新增 user 帳號與 OpenSSH Server 自動部署;Telegram 步驟加 log 以便排查無聲失敗
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
This commit is contained in:
16
SUMMARY.md
16
SUMMARY.md
@@ -44,16 +44,20 @@ XML 能做的事有上限。超過這條線(裝軟體、設 Registry、拉 Git
|
||||
`FirstLogonCommands` 就是交棒點:
|
||||
|
||||
```
|
||||
Order 1 → Setup.ps1 (所有「後續設定」都塞這裡)
|
||||
Order 2 → net accounts (一行搞定的雜事直接 cmd)
|
||||
Order 3 → Rename-Computer (主機名改 PC-XXXXX,重開後生效)
|
||||
Order 4 → Telegram 靜默安裝 (下載 tsetup.exe + /VERYSILENT)
|
||||
Order 5 → shutdown /r (重開機收尾,讓 rename 生效)
|
||||
Order 1 → Setup.ps1 (所有「後續設定」的預留入口)
|
||||
Order 2 → net accounts (一行搞定的雜事直接 cmd)
|
||||
Order 3 → Rename-Computer (主機名改 PC-XXXXX,重開後生效)
|
||||
Order 4 → net user user 1234 /add (建立一般使用者,強制首次登入改密)
|
||||
Order 5 → Add-WindowsCapability OpenSSH (等網路→安裝並啟動 sshd)
|
||||
Order 6 → Telegram 靜默安裝 (等網路→下載 tsetup.exe + /VERYSILENT)
|
||||
Order 7 → shutdown /r (重開機收尾,讓 rename 生效)
|
||||
```
|
||||
|
||||
這讓 `unattend.xml` 保持「只負責 Windows 本身的安裝」,其他事情外包給腳本。職責分離之後,改軟體清單不需要動 XML,改部署流程也不需要動 Setup 邏輯。
|
||||
|
||||
> Telegram 這條是「交棒到腳本」這條原則的例外:**單一套件、需求穩定**的情況下,直接在 `FirstLogonCommands` 裡下載安裝比起硬塞進 `Setup.ps1` 單純。一旦要裝的東西變成清單(3+ 個套件、要版本鎖定、要錯誤處理),就該整批移進 `Setup.ps1` 或改用 winget/choco。
|
||||
> Order 5、6(OpenSSH、Telegram)是「交棒到腳本」這條原則的例外:**單一套件、需求穩定**的情況下,直接在 `FirstLogonCommands` 裡下載安裝比起硬塞進 `Setup.ps1` 單純。一旦要裝的東西變成清單(3+ 個套件、要版本鎖定、要錯誤處理),就該整批移進 `Setup.ps1` 或改用 winget/choco。
|
||||
>
|
||||
> Order 5、6 共用「等 ICMP 通到 8.8.8.8、最多 60 秒」的網路等待迴圈,並且各自把結果寫到 `C:\Windows\Temp\firstlogon-*.log`,避免前一輪 Telegram 無聲失敗的情況再發生。
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user