ich bin aktuell dabei das OS Deployment von MDT auf Empirum umzubauen.
Um dies zu vervollständigen muss ich dafür sorgen, dass die Festplatte mit Bitlocker vollverschlüsselt und nicht nur der Inhalt verschlüsselt wird und das die Data Execution Prevention auf OptOut gesetzt ist.
Dies wollte ich gerne über die unattend.xml lösen, da es immer einen Fehler mit dem Bitlocker gibt, wenn das ganze nachträglich als Paket ausgeführt wird.
Empirum Version ist 24.0.2.17651 DB Version 24.02
WinPE Suport Package ist 1.9.7
WindowsInstallation PreOS Package ist Version 6.5
Ich habe in die Standard unattend.xml die unter Empirum\Configurator\Packages\Matrix42\OsPackages\WindowsInstallation\6.5 liegt folgendes in Zeile 77-88 eingefügt.
Code: Select all
<RunSynchronousCommand wcm:action="add">
<Path>cmd /c "C:\UAF\ExecuteCommand.cmd "reg add ""HKLM\SOFTWARE\Policies\Microsoft\FVE"" /v EncryptionMethod /t REG_DWORD /d 7 /f" "Registry - Enable Bitlocker Full Encryption""</Path>
<Description>Registry - Enable Bitlocker Full Encryption</Description>
<Order>9</Order>
<WillReboot>OnRequest</WillReboot>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Path>cmd /c "C:\UAF\ExecuteCommand.cmd "bcdedit.exe /set {current} nx OptOut" "Enable DEP""</Path>
<Description>Enable DEP</Description>
<Order>10</Order>
<WillReboot>OnRequest</WillReboot>
</RunSynchronousCommand>
Nachdem das Paket PXEOffAndReboot gelaufen ist bekomme ich auf dem Client folgende Fehlermeldung:
https://imgur.com/dhFsDPF
Wenn die Meldung mit OK quittiert wird, startet das Gerät neu und läuft in die Fehlermeldung:
https://imgur.com/a/MdVH5R
Angehangen habe ich die komplette unattend.xml.
Habt ihr hier Ideen wo der Fehler liegt?
Viele Grüße
NK