Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Win 11 pro auf mehrere identische Rechner effizient installiere, gelöst per Tel

Moin.
Der mit Ventoy erzeugt Stick zeigt beim Booten "Verification failed: Security violation"
 
Anzeige
In der Vergangenheit habe ich jeden neuen Lenovo-Rechner per Stick installiert, den ich über MediaCreationTool erzeugt hatte.
Dort kam die Meldung nie.
Ich schließe daraus, dass es einen Weg geben muss, den Stick passend zu erzeugen.
So schade, dass die Erzeugung des Sticks nicht in NTLite integriert ist.

Ich hoffe, es gibt eine Lösung.

Bei jedem Rechner im BIOS fummeln möchte ich nicht.
 
In den Optionen von Ventoy ist per Default ein Haken bei "Secure Boot Support".
Hatte denn jemand von euch schonmal Erfolg mit einem per Ventoy erzeugten Stick auf einem Standard-Rechner wie Lenovo, mit Standard BIOS?
Die Erzeugung des Sticks mit Rufus (Default Einstellungen von Rufus) läuft. Ich werde berichten, ob es damit klappt.

Hier mal von der Ventoy Homepage: Ventoy
Danke. Genau das ist meine Fehlermeldung.
Ventoy ist nur nutzbar, wenn man bereit ist, die BIOS-Einstellung zu ändern.
Damit scheidet Ventoy für mich aus.

Good news.
Der mit Rufus erzeugte Stick bootet problemlos.

Setup startet.

Rechner hängt per LAN-Kabel am Netz.

Ich starte den Live Ticker : )


Screen 1

Installationssprache: Deutsch
Uhrzeit und Währungsformat: Deutsch
Tastatur: Deutsch

Ich hatte gehofft, dass mir der Screen gar nicht angezeigt wird, weil das ja bereits konfiguriert ist.
Kann man in NTLite auch angeben, dass diese Optionen gar nicht mehr gezeigt werden?
Es geht ja um ein möglichst schweigsames Vorgehen, mit so wenig "Bestätigungen wie möglich".

Screen 2

Lizenzbedingungen akzeptieren
Auch das hatte ich in NTlite konfiguriert, so dass es automatisch bestätigt wird.

@g-force

Hast Du eine Idee, worin mein Fehler liegen könnte?

Screen 3

Wo möchten Sie Windows installieren?

Da sind die Partitionen zu sehen, die Lenovo bestückt.
Für ein clean install lösche ich alle.
Lässt sich das auch über NTLite festlegen?


OK, Zwischenstand des Experimentes NTLite:
Da ist noch reichlich zu tun.

Kurz nochmal nachgefragt:Gibt es bei Win11 einen Modus zum Installieren direkt aus dem Netz?
Da allein das mehrfache Beschreiben von Datenträgern bei dem Prozess mit NTLite ja reichlich Zeit verbrät und es in diesem Thread ja auch um Zeitersparnis geht (Und auch, wie g-force völlig zu Recht anmerkt, um das Schonen der Nerven durch Vermeidung von langweiligem Zeug) würde mich interessieren, was da bei MS mittlerweile geht.

... Reboot

Screen 1
Ich lande im Anmeldebildschirm für ein lokales Konto

Da ich in NTLite ja keinen Benutzername und auch kein Passwort vergeben hatte, komme ich jetzt nicht mehr weiter.

Vielleicht nochmal ganz konkret mein Wunsch, was ich gerne mit NTLite realisiert hätte:

  1. Booten vom Stick
    Keinerlei Bestätigungen
    Kein manuelles Löschen von Partitionen
    Automatischer Reboot
  2. Nach dem Reboot
    Aufforderung zum Setzen eines Benutzernamens für ein neues lokales Konto
    Auffordung zum Setzen eines Passwortes
Resultat soll sein:
Aufrufen von Windows Updates
Ergebnis: Sie sind auf dem aktuellsten Stand
Natürlich auch mit allen Signaturen für Defender

Das wäre schon extrem cool.

Die Kür wäre dann:

  1. Integration von Lenovo Vantage und Laden aller aktuellen Treiber für die jeweilige Lenovo-Hardware
  2. Integration von Libreoffice und Laden der aktuellsten Version

Aber die Kür ist nicht superwichtig, weil das auch manuell recht fix geht.
Hauptsache die Installation eines sauberen, neuen, minimalistischen Win 11 fluppt.
 
Zuletzt bearbeitet:
Den ganzen Aufwand mit NTLite macht eh so gut wie kein Mensch und ich glaube so wie du das möchtest hat das auch noch keiner versucht.
Wir sind hier ja auch nur private User
Es geht ja nur um 4 Rechner, die man alle jubel Jahr mal Neuinstallieren muss und nicht um 400 Rechner.
Was ist denn mit der persönlichen Einrichtung, die direkt nach dem 1. Neustart kommt.
Benutzer-Name usw. kannst du doch nicht vorher für verschiedene Personen festlegen.
Was habe ich mit dem Konto (MS Konto) meiner Schwester am Hut?

Die eigentlichen Windows Installation ist doch schon nach dem 1. Neustart fertig. Da kann man die Installation auch abbrechen und den PC aus machen. Die Einrichtung geht nach dem nächsten 1. Neustart weiter und macht jeder Benutzer für sich.
Genau wie beim OEM Gerät, wo Windows bis zur Einrichtung vorinstalliert ist.
Alles danach ist persönlich.
Herunterscrollen auf 29 Bilder klicken, ab Bild 9 bis Bild 29 alles persönlich.
 
Zuletzt bearbeitet:
Den ganzen Aufwand mit NTLite macht eh so gut wie kein Mensch und ich glaube so wie du das möchtest hat das auch noch keiner versucht.
Das war ja eine meiner Fragen, das Einschätzen des Aufwandes.
g-force habe ich so verstanden, dass es sich durchaus auch bei einer kleineren Anzahl lohnt.
Ich unterstütze eine gemeinnützige Organisation. Da geht es zwar nicht um 400 Rechner, aber doch um vielleicht zwei Dutzend pro Jahr.
Und ich war auch neugierig, weil ich Wiederkehrendes zu Erledigendes schon immer nervig fand.
Schön wäre es schon, sowas weitgehend automatisieren zu können.
Hätte ja auch sein können, dass hier nicht nur private Nutzer mitlesen, sondern auch solche, die ab zu was administrieren für andere.
 
Ich habe oben noch editiert und wie gesagt, die ganze Benutzer-Einstellungen kann man doch nicht für andere Nutzer machen.
Ich weiß na klar nicht wie Firmen das bei zig PCs machen.
(Echte Profis geben Ihr Wissen in Foren nicht umsonst bekannt, die müssen davon leben und nachfragen brauchen die hier auch nicht.)
Aber da muss doch bestimmt auch jeder Nutzer sein Name, Passwort usw. festlegen.
So wie bei OEM Neugeräten mit vorinstallierten Windows, kann man es ja leicht hinbekommen.
Rest muss jeder selbst machen.
 
Zuletzt bearbeitet:
Ich habe oben noch editiert und wie gesagt, die ganze Benutzer-Einstellungen kann man doch nicht für andere Nutzer machen.
Das ist doch klar.
Deshalb schrieb ich ja auch in #27, dass die Felder für Benutzername und Passwort erscheinen sollen.
Ich warte noch auf die Kommentare von g-force : )
Schönes WE euch.

Alles danach ist persönlich.
Herunterscrollen auf 29 Bilder klicken, ab Bild 9 bis Bild 29 alles persönlich.
Wir nehmen offenbar völlig verschiedene Blickwinkel ein. Wenn Du es für wünschenswert hältst, dass 9-29 jeder Nutzer durchführen sollte, dann ist aus diesem Blickwinkel natürlich ein Werkzeug wie NTLite völlig überflüssig.

Ich und wohl auch g-force sehen das ganz anders.
Wir möchten als Admin alle Entscheidungen von 1-29 vorab für alle Nutzer der Organisation treffen.

Und es gibt am Ende nur zwei Informationen, wo sich die Rechner unterscheiden:

Benutzername und Passwort.
Alles andere soll identisch sein.
 
Zuletzt bearbeitet von einem Moderator:
@ibu Eine Menge Wünsche, aber alles verständlich und auch realisierbar.
Deine "normalen" Wünsche lassen sich mit NTlite realisieren, dabei geht es eigentlich nur um die "autounattend.xml". Auch die Integration der meisten (großen) Updates funktioniert mit NTlite, ebenso die Integration von (vorher vorbereiteten) Treibern. Das automatische Installieren von Software ist auch möglich.

Damit wir beide nicht aneinander vorbeireden, möchte ich kurz erklären, wie ich sowas vorbereiten würde. Ich selber mache das alles in einer VM - wir können die Schritte auch später an die Lenovo-PCs anpassen. Der Zeitaufwand entspricht etwa 3 normalen Installationen, dafür ist die Zeitersparnis später immens und wiegt den ersten Aufwand auch bei 25 PCs pro Jahr auf. Ich möchte betonen, daß hier viele Wege nach Rom führen, diese Anleitung erfordert keine Konsole und Tipperei, dafür nutzen wir aber ein paar Tools (die ich auch gerne per GoogleDrive zur Verfügung stelle). Ich empfehle das Anlegen eines Arbeitsordners (z.B. "C:\WORK"), dort landen alle ISO, TOOLS, TREIBER und CAPTURE.

Der große Unterschied ist, daß ich vor der eigentlichen Win-Installation eine Art "Vorbereitungs-Installation" (Pre-Install) mache, die ich dann wieder "capture" (quasi ein Backup als "install.wim") und wieder in das endgültige Win-Setup einbaue (Ersetzen der "install.wim").
Die nun folgenden Schritte und der Ablauf unterscheiden sich bei VM und/oder realem PC:

- Installation eines originalen Windows 11 (Media Creation Tool) in einer VM / auf dem Lenovo
- bei der Benutzerkonteneinrichtung mit STRG-Shift-F3 in den Audit-Modus wechseln (OOBE wird übersprungen)
- der PC bootet neu und ist als Administrator angemeldet, wir haben ein SysPrep-Fenster auf dem Desktop
- Aufruf von Windows Update, Installation aller Updates (auch optionale Treiber, nur LENOVO)
- Installation der fehlenden Lenovo-Treiber (nicht in VM), Installation gewünschter Software
- Ausführen von SysPrep (OOBE, Verallgemeinern, Herunterfahren) - PC bzw. Lenovo geht aus

*to be continued, ich muß mal kurz weg*

Nach diesen Schritten haben wir folgenden Zustand: Einen Datenträger (Partition) mit Win11 mit allen Updates und gewünschter Software ohne Benutzerkonto. Ein Start dieses OS würde in OOBE laufen (Einrichtung eines Benutzerkontos). In einer VM wäre das eine VHD-Datei, die wir im Host-Systems mounten können, um darauf zugreifen zu können (so mache ich das). Haben wir die Schritte auf einem realen LENOVO gemacht, können wir auf diese "Pre-Install" nicht ohne weiteres zugreifen - ich möchte die Klärung dieses Punktes auf später verschieben.

- Mounten der VHD(X) - ich verwende "VHD-Attach": VHD Attach 4.22
- DISM++: Bereinigung und Sichern der Treiber Release Dism++ 10.1.1002.1 · Chuyu-Team/Dism-Multi-language
- Capture des gemounteten Laufwerks mit "GimageX": GImageX - GUI for Windows Imaging - AutoIt Consulting
- Speichern (und Benennen) des Images als "install.wim" in einen Arbeitsordner (z.B. "C:\WORK\CAPTURE")

*Pause*
 
Zuletzt bearbeitet:
Ich warte mal ab, ob @ibu überhaupt Bock hat, diese Schritte mitzugehen, bevor ich hier eine detaillierte Anleitung "ins Leere" schreibe. Ich wäre auch bereit, dies über TeamViewer zu zeigen.

Vielen Dank @Terrier! für die "Daumen hoch" - ich denke, Du kannst einschätzen, was mein Plan ist.
Ich habe nebenbei (allerdings nur in Hyper-V getestet) eine "autounattend.xml" mit NTlite erstellt, die völlig unbeaufsichtigt Windows 11 auf eine Festplatte installiert, einen User einrichtet, und dann in den eingerichteten User durchbootet incl. automatischer Anmeldung. Da die "install.wim" von mir (wie oben beschrieben) bereits alle aktuellen Updates enthielt, ist dies eigentlich das Traumziel von @ibu . Ich wollte mir damit nur selbst beweisen, daß es geht - und es ist nicht wirklich aufwändig, wenn man sich damit auskennt. Da ich aber bei Kollege @ibu Bereitschaft und Interesse sehe, kriegt er das (mit Anleitung) auch hin!

Da @ibu ja schon eine ISO entpackt hat, um das Verzeichnis für NTlite zugänglich zu machen, wird er (nach Bearbeitung mit NTlite) in dem Ordner auch eine "autounattended.xml" entdeckt haben. Diese Datei (falls vorhanden) steuert den gesamten Installations-Prozeß. Diese Datei im entpackten Ordner ist sowohl editierbar, kann aber auch einfach ausgetauscht werden. Anschließend startet man nochmal NTlite, damit die Änderungen in die neue ISO übernommen werden. Hier meine "autounattend.xml", die gnadenlos und ohne Nachfrage Win11 PRO (bzw. ImageCount 1) auf eine vorhandene Festplatte installiert (alle vorhandenen Partitionen werden ohne Nachfrage gelöscht) und den User "Nutzer" ohne weitere Eingabe anmeldet. Ich habe das nur mal testen wollen - @ibu möchte eine manuelle Benutzerkonten-Einrichtung (kriegen wir auch hin).

Bitte die Dateiendung von .txt auf .xml ändern und in den Root der (entpackten) ISO kopieren/ersetzen.
 

Anhänge

  • autounattend.txt
    6,2 KB · Aufrufe: 82
Zuletzt bearbeitet von einem Moderator:
@g-force
Ganz herzlichen Dank für Deine ausführliche und sehr hilfreiche Antwort : )
Ich mag auch Deine freundliche und klare Art. Danke auch dafür.

Gerne möchte ich zunächst bei NTlite bleiben und die in #27 skizzierte Aufgabe "ohne Kür" damit sicher hinbekommen.
Ich verstehe natürlich Deinen Ansatz mit einer virtuellen Maschine oder einem ganzen Rechner, der dann noch deutlich darüber hinausgehende Anpassungen erlaubt. Klingt nach einem eleganten Weg.

Diesen Weg möchte ich zur Zeit noch im Hinterkopf als Option behalten.

Mir ist schon sehr gut geholfen, wenn ich eine gut funktionierende Methode habe, die Anforderungen 1 + 2 aus Posting #27 erfüllt.
Deine autounattend.xml werde ich ausprobieren. Vielen Dank.
Ist es richtig, dass ich nach dem Hinzufügen dieser Datei in NTlite sowohl
a das Image neu erzeugen muss als auch
b per Rufus den Stick neu erzeugen muss?

Könntest Du mir bitte noch sagen, wie ich es erreichen kann, dass während der Installation nach dem Erstellen eines Benutzers und nach einem Passwort gefragt wird?

Oder würdest Du empfehlen, diesen Nutzer nachträglich anzulegen und den Dummy "Nutzer" dann zu löschen?
Ich bin offen für alles, was nützlich ist : )

Was denkst Du bitte zu Verwendung eines ISO als Quelle für NTLite, welches die Updates schon integriert hat?
Soweit ich mich erinnere bietet Deskmodder sowas an.
Spart das die gesamte Zeit des Ladens und Integrierens von Updates durch NTLite?
 
Ist es richtig, dass ich nach dem Hinzufügen dieser Datei in NTlite sowohl
a das Image neu erzeugen muss als auch
b per Rufus den Stick neu erzeugen muss?
Da Du mit RUFUS arbeitest, sind die Ordner/Files auf dem Stick direkt zugänglich. Du kannst also die "autounattend.xml" direkt auf dem Stick bearbeiten/austauschen, ohne nochmals NTlite zu bemühen.

Was denkst Du bitte zu Verwendung eines ISO als Quelle für NTLite, welches die Updates schon integriert hat?
Soweit ich mich erinnere bietet Deskmodder sowas an.
Spart das die gesamte Zeit des Ladens und Integrierens von Updates durch NTLite?
Mit den ISOs von "Deskmodder" liegt Du genau richtig: Windows 11 22H2 22623 ISO / ESD (deutsch, english) inkl. Updates (2022 Update 2)
 
Das klingt doch schonmal sehr gut.
Für die Zukunft reduziert sich so der Aufwand des Erstellens eines frischen Sticks mit allen Updates auf:

1 Laden des Images von Deskmodder
2 Verfüttern des Images an NTLite (inkl. der von Dir ausgetüftelten autounantend.xml)
3 Erzeugen eines Images durch NTLite
4 Erzeugen eines Sticks mit Rufus

Oder integriert NTlite Updates, die Deskmodder-ISOs nicht haben?
 
Dies sollte der richtige Link zur aktuellen Win11 sein: Windows 11 22H2 22621 ISO / ESD (deutsch, english) inkl. Updates

@ibu Wenn Du eine aktuelle ISO verwendest, brauchst Du NTlite eigentlich erstmal gar nicht. Du erstellst denn Stick mit RUFUS, verwendest die aktuelle ISO und kopierst die "autounattend.xml" anschließend in den Ordner auf dem Stick - fertig.
Erst wenn Du auch Treiber integrieren möchtest, machst Du eine Bearbeitung mit NTlite, um eine angepasste ISO zu erstellen.
 
  • Danke!
Reaktionen: ibu
Live Ticker der Installation meiner NTlite-Variante mit Deiner autounattend.xml

Screen 1
Betriebssystem Win 11 pro auswählen

Screen 2
Angemeldet ohne Login als "Nutzer"
Keinerlei Interaktion war nötig.
Whow! Wirklich beeindruckend. Gefällt mir.
Jetzt folgen Tests, ich berichte weiter.

Windows Updates:
Die Integration der Updates in NTlite war offenbar erfolgreich.
Es wird eine einzige Defender Signatur geladen.
Der Rest sind Treiber (eine Riesenlatte, nicht verwunderlich, sondern erwartbar).
 
Zuletzt bearbeitet:
Ich teste gerade eine neue "autounattend.xml", die deinen Wünschen entspricht.
Ich müßte noch genau wissen, welche ISO du verwendest, damit ich den ImageIndex richtig setzen kann.
 
Anzeige
Oben