
Necesito modificar la cuenta de usuario predeterminada durante la implementación de Windows 7. Después de leer el siguiente artículo de MS:http://support.microsoft.com/kb/973289Tengo algunas preguntas. El artículo sugiere que las modificaciones deben realizarse bajo elcuenta de administrador local integrada.¿Tiene que ser la cuenta de administrador integrada? o los cambios se pueden realizar en el contexto de otra cuenta local dentro del grupo de administradores locales. El cliente no desea habilitar la cuenta de administrador integrada. ¿Se copia el perfil de la cuenta que está actualmente conectada cuando se inicia la ruta de especialización?
El artículo también dice que se eliminen todas las cuentas locales existentes. Supongo que esto se debe a que las modificaciones al perfil predeterminado no se aplicarán a estas cuentas. Básicamente, la imagen tiene algunos perfiles locales existentes que deben permanecer. No es necesario aplicar la configuración predeterminada a estas cuentas.
Probaría esto, pero lamentablemente actualmente no tengo acceso a mi entorno de prueba.
Cualquier orientación es muy apreciada.
Gracias de antemano.
Respuesta1
Si está intentando crear un perfil predeterminado personalizado, pero no desea habilitar la cuenta de administrador, úsela, ejecute sysprep y deshabilite la cuenta de administrador desde su archivo de respuesta desatendido. Asegúrese de utilizar WAIK como mínimo. Se recomienda encarecidamente utilizar WAIK junto con MDT.
http://www.microsoft.com/deployment
En win7, utiliza la cuenta de administrador local para crear el perfil predeterminado, pero gran parte de lo que solía hacerse a mano en los días de XP se puede hacer principalmente con su archivo de respuesta unattend.xml.
Deberá utilizar la copyprofile=true
configuración en el pase de especialización en el archivo unattend.xml cuando ejecute sysprep o no funcionará.
La configuración en WSIM
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State">
<RegisteredOrganization>Spud-Co Labs</RegisteredOrganization>
<RegisteredOwner>Administrator</RegisteredOwner>
<DoNotCleanTaskBar>true</DoNotCleanTaskBar>
<CopyProfile>true</CopyProfile>
</component>
Ejemplo para un archivo Win7 Unattend.xml de 32 bits
Aunque túpuedeevite tener otros perfiles creados ya en la imagen de referencia, solo comprenda que no se recomienda, ya que a veces, sysprep puede generalizar la configuración de esos perfiles, no del administrador, por eso se recomienda no tenerlos.
Para ir a lo seguro, configure su cuenta de referencia con la cuenta de administrador y ejecute sysprep desde allí.
Puede encontrar una guía clara, completa y concisa para ejecutar sysprep aquí: http://theitbros.com/sysprep-a-windows-7-machine-start-to-finish-v2/
No estoy 100% seguro de que sysprep vuelva a desactivar esta cuenta y es posible que tenga poca suerte al salir del archivo de respuesta. Utilice MDT para implementar con una secuencia de tareas; esto le permitirá deshabilitar la cuenta al final de la implementación.
Pruebe esto en la sección Ejecutar sincrónico de Implementación de Windows; debería deshabilitar la cuenta después de ejecutar sysprep.
<RunSynchronousCommand wcm:action="add">
<Description>EnableAdmin</Description>
<Order>1</Order>
<Path>cmd /c net user Administrator /active:no</Path>
</RunSynchronousCommand>
Para hacerte la vida más fácil, prueba todo esto en algún tipo de máquina virtual. Recomiendo virtual box, pero cualquier VM debería funcionar. Tome una instantánea antes de ejecutar sysprep y de esa manera podrá probar el archivo de respuesta y revertirlo fácilmente y ahorrar mucho tiempo.
ACTUALIZACIÓN: Recientemente tuve algo de suerte usando MDT y el administrador integrado, pero creé una segunda cuenta, la convertí en administrador y luego deshabilité el administrador al final de la secuencia de tareas usando MDT. No creo que esto se pueda hacer usando el archivo xml independiente; para salirse con la suya, lo más probable es que necesite usar una secuencia de tareas MDT.
Respuesta2
El método adecuado para configurar el perfil de usuario predeterminado es antes de la implementación, utilizando la cuenta de administrador integrada y la configuración 'CopyProfile' en el archivo unattend.xml como se indica en 'Personalice el perfil de usuario local predeterminado al preparar una imagen de Windows' (que vinculaste en tu publicación original). Como señaló MDT Guy en su publicación, y como se menciona en el artículo anterior, "Si hay varios perfiles de usuario, Windows sysprep puede seleccionar un perfil inesperado para copiarlo al perfil de usuario predeterminado". Por lo tanto, no debería haber otros perfiles presentes.
Este artículo también establece que el administrador integrado se elimina (y se vuelve a crear) durante una instalación limpia o durante el proceso de preparación del sistema, por lo que no debería ser necesario deshabilitar la cuenta en el archivo de respuesta. La cuenta de administrador recién creada se desactivará automáticamente y también utilizará el perfil de usuario predeterminado, por lo que se mantendrá la configuración del perfil de usuario predeterminado.
Esto también significa que la cuenta de administrador predeterminada no es el perfil de usuario predeterminado, por lo que los cambios realizados en esta cuenta no se propagarán a la cuenta de usuario predeterminada sin utilizar la configuración CopyProfile en el archivo de respuesta.
Si se trata de un sistema al que no se le puede volver a crear una imagen (menciona otros perfiles que deben permanecer), es posible que haya otras cosas que pueda hacer para lograr los cambios necesarios, como la configuración de la Política de grupo.Este artículodel blog de la serie Springboard puede ser de alguna ayuda.
También puede encontrar ayuda adicional para la configuración de la Política de grupo en elAdministrar y operar Windows 7página de la serie Springboard en TechNet.
Espero que esto ayude