Wir haben viele Thin Clients, auf denen Windows Embedded Standard 7 und ein SCCM 2012 R2-Server ausgeführt werden, um sie zu verwalten. Bei den Thin Clients sind die Schreibfilter aktiviert (FBWF), sodass Änderungen an der Maschine nicht dauerhaft sind. In den seltenen Fällen müssen wir etwas auf ihnen aktualisieren, wir stellen es einfach über SCCM bereit und es kümmert sich automatisch darum, die Schreibfilter zu deaktivieren und wieder einzuschalten, um Änderungen festzuschreiben.
Folgendes sollte passieren: Der
SCCM-Client gibt dem Benutzer eine Benachrichtigung und einen 30-minütigen Countdown, um seine Arbeit zu speichern und das System zu verlassen. Der Thin Client startet dann neu und deaktiviert den Schreibfilter. Der Anmeldebildschirm zeigt ein Vorhängeschloss an und zeigt an, dass das Gerät gewartet wird. Normale Benutzer (ohne Administratorrechte) können sich nicht anmelden, während SCCM das tut. Nach Abschluss von SCCM wird der Schreibfilter erneut aktiviert, der Computer wird neu gestartet, und die Benutzer können sich erneut anmelden.
Das Problem, das ich habe, ist, dass wir Proximity-Kartenleser verwenden, um uns im System anzumelden. Mitarbeiter geben keine Passwörter ein. Sie tippen einfach auf ihr Abzeichen. Dieses System ist nett, aber die Software, die es ausführt, bricht die Schreibfilterautomatisierung mit Windows Embedded.
Hier ist , was tatsächlich passiert:
SCCM - Client gibt den üblichen 15-Minuten - Hinweis vor dem mit dem Schreibfilter aus neu zu starten. Beim Neustart wird der normale Anmeldebildschirm angezeigt. Benutzer können sich beim System anmelden und es verwenden, während SCCM Software installiert. Und da eine Benutzersitzung aktiv ist, wird eine weitere 30-minütige Benachrichtigung angezeigt, bevor der Neustart mit wieder aktiviertem Schreibfilter durchgeführt wird.
In diesem Szenario wird nicht nur die Bereitstellungszeit um 30 Minuten verlängert, sondern es werden auch 30 bis 60 Minuten ungeschützter Zeit für normale Benutzer auf den Thin Clients zur Verfügung gestellt, wobei alle Änderungen, die sie vornehmen, dauerhaft in das Image eingebrannt werden, wenn die Der Schreibfilter wird wieder aktiviert.
Das Problem ergibt sich aus der Tatsache, dass Windows Embedded 7 einen anderen Anbieter von Anmeldeinformationen (alias GINA) verwendet als Windows 7, das SSO-Produkt jedoch den Anbieter von Windows-Anmeldeinformationen ersetzen muss, um zu funktionieren. Ich habe den Verkäufer darüber kontaktiert, aber sie sagen nur, dass es sich um ein bekanntes Problem handelt und es keine Fehlerbehebung oder Problemumgehung gibt.
Hier ist meine Frage:
Wie kann ich das gewünschte Verhalten auf andere Weise simulieren? Ich weiß, dass es eine Gruppenrichtlinieneinstellung gibt, in der Sie die lokale Anmeldung für bestimmte Benutzergruppen verweigern können. Ich dachte, ich könnte die entsprechende Registrierungseinstellung vor und nach der Installation umdrehen, bin aber offen für andere Ideen.
Ich bin nicht über Skript-Installationen, wenn ich muss. Ich beherrsche Skripte, PowerShell, VBScript usw. fließend. Ich frage mich nur, ob jemand gute Ideen zur Lösung dieses Problems hat.
Update:
Ich habe versäumt zu erwähnen, dass diese Geräte in einer Krankenhausumgebung verwendet werden, damit die Mitarbeiter ihre Patienten aufzeichnen können. Sie müssen 24 Stunden am Tag verfügbar sein, damit wir Anmeldestunden nicht einschränken oder Wartungsfenster konfigurieren können. Wir bewältigen Ausfallzeiten, indem wir den Schichtleitern im Voraus Bescheid geben, aber alles, was länger als eine Stunde dauert, wird zu einem Problem der Einhaltung gesetzlicher Vorschriften und erfordert die Durchführung offizieller Ausfallzeiten.