是這樣的,
目前使用的封裝工具是前一手留下來的,
封裝完後,再用Acronis True Image 2021做成備份檔,
之後要裝同機型就用Acronis True Image的tib/tibx檔倒進去就好。
但我在網路上搜尋的簡易封裝,大部分都是中國開發的,
由於單位特別,所以不敢用來封裝系統,怕有資安疑慮,
所以,我想問的是,有台灣人自行開發的簡易封裝工具嗎?
對了,這是前一手留下來的封裝工具的圖示,這看起來是台灣人寫的,我不曉得原始開發者是誰就是了
微軟內建有
安裝完系統在歡迎畫面 (OOBE)
按下 ctrl + shift + F3 這時系統重開機
之後開機就會進入稽核模式
把你要的軟體都安裝好後 (建議防毒不裝)
再用 sysprep 工具,勾選 一般化 、關機
後面看你要用微軟的 DISM 還是再生龍或 Acronis 都可以 後面步驟都一樣
或是你要直接 sysprep 也可以 也不一定要進入稽核模式
AD 使用者設定檔要統一,就是靠 GPO 管理啊,包括可以用的應用程式設定,只要載入 ADMX 管理範本都能作管理,不需要在初始化系統作業階段就設定的,這樣人數少還好,人數一多部門不同OU不同,就會產生不同的需求,單靠映像管理很難管理到與政策相吻合的程度,因為很多時候會有很多的變數的,一般來說,我也不建議封裝已經加入AD的電腦,因為那個SID SAM 在還原之後會有問題的,封裝只能封裝合乎操作需求程度的狀態,如果連加入AD都要封裝,那你怎麼不乾脆封裝上了AD服務的伺服器,這樣你還原的時候,AD服務就起來了,你的用戶端也能找的到 ( 這是鬼扯 ),如果你非要自動加入AD,你可以考慮採用 ADK 來封裝你的系統,裡面有非常多的設定可以定義你要的封裝系統https://docs.microsoft.com/zh-tw/windows-hardware/get-started/adk-install 官網載點與說明
我來一一回答一些問題吧
本單位的AD伺服器只是副本伺服器而已,所以可以動的地方真的不多,唯一慶幸的是,可以管理自己匯入的GPO檔,其他的GPO就是由上面的主管機關推送。然而,重點就是,新加入AD的電腦,必須要過一段時間才會完全同步GPO,有些甚至要到隔天才會完全同步,這根本無解,也跟主管機關確認過,這根本是日常現象。
我在做系統的時候,都是將一些行政用的必要程式裝完後,再行封裝。所以防毒軟體都是在倒進新機器的時候才會掛上去
會提到使用者設定檔是因為第一點的問題,我通常會在本機選一個使用者帳號把相關環境都設定好來當範本,這也包含IE的信任網站以及部分設定。而之後加入AD後,AD帳號會自動參照已經設定好的本機範本帳號來自動載入相關使用者設定。目前使用的封裝工具有一個選項是"複製使用者設定檔",而這個選項可以達成我要的AD帳戶自動參照範本使用者設定檔
你的工具應該只是把原軟原生的功能重新打包比較好用而已
例如 DISM++ 就是 DISM 重新打包比較容易使用而已