Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Notebook Imaging - NEW ID? Notewendig oder automatisch?

Frage Microsoft

Mitglied: peterha

peterha (Level 1) - Jetzt verbinden

30.04.2010, aktualisiert 12:03 Uhr, 3773 Aufrufe, 4 Kommentare

Hallo liebe Gemeinde,
hallo Timo,

kurze frage vorm Urlaub noch ;)

Wenn ich ein Notebook geimaget habe und es in die Domäne nehme wird doch eine neue SID generiert richtig? Oder muss das manuell gemacht werden? Soweit ich weiß wird beim Eintritt in eine Domäne ne neue SID generiert?

Danke für Antowrten

vg
Peter
Mitglied: DerWoWusste
30.04.2010 um 09:40 Uhr
Nicht notwendig. Mark Russinovich hat letztens seine eigene Software "NEW SID" als "snake oil" bezeichnet, weil sie zu rein gar nichts gut ist (er war jahrelang einem Missverständnis aufgesessen).
Bitte warten ..
Mitglied: onkel-ossi
30.04.2010 um 12:13 Uhr
The Machine SID Duplication Myth
On November 3 2009, Sysinternals retired NewSID, a utility that changes a computers machine Security Identifier (machine SID). I wrote NewSID in 1997 (its original name was NTSID) because the only tool available at the time for changing machine SIDs was the Microsoft Sysprep tool, and Sysprep doesn’t support changing the SIDs of computers that have applications installed. A machine SID is a unique identifier generated by Windows Setup that Windows uses as the basis for the SIDs for administrator-defined local accounts and groups. After a user logs on to a system, they are represented by their account and group SIDs with respect to object authorization (permissions checks). If two machines have the same machine SID, then accounts or groups on those systems might have the same SID. It’s therefore obvious that having multiple computers with the same machine SID on a network poses a security risk, right? At least that’s been the conventional wisdom.

The reason that I began considering NewSID for retirement is that, although people generally reported success with it on Windows Vista, I hadn’t fully tested it myself and I got occasional reports that some Windows component would fail after NewSID was used. When I set out to look into the reports I took a step back to understand how duplicate SIDs could cause problems, a belief that I had taken on faith like everyone else. The more I thought about it, the more I became convinced that machine SID duplication – having multiple computers with the same machine SID – doesn’t pose any problem, security or otherwise. I took my conclusion to the Windows security and deployment teams and no one could come up with a scenario where two systems with the same machine SID, whether in a Workgroup or a Domain, would cause an issue. At that point the decision to retire NewSID became obvious.

I realize that the news that it’s okay to have duplicate machine SIDs comes as a surprise to many, especially since changing SIDs on imaged systems has been a fundamental principle of image deployment since Windows NT’s inception. This blog post debunks the myth with facts by first describing the machine SID, explaining how Windows uses SIDs, and then showing that - with one exception - Windows never exposes a machine SID outside its computer, proving that it’s okay to have systems with the same machine SID. Note that Sysprep resets other machine-specific state that, if duplicated, can cause problems for certain applications like Windows Server Update Services (WSUS), so MIcrosoft's support policy will still require cloned systems to be made unique with Sysprep.

Quelle: http://blogs.technet.com/markrussinovich/archive/2009/11/03/3291024.asp ...

Gruss
Timo - ach ne, der bin ich ja nicht
Bitte warten ..
Mitglied: dog
30.04.2010 um 14:39 Uhr
Tja und da kommen wir zum eigentlichen Witz an der Sache:
Sysprep setzt WSUS eben nicht zurück.
Ich hatte den Spaß jetzt schon mit mehreren Anläufen und durfte dann per psexec die ganzen SUS-IDs neu erstellen...
Bitte warten ..
Mitglied: DerWoWusste
30.04.2010 um 15:51 Uhr
Da kann man schön sehen, dass auch Oberinsider wie Russinovich nicht alles Überblicken, was in dem Softwarewust bei MS geschieht.
Erst schreibt er
Note that Sysprep resets other machine-specific state that, if duplicated, can cause problems for certain applications like Windows Server Update Services...
und schreibt nicht dazu, was denn diese "certain" apps sein sollen bzw. welcher Art die sind und dann liegt er (laut dog) auch noch falsch mit seinem Tipp zum Kloning und sysprep - wobei ich hier anderer Ansicht bin: unsere Klone brauchten keine neue WSUS-ID und wurden dennoch upgedated.
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst New-ADUser (optional Parameter) (13)

Frage von mc-doubleyou zum Thema Batch & Shell ...

Drucker und Scanner
Samsung Xpress C410W und andere: "c3-6120 imaging unit worn" beheben

Anleitung von Lochkartenstanzer zum Thema Drucker und Scanner ...

Switche und Hubs
Notebooks aufsetzen (1)

Frage von PamoIT zum Thema Switche und Hubs ...

Apple
Account für Apple-ID löschen (3)

Tipp von goRaini zum Thema Apple ...

Neue Wissensbeiträge
Mac OS X

Apple hat macOS High Sierra veröffentlicht

(4)

Information von Frank zum Thema Mac OS X ...

Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

(4)

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(8)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

Heiß diskutierte Inhalte
Windows Server
Seit IP Umstellung DC DNS Fehler (29)

Frage von Yaimael zum Thema Windows Server ...

Windows 10
gelöst Netzwerkkarte schaltet sich erst nach dem Logon ein (24)

Frage von DerWoWusste zum Thema Windows 10 ...

Grafik
gelöst CAD Arbeitsplätze (17)

Frage von Diddi93 zum Thema Grafik ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (16)

Frage von Voiper zum Thema Weiterbildung ...