Windows ADK para Windows 10 v1703: Problemas conocidos, Solución y arreglo

Recientemente se ha informado de algunos problemas relacionados con la instalación de un nuevo Windows ADK en Windows 10 v 1703 y Windows Server 2016 por parte de usuarios que ejecutan Secure Boot. Aunque la causa principal del problema seguía sin identificarse, se descubrió que la razón principal de su aparición era un controlador WIMMOUNT mal firmado incluido en el ADK. Esto se percibió a través de dos síntomas notables,

  1. Una ventana emergente del Asistente de compatibilidad de programas durante la instalación de ADK.
  2. Fallo en el montaje de cualquier WIM después de la instalación de ADK 1703. Eso se manifiesta en MDT así:

Windows ADK para Windows 10 v1703: Problemas conocidos, Solución y arreglo 1

Por lo tanto, cuando intenta instalar esta versión del ADK de Windows en un sistema con SecureBoot activado, el Asistente de compatibilidad de programas de Windows muestra la siguiente advertencia:

Windows ADK para Windows 10 v1703: Problemas conocidos, Solución y arreglo 2

>

WindowsADK para Windows 10 v1703 problemas y sus soluciones

Afortunadamente, Microsoft ha encontrado una solución. Ha publicado un controlador actualizado que está firmado. Si no lo sabe, varios archivos incluidos con la característica Herramientas de implementación del Kit de evaluación e implementación de Windows, incluido wimount.sys, se firman digitalmente con un certificado anterior. Como tales, estos archivos se consideran tan buenos como «sin firma» por los últimos sistemas operativos y, por lo tanto, se bloquean o se detienen por completo cuando SecureBoot está habilitado. Es por esta razón que Microsoft aconseja ejecutarSecure Boot y no apagarlo.

Segundo, el controlador wimount.sys es usado por DISM para las operaciones de montaje que se usa en el servidor del sitio del Configuration Manager para crear y dar servicio a las imágenes de arranque, además, para realizar operaciones de servicio fuera de línea en los paquetes de imágenes y actualizaciones del sistema operativo.

Un artículo en el blog de Microsoft Technet sugiere que los clientes que utilizan Configuration Manager en su versión actual de sucursal 1702 y que implementan Windows 10, versión 1703, deberían probar las siguientes soluciones.

La principal recomendación de Microsoft para desbloquear a los clientes que estén interesados en implementar Windows 10, versión 1703, a través de los métodos tradicionales de implementación del sistema operativo es usar la versión anterior de Windows ADK, versión 1607, para trabajar con imágenes de arranque y del sistema operativo Windows 10, versión 1703. Esta compatibilidad hacia adelante es compatible con las operaciones básicas de creación de imágenes (captura/aplicación).

Cabe destacar que la actualización in situ de Windows 10 y el mantenimiento de Windows 10 no utilizan ningún componente ADK de Windows. Como resultado, estos escenarios no se ven afectados por el problema.

Como alternativa a lo anterior, los usuarios de Windows pueden desactivar SecureBoot. Aunque técnicamente es una opción, Microsoft insta a no utilizarlo en entornos de producción, ya que aumenta el riesgo potencial para el servidor.

Microsoft también ha publicado a fix para este problema. Para más información sobre este tema, visite TechNet blog .

Contenido Relacionado

Deja un comentario