המדריך המקצועי ל-Sysprep, Golden Image ו-Unattend.xml
מדריך מעשי לבניית Windows 11 Reference Image לפריסה ארגונית. כולל Audit Mode, התקנת תוכנות, AppX, בדיקות Preflight, מחולל Unattend.xml אינטראקטיבי, Sysprep, Capture, פריסה ב-WinPE ו-Windows Recovery Environment.
1. מה Sysprep עושה ומה הוא אינו עושה
Sysprep הוא מנגנון ההכנה הרשמי של Microsoft ליצירת Windows Image שניתן להעביר למחשב אחר. האפשרות /generalize מסירה מידע ייחודי להתקנה ומכינה את Windows להרצת שלב specialize באתחול הראשון לאחר הפריסה.
העתקת Windows למחשב אחר ללא
Sysprep /generalize אינה תרחיש פריסה נתמך. הדבר נכון גם כאשר מחשבי היעד זהים למחשב המקור.Sysprep מכין את Windows. לכידה והחלה של ה-Image מתבצעות באמצעות DISM, מערכת Imaging או פלטפורמת Deployment אחרת.
תיקונים חשובים לעומת מדריכים ישנים
- ב-Windows 8.1 ומעלה ניתן להריץ Sysprep עד 1001 פעמים על Image, לא שלוש פעמים.
- מאז Windows 10 1607 ניתן להכין באמצעות Sysprep גם Reference Image שעבר Upgrade. אין להשתמש ב-Sysprep כדי לאפס מחשב שכבר נפרס למשתמש.
- ממשק Sysprep הגרפי הוגדר Deprecated. תהליך מקצועי צריך להשתמש בשורת הפקודה.
- ב-Windows 11 24H2 ו-25H2 אין להריץ Sysprep תחת Local System. יש להריץ אותו תחת Administrator אינטראקטיבי.
2. תהליך עבודה מומלץ ל-Golden Image
בנו Reference VM
Hyper-V או VMware מאפשרים Checkpoint לפני Windows Update, לפני שינוי AppX ולפני Sysprep. אם ניסיון Sysprep נכשל, חוזרים ל-Checkpoint שנוצר לפני ההרצה, מתקנים ומנסים מחדש.
התקינו Windows נקי או Reference Image מוכר
השתמשו במהדורה וב-Build שאותם אתם מתכוונים לפרוס. תמיד השתמשו ב-Sysprep שמגיע עם אותה התקנת Windows.
עברו ל-Audit Mode
במסך OOBE הראשון לחצו Ctrl + Shift + F3. Windows יאתחל לחשבון Administrator המובנה. סגרו את חלון Sysprep והמשיכו בהכנת המערכת.
התקינו תוכנות ועדכונים
התקינו יישומים, Windows Update, Runtime-ים והגדרות Machine-wide. הימנעו מעדכון ידני של Microsoft Store Apps לקראת Generalize, מפני שחוסר התאמה בין Package של משתמש לבין Provisioned Package עלול להפיל את Sysprep.
Preflight ו-Checkpoint אחרון
בדקו Pending Reboot, Domain Membership, AppX, מקום פנוי, Component Store ו-Unattend.xml. שמרו Checkpoint רגע לפני Sysprep.
הריצו Sysprep
הריצו כ-Administrator אינטראקטיבי עם /generalize /oobe /shutdown. אל תריצו את Sysprep כ-SYSTEM.
Capture מתוך WinPE
לאחר Shutdown אתחלו ישירות ל-WinPE ולכדו את Windows לקובץ WIM.
3. כלים נדרשים
| כלי | שימוש | הערה |
|---|---|---|
| Windows ADK | Windows SIM וכלי Deployment | התאימו ADK לגרסת Windows שאותה אתם משרתים. |
| WinPE Add-on | Boot, Capture, Apply ו-Recovery | מותקן כתוסף נפרד ל-ADK. |
| Windows System Image Manager | אימות Unattend.xml | בצעו Validate מול install.wim של המהדורה שלכם. |
| DISM | Capture, Apply, Drivers, Packages | כלי Microsoft המובנה ב-Windows וב-WinPE. |
| Hyper-V או VMware | Reference VM ו-Checkpoints | שמרו Checkpoint לפני פעולות משמעותיות. |
4. Audit Mode בצורה נכונה
Ctrl + Shift + F3Audit Mode מיועד בדיוק להכנת Reference Image. Windows נכנס לחשבון Administrator המובנה ומאפשר התקנות ושינויים לפני יצירת משתמשי הקצה.
לקראת ניסיון ה-Sysprep האחרון, ודאו ש-Windows Update סיים, סגרו את Microsoft Store והימנעו משינויים נוספים ב-AppX. ניתן גם לנתק זמנית את הרשת כדי לצמצם שינויי רקע בזמן Generalize.
5. מחולל Winget לתוכנות בסיס
המחולל מייצר PowerShell להתקנת יישומי Desktop. לפני הכנסת Agent, RMM, Backup Client או EDR ל-Golden Image, בדקו האם המוצר יוצר Machine ID ייחודי שצריך להיווצר רק לאחר Deployment.
# הסקריפט יופיע כאן6. AppX, Microsoft Store ושגיאת 0x80073cf2
אחת הסיבות הנפוצות לכשל היא Package שהותקן עבור משתמש מסוים אך אינו Provisioned לכל המשתמשים. Sysprep עשוי להחזיר הודעה מסוג was installed for a user, but not provisioned for all users.
סקריפט שמוחק כל Package שאינו תואם עלול להסיר Frameworks ורכיבי מערכת. זהו קודם את Package הבעייתי מתוך הלוג וטפלו בו באופן ממוקד.
קראו את הלוגים
Get-Content "$env:WINDIR\System32\Sysprep\Panther\setuperr.log" -Tail 100
Get-Content "$env:WINDIR\System32\Sysprep\Panther\setupact.log" -Tail 200השוו Installed מול Provisioned
$Provisioned = Get-AppxProvisionedPackage -Online
$Installed = Get-AppxPackage -AllUsers
$Installed |
Where-Object { $_.NonRemovable -eq $false } |
ForEach-Object {
$App = $_
$Match = $Provisioned | Where-Object DisplayName -eq $App.Name
if (-not $Match) {
[pscustomobject]@{
Name = $App.Name
PackageFullName = $App.PackageFullName
}
}
} |
Sort-Object Nameהסרה ממוקדת לאחר אימות בלוג
$PackageName = "PACKAGE_NAME_FROM_SYSPREP_LOG"
Get-AppxPackage -AllUsers |
Where-Object Name -eq $PackageName |
Where-Object { $_.NonRemovable -eq $false } |
Remove-AppxPackage -AllUsers -ErrorAction Stop
Get-AppxProvisionedPackage -Online |
Where-Object DisplayName -eq $PackageName |
Remove-AppxProvisionedPackage -Online -ErrorAction Stop7. בדיקות Preflight לפני Sysprep
הסקריפט הבא הוא Read Only. הוא בודק Domain, Pending Reboot, מקום פנוי, AppX mismatch ו-Component Store.
#Requires -RunAsAdministrator
$ErrorActionPreference = "SilentlyContinue"
Write-Host "=== MorNet Sysprep Preflight ===" -ForegroundColor Cyan
$ComputerSystem = Get-CimInstance Win32_ComputerSystem
[pscustomobject]@{
Check = "Domain membership"
Result = if ($ComputerSystem.PartOfDomain) { "WARNING: Joined to $($ComputerSystem.Domain)" } else { "OK: Workgroup" }
}
$Pending = [ordered]@{
CBS = Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\RebootPending"
WU = Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired"
PFR = [bool](Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager").PendingFileRenameOperations
}
[pscustomobject]@{
Check = "Pending reboot"
Result = if ($Pending.Values -contains $true) { "WARNING: Restart required" } else { "OK" }
}
$OSDrive = Get-PSDrive -Name C
[pscustomobject]@{
Check = "Free space C:"
Result = "{0:N1} GB free" -f ($OSDrive.Free / 1GB)
}
$Provisioned = Get-AppxProvisionedPackage -Online
$Mismatch = Get-AppxPackage -AllUsers |
Where-Object { $_.NonRemovable -eq $false } |
Where-Object {
$Name = $_.Name
-not ($Provisioned | Where-Object DisplayName -eq $Name)
}
[pscustomobject]@{
Check = "Potential AppX mismatch"
Result = if ($Mismatch) { "WARNING: $($Mismatch.Count) package(s)" } else { "OK" }
}
$Mismatch | Select-Object Name, PackageFullName
DISM.exe /Online /Cleanup-Image /AnalyzeComponentStoreניקוי Component Store
DISM.exe /Online /Cleanup-Image /StartComponentCleanupמתי להשתמש ב-/ResetBase?
/ResetBase מוחק גרסאות Component ישנות שהוחלפו. לאחר מכן לא ניתן להסיר את העדכונים שהפכו ל-Base. השתמשו רק לאחר בדיקת ה-Reference Image.
DISM.exe /Online /Cleanup-Image /StartComponentCleanup /ResetBase8. Configuration Passes של Unattend.xml
| Pass | מתי הוא רץ | שימוש |
|---|---|---|
| windowsPE | Windows Setup / WinPE | DiskConfiguration, בחירת Image, Drivers קריטיים והגדרות Setup. |
| offlineServicing | Servicing של Image Offline | Packages, Drivers והגדרות Offline. |
| generalize | בזמן Sysprep /generalize | לדוגמה PersistAllDeviceInstalls לחומרה זהה. |
| specialize | באתחול הראשון לאחר Generalize | ComputerName, TimeZone, Join, CopyProfile ופקודות Machine-level. |
| auditSystem / auditUser | Audit Mode | אוטומציות לבניית Reference Image. |
| oobeSystem | OOBE לפני כניסה ראשונה | Locale, OOBE, Local Accounts, AutoLogon ו-FirstLogonCommands. |
9. כללים חשובים ל-Unattend.xml
לא משתמשים ב-SkipMachineOOBE
Microsoft מזהירה לא להשתמש ב-SkipMachineOOBE כדי לאוטומט OOBE. מגדירים במפורש את המסכים וההתנהגות הרצויים, למשל HideOnlineAccountScreens, HideWirelessSetupInOOBE, UserAccounts ו-ProtectYourPC.
Product Key אופציונלי
אל תשאירו Placeholder. Product Key לא תקין עלול להפיל Setup. אם אינכם מפעילים Windows מתוך Answer File, השאירו את השדה ריק והמחולל ישמיט את האלמנט.
סיסמאות ו-Credentials
Answer File עלול להישמר ב-Cache תחת Panther. אל תכניסו Domain Admin קבוע. אם חייבים Domain Join עם Credentials, השתמשו בחשבון Join ייעודי ומוגבל. עבור סיסמאות Local Account מומלץ לבצע Hide Sensitive Data ב-Windows SIM.
10. מחולל Unattend.xml אינטראקטיבי
המחולל מייצר Answer File לתהליך Sysprep /generalize /oobe. כל Setting שאינו נדרש נשמט מהקובץ. המחולל בודק XML תקין תחבירית, שמות משתמש ומחשב, Product Key בסיסי ותלויות בין האפשרויות.
שפה ואזור
זהות המחשב
Workgroup או Domain
משתמש מקומי ראשי
חשבון תמיכה נוסף
OOBE
AutoLogon
CopyProfile ודרייברים
מידע תמיכה
פקודות Machine-level ב-specialize
כל שורה תהפוך ל-RunSynchronousCommand שרץ ב-System Context במהלך specialize.
אל תכניסו Restart או Shutdown ישירות לפקודה. לתהליך תלוי שלבים עדיף להריץ Script אחד.First Logon Commands
כל שורה תהפוך ל-SynchronousCommand. אם כמה פעולות תלויות זו בזו, עדיף לקרוא ל-Script אחד שמנהל את הסדר בעצמו.
<!-- XML יופיע כאן -->%WINDIR%\System32\Sysprep\Sysprep.exe /generalize /oobe /shutdown /unattend:C:\Unattend.xml11. אימות Unattend.xml ב-Windows SIM
- פתחו Windows System Image Manager.
- פתחו את
install.wimמה-ISO שבו אתם משתמשים. - בחרו את ה-Image Index של המהדורה הנכונה.
- פתחו את Unattend.xml שנוצר.
- בחרו Tools ואז Validate Answer File.
- תקנו כל Error ובדקו כל Warning.
- אם יש סיסמאות Local Account, השתמשו ב-Hide Sensitive Data לפני קובץ ייצור.
12. הרצת Sysprep
שמרו את הקובץ כ-C:\Unattend.xml והריצו כ-Administrator אינטראקטיבי:
%WINDIR%\System32\Sysprep\Sysprep.exe /generalize /oobe /shutdown /unattend:C:\Unattend.xmlאל תפעילו Sysprep בתור NT AUTHORITY\SYSTEM. Microsoft תיעדה מצב שבו הרצה תחת SYSTEM עלולה להשאיר AppX/XAML registration לא תקין ולגרום למסך שחור או רכיבי Shell לא תקינים לאחר הפריסה.
לוגים
C:\Windows\System32\Sysprep\Panther\setuperr.log
C:\Windows\System32\Sysprep\Panther\setupact.logלאחר הפריסה, לוגי specialize ו-OOBE נמצאים גם תחת C:\Windows\Panther ו-C:\Windows\Panther\UnattendGC.
13. Capture של Golden Image ב-WinPE
לאחר Sysprep המחשב כבה. אתחלו ישירות ל-WinPE. אותיות הכוננים עשויות להשתנות.
diskpart
list volume
exitבדוגמה Windows נמצא ב-W: וכונן היעד הוא D:.
dism.exe /Capture-Image /ImageFile:D:\Win11_Golden.wim /CaptureDir:W:\ /Name:"Windows 11 Golden Image" /Description:"MorNet Windows 11 Golden Image" /Compress:max /CheckIntegrity /VerifyWIM גדול מ-4GB על FAT32
dism.exe /Split-Image /ImageFile:D:\Win11_Golden.wim /SWMFile:E:\sources\install.swm /FileSize:380014. פריסה מקצועית על UEFI/GPT
ב-Windows 11 מומלץ ליצור EFI System Partition, מחיצת MSR, Windows ומחיצת Recovery מיד אחרי Windows.
לפני הרצה בדקו
list disk ואמתו שזה דיסק היעד.CreatePartitions-UEFI.txt
בדוגמה מוקצים 300MB ל-EFI, 16MB ל-MSR ו-1500MB ל-Recovery.
select disk 0
clean
convert gpt
create partition efi size=300
format quick fs=fat32 label="System"
assign letter=S
create partition msr size=16
create partition primary
shrink minimum=1500
format quick fs=ntfs label="Windows"
assign letter=W
create partition primary
format quick fs=ntfs label="Recovery"
assign letter=R
set id="DE94BBA4-06D1-4D40-A16A-BFD50179D6AC"
gpt attributes=0x8000000000000001
list volume
exitApply Image ו-Boot
dism.exe /Apply-Image /ImageFile:D:\Win11_Golden.wim /Index:1 /ApplyDir:W:\ /CheckIntegrity /Verify
bcdboot.exe W:\Windows /s S: /f UEFI15. Windows Recovery Environment
לאחר החלת ה-Image העתיקו את WinRE למחיצת Recovery ורשמו אותה מול Windows המותקן.
mkdir R:\Recovery\WindowsRE
copy W:\Windows\System32\Recovery\winre.wim R:\Recovery\WindowsRE\winre.wim
W:\Windows\System32\reagentc.exe /setreimage /path R:\Recovery\WindowsRE /target W:\Windowsהסרת אות הכונן של Recovery
diskpart
select disk 0
select partition 4
remove letter=R
exit16. דרייברים, Image אוניברסלי מול חומרה זהה
Generalize מסיר Device Instances ספציפיים, אך Driver Packages יכולים להישאר ב-Driver Store. לכן אין כלל גורף שאוסר להוסיף דרייברים ל-Image.
| תרחיש | גישה |
|---|---|
| מגוון דגמים | העדיפו Driver Packs באמצעות DISM Offline או מערכת Deployment. השאירו PersistAllDeviceInstalls כבוי. |
| דגם אחד זהה | ניתן לשקול PersistAllDeviceInstalls לאחר בדיקה שכל החומרה והתצורה זהות. |
| Storage או Boot Driver | ודאו שהוא זמין ב-WinPE או בתוך ה-Image לפני האתחול הראשון. |
17. Troubleshooting
Sysprep was not able to validate your Windows installation
התחילו ב-setuperr.log ואז setupact.log. חפשו Provider, AppX, Pending Operations או Package servicing שנכשל.
Select-String -Path "$env:WINDIR\System32\Sysprep\Panther\setuperr.log" -Pattern "Error|SYSPRP|0x"
Select-String -Path "$env:WINDIR\System32\Sysprep\Panther\setupact.log" -Pattern "Error|SYSPRP|0x"AppX package was installed for a user but not provisioned
זהו חוסר התאמה בין Per-user package לבין Provisioned Package. זהו את Package בלוג וטפלו בו ממוקד מתוך Checkpoint שקדם ל-Sysprep.
Unattend.xml לא מיושם
ודאו שה-Pass המתאים אכן רץ, שה-XML עבר Validate וש-Sysprep קיבל את הנתיב המפורש עם /unattend:C:\Unattend.xml. Answer File ישן ב-Panther עלול להשפיע בהתאם לסדר החיפוש.
CopyProfile העתיק פרופיל לא נכון
CopyProfile מיועד לפרופיל Administrator המובנה ב-Reference Image. אל תבנו את Default Profile באמצעות Domain Account.
18. Checklist לפני Capture
- Reference VM נמצא ב-Audit Mode.
- Windows Update סיים ואין Pending Reboot.
- Microsoft Store אינו מעדכן AppX ברקע.
- AppX mismatch נבדק.
- Unattend.xml עבר בדיקת XML במחולל.
- Unattend.xml עבר Windows SIM Validate מול install.wim הנכון.
- אין Product Key placeholder.
- אין Domain Admin password בקובץ.
- CopyProfile מופעל רק אם תוכנן.
- PersistAllDeviceInstalls כבוי אלא אם כל החומרה זהה.
- נוצר Checkpoint אחרון לפני Sysprep.
- Sysprep ירוץ כ-Administrator אינטראקטיבי ולא SYSTEM.
- לאחר Shutdown תתבצע עלייה ישירות ל-WinPE.
19. מקורות מקצועיים
המדריך המלא והמתקדם: יצירת Windows 11 Sysprep Image
יצירת Golden Image – עותק מערכת הפעלה נקי ומוכן לפריסה עם כל התוכנות וההגדרות של הארגון – חוסכת מאות שעות עבודה לטכנאים. מדריך זה מרכז את כל הידע הנדרש מאפס ועד מאה: בניית סביבת העבודה, שימוש במחוללי סקריפטים לאוטומציה, פתרון מקיף לשגיאות Sysprep ו-AppX המפורסמות, ולכידה מקצועית באמצעות DISM.
שלב 1: סביבת העבודה והורדות נדרשות
יש להתקין את הכלים הבאים על מחשב הטכנאי שממנו תבצעו את הפריסה (לא על המחשב שאותו אוטמים). חובה: גרסת ה-Windows ADK צריכה להיות תואמת לגרסת ה-Windows 11 שאותה אתם מכינים.
חבילות רשמיות לארגונים ולפריסות ענק Dell Enterprise HP Packs Lenovo SCCM
שלב 2: התקנה וכניסה למצב טכנאי (Audit Mode)
אל תיצרו Golden Image על מחשב פיזי. השתמשו ב-Hyper-V, VMware או VirtualBox. הסיבה? Snapshots (נקודות שחזור). תהליך ה-Sysprep רגיש מאוד. אם עשיתם טעות והוא קרס, במחשב פיזי תצטרכו להתקין הכל מהתחלה. ב-VM, תוכלו ללחוץ על "Restore Snapshot" ולחזור אחורה בדיוק לאותו הרגע בתוך שנייה.
- התקינו Windows 11 נקי על המכונה הווירטואלית.
- רגע לפני סיום ההתקנה: נתקו את המכונה הווירטואלית מהאינטרנט (כבו את כרטיס הרשת). זה ימנע מווינדוס להוריד דרייברים זמניים ועדכוני רקע שיהרסו את ה-Sysprep.
- במסך ה-OOBE הראשון (המסך ששואל "האם זו המדינה או האזור הנכונים?"), אל תמשיכו!
- לחצו במקלדת על: Ctrl + Shift + F3.
- המחשב יבצע הפעלה מחדש וייכנס אוטומטית למשתמש Administrator מובנה המיועד לטכנאים. חלון Sysprep יקפוץ למסך – סגרו אותו (Cancel).
שלב 3: מחולל סקריפטים לתוכנות וניקוי ארגוני
כעת תוכלו להחזיר את חיבור האינטרנט למכונה. השתמשו במחולל הבא כדי ליצור סקריפט PowerShell שיתקין בלחיצה את כל תוכנות הבסיס באמצעות Winget (שמוריד את הגרסאות העדכניות ביותר מהיצרן), ויסיר "זבל" (Bloatware) מיותר מהמערכת.
A. מחולל התקנת תוכנות (Winget Install)
B. מחולל הסרת רכיבים ואפליקציות (Debloat)
שלב 4: התיקון הקריטי – שגיאות AppX ב-Sysprep
למה Sysprep קורס עם שגיאת: "was installed for a user, but not provisioned"?
זוהי התקלה המפורסמת והשכיחה ביותר בווינדוס מודרני. ברגע שהמכונה שלכם חוברה לאינטרנט, החנות (Microsoft Store) החלה לעדכן בשקט אפליקציות רקע (כמו ה-Widgets או Microsoft.Xbox.TCUI) עבור המשתמש הנוכחי (Administrator). נוצר מצב שבו למשתמש יש גרסה חדשה 1.2, בעוד שבליבת ההתקנה (ה-Provisioned Package לכל המשתמשים העתידיים) מוגדרת גרסה 1.0. Sysprep נכנס לפאניקה בגלל חוסר ההתאמה הזה – וקורס.
כדי למנוע את הקריסה בוודאות, הריצו את הסקריפט הבא ב-PowerShell כמנהל. הוא משמיד את ה-Widgets וסורק כל אפליקציה שמייצרת חוסר התאמה ומוחק אותה לפני האיטום:
שלב 5: בדיקות קריטיות לפני איטום
אנא בצעו את הבדיקות בסדר זה. כישלון באחת מהן יוביל לקריסת התהליך או למסך כחול בהפעלה הבאה.
אם הדיסק מוצפן (אפילו רק "ממתין להצפנה"), Sysprep ייכשל ללא אזהרה. בדקו:
אם התקנתם תוכנות או שמיקרוסופט דחפה עדכון ברקע שדורש הפעלה מחדש – Sysprep יקרוס. הריצו ב-PowerShell:
פעולות אלו יקטינו את משקל ה-Image שלכם ב-20% עד 30% וימחקו משתמשים זמניים:
שלב 6: קובץ התשובות (Unattend.xml) ואיטום
כאשר נתקין את המחשב החדש, אנחנו לא רוצים ש-Windows ישאל את כל שאלות ההתקנה (שפה, מקלדת, איסוף נתונים למיקרוסופט וכו'). קובץ ה-XML הזה מכיל את כל התשובות מראש, ומורה למערכת ליצור באופן אוטומטי משתמש בשם "USER" עם הרשאות מנהל ללא סיסמה.
| תגית (Tag) חשובה בקובץ | הסבר המשמעות |
|---|---|
| HideEULAPage | מסתיר את מסך תנאי הרישוי המעייף (הסכמה אוטומטית). |
| SkipMachineOOBE / SkipUserOOBE | מדלג לחלוטין על השלב הראשוני (Out Of Box Experience) – מקצר את ההתקנה ב-10 דקות. |
| LocalAccount wcm:action="add" | יוצר אוטומטית את המשתמש הראשי ומשייך אותו לקבוצת ה-Administrators (מנהלים). |
צרו קובץ טקסט חדש (Notepad), הדביקו את הקוד הבא, ושמרו אותו תחת השם unattend.xml ישירות בכונן C:\ (הקפידו לשמור כ-All Files ולא כ-txt).
הרצת ה-Sysprep (האיטום הסופי)
פתחו שורת פקודה (CMD) כמנהל (Admin). הפקודה מכילה דגל /generalize שמוחק את כל מזהי החומרה הייחודיים של המחשב (כדי למנוע התנגשויות IP/SID ברשת), ודגל /shutdown שמכבה את המחשב בסיום.
לאחר שהמכונה/המחשב נכבה בסיום התהליך, אסור בשום אופן להדליק אותו חזרה ל-Windows! אם תעשו זאת, ה-Sysprep יתחיל לרוץ והאימג' "יתלכלך" בדרייברים. קחו Snapshot ב-VM, חברו קובץ ISO של סביבת WinPE (סביבת טכנאים) או דיסק-און-קי, ובצעו Boot ישירות אליו כדי ללכוד את האימג'.
שלב 7: לכידת ה-Image (WIM Capture) ב-WinPE
לאחר שעליתם לסביבת הטכנאים המינימליסטית (WinPE), נלכוד את מערכת ההפעלה המוכנה שלנו לקובץ מסוג WIM ששוקל כמה ג'יגות בודדות.
אפשרות א': שורת הפקודה הרשמית (DISM)
- ב-WinPE, אותיות הכוננים משתנות. זהו את האותיות בעזרת הפקודות:
diskpart->list volume->exit. - בהנחה שכונן המערכת מזוהה כ-
C:וכונן הרשת/דיסק הגיבוי שלכם הואD:, הריצו:
אפשרות ב': ממשק גרפי (GImageX)
למי שמעדיף לחסוך הקלדות, GImageX הוא כלי חינמי שמספק ממשק חלונאי קלאסי לפקודות DISM. העתיקו אותו ל-USB, הריצו אותו מתוך ה-WinPE, גשו ללשונית Capture, בחרו את ה-Source (כונן C) ואת היעד (Destination), ולחצו Create.
שלב 8: פריסת ה-Image (Deploy)
איך מתקינים את ה-WIM המוזהב שלנו על מחשב חדש לחלוטין (Bare Metal) ללא שרת כמו SCCM? עולים מ-WinPE במחשב החדש ומבצעים שתי פעולות פשוטות:
1. הכנת הדיסק החדש למערכת חלונות (UEFI Diskpart)
2. פריסת האימג' והגדרת קבצי האתחול (Boot Sector)
שלב 9: טיפים של אלופים ושגיאות נפוצות בתהליך
שגיאה: "Sysprep was not able to validate your Windows installation"
מלבד שגיאת ה-AppX (אותה פתרנו בשלב 4), שגיאה זו קופצת לרוב מהסיבות הבאות:
- שדרוג במקום התקנה נקייה: לא ניתן (ואסור) לבצע Sysprep על מחשב ששודרג מ-Windows 10 ל-Windows 11. מיקרוסופט חוסמת זאת ברמת הליבה. תמיד התחילו מ-ISO נקי.
- חריגה ממספר הפעמים המותר (Rearm Limit): לכל אימג' יש הגבלה למספר הפעמים שניתן לאטום אותו מחדש (לרוב עד 3 פעמים), כדי למנוע פיראטיות. אם אתם מקבלים שגיאה הקשורה ל-Rearm או Activation, חרגתם מהמכסה. הפתרון: עבודה נכונה עם Snapshots במכונה הווירטואלית מונעת הגעה למגבלה הזו.
טיפים לעבודה נכונה: חומרה ורישוי
- לעולם אל תתקינו דרייברים באימג': ה-Golden Image שלכם אמור להיות אוניברסלי. אם תתקינו דרייבר ספציפי לכרטיס מסך של NVIDIA או למדפסת ספציפית בתוך המכונה, המערכת עלולה להציג "מסך כחול" (BSOD) כשתפרסו אותה על מחשב נייד עם כרטיס של Intel. התקנת דרייברים מתבצעת תמיד לאחר הפריסה (באמצעות כלי כמו Dell Command Update או SCCM).
- אל תשתמשו במפתח רישיון (Product Key) ארגוני ב-XML: בקובץ ה-Unattend.xml (במקטע
<ProductKey>), רצוי שלא להכניס את מפתח ה-MAK האמיתי של החברה. השתמשו ב-מפתח KMS גנרי רשמי של מיקרוסופט. כך לא "תשרפו" רישיונות יקרים על מחשבי מעבדה והתקנות כושלות. הרישיון יופעל אוטומטית כשהמחשב יתחבר לשרת ה-KMS הארגוני שלכם.