Ответить
  • Xitroff Senior MemberАвтор темы
    офлайн
    Xitroff Senior Member Автор темы

    9188

    19 лет на сайте
    пользователь #33134

    Профиль
    Написать сообщение

    9188
    # 31 октября 2008 20:41 Редактировалось spike, 7 раз(а).

    Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
    Обсуждение работы Windows 7

    Куратор ветки spike

    +375 (29) 777-11-11
  • -indigo- Senior Member
    офлайн
    -indigo- Senior Member

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 2 февраля 2016 09:56

    При аутентификациях в пределах AD домена, используются не SID локальных машин, а SID учетных записей этих машин и пользователей в домене. Эти SID генерируются на основе SID-а AD домена, к которому прибавляется так называемый RID (relative ID), а уникальность этого RID, в свою очередь, гарантируется правильно работающим домен-контроллером с FSMO ролью RID мастера. Таким образом машина, которая пытается получить доступ к доменным ресурсам, будет использовать доменный SID (SID домена + RID), уникальность которого в пределах домена гарантирована. В холодном остатке мы имеем то, что SID на безопасность никак не влияет.
    Как видите, SID учетки состоит из SID домена + RID , и именно этот SID используется для аутентификации этого компьютера на домен контроллере.
    Кроме всего этого, необходимо упомянуть о двух исключениях, когда SID все же имеет значение: первое — это сам домен. Дело в том, что SID домена равен SID машины, которая стала первым домен контроллером в лесу. Если посмотреть на SID машин, являющихся домен контроллерами (если их несколько), то можно увидеть, что эти SID одинаковы (при этом SID их учеток в домене — разные). Таким образом любое обращение к домену, на самом деле использует этот SID и обращается к одному из контроллеров. При попытке ввода в домен компьютера, имеющего SID домена, вылезет ошибка, т. к. этот компьютер не является домен контроллером.
    Ну и второе исключение — это если какой-то софт использует SID машин для своей аутентификации. В компании Microsoft по заявлениям Марка Руссиновича такого софта нет, а вот как делал свой софт Вася Пупкин — мало кому известно.
    Источник https://trainithard.ru/windows-server/system/tak-nuzhno-li-menyat ... t-sysprep/

  • Alhlm Senior Member
    офлайн
    Alhlm Senior Member

    32699

    11 лет на сайте
    пользователь #963032

    Профиль
    Написать сообщение

    32699
    # 2 февраля 2016 10:05

    Я за то, что бы сразу сделать правильно, что бы потом не было танцев с бубном, когда что то пойдёт не так, тем более не вижу никаких сложностей с sysprep :-?

    Добавлено спустя 1 минута 10 секунд

    ...тем более в ним можно делать образ для машин с разной комплектухой, ведь по умолчанию команда sysprep удаляет драйвера.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    9066

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    9066
    # 2 февраля 2016 10:17

    -indigo-, При этом сам Руссинович писал когда-то программу newsid, позже убранную с его сайта sysinternals.com, после покупки Майкрософтом всего Sysinternals.

    IT сантехник-ассенизатор
  • -indigo- Senior Member
    офлайн
    -indigo- Senior Member

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 2 февраля 2016 10:54 Редактировалось -indigo-, 1 раз.

    Это все правильно. Кстати, а я так и не смог заставить sysprep не скидывать драйвера устройств. Пробовал xml файл для sysprep подсовывать - не получилось. А то делаю образ шаблона в Red Hat Enterprise Virtualization для VDI и каждый раз долго жду пока заново при первом запуске происходит поиск оборудования. Может кто подкинет образец готового правильного xml для этих целей?
    А проблему с циклической перезагрузкой HP DC5800 так и не придумал как легко решить. Источник проблемы похоже что MBR, только непонятно почему при включении кнопкой питания все отлично работает.

  • Alhlm Senior Member
    офлайн
    Alhlm Senior Member

    32699

    11 лет на сайте
    пользователь #963032

    Профиль
    Написать сообщение

    32699
    # 2 февраля 2016 11:02 Редактировалось Alhlm, 2 раз(а).
    -indigo-:

    Пробовал xml файл для sysprep подсовывать - не получилось.

    У меня получилось :-?

    Добавлено спустя 1 минута 43 секунды

    -indigo-:

    Может кто подкинет образец готового правильного xml для этих целей?

    Куда скинуть?

  • -indigo- Senior Member
    офлайн
    -indigo- Senior Member

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 2 февраля 2016 11:06

    Да можно тут запостить, думаю всем полезно будет. Заодно синтаксис запуска sysprep.

  • Alhlm Senior Member
    офлайн
    Alhlm Senior Member

    32699

    11 лет на сайте
    пользователь #963032

    Профиль
    Написать сообщение

    32699
    # 2 февраля 2016 11:06 Редактировалось Alhlm, 12 раз(а).

    sysprep.exe /generalize /oobe /shutdown /quiet /unattend:С:\1.xml

    С:\1.xml - путь к файлу ответов.

    Добавлено спустя 21 секунда

    <?xml version="1.0" encoding="utf-8"?>
    <unattend xmlns="urn:schemas-microsoft-com:unattend">
    <settings pass="generalize">
    <component name="Microsoft-Windows-PnpSysprep" processorArchitecture="х86" publicKeyToken="31bf3856ad364e35" language="neutral"
    versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <PersistAllDeviceInstalls>true</PersistAllDeviceInstalls>
    </component>
    </settings>
    </unattend>>

    <?xml version="1.0" encoding="utf-8"?>
    <unattend xmlns="urn:schemas-microsoft-com:unattend">
    <settings pass="generalize">
    <component name="Microsoft-Windows-PnpSysprep" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral"
    versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <PersistAllDeviceInstalls>true</PersistAllDeviceInstalls>
    </component>
    </settings>
    </unattend>
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    9066

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    9066
    # 2 февраля 2016 11:34

    Онлайнер становится филиалом MSDN?

    Добавлено спустя 2 минуты 20 секунд

    -indigo-:

    А проблему с циклической перезагрузкой HP DC5800 так и не придумал как легко решить. Источник проблемы похоже что MBR, только непонятно почему при включении кнопкой питания все отлично работает.

    А оно разве UEFI не понимает?
    с GPT без MBR?

    IT сантехник-ассенизатор
  • -indigo- Senior Member
    офлайн
    -indigo- Senior Member

    5478

    21 год на сайте
    пользователь #9882

    Профиль
    Написать сообщение

    5478
    # 2 февраля 2016 16:01 Редактировалось -indigo-, 2 раз(а).

    Compiller, если честно, не пробовал.
    Alhlm, попробую ваш вариант, вроде я делал с таким же файлом. Но в RHEV в мануале указано прописывать пусть к xml в реестре

    HKEY_LOCAL_MACHINE →SYSTEM → SETUP.
    Value name: UnattendFile
    Value data: a:\sysprep.inf

    может не отрабатывает по какой-то причине или я не разобрался до конца.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    9066

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    9066
    # 2 февраля 2016 16:49

    -indigo-, http://www8.hp.com/h20195/v2/GetPDF.aspx/c04290830.pdf судя по этому UEFI наверное там нет. Староват ваш зоопарк, однако.

    IT сантехник-ассенизатор
  • spike Куратор team
    офлайн
    spike Куратор team

    9004

    23 года на сайте
    пользователь #1875

    Профиль
    Написать сообщение

    9004
    # 3 февраля 2016 10:09

    Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»

  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    12 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 3 февраля 2016 12:39

    spike, спасибо за инфу, отключил службу)

    Диагностика и кодирование бмв Е и Х-серий
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    9066

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    9066
    # 3 февраля 2016 16:11

    Службу bits (Backround Intelligent Transfer) не забудьте отключить.

    IT сантехник-ассенизатор
  • Whats_Up_ Senior Member
    офлайн
    Whats_Up_ Senior Member

    4178

    12 лет на сайте
    пользователь #650123

    Профиль
    Написать сообщение

    4178
    # 3 февраля 2016 18:52

    Compiller, спасибо, сделано. :)

    Диагностика и кодирование бмв Е и Х-серий
  • Заказчык Senior Member
    офлайн
    Заказчык Senior Member

    2015

    11 лет на сайте
    пользователь #906470

    Профиль
    Написать сообщение

    2015
    # 4 февраля 2016 03:17
    spike:

    Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»

    Этот этап я было дело прошел, когда система удалила из "Скрытых" одно из ответственных обновлений и добавила в "Необязательные", а чуть погодя и снова в очередь " Важных". О последнем здесь повествовал. Или там какое-то новое обновление?

  • Неизвестный кот Junior Member
    офлайн
    Неизвестный кот Junior Member

    92

    11 лет на сайте
    пользователь #806294

    Профиль

    92
    # 7 февраля 2016 09:36

    Заказчык, нужно быть внимательней.

    8(025) - 66-971-66 life
  • Заказчык Senior Member
    офлайн
    Заказчык Senior Member

    2015

    11 лет на сайте
    пользователь #906470

    Профиль
    Написать сообщение

    2015
    # 7 февраля 2016 16:40

    SimTel, таким и оказался - не установил, а отправил дальше отдыхать.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    9066

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    9066
    # 9 февраля 2016 15:50

    Если не хотите чтобы Windows обновилась - установите её в VHD. Она в таком варианте даже 10 поверх десятки поставит не может, не то что поверх 7.

    IT сантехник-ассенизатор
  • RET_FRAN Senior Member
    офлайн
    RET_FRAN Senior Member

    23977

    15 лет на сайте
    пользователь #220835

    Профиль
    Написать сообщение

    23977
    # 10 февраля 2016 09:17

    Compiller,

    Службу bits (Backround Intelligent Transfer) не забудьте отключить.

    Что за служба?

    Если не хотите чтобы Windows обновилась - установите её в VHD. Она в таком варианте даже 10 поверх десятки поставит не может, не то что поверх 7

    Что за VHD?

    Не тормози – включай мозги
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    9066

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    9066
    # 10 февраля 2016 09:27
    IT сантехник-ассенизатор