עבור לתוכן
  • צור חשבון
  • מי אנחנו?

    שלום אורח/ת!

     
    שים לב - על מנת להשתתף בקהילה שלנו, להגיב ולפתוח דיונים חדשים, עליך להצטרף כחבר רשום.

    החברים שלנו נהנים מיתרונות רבים, כולל היכולת להשתתף בדיונים, להנות מהגרלות ומבצעים לחברי האתר, ולקבל מידי שבוע את התכנים הבולטים שלנו ישירות במייל.

    לא אוהבים שמציקים לכם במייל? ניתן להירשם לאתר אך לוותר על הרישום לעידכוני המייל השבועיים.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

guyl3

SYSPREP - לשכפול מחשבים

Recommended Posts

בארגון בו אני עובד כל המחשבים מגיעים עם 7 בעל מספר סידורי זהה

מדובר על כ 700 מחשבים מחשבי מותג של מסוג Pro 3500

אז חשבת לשכפל אימג' מאוקטב ללא סוף? בדיוק בגלל זה יש אקטיבציה

אז כן כי בכל פעם שאני עושה פורמט מאולץ (מסיבות שונות) אני צריך לעשות אקטיבציה שוב והרישיון מתבזבז פעמיים על אותו מחשב בודד

ולא רק זה, חשבתי להשתמש ב WDS גם לצורך גיבוי, (במקום פעולת פורמט - כמו גוסט למחשב ספציפי למשתמש קריטי וחשוב מואד עם כל ההגדרות והתוכנות האישיות שלו

אני יעבור על הקישורים אחר כך, תודה..

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

אם יש לך 700 מחשבים וכולם זהים, שתדע שמצבך מעולה.

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

הדובדבן שבקצפת -

When I set out to look into the reports I took a step back to understand how duplicate SIDs could cause problems, a belief that I had taken on faith like everyone else. The more I thought about it, the more I became convinced that machine SID duplication – having multiple computers with the same machine SID – doesn’t pose any problem, security or otherwise. I took my conclusion to the Windows security and deployment teams and no one could come up with a scenario where two systems with the same machine SID, whether in a Workgroup or a Domain, would cause an issue. At that point the decision to retire NewSID became obvious.

למעשה רק מצב ש domain controllers עם אותו SID יכול להוות איזשהי בעיה.

נו באמת...

http://blogs.technet.com/b/markrussinovich/archive/2009/11/03/3291024.aspx

מרק רוסינוביץ' בעצמו כתב על זה עוד ב2009. אין שום משמעות להתשמש במשהו שהוא לא Sysprep.

לפי זה, אין טעם להשתמש גם ב sysprep למטרה כזו, כל עוד לא מדובר ב dc.

ובמילים אחרות, אין בעיה לשכפל מחשבים ושרתים בדומיין, כל עוד משנים רק שם מחשב וכתובת IP.

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

לא בדיוק.

תבנה מעבדה שבה שכפלת כמה מכונות בדומיין ותראה שאי אפשר לבצע resolving לSIDים.

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

ולמה צריך לבצע resolving ל sid אם בכל מקרה זה חסר משמעות ?

I took my conclusion to the security and deployment teams and no one could come up with a scenario where two systems with the same machine SID, whether in a Workgroup or a Domain, would cause an issue.

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

אני מדבר על SID של משתמש.

תיצור תיקייה ותנסה לתת לה הרשאות למשתמשים בדומיין.

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

הבנתי.

אך אם לא מעתיקים פרופילי משתמש אלא נותנים לכל מחשב בעצמו ליצור זאת לאחר השיכפול, אז זה בעצם לא משנה..? או שאני מפספס משהו ?

עריכה- או שבעצם תהיה בעיה בניתנת הרשאות/אבטחה לתיקיות במחשב המשוכפל גם במידה ולא קיימים פרופילים כלל של אותם היוזרים במחשב ?

אם כך, איך מרק יכול להגיד שהם לא חשבו על מצב שבו זה יכול ליצור בעיות?

אני אנסה.. במקרה יש לי גם את הצורך כרגע.

שתף דיון


קישור ישיר להודעה
שתף באתרים אחרים

×
  • צור חדש...
Back to top button
Close

זוהה שימוש בחוסם פרסומות

אנא שקול לתמוך באתר על ידי ביטול חוסם הפרסומות שלך