Skip to main content
< All Topics
Print

המדריך המקצועי ל-Sysprep, Golden Image ו-Unattend.xml

מדריך מעשי לבניית Windows 11 Reference Image לפריסה ארגונית. כולל Audit Mode, התקנת תוכנות, AppX, בדיקות Preflight, מחולל Unattend.xml אינטראקטיבי, Sysprep, Capture, פריסה ב-WinPE ו-Windows Recovery Environment.

Windows 11SysprepWindows ADK + WinPEDISMUnattend.xml Generatorעודכן 10/09/2026

1. מה Sysprep עושה ומה הוא אינו עושה

Sysprep הוא מנגנון ההכנה הרשמי של Microsoft ליצירת Windows Image שניתן להעביר למחשב אחר. האפשרות /generalize מסירה מידע ייחודי להתקנה ומכינה את Windows להרצת שלב specialize באתחול הראשון לאחר הפריסה.

גם בחומרה זהה נדרש Generalize
העתקת Windows למחשב אחר ללא Sysprep /generalize אינה תרחיש פריסה נתמך. הדבר נכון גם כאשר מחשבי היעד זהים למחשב המקור.
Sysprep אינו כלי Clone
Sysprep מכין את Windows. לכידה והחלה של ה-Image מתבצעות באמצעות DISM, מערכת Imaging או פלטפורמת Deployment אחרת.

תיקונים חשובים לעומת מדריכים ישנים

  • ב-Windows 8.1 ומעלה ניתן להריץ Sysprep עד 1001 פעמים על Image, לא שלוש פעמים.
  • מאז Windows 10 1607 ניתן להכין באמצעות Sysprep גם Reference Image שעבר Upgrade. אין להשתמש ב-Sysprep כדי לאפס מחשב שכבר נפרס למשתמש.
  • ממשק Sysprep הגרפי הוגדר Deprecated. תהליך מקצועי צריך להשתמש בשורת הפקודה.
  • ב-Windows 11 24H2 ו-25H2 אין להריץ Sysprep תחת Local System. יש להריץ אותו תחת Administrator אינטראקטיבי.

2. תהליך עבודה מומלץ ל-Golden Image

1

בנו Reference VM

Hyper-V או VMware מאפשרים Checkpoint לפני Windows Update, לפני שינוי AppX ולפני Sysprep. אם ניסיון Sysprep נכשל, חוזרים ל-Checkpoint שנוצר לפני ההרצה, מתקנים ומנסים מחדש.

2

התקינו Windows נקי או Reference Image מוכר

השתמשו במהדורה וב-Build שאותם אתם מתכוונים לפרוס. תמיד השתמשו ב-Sysprep שמגיע עם אותה התקנת Windows.

3

עברו ל-Audit Mode

במסך OOBE הראשון לחצו Ctrl + Shift + F3. Windows יאתחל לחשבון Administrator המובנה. סגרו את חלון Sysprep והמשיכו בהכנת המערכת.

4

התקינו תוכנות ועדכונים

התקינו יישומים, Windows Update, Runtime-ים והגדרות Machine-wide. הימנעו מעדכון ידני של Microsoft Store Apps לקראת Generalize, מפני שחוסר התאמה בין Package של משתמש לבין Provisioned Package עלול להפיל את Sysprep.

5

Preflight ו-Checkpoint אחרון

בדקו Pending Reboot, Domain Membership, AppX, מקום פנוי, Component Store ו-Unattend.xml. שמרו Checkpoint רגע לפני Sysprep.

6

הריצו Sysprep

הריצו כ-Administrator אינטראקטיבי עם /generalize /oobe /shutdown. אל תריצו את Sysprep כ-SYSTEM.

7

Capture מתוך WinPE

לאחר Shutdown אתחלו ישירות ל-WinPE ולכדו את Windows לקובץ WIM.

3. כלים נדרשים

כלישימושהערה
Windows ADKWindows SIM וכלי Deploymentהתאימו ADK לגרסת Windows שאותה אתם משרתים.
WinPE Add-onBoot, Capture, Apply ו-Recoveryמותקן כתוסף נפרד ל-ADK.
Windows System Image Managerאימות Unattend.xmlבצעו Validate מול install.wim של המהדורה שלכם.
DISMCapture, Apply, Drivers, Packagesכלי Microsoft המובנה ב-Windows וב-WinPE.
Hyper-V או VMwareReference VM ו-Checkpointsשמרו Checkpoint לפני פעולות משמעותיות.

Windows ADK ו-WinPE Add-on

4. Audit Mode בצורה נכונה

קיצור מקשים מתוך OOBE
Ctrl + Shift + F3

Audit Mode מיועד בדיוק להכנת Reference Image. Windows נכנס לחשבון Administrator המובנה ומאפשר התקנות ושינויים לפני יצירת משתמשי הקצה.

Store Apps
לקראת ניסיון ה-Sysprep האחרון, ודאו ש-Windows Update סיים, סגרו את Microsoft Store והימנעו משינויים נוספים ב-AppX. ניתן גם לנתק זמנית את הרשת כדי לצמצם שינויי רקע בזמן Generalize.

5. מחולל Winget לתוכנות בסיס

המחולל מייצר PowerShell להתקנת יישומי Desktop. לפני הכנסת Agent, RMM, Backup Client או EDR ל-Golden Image, בדקו האם המוצר יוצר Machine ID ייחודי שצריך להיווצר רק לאחר Deployment.

PowerShell
# הסקריפט יופיע כאן

6. AppX, Microsoft Store ושגיאת 0x80073cf2

אחת הסיבות הנפוצות לכשל היא Package שהותקן עבור משתמש מסוים אך אינו Provisioned לכל המשתמשים. Sysprep עשוי להחזיר הודעה מסוג was installed for a user, but not provisioned for all users.

לא מוחקים AppX בצורה עיוורת
סקריפט שמוחק כל Package שאינו תואם עלול להסיר Frameworks ורכיבי מערכת. זהו קודם את Package הבעייתי מתוך הלוג וטפלו בו באופן ממוקד.

קראו את הלוגים

PowerShell
Get-Content "$env:WINDIR\System32\Sysprep\Panther\setuperr.log" -Tail 100
Get-Content "$env:WINDIR\System32\Sysprep\Panther\setupact.log" -Tail 200

השוו Installed מול Provisioned

PowerShell
$Provisioned = Get-AppxProvisionedPackage -Online
$Installed = Get-AppxPackage -AllUsers

$Installed |
    Where-Object { $_.NonRemovable -eq $false } |
    ForEach-Object {
        $App = $_
        $Match = $Provisioned | Where-Object DisplayName -eq $App.Name
        if (-not $Match) {
            [pscustomobject]@{
                Name            = $App.Name
                PackageFullName = $App.PackageFullName
            }
        }
    } |
    Sort-Object Name

הסרה ממוקדת לאחר אימות בלוג

החליפו בשם Package שאומת
$PackageName = "PACKAGE_NAME_FROM_SYSPREP_LOG"

Get-AppxPackage -AllUsers |
    Where-Object Name -eq $PackageName |
    Where-Object { $_.NonRemovable -eq $false } |
    Remove-AppxPackage -AllUsers -ErrorAction Stop

Get-AppxProvisionedPackage -Online |
    Where-Object DisplayName -eq $PackageName |
    Remove-AppxProvisionedPackage -Online -ErrorAction Stop
לאחר כשל Sysprep, שמרו את הלוגים וחזרו ל-Checkpoint שנוצר לפני Sysprep. בצעו שם את התיקון והריצו Generalize מחדש.

7. בדיקות Preflight לפני Sysprep

הסקריפט הבא הוא Read Only. הוא בודק Domain, Pending Reboot, מקום פנוי, AppX mismatch ו-Component Store.

PowerShell כמנהל
#Requires -RunAsAdministrator
$ErrorActionPreference = "SilentlyContinue"
Write-Host "=== MorNet Sysprep Preflight ===" -ForegroundColor Cyan

$ComputerSystem = Get-CimInstance Win32_ComputerSystem
[pscustomobject]@{
    Check  = "Domain membership"
    Result = if ($ComputerSystem.PartOfDomain) { "WARNING: Joined to $($ComputerSystem.Domain)" } else { "OK: Workgroup" }
}

$Pending = [ordered]@{
    CBS = Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\RebootPending"
    WU  = Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired"
    PFR = [bool](Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager").PendingFileRenameOperations
}

[pscustomobject]@{
    Check  = "Pending reboot"
    Result = if ($Pending.Values -contains $true) { "WARNING: Restart required" } else { "OK" }
}

$OSDrive = Get-PSDrive -Name C
[pscustomobject]@{
    Check  = "Free space C:"
    Result = "{0:N1} GB free" -f ($OSDrive.Free / 1GB)
}

$Provisioned = Get-AppxProvisionedPackage -Online
$Mismatch = Get-AppxPackage -AllUsers |
    Where-Object { $_.NonRemovable -eq $false } |
    Where-Object {
        $Name = $_.Name
        -not ($Provisioned | Where-Object DisplayName -eq $Name)
    }

[pscustomobject]@{
    Check  = "Potential AppX mismatch"
    Result = if ($Mismatch) { "WARNING: $($Mismatch.Count) package(s)" } else { "OK" }
}

$Mismatch | Select-Object Name, PackageFullName
DISM.exe /Online /Cleanup-Image /AnalyzeComponentStore

ניקוי Component Store

ניקוי שמרני
DISM.exe /Online /Cleanup-Image /StartComponentCleanup
מתי להשתמש ב-/ResetBase?

/ResetBase מוחק גרסאות Component ישנות שהוחלפו. לאחר מכן לא ניתן להסיר את העדכונים שהפכו ל-Base. השתמשו רק לאחר בדיקת ה-Reference Image.

פעולה בלתי הפיכה ברמת Servicing
DISM.exe /Online /Cleanup-Image /StartComponentCleanup /ResetBase
אל תמחקו אוטומטית את כל User Profiles ואל תנקו Event Logs רק כדי "לתקן Sysprep". נקו רק מידע שיש סיבה תפעולית להסיר.

8. Configuration Passes של Unattend.xml

Passמתי הוא רץשימוש
windowsPEWindows Setup / WinPEDiskConfiguration, בחירת Image, Drivers קריטיים והגדרות Setup.
offlineServicingServicing של Image OfflinePackages, Drivers והגדרות Offline.
generalizeבזמן Sysprep /generalizeלדוגמה PersistAllDeviceInstalls לחומרה זהה.
specializeבאתחול הראשון לאחר GeneralizeComputerName, TimeZone, Join, CopyProfile ופקודות Machine-level.
auditSystem / auditUserAudit Modeאוטומציות לבניית Reference Image.
oobeSystemOOBE לפני כניסה ראשונהLocale, OOBE, Local Accounts, AutoLogon ו-FirstLogonCommands.

9. כללים חשובים ל-Unattend.xml

לא משתמשים ב-SkipMachineOOBE

Microsoft מזהירה לא להשתמש ב-SkipMachineOOBE כדי לאוטומט OOBE. מגדירים במפורש את המסכים וההתנהגות הרצויים, למשל HideOnlineAccountScreens, HideWirelessSetupInOOBE, UserAccounts ו-ProtectYourPC.

Product Key אופציונלי

אל תשאירו Placeholder. Product Key לא תקין עלול להפיל Setup. אם אינכם מפעילים Windows מתוך Answer File, השאירו את השדה ריק והמחולל ישמיט את האלמנט.

סיסמאות ו-Credentials

Answer File עלול להישמר ב-Cache תחת Panther. אל תכניסו Domain Admin קבוע. אם חייבים Domain Join עם Credentials, השתמשו בחשבון Join ייעודי ומוגבל. עבור סיסמאות Local Account מומלץ לבצע Hide Sensitive Data ב-Windows SIM.

10. מחולל Unattend.xml אינטראקטיבי

המחולל מייצר Answer File לתהליך Sysprep /generalize /oobe. כל Setting שאינו נדרש נשמט מהקובץ. המחולל בודק XML תקין תחבירית, שמות משתמש ומחשב, Product Key בסיסי ותלויות בין האפשרויות.

שפה ואזור

שפת הממשק חייבת להיות זמינה ב-Image.
לרשימה מלאה במחשב: tzutil /l

זהות המחשב

אם השדה ריק, ProductKey לא ייכלל ב-XML.

Workgroup או Domain

משתמש מקומי ראשי

חשבון תמיכה נוסף

OOBE

המחולל אינו משתמש ב-SkipMachineOOBE או SkipUserOOBE.

AutoLogon

CopyProfile ודרייברים

מידע תמיכה

המחולל משתמש ב-SupportProvider ו-SupportURL.

פקודות Machine-level ב-specialize

כל שורה תהפוך ל-RunSynchronousCommand שרץ ב-System Context במהלך specialize.

אל תכניסו Restart או Shutdown ישירות לפקודה. לתהליך תלוי שלבים עדיף להריץ Script אחד.

First Logon Commands

כל שורה תהפוך ל-SynchronousCommand. אם כמה פעולות תלויות זו בזו, עדיף לקרוא ל-Script אחד שמנהל את הסדר בעצמו.

אם החשבון הראשון הוא Standard User, פעולות שדורשות Elevation עלולות להציג UAC או להיכשל. לפעולות Machine-level השתמשו ב-specialize.
לחצו "צור Unattend.xml".
Unattend.xml שנוצר
<!-- XML יופיע כאן -->
פקודת Sysprep המתאימה
%WINDIR%\System32\Sysprep\Sysprep.exe /generalize /oobe /shutdown /unattend:C:\Unattend.xml
בדיקת ה-XML בדפדפן מאמתת שהמסמך Well-formed ושאין שגיאות בסיסיות בשדות. לפני פריסה בצעו Windows SIM Validate מול install.wim המדויק.

11. אימות Unattend.xml ב-Windows SIM

  1. פתחו Windows System Image Manager.
  2. פתחו את install.wim מה-ISO שבו אתם משתמשים.
  3. בחרו את ה-Image Index של המהדורה הנכונה.
  4. פתחו את Unattend.xml שנוצר.
  5. בחרו Tools ואז Validate Answer File.
  6. תקנו כל Error ובדקו כל Warning.
  7. אם יש סיסמאות Local Account, השתמשו ב-Hide Sensitive Data לפני קובץ ייצור.
XML יכול להיות תקין תחבירית ועדיין להכיל Setting שאינו מתאים ל-Image. לכן DOMParser אינו מחליף Windows SIM.

12. הרצת Sysprep

שמרו את הקובץ כ-C:\Unattend.xml והריצו כ-Administrator אינטראקטיבי:

CMD / PowerShell כמנהל
%WINDIR%\System32\Sysprep\Sysprep.exe /generalize /oobe /shutdown /unattend:C:\Unattend.xml
Windows 11 24H2 ו-25H2
אל תפעילו Sysprep בתור NT AUTHORITY\SYSTEM. Microsoft תיעדה מצב שבו הרצה תחת SYSTEM עלולה להשאיר AppX/XAML registration לא תקין ולגרום למסך שחור או רכיבי Shell לא תקינים לאחר הפריסה.

לוגים

Sysprep Panther
C:\Windows\System32\Sysprep\Panther\setuperr.log
C:\Windows\System32\Sysprep\Panther\setupact.log

לאחר הפריסה, לוגי specialize ו-OOBE נמצאים גם תחת C:\Windows\Panther ו-C:\Windows\Panther\UnattendGC.

13. Capture של Golden Image ב-WinPE

לאחר Sysprep המחשב כבה. אתחלו ישירות ל-WinPE. אותיות הכוננים עשויות להשתנות.

זיהוי Volumes
diskpart
list volume
exit

בדוגמה Windows נמצא ב-W: וכונן היעד הוא D:.

DISM Capture
dism.exe /Capture-Image /ImageFile:D:\Win11_Golden.wim /CaptureDir:W:\ /Name:"Windows 11 Golden Image" /Description:"MorNet Windows 11 Golden Image" /Compress:max /CheckIntegrity /Verify

WIM גדול מ-4GB על FAT32

Split Image
dism.exe /Split-Image /ImageFile:D:\Win11_Golden.wim /SWMFile:E:\sources\install.swm /FileSize:3800

14. פריסה מקצועית על UEFI/GPT

ב-Windows 11 מומלץ ליצור EFI System Partition, מחיצת MSR, Windows ומחיצת Recovery מיד אחרי Windows.

הסקריפט הבא מוחק את Disk 0
לפני הרצה בדקו list disk ואמתו שזה דיסק היעד.

CreatePartitions-UEFI.txt

בדוגמה מוקצים 300MB ל-EFI, 16MB ל-MSR ו-1500MB ל-Recovery.

DiskPart
select disk 0
clean
convert gpt

create partition efi size=300
format quick fs=fat32 label="System"
assign letter=S

create partition msr size=16

create partition primary
shrink minimum=1500
format quick fs=ntfs label="Windows"
assign letter=W

create partition primary
format quick fs=ntfs label="Recovery"
assign letter=R
set id="DE94BBA4-06D1-4D40-A16A-BFD50179D6AC"
gpt attributes=0x8000000000000001

list volume
exit

Apply Image ו-Boot

WinPE
dism.exe /Apply-Image /ImageFile:D:\Win11_Golden.wim /Index:1 /ApplyDir:W:\ /CheckIntegrity /Verify
bcdboot.exe W:\Windows /s S: /f UEFI

15. Windows Recovery Environment

לאחר החלת ה-Image העתיקו את WinRE למחיצת Recovery ורשמו אותה מול Windows המותקן.

WinPE
mkdir R:\Recovery\WindowsRE
copy W:\Windows\System32\Recovery\winre.wim R:\Recovery\WindowsRE\winre.wim
W:\Windows\System32\reagentc.exe /setreimage /path R:\Recovery\WindowsRE /target W:\Windows

הסרת אות הכונן של Recovery

DiskPart
diskpart
select disk 0
select partition 4
remove letter=R
exit
מחיצת Recovery נמצאת אחרי Windows כדי לאפשר ל-Windows להגדיל או ליצור אותה מחדש בעתיד כאשר WinRE דורש יותר מקום.

16. דרייברים, Image אוניברסלי מול חומרה זהה

Generalize מסיר Device Instances ספציפיים, אך Driver Packages יכולים להישאר ב-Driver Store. לכן אין כלל גורף שאוסר להוסיף דרייברים ל-Image.

תרחישגישה
מגוון דגמיםהעדיפו Driver Packs באמצעות DISM Offline או מערכת Deployment. השאירו PersistAllDeviceInstalls כבוי.
דגם אחד זההניתן לשקול PersistAllDeviceInstalls לאחר בדיקה שכל החומרה והתצורה זהות.
Storage או Boot Driverודאו שהוא זמין ב-WinPE או בתוך ה-Image לפני האתחול הראשון.
PersistAllDeviceInstalls על חומרה שאינה זהה עלול לגרום לתקלות. לכן הוא כבוי במחולל כברירת מחדל.

17. Troubleshooting

Sysprep was not able to validate your Windows installation

התחילו ב-setuperr.log ואז setupact.log. חפשו Provider, AppX, Pending Operations או Package servicing שנכשל.

PowerShell
Select-String -Path "$env:WINDIR\System32\Sysprep\Panther\setuperr.log" -Pattern "Error|SYSPRP|0x"
Select-String -Path "$env:WINDIR\System32\Sysprep\Panther\setupact.log" -Pattern "Error|SYSPRP|0x"
AppX package was installed for a user but not provisioned

זהו חוסר התאמה בין Per-user package לבין Provisioned Package. זהו את Package בלוג וטפלו בו ממוקד מתוך Checkpoint שקדם ל-Sysprep.

Unattend.xml לא מיושם

ודאו שה-Pass המתאים אכן רץ, שה-XML עבר Validate וש-Sysprep קיבל את הנתיב המפורש עם /unattend:C:\Unattend.xml. Answer File ישן ב-Panther עלול להשפיע בהתאם לסדר החיפוש.

CopyProfile העתיק פרופיל לא נכון

CopyProfile מיועד לפרופיל Administrator המובנה ב-Reference Image. אל תבנו את Default Profile באמצעות Domain Account.

18. Checklist לפני Capture

  • Reference VM נמצא ב-Audit Mode.
  • Windows Update סיים ואין Pending Reboot.
  • Microsoft Store אינו מעדכן AppX ברקע.
  • AppX mismatch נבדק.
  • Unattend.xml עבר בדיקת XML במחולל.
  • Unattend.xml עבר Windows SIM Validate מול install.wim הנכון.
  • אין Product Key placeholder.
  • אין Domain Admin password בקובץ.
  • CopyProfile מופעל רק אם תוכנן.
  • PersistAllDeviceInstalls כבוי אלא אם כל החומרה זהה.
  • נוצר Checkpoint אחרון לפני Sysprep.
  • Sysprep ירוץ כ-Administrator אינטראקטיבי ולא SYSTEM.
  • לאחר Shutdown תתבצע עלייה ישירות ל-WinPE.

19. מקורות מקצועיים

המדריך המלא והמתקדם: יצירת Windows 11 Sysprep Image

יצירת Golden Image – עותק מערכת הפעלה נקי ומוכן לפריסה עם כל התוכנות וההגדרות של הארגון – חוסכת מאות שעות עבודה לטכנאים. מדריך זה מרכז את כל הידע הנדרש מאפס ועד מאה: בניית סביבת העבודה, שימוש במחוללי סקריפטים לאוטומציה, פתרון מקיף לשגיאות Sysprep ו-AppX המפורסמות, ולכידה מקצועית באמצעות DISM.

???? שלב 1: סביבת העבודה והורדות נדרשות

יש להתקין את הכלים הבאים על מחשב הטכנאי שממנו תבצעו את הפריסה (לא על המחשב שאותו אוטמים). חובה: גרסת ה-Windows ADK צריכה להיות תואמת לגרסת ה-Windows 11 שאותה אתם מכינים.

כלי פריסה רשמיים (Microsoft)
ADK וסביבת העבודה WinPE הורד Windows ADK הורד WinPE Add-on
חבילות דרייברים (Driver Packs)
חבילות רשמיות לארגונים ולפריסות ענק Dell Enterprise HP Packs Lenovo SCCM

???? שלב 2: התקנה וכניסה למצב טכנאי (Audit Mode)

???? כלל ברזל מספר 1: השתמשו במכונה וירטואלית (VM)

אל תיצרו Golden Image על מחשב פיזי. השתמשו ב-Hyper-V, VMware או VirtualBox. הסיבה? Snapshots (נקודות שחזור). תהליך ה-Sysprep רגיש מאוד. אם עשיתם טעות והוא קרס, במחשב פיזי תצטרכו להתקין הכל מהתחלה. ב-VM, תוכלו ללחוץ על "Restore Snapshot" ולחזור אחורה בדיוק לאותו הרגע בתוך שנייה.

  • התקינו Windows 11 נקי על המכונה הווירטואלית.
  • רגע לפני סיום ההתקנה: נתקו את המכונה הווירטואלית מהאינטרנט (כבו את כרטיס הרשת). זה ימנע מווינדוס להוריד דרייברים זמניים ועדכוני רקע שיהרסו את ה-Sysprep.
  • במסך ה-OOBE הראשון (המסך ששואל "האם זו המדינה או האזור הנכונים?"), אל תמשיכו!
  • לחצו במקלדת על: Ctrl + Shift + F3.
  • המחשב יבצע הפעלה מחדש וייכנס אוטומטית למשתמש Administrator מובנה המיועד לטכנאים. חלון Sysprep יקפוץ למסך – סגרו אותו (Cancel).

שלב 3: מחולל סקריפטים לתוכנות וניקוי ארגוני

כעת תוכלו להחזיר את חיבור האינטרנט למכונה. השתמשו במחולל הבא כדי ליצור סקריפט PowerShell שיתקין בלחיצה את כל תוכנות הבסיס באמצעות Winget (שמוריד את הגרסאות העדכניות ביותר מהיצרן), ויסיר "זבל" (Bloatware) מיותר מהמערכת.

A. מחולל התקנת תוכנות (Winget Install)

B. מחולל הסרת רכיבים ואפליקציות (Debloat)

???? שלב 4: התיקון הקריטי – שגיאות AppX ב-Sysprep

למה Sysprep קורס עם שגיאת: "was installed for a user, but not provisioned"?

זוהי התקלה המפורסמת והשכיחה ביותר בווינדוס מודרני. ברגע שהמכונה שלכם חוברה לאינטרנט, החנות (Microsoft Store) החלה לעדכן בשקט אפליקציות רקע (כמו ה-Widgets או Microsoft.Xbox.TCUI) עבור המשתמש הנוכחי (Administrator). נוצר מצב שבו למשתמש יש גרסה חדשה 1.2, בעוד שבליבת ההתקנה (ה-Provisioned Package לכל המשתמשים העתידיים) מוגדרת גרסה 1.0. Sysprep נכנס לפאניקה בגלל חוסר ההתאמה הזה – וקורס.

כדי למנוע את הקריסה בוודאות, הריצו את הסקריפט הבא ב-PowerShell כמנהל. הוא משמיד את ה-Widgets וסורק כל אפליקציה שמייצרת חוסר התאמה ומוחק אותה לפני האיטום:

# — 1. Remove Windows Widgets Completely — $widget = "MicrosoftWindows.Client.WebExperience*"; Get-AppxPackage -Name $widget -AllUsers | Remove-AppxPackage -AllUsers -ErrorAction SilentlyContinue; Get-AppxProvisionedPackage -Online | Where-Object { $_.PackageName -like $widget } | Remove-AppxProvisionedPackage -Online -ErrorAction SilentlyContinue; # — 2. The Ultimate Sysprep AppX Fixer — Write-Host "Scanning for mismatched packages that break Sysprep…" -ForegroundColor Cyan; $Provisioned = Get-AppxProvisionedPackage -Online; $Installed = Get-AppxPackage -AllUsers | Where-Object { $_.NonRemovable -eq $false }; foreach ($app in $Installed) { $match = $Provisioned | Where-Object { $_.DisplayName -eq $app.Name }; if (-not $match) { Write-Host "Removing problematic package preventing sysprep: $($app.Name)" -ForegroundColor Yellow; Remove-AppxPackage -Package $app.PackageFullName -AllUsers -ErrorAction SilentlyContinue; Remove-AppxPackage -Package $app.PackageFullName -ErrorAction SilentlyContinue; } }

???? שלב 5: בדיקות קריטיות לפני איטום

אנא בצעו את הבדיקות בסדר זה. כישלון באחת מהן יוביל לקריסת התהליך או למסך כחול בהפעלה הבאה.

1. בדיקת הצפנה (BitLocker)
אם הדיסק מוצפן (אפילו רק "ממתין להצפנה"), Sysprep ייכשל ללא אזהרה. בדקו:
manage-bde -status;
אם הסטטוס אינו "Fully Decrypted", בצעו ביטול הצפנה באופן מיידי:
manage-bde -off C:;
2. בדיקת הפעלות מחדש ממתינות (Reboot Pending)
אם התקנתם תוכנות או שמיקרוסופט דחפה עדכון ברקע שדורש הפעלה מחדש – Sysprep יקרוס. הריצו ב-PowerShell:
(Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager").PendingFileRenameOperations;
* אם הפקודה החזירה פלט כלשהו (שורות טקסט) -> חובה לבצע ריסטרט למחשב כעת!
3. ניקוי Component Store, לוגים ומשתמשים
פעולות אלו יקטינו את משקל ה-Image שלכם ב-20% עד 30% וימחקו משתמשים זמניים:
# Clean Component Store (Deletes old Windows Update files) DISM /Online /Cleanup-Image /StartComponentCleanup /ResetBase; # Clear all Windows Event Logs to start fresh wevtutil el | % { wevtutil cl $_ }; # Clean temporary user profiles created during setup Get-CimInstance Win32_UserProfile | Where-Object { -not $_.Special } | Remove-CimInstance;

???? שלב 6: קובץ התשובות (Unattend.xml) ואיטום

כאשר נתקין את המחשב החדש, אנחנו לא רוצים ש-Windows ישאל את כל שאלות ההתקנה (שפה, מקלדת, איסוף נתונים למיקרוסופט וכו'). קובץ ה-XML הזה מכיל את כל התשובות מראש, ומורה למערכת ליצור באופן אוטומטי משתמש בשם "USER" עם הרשאות מנהל ללא סיסמה.

תגית (Tag) חשובה בקובץ הסבר המשמעות
HideEULAPage מסתיר את מסך תנאי הרישוי המעייף (הסכמה אוטומטית).
SkipMachineOOBE / SkipUserOOBE מדלג לחלוטין על השלב הראשוני (Out Of Box Experience) – מקצר את ההתקנה ב-10 דקות.
LocalAccount wcm:action="add" יוצר אוטומטית את המשתמש הראשי ומשייך אותו לקבוצת ה-Administrators (מנהלים).

צרו קובץ טקסט חדש (Notepad), הדביקו את הקוד הבא, ושמרו אותו תחת השם unattend.xml ישירות בכונן C:\ (הקפידו לשמור כ-All Files ולא כ-txt).

<?xml version="1.0" encoding="utf-8"?> <unattend xmlns="urn:schemas-microsoft-com:unattend"> <settings pass="oobeSystem"> <component name="Microsoft-Windows-International-Core" processorArchitecture="amd64"> <InputLocale>he-IL;en-US</InputLocale> <SystemLocale>he-IL</SystemLocale> <UILanguage>he-IL</UILanguage> <UserLocale>he-IL</UserLocale> </component> <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64"> <OOBE> <HideEULAPage>true</HideEULAPage> <HideOnlineAccountScreens>true</HideOnlineAccountScreens> <HideWirelessSetupInOOBE>true</HideWirelessSetupInOOBE> <SkipMachineOOBE>true</SkipMachineOOBE> <SkipUserOOBE>true</SkipUserOOBE> </OOBE> <UserAccounts> <LocalAccounts> <LocalAccount wcm:action="add"> <Name>USER</Name> <Group>Administrators</Group> <Password><Value></Value><PlainText>true</PlainText></Password> </LocalAccount> </LocalAccounts> </UserAccounts> <TimeZone>Israel Standard Time</TimeZone> <RegisteredOwner>USER</RegisteredOwner> <RegisteredOrganization>MorNet</RegisteredOrganization> </component> </settings> <settings pass="specialize"> <component name="Microsoft-Windows-International-Core" processorArchitecture="amd64"> <InputLocale>he-IL;en-US</InputLocale> <SystemLocale>he-IL</SystemLocale> <UILanguage>he-IL</UILanguage> <UserLocale>he-IL</UserLocale> </component> <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64"> <ProductKey>XXXX-XXXX-XXXX-XXXX</ProductKey> </component> </settings> </unattend>

הרצת ה-Sysprep (האיטום הסופי)

פתחו שורת פקודה (CMD) כמנהל (Admin). הפקודה מכילה דגל /generalize שמוחק את כל מזהי החומרה הייחודיים של המחשב (כדי למנוע התנגשויות IP/SID ברשת), ודגל /shutdown שמכבה את המחשב בסיום.

cd C:\Windows\System32\Sysprep; sysprep.exe /generalize /oobe /shutdown /unattend:C:\unattend.xml;
???? אזהרה חמורה (The Point of No Return):

לאחר שהמכונה/המחשב נכבה בסיום התהליך, אסור בשום אופן להדליק אותו חזרה ל-Windows! אם תעשו זאת, ה-Sysprep יתחיל לרוץ והאימג' "יתלכלך" בדרייברים. קחו Snapshot ב-VM, חברו קובץ ISO של סביבת WinPE (סביבת טכנאים) או דיסק-און-קי, ובצעו Boot ישירות אליו כדי ללכוד את האימג'.

???? שלב 7: לכידת ה-Image (WIM Capture) ב-WinPE

לאחר שעליתם לסביבת הטכנאים המינימליסטית (WinPE), נלכוד את מערכת ההפעלה המוכנה שלנו לקובץ מסוג WIM ששוקל כמה ג'יגות בודדות.

אפשרות א': שורת הפקודה הרשמית (DISM)

  1. ב-WinPE, אותיות הכוננים משתנות. זהו את האותיות בעזרת הפקודות: diskpart -> list volume -> exit.
  2. בהנחה שכונן המערכת מזוהה כ-C: וכונן הרשת/דיסק הגיבוי שלכם הוא D:, הריצו:
# לכידת כונן C לקובץ WIM תוך שימוש בדחיסה מקסימלית לאחסון נוח dism /Capture-Image /ImageFile:D:\Win11_Master.wim /CaptureDir:C:\ /Name:"Windows 11 Master Image" /Compress:max /Verify

אפשרות ב': ממשק גרפי (GImageX)

למי שמעדיף לחסוך הקלדות, GImageX הוא כלי חינמי שמספק ממשק חלונאי קלאסי לפקודות DISM. העתיקו אותו ל-USB, הריצו אותו מתוך ה-WinPE, גשו ללשונית Capture, בחרו את ה-Source (כונן C) ואת היעד (Destination), ולחצו Create.

???? שלב 8: פריסת ה-Image (Deploy)

איך מתקינים את ה-WIM המוזהב שלנו על מחשב חדש לחלוטין (Bare Metal) ללא שרת כמו SCCM? עולים מ-WinPE במחשב החדש ומבצעים שתי פעולות פשוטות:

1. הכנת הדיסק החדש למערכת חלונות (UEFI Diskpart)

diskpart select disk 0 clean convert gpt create partition efi size=100 format quick fs=fat32 label="System" assign letter=S create partition primary format quick fs=ntfs label="Windows" assign letter=W exit

2. פריסת האימג' והגדרת קבצי האתחול (Boot Sector)

# החלת האימג' מכונן הגיבוי D למחיצת הווינדוס החדשה W dism /Apply-Image /ImageFile:D:\Win11_Master.wim /Index:1 /ApplyDir:W:\ # יצירת סקטור האתחול שיורה לביוס להפעיל את המערכת bcdboot W:\Windows /s S: /f UEFI

???? שלב 9: טיפים של אלופים ושגיאות נפוצות בתהליך

שגיאה: "Sysprep was not able to validate your Windows installation"

מלבד שגיאת ה-AppX (אותה פתרנו בשלב 4), שגיאה זו קופצת לרוב מהסיבות הבאות:

  • שדרוג במקום התקנה נקייה: לא ניתן (ואסור) לבצע Sysprep על מחשב ששודרג מ-Windows 10 ל-Windows 11. מיקרוסופט חוסמת זאת ברמת הליבה. תמיד התחילו מ-ISO נקי.
  • חריגה ממספר הפעמים המותר (Rearm Limit): לכל אימג' יש הגבלה למספר הפעמים שניתן לאטום אותו מחדש (לרוב עד 3 פעמים), כדי למנוע פיראטיות. אם אתם מקבלים שגיאה הקשורה ל-Rearm או Activation, חרגתם מהמכסה. הפתרון: עבודה נכונה עם Snapshots במכונה הווירטואלית מונעת הגעה למגבלה הזו.

טיפים לעבודה נכונה: חומרה ורישוי

  • לעולם אל תתקינו דרייברים באימג': ה-Golden Image שלכם אמור להיות אוניברסלי. אם תתקינו דרייבר ספציפי לכרטיס מסך של NVIDIA או למדפסת ספציפית בתוך המכונה, המערכת עלולה להציג "מסך כחול" (BSOD) כשתפרסו אותה על מחשב נייד עם כרטיס של Intel. התקנת דרייברים מתבצעת תמיד לאחר הפריסה (באמצעות כלי כמו Dell Command Update או SCCM).
  • אל תשתמשו במפתח רישיון (Product Key) ארגוני ב-XML: בקובץ ה-Unattend.xml (במקטע <ProductKey>), רצוי שלא להכניס את מפתח ה-MAK האמיתי של החברה. השתמשו ב-מפתח KMS גנרי רשמי של מיקרוסופט. כך לא "תשרפו" רישיונות יקרים על מחשבי מעבדה והתקנות כושלות. הרישיון יופעל אוטומטית כשהמחשב יתחבר לשרת ה-KMS הארגוני שלכם.
Home » יצירת Windows 11 Sysprep Image

Go to Top