郭建偉
在一些單位中,對網(wǎng)絡(luò)安全管理的比較嚴格。不僅不會為計算機配置光驅(qū),連優(yōu)盤等USB設(shè)備都禁止使用,而且對外網(wǎng)的訪問也會進行嚴格管控。雖然安全性提高了,但是當電腦出現(xiàn)故障無法啟動,需要重新安裝或者恢復系統(tǒng)盹就會面臨各種問題。為了解決問題,可以從網(wǎng)絡(luò)上直接進行系統(tǒng)的安裝操作,來恢復系統(tǒng)的活力。這里就從不同的角度,講述了具體的實現(xiàn)方法,讓用戶可以借助一根網(wǎng)線,輕松遠程安裝系統(tǒng)。
一、架設(shè)PXE啟動服務(wù)器,遠程安裝系統(tǒng)
在一臺正常的主機上將Windows 7安裝鏡像ISO中的“install.wim”文件提取出來,運行Windows VHD輔助處理工具,在其主界面(如圖1)中選擇“創(chuàng)建VHD”項,在“裝入VHD的WIM的位置”欄中點擊瀏覽按鈕,選擇上述“install.wim”文件。在“映像號”列表中選擇“5 Windows 7 ULTIMATE”項,點擊確定按鈕,就可以將旗艦版Windows 7原始系統(tǒng)提取到指定的VHD文件中。在“VHD的位置”欄中點擊瀏覽按鈕,選擇目標VHD文件存儲路徑,其所在的磁盤自由空間應該較大。點擊確定按鈕,創(chuàng)建所需的VHD鏡像文件。選擇“掛載,卸載VHD”項,按照提示將上述VHD文件掛載到虛擬盤中。
之后運行Ghost32程序,在其主界面(如圖2)中點擊“Local→Partition→To Image”項,在向?qū)Ы缑嬷羞x擇名稱為“Msft Virtual Disk”的磁盤(即上述虛擬盤),將其制作成名為“win7.gho”的備份文件。安裝小小強PE工具箱PXE版這款工具,其安裝路徑默認為“C:\ziqpxe”。運行該程序,按照程序提示,依次設(shè)置本機的IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)等參數(shù)。本例依次為“192.168.1.2”“255.255.225.0”“192.168.1.1”。在網(wǎng)絡(luò)和共享中心窗口左側(cè)點擊“更改適配器設(shè)置”項,在彈出窗口中選擇本機網(wǎng)卡,在其屬性窗口中雙擊“Internet 4(TCP/IP)”項,在彈出窗口中選擇“使用下面的IP地址”項,輸入和上述完全一致的IP、子網(wǎng)掩碼、網(wǎng)關(guān)參數(shù)。
進入“C:\ziqpxe”目錄,在“dhcpsrv.cpl”文件的右鍵菜單中選擇“以管理員身份運行”項,在其主界面中點擊“選項→Standard”項,在“基本配置文件”面板中查看本機IP、網(wǎng)關(guān)等參數(shù)是否和上述配置一致。在“動態(tài)IP地址范圍”欄中設(shè)置地址分配范圍,例如從192.168.1.3到192.168.1.9等。運行“GhostSry”程序,在其主界面中的“會話名稱”欄中輸入合適的名稱(例如“Neta”),在“映像文件”欄中選擇上述“win7.gho”,選擇“分區(qū)”項,在列表中選擇“分區(qū)1”。這樣,該機就成為了PXE遠程啟動服務(wù)器。
一切配置妥當后,使用網(wǎng)線將該機和故障機連接起來,在出現(xiàn)問題的主機上進入主板BIOS設(shè)置環(huán)境,在首個啟動設(shè)備中選擇網(wǎng)卡啟動,例如“PXEUND(BusO Slot)”等字樣。重啟后該機就會從網(wǎng)卡啟動,并自動連接到上述PXE遠程啟動服務(wù)器,稍后就會自動啟動WinPE環(huán)境。在其中運行“ghost32”程序,點擊“GhostCast→Muticast”項,在彈出窗口(如圖3)中輸入上述會話名稱(例如“Neta”),點擊OK按鈕,之后就可以執(zhí)行系統(tǒng)恢復操作了,具體的操作和使用常規(guī)的Ghost相同,選擇恢復的目標分區(qū)(例如C盤),為網(wǎng)絡(luò)恢復做好準備。在此期間,在PXE遠程啟動服務(wù)器的“GhostSry”主界面中顯示客戶端已經(jīng)連接成功,點擊“接受客戶端”按鈕,激活網(wǎng)絡(luò)恢復操作,即使用上述“win7.gho”文件通過網(wǎng)絡(luò)為故障機重裝系統(tǒng)。等操作完畢后,重新啟動故障機,就可以使其恢復正常功能了。
二、利用端對端模式恢復系統(tǒng)
如果想簡化操作,可以使用Ghost32執(zhí)行端對端的系統(tǒng)恢復操作。例如先在某臺主機裝好系統(tǒng)后,將其完全克隆下來,制作成GHO文件。以后其它與之配置相同的主機出現(xiàn)故障時,可以使用該GHO文件快速恢復系統(tǒng)。不過在有些情況下,當電腦出現(xiàn)問題后,我們會發(fā)現(xiàn)在其中并沒有存儲合適的GHO文件,還需要使用優(yōu)盤、光盤等工具將備份文件復制進來。其實,在局域網(wǎng)環(huán)境中,我們可以化繁為簡,只要將故障主機接入網(wǎng)絡(luò),通過局域網(wǎng)克隆術(shù),可以毫不費力地為其重裝系統(tǒng)。首先下載大白菜U盤啟動制作工具網(wǎng)絡(luò)版,之后插入優(yōu)盤,運行該工具后,在其主界面底部選擇該優(yōu)盤,點擊“一鍵制成USB啟動盤”按鈕,將該優(yōu)盤變成可啟動設(shè)備。下載地址:http:∥www.dabaicai.com/down_48.html。
將合適的GHO文件復制到某臺主機上,將該機作為網(wǎng)絡(luò)克隆服務(wù)器。運行Ghost32這款Windows下的恢復工具,在其運行菜單中點擊“Peer to peer→TCP/IP→Slave”項,使其進入Slave等待狀態(tài),在彈出的“Slave Connect”窗口中顯示連接等待信息,包括等待端lP信息等。將出現(xiàn)問題的電腦接入局域網(wǎng),將之前制作的啟動型優(yōu)盤連接到該機上,在該機BIOS配置界面中將USB設(shè)備設(shè)置為首個啟動項目,之后利用該優(yōu)盤引導該機進入大白菜優(yōu)盤啟動系統(tǒng)引導界面選擇其中的“運行Windows PE(系統(tǒng)安裝)”項,進入WinPE維護環(huán)境。雙擊桌面上的“手工克隆安裝”快捷方式啟動Ghost程序。在其運行菜單中點擊“Peer to peer→TCP/Ip→“Master”項,輸入等待端地址。之后在Ghost運行菜單中點擊“Partition→From Image”項,在等待端主機上選擇所需的GHO文件,之后就可以將其遠程恢復到本機指定的分區(qū)(例如系統(tǒng)盤)。當然,如果等待端存在多個硬盤的話,需要您手工進行搜索,找到所需的GHO文件。下載地址:http:∥www.jb51.net/softs/66906.html。
三、使用Windows部署服務(wù)遠程安裝系統(tǒng)
很多單位的內(nèi)網(wǎng)都采用了活動目錄域服務(wù),這樣,可以利用Windows 2008/2012內(nèi)置的部署服務(wù)WDS來快速地分發(fā)系統(tǒng),客戶機只需利用網(wǎng)卡啟動,就可以毫不費力地從服務(wù)器上獲取安裝映像,來快速安裝系統(tǒng)。實現(xiàn)遠程安裝之前,必須保證Windows Server 2008服務(wù)器上開啟了Active Directiry域服務(wù)和DHCP服務(wù)并確保windows部署服務(wù)器已加入域。而且內(nèi)網(wǎng)中的目標客戶機需要支持網(wǎng)卡啟動功能。Windows部署服務(wù)(即Windows Deployment Services,簡稱WDS服務(wù))可以通過部署在服務(wù)器上的操作系統(tǒng)鏡像,借助Windows 2008 Server提供的DHCP服務(wù)為客戶機分配IP地址。
這樣,客戶機只要支持網(wǎng)卡啟動,就可以遠程讀取服務(wù)器上的安裝鏡像文件,從網(wǎng)絡(luò)上安裝Windows系統(tǒng),這里以安裝Windows 7為例進行說明。以管理員身份登錄到Windows 2008 Server,點擊“開始→程序→管理工具→服務(wù)器管理器”項,在打開窗口中選擇“角色”項,點擊窗口右側(cè)的“添加角色”鏈接,在彈出的操作向?qū)Ы缑孀髠?cè)點擊“服務(wù)器角色”項,在右側(cè)選擇“Active Directory域服務(wù)”項,在下一步窗口中執(zhí)行該角色的安裝操作。當安裝好Active Directory域服務(wù)后,在服務(wù)器管理器窗口左側(cè)選擇“角色→Active Di rectory域”項,在右側(cè)窗口中點擊“運行Active Directory域服務(wù)安裝向?qū)А辨溄樱谙驅(qū)Ы缑嬷泄催x“使用高級模式安裝”項,依次點擊下一步按鈕,在“選擇某一部署配置”窗口中選擇“在新林中新建域”項,在之后的偷名林根域”窗口中輸入域名(1段設(shè)為“qwe.com”)。這樣下次啟動時就可以登錄到該域中。
之后輸入域NetBIOS名稱,依次點擊下一步按鈕,在“其他域控制器選項”窗口中選擇“DNS服務(wù)”項,之后設(shè)置數(shù)據(jù)庫、日志文件和SYSVOL的存儲位置,在“目錄服務(wù)還原模式的Administrator密碼”窗口中設(shè)置目錄服務(wù)還原模式的Administrator密碼。該密碼和管理員登錄密碼不同,該密碼將在以目錄服務(wù)還原模式啟動此域服務(wù)器時使用。依次點擊下一步按鈕,完成Active Directory域服務(wù)安裝操作。當創(chuàng)建好Active Directory域服務(wù)器之后,可以在其中集中創(chuàng)建和管理域用戶和用戶組信息,并可以將內(nèi)網(wǎng)其它主機添加到域控制器中。利用域控制器,網(wǎng)管員可以很方便地管理企業(yè)網(wǎng)絡(luò)。
按照上述方法,在服務(wù)器管理器中選擇“角色”項,點擊窗口右側(cè)的“添加角色”鏈接,依次添加DHCP服務(wù)器、Windows部署服務(wù)等角色。在操作向?qū)У膸椭?,可以輕松完成以上操作。這里只談?wù)勅绾伟惭b配置Windows部署服務(wù)。在操作向?qū)Ы缑嬷幸来吸c擊下一步按鈕,完成Windows部署服務(wù)安裝操作。使用UltraISO,WinRAR等工具,將Windows 7安裝光盤ISO鏡像文件解壓到E盤中。運行“wdsmgmt.msc”程序,在Windows部署服務(wù)管理窗口左側(cè)的“服務(wù)器”節(jié)點中選擇服務(wù)器名稱,在其右鍵菜單上點擊“配置服務(wù)器”項,在向?qū)Ы缑妫ㄈ鐖D4)中點擊下一步按鈕,在“遠程安裝文件夾的位置”窗口中點擊瀏覽按鈕,選擇D盤中的“Remotelnstall”文件夾。該文件夾用來存儲遠程部署安裝操作系統(tǒng)所需要的系統(tǒng)映像文件、啟動映像和其它必須的文件,該文件夾必須位于NTFS分區(qū)中,并且擁有足夠大的自由空間。
在“DHCP選項60”窗口中選擇“將DHCP選項標記為#60配置為PXEClient”項,表示通知局域網(wǎng)其它客戶機,現(xiàn)在正在偵聽網(wǎng)絡(luò)的PXE服務(wù)器。如果Windows部署服務(wù)和DHCP服務(wù)存在同一主機中,則需要選擇“不偵聽端1367”項。在下一步窗口中選擇“響應所有(已知和未知)客戶端計算機”項,在下一步窗口中取消“立即在Windows部署服務(wù)器上添加映像”項的選擇狀態(tài)。配置好Windows部署服務(wù)器后,在Windows部署服務(wù)管理窗口左側(cè)的“服務(wù)器”項下選擇服務(wù)器名稱,在其下的“啟動映像”項的右鍵菜單中點擊“添加啟動映像”項,在向?qū)Ы缑妫ㄈ鐖D5)中點擊下一步按鈕,在“映像文件”窗口中點擊瀏覽按鈕,選擇“E:\source\boot.wim”文件,該映像文件可以用來創(chuàng)建完整的WinPE啟動盤。在下一步窗口中輸入映像名稱和說明信息,點擊下一步按鈕,完成啟動映像添加操作。
在上述服務(wù)器名稱窗口選擇“安裝映像”項,在其右鍵菜單中點擊“添加安裝映像”項,在向?qū)Ы缑嬷羞x擇“創(chuàng)建新映像組”項,輸入映像組的名稱。映像組是共享公用文件資源和安全性的“.WIM”文件集合若要處理映像組中的映像(例如修復程序或者更新文件),要求訪問整個映像組。在“鏡像文件”窗口中點擊瀏覽按鈕,選擇“E:\source\install.wim”文件,Windows 7的安裝過程,其實就是將該映像文件的內(nèi)容釋放到系統(tǒng)盤中。點擊下一步窗口中映像列表信息(如圖6),在其中選擇所需的映像名稱,即選擇所需的分卷。其實在一個WIM映像文件中可以包含多個分卷,例如,對于Windows 7的安裝映像文件“install.wim”來說,其中就包含了多個分卷,安裝時選擇不同的分卷就可以得到不同的版本。之后依次點擊下一步按鈕,完成添加安裝映像文件操作。
當局域網(wǎng)中的任何一臺主機出現(xiàn)故障,需要重新安裝系統(tǒng)盹只需在開機后進入主板BIOS設(shè)置環(huán)境,將首個啟動設(shè)備設(shè)置為網(wǎng)卡,當重新啟動后,該機就會從Windows Server 2008上的DHCP服務(wù)器上獲得IP地址。當成功獲得IP后,會出現(xiàn)“Press F12 For network service boot”的提示,按照提示信息按下“F12”鍵,從網(wǎng)絡(luò)啟動系統(tǒng),之后該機會自動讀取服務(wù)器端的啟動映像文件(即上述“boot.wim”文件),并開始加載安裝運行環(huán)境,因為“boot.wim”可以用來創(chuàng)建WinPE環(huán)境,在該環(huán)境中可以執(zhí)行系統(tǒng)安裝操作。
和常規(guī)的安裝操作不同,在“Windows is loading files”加載界面的下方會出現(xiàn)該機獲得的IP地址和啟動映像文件所在路徑信息。當出現(xiàn)“安裝Windows”窗口后,在Windows部署服務(wù)窗口中選擇區(qū)域設(shè)置信息,設(shè)置鍵盤和輸入方法參數(shù)。點擊下一步按鈕,顯示連接到域服務(wù)器界面,在其中輸入域賬戶名和密碼,點擊確定按鈕,之后執(zhí)行具體的安裝操作即可,具體安裝方式和使用光盤安裝完全相同,當然,在該安裝模式中會顯示“Windows部署服務(wù)”字樣。當安裝完畢后,重啟電腦后在主板BIOS界面中將啟動設(shè)備設(shè)置為硬盤,就可以順利啟動系統(tǒng)了。