Що станеться, якщо ви не систематизуєте зображення?


10

Я досліджував WDS та інші інструменти для візуалізації, і, мабуть, найкраща практика полягає в тому, щоб систематизувати головну машину перед зображенням.

Однак там, де я працюю, вони просто створюють машину, а потім використовують Ghost для створення зображення. Я запитав їх про sysprep, і вони сказали, що це просто створює проблеми. Вони роблять це таким чином роками, і, здається, це працює.

Чи потрібен sysprep? Що може статися, якщо ви не систематизуєте?

ПРИМІТКА. Зараз я розгортаю XP, але якщо є проблеми, характерні для Vista / 7, мені було б цікаво дізнатися, що вони є.


Нижче я опублікував проблему, характерну для Vista / 7 - якщо "вони" вирішать, що хочуть використовувати KMS.
Чаддада

Відповіді:


10

Sysprep дозволяє зробити наступне:

  • Створює новий комп'ютерний SID
  • Встановіть нове ім’я комп'ютера
  • Очистити журнали подій
  • Запустіть міні-налаштування для вирішення апаратних відмінностей

Sysprep не потрібен, якщо ви зміните ім'я SID та комп'ютер . Це також гарна ідея, якщо обладнання, до якого ви розгортаєтесь, однакове чи подібне.

Є інструменти, які можна використовувати для зміни SID, щоб не потрібно запускати sysprep.
У Ghost є утиліта, яка називається ghostwalker. Також є NewSID, який є інструментом системних сімей.


Я використовую NewSID деякий час з великим успіхом. Це дозволяє уникнути активізації кожного разу, коли копіюється нове зображення ...
Dscoduc

О так, якщо ви зателефонуєте в службу підтримки Microsoft і згадаєте, що ви використовували інструмент зміни SID, вони скажуть, що це не підтримується ... Sysprep - єдине підтримуване рішення для дублювання ОС.
Dscoduc

8
blogs.technet.com/markrussinovich/archive/2009/11/03/… Зміна SSID насправді виявилося марною. Її ніколи не використовували за межами фактичного комп'ютера (тому не має значення, чи є вони однаковими), і NewSID тепер амортизується.
Шиаль

Зверніть увагу на вищесказане, що це нерелевантно лише локальну машину SID - все ще надзвичайно важливо, щоб кожна система в лісі мала унікальний домен SID. Оскільки це не має нічого спільного з NewSID, я, мабуть, будучи педантичним.
jgoldschrafe

1
Не забувайте про частину CMID у середовищі KMS - не узагальнюйте sysprep, тоді немає клієнта KMS +
Чадддада

6

http://oem.microsoft.com/public/seo/sysprep.htm

Microsoft не забезпечує підтримку комп’ютерів, які були створені за допомогою копіюючих інструментів SID, крім інструменту Sysprep.

Я завжди систематично використовую рекомендований задокументований спосіб, тому що це рекомендовано та задокументовано. Зобразіть це: у вас виникає маса проблем з вашими ПК, ви дзвоните в PSS, ви випадково згадуєте в ході дзвінка, що ви їх не скасували. PSS захоче торкнутися вас 10-футовим стовпом? Або вони вам скажуть правильно налаштувати машини, побачити, чи проблеми повторюються, а потім передзвоніть їм?

Якщо серйозно, то, якщо робити все правильно, ви можете поставити вас у положення, де підтримується ваше оточення. Це більше, ніж варто будь-якої кількості ярликів у моїй книзі.


Смішно, що вони не підтримують його, якщо вони також постачають NewSID ...?
Барт Сільверстрім

1
Я припускаю, що NewSID не призначений для виробничого середовища. Ага так: technet.microsoft.com/en-us/sysinternals/bb897418.aspx та support.microsoft.com/default.aspx?scid=kb;EN-US;314828
Maximus Minimus

5

Те, про що я не бачу, щоб люди говорили, - це KMS стосовно sysprep. Якщо ви плануєте розгорнути купу вікон Windows 7, використовуючи KMS для їх ліцензування, у вас виникнуть проблеми із збільшенням кількості серверів KMS для активації. Під час запуску sysprep ви також створюєте унікальний CMID, крім SID. CMID використовується з KMS для збільшення вашого рахунку.

Наприклад, якщо ви хочете активувати свою ліцензію B, вам знадобиться 25 машин з унікальною CMID для реєстрації з сервером. Я бачив, як ця проблема вискакує з людьми, які розгортають зображення на великих наборах комп’ютерів і не працювали в режимі sysprep w / the / узагальнюють і новачки для розгортання Windows 7.

Просто голови вгору! Не впевнений, чи це ще стосується вас, але якщо ви переходите на KMS, це може вас вкусити.


1

Я одна з тих, хто не любить sysprep. Я також просто використовував зображення Ghost або Drive Image машин і ніколи не мав проблем з цим. Незалежно від того, яким шляхом ви йдете, цільовій машині знадобиться унікальна назва. Для мене не варто витрачати 30 секунд на машині, щоб перейменувати її. Я розглядав різні способи назви машин під час налаштування, але незалежно від того, чи це холодна установка, повне зображення або за допомогою sysprep, нічого не відповідає моїй бажаній схемі іменування, тому я можу також просто зробити це вручну. SID ніколи не був проблемою для мене, оскільки я приєдную машини до домену в якості останнього етапу розгортання.

Відмова: мені ніколи не доводилося встановлювати більше ніж півдесятка машин одночасно. Якби я працював з чимось на кшталт аудиторій, я б точно використав більш автоматизований метод.


1

Єдине мені відоме практичне питання - це те, що локальні облікові записи на одній машині матимуть дозволи NTFS на інших. Це, безумовно, буде проблемою для клієнтів, особливо з хробаками, що розповсюджуються на адміністративні акції, або просто норовливими розумними людьми.

Я бачив, що ряд серверів Citrix MetaFrame на попередньому робочому місці мав той самий SID - інструмент Altiris не працював правильно. Це були, можливо, 20-ти непарні ножі HP, і вони були у виробництві місяцями. Я не знаю жодних несправностей, які могли бути відслідковані на дублюваних SID.

Імена - ще одна проблема - ваші колеги повинні перейменовувати машини або вони не змогли приєднатися до домену.

Не забудьте очистити журнали подій та видалити будь-які точки відновлення системи перед створенням зображення.

До недоліків Sysprep в XP відносяться всі дурниці нового користувача Microsoft, що засмічує робочий стіл і меню "Пуск" - піктограми медіаплеєра, турне Windows, що $ @% & !! пошук цуценя ... все це можна контролювати за допомогою групової політики, але я можу зрозуміти, чому ви вирішили взагалі цього уникати.

Нова поведінка профілю користувача також змінилася з SP3 на XP, незалежно від того, базувався він на профілі адміністратора чи ні - більший стрес для тих, хто до цього вже працював системою розгортання.

Міні-налаштування на деяких ThinkPads (T61 і новіших) може зайняти як десять повних хвилин, щоб закінчити налаштування мережі - це час, який можна краще витратити на читання помилок сервера.


Я не бачу, як це взагалі може спричинити проблеми з адміністраторськими спільними можливостями - вам все одно потрібно пройти автентифікацію. Якщо ви могли просто надати свій SID і підтвердити автентифікацію на віддаленій спільній мережі, не надаючи дійсний квиток Kerberos, це був би кошмар безпеки (подумайте, NFS). Це має впливати лише на спільні диски, наприклад, якщо ви з якоїсь причини переміщали зовнішні диски з однієї системи в іншу і важливі дозволи для локальних користувачів.
jgoldschrafe

0

Більшу частину часу я Sysprep цільової машини після повернення її назад, тому що це зручніше, мінімізує час роботи вихідної машини, і мені не потрібно проходити конфігурацію на ній.

Якщо ви не займаєтесь системою Sysprep, ви отримаєте машини з тим самим SID, який Windows дійсно використовує для ідентифікації машини, а не "гарне" ім'я, ім'я DNS або IP-адресу.


Але, які проблеми це спричиняє. З того, що я бачив, це не викликає жодних проблем.
Ерік Хаскінс

Якщо machine1 і machine2 мають один і той же SID, machine3 не буде знати, хто з них.
Кіт Стоукс

Якщо додати 2 машини з тим самим SID, але різні назви, це призведе до проблем з Active Directory; Крім того, дозволи пов'язані з SID. У доменах ви не побачите його так багато, але це все ще може призвести до проблем з подряпинами, пов’язаними з правом власності на файли / ACL.
Барт Сільверстрім

1
Доменні SID та машинні SID - це не одне і те ж. SID домену генерується в час приєднання домену. Машинні SID не мають нічого спільного з Active Directory і не пов'язані ні з чим, крім локальних облікових записів користувачів та відповідних NTFS ACL.
jgoldschrafe
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.