Windows消除重建SID克隆部署

SID是Windows中标识用户和计算机的唯一号码,当使用Ghost安装或克隆虚拟机导致SID重复时,可能引发安全问题和加域失败。Sysprep工具用于配置Windows全新安装,删除系统特定信息(包括SID),确保每次安装都有新的SID。执行Sysprep后,系统会要求创建新用户并重新配置SID。
摘要由CSDN通过智能技术生成

为什么要清除SID?

SID(Security Identifiers,安全标识符)是Windows中标识用户、组和计算机的唯一的号码,Windows操作系统通过SID对计算机和用户进行识别。用户的权限设置也是通过SID来记录,更改计算机名或用户名并不会更改它们的SID,因此可以保留与之前一样的权限,而删除账户后再建立同名的账户,新建立的账户与之前的账户SID不一样,权限也就不能通用。

使用Ghost安装系统后,或者从一个虚拟机母版克隆了多个虚拟机,这些计算机的SID就会重复,SID重复的计算机在加入域时会造成安全主体的识别混乱和加域失败等。对于同一局域网中,存在相同SID的计算机或账户也可能会导致很多奇怪的问题,特别是权限和安全方面的问题。

什么是Sysprep?

Sysprep是微软公司用来配置Microsoft Windows全新安装的一个工具,最初是为方便企业用户部署系统而设计,包含在Windows 2000及更高版本的操作系统安装光盘中。从Windows Vista开始放置于“系统盘:\Windows\System32\Sysprep”目录中。

使用Sysprep可以从已安装的Windows映像删除所有系统特定的信息,其中包括计算机安全标识符(SID)。执行Sysprep后将会生成新的计算机名,下次启动计算机时将进入“欢迎使用Windows”向导界面,在此会要求创建新的用户账户,之前的账户依然保留在计算机中,之后可以手动删除。

操作:

1、命令行方式:打开“CMD窗口”并CD进入到"C:\windows\system32\sysprep"目录后再输入“sysprep /generalize /oobe /reboot”即可重新配置SID。

2、手动运行: 只要在C盘下搜索就能找到,路径为:c:\windows\system32\sysprep\sysprep.exe

3、查看SID:whoami /user。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值