規劃將用戶端部署至 Configuration Manager 中的 Windows Embedded 裝置

適用於:Configuration Manager (目前的分支)

如果您的 Windows Embedded 裝置不包含Configuration Manager用戶端,則如果裝置符合必要的相依性,您可以使用任何用戶端安裝方法。 如果內嵌裝置支援寫入篩選器,您必須在安裝用戶端之前停用這些篩選,然後在安裝用戶端並指派給月臺之後,再次重新啟用篩選。

請注意,當您停用篩選時,不應該停用篩選驅動程式。 這些驅動程式通常會在電腦啟動時自動啟動。 停用驅動程式會防止安裝用戶端,或干擾寫入篩選器協調流程,而導致用戶端作業失敗。 這些是與每個寫入篩選類型相關聯的服務,必須持續執行:

寫入篩選類型 驅動程式 類型 描述
EWF ewf 內核 在受保護的磁片區上實作磁區層級 I/O 重新導向。
FBWF fbwf 檔案系統 在受保護的磁片區上實作檔案層級 I/O 重新導向。
UWF uwfreg 內核 UWF 登錄重新導向器
UWF uwfs 檔案系統 UWF 檔案重新導向器
UWF uwfvol 內核 UWF 磁片區管理員

寫入篩選器可控制當您進行變更時,內嵌裝置上的作業系統更新方式,例如當您安裝軟體時。 啟用寫入篩選器時,這些變更會重新導向至暫時重迭,而不是直接對作業系統進行變更。 如果變更只會寫入重迭,則當內嵌裝置關機時,這些變更會遺失。 不過,如果暫時停用寫入篩選器,則可以永久變更,這樣您就不需要在每次內嵌裝置重新開機時,重新 (或重新安裝軟體) 。 不過,暫時停用,然後重新啟用寫入篩選器需要重新開機一或多個,因此您通常想要藉由設定維護時段來控制何時發生這種情況,以便在上班時間以外重新開機。

您可以設定選項,在部署應用程式、工作順序、軟體更新和 Endpoint Protection 用戶端等軟體時,自動停用並重新啟用寫入篩選器。 例外狀況是設定基準與使用自動補救的設定專案。 在此案例中,補救一律會在重迭中發生,因此只有在裝置重新開機之前才能使用。 補救會在下一個評估週期再次套用,但只會套用至重迭,而重迭會在重新開機時清除。 若要強制Configuration Manager認可補救變更,您可以部署設定基準,然後再部署另一個支援儘快認可變更的軟體部署。

如果已停用寫入篩選器,您可以使用軟體中心在 Windows Embedded 裝置上安裝軟體。 不過,如果已啟用寫入篩選器,安裝會失敗,Configuration Manager會顯示錯誤訊息,指出您沒有足夠的許可權可安裝應用程式。

警告

即使您未選取Configuration Manager選項來認可變更,如果進行其他軟體安裝或變更來認可變更,也可能會認可變更。 在此案例中,除了新的變更之外,還會認可原始變更。

當Configuration Manager停用寫入篩選以永久變更時,只有具有本機系統管理許可權的使用者才能登入並使用內嵌裝置。 在此期間,低許可權的使用者會被鎖定,並看到一則訊息,指出電腦因為正在提供服務而無法使用。 這有助於在裝置處於可永久套用變更的狀態時保護裝置,而此維護模式鎖定行為是另一個在使用者不會登入這些裝置時設定維護期間的原因。

Configuration Manager支援管理下列類型的寫入篩選:

  • File-Based寫入篩選器 (FBWF) - 如需詳細資訊,請參閱 檔案型寫入篩選器。

  • 增強寫入篩選 (EWF) RAM - 如需詳細資訊,請參閱 增強寫入篩選器。

  • 統一寫入篩選 (UWF) - 如需詳細資訊,請參閱 統一寫入篩選器

    當 Windows Embedded 裝置處於 EWF RAM Reg 模式時,Configuration Manager不支援寫入篩選器作業。

重要事項

如果您有選擇,請使用 File-Based 寫入篩選器 (FBWF) 搭配Configuration Manager,以提高效率和更高的延展性。

僅適用于使用 FBWF 的裝置: 設定下列例外狀況,以在裝置重新開機之間保存用戶端狀態和清查資料:

  • CCMINSTALLDIR\*.sdf

    • CCMINSTALLDIR\ServiceData
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\StateSystem

    執行 Windows Embedded 8.0 和更新版本的裝置不支援包含萬用字元的排除專案。 在這些裝置上,您必須個別設定下列排除專案:

  • CCMINSTALLDIR 中副檔名為 .sdf 的所有檔案,通常是:

    • UserAffinityStore.sdf
    • InventoryStore.sdf
    • CcmStore.sdf
    • StateMessageStore.sdf
    • CertEnrollmentStore.sdf
    • CCMINSTALLDIR\ServiceData
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\StateSystem

僅適用于使用 FBWF 和 UWF 的裝置: 當工作組中的用戶端使用憑證向管理點進行驗證時,您也必須排除私密金鑰,以確保用戶端會繼續與管理點通訊。 在這些裝置上,設定下列例外狀況:

  • c:\Windows\System32\Microsoft\Protect
    • c:\ProgramData\Microsoft\Crypto
    • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\SMS\Certificates

注意事項

除了上述 [重要] 方塊中所述的例外狀況之外,Configuration Manager用戶端不需要任何其他例外狀況。 新增其他Configuration Manager或 WMI (WBEM) 相關例外狀況可能會導致Configuration Manager失敗,包括裝置卡在維護模式或裝置發生重新開機迴圈。 不需要的例外狀況包括Configuration Manager用戶端目錄、CCMcache 目錄、CCMSetup 目錄、工作順序快取目錄、WBEM 目錄,以及Configuration Manager相關的登錄機碼。

如需在 Configuration Manager 中部署和管理啟用寫入篩選器的 Windows Embedded 裝置的範例案例,請參閱在Windows Embedded 裝置上部署和管理Configuration Manager用戶端的範例案例

如需如何建置 Windows Embedded 裝置的映射及設定寫入篩選器的詳細資訊,請參閱您的 Windows Embedded 檔,或連絡您的 OEM。

注意事項

當您選取軟體部署和設定專案的適用平臺時,這些平臺會顯示 Windows Embedded 系列,而不是特定版本。