Windows ADK für Windows 10 v1703 Bekannte Probleme, Problemumgehung und Fehlerbehebung
In letzter Zeit wurden einige Probleme bezüglich der Installation von Neuem gemeldet Windows ADK unter Windows 10 1703 und Windows Server 2016 durch Benutzer, die Secure Boot ausführen. Während die Hauptursache des Problems nicht identifiziert wurde, wurde festgestellt, dass der Hauptgrund für das Auftreten ein falsch signierter WIMMOUNT-Treiber war, der im ADK enthalten ist. Dies wurde durch zwei auffällige Symptome wahrgenommen,
- Ein Popup aus dem Programmkompatibilitätsassistenten während der ADK-Installation.
- Fehler beim Mounten von WIMs nach der Installation von ADK 1703. Das manifestiert sich in MDT wie folgt:
Wenn Sie also versuchen, diese Version von Windows ADK auf einem System zu installieren, auf dem SecureBoot aktiviert ist, zeigt der Windows-Programmkompatibilitäts-Assistent die folgende Warnung an:
Probleme mit dem Windows ADK für Windows 10 v1703 und seinen Workarounds
Zum Glück hat Microsoft eine Lösung gefunden. Es hat einen aktualisierten Treiber veröffentlicht, der signiert ist. Wenn Sie dies nicht wissen, werden mehrere Dateien, die zum Feature für Bereitstellungstools des Windows Assessment and Deployment Kit gehören, einschließlich wimount.sys, mit einem älteren Zertifikat digital signiert. Daher werden diese Dateien von aktuellen Betriebssystemen als „unsigniert“ eingestuft und daher blockiert oder vollständig angehalten, wenn SecureBoot aktiviert ist. Aus diesem Grund empfiehlt Microsoft, 'Secure Boot' auszuführen und es nicht auszuschalten.
Zweitens: Der Treiber "wimount.sys" wird von DISM für Mountvorgänge verwendet, die auf dem Configuration Manager-Standortserver zum Erstellen und Warten von Startabbildern verwendet werden. Darüber hinaus werden Offlinewartungsvorgänge für Betriebssystemabbilder und Betriebssystemaktualisierungspakete ausgeführt.
Ein Post in einem Microsoft Technet-Blog schlägt vor, dass Kunden, die die aktuelle Version 1702 von Configuration Manager verwenden und Windows 10 Version 1703 bereitstellen, die folgenden Problemumgehungen versuchen.
Die wichtigste Empfehlung von Microsoft, Kunden, die an der Bereitstellung von Windows 10, Version 1703, über herkömmliche Betriebssystembereitstellungsmethoden interessiert sind, zu entsperren, ist die Verwendung der früheren Version von Windows ADK, Version 1607, für die Arbeit mit Windows 10, Version 1703-Start und Betriebssystemabbildern . Diese Vorwärtskompatibilität wird für grundlegende Bildgebungsvorgänge unterstützt (Erfassung / Anwendung)..
Es ist besonders hervorzuheben, dass hier das direkte Upgrade von Windows 10 und die Wartung von Windows 10 keine Windows ADK-Komponenten verwenden. Infolgedessen bleiben diese Szenarien von dem Problem unberührt.
Als Alternative zu den obigen Optionen können Windows-Benutzer SecureBoot deaktivieren. Microsoft ist zwar technisch eine Option, dringt jedoch nicht in Produktionsumgebungen, da dies das potenzielle Risiko für den Server erhöht.
Microsoft hat auch ein Update für dieses Problem veröffentlicht. Weitere Informationen zu diesem Thema finden Sie im TechNet-Blog.