我正在组织中启用IPSec和Windows高级防火墙。 我们也在使用MDT 2010进行操作系统部署。
这是我第一次尝试一个新的sysprep和捕获过程,我得到超时。 更具体地说,“不能与分配份额build立联系”。
当我尝试ping DEPLOYSERV时,需要很长时间才能开始响应。 我的猜测是,由于IP地址没有改变,服务器期望WinPE环境使用IPSec进行响应,而不能使用IPSec。
服务器处于请求入站和出站模式。
我可以做什么来纠正这种行为,而不需要对服务器端IPSecconfiguration进行任何修改(对于其他客户端,这需要保持不变)?
停止Windows防火墙服务,并给它几分钟的IPSec连接清除是一个快速和简单的解决方法。 不理想,但它的作品。
Windows PE默认支持IPSec协议,但可能需要进行一些configuration更改,具体取决于您使用的特定设置。 TechNet文章“ 为Windows PE客户端configurationIPSec支持 ”应该可以帮助您解决您的问题,希望无需更改您的设置。
希望这可以帮助