イメージをsysprepしないとどうなりますか?


10

私はWDSおよびその他のイメージングツールを調査してきましたが、イメージングの前にマスターマシンをsysprepすることがベストプラクティスのようです。

ただし、私が働いている場所では、マシンを構築し、Ghostを使用してイメージを作成します。私は彼らにsysprepについて尋ねました、そして彼らはそれが問題を引き起こすだけだと言いました。彼らは何年もの間この方法でそれをしてきました、そしてそれは働いているようです。

sysprepは必要ですか?sysprepを実行しないとどうなりますか?

注:私は現在XPを展開していますが、Vista / 7に固有の問題がある場合、それらが何であるか知りたいと思います。


以下のVista / 7に固有の問題を投稿しました-「彼ら」がKMSを使用することを決定した場合。
チャッダーダ、2011

回答:


10

Sysprepを使用すると、次のことができます。

  • 新しいコンピューターSIDを生成します
  • 新しいコンピューター名を設定する
  • イベントログをクリアする
  • ハードウェアの違いに対処するミニセットアップを実行する

SIDとコンピュータ名を変更する限り、Sysprepは必要ありません。展開先のハードウェアが同じか類似している場合も、良い考えです。

SIDを変更するために使用できるツールがあるため、sysprepを実行する必要はありません。
Ghostにはghostwalkerというユーティリティがあります。ありますNewSID Sysinternalsのツールです。


私はしばらくの間NewSIDを使用しており、大きな成功を収めています。これにより、新しいイメージがコピーされるたびにアクティブ化する必要がなくなります...
Dscoduc 2009

そうそう、Microsoftサポートに電話して、SID変更ツールを使用したと言ったら、サポートされていないというメッセージが表示されます... Sysprepは、OS複製でサポートされている唯一のソリューションです。
Dscoduc 2009

8
blogs.technet.com/markrussinovich/archive/2009/11/03/…SSIDの 変更は実際には役に立たないことがわかっています。実際のコンピューター以外では使用されず(したがって、同じであるかどうかは関係ありません)、NewSIDは廃止されました。
Shial、2009年

上記とは無関係であるのはローカルマシンのSIDだけであることに注意してください-フォレスト内のすべてのシステムが一意のドメインSIDを持つことが非常に重要です。これはNewSIDとは何の関係もないので、おそらく私は知識を深めています。
jgoldschrafe

1
KMS環境でCMIDの部分を忘れないでください
-sysprepは

6

http://oem.microsoft.com/public/seo/sysprep.htm

マイクロソフトは、Sysprepツール以外のSID複製ツールでセットアップされたコンピューターのサポートを提供していません。

推奨および文書化されているため、私は常に推奨される文書化された方法を使用してsysprepを実行します。これを想像してください。PCにたくさんの問題があり、PSSに電話をかけます。電話の過程で、あなたがそれらをsysprepしなかったことを偶然に言及しました。PSSは10フィートのポールであなたに触れたいのですか?それとも、マシンを正しい方法でセットアップし、問題が再発するかどうかを確認してからコールバックするように指示するのでしょうか?

真剣に、正しい方法で物事を行うと、あなたの環境がサポートされている位置にあなたを置くことができます。それは私の本の中でいくつものショートカットに値する以上のものです。


おもしろいのは、もし彼らがNewSIDも提供しているなら、それをサポートしないでしょうか…?
Bart Silverstrim

1
NewSIDは実稼働環境向けではないことを想定しています。はい、technet.microsoft.com / en
Maximus Minimus

5

人々が話しているとは思えないのは、sysprepに関連するKMSです。一連のWindows 7ボックスの展開を計画していて、KMSを使用してそれらにライセンスを付与する場合、KMSサーバーがアクティブ化するカウントをインクリメントするときに問題が発生します。sysprepを実行すると、SIDに加えて一意のCMIDも作成されます。CMIDはKMSで使用され、カウントを増分します。

たとえば、Bライセンスをアクティブ化する場合、サーバーにチェックインするには、一意のCMIDを持つ25台のマシンが必要です。この問題は、多数のコンピューターにイメージを展開していて、/ generalizeを使用してsysprepを実行しておらず、Windows 7の展開を初めて行う人々で発生しているのを見ました。

ほんの少し前に!これがまだあなたに関係があるかどうかはわかりませんが、KMSに行くと、これがあなたに噛みつくことがあります。


1

私はsysprepが嫌いな人の1人です。また、マシンのゴーストまたはドライブイメージのいずれかのイメージを使用しているだけで、使用に問題はありませんでした。どちらの方法でも、ターゲットマシンには一意の名前が必要です。私にとって、名前を変更するためにマシンごとに30秒を費やすことは大したことではありません。セットアップ中にマシン名を指定するさまざまな方法を調べましたが、それがコールドインストール、完全なイメージ、sysprepの使用のいずれであるかに関係なく、優先する命名スキームには何も適合しないため、手動で行うこともできます。展開の最後の段階として、マシンをドメインに参加させるときに、SIDが問題になることはありませんでした。

免責事項:一度に約6台以上のマシンをセットアップする必要はありませんでした。教室のようなもので作業している場合は、間違いなく、より自動化された方法を使用します。


1

私が知っている唯一の実用的な問題は、あるマシンのローカルアカウントが他のマシンのNTFSアクセス許可を持つことです。これは間違いなくクライアントにとって問題であり、特にワームが管理者の共有に広がっている場合や、おせっかいな賢い人々の場合はそうです。

以前の職場の多くのCitrix MetaFrameサーバーが同じSIDを持っているのを見ました-Altirisツールが正しく機能していませんでした。これらは多分20奇数のHPブレードであり、何ヶ月も生産されていました。SIDの重複が原因である可能性のある障害については知りません。

名前は別の問題です-同僚マシンの名前を変更している必要があります。そうしないと、ドメインに参加できませんでした。

イメージを作成する前に、イベントログを消去し、システムの復元ポイントをすべて削除することを忘れないでください。

XPでのSysprepの短所には、すべての新規ユーザーのナンセンスなMicrosoftがデスクトップとスタートメニューを備えています-メディアプレーヤーのアイコン、Windowsツアー、その$ @%&!! 検索子犬...これはすべてグループポリシーで制御できますが、完全に回避することを選択する理由を理解できます。

新しいユーザープロファイルの動作は、管理者のプロファイルに基づくかどうかに関係なく、XPのSP3でも変更されました。これよりも前に機能している展開システムをすでに使用しているユーザーにとっては、さらにストレスがかかります。

一部のThinkPads(T61以降)でのミニセットアップは、ネットワークのセットアップを完了するのに10分ほどかかる場合があります。これは、サーバー障害の読み取りに費やす時間です。


どのようにして管理者共有で問題が発生するのかはわかりません。認証が必要です。SIDを提供し、有効なKerberosチケットを提供せずにリモート共有を認証することができれば、それはセキュリティの悪夢になります(NFSを考えてみてください)。これは、何らかの理由で外部ドライブをあるシステムから別のシステムに移動していて、ローカルユーザーのアクセス許可が重要である場合など、共有ディスクにのみ影響します。
jgoldschrafe

0

ほとんどの場合、ターゲットマシンを再起動した後にSysprepを実行すると、より便利になり、ソースマシンがダウンしている時間を最小限に抑え、その上で構成を行う必要がなくなります。

Sysprepを実行しないと、同じSIDを持つマシンになります。これは、Windowsがマシンを識別するために実際に使用するものであり、「きれいな」名前、DNS名、またはIPアドレスではありません。


しかし、それによってどのような問題が発生しますか。私が見たものから、それは何の問題も引き起こしません。
Eric Haskins

machine1とmachine2が同じSIDを持っている場合、machine3はどちらがどれであるかを認識しません。
キース・ストークス

同じSIDで名前が異なる2台のマシンを追加すると、Active Directoryで問題が発生します。また、アクセス許可はSIDに関連付けられています。ドメインではそれほど表示されませんが、ファイルの所有権/ ACLに関連するスクラッチの問題が発生する可能性があります。
Bart Silverstrim

1
ただし、ドメインSIDとマシンSIDは同じものではありません。ドメインSIDは、ドメイン参加時に生成されます。マシンSIDは、Active Directoryとは関係がなく、ローカルユーザーアカウントとそれに対応するNTFS ACL以外には何も関連付けられていません。
jgoldschrafe
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.