Hallo!
Wie heißt das Tool von MS doch gleich, mit dem ich nach der Duplizierung der Festplatte die Security - IDs anpassen kann, damit ich mich mit dieser Maschine an die Domäne anmelden kann.
tks!
Herbert
Hallo!
Wie heißt das Tool von MS doch gleich, mit dem ich nach der Duplizierung der Festplatte die Security - IDs anpassen kann, damit ich mich mit dieser Maschine an die Domäne anmelden kann.
tks!
Herbert
Hallo Herbert,
die Eindeutigkeit der Rechner-SID ist nur für die Userverwaltung in Arbeitsgruppen relevant.
Die User- oder Group-SID setzt sich dort aus der Rechner-SID und einer RID zusammen. Die RID ist eindeutig pro User für jeden Rechner.
In Domains interessiert die SID eines einzelnen Rechners nicht. Dort wird die User-SID mit der SID des PDC gebildet und die Eindeutigkeit von Usern/Groups in der Domäne wird allein durch die RID gewährleistet.
Lange Rede, kurzer Sinn - in einer Domain kannst du dir nach dem Klonen das Ersetzen der Rechner-SID sparen. 
Bye, Jens
Hallo Jens!
Lange Rede, kurzer Sinn - in einer Domain kannst du dir nach
dem Klonen das Ersetzen der Rechner-SID sparen.
Ich bin versucht, Dir da zu widersprechen - bin mir aber nicht klar, ob ichs wagen sollte:
Ich habe begonnen, die Rechner für die Domäne zu klonen (spart eine Menge Arbeit), aber bei einigen Maschinen können diverse Dienste nicht gestartet werden. Alle beziehen sich im Grunde dann auf den Arbeitsstationsdienst, und der sagt mir (beim versuchten Start), daß es bereits einen Rechner mit dem Namen (NetBIOS-Namen) gibt. Das ist sicher falsch weil ich die NetBIOS Namen sehr sorgfältig pflege und eindeutig vergebe. Also gehe ich davon aus, das die SIDs da reinspucken.
Genau das habe ich in einem Artikel auch mal gelesen. Und dazu von einem Programm von MS, mit den man dann die SIDs verbiegen kann. Ich habe mir das schon besorgt, jetzt ein paar Wochen liegen lassen und finds nicht mehr.
Nach meinem Wissen muss die SID auch in der Domäne eindeutig sein, weil die setzt sich aus der Domänenkennung + Rechnerkennung zusammen. Und damit ist diese nach dem Clonen nicht mehr eindeutig.
Irre ich da etwa?
Meld Dich noch mal bitte!
tks
Herbert
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Falsches Brett!
Hallo Herbert,
was hat die SID eines NT System mit Netzwerk zu tun, ausser das sie über eines übertragen werden kann?
IMHO wäre das Brett Windows NT bz die bessere Adresse gewesen. Notfalls auch das Brett Security.
BTW
NT bedeutet mitnichten Network. Es steht für New Technology
mfg
polarbear
Falsch Aussage
Moin Jens,
deine Aussage ist Falsch.
Es ist sehrwohl notwendig das jeder Rechner eine eindeutige SID hat (Ich habe jetzt keine Lust zu erläutern warum. Lies es einfach in der Doku nach).
Nur weil es evtl. bei dir geklappt hat, heißt das noch lange nicht das es eine technisch saubere Lösung ist und du solltest IMHO keine Ratschläge erteilen, die jemanden veranlassen technisch unsauber zu arbeiten.
polarix
PS
Siehe SAM (Computer Name und SID) / Domänen Zugehörigkeit
PPS
Bitte keine Windows Fragen an mich
Ändere auf alle Fälle die SID!
.
Hi Polarbear!
deine Aussage ist Falsch.
Es ist sehrwohl notwendig das jeder Rechner eine eindeutige
SID hat (Ich habe jetzt keine Lust zu erläutern warum. Lies es
einfach in der Doku nach).
Nur weil es evtl. bei dir geklappt hat, heißt das noch lange
nicht das es eine technisch saubere Lösung ist und du solltest
IMHO keine Ratschläge erteilen, die jemanden veranlassen
technisch unsauber zu arbeiten.
Die Aussage ist aus der Doku von DriveImage (4.0).
Entweder schreibt also Powerquest Sch***e, was mir nicht in den Sinn kam, denn
a) sollten die sich mit Klonen ja bestens auskennen
b) wären sicher schon Warnungen daraufhin erschienen
(Ist mir da was entgangen?)
c) hatte ich keinen Grund zu zweifeln, da es funktioniert hat
…oder es ist tatsächlich nicht nötig und Herberts Problem ein anderes.
Bye, Jens
Hallo Herbert,
das Tool von MS heißt SysPrep, falls du es noch suchst.
PMURKS Empfehlung newsid von Sysinternals ist auch gut, ich verwende SIDChanger von Powerquest.
Alles andere steht in meinem Antwortposting an Polarbear.
Bye, Jens