Vorbereiten des Betriebssystems für das Layering
Sie können Ihr Betriebssystem jederzeit für das Layering vorbereiten, auch wenn die App Layering-Software noch nicht installiert wurde. Es ist wichtig, dass Sie alle Anforderungen erfüllen, damit der OS-Layer in Ihrer Umgebung korrekt funktioniert.
Sobald Sie die Anforderungen erfüllt und sich mit den Richtlinien vertraut gemacht haben, was in den OS-Layer aufgenommen werden soll, verwenden Sie die Anweisungen zur Vorbereitung des Betriebssystems in Ihrer Hypervisor-Umgebung. Wenn Sie später die Unterstützung auf einen anderen Hypervisor erweiternieren, können Sie diesen OS-Layer wiederverwenden, indem Sie die Tools für den zweiten Hypervisor auf dem Plattform-Layer installieren, den Sie für diese zweite Umgebung erstellen.
Anforderungen und Empfehlungen
Beachten Sie beim Vorbereiten eines OS-Images die folgenden Anforderungen und die damit verbundenen Empfehlungen.
- Ein OS-Layer für jede verwaltete Windows-Version (empfohlen): Citrix® empfiehlt, für jede verwaltete Windows-Version ein einziges OS-Image zusammen mit einem Satz von Plattform- und App-Layern vorzubereiten.
- Neues OS-Image: Beginnen Sie mit einem neuen Image eines unterstützten Windows-Betriebssystems von Ihrem Hypervisor. Dadurch wird sichergestellt, dass das Image für Ihre Umgebung optimiert ist.
- IP-Adresse von DHCP: Stellen Sie sicher, dass das OS-Image nicht in einer Domäne ist. Stellen Sie sicher, dass das Image seine IP-Adresse von DHCP erhält. Andernfalls können Sie die App Layering OS Machine Tools nicht installieren. Der Domänenbeitritt kann im Plattform-Layer erfolgen.
- App Layering OS Machine Tools: Suchen Sie die OS Machine Tools im App Layering-Installationspaket.
- Optimierungsskript für MS Office: Wenn Sie MS Office ausführen möchten, müssen Sie das im Installationspaket enthaltene Optimierungsskript verwenden.
XenServer®, MS Hyper-V oder VMware vSphere
In dem seltenen Fall, dass Sie Windows Mini Setup ausführen müssen, können Sie die von uns bereitgestellte unattend.hta-Datei an Ihre Bedürfnisse anpassen.
-
Antwortdatei für unbeaufsichtigte Installation (optional): Die Antwortdatei ist im App Layering-Download enthalten.
Hinweise:
Vermeiden Sie die Verwendung von Skripten von Drittanbietern, da diese Dienste und Funktionen ändern können, die der App Layering-Dienst verwendet, z. B. Universal Plug and Play und die Einstellung für 8.3-Dateinamen.
Was in die OS-Schicht aufgenommen werden sollte
Fügen Sie die folgende Software und Einstellungen in die OS-Schicht ein:
-
Hypervisor-Tools: Sie müssen Ihre Hypervisor-Tools in die OS-Schicht aufnehmen. Sie können die Tools aktualisieren, indem Sie eine neue Version zur Schicht hinzufügen.
Hinweise:
- Wenn Sie die Hypervisor-Tools auf der OS-Schicht aktualisieren, testen Sie die vorhandene Plattformschicht, um festzustellen, ob sie aktualisiert werden muss. Je nach Plattform und den darauf installierten Komponenten müssen Sie die Plattformschicht möglicherweise neu erstellen.
- Wenn Sie dieselbe OS-Schicht mit mehreren Hypervisoren verwenden, ist es sinnvoll, die Hypervisor-Tools in speziell dafür erstellten Plattformschichten für diese Hypervisoren zu installieren.
- .NET Framework v4.0 oder höher: Fügen Sie .NET Framework v4.0 oder höher hinzu, damit Windows-Updates nur auf der OS-Schicht erforderlich sind. Zum Beispiel ist .NET 4.8 für Citrix Virtual Apps and Desktops (CVAD) 2303 erforderlich, um einen VDA hinzuzufügen.
- .NET Framework 3.5 (beim Erstellen einer MS Office-Schicht): Um die Aktualisierung zu erleichtern, installieren Sie alle Versionen des .NET Frameworks auf der OS-Schicht, bevor Sie die Office-Schicht erstellen. Wenn .NET Framework v3.5 bei der Installation von Office nicht vorhanden ist, installiert Office es für Sie, und es wird nicht empfohlen, .NET Framework-Versionen oder -Updates in App-Schichten zu installieren.
- Deaktivieren Sie automatische Windows-Updates mithilfe von lokalen GPO: Deaktivieren Sie automatische Windows-Updates auf der OS-Schicht, und tun Sie dies mithilfe von lokalen GPO anstelle des Windows Update-Dienstes.
- Entfernung von Windows Store-Apps: Wenn Sie Windows Store-Apps entfernen, entfernen Sie diese von der OS-Schicht, nicht von einer App-Schicht.
- Updates für Windows Store-Apps: Installieren Sie Updates für Windows Store-Apps auf der OS-Schicht.
- Microsoft Edge-Updates: Installieren Sie Microsoft Edge-Updates auf der OS-Schicht. Stellen Sie sicher, dass Edge bei der Aktualisierung von Windows-Versionen auf dem neuesten Stand bleibt.
- Windows-Aktivierung: Verwenden Sie KMS für die Windows-Aktivierung. Führen Sie beim Erstellen Ihrer OS-Schicht SetKMSVersion.exe aus, um die Startskripte zu konfigurieren, die die richtige Version von Windows aktivieren.
- Benutzerkonten und Gruppen: Alle zusätzlichen Benutzerkonten oder Gruppen müssen in der OS-Schicht erstellt werden. Änderungen an der Domänengruppenmitgliedschaft müssen über die Gruppenrichtlinie erfolgen.
- Anwendungen, die lokale Benutzer erstellen: Fügen Sie Anwendungen hinzu, die lokale Benutzer erstellen, um sicherzustellen, dass Änderungen an lokalen Gruppen und lokalen Benutzern erfasst werden, was auf Plattform- und App-Schichten nicht der Fall ist.
Was nicht in die OS-Schicht gehört
Fügen Sie die folgende Software nicht in die OS-Schicht ein.
- Bereitstellungssoftware: Die Software, die mit Ihrem Provisioning Service verbunden ist, muss auf Ihrer Plattform-Schicht installiert werden, nicht auf der OS-Schicht.
- Verbindungsbroker-Software: Ihre Verbindungsbroker-Software muss ebenfalls auf Ihrer Plattform-Schicht installiert werden, nicht auf der OS-Schicht.
- MS Office und andere Apps: Fügen Sie MS Office oder andere Anwendungen nicht in die OS-Schicht ein, mit Ausnahme der wenigen Apps, die lokale Benutzer erstellen. Im Allgemeinen sollten Anwendungen auf App-Schichten installiert werden.
- Domänenbeitritt: Fügen Sie die OS-Schicht nicht einer Active Directory-Domäne hinzu. Treten Sie stattdessen der Domäne in der Plattform-Schicht bei. Dadurch können Sie dasselbe Betriebssystem in verschiedenen Domänen verwenden.
- Debug-Flag: Das Debug-Flag kann in keinem BCD-Starteintrag in Ihrer OS-Schicht aktiviert werden, wenn Sie Secure Boot verwenden. Ob das Flag wahr oder falsch ist, spielt keine Rolle; das Flag selbst darf nicht vorhanden sein, da es bekanntermaßen Probleme verursacht.
Für detaillierte Schritte zur Vorbereitung des Betriebssystems wählen Sie Ihren Hypervisor aus: