
Preciso alterar a conta de usuário padrão durante a implantação do Windows 7. Depois de ler o seguinte artigo da MS:http://support.microsoft.com/kb/973289Eu tenho algumas perguntas. O artigo sugere que as alterações devem ser feitas sob aconta de administrador local integrada.Essa precisa ser a conta de administrador integrada? ou as alterações podem ser feitas no contexto de outra conta local dentro do grupo de administradores locais. O cliente não deseja ativar a conta de administrador integrada. O perfil é copiado da conta que está atualmente conectada quando o caminho de especialização é iniciado?
O artigo também diz para remover todas as contas locais existentes. Presumo que isso ocorra porque as alterações no perfil padrão não se aplicarão a essas contas. Basicamente, a imagem possui alguns perfis locais existentes que devem permanecer. As configurações padrão não precisam ser aplicadas a essas contas.
Eu testaria isso, mas atualmente não tenho acesso ao meu ambiente de teste, infelizmente.
Qualquer orientação é muito apreciada.
Desde já, obrigado.
Responder1
Se você estiver tentando criar um perfil padrão personalizado, mas não quiser que a conta de administrador seja habilitada, use-a, execute o sysprep e desative a conta de administrador do seu arquivo de resposta autônomo. Certifique-se de usar o WAIK no mínimo. É altamente recomendável usar o WAIK em conjunto com o MDT.
http://www.microsoft.com/deployment
No win7 você usa a conta de administrador local para construir o perfil padrão, mas muito do que costumava ser feito manualmente na época do XP pode ser feito principalmente com seu arquivo de resposta unattend.xml.
Você precisará usar a copyprofile=true
configuração na passagem especializada no arquivo unattend.xml ao executar o sysprep ou ele não funcionará.
A configuração no WSIM
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State">
<RegisteredOrganization>Spud-Co Labs</RegisteredOrganization>
<RegisteredOwner>Administrator</RegisteredOwner>
<DoNotCleanTaskBar>true</DoNotCleanTaskBar>
<CopyProfile>true</CopyProfile>
</component>
Amostra para um arquivo Win7 Unattend.xml de 32 bits
Embora vocêpoderiaevite ter outros perfis já criados na imagem de referência, apenas entenda que não é recomendado, pois às vezes o sysprep pode generalizar as configurações desses perfis, não do administrador, por isso é aconselhável não tê-los.
Para garantir a segurança, configure sua conta de referência com a conta de administrador e execute o sysprep a partir daí.
Um guia limpo, completo e conciso para executar o sysprep pode ser encontrado aqui: http://theitbros.com/sysprep-a-windows-7-machine-start-to-finish-v2/
Não tenho 100% de certeza de que o sysprep reative essa conta para você, e você pode ter pouca sorte ao desligar o arquivo de resposta. Utilize o MDT para implementar com uma sequência de tarefas, isto permitir-lhe-á desativar a conta no final da implementação.
Tente isso na implantação do Windows, seção Executar síncrono, ele deve desabilitar a conta depois de executar o sysprep.
<RunSynchronousCommand wcm:action="add">
<Description>EnableAdmin</Description>
<Order>1</Order>
<Path>cmd /c net user Administrator /active:no</Path>
</RunSynchronousCommand>
Para facilitar sua vida, teste tudo isso em algum tipo de VM. Eu recomendo a caixa virtual, mas qualquer VM deve funcionar. Faça um instantâneo antes de executar o sysprep e, dessa forma, você poderá testar o arquivo de resposta e reverter facilmente e economizar muito tempo.
ATUALIZAÇÃO: Recentemente tive sorte ao usar o MDT e o Admin integrado, mas criei uma segunda conta, tornei-a administrador e desativei o administrador no final da sequência de tarefas usando o MDT. Não acho que isso possa ser feito usando o arquivo xml independente; para fazer isso, você provavelmente precisará usar uma sequência de tarefas MDT.
Responder2
O método adequado para configurar o perfil de usuário padrão é antes da implantação, usando a conta de administrador integrada e a configuração 'CopyProfile' no arquivo unattend.xml conforme observado no 'Personalize o perfil de usuário local padrão ao preparar uma imagem do Windows' (que você linkou em sua postagem original). Como MDT Guy apontou em sua postagem e mencionado no artigo acima, “Se houver vários perfis de usuário, o sysprep do Windows pode selecionar um perfil inesperado para copiar para o perfil de usuário padrão”. Portanto, não deve haver outros perfis presentes.
Este artigo também afirma que o administrador integrado é excluído (e recriado) durante uma instalação limpa ou durante o processo sysprep, portanto, não deve haver necessidade de desabilitar a conta no arquivo de resposta. A conta de administrador recém-criada será desativada automaticamente e também usará o perfil de usuário padrão, portanto, as configurações do perfil de usuário padrão serão mantidas.
Isso também significa que a conta de administrador padrão não é o perfil de usuário padrão, portanto, as alterações feitas nessa conta não serão propagadas para a conta de usuário padrão sem usar a configuração CopyProfile no arquivo de resposta.
Se este for um sistema que não pode ser recriado (você menciona outros perfis que devem permanecer), pode haver outras coisas que você pode fazer para obter as alterações necessárias, como configurações de Política de Grupo.Este artigodo Springboard Series Blog pode ser de alguma ajuda.
Você também pode encontrar ajuda adicional para configurações de Política de Grupo na páginaGerenciar e operar o Windows 7página da série Springboard no TechNet.
Espero que isto ajude