Desactivación de la cuenta de Administrador al final de un despliegue de Windows 10

vin12369 -  
 vin12369 -
Hola,

He creado un servidor WDS + MDT y he creado una imagen de referencia (con una cuenta de administrador llamada: Usuario).
El despliegue de Windows se realiza correctamente, la instalación de las aplicaciones también.
Pero al final del despliegue me encuentro con la cuenta de administrador (la que está oculta normalmente).
Mi pregunta es: ¿es posible al final del despliegue de Windows reiniciar automáticamente el PC para abrir directamente la sesión Usuario (sesión creada antes de hacer el sysprep) y desactivar la sesión Administrador?

Espero haber sido claro .... :s

Gracias.

7 respuestas

  1. Chris_33000 Mensajes publicados 533 Estado Miembro 48
     
    Siempre hay sorpresas cuando no se pone una contraseña...

    "el PC se reinicia y en ese momento desactiva la cuenta Administrador" <<<

    Entonces el script debe ejecutarse a nivel "máquina"..
    podría añadir un valor cadena aquí:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    que apunta a su script (net user Administrador /active:no) depositado en un recurso compartido del servidor mdt.
    1
  2. MS-DOS_ Mensajes publicados 14 Estado Miembro 4
     
    Hola,

    Con sysprep puedes reiniciar en OOBE o la pantalla de bienvenida, después si deseas que muestre la cuenta de usuario puedes hacerlo con un script bat llamado setup_complete.bat que contendrá

    @echo off
    net user Administrator active:no
    exit
    0
    1. vin12369
       
      Hola,

      Sí, ya he intentado este método al añadir este script en mi secuencia en MDT, pero tengo un error al final del despliegue :/
      0
  3. Chris_33000 Mensajes publicados 533 Estado Miembro 48
     
    Hola,
    creía que había que hacer lo contrario... Activar la cuenta de Administrador incorporada con una contraseña fuerte y usarla para el sysprep después de haber eliminado adecuadamente la cuenta utilizada para la instalación de Windows...
    Además de eso, ¿ha creado una contraseña para las dos cuentas (Administrador + Usuario) antes del sysprep? Si es así, debería tener la opción de usuario después del reinicio... ¿Qué quiere decir con "me encuentro con la cuenta de administrador"? ¿Quiere decir que la cuenta de Usuario ya no es accesible?
    Atentamente,
    0
  4. vin12369
     
    Hola,

    Me he expresado mal y además les falta información... así que, por supuesto, no puede ser obvio :p.

    He creado un servidor WDS en modo autónomo y he añadido en este servidor "la capa" MDT. (Las imágenes de instalación + imágenes de arranque de MDT están listas)
    Luego, en un PC, he instalado Windows 10 (sin software instalado, solo las actualizaciones y algunos parámetros para activar/desactivar, grupo de trabajo...) y he creado una cuenta de Usuario (Admin del equipo).
    En este PC, he lanzado el sysprep a través de MDT. Esto ha enviado la imagen de la máquina directamente al servidor.
    Ahora estoy utilizando esta imagen como imagen de referencia para desplegar Windows.
    Durante la fase de despliegue de Windows, el PC se reinicia una vez.
    Voy directamente a un escritorio, se termina el despliegue.
    Me he dado cuenta en ese momento, que estoy en una sesión llamada "Administrador". Cuando cierro esta sesión "Administrador", veo que hay 2 cuentas. Administrador y Usuario (Usuario es la que había creado antes del sysprep).
    Simplemente me gustaría tener solo una cuenta por defecto (Usuario).

    He intentado poner un script durante la fase de despliegue con el comando "net user Administrator active:no", pero no funciona.
    No funciona porque en el momento en que se ejecuta este script estoy en la sesión Administrador. Creo que no funciona porque es como si cortara la rama en la que estoy sentado.

    Puede ser un detalle, pero me gustaría que, al final del despliegue, el PC se reinicie y en ese momento, desactive la cuenta Administrador para que pueda iniciar directamente en la sesión Usuario.

    Preciso que no hay ninguna contraseña en estas diferentes cuentas y no quiero integrar estos PC en un dominio.

    ¡Eso es todo! ;)
    0
  5. Fred
     
    Hola.

    Tengo un poco las mismas dificultades que tú. Me gustaría prescindir de esta cuenta de administrador y utilizar solo la cuenta de administrador local que he creado manualmente en la imagen que he fabricado.

    La alternativa encontrada es una acción de desconexión al final del proceso de implementación. Debe ingresarse en el archivo CustomSettings.ini del lado de MDT: FinishAction=LOGOFF

    Encontré esta información en este pequeño tutorial: https://www.it-connect.fr/debuter-avec-mdt-2013/#VTests_et_commentaires_sur_le_resultat_attendu
    0
  6. vin12369
     
    Hola a todos,

    Primero que nada, gracias por sus respuestas.

    Finalmente logré crear un script que es el siguiente:

    net user Usuario /add
    net localgroup administradores admin /add
    net user Administrador /active:no

    Funciona.
    Antes había probado únicamente con este comando
    "net user Administrador /active:no" pero no funcionaba.
    Aparentemente, era obligatorio tener las otras 2 líneas de comandos adicionales. (net user Usuario /add y
    net localgroup administradores admin /add)
    Aclaro que la cuenta Usuario era admin cuando preparé la PC, antes del sysprep.
    Incluso añadí otro script, para que al final del despliegue, la PC se reinicie y pueda abrir directamente la sesión Usuario.

    Eso es todo.

    De todos modos, ¡gracias nuevamente por su ayuda!

    Vincent
    0
    1. kaumune Mensajes publicados 22605 Fecha de registro   Estado Colaborador Última intervención   5 160
       
      Slt

      net localgroup administrateurs admin /add ??

      ¿No quieres decir más bien net localgroup administrateurs Utilisateur /add ?
      0
  7. vin12369
     
    He hecho una copia y pega de mi script... pero sí, estoy de acuerdo contigo, sin embargo, tu comando es más lógico jajaja.
    0