Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
Обсуждение работы Windows 7

Куратор ветки spike
Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
Обсуждение работы Windows 7
Куратор ветки spike
При аутентификациях в пределах AD домена, используются не SID локальных машин, а SID учетных записей этих машин и пользователей в домене. Эти SID генерируются на основе SID-а AD домена, к которому прибавляется так называемый RID (relative ID), а уникальность этого RID, в свою очередь, гарантируется правильно работающим домен-контроллером с FSMO ролью RID мастера. Таким образом машина, которая пытается получить доступ к доменным ресурсам, будет использовать доменный SID (SID домена + RID), уникальность которого в пределах домена гарантирована. В холодном остатке мы имеем то, что SID на безопасность никак не влияет.
Как видите, SID учетки состоит из SID домена + RID , и именно этот SID используется для аутентификации этого компьютера на домен контроллере.
Кроме всего этого, необходимо упомянуть о двух исключениях, когда SID все же имеет значение: первое — это сам домен. Дело в том, что SID домена равен SID машины, которая стала первым домен контроллером в лесу. Если посмотреть на SID машин, являющихся домен контроллерами (если их несколько), то можно увидеть, что эти SID одинаковы (при этом SID их учеток в домене — разные). Таким образом любое обращение к домену, на самом деле использует этот SID и обращается к одному из контроллеров. При попытке ввода в домен компьютера, имеющего SID домена, вылезет ошибка, т. к. этот компьютер не является домен контроллером.
Ну и второе исключение — это если какой-то софт использует SID машин для своей аутентификации. В компании Microsoft по заявлениям Марка Руссиновича такого софта нет, а вот как делал свой софт Вася Пупкин — мало кому известно.
Источник https://trainithard.ru/windows-server/system/tak-nuzhno-li-menyat ... t-sysprep/
Я за то, что бы сразу сделать правильно, что бы потом не было танцев с бубном, когда что то пойдёт не так, тем более не вижу никаких сложностей с sysprep
...тем более в ним можно делать образ для машин с разной комплектухой, ведь по умолчанию команда sysprep удаляет драйвера.
-indigo-, При этом сам Руссинович писал когда-то программу newsid, позже убранную с его сайта sysinternals.com, после покупки Майкрософтом всего Sysinternals.
Это все правильно. Кстати, а я так и не смог заставить sysprep не скидывать драйвера устройств. Пробовал xml файл для sysprep подсовывать - не получилось. А то делаю образ шаблона в Red Hat Enterprise Virtualization для VDI и каждый раз долго жду пока заново при первом запуске происходит поиск оборудования. Может кто подкинет образец готового правильного xml для этих целей?
А проблему с циклической перезагрузкой HP DC5800 так и не придумал как легко решить. Источник проблемы похоже что MBR, только непонятно почему при включении кнопкой питания все отлично работает.
Да можно тут запостить, думаю всем полезно будет. Заодно синтаксис запуска sysprep.
sysprep.exe /generalize /oobe /shutdown /quiet /unattend:С:\1.xml
С:\1.xml - путь к файлу ответов.
Онлайнер становится филиалом MSDN?
-indigo-:А проблему с циклической перезагрузкой HP DC5800 так и не придумал как легко решить. Источник проблемы похоже что MBR, только непонятно почему при включении кнопкой питания все отлично работает.
А оно разве UEFI не понимает?
с GPT без MBR?
Compiller, если честно, не пробовал.
Alhlm, попробую ваш вариант, вроде я делал с таким же файлом. Но в RHEV в мануале указано прописывать пусть к xml в реестре
HKEY_LOCAL_MACHINE →SYSTEM → SETUP.
Value name: UnattendFile
Value data: a:\sysprep.inf
может не отрабатывает по какой-то причине или я не разобрался до конца.
-indigo-, http://www8.hp.com/h20195/v2/GetPDF.aspx/c04290830.pdf судя по этому UEFI наверное там нет. Староват ваш зоопарк, однако.
spike:Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
Этот этап я было дело прошел, когда система удалила из "Скрытых" одно из ответственных обновлений и добавила в "Необязательные", а чуть погодя и снова в очередь " Важных". О последнем здесь повествовал. Или там какое-то новое обновление?
офлайн
Неизвестный кот
Junior Member
|
|
92 |
11 лет на сайте Город:
|
Если не хотите чтобы Windows обновилась - установите её в VHD. Она в таком варианте даже 10 поверх десятки поставит не может, не то что поверх 7.
Compiller,
Службу bits (Backround Intelligent Transfer) не забудьте отключить.
Что за служба?
Если не хотите чтобы Windows обновилась - установите её в VHD. Она в таком варианте даже 10 поверх десятки поставит не может, не то что поверх 7
Что за VHD?