Nachdem Sie das Zertifikat importiert und den Fingerabdruck aufgezeichnet haben, müssen Sie das Post-Sysprep-Skript bzw. die Post-Sysprep-Batch-Datei erstellen und das Zertifikat kopieren.
Importieren Sie das SSL-Zertifikat mit dem Post-Build-Konfigurationsskript „SetupComplete.cmd“ und konfigurieren Sie die HTML Access-Registrierung.
http://technet.microsoft.com/en-us/library/dd744268%28v=ws.10%29.aspx
Beispiel:
-
Kopieren Sie die SSL-Zertifikatsdatei auf das Laufwerk C:. In diesem Beispiel ist das die Datei „C:\desktone_ca_cert“.
-
Erstellen Sie die Datei „SetupComplete.cmd“ im Ordner „%WINDIR%\Setup\Scripts\“. Legen Sie den Ordner „Scripts“ an, sofern er nicht bereits vorhanden ist.
-
Tragen Sie die nachfolgenden Befehle in die Datei „SetupComplete.cmd“ ein. Der Fingerabdruckwert entspricht dem in Schritt 1 kopierten Wert.
Hinweis: Wenn die Zertifikatskette ein Stammzertifikat und Zwischenzertifikate enthält, müssen Sie die entsprechenden CertUtil-Befehle in die Batch-Datei eintragen.
CertUtil -importPFX -f -p "<password>" "C:\desktone_ca_cert.pfx" reg add "HKLM\SOFTWARE\Omnissa\Blast\Config" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e" del /F /Q "C:\desktone_ca_cert.pfx" del /F /Q "%systemroot%\setup\scripts\SetupComplete.cmd" -
Speichern Sie die Datei „SetupComplete.cmd“. Sie können die Datei „SetupComplete.cmd“ auf dem Testcomputer testen.
Windows XP
-
Befolgen Sie die Desktone-Post-Sysprep-Befehlsausführung, um das SSL-Zertifikat zu importieren und die HTML Access-Registrierung zu konfigurieren.
-
Installieren Sie das Verwaltungstools Pack für Windows XP, da das CertUtil-Tool bei der Installation des Betriebssystems nicht verfügbar ist.
http://www.microsoft.com/en-us/download/details.aspx?id=16770
Beispiel:
-
Kopieren Sie die SSL-Zertifikatsdatei auf das Laufwerk C:. In diesem Beispiel ist das die Datei „C:\desktone_ca_cert.pfx“.
-
Erstellen von Ordnerpfad „C:\Sysprep\i386\$OEM$\“
-
Erstellen Sie jetzt die Datei „postprep-extra.bat“ unter „C:\Sysprep\i386\$OEM$\“ und fügen Sie die folgenden Befehle der Batch-Datei hinzu. Der Wert des Fingerabdrucks ist derjenige, den Sie oben nach dem Import des Zertifikats aufgezeichnet haben.
Hinweis: Wenn die Zertifikatskette ein Stammzertifikat und Zwischenzertifikate enthält, müssen Sie die entsprechenden CertUtil-Befehle in die vbatch-Datei eintragen.
CertUtil -importPFX -f -p "<password>" "C:\desktone_ca_cert.pfx" del /F /Q "C:\desktone_ca_cert.pfx.pfx" reg add "HKLM\SOFTWARE\Omnissa\Blast\Config" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e" -
Speichern Sie die Datei „postprep-extra.bat“. Sie benötigen keinen Befehl, um die Batch-Datei „postprep-extra.bat“ zu löschen, da Sysprep den Ordner „C:\Sysprep“ nach erfolgreicher Bereitstellung löscht. Sie können die Datei „SetupComplete.cmd“ auf dem Testcomputer testen.
-
Nächste Schritte
Konvertieren eines Images in ein „Golden Image“ oder Migrieren
War diese Seite hilfreich?