Was passiert, wenn Sie kein Bild sysprepen?


10

Ich habe nach WDS und anderen Imaging-Tools gesucht, und die beste Vorgehensweise scheint darin zu bestehen, die Master-Maschine vor dem Imaging zu sysprepen.

Wo ich jedoch gearbeitet habe, bauen sie einfach eine Maschine und verwenden dann Ghost, um ein Image zu erstellen. Ich fragte sie nach Sysprep und sie sagten, es verursache nur Probleme. Sie machen das schon seit Jahren so und es scheint zu funktionieren.

Ist Sysprep notwendig? Was kann passieren, wenn Sie nicht sysprep?

HINWEIS: Ich stelle derzeit XP bereit, aber wenn es Probleme mit Vista / 7 gibt, würde mich interessieren, um welche es sich handelt.


Ich habe unten ein spezifisches Problem für Vista / 7 veröffentlicht - wenn 'sie' entscheiden, dass sie KMS verwenden möchten.
Chadddada

Antworten:


10

Mit Sysprep können Sie Folgendes tun:

  • Erzeugt eine neue Computer-SID
  • Legen Sie einen neuen Computernamen fest
  • Ereignisprotokolle löschen
  • Führen Sie das Mini-Setup aus , um Hardwareunterschiede zu beheben

Sysprep ist nicht erforderlich, solange Sie die SID und den Computernamen ändern . Es ist auch eine gute Idee, wenn die Hardware, auf der Sie bereitstellen, gleich oder ähnlich ist.

Es gibt Tools, mit denen Sie die SID ändern können, sodass Sie sysprep nicht ausführen müssen.
Ghost hat ein Dienstprogramm namens Ghostwalker. Es gibt auch NewSID , ein sysinternes Tool.


Ich benutze NewSID seit einiger Zeit mit großem Erfolg. Dies vermeidet, dass jedes Mal aktiviert werden muss, wenn ein neues Bild kopiert wird ...
Dscoduc

Oh ja, wenn Sie den Microsoft-Support anrufen und erwähnen, dass Sie ein SID-Änderungstool verwendet haben, wird Ihnen mitgeteilt, dass es nicht unterstützt wird ... Sysprep ist die einzige unterstützte Lösung für die Duplizierung von Betriebssystemen.
Dscoduc

8
blogs.technet.com/markrussinovich/archive/2009/11/03/… Das Ändern von SSIDs hat sich tatsächlich als nutzlos erwiesen . Es wird nie außerhalb des eigentlichen Computers verwendet (es spielt also keine Rolle, ob es gleich ist) und NewSID wurde jetzt abgeschrieben.
Shial

Beachten Sie, dass nur die SID des lokalen Computers irrelevant ist. Es ist dennoch äußerst wichtig, dass jedes System in einer Gesamtstruktur über eine eindeutige Domänen-SID verfügt. Da dies jedoch nichts mit NewSID zu tun hat, bin ich wahrscheinlich pedantisch.
Jgoldschrafe

1
Vergessen Sie nicht den CMID-Teil in einer KMS-Umgebung - kein Sysprep verallgemeinern, dann kein KMS-Client +
Chadddada

6

http://oem.microsoft.com/public/seo/sysprep.htm

Microsoft bietet keine Unterstützung für Computer, die mit anderen SID-Duplizierungswerkzeugen als dem Sysprep-Werkzeug eingerichtet wurden.

Ich sysprep immer mit der empfohlenen dokumentierten Methode, weil es empfohlen und dokumentiert wird. Stellen Sie sich Folgendes vor: Sie haben eine Reihe von Problemen mit Ihren PCs, rufen PSS an und erwähnen im Verlauf des Anrufs, dass Sie sie nicht sysprepiert haben. Will PSS dich mit einer 10-Fuß-Stange berühren? Oder werden sie Ihnen sagen, dass Sie die Maschinen richtig einrichten, prüfen sollen, ob die Probleme erneut auftreten, und sie dann zurückrufen sollen?

Im Ernst, wenn Sie die Dinge richtig machen, können Sie in eine Position gebracht werden, in der Ihre Umgebung unterstützt wird. Das ist mehr als eine beliebige Anzahl von Abkürzungen in meinem Buch wert.


Komisch, dass sie es nicht unterstützen würden, wenn sie auch NewSID liefern würden ...?
Bart Silverstrim

1
Ich würde annehmen, dass NewSID nicht für Produktionsumgebungen gedacht ist. Ah ja: technet.microsoft.com/en-us/sysinternals/bb897418.aspx und support.microsoft.com/default.aspx?scid=kb;EN-US;314828
Maximus Minimus

5

Ich sehe nicht, dass Leute über KMS in Bezug auf Sysprep sprechen. Wenn Sie vorhaben, eine Reihe von Windows 7-Boxen bereitzustellen und diese mithilfe von KMS zu lizenzieren, treten Probleme mit dem KMS-Server auf, der die Anzahl der zu aktivierenden Boxen erhöht. Wenn Sie sysprep ausführen, erstellen Sie zusätzlich zur SID auch eine eindeutige CMID. Die CMID wird mit KMS verwendet, um Ihre Anzahl zu erhöhen.

Wenn Sie beispielsweise Ihre B-Lizenz aktivieren möchten, benötigen Sie 25 Computer mit einer eindeutigen CMID, um beim Server einzuchecken. Ich habe gesehen, dass dieses Problem bei Personen aufgetreten ist, die Images auf großen Gruppen von Computern bereitgestellt haben und die sysprep mit / generalize nicht ausgeführt haben und neu in der Bereitstellung von Windows 7 sind.

Nur ein Kopf hoch! Ich bin mir nicht sicher, ob dies für Sie noch relevant ist, aber wenn Sie KMS wählen, kann dies Sie beißen.


1

Ich bin einer von denen, die Sysprep nicht mögen. Ich habe auch einfach Ghost- oder Drive Image-Images von Maschinen verwendet und hatte nie ein Problem damit. Unabhängig davon, in welche Richtung Sie gehen, benötigt der Zielcomputer einen eindeutigen Namen. Für mich ist es keine große Sache, 30 Sekunden pro Maschine zu verbringen, um sie umzubenennen. Ich habe mir die verschiedenen Möglichkeiten angesehen, wie Computernamen während der Einrichtung angegeben werden können, aber unabhängig davon, ob es sich um eine Kaltinstallation, ein vollständiges Image oder die Verwendung von Sysprep handelt, passt nichts zu meinem bevorzugten Namensschema, sodass ich es auch einfach manuell ausführen kann. Die SID war für mich nie ein Problem, da ich die Computer als letzte Phase der Bereitstellung der Domäne beitrete.

Haftungsausschluss: Ich musste nie mehr als ein halbes Dutzend Maschinen gleichzeitig einrichten. Wenn ich mit so etwas wie Klassenzimmern arbeiten würde, würde ich definitiv eine automatisiertere Methode verwenden.


1

Das einzige mir bekannte praktische Problem ist, dass lokale Konten auf einem Computer über NTFS-Berechtigungen auf den anderen Computern verfügen. Dies wäre definitiv ein Problem für Kunden, insbesondere bei Würmern, die sich über Administratorfreigaben ausbreiten, oder einfach nur neugierigen, klugen Leuten.

Ich habe gesehen, dass einige Citrix MetaFrame-Server an einem früheren Arbeitsplatz dieselbe SID hatten - das Altiris-Tool funktionierte nicht richtig. Dies waren vielleicht 20 HP-Klingen, die seit Monaten in Produktion waren. Mir sind keine Fehler bekannt, die auf die duplizierten SIDs zurückzuführen sein könnten.

Namen sind ein weiteres Problem - Ihre Mitarbeiter müssen Computer umbenennen, sonst konnten sie der Domäne nicht beitreten.

Vergessen Sie nicht, Ereignisprotokolle zu löschen und Systemwiederherstellungspunkte zu löschen , bevor Sie das Image erstellen.

Zu den Nachteilen von Sysprep unter XP gehört der ganze Unsinn neuer Benutzer, mit dem Microsoft den Desktop und das Startmenü verschmutzt - Media Player-Symbole, die Windows-Tour, das $ @% & !! Welpe suchen ... all dies kann mit Gruppenrichtlinien gesteuert werden, aber ich kann verstehen, warum Sie es ganz vermeiden würden.

Das Verhalten neuer Benutzerprofile hat sich auch mit SP3 unter XP geändert, unabhängig davon, ob es auf dem Administratorprofil basiert oder nicht - mehr Stress für diejenigen, die zuvor bereits ein funktionierendes Bereitstellungssystem hatten.

Das Mini-Setup auf einigen ThinkPads (T61 und neuer) kann etwa zehn Minuten dauern, bis die Einrichtung des Netzwerks abgeschlossen ist. Dies ist die Zeit, die Sie besser zum Lesen von Server Fault verwenden sollten.


Ich sehe nicht ein, wie es überhaupt zu einem Problem mit Administratorfreigaben kommen könnte - Sie müssen sich noch authentifizieren. Wenn Sie nur Ihre SID bereitstellen und sich bei einer Remote-Freigabe authentifizieren könnten, ohne ein gültiges Kerberos-Ticket bereitzustellen, wäre dies ein Sicherheits-Albtraum (denken Sie an NFS). Dies sollte nur freigegebene Festplatten betreffen, z. B. wenn Sie aus irgendeinem Grund externe Laufwerke von einem System auf ein anderes verschoben haben und lokale Benutzerberechtigungen wichtig waren.
Jgoldschrafe

0

Die meiste Zeit sysprep ich den Zielcomputer, nachdem ich ihn wieder hochgefahren habe, weil er bequemer ist, die Zeit minimiert, in der der Quellcomputer heruntergefahren ist, und ich muss die Konfiguration nicht durchlaufen.

Wenn Sie Sysprep nicht verwenden, erhalten Sie Computer mit derselben SID, mit der Windows einen Computer tatsächlich identifiziert, nicht den "hübschen" Namen, DNS-Namen oder die IP-Adresse.


Aber welche Probleme verursacht das? Soweit ich gesehen habe, verursacht es keine Probleme.
Eric Haskins

Wenn Maschine1 und Maschine2 dieselbe SID haben, weiß Maschine3 nicht, welche welche ist.
Keith Stokes

Das Hinzufügen von 2 Computern mit derselben SID, aber unterschiedlichen Namen führt zu Problemen mit Active Directory. Außerdem sind Berechtigungen an SIDs gebunden. Auf Domains wird es nicht so häufig angezeigt, aber es kann dennoch zu Problemen mit Kopfkratzern im Zusammenhang mit Dateieigentum / ACLs kommen.
Bart Silverstrim

1
Domänen-SIDs und Maschinen-SIDs sind jedoch nicht dasselbe. Domänen-SIDs werden zum Zeitpunkt des Domänenbeitritts generiert. Maschinen-SIDs haben nichts mit Active Directory zu tun und sind nur an lokale Benutzerkonten und die entsprechenden NTFS-ACLs gebunden.
Jgoldschrafe
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.