Конец Windows 7, или как перейти на Windows 10
Получите расширенную поддержку для Windows 7
Однако программа расширенных обновлений безопасности (ESU) предлагает способ продлить доставку «критических» и «важных» исправлений для Windows 7 организациям, пытающимся перейти с Windows 7.
Статистика Microsoft утверждает, что текущее количество станций с установленной операционной системой Windows 7 составляет около 40 %, а количество станций с Windows 10 составляет лишь около 37 %. Это означает большую проблему для многих людей, но особенно для компаний, которые до сих пор работают не в Windows 10, а в другой операционной системе. Почему? Конечно, Microsoft невыгодно предоставлять долгосрочную поддержку нескольких операционных систем одновременно, поэтому установлены сроки как для основной поддержки Windows 7, которая закончилась в январе 2015 года, так и для расширенной поддержки, которая заканчивается в январе 2020 г.
История версий Windows 10 | Последнее обновление или SP | Окончание основной поддержки | Окончание расширенной поддержки |
---|---|---|---|
Windows XP | Пакет обновления 3 | 14. Апрель 2009 г. | 8. Апрель 2014 г. |
Windows Vista | Пакет обновления 2 | 10. Апрель 2012 г. | 11. Апрель 2017 г. |
Windows 7 * | Пакет обновления 1 | 13. Январь 2015 г. | 14. Январь 2020 г. |
Windows 8 | Windows 8.1 | 9. Январь 2018 г. | 10. Январь 2023 г. |
Windows 10 выпущена в 2015 г. * | Н/Д | 13. Октябрь 2020 г. | 14. Октябрь 2025 г. |
В июле 2015 года Microsoft представила новую платформу операционной системы Windows 10 и новую концепцию так называемых сборок ОС. Так что нам больше не придется полностью и сложно переустанавливать ОС на новую версию, а достаточно скачать новую сборку в рамках фреймворка.Центр обновления Windows и операционная система обновятся сами. Это дает преимущества не только в виде новых системных функций за более короткое время, но и в виде лучшей безопасности. Частота выпуска новых билдов стабилизировалась в 2017 году и с тех пор они выпускаются два раза в год, всегда в апреле и октябре (о канале LTSB здесь речь не идет). Вы можете найти обзор отдельных версий в следующей таблице.
История версий Windows 10 | Дата доступности | Конец сервисная поддержка выпусков Home, Pro и Pro for Workstation | Поддержка после окончания обслуживания выпусков Enterprise и Education |
---|---|---|---|
Windows 10 версии 1809 | 2. Октябрь 2018 г. | 14. Апрель 2020 г. | 13. Апрель 2021 г. |
Windows 10 версии 1803 | 30. Апрель 2018 г. | 12. Ноябрь 2019 | 10. Ноябрь 2020 г. |
Windows 10 версии 1709 | 17. Октябрь 2017 г. | 9. Апрель 2019 г. | 14. Апрель 2020 г. |
Windows 10 версии 1703 | 5. Апрель 2017 г. | 9. Октябрь 2018 г. | 8. Октябрь 2019 г. |
Windows 10 версии 1607 | 2. Август 2016 г. | 10. Апрель 2018 г. | 9. Апрель 2019 г. |
Windows 10 версии 1511 | 10. Ноябрь 2015 г. | 10. Октябрь 2017 г. | 10. Октябрь 2017 г. |
Выпуск Windows 10 за июль 2015 г. (версия 1507) | 29. Июль 2015 г. | 9. Май 2017 г. | 9. Май 2017 г. |
Январь 2020 г., то есть окончание расширенной поддержки Windows 7, стал своего рода воображаемым пугалом для всех, кто серьезно относится к безопасности своей, особенно корпоративной, среды и хочет использовать новые функции, которые дает Windows 10. .
Итак, какие есть варианты перехода на Windows 10:
- Wipe and Load – стирание существующей ОС и установкачистой ОС
- Обновление на месте — обновление ОС из среды существующей ОС
- Side by Side – установка на новое оборудование
В этой статье мы сосредоточимся в первую очередь на потребностях компаний с большим количеством станций, которые непременно потянутся к одному из средств автоматизации для апгрейда, и для которых важны следующие критерии:
- Скорость обновления
- Сохранение пользовательских данных
- Сохранение определенных приложений
- Безопасность
Сегодня нет более комплексного инструмента для управления пользовательскими станциями и серверами в корпоративной среде, чем Configuration Manager (SCCM), который относится к семейству Microsoft System Center. SCCM может обрабатывать все сценарии перехода на новую ОС Windows 10.
Обновление на месте — это самый простой способ, предлагаемый SCCM для перехода с Win 7 на Win 10. Обновление выполняется с помощью последовательности задач, которую можно создать на основе встроенного шаблона под названием «Обновление операционной системы с пакет обновлений».
Даже до того, как мы начнем настраивать последовательность задач обновления на месте в SCCM, нам нужно создать пакет обновления, который представляет собой не что иное, как распакованный образ операционной системы, до которой мы будем выполнять обновление. Этот пакет понадобится нам для обновления TS.
на месте.
После того, как мы распространили пакет обновления в нужную точку распространения, мы можем приступить к подготовке самой TS.
Выберите пакет обновления и версию операционной системы, включая установочный ключ, если необходимо.
Мы выбираем, хотим ли мы, чтобы ОС обновлялась при обновлении.
Мы можем определить приложения, которые будут установлены на станции после обновления.
Загружаем созданную таким образом последовательность задач в точку распространения и нацеливаем нужнуюколлекция компьютеров. Как только мы обновим политики агента SCCM на конечной точке, принадлежащей нашей коллекции (это можно сделать вручную или подождать, пока агент сам скачает политики, по умолчанию установлено 60 минут), информация о новая задача обновления будет отображаться в последовательности Центра программного обеспечения. Если мы установим TS развертывания как «требуемый», что я действительно не рекомендую, необходимо очень хорошо нацелить развертывание на правильную коллекцию. Может случиться так, что вы переустановите плохо нацеленную TS на компьютеры, которые вам не нужны. Если вдобавок ко всему таргетинг осуществляется на коллекцию, содержащую, например, серверы компании, возникает реальная проблема 😊.
Гораздо чаще эти TS устанавливаются как «доступные», и каждый пользователь может начать обновление. Конечно, бесконечно ждать невозможно, поэтому при развертывании устанавливается так называемый крайний срок, который принудительно устанавливает обновление через определенное время.
Сама последовательность задач выглядит примерно так:
В ТС можно увидеть несколько шагов, которые только проверяют, соответствует ли, например, аппаратное обеспечение станции требованиям новой операционной системы. Таким образом, этот сценарий подходит для станций, у которых есть только базовое ПО, которое, как мы уверены, совместимо с новым, диски не зашифрованы, нас не волнует оптимизация времени обновления, мы не возражаем против легкой установки -touch, то есть во время установки потребуется физическое вмешательство пользователя, и, что не менее важно, мы не хотим модифицировать биос, например, переключать биос с Legacy на UEFI или включать TPM. Конечно, эти шаги можно вручную добавить в TS и настроить в соответствии с вашими потребностями.
Wipe and Load — еще один вариант переключения на текущую операционную систему Windows 10. Этот сценарий означает, что мы сначала полностью удаляем текущую операционную систему с компьютера имы выполним совершенно новую, так называемую «чистую» установку. Для этого сценария в большинстве случаев нам понадобится следующее:
- Резервная копия текущих профилей пользователей, находящихся на станции
- Обновление BIOS + переключение BIOS с Legacy на UEFI, включая проверку доступности/включение TPM, если он присутствует на станции
- Подготовка и форматирование диска в соответствии с форматом UEFI
- Возможность изменить имя компьютера
- Позвольте пользователю выбирать приложения, которые он хочет установить
- Подключите компьютер к домену
- Установите основные приложения (приложения, которые будут содержаться на каждой станции\ноутбуке)
- Зашифровать все диски
- Выбор конкретных драйверов для данной модели компьютера
- Пользовательская модификация W10, например, модификация меню «Пуск», удаление выбранных современных приложений и т. д.
- Восстановление профилей пользователей на вновь установленном компьютере
В этом случае мы можем использовать шаблон последовательности задач под названием «Установить существующий пакет образа» или выбрать «Создать новую пользовательскую последовательность задач». В обоих случаях последовательность задач нужно будет отредактировать и дополнить необходимыми шагами, см. выше.
В отличие от предыдущего метода (обновление на месте), в случае Wipe and Load необходимо использовать wim-файл текущей версии операционной системы, до которой мы хотим выполнить обновление. Мы импортируем этот wim-файл в SCCM как образ ОС, а затем используем его в TS.
Вот два варианта получения wim-файла ОС:
- Мы можем использовать как чистый файл install.wim, который находится на установочном носителе операционной системы, так и распакованный файл ISO.
- Второй вариант — создать так называемый эталонный образ, представляющий собой заранее подготовленную операционную систему, содержащую, например, текущие исправления, установленные приложения и т. д. На подготовленной таким образом ОС выполняется sysprep иполученный wim-файл используется для обновления TS.
- Преимущества: Скорость развертывания операционной системы, апгрейд пройдет быстрее (нет необходимости иметь столько шагов в TS), не нужно беспокоиться, что один из шагов не сработает и т.д. .
- Недостатки: Если в дальнейшем потребуется что-либо изменить в эталонном образе (новые обновления, установить новые приложения или пакеты), то образ необходимо создавать полностью заново, либо его нужно редактировать через такие приложения, как DISM .
Пример сложной очистки и загрузки TS можно увидеть на следующем изображении, которое мы кратко опишем:
- Резервное копирование профилей пользователей (состояние сканирования) . Этот пункт очень важен, поскольку мы используем его для создания резервных копий профилей пользователей, возможно, даже определенных компьютерных каталогов.
- BIOS Config — настройка BIOS — еще один важный шаг, который можно включить в TS. Здесь мы настраиваем BIOS для соответствия современным требованиям безопасности данных:
- Настроим UEFI + безопасную загрузку
- Включить TPM (1.2/2.0)
- Мы изменим порядок загрузки
- И т.д.
- Сгенерировать имя компьютера — возможно, во время обновления компьютеры потребуется переименовать в соответствии с новым соглашением об именах. В нашем случае мы будем использовать MDT (Microsoft Deployment Toolkit), который будем интегрировать в SCCM. Из этого набора мы будем использовать UDI Wizard, представляющий собой приложение с графическим интерфейсом, позволяющее во взаимодействии с пользователем модифицировать некоторые шаги в ТС. В нашем случае речь пойдет об изменении имени компьютера, и на шаге ниже мы вручную выберем отдельные приложения для установки.
- Форматировать — этот шаг подготавливает и форматирует диски
- Apply OS image — Windows 10 Enterprise — применяем образ ОС (чистый wim или эталонный образ)
- Водители – vв нашем случае у нас есть только одна конкретная модель компьютера (Lenovo T440s). В этом случае целесообразно после импорта драйверов в SCCM создать пакет драйверов и затем использовать его в TS. Если бы у нас было больше моделей, то для каждой из них можно было бы добавить пакеты драйверов и отфильтровать их в TS с помощью WMI Query. Другой вариант — использовать автоприменение драйверов, где драйверы выбираются автоматически, этот вариант я не рекомендую, так как механизм подбора драйверов далек от совершенства и если, например, в SCCM импортируется несколько версий одного драйвера, то последний и т.д. используется не всегда.
- Apply Windows Settings — определяем имя локального администратора и его пароль, название организации и т.д.
- Применить сетевые настройки — этот шаг подключит компьютер к домену
- Настройка Windows и ConfigMgr — мы устанавливаем клиентский пакет Configuration Manager
- Функции и настройка — в нашем случае мы устанавливаем клиент MBAM для управления Bitlocker
- Шифрование диска Bitlocker — в этой группе у нас есть несколько шагов, которые настраивают TPM и шифрование диска Bitlocker
- Установка программного обеспечения — здесь мы возвращаемся к мастеру UDI, о котором я упоминал в разделе «Создать имя компьютера». Мы загружаем компонент мастера UDI и в следующем пункте «Установка необязательного приложения» определяем коллекцию, содержащую приложения, которые можно выбрать. Шаг «Установить основные приложения» содержит приложения, которые всегда устанавливаются и не могут быть выбраны вручную во время выполнения последовательности задач
- Установить обновления — устанавливает необходимые обновления. Рекомендуется рассмотреть этот шаг, так как он сильно повлияет на время заливки TS
- Восстановить профили пользователей (LoadState) — мы возвращаем профили пользователей или другие необходимые данные, которые мырезервное копирование на первом шаге TS, назад
- Enable Bitlocker — включаем битлокер
.
.
Вот так может выглядеть последовательность задач, благодаря которой мы можем комфортно переключиться на Windows 10.
Конечно, сценариев может быть бесчисленное множество, и каждому может подойти что-то свое для перехода на новую операционную систему. Однако то, что мы описали выше, является наиболее распространенными требованиями, с которыми сталкивается большинство бизнес-пользователей.