如果不对映像进行系统处理会怎样?


10

我一直在研究WDS和其他映像工具,最佳实践似乎是在映像之前对主机进行系统准备。

但是,在我工作的地方,他们只是建造一台机器,然后使用Ghost来创建映像。我问他们有关sysprep的问题,他们说这只会引起问题。他们已经用这种方式做了很多年了,而且似乎正在奏效。

sysprep是否必要?如果不执行sysprep会发生什么?

注意:我当前正在部署XP,但是如果存在特定于Vista / 7的问题,我很想知道它们是什么。


我在下面发布了一个特定于Vista / 7的问题-如果“他们”决定他们要使用KMS。
2011年

Answers:


10

Sysprep允许您执行以下操作:

  • 生成一个新的计算机SID
  • 设置新的计算机名称
  • 清除事件日志
  • 运行小型安装程序以处理硬件差异

只要您更改SID和计算机名,就不需要Sysprep。如果要部署到的硬件相同或相似,也是一个好主意。

有一些可用于更改SID的工具,因此您无需运行sysprep。
Ghost有一个名为ghostwalker的实用程序。还有NewSID,它是sysinternals工具。


我一直在使用NewSID取得了很大的成功。这样可以避免每次复制新图像时都必须激活...
Dscoduc

哦,是的,如果您致电Microsoft支持并提到您使用了SID更改工具,他们会告诉您它不受支持... Sysprep是唯一支持OS复制的解决方案。
Dscoduc

8
blogs.technet.com/markrussinovich/archive/2009/11/03/… 实际上发现更改SSID是没有用的。它从未在实际计算机之外使用过(因此它们是否相同也没关系),并且NewSID现在已贬值。
Shial

请注意,以上只是无关紧要的本地计算机SID,对于林中的每个系统都有唯一的域SID仍然非常重要。但是,由于这与NewSID无关,所以我可能是个书呆子。
jgoldschrafe 2011年

1
不要忘记KMS环境中的CMID部分-没有sysprep泛化就没有KMS客户端+
Chadddada 2011年

6

http://oem.microsoft.com/public/seo/sysprep.htm

Microsoft不为使用Sysprep工具以外的SID复制工具设置的计算机提供支持。

我总是使用推荐的记录方式进行sysprep,因为它是推荐和记录的方式。想象一下:您的PC遇到很多问题,您称之为PSS,在通话过程中碰巧提到您没有对它们进行系统准备。PSS是否想用10英尺长的杆子来碰你?还是他们会告诉您以正确的方式设置机器,看看问题是否再次出现,然后给他们回电?

认真地说,以正确的方式做事可以使您处在支持环境的位置。这比我书中任何数量的快捷方式都值得。


有趣的是,如果他们还提供NewSID,他们将不支持它?
巴特·


5

我看不到有人在谈论与sysprep相关的KMS。如果您打算部署一堆Windows 7盒,并使用KMS许可它们,那么KMS服务器将增加计数以激活它会遇到问题。运行sysprep时,除了SID之外,您还创建了唯一的CMID。CMID与KMS一起使用以增加计数。

例如,如果您想获得B许可证,则需要25台具有唯一CMID的计算机才能在服务器中签入。我已经看到这个问题突然出现,这些人已经将映像部署到大型计算机上,并且尚未运行sysprep w / generalize,并且是部署Windows 7的新手。

只是一个提示!不知道这是否与您相关,但是如果您使用KMS,则可能会伤到您。


1

我是不喜欢sysprep的人之一。我也一直只是使用机器的Ghost或Drive Image映像,而这样做从来没有问题。无论您采用哪种方式,目标计算机都将需要一个唯一的名称。对我而言,每台计算机花费30秒对其进行重命名没什么大不了的。我研究了在设置过程中提供机器名的各种方式,但是无论是冷安装,完整映像还是使用sysprep,都不适合我的首选命名方案,因此我也可以手动完成。对于我来说,SID从来都不是问题,因为我将计算机加入域作为部署的最后阶段。

免责声明:我从来不需要一次设置多于六台机器。如果我在教室之类的地方工作,我肯定会使用一种更自动化的方法。


1

我知道的唯一实际问题是,一台计算机上的本地帐户将对另一台计算机具有NTFS权限。对于客户而言,这绝对是一个问题,尤其是蠕虫病毒散布在管理员共享区上,或者只是管闲的聪明人。

我已经看到以前工作场所中的许多Citrix MetaFrame服务器具有相同的SID-Altiris工具运行不正常。这些可能是20多种HP刀片,并且已经投入生产数月。我不知道有任何故障可以追溯到重复的SID。

名称是另一个问题-您的同事必须重命名计算机,否则他们将无法加入域。

制作映像之前,请不要忘记清除事件日志并删除任何系统还原点

XP上Sysprep的劣势包括所有新用户的废话,微软在桌面和开始菜单上乱扔垃圾-媒体播放器图标,Windows浏览器,$ @%&!! 搜索小狗...所有这些都可以通过组策略来控制,但是我可以理解为什么您会选择完全避免使用它。

XP上的SP3的新用户配置文件行为也发生了变化,无论它是否基于管理员的配置文件-对于在此之前已经具有正常工作的部署系统的用户来说,压力更大。

在某些ThinkPads(T61和更高版本)上进行的最小化设置可能需要十分钟才能完成网络的设置-这是花更多时间阅读Server Fault的时间。


我完全看不到它怎么可能导致管理员共享出现问题-您仍然需要进行身份验证。如果仅提供您的SID并向远程共享进行身份验证而不提供有效的Kerberos票证,那将是一场安全噩梦(请考虑使用NFS)。这只会影响共享磁盘,例如,由于某种原因您要将外部驱动器从一个系统移至另一个系统,并且本地用户权限很重要。
jgoldschrafe 2011年

0

在大多数情况下,我在对目标计算机进行备份后会对其进行Sysprep处理,因为它更加方便,可最大程度地减少源计算机停机的时间,并且无需进行配置。

如果您不使用Sysprep,最终将获得具有相同SID的计算机,这是Windows真正用来标识计算机的,而不是“漂亮”名称,DNS名称或IP地址。


但是,这引起什么问题。从我所见,它不会引起任何问题。
Eric Haskins

如果machine1和machine2具有相同的SID,machine3将不知道哪个是哪个。
基思·斯托克斯

添加2台具有相同SID但名称不同的计算机将导致Active Directory出现问题;同样,权限与SID有关。在域上,您不会看到太多,但它仍可能导致与文件所有权/ ACL相关的头抓问题。
巴特·

1
但是,域SID和计算机SID并非同一个人。域SID在域加入时生成。机器SID与Active Directory无关,除本地用户帐户及其对应的NTFS ACL外,它不与其他任何东西绑定。
jgoldschrafe 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.