none
Bonnes Pratiques déploiement d'OS (OSD) SCCM 2012r2 RRS feed

  • Question

  • Bonjour,

    Je suis en train de remettre au plus propre possible mon infra SCCM 2012R2 et j'aurai quelque questions.

    Tout d'abord, je n'utilise pas le build and capture, est ce que c'est grave  ?

    Pour construire ma TS je prends le boot.wim et l'install.wim qu'on trouve dans les iso de W7 et je ne personnalise rien.

    Ensuite au niveau des mise a jour Windows 7 , quelles sont les recommendation pour le déploiement ?

    Est ce qu'il faut toutes les mettres en offline ou bien uniquement certaines et les autres s'installeront via la taches installer toutes les mises a jour de la TS ?

    Concernant les mises à jour office, est ce qu'il faut les metter dans le dossier update du package office ou bien je les laisse s'installer avec la tache installer toutes les mises à jour ?

    Si jamais je les laisse dans le package d'install d'office 2013 ca veut dire qu'il m'en faudrait 2. Car en cas de besoin de désinstaller + réinstaller office 2013, je ne veux pas qu'il me réinstalle toutes les mises à jour.

    De plus, si la best practice préconise de passer par les majs dans le dossier updates, sachant que le dossier cache a une taille maximale de 5Go par défaut, comment faut il faire car je doute que ce soit suffisant pour l'installation de cette application + toutes ses maj.

    J'aurai peut etre d'autres questions par la suite, mais pour l'instant, les réponses à ces questions m'aideraint bien :)


    vendredi 11 décembre 2015 19:20

Réponses

  • Bonjour,

    Il n'y a pas de stratégie miracle concernant le déploiement de système d'exploitation. On peut appliquer certaines bonnes pratiques mais en finalité certains choix dépendent principalement du contexte.

    L'utilisation de la séquence de tâches Build & Capture permet d'automatiser facilement le processus et assurer que l'image sera créée toujours de la même façon réduisant ainsi les erreurs éventuelles.

    Concernant les mises à jour, il est recommandé de les intégrer dans les images lors du processus de création du master. L'utilisation de la fonctionnalité Offline Servicing pour injecter les mises à jour de manière offline est à utiliser avec parcimonie. Cette dernière installe les mises à jour lors du premier démarrage du poste de travail. Ceci peut donc considérablement allonger le temps de déploiement. L'intégration de mises à jour de manière hors ligne est préférable pour celles qui génèrent un double redémarrage et coupe ainsi le déploiement de la séquence de tâches.

    Pour Office même constat.

    Vous pouvez étendre le cache à plus de 5GO avec un paramètre passant lors de l'installation du client.

    Cordialement,


    Jean-Sébastien DUCHÊNE - www.windowstouch.fr - Microsoft Valuable Professional (MVP) Enterprise Client Management - Microsoft Student Partner (MSP) 2008/2010, MCSE : Enterprise Devices and Apps, MCSE : Private Cloud, MCTS Configuration Manager/MDOP

    • Proposé comme réponse Emile Supiot lundi 14 décembre 2015 12:01
    • Marqué comme réponse Emile Supiot jeudi 17 décembre 2015 13:13
    lundi 14 décembre 2015 10:20
    Modérateur

Toutes les réponses

  • Bonjour,

    Il n'y a pas de stratégie miracle concernant le déploiement de système d'exploitation. On peut appliquer certaines bonnes pratiques mais en finalité certains choix dépendent principalement du contexte.

    L'utilisation de la séquence de tâches Build & Capture permet d'automatiser facilement le processus et assurer que l'image sera créée toujours de la même façon réduisant ainsi les erreurs éventuelles.

    Concernant les mises à jour, il est recommandé de les intégrer dans les images lors du processus de création du master. L'utilisation de la fonctionnalité Offline Servicing pour injecter les mises à jour de manière offline est à utiliser avec parcimonie. Cette dernière installe les mises à jour lors du premier démarrage du poste de travail. Ceci peut donc considérablement allonger le temps de déploiement. L'intégration de mises à jour de manière hors ligne est préférable pour celles qui génèrent un double redémarrage et coupe ainsi le déploiement de la séquence de tâches.

    Pour Office même constat.

    Vous pouvez étendre le cache à plus de 5GO avec un paramètre passant lors de l'installation du client.

    Cordialement,


    Jean-Sébastien DUCHÊNE - www.windowstouch.fr - Microsoft Valuable Professional (MVP) Enterprise Client Management - Microsoft Student Partner (MSP) 2008/2010, MCSE : Enterprise Devices and Apps, MCSE : Private Cloud, MCTS Configuration Manager/MDOP

    • Proposé comme réponse Emile Supiot lundi 14 décembre 2015 12:01
    • Marqué comme réponse Emile Supiot jeudi 17 décembre 2015 13:13
    lundi 14 décembre 2015 10:20
    Modérateur
  • Ok merci j'ai encore quelque précisions à connaitre du cou :)

    Dans notre cas le master aura un cycle de vie de 6 ou 12 mois ca va etre a definir

    Si j'ai bien compris :

    1) je crée une TS build and capture dans laquelle je rajoute une tache installer office 2013 et installer les mises a jour. Comme ca ca m'installera les majs pour les deux produit dans mon .wim

    2) je remplace l'image d'installation windows de ma TS actuelle par celle de la TS créee en 1

    Ce changement est transparent, les activation des produit et les syspreps sont fait automatiquement ?

    Pour les majs il va toutes les installer sur le build and capture ou il en manquera ?

    Pour le cache, comment se fait t'il qu'il ne se vide pas une fois l'application installée ?

    lundi 14 décembre 2015 20:03
  • Bonjour,

    En effet, vous avez bien compris le principe.

    Oui le sysprep est fait automatiquement lors du Build and Capture. L'activation dépend de votre méthode en place aujourd'hui. Si vous avez un serveur KMS, c'est transparent. 

    Il peut en effet manquer des mises à jour dans le build and capture mais vous pouvez aussi les installer pendant le déploiement de la machine.

    Le cache est vidé après 24h lorsque le contenu est marqué en tombstone après l'installation. 



    Jean-Sébastien DUCHÊNE - www.windowstouch.fr - Microsoft Valuable Professional (MVP) Enterprise Client Management - Microsoft Student Partner (MSP) 2008/2010, MCSE : Enterprise Devices and Apps, MCSE : Private Cloud, MCTS Configuration Manager/MDOP

    mardi 15 décembre 2015 08:58
    Modérateur
  • Merci pour le retour, je pense donc avoir compris comment faire un master "propre" et plus rapide.

    J'essayerai voir ce que ca donne :) Ca pourrait nous faire gagner un temps précieux puisqu'aujourd'hui en dehors de la phase d'install des mises à jour on doit mettre environs 2H gros max pour faire un poste standard. Avec les majs, on rajoute bien 2-3H de plus.

    Oui donc pour les installer pendant le déploiement, je rajoute juste la tache installer les mises à jour c'est bien ca ?

    Question bete mais pour créer le .wim, il faut le faire depuis une VM je suppose ?

    Le cache est sensé être vidé après 24H ? C'est pas mon cas alors ^^ Pour tous les postes du parc, il ne se vide pas on dirait bien.... Je prends le cas de mon pc, j'ai dans ccmcache un dossier du 26/11 et toutes les majs qu'il a DL le 3/12 soir environs 20 dossiers également ^^

    Un paramètrage est à optimiser quelque part peut etre ?

    mardi 15 décembre 2015 10:26
  • C'est bien cela, vous rajoutez la tâche d'installation des mises à jour à la fin de votre séquence de tâches.

    Il vaut mieux créer la WIM en utilisant une VM afin de ne pas polluer l'image avec des drivers pour un modèle spécifique.

    il y a d'autres conditions qui s'applique pour marquer un contenu en tombstone et qu'il se voit nettoyer après 24h. Il n'est à mon avis pas nécessaire de modifier de paramétrage pour gérer le nettoyage du cache.


    Jean-Sébastien DUCHÊNE - www.windowstouch.fr - Microsoft Valuable Professional (MVP) Enterprise Mobility - Microsoft Student Partner (MSP) 2008/2010, MCSE : Enterprise Devices and Apps, MCSE : Private Cloud, MCTS Configuration Manager/MDOP

    mardi 15 décembre 2015 13:01
    Modérateur
  • Ok parfait, je vais essayer ca sur un lab virtuel, en espérant que tout se passe bien !
    mardi 15 décembre 2015 14:13
  • Bonjour,

    J'ai une nouvelle question !

    C'est pas plus intelligent du cou d'avoir un build and capture complet avec toutes les applis etc ?

    Que la aujourd'hui au final je réinstalle toutes les applis etc à chaque fois.

    Peut etre que c'est possible et même recommandé de faire un build et capture avec tout déjà ^^ ?

    samedi 19 décembre 2015 16:56
  • Bonjour,

    Pas nécessairement car à chaque mise à jour d'une application, vous allez devoir regénérer une image. Le maintien de l'image est du coup plus important (regénération, envoi sur les sites distants). Il faut trouver le bon ratio.


    Jean-Sébastien DUCHÊNE - www.windowstouch.fr - Microsoft Valuable Professional (MVP) Enterprise Mobility - Microsoft Student Partner (MSP) 2008/2010, MCSE : Enterprise Devices and Apps, MCSE : Private Cloud, MCTS Configuration Manager/MDOP

    dimanche 20 décembre 2015 10:11
    Modérateur
  • Oui donc du cou mettre les'applu qui n évoluent pas style l erp office et windows et les framework et d autre que j oublié...

    Tout ce qui se met à jour style VLC etc on l installé lors du déploiement je comprends mieux !

    dimanche 20 décembre 2015 19:10