Client-Image auf anderen Server übertragen

Hallo zusammen,

ich würde gerne ein Windows-Client-Image (Win11Pro, Domäne) von einem Schulserver mit LM7.2 auf einem LM7.2 Server einer anderen Schule verwenden und dort an Clients verteilen.

Ist das möglich das Abbild zu kopieren und wenn ja, was muss anschließend angepasst werden? Ich nehme an, dass die macct- und torrent-Dateien dann nicht mehr passen.
Verzeichns- und Imagenamen müssen vermutlich gleich sein im Linbo-Image-Ordner?

Beste Grüße,
Tom

Hallo Tom,

das geht und habe ich schon oft gemacht.
Mit Windows muss natürlich mehreres Beachtet werden.

Also erstmal muss natürlich das Image wandern: also alles was im /srv/linbo/images/IMAGENAME/ Verzeichnis ist, außer backup und .torrent Datei.
Außerdem nimmst du die start.conf.GRUPPE mit und stellst sie in der neuen Umgebung bereit und nimmst einen Client in die GRUPPE auf.
Achte auf die Rechte des Verzeichnisses in dem das Image liegt und auf die Rechte der einzelnen Dateien.

Gegebenenfalls Domänennamen in der .reg Datei anpassen.

Dann erstellst du die .torrent Datei neu mittels
linbo-torrent help (ich glaube check ist das richtige, das erstellt und reerstellt die torrent Datei).

Danach kannst du den aufgenommenen Client in linbo partitionieren und Formatieren.
Dann das Image zurückspielen: Windows sollte booten, auch wenn da andere Hardware drunter ist (aber nicht BIOS/UEFI Boot wechseln und auch nicht SATA/NVME Massenspeicheranschluss wechseln).
Windows wird bei dem ersten boot länger brauchen weil es „Geräte bereit“ macht.

Dann lokal als
.\admin
Anmelden (wir sind ja in einer neuen Domäne) und aus der Domäne austreten und rebooten.

Danach wieder lokal als admin anmelden und erstmal windows updates laufen lassen und schauen, ob es optionale Updates (Treiber) gibt: diese installieren.
Dann der Domäne beitreten und rebooten → Image erstellen
und das auf einem anderen Client mit Domänenanmeldung testen.

Schau auch mal auf die Systemzeit ob die stimmt.

Sollte es Ärger beim Domänenbeitritt geben, dann durchsuch die Registry nach dem alten Domänennamen und lösch jeden key den du findest.
Reboot und nochmal versuchen.

Ich hoffe, dass ich nichts vergessen habe.

Viele Grüße

Holger

Hallo Holger,

Super, werde ich morgen gleich so probieren.
Herzlichen Dank!

Hallo Holger,

generell hat das Vorgehen so funktioniert wie Du es beschrieben hat.

Ein paar Anmerkungen:
Ich musste die alte Torrent-Datei beibehalten, da linbo-torrent check ein vorhandenes Torrentfile benötigt. Beim ersten Aufspielen auf den „Master-PC“ musste ich dennoch auf Rsync umstellen. Nach den Anpassungen habe ich das Image unter einem neuen Namen erstellt und dies ließ sich dann problemlos verteilen.

In der Registry sind sehr sehr viele Referenzen auf die alte Domäne. Ich habe diese meist belassen.
Ich habe nur den Eintrag für die Default-Login-Domain angepasst.

Der Profil-Ordner für global-admin exisitiert nun doppelt. Einmal der ursprüngliche, der auch als Default-Profil-Vorlage genutzt wird und einmal der neue global-admin.
Stört nicht. Man kann eventuell keine Änderungen am Default-Profil mehr vornehmen, da man sich am alten global-admin-Profil nicht mehr anmelden kann. Eventuell lässt sich das Default-Profil aber neu auf einen anderen Profilordner setzen.

Im lokalen Benutzer (für Offline-Nutzung) waren die Benutzer-Ordner für Bilder, Dokumente, Downloads etc. auf den alten Server in das Homeverzeichnis von global-admin umgeleitet. Ich habe keine Idee woher das kam, vermute aber, dass dies nichts mit dem Umzug zu tun hat. Das Problem konnte ich jedenfalls in der Registry beheben und die Pfade wieder auf default zurück setzen.

Generell bleiben mehr Leichen im System zurück als mir lieb ist. Das Image wird aber wohl trotzdem seinen Zweck erfüllen.
Beim nächsten mal tendiere ich eher dazu doch lieber ein neues Image auf zu setzen.

Nochmal herzlichen Dank für die hilfreichen Tipps.

Viele Grüße,
Tom

Hallo Tom,

freut mich, dass es weitgehend geklappt hat.

Ich würde beide global-admin Konten mit Hilfe des lokalen admin löschen.
Danach dann als „jetziger“ global-admin anmelden und Profil so einrichten wie gewünscht (er sollte ja eine KOpie des lokalen defaults bekommen).
Aber Achtung: mit löschen meine ich nicht einfach das löschen der beiden Verzeichnisse unter c:\Benutzer (bzw. users) sondern das Löschen mittels des GUI Tools von Microsoft (lmuser? lmusers? irgend wie so).
Da kam man früher nach ein paar seltsamen klicks inder Benutzerverwaltung unter Win7 hin (das waren dann die alten Dialoge).
Die aktuelle Benutzerverwaltung von Windows ist da Sinnfrei: da tauchen die global-admins bestimmt nicht auf.

Du kannst ja mal im Netz suchen.
Stichwort sollte
netzwerk Benutzer löschen
(oder auf englisch)
sein.

LG

Holger

Hallo Holger,

ich hatte vor deiner letzten Nachricht schon mal testweise die beiden global-admin-Profile (unsauber) gelöscht. An den sauberen Weg zum Entfernen der Profile (System->Info->Erweitert->Benutzerprofile) habe ich nicht gedacht.

Ich vermute mit dem lmuser hast Du was verwechselt: Der „lusrmgr.msc“ [erreicht man auch bei Win11 weiterhin über die Computerverwaltung] verwaltet nur die Windows-Accounts, aber nicht die Profil-Verzeichnisse.

Beim Neustart des Rechners hat DefProf dann vor dem Login automatisch ein leeres Default-Profil-Verzeichnis mit dem Namen „global-admin“ angelegt und Windows hat dann für den eigentlichen Login-Vorgang wieder ein Profil global-admin.domäne erstellt. Der Login ist dann aber abgebrochen, da das lokale default-Profil nicht mehr existiertet.

Habe dann nochmal das Image zurück gesetzt und die Verzeichnisse belassen.

Für mich passt die Lösung erst mal so.

Beste Grüße,
Tom