必须将完整镜像按500mb分块切割为.partn.wim文件,tftp根目录须精确指向blocks子目录,/blocksize参数必须设为524288000,否则pxe客户端会卡在loading…;secure boot须关闭,否则wimboot无法签名验证而黑屏。

要让几十台无盘工作站同时从服务器加载操作系统镜像并保持数据一致性,必须把完整镜像拆成逻辑区块,按需同步、分层校验、避免全量传输拖慢网络。
准备镜像源与区块划分
打开Tftpd64主界面,点击【Settings】→【TFTP】选项卡,确认“Current directory”指向存放镜像的根目录,例如 【D:\pxe\images\win10_pro_x64】 ——这个路径后续所有区块文件都必须在此目录下生成,否则TFTP无法响应客户端请求。
用7-Zip或WinRAR打开原始ISO镜像,提取其中 /sources/install.wim 或 /sources/boot.wim 文件;不要解压整个ISO,只取这两个关键映像文件即可,它们占原ISO 85%以上体积,且支持WIM格式的分卷切割。
以管理员身份运行命令提示符,执行:
DISM /Export-Image /SourceImageFile:"D:\pxe\images\win10_pro_x64\sources\install.wim" /SourceIndex:1 /DestinationImageFile:"D:\pxe\images\win10_pro_x64\blocks\install_part1.wim" /Compress:max /CheckIntegrity /BlockSize:524288000
该命令将install.wim按500MB为单位切分为多个.partN.wim文件,每个都是独立可引导的WIM区块,【/BlockSize参数必须设为524288000(即500MB),否则PXE客户端在读取时会因块大小不匹配而卡死在Loading…】。
配置TFTP服务发布区块文件
在Tftpd64主界面切换到【TFTP】标签页,勾选“Enable TFTP Server”,端口保持默认69(UDP);点击右侧【Browse】按钮,将“Current directory”重新定位到 【D:\pxe\images\win10_pro_x64\blocks】 ——注意不是上一级目录,这里只放切割后的.partN.wim文件,其他无关文件放在此目录会导致TFTP响应超时。
启动TFTP服务后,在另一台测试机上用tftp命令验证:tftp -i 192.168.1.100 GET install_part1.wim。若能成功下载且文件MD5与源区块一致,说明发布成功;若报错“Error code 2: Access violation”,大概率是Windows防火墙拦截了UDP 69端口,需手动放行。
编写PXE引导菜单并绑定区块加载逻辑
进入Tftpd64的【DHCP】标签页,勾选“Enable DHCP Server”,在“Boot file”字段填入:pxelinux.0(适用于SYSLINUX)或 bootmgr.exe(适用于Windows WDS风格)——这一步决定后续由谁来调度区块加载。
方法一(SYSLINUX方式):
在TFTP根目录(即D:\pxe\images\win10_pro_x64\blocks)下新建pxelinux.cfg子目录,再创建default文件,内容写入:
label win10
menu label ^Install Windows 10 Pro
kernel wimboot
append initrd=bootmgr.exe,BCD,winpe.wim,install_part1.wim,install_part2.wim
其中install_part1.wim和install_part2.wim必须按实际切割顺序排列,wimboot会自动拼接并加载。
方法二(iPXE脚本方式):
在TFTP根目录新建boot.ipxe,内容为:
#!ipxe
kernel http://192.168.1.100/wimboot/wimboot.krn
initrd http://192.168.1.100/wimboot/bootmgr.exe bootmgr.exe
initrd http://192.168.1.100/wimboot/BCD BCD
initrd http://192.168.1.100/blocks/install_part1.wim install_part1.wim
initrd http://192.168.1.100/blocks/install_part2.wim install_part2.wim
boot
注意:iPXE必须通过DHCP Option 67指向boot.ipxe,且HTTP服务需额外启用(Tftpd64内置HTTP模块在【HTTP】标签页启用)。
工作站端触发分区块同步加载
第一步:确保目标工作站网卡启用PXE Boot,并在BIOS/UEFI中关闭Secure Boot;【Secure Boot未关闭会导致wimboot内核无法签名验证而直接黑屏】。
第二步:开机按F12(或其他厂商指定热键)调出启动菜单,选择“Network Boot”或“IPv4 Network Stack”;此时网卡广播DHCPDISCOVER,Tftpd64的DHCP服务响应并下发Option 66(TFTP服务器地址)和Option 67(启动文件名)。
第三步:工作站通过TFTP下载pxelinux.0或boot.ipxe后执行,自动拉取wimboot及全部.partN.wim区块;每个区块下载完成后立即进行SHA-1校验,失败则重传该区块,不中断整体流程。
第四步:wimboot将所有.partN.wim合并为内存中的完整WIM映像,交由bootmgr.exe启动Windows PE环境,后续安装程序从内存WIM读取数据,不再访问网络。











