In diesem Artikel erfahren Sie alles, was Sie über die Bereitstellung von Betriebssystemen mithilfe der Funktion „Network OS Deployment (PXE)“ von HEIMDAL wissen müssen. Die Preboot Execution Environment ist ein zentraler Bestandteil der modernen IT-Administration für die Bereitstellung und das erneute Image-Erstellen von Computern. Anstatt ein Betriebssystem manuell mithilfe eines USB-Laufwerks oder einer DVD auf jedem Computer zu installieren, kann ein Administrator viele Computer gleichzeitig über das Netzwerk starten und automatisch ein standardisiertes Betriebssystem-Image installieren lassen. Dies ist in Computerräumen, Rechenzentren und Unternehmensumgebungen gängige Praxis.
1. Beschreibung
2. Wie funktioniert die Bereitstellung von Netzwerkbetriebssystemen (PXE)?
2. Einstellungen und Repository für die Bereitstellung von Netzwerkbetriebssystemen
3. Konfigurieren eines OS-Deployment-Servers
4. Wie funktioniert die Bereitstellung?
BESCHREIBUNG
Dies ermöglicht Administratoren des HEIMDAL Dashboards, Windows-Betriebssysteme mithilfe einiger der folgenden wichtigen Funktionen mühelos innerhalb ihres Netzwerks bereitzustellen:
- Repository-Verwaltung: Verwalten Sie Ihr Betriebssystem-Image-Repository einfach über die Netzwerkeinstellungen.
- Image-Verwaltung: Laden Sie Images verschiedener Windows-Betriebssysteminstanzen hoch und verwalten Sie sie.
- PXE-Server-Hochstufung: Stufen Sie einen Hostnamen zum PXE-Server hoch und verwalten Sie ihn.
- Vererbungsfunktion: Übernehmen Sie Repository-Einstellungen von Ihrem Reseller.
WIE FUNKTIONIERT DIE BEREITSTELLUNG VON NETZWERK-BETRIEBSSYSTEMEN (PXE)?
Network OS Deployment nutzt PXE, ein Client-Server-Protokoll, mit dem Computer ein Betriebssystem (OS) über ein Netzwerk statt von einem lokalen Laufwerk oder USB-Stick starten und installieren können. Der Administrator des HEIMDAL Dashboards kann jedes Gerät auf der Registerkarte „Geräteinformationen“ so konfigurieren, dass es als OS-Deployment-Server fungiert und ein ISO-Image an jedes Gerät im Netzwerk bereitstellt, das eine PXE-Broadcast-Anfrage sendet. Auf dem Gerät, das zum OS-Deployment-Server hochgestuft wurde, erstellt der HEIMDAL Agent zwei neue Dienste namens Heimdal OsDeployment und Heimdal OsDeployment Checker, die für den Download des ISO-Images, die WindowsPE-Bereitstellung und den HTTP-Server-Broadcast zuständig sind.
Einstellungen und Repository für die Bereitstellung von Netzwerkbetriebssystemen
Um Network OS Deployment zu verwenden, muss die Lizenzoption Infinity Management aktiviert sein. Aktivieren Sie die Funktion zur Einrichtung einfach auf der Registerkarte Netzwerkeinstellungen -> Network OS Deployment.
Network OS Deployment – aktiviert/deaktiviert das Modul Network OS Deployment.
Reseller-Repository übernehmen – ermöglicht es Ihnen, die im Reseller-Repository enthaltenen ISO-Images zu übernehmen und zu verwenden. Wenn diese Option aktiviert ist, erhalten Unternehmenskunden Zugriff auf alle vom Reseller hochgeladenen ISO-Dateien (Quelle: Inherited) sowie auf die von ihnen selbst hochgeladenen Dateien (Quelle: Owner). Sie können jedoch nur die Betriebssystem-Images bearbeiten und löschen, die sie selbst hochgeladen haben. Unternehmenskunden sehen diese Option ausgegraut, sofern ihr Reseller nicht die Funktion Repository Distribution in seinen Netzwerkeinstellungen aktiviert hat.
Repository für Betriebssystem-Images – ermöglicht es Ihnen, ein oder mehrere ISO-Images in Ihr Repository hochzuladen. Die Möglichkeit, die Funktion Network OS Deployment zu verwenden, ist unmittelbar daran gebunden, über ein Repository mit optischen Datenträger-Images von Betriebssysteminstanzen zu verfügen. Nachdem Sie auf die Schaltfläche Betriebssystem-Image hochladen geklickt haben, wird ein modales Fenster angezeigt. Dort können Sie eine ISO-Datei von Ihrem Gerät auswählen, importieren/hochladen und eine Beschreibung (Anzeigename) hinzufügen.
Nach dem Klicken auf die Schaltfläche zum Hochladen wird der ausgewählte .iso-Datei-Upload in die Cloud gestartet. Es ist wichtig, die Browserseite geöffnet zu lassen, bis der Upload abgeschlossen ist. Andernfalls wird der Upload beendet. Die Upload-Zeit ist auf 2 Stunden begrenzt. Wenn der Upload länger als 2 Stunden dauert, wird der Benutzer aufgrund von Inaktivität abgemeldet. 
WICHTIG
Wenn Sie Reseller/MSP sind, können Sie auch eine oder mehrere ISO-Dateien in das Repository des Reseller-Mandanten hochladen, um sie an Unternehmenskunden zu verteilen. Dadurch sparen Sie Zeit, da Sie die Dateien nicht manuell für jeden Unternehmenskunden hochladen müssen. Das Reseller-Repository ist verfügbar, wenn Sie sich mit Ihrem Reseller-Benutzerkonto des HEIMDAL Dashboards im Abschnitt Netzwerkeinstellungen -> Network OS Deployment anmelden. Nachdem Sie Network OS Deployment aktiviert und eine ISO-Datei hochgeladen haben, können Sie Repository Distribution aktivieren, damit Unternehmenskunden die ISO-Datei aus dem Reseller-Repository übernehmen und verwenden können.
KONFIGURIEREN EINES OS-DEPLOYMENT-SERVERS
Sobald Sie Ihr Repository für Betriebssystem-Images erstellt haben, können Sie unter Unified Endpoint Management -> Geräteinformationen -> Standardansicht ein Gerät auswählen und es als OS-Deployment-Server festlegen, indem Sie die Aktion OS-Deployment-Server hinzufügen auswählen (für einen bereits zugewiesenen OS-Deployment-Server stehen die Optionen OS-Deployment-Server konfigurieren oder OS-Deployment-Server entfernen zur Verfügung). Nachdem Sie auf OS-Deployment-Server hinzufügen geklickt haben oder einen zuvor ausgewählten PXE-Server bearbeiten, wird ein modales Fenster angezeigt. In diesem Fenster können Sie den OS-Deployment-Server konfigurieren.Prüfintervall [Min.] – ermöglicht es Ihnen, das Intervall festzulegen, in dem der HEIDAL Agent nach neuen Änderungen sucht.
Benutzerauthentifizierung erzwingen – ermöglicht es Ihnen, Anmeldedaten (Benutzername und Passwort) festzulegen und zu verwenden, um auf dem Clientgerät Zugriff auf das Repository für Betriebssystem-Images zu erhalten.
Downloadpfad – ermöglicht es Ihnen, den Standardspeicherort für den Download von ISO-Dateien festzulegen. Stellen Sie sicher, dass auf dem Laufwerk des ausgewählten Pfads ausreichend freier Speicherplatz vorhanden ist, um die Anzahl der ISO-Dateien aufzunehmen, deren Download festgelegt wurde.
Durch Klicken auf die Schaltfläche Betriebssystem-Image hinzufügen kann der Benutzer aus den im Repository für Betriebssystem-Images verfügbaren ISO-Images auswählen. Alle verfügbaren ISO-Images werden in einem Raster angezeigt (es gibt auch Optionen zum Bearbeiten und Löschen bereits heruntergeladener ISO-Images).
Netzwerkadapter – ermöglicht es Ihnen, die spezifische Netzwerkkarte (NIC) auszuwählen, über die der Datenverkehr von Network OS Deployment (PXE) geleitet wird. Wählen Sie Automatisch oder eine bestimmte Schnittstelle (z. B. Ethernet) aus dem Dropdown-Menü aus.
Hinweis: Durch die Möglichkeit, die gewünschte Netzwerkkarte auszuwählen, können PXE-Broadcasts auf Computer beschränkt werden, die sich im selben Subnetz wie der ausgewählte Adapter befinden. Dadurch wird eine präzise Kontrolle über den Bereitstellungsverkehr gewährleistet. Dies sorgt für mehr Flexibilität, verbessert die Benutzerfreundlichkeit durch eine vereinfachte Ziellogik und erhöht die Sicherheit, indem eine unnötige PXE-Exposition über nicht zusammenhängende Netzwerksegmente verhindert wird.
Während ein ISO-Image auf den Network-OS-Deployment-Server heruntergeladen wird, wird sein Status als Downloading angezeigt. Sobald der Download abgeschlossen ist, wird der Status auf Completed aktualisiert. Dadurch wird der „alte“ allgemeine Status Pending ergänzt, der jetzt angezeigt wird, wenn dem Raster „Verfügbare Betriebssystem-Images“ ein neues ISO-Image hinzugefügt wird.
Nachdem Sie auf die Schaltfläche Bestätigen geklickt und die GP synchronisiert haben (Schaltfläche Sync GP im HEIMDAL Agent), werden auf den Endgeräten der Endbenutzer zwei neue Dienste erstellt und gestartet: Heimdal OsDeployment und Heimdal OsDeployment Checker.
WICHTIG
Die Funktion Network OS Deployment wird gestartet und funktioniert, sobald alle ISO-Dateien aus dem Repository heruntergeladen wurden. Das bedeutet, dass Network OS Deployment noch nicht funktioniert, wenn der HEIMDAL Agent weiterhin eine ISO-Datei herunterlädt. Um zu überprüfen, ob eine ISO-Datei vollständig heruntergeladen wurde, prüfen Sie den Status des ISO-Images auf dem OS-Deployment-Server.
Ein als OS-Deployment-Server festgelegtes Gerät bleibt unabhängig von einer Änderung des Hostnamens als OS-Deployment-Server aktiv (es sei denn, der Befehl OS-Deployment-Server entfernen wird auf dem Endgerät ausgeführt).
WIE FUNKTIONIERT DIE BEREITSTELLUNG?
Der PXE-Prozess basiert auf einer Kombination von Protokollen, hauptsächlich DHCP (Dynamic Host Configuration Protocol) und TFTP (Trivial File Transfer Protocol), um ein bootfähiges Image von einem Server an einen Client zu übertragen. Um Endgeräte mit dem OS-Deployment-Server zu verbinden, stellen Sie sicher, dass die Startreihenfolge auf Netzwerkstart festgelegt ist, und führen Sie die folgenden Schritte aus:
- Client initiiert PXE-Start: Wenn ein Clientcomputer eingeschaltet und für den Start über das Netzwerk konfiguriert wird, übernimmt die Firmware seiner Netzwerkkarte (NIC). Sie sendet ein DHCPDISCOVER-Broadcast-Paket über das Netzwerk, jedoch mit einer speziellen PXE-spezifischen Anfrage.
- DHCP-Server antwortet: Der DHCP-Server im Netzwerk empfängt die Anfrage und stellt dem Client eine IP-Adresse sowie weitere Netzwerkeinstellungen bereit. Entscheidend ist, dass er auch Informationen über den OS-Deployment-Server enthält, beispielsweise die IP-Adresse des TFTP-Servers und den Namen der Startdatei (häufig als Network Bootstrap Program oder NBP bezeichnet).
-
Client lädt die Startdatei herunter: Mithilfe der Informationen aus der DHCP-Antwort verwendet der Client TFTP, um eine Verbindung zum Startserver herzustellen und das NBP herunterzuladen. TFTP ist ein einfaches Dateiübertragungsprotokoll, das sich leicht in der NIC-Firmware des Clients implementieren lässt, wodurch es sich ideal für diese Anfangsphase eignet.
Zu Beginn des Image-Download-Prozesses wird ein Benachrichtigungs-Popup des Heimdal Agents angezeigt, das Endbenutzer darüber informiert, dass Startressourcen heruntergeladen werden und vorübergehend eine erhöhte Netzwerkauslastung auftreten kann. - Client führt die Startdatei aus: Sobald das NBP in den RAM des Clients heruntergeladen wurde, übergibt die Firmware des Clients die Kontrolle an das NBP. Diese Startdatei ist ein kleines Programm mit einem Startmenü (Windows PE).
- Authentifizierung: Geben Sie auf der Clientseite den Benutzernamen und das Passwort ein, wenn Sie dazu aufgefordert werden.
- WinPE wird geladen: Beim Laden von Windows PE (WinPE) lädt das System die Windows-Preinstallation-Umgebung.
-
Betriebssystem-Image auswählen: Wählen Sie das Betriebssystem aus, das Sie installieren möchten.
-
Windows-Setup starten: Fahren Sie mit den Schritten der Windows-Installation fort.