VDI序曲六 虛擬池虛擬機自動化配置

IT會頭疼,若是按照VDI序曲四來作,那我每次建立虛擬機都得去裏面配置一篇那麼多參數才能夠,那要是1000臺虛擬機怎麼辦?node

那咱們就來作組策略讓這個更爲自動化吧windows

首先咱們在AD用戶和計算機裏把VDP機器單獨一個OU,把目前的VDP1,2,3移動到這個OU下安全

9

接着咱們來建立一條針對此OU的組策略服務器

10

咱們新建一條組策略取名VDI_CONFIG網絡

p_w_picpath

接着咱們來編輯這個策略ide

第一步:開啓遠程桌面服務:操作系統

計算機配置-管理模板-Windows組件-遠程桌面服務-遠程桌面會話主機-鏈接3d

p_w_picpath

接着咱們按照說明再到:計算機配置-管理模板-Windows組件-遠程桌面服務-遠程桌面會話主機-安全blog

p_w_picpath

若是您的終端至少是Vista以上操做系統,那麼這您能夠選擇爲已啓動,在這裏咱們須要讓XP的終端也能夠連進來使用虛擬桌面,故選擇已禁用ip

接着咱們須要把ms_vdi_users組加入到遠程桌面組裏:

p_w_picpath_thumb3

p_w_picpath_thumb4

7

8

第二部:修改註冊表:

咱們在AD服務器的桌面新建一個TXT文本文件。而後把下面的代碼複製進去

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]

"AllowRemoteRPC"=dword:00000001

保存後修改此文本文件的後綴,把.txt改爲.reg

把文本文件變成註冊表文件

或許有的朋友不知道在哪修改文件的後綴,請看下圖:

5_thumb

p_w_picpath_thumb6

p_w_picpath_thumb7

p_w_picpath_thumb8

OK,咱們須要把這個文件複製進咱們的組策略的開機啓動運行腳本里

p_w_picpath

添加-瀏覽,用粘貼把剛纔的reg文件複製到這裏

p_w_picpath

p_w_picpath

接着咱們再這裏面建立1個AllRemoteRPC.bat文件,把下面的代碼複製進去,紅色部分須要更改成你環境的這個組策略的「腳本(啓動)」的網絡路徑

echo off
regedit /s \\kmlg.edu\SysVol\kmlg.edu\Policies\{174A39C1-9B7F-45D3-8B5C-D95FFF287B86}\Machine\Scripts\Startup\AllRemoteRPC.reg
echo y|copy \\kmlg.edu\SysVol\kmlg.edu\Policies\{174A39C1-9B7F-45D3-8B5C-D95FFF287B86}\Machine\Scripts\Startup\AllRemoteRPC.reg c:\windows\system32 >> nul
echo on

而後咱們把這個AllRemoteRPC.bat文件添加進來。

p_w_picpath

 

第三部:配置虛擬池的虛擬機接受RDVH主機管控

按照上面的方法咱們再作個vdi.bat的文件,把RDVH主機成爲虛擬池中虛擬機的媽媽

把下面的代碼保存成vdi.bat文件

(紅色是須要您根據您的環境修改的地方)

wmic /node:localhost RDPERMISSIONS where TerminalName="RDP-Tcp" CALL AddAccount "zjs\WIN-RDVH$",1

wmic /node:localhost RDACCOUNT where "(TerminalName='RDP-Tcp' or TerminalName='zjs') and AccountName='zjs\\WIN-RDVH$'" CALL ModifyPermissions 0,1

wmic /node:localhost RDACCOUNT where "(TerminalName='RDP-Tcp' or TerminalName='zjs') and AccountName='zjs\\WIN-RDVH$'" CALL ModifyPermissions 2.1

wmic /node:localhost RDACCOUNT where "(TerminalName='RDP-Tcp' or TerminalName='zjs') and AccountName='zjs\\WIN-RDVH$'" CALL ModifyPermissions 9.1

Net stop termservice

Net start termservice

一樣的在啓動裏把這個vdi.bat文件複製進去

p_w_picpath

第四部:開啓防火牆相應端口

p_w_picpath

p_w_picpath

p_w_picpath

固然這樣咱們能夠在虛擬池中之後建立新的虛擬桌面時只要加域就能夠自動配置這些參數,但建立虛擬機加域也是麻煩的事,因此咱們還得結合SCCM來作纔算完美的自動批量部署虛擬池的虛擬桌面並自動加域。期待我後面的SCCM吧,看SCCM怎麼和組策略結合達到完美在自動建立虛擬池的虛擬主機。

但願你們繼續關注我,踊躍提出問題,謝謝。

相關文章
相關標籤/搜索