AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 587190
Accepted
hpy
hpy
Asked: 2014-04-08 05:28:37 +0800 CST2014-04-08 05:28:37 +0800 CST 2014-04-08 05:28:37 +0800 CST

sysprep-ping Windows 映像或部署时是否应用了新的 SID?

  • 772

我的组织目前拥有 Windows XP(是的,我知道官方对它的支持会在不到 24 小时内停止)和使用 Symantec Ghost 11 制作的 Windows 7 系统映像,我们通常会部署到机器上。部署后的必要步骤是运行 NewSID 以将新 SID 应用到系统。显然,一种可能更好的方法是首先使用 sysprep 来制作图像。

我一直在阅读有关 Windows XP 和 7 的 sysprep 的信息,我发现如果您使用“/generalize”命令行选项,会在某个时候创建​​一个新的 SID。我想确认的是:新 SID 是否在部署后应用于系统,即如果我在 10 台机器上部署并启动映像,他们将获得 10 个不同的 SID?此外,这对于 Windows XP 和 Windows 7 都是如此吗?

最后,我还读到(但不能完全理解)存在“不同”种类的 SID。那么通过 NewSID 应用的新 SID 是否与 sysprep 应用的相同?

预先感谢您的回答。

windows
  • 4 4 个回答
  • 8226 Views

4 个回答

  • Voted
  1. Best Answer
    MichelZ
    2014-04-08T05:33:03+08:002014-04-08T05:33:03+08:00

    来自:Sysprep 命令行语法

    /generalize 准备要映像的 Windows 安装。如果指定了此选项,则会从 Windows 安装中删除所有唯一的系统信息。安全 ID (SID) 重置,所有系统还原点都被清除,事件日志被删除。

    下次计算机启动时,将运行专门配置过程。将创建一个新的安全 ID (SID),如果时钟尚未重置 3 次,则 Windows 激活时钟会重置。

    这意味着在下次重新启动时(部署后!)您的 SID 将重置。您的机器将获得 10 个不同的 SID,是的。

    有多种 SID。用户有 SID,机器有 SID,有本地 SID,域 SID,还有“特殊”SID,但是你说的 SID(MachineSID)在 sysprep 和 NewSID(机器 SID)中是一样的

    • 12
  2. Katherine Villyard
    2014-04-08T05:53:55+08:002014-04-08T05:53:55+08:00

    有机器 SID、服务 SID、域 SID 和用户 SID。NewSID 和 sysprep /generalize 仅重置计算机 SID。是的,它们是相同的机器 SID,是的,sysprep 会在部署后更改机器 SID。

    但是,不需要更改机器 SID。根据Mark Russinovich 在 TechNet 上的这篇博客文章:

    那么有多台计算机具有相同的机器 SID 是一个问题吗?唯一的方法是如果 Windows 曾经引用其他计算机的机器 SID。例如,如果当您连接到远程系统时,本地计算机 SID 被传输到远程计算机并用于权限检查,重复的 SID 会带来安全问题,因为远程系统将无法区分远程系统的 SID。来自具有相同 SID 的本地帐户的入站远程帐户(其中两个帐户的 SID 具有相同的机器 SID 作为其基础和相同的 RID)。但是,正如我们所审查的,Windows 不允许您使用仅本地计算机知道的帐户对另一台计算机进行身份验证。反而,您必须为远程系统本地帐户或远程计算机信任的域的域帐户指定凭据。远程计算机从其自己的安全帐户数据库 (SAM) 中检索本地帐户的 SID,并从域控制器 (DC) 上的 Active Directory 数据库中检索域帐户的 SID。远程计算机从不引用连接计算机的机器 SID。

    换句话说,最终控制对计算机的访问的不是 SID,而是帐户的用户名和密码:仅仅知道远程系统上的帐户的 SID 并不允许您访问计算机或其中的任何资源。作为 SID 不够充分的进一步证据,请记住,像本地系统帐户这样的内置帐户在每台计算机上都具有相同的 SID,如果是这样,这将是一个主要的安全漏洞。

    服务器故障上的 ThatGraemeGuy 同意我的看法。

    说真的,你不需要NewSID。 微软以没有必要为由将 NewSID 停用。 NewSID 下载页面显示,“注意:NewSID 已停用,不再可供下载。请参阅 Mark Russinovich 的博客文章:NewSID 停用和机器 SID 复制神话。”

    然而,Sysprep 仍然摆脱了那些干扰 WSUS 的讨厌的注册表项之类的东西。Microsoft 不支持没有 sysprep 的克隆。

    我从您的问题中推测您希望通过说 sysprep /generalize 执行相同的功能来摆脱那个 NewSID 步骤(耶!)。这是真的,但希望指出自 2009 年以来一直不受支持的 NewSID 也将帮助您摆脱部署过程中不必要的步骤。

    • 4
  3. TomTom
    2014-04-08T05:33:10+08:002014-04-08T05:33:10+08:00

    部署后。常识。如果泛化会生成一个新的 SID,那么您将不得不在每台机器上重复它——这完全违背了这个词的含义。

    通用化后,机器被通用化,然后在下次启动时重新初始化。因此,您关闭、部署然后 - 部署的映像启动并生成一个新的 SID pe 机器。

    • 2
  4. AdrianM
    2014-12-14T16:01:44+08:002014-12-14T16:01:44+08:00

    有一个关于 /generalize 和 SID 的 SYSPREP 实验室:

    http://www.sysadmit.com/2014/11/windows-sysprep-sid.html

    • -1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve