Hoewel ik al ergens een korte vraag had laten vallen, toch maar even een apart onderwerp om wat meer duiding te geven
Mijn vraag
Het afgelopen jaar heb ik hard gewerkt om voor onze upgrades naar Windows 11 met een propere lei te beginnen. Door de jaren heen was er heel veel legacy spull in onze builds geraakt. Ze waren bloated, alles zat enorm verspreid, documentatie was onbestaande en van vele dingen wist niemand meer goed hoe alles nu juist in elkaar zat. Met Windows 11 hebben we daarom beslist om alles van de grond af aan opnieuw op te bouwen. Geen enkel script, geen enkel stukje software werd zomaar overgenomen. Van alles werd gekeken of het nog nuttig is en indien ja, wat een goede manier is om dat vandaag te implementeren. Bijkomend werd ook beslist om de onboarding van de toestellen via Autopilot te doen. So far so good. Nieuwe toestellen worden sinds kort dan ook netjes uitgeleverd met Windows 11 waarop we reeds pre-provisioning hebben uitgevoerd.
De keuze voor Autopilot is er niet zomaar gekomen en is belangrijk in dit verhaal. We hebben gebruikers zitten op locaties, in landen, waar we zelf geen kantoor of infrastructuur hebben. Met behulp van Autopilot is het eenvoudig om een toestel te resetten en terug in lijn te krijgen met onze policies en applicaties.
En hoewel we sowieso elke nieuwe laptop uitleveren met Windows 11, hebben we ook nog gebruikers met een Windows 10 laptop, en een deel van die gebruikers zal zijn laptop moeten blijven gebruiken tot een heel stuk na de EOL van Windows 10. Simpelweg wachten op de vervanging van die toestellen is dus niet mogelijk. Hoewel een herinstallatie op kantoor eenvoudig zou kunnen via een PXE boot, hebben we dus collega's voor wie ook dat geen optie is.
Ik ben dus op zoek naar een manier om vanuit Windows een refresh van het OS en de systeemdisk te doen, zonder een PXE boot en liefst zonder dat gebruikers zelf een USB stick moeten gaan voorzien om daarmee een boot vanaf die stick mogelijk te maken, waarvoor we hen hun BIOS password zouden moeten geven om dat mogelijk te maken. Er zijn reeds meerdere partities aanwezig op deze machines waarbij de refresh enkel de C:\ partite moet wissen, de andere kunnen we achteraf doen tijdens device onboarding.
Wat ik al gevonden of geprobeerd heb
Want een eerste en eenvoudige optie zou natuurlijk gewoon de Windows installer zijn geweest. Deze kan een cleane install van Windows uitvoeren, zonder dat er applicaties worden overgenomen, maar deze zorgt ervoor dat alle rommel die op je harde schijf staat er gewoon blijft staan, alsook kan je tijdens de OOBE geen Autopilot doen op deze manier.
Ik ben op dit moment door de documentatie van MDT aan het gaan, maar deze gaat vooral over ofwel via WDS, en dus niet overal een optie, ofwel een USB stick met dan eventueel de wim file op een tweede partitie omdat die USB stick geen grote bestanden aankan.
Nu herinner ik mij van mijn vorige werkgever dat zij erin geslaagd zijn om met behulp van MDT een refresh van het OS te doen zonder dat je als gebruiker actie moest ondernemen, buiten in software center de installatie starten. Alleen was ik geen onderdeel van het team dat daarvoor verantwoordelijk was. En ik vraag me dus af of iemand mij de juiste richting kan uitwijzen over hoe ik dit kan verwezenlijken, Al is het maar de juiste zoektermen of linken naar de juiste documentatie.
Mijn vraag
Het afgelopen jaar heb ik hard gewerkt om voor onze upgrades naar Windows 11 met een propere lei te beginnen. Door de jaren heen was er heel veel legacy spull in onze builds geraakt. Ze waren bloated, alles zat enorm verspreid, documentatie was onbestaande en van vele dingen wist niemand meer goed hoe alles nu juist in elkaar zat. Met Windows 11 hebben we daarom beslist om alles van de grond af aan opnieuw op te bouwen. Geen enkel script, geen enkel stukje software werd zomaar overgenomen. Van alles werd gekeken of het nog nuttig is en indien ja, wat een goede manier is om dat vandaag te implementeren. Bijkomend werd ook beslist om de onboarding van de toestellen via Autopilot te doen. So far so good. Nieuwe toestellen worden sinds kort dan ook netjes uitgeleverd met Windows 11 waarop we reeds pre-provisioning hebben uitgevoerd.
De keuze voor Autopilot is er niet zomaar gekomen en is belangrijk in dit verhaal. We hebben gebruikers zitten op locaties, in landen, waar we zelf geen kantoor of infrastructuur hebben. Met behulp van Autopilot is het eenvoudig om een toestel te resetten en terug in lijn te krijgen met onze policies en applicaties.
En hoewel we sowieso elke nieuwe laptop uitleveren met Windows 11, hebben we ook nog gebruikers met een Windows 10 laptop, en een deel van die gebruikers zal zijn laptop moeten blijven gebruiken tot een heel stuk na de EOL van Windows 10. Simpelweg wachten op de vervanging van die toestellen is dus niet mogelijk. Hoewel een herinstallatie op kantoor eenvoudig zou kunnen via een PXE boot, hebben we dus collega's voor wie ook dat geen optie is.
Ik ben dus op zoek naar een manier om vanuit Windows een refresh van het OS en de systeemdisk te doen, zonder een PXE boot en liefst zonder dat gebruikers zelf een USB stick moeten gaan voorzien om daarmee een boot vanaf die stick mogelijk te maken, waarvoor we hen hun BIOS password zouden moeten geven om dat mogelijk te maken. Er zijn reeds meerdere partities aanwezig op deze machines waarbij de refresh enkel de C:\ partite moet wissen, de andere kunnen we achteraf doen tijdens device onboarding.
Wat ik al gevonden of geprobeerd heb
Want een eerste en eenvoudige optie zou natuurlijk gewoon de Windows installer zijn geweest. Deze kan een cleane install van Windows uitvoeren, zonder dat er applicaties worden overgenomen, maar deze zorgt ervoor dat alle rommel die op je harde schijf staat er gewoon blijft staan, alsook kan je tijdens de OOBE geen Autopilot doen op deze manier.
Ik ben op dit moment door de documentatie van MDT aan het gaan, maar deze gaat vooral over ofwel via WDS, en dus niet overal een optie, ofwel een USB stick met dan eventueel de wim file op een tweede partitie omdat die USB stick geen grote bestanden aankan.
Nu herinner ik mij van mijn vorige werkgever dat zij erin geslaagd zijn om met behulp van MDT een refresh van het OS te doen zonder dat je als gebruiker actie moest ondernemen, buiten in software center de installatie starten. Alleen was ik geen onderdeel van het team dat daarvoor verantwoordelijk was. En ik vraag me dus af of iemand mij de juiste richting kan uitwijzen over hoe ik dit kan verwezenlijken, Al is het maar de juiste zoektermen of linken naar de juiste documentatie.
No keyboard detected. Press F1 to continue.