Захватить /Sysprep Image или изменить его с помощью MDT?
Я надеюсь, что serverfault - правильное место для этого вопроса. Если это не так, пожалуйста, дайте мне знать, где находится правильное место!
В любом случае, у меня есть сервер WDS, который я использую для загрузки образов Windows 10. Тем не менее, это не обычный образ Windows 10, это образ DoD с уже встроенной защитой. Моя проблема заключается в том, что в локальной политике безопасности установлен брандмауэр, блокирующий входящий трафик, поэтому, хотя я могу развернуть образ, большинство последовательности задач не удается. Теперь, на мой взгляд, у меня есть два варианта: изменить образ, изменить настройки брандмауэра, захватить образ, вместо этого вытолкнуть этот образ, а затем снова включить брандмауэр, когда он присоединится к домену и получит разумную политику брандмауэра. Проблема в том, что если я получаю "новое" изображение из этого источника DoD, мне нужно будет повторить этот процесс. Если я каким-то образом изменю брандмауэр во время развертывания MDT, мне не придется постоянно менять образ. Это кажется лучшим вариантом, если бы я мог понять, как это сделать. Из того, что я прочитал, изменение локальной политики безопасности из командной строки не является простым подвигом. Я хотел бы сделать это "правильным образом", чтобы потом меня не укусить. Какой "правильный" способ сделать это?
Спасибо!