Что произойдет, если вы не создадите sysprep изображение?


10

Я исследовал WDS и другие инструменты для работы с изображениями, и лучшая практика, как представляется, заключается в том, чтобы подготовить основной компьютер перед созданием образа.

Однако там, где я работал, они просто строят машину, а затем используют Ghost для создания образа. Я спросил их о sysprep, и они сказали, что это просто вызывает проблемы. Они делали это годами, и, похоже, это работает.

Нужен ли sysprep? Что может произойти, если вы не используете sysprep?

ПРИМЕЧАНИЕ. В настоящее время я развертываю XP, но если есть проблемы, специфичные для Vista / 7, мне было бы интересно узнать, что это такое.


Ниже я опубликовал проблему, относящуюся к Vista / 7 - если «они» решат, что хотят использовать KMS.
Чаддада

Ответы:


10

Sysprep позволяет вам делать следующее:

  • Создает новый SID компьютера
  • Установите новое имя компьютера
  • Очистить журналы событий
  • Запустите мини-настройку, чтобы устранить аппаратные различия

Sysprep не требуется, если вы меняете SID и имя компьютера . Также неплохо, если оборудование, на которое вы устанавливаете, одинаковое или похожее.

Существуют инструменты, которые вы можете использовать для изменения SID, поэтому вам не нужно запускать sysprep.
У Ghost есть утилита под названием Ghostwalker. Есть также NewSID, который является инструментом sysinternals .


Я использую NewSID в течение некоторого времени с большим успехом. Это избавляет от необходимости активировать каждый раз, когда копируется новое изображение ...
Dscoduc

О, да, если вы обратитесь в службу поддержки Microsoft и упомянете, что использовали инструмент смены SID, вам сообщат, что он не поддерживается ... Sysprep - единственное поддерживаемое решение для дублирования ОС.
Dscoduc

8
blogs.technet.com/markrussinovich/archive/2009/11/03/… Смена SSID фактически оказалась бесполезной. Он никогда не используется за пределами реального компьютера (поэтому не имеет значения, если они одинаковы), и теперь NewSID устарел.
Шиал

Обратите внимание на то, что не имеет значения только SID локального компьютера - все равно крайне важно, чтобы у каждой системы в лесу был уникальный SID домена. Поскольку это не имеет ничего общего с NewSID, я, вероятно, педантичен.
jgoldschrafe

1
Не забывайте CMID-часть в среде KMS - не обобщайте sysprep, тогда не используйте клиент KMS +
Chadddada

6

http://oem.microsoft.com/public/seo/sysprep.htm

Microsoft не предоставляет поддержку компьютеров, которые были настроены с помощью инструментов дублирования SID, кроме инструмента Sysprep.

Я всегда sysprep, используя рекомендуемый документированный способ, потому что это рекомендуется и задокументировано. Представьте себе: у вас есть куча проблем с вашими компьютерами, вы звоните в PSS, вы случайно упоминаете в ходе разговора, что вы их не подготовили. PSS захочет прикоснуться к вам 10-футовым шестом? Или они скажут вам правильно настроить машины, посмотреть, повторятся ли проблемы, а затем перезвонить?

Серьезно, правильные действия могут поставить вас в положение, в котором поддерживается ваша среда. Это более чем стоит любое количество ярлыков в моей книге.


Забавно, что они не поддержали бы это, если бы они также предоставили NewSID ...?
Барт Сильверстрим

1
Я бы предположил, что NewSID не предназначен для производственных сред. Ах да: technet.microsoft.com/en-us/sysinternals/bb897418.aspx и support.microsoft.com/default.aspx?scid=kb;EN-US;314828
Maximus Minimus

5

Что-то, о чем я не вижу, люди говорят о KMS в отношении sysprep. Если вы планируете развернуть несколько блоков Windows 7, используя KMS для их лицензирования, у вас возникнут проблемы с сервером KMS, увеличившим счетчик для активации. Когда вы запускаете sysprep, вы также создаете уникальный CMID, в дополнение к SID. CMID используется с KMS для увеличения вашего счета.

Например, если вы хотите активировать свою лицензию B, вам потребуется 25 компьютеров с уникальным CMID для регистрации на сервере. Я видел эту проблему, которая всплывала у людей, которые развертывали образы на больших наборах компьютеров и которые не запускали sysprep с / generalize и не знакомы с развертыванием Windows 7.

Просто на голову! Не уверен, что это касается вас, но если вы идете в KMS, это может вас укусить.


1

Я один из тех, кто не любит sysprep. Я также просто использовал Ghost или Drive Image образы машин и никогда не испытывал проблем с этим. Независимо от того, по какому пути вы пойдете, целевой машине понадобится уникальное имя. Для меня нет ничего сложного в том, чтобы тратить 30 секунд на каждую машину, чтобы переименовать ее. Я рассмотрел различные способы предоставления имен компьютеров во время настройки, но независимо от того, холодная ли это установка, полный образ или использование sysprep, ничто не подходит для моей предпочтительной схемы именования, поэтому я могу просто сделать это вручную. SID никогда не был проблемой для меня, так как я присоединяю машины к домену как последний этап развертывания.

Отказ от ответственности: мне никогда не приходилось настраивать более полудюжины машин одновременно. Если бы я работал с чем-то вроде классных комнат, я бы определенно использовал более автоматизированный метод.


1

Единственная известная мне практическая проблема заключается в том, что локальные учетные записи на одном компьютере будут иметь разрешения NTFS для других. Это определенно будет проблемой для клиентов, особенно если черви распространяются по общим ресурсам администратора, или просто любопытные умные люди.

Я видел, что на нескольких серверах Citrix MetaFrame на предыдущем рабочем месте был один и тот же SID - инструмент Altiris работал неправильно. Это были, возможно, 20 с лишним лезвий HP, и они были в производстве в течение нескольких месяцев. Мне не известны какие-либо неисправности, которые могли быть обнаружены в дублированных идентификаторах безопасности.

Имена - это еще одна проблема: ваши коллеги должны переименовывать компьютеры, иначе они не могут присоединиться к домену.

Не забудьте очистить журналы событий и удалить все точки восстановления системы перед созданием образа.

Недостатки Sysprep на XP включают в себя все глупости для новых пользователей, которые Microsoft наполняет рабочим столом и меню «Пуск»: иконки медиаплеера, обзор окон, $ @% & !! поиск щенка ... все это можно контролировать с помощью групповой политики, но я могу понять, почему вы решите вообще этого избегать.

Поведение нового профиля пользователя также изменилось в пакете обновления 3 (SP3) для XP, независимо от того, было ли оно основано на профиле администратора или нет - больше стресса для тех, кто до этого уже имел работающую систему развертывания.

Мини-настройка некоторых ThinkPad (T61 и новее) может занять около десяти полных минут, чтобы завершить настройку сети - это время, которое лучше потратить на чтение Server Fault.


Я не понимаю, как это может вызвать проблемы с общими ресурсами администратора - вам все еще нужно пройти аутентификацию. Если бы вы могли просто предоставить свой SID и выполнить аутентификацию на удаленном общем ресурсе без предоставления действительного билета Kerberos, это было бы кошмаром безопасности (подумайте NFS). Это должно влиять только на общие диски, например, если по какой-то причине вы перемещали внешние диски из одной системы в другую, и права локального пользователя были важны.
jgoldschrafe

0

Большую часть времени я выполняю Sysprep конечного компьютера после того, как снова включаю его, потому что это более удобно, минимизирует время, когда исходный компьютер не работает, и мне не нужно проходить настройку на нем.

Если вы не используете Sysprep, вы получите машины с одинаковым SID, который Windows и использует для идентификации машины, а не «красивое» имя, DNS-имя или IP-адрес.


Но какие проблемы это вызывает. Из того, что я видел, это не вызывает никаких проблем.
Эрик Хаскинс

Если machine1 и machine2 имеют одинаковый SID, machine3 не будет знать, какой из них какой.
Кит Стокс

Добавление 2 машин с одинаковым SID, но разными именами приведет к проблемам с Active Directory; Кроме того, разрешения привязаны к SID. На доменах вы не увидите его так много, но это все равно может привести к появлению проблем, связанных с владением файлами / ACL.
Барт Сильверстрим

1
SID доменов и SID компьютеров не одно и то же. SID домена генерируются во время присоединения к домену. Идентификаторы SID компьютеров не имеют ничего общего с Active Directory и не привязаны ни к чему, кроме локальных учетных записей пользователей и соответствующих списков ACL NTFS.
jgoldschrafe
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.