Pred kratkim so poročali o nekaterih težavah v zvezi z namestitvijo novega Windows ADK v sistemih Windows 10 in Windows Server 2016 s strani uporabnikov, ki uporabljajo Secure Boot. Medtem ko glavni vzrok težave ostaja neznan, je bilo ugotovljeno, da je bil glavni razlog za pojav nepravilno podpisan gonilnik WIMMOUNT, vključen v ADK. To so zaznali dva opazna simptoma,
- Pojavno okno iz Pomočnika za združljivost programov med namestitvijo ADK.
- Po namestitvi ADK 1703 ni bilo mogoče namestiti nobenega WIM-a. To se v MDT kaže takole:
Ko poskušate namestiti to različico Windows ADK v sistem z omogočenim SecureBoot, pomočnik za združljivost programov Windows prikaže naslednje opozorilo:
Windows ADK za težave s sistemom Windows 10 in rešitve
Na srečo je Microsoft našel rešitev. Objavil je posodobljen gonilnik, ki je podpisan. Če niste seznanjeni, je več datotek, vključenih v funkcijo Orodja za razmestitev v programu Windows Assessment and Deployment Kit, vključno z wimount.sys, so digitalno podpisani s starejšim potrdilom. Kot take najnovejši operacijski sistemi menijo, da so te datoteke "nepodpisane" in jih zato blokirajo ali popolnoma ustavijo, ko je omogočen SecureBoot. Iz tega razloga Microsoft svetuje, da zaženete "Secure Boot" in ga ne izklopite.
Drugič, wimount.gonilnik sys uporablja DISM za operacije namestitve, ki se uporablja na strežniku spletnega mesta Configuration Manager za ustvarjanje in servisiranje zagonskih slik, poleg tega pa tudi za izvajanje operacij servisiranja brez povezave na OS Image in OS Upgrade Packages.
Objava v spletnem dnevniku Microsoft Technet kaže, da bi morale stranke, ki uporabljajo trenutno konfiguracijsko različico 1702 podružnice in nameščajo Windows 10, različico 1703, poskusiti z naslednjimi rešitvami.
Primarno priporočilo Microsofta za odblokiranje strank, ki jih zanima uvedba sistema Windows 10, različica 1703, s tradicionalnimi metodami uvajanja OS, je uporaba prejšnje različice Windows ADK, različica 1607, za delo s sistemom Windows 10, različica 1703 in slike OS. Ta nadaljnja združljivost je podprta za osnovne postopke slikanja (zajem / uporaba).
Tu je še posebej treba omeniti, da nadgradnja sistema Windows 10 in servisiranje sistema Windows 10 ne uporabljata nobenih komponent Windows ADK. Zaradi tega težava še vedno ne vpliva na te scenarije.
Uporabniki sistema Windows lahko namesto zgoraj navedenega onemogočijo SecureBoot. Čeprav je tehnično možnost, Microsoft poziva, naj je ne uporabljajo v produkcijskih okoljih, saj povečuje potencialno tveganje za strežnik.
Microsoft je izdal tudi popravek za to težavo. Za več informacij o tej temi obiščite spletni dnevnik TechNet.