit të Shqipërisë nga klienti në serverin DHCP aktiv dhe serverin WDS/SCCM aktiv. Në literaturën anglisht, ky proces njihet si 'përditësimi i tabelave IP Helper'. Në këtë rast, klienti, pas marrjes së adresës IP, lidhet me serverin që përmban ngarkuesin e rrjetit direkt përmes paketave DHCP, për të shkarkuar ngarkuesin e rrjetit.
Për ruterët Cisco përdoret komanda
ip helper-address {ip address}
ku {ip address} adresa e serverit DHCP ose serverit WDS/SCCM. Kur përdoret kjo komandë, gjithashtu transmetohen paketat e mëposhtme të UDP-ëve të transmetimit:
Porti
Protokolli
69
TFTP
53
Domain Name System (DNS)
37
Shërbimi i kohës
137
NetBIOS Name Server
138
NetBIOS Datagram Server
67
Bootstrap Protocol (BOOTP)
49
TACACS
Metoda e dytë për të marrë informacionin mbi ngarkuesin e rrjetit nga klienti direkt nga serveri DHCP është caktimi i opsioneve 60, 66, 67 në serverin DHCP. Përdorimi i parametrave DHCP 60 me vlerën "PXEClient" në të gjitha fushat e veprimit DHCP, vetëm nëse serveri DHCP vendoset në të njëjtin server si shërbimet e përhapjes Windows. Në këtë rast, klienti lidhet me serverin e shërbimeve të përhapjes Windows drejtpërdrejt përmes protokollit TFTP nëpërmjet portit UDP 4011, dhe jo përmes DHCP. Ky mënyrë nuk rekomandohet nga Microsoft për shkak të problemeve me balancimin e ngarkesës, përpunimin e paqëndrueshëm të parametrave DHCP dhe parametrave të përgjigjes së shërbimeve të përhapjes Windows në anën e klientit. Gjithashtu, për shkak se përdorimi i vetëm dy opsioneve 66 dhe 67 DHCP lejon të anashkalohen parametrat e caktuar në serverin e ngarkesës rrjet.
Gjithashtu, duhet të hapen portet UDP në vijim në serverin e shërbimeve të përhapjes Windows
porti 67 (DHCP)
porti 69 (TFTP)
porti 4011 (PXE)
dhe porti 68, nëse kërkohet autorizimi DHCP në server.
Më në detaje, procesi i konfigurimit dhe nuancat e ridrejtimeve mes serverëve të ndryshëm WDS përshkruhen më poshtë në burimet:
Menaxhimi i programeve të ngarkesës rrjet
Menaxhimi i serverit
Kufijtë e mbështetjes nga Shërbimet e Mbështetjes për Produktet Microsoft (PSS) për ngarkimin rrjet të Ambientit të Parapakës Windows (Windows PE) 2.0
Si të ridrejtoni përhapjen UDP (BOOTP / DHCP) në Cisco
Karakteristikat e funksionimit dhe konfigurimit të DHCP në routerat Cisco (Pjesa 2)
Mundësi të tjera të ngarkesës lokale
NĂ« mjedisin e testimit, ekipi
localboot 0 jep një gabim të tillë

Nga dokumentacioni i syslinux, rezulton se kur
localboot 0ngarkimi do të bëhet nga disku lokal. Ndërsa kur tregohet një vlerë e veçantë 0x00 nga disku floppy kryesor (primary), dhe 0x80 nga disku hard disk kryesor (primary). Duke e ndryshuar komandën në
localboot 0x80 sistemi operativ lokal ngarkohet.
Nëse ka nevojë për një ngarkim nga një disk i caktuar, pjesa ose komanda localboot nuk funksionon, atëherë mund të përdoren mundësitë e modulit chain.c32. Pas ngarkimit të tij, me komandën append tregohet disku i caktuar ose pjesa e diskut, numërimi i disqeve fillon nga 0, numërimi i pjesëve fillon nga 1, pasi nëse tregohet pjesa 0 ngarkohet MBR. Kur tregohet disku, pjesa mund të mos tregojë.
KERNEL chain.c32
APPEND hd0 0ose
KERNEL chain.c32
APPEND hd0 Burimet:
Renditja dhe përshkrimi i ngarkimit të skedarëve përmes PXE
Siç u përmend në fillim të artikullit, katalogu ku gjenden skedarët WDS për ngarkim, përmban vlerën e parametrin RootFolder në degën e regjistrit HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WDSServer\Providers\WDSTFTP
Vlera e paracaktuar C:\RemoteInstall
Po ashtu, në parametrin ReadFilter janë treguar katalogët ku serveri TFTP kërkon skedarët për ngarkim, duke filluar nga rrënja. Nëse është instaluar SCCM 2012 SP1, ky parametër është i tillë
boot*
tmp*
SMSBoot*
SMSTemp*
SMSImages* Nëse ndryshohet vlera e parametrin në * të gjithë skedarët që ndodhen në katalog do të përpunohen RemoteInstall.
Roli i pikës së shpërndarjes SCCM 2012 shkruhet në parametrin e regjistrit ProvidersOrder, që ndodhet në degën HKLMSystemCurrentControlSetWDSServerProvidersWDSPXE
Parametri ProvidersOrder mund të marrë vlera
SMSPXE
pikë shërbimi PXE në SCCM
SMS.PXE.Filter
Menaxheri i skripteve PXE nga MDT (Microsoft Deployment Toolkit)
BINLSVC
Menaxheri standard WDS dhe RIS
Me SCCM të instaluar, parametri ProvidersOrder ka rëndësi SMSPXE. Duke ndryshuar parametrin, mund të ndryshohet rendi i ngarkimit të ofruesve.
Në katalog RemoteInstall janë të vendosura skedarët standardë të mëposhtëm
wdsnbp.com
Programi i ngarkesës rrjetit, që është zhvilluar për shërbimet e shpërndarjes Windows dhe kryen detyrat e mëposhtme:
1. Zbulo arkitekturën.
2. Shërbimi i kompjuterëve në pritje. Kur politika e shtimit automatik është aktive, ky program ngarkimi rrjeti dërgohet në kompjuterët në pritje për të pezulluar ngarkimin nga rrjeti dhe për të njoftuar serverin për arkitekturën e kompjuterit klient.
3. Përdorimi i lidhjeve të ngarkesës nga rrjeti (përfshirë përdorimin e parametrave 66 dhe 67 të protokollit DHCP)
PXEboot.com
(Në mënyrë të paracaktuar) Kërkon që përdoruesi të shtypë tastin F12 për të vazhduar me ngarkimin nga rrjeti
PXEboot.n12
Nuk kërkon që përdoruesi të shtypë butonin F12 dhe fillon menjëherë ngarkimin në rrjet
AbortPXE.com
Ngarkon kompjuterin duke përdorur elementin e ardhshëm të ngarkimit në BIOS pa pritur
Bootmgr.exe
Menaxheri i ngarkimit të Windows (Bootmgr.exe ose Bootmgr.efi). Ngarkon me ndihmën e BIOS-it ngarkuesin e Windows nga një pjesë e caktuar e diskut ose përmes një lidhjeje në rrjet (në rastin e ngarkimit në rrjet)
Bootmgfw.efi
Versioni EFI i programeve PXEboot.com dhe PXEboot.n12 (në EFI, zgjedhja për të ngarkuar ose jo PXE bëhet në shell-in EFI dhe jo nga programi i ngarkimit në rrjet). Programi Bootmgfw.efi bashkon funksionalitetet e PXEboot.com, PXEboot.n12, abortpxe.com dhe bootmgr.exe. Momentalisht ekziston vetëm për arkitekturën x64 dhe Itanium
Default.bcd
Magazina e të dhënave të konfigurimit të ngarkimit (BCD), formati REGF, mund të ngarkohet në REGEDIT, zëvendëson skedarin tekstor Boot.ini
Ngarkimi ndodh në rendin e mëposhtëm në përputhje me përshkrimin e mësipërm
1. Ngarkohet wdsnbp.com.
2. Më pas ngarkohet pxeboot.com përkatës për arkitekturën
3. PXEBoot.com ngarkon bootmgr.exe dhe magazinën e të dhënave të konfigurimit të ngarkimit BCD
4. Bootmgr.exe lexhon konfigurimin e të dhënave të sistemit operative të regjistrimeve të konfigurations së ngarkesës BCD dhe ngarkon skedarin Boot.sdi dhe imazhin Windows PE (boot.wim)
5. Bootmgr.exe fillon ngarkimin e Windows PE, duke iu drejtuar Winload.exe në imazhin Windows PE
Nëse ka RemoteInstall dosje
Boot
Images
Mgmt
Templates
Tmp
WdsClientUnattend prania e tyre do të thotë se para shtimit të rolit të pikës së shpërndarjes në SCCM 2012 (pika e shërbimit PXE në SCCM 2007) është kryer ndonjë veprim për konfigurimin e shërbimeve të ngarkesës së Windows (WDS), si rezultat i të cilit janë krijuar automatikisht këto dosje.
Për rol të pikës së shpërndarjes (pika e shërbimit PXE në SCCM 2007) mjafton vetëm këto dosje
SMSBoot
SMSIMAGES
SMSTemp
StoresKjo nuk do të thotë që SCCM është instaluar gabim, por mund të tregojë një burim të mundshëm gabimesh.
Zgjidhja e problemeve të ndryshme që lidhen me WDS, SCCM dhe PXE është trajtuar në detaje në artikullin
Përfundimi
Në infrastrukturën IT që menaxhohet nga System Center Configuration Manager, është shtuar një vegël e re për profesionistët e sistemit në terren.
Lista e linkeve për imazhet ISO (Klikoni për t'u shfaqur)
Faleminderit për vëmendjen!

Burimi: habr.com
