Windows

如何更改已部署伺服器的 SID?

  • August 7, 2019

我需要設置 2 個虛擬機,然後天真地從頭開始設置一個,確保它正常工作,然後將其複製到另一台主機。現在收到消息“此工作站與主域之間的信任關係失敗”,這顯然是由於兩台機器上的 SID 相同。我環顧四周,看到了很多關於 sysprep 的相互矛盾的資訊,以及此時如何解決。

我可以只更新有域問題的機器的 SID,然後一切都會好起來嗎?如果是這樣,我怎樣才能做到這一點?謝謝

更改電腦 SID 的唯一 Microsoft 支持的方法是使用 /generalize 選項執行 sysprep

編輯:所以..澄清。這又回到了電腦 SID 確實無關緊要(域控制器除外)的想法,因為真正重要的是域中的電腦帳戶 SID,而不是電腦/機器 SID 本身。刪除/刪除/重新加入電腦將在域中創建一個唯一的電腦帳戶 SID,並真正解決他的問題。但從技術意義上講,它不會為電腦本身創建一個新的 SID。

Mark Russinovich討論了獨特的機器 SID “神話”,另一位作者的後續文章更詳細地介紹了這一點。最後,我發現這篇MSDN 文章非常清楚地說明了機器與域電腦帳戶 SID。

就我個人而言,我遇到了重複的 SID 問題,其中在域遷移項目開始時使用複製系統為新域創建域控制器,而源域中的伺服器無法在新域上對使用者進行身份驗證目標域或由於 SID 重複而加入目標域。所以,99% 的時間,這無關緊要.. 但當它確實重要時,它就糟透了。因此,我仍然建議使用者盡可能生成新的機器 SID。

引用自:https://serverfault.com/questions/849791