Cosa succede se non si diffonde un'immagine?


10

Ho fatto ricerche su WDS e altri strumenti di imaging e la migliore pratica sembra essere quella di diffondere la macchina principale prima dell'imaging.

Tuttavia, dove ho lavorato, semplicemente costruiscono una macchina, quindi usano Ghost per creare un'immagine. Ho chiesto loro di sysprep e hanno detto che causa solo problemi. Lo fanno da anni e sembra funzionare.

Sysprep è necessario? Cosa può succedere se non si sysprep?

NOTA: attualmente sto implementando XP, ma se ci sono problemi specifici di Vista / 7 sarei interessato a sapere quali sono.


Di seguito ho riportato un problema specifico di Vista / 7: se "loro" decidono di voler utilizzare KMS.
Chadddada,

Risposte:


10

Sysprep ti consente di fare quanto segue:

  • Genera un nuovo SID del computer
  • Imposta un nuovo nome per il computer
  • Cancella registri eventi
  • Esegui mini setup per gestire le differenze hardware

Sysprep non è necessario, purché si modifichino il SID e il nome del computer . È anche una buona idea se l'hardware su cui stai distribuendo è uguale o simile.

Esistono strumenti che è possibile utilizzare per modificare il SID, quindi non è necessario eseguire sysprep.
Ghost ha un'utilità chiamata ghostwalker. C'è anche NewSID che è uno strumento sysinternals.


Uso NewSID da qualche tempo con grande successo. Questo evita di dover attivare ogni volta che viene copiata una nuova immagine ...
Dscoduc

Oh sì, se si richiama il supporto Microsoft e si dice che è stato utilizzato uno strumento di modifica SID, questo ti dirà che non è supportato ... Sysprep è l'unica soluzione supportata per la duplicazione del sistema operativo.
Dscoduc,

8
blogs.technet.com/markrussinovich/archive/2009/11/03/… La modifica degli SSID è stata effettivamente ritenuta inutile. Non è mai stato utilizzato al di fuori del computer reale (quindi non importa se sono uguali) e NewSID è stato ora ammortizzato.
Shial,

Notare con quanto sopra che è solo il SID del computer locale ad essere irrilevante - è ancora estremamente importante che ogni sistema in una foresta abbia un SID di dominio univoco. Dal momento che questo non ha nulla a che fare con NewSID, probabilmente sono pedante.
jgoldschrafe,

1
Non dimenticare la parte CMID in un ambiente KMS - nessun sysprep generalizza quindi nessun client KMS +
Chadddada

6

http://oem.microsoft.com/public/seo/sysprep.htm

Microsoft non fornisce supporto per i computer configurati con strumenti di duplicazione SID diversi dallo strumento Sysprep.

Sysprep sempre usando il modo documentato raccomandato, perché è raccomandato e documentato. Immagina questo: stai avendo un sacco di problemi con i tuoi PC, chiami PSS, ti capita di menzionare nel corso della chiamata che non li hai disprezzati. PSS vorrà toccarti con un palo da 10 piedi? O ti diranno di installare le macchine nel modo corretto, vedere se i problemi si ripresentano, quindi richiamarli?

Seriamente, fare le cose nel modo giusto può metterti in una posizione in cui il tuo ambiente è supportato. Vale più che un numero qualsiasi di scorciatoie nel mio libro.


Strano che non lo supporterebbero se fornissero anche NewSID ...?
Bart Silverstrim,

1
Suppongo che NewSID non sia destinato agli ambienti di produzione. Ah sì: technet.microsoft.com/en-us/sysinternals/bb897418.aspx e support.microsoft.com/default.aspx?scid=kb;EN-US;314828
Maximus Minimus

5

Qualcosa di cui non vedo parlare la gente è KMS in relazione a sysprep. Se stai pianificando di distribuire un sacco di caselle di Windows 7, usando KMS per licenziarle, allora avrai problemi con il server KMS che aumenta il conteggio per l'attivazione. Quando si esegue sysprep, si crea anche un CMID univoco, oltre al SID. Il CMID viene utilizzato con KMS per aumentare il conteggio.

Ad esempio, se si desidera attivare la licenza B, saranno necessari 25 computer con un CMID univoco per il check-in con il server. Ho visto questo problema emergere con persone che hanno distribuito immagini su grandi gruppi di computer e che non hanno eseguito sysprep con / generalize e sono nuove nella distribuzione di Windows 7.

Solo un avviso! Non sono sicuro che questo sia rilevante per te, ma se vai KMS, questo potrebbe morderti.


1

Sono uno di quelli a cui non piace sysprep. Ho anche semplicemente usato immagini di macchine Ghost o Drive Image e non ho mai avuto problemi a farlo. Indipendentemente dal modo in cui vai, la macchina target avrà bisogno di un nome univoco. Per me non è un grosso problema spendere 30 secondi per macchina per rinominarlo. Ho esaminato i vari modi in cui i nomi delle macchine possono essere forniti durante l'installazione, ma indipendentemente dal fatto che si tratti di un'installazione a freddo, di un'immagine completa o dell'uso di sysprep, nulla si adatta al mio schema di denominazione preferito, quindi posso anche farlo manualmente. Il SID non è mai stato un problema per me in quanto unisco le macchine al dominio come ultima fase di distribuzione.

Dichiarazione di non responsabilità: non ho mai dovuto installare più di una mezza dozzina di macchine alla volta. Se stessi lavorando con qualcosa di simile alle classi, utilizzerei sicuramente un metodo più automatizzato.


1

L'unico problema pratico di cui sono a conoscenza è che gli account locali su un computer disporranno delle autorizzazioni NTFS per gli altri. Questo sarebbe sicuramente un problema per i clienti, in particolare con i worm che si diffondono su condivisioni di amministrazione, o solo persone intelligenti ficcanaso.

Ho visto diversi server Citrix MetaFrame in un precedente ambiente di lavoro con lo stesso SID: lo strumento Altiris non funzionava correttamente. Si trattava forse di pale HP da 20 e dispari, ed era in produzione da mesi. Non sono a conoscenza di errori che potrebbero essere ricondotti ai SID duplicati.

I nomi sono un altro problema: i tuoi colleghi devono rinominare le macchine o non possono entrare nel dominio.

Non dimenticare di cancellare i registri degli eventi ed eliminare i punti di ripristino del sistema prima di creare l'immagine.

Gli svantaggi di Sysprep su XP includono tutte le sciocchezze per i nuovi utenti che ingombrano il desktop e il menu di avvio con - icone del lettore multimediale, il tour di Windows, che $ @% & !! cerca cucciolo ... tutto questo può essere controllato con la politica di gruppo, ma posso capire perché dovresti scegliere di evitarlo del tutto.

Anche il comportamento del nuovo profilo utente è cambiato con SP3 su XP, indipendentemente dal fatto che fosse basato sul profilo dell'amministratore o meno - più stress per coloro che avevano già un sistema di distribuzione funzionante prima di questo.

La configurazione minima su alcuni ThinkPad (T61 e successivi) può richiedere circa dieci minuti interi per terminare la configurazione della rete: è tempo che potrebbe essere meglio speso leggendo Server Fault.


Non vedo come possa causare un problema con le condivisioni di amministrazione - devi ancora autenticarti. Se potessi semplicemente fornire il tuo SID e autenticarti su una condivisione remota senza fornire un ticket Kerberos valido, sarebbe un incubo per la sicurezza (pensa a NFS). Ciò dovrebbe interessare solo i dischi condivisi, come se per qualche motivo si stessero spostando unità esterne da un sistema a un altro e le autorizzazioni degli utenti locali fossero importanti.
jgoldschrafe,

0

Il più delle volte Sysprep il computer di destinazione dopo averlo ripristinato perché è più conveniente, riduce al minimo il tempo in cui il computer di origine è inattivo e non devo passare attraverso la configurazione su di esso.

Se non si utilizza Sysprep, si otterranno macchine con lo stesso SID, che è ciò che Windows utilizza realmente per identificare una macchina, non il nome "carino", il nome DNS o l'indirizzo IP.


Ma quali problemi causa questo. Da quello che ho visto non causa alcun problema.
Eric Haskins,

Se machine1 e machine2 hanno lo stesso SID, machine3 non saprà quale è quale.
Keith Stokes,

L'aggiunta di 2 macchine con lo stesso SID ma nomi diversi comporterà problemi con Active Directory; inoltre, le autorizzazioni sono legate ai SID. Sui domini non lo vedrai così tanto ma può comunque portare a problemi di grattacapi relativi alla proprietà dei file / ACL.
Bart Silverstrim,

1
I SID di dominio e i SID di macchine non sono la stessa cosa, però. I SID di dominio vengono generati al momento dell'adesione al dominio. I SID dei computer non hanno nulla a che fare con Active Directory e non sono collegati a nulla oltre agli account degli utenti locali e ai corrispondenti ACL NTFS.
jgoldschrafe,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.