Как изменить sid пользователя
Перейти к содержимому

Как изменить sid пользователя

Смена SID при клонировании и массовом развёртывании

Привет, Хабр! Упомянутая в заголовке тема всё ещё порождает множественные дискуссии и недопонимание между системными администраторами. В своей статье я постараюсь ответить на следующие вопросы:

  1. Что такое SID и каких он бывает типов?
  2. Когда наличие двух и более машин с одинаковыми Machine SID будет порождать проблемы? Или, другими словами, когда всё-таки (не)нужно менять Machine SID?
  3. Что такое Sysprep и нужен ли Sysprep для клонирования/развёртывания?

В основу рассуждений была взята популярная статья Марка Руссиновича (доступна также на русском языке), которую довольно часто неправильно интерпретируют (судя по комментариям и «статьям-ответам»), что приводит к неприятным последствиям. Добро пожаловать под кат.

  1. Менять SID машины само по себе бессмысленно и даже вредно для современных ОСей (пример последствий смены SID на Windows 10 ниже).
  2. Для подготовки машины к клонированию/развёртыванию образа стоит использовать sysprep.
  3. SID машины будет иметь значение, только если одну из склонированных машин промоутить до домен контроллера. Так делать не стоит.
  4. Не стоит клонировать/развёртывать образ машины, которая УЖЕ добавлена в домен; добавление в домен нужно делать после клонирования/развертывания.

Что такое SID, его типы и чем отличается Machine SID от Domain SID?

В первую очередь, важно различать SID компьютера (Machine SID) и SID домена (Domain SID), которые являются независимыми и используются в разных операциях.

Machine SID и Domain SID состоят из базового SID’а (base SID) и относительного SID’а (Relative SID = RID), который «приклеивается» в конец к базовому. Базовый SID можно рассматривать как сущность, в рамках которой можно определить группы и аккаунты. Машина (компьютер) является сущностью, в рамках которой определяются локальные группы и аккаунты. Каждой машине присваивается machine SID, и SID’ы всех локальных групп и аккаунтов включают в себя этот Machine SID с добавлением RID в конце. Для примера:

Machine SID для машины с именем DEMOSYSTEM S-1-5-21-3419697060-3810377854-678604692
DEMOSYSTEM\Administrator S-1-5-21-3419697060-3810377854-678604692-500
DEMOSYSTEM\Guest S-1-5-21-3419697060-3810377854-678604692-501
DEMOSYSTEM\CustomAccount1 S-1-5-21-3419697060-3810377854-678604692-1000
DEMOSYSTEM\CustomAccount2 S-1-5-21-3419697060-3810377854-678604692-1001

Именно SID’ы (а не имена) хранятся в токенах доступа (access tokens) и дескрипторах безопасности (security descriptors), и именно SID’ы используются при проверке возможности доступа к объектам системы Windows (в том числе, например, к файлам).

На машине вне домена используются локальные SID’ы, описанные выше. Соответственно, при соединении с машиной удалённо используется локальная аутентификация, поэтому даже имея 2 или более машин с одинаковым machine SID в одной сети вне домена, проблем с логином и работой внутри системы не будет, т.к. SID’ы в операциях удалённой аутентификации попросту не используются. Единственный случай, в котором возможны проблемы, это полное совпадение имени пользователя и пароля на двух машинах – тогда, например, RDP между ними может глючить.

Когда машина добавляется в домен, в игру вступает новый SID, который генерируется на этапе добавления. Machine SID никуда не девается, так же как и локальные группы, и пользователи. Этот новый SID используется для представления аккаунта машины в рамках домена. Для примера:

Domain SID для домена BIGDOMAIN S-1-5-21-124525095-708259637-1543119021
BIGDOMAIN\DEMOSYSTEM$ (аккаунт машины (computer account)) S-1-5-21-124525095-708259637-1543119021-937822
BIGDOMAIN\JOHNSMITH (аккаунт пользователя (user account)) S-1-5-21-124525095-708259637-1543119021-20937

Таким образом, машина DEMOSYSTEM теперь имеет два независимых SID’а:

• Machine SID, определяющая машину как сущность, в рамках которой заданы группы и аккаунты (первая строчка в первой таблице).

• SID аккаунта машины (computer account SID) в рамках домена BIGDOMAIN (вторая строчка во второй таблице).

Увидеть точное значение machine SID можно с помощью утилиты PsGetSid, запустив её без параметров. Второй SID, относящийся к домену, можно увидеть, запустив PsGetSid со следующими параметрами: psgetsid %COMPUTERNAME%$ . Соответственно, для примера из таблиц это будет “ psgetsid DEMOSYSTEM$ «.

Основная суть в том, что SID’ы должны быть уникальны в пределах окружения (authority), к которому они применимы. Другими словами, если машине DEMOSYSTEM присвоен machine SID S-1-5-21-3419697060-3810377854-678604692-1000, то неважно, что у другой машины в той же сети будет идентичный machine SID, т.к. этот SID используется только локально (в пределах машины DEMOSYSTEM). Но в пределах домена BIGDOMAIN computer SID у обоих машин должен быть уникальным для корректной работы в этом домене.

Смена SID при клонировании или развёртывании

В применении к продукту Acronis Snap Deploy 5 (основное предназначение — массовое развёртывание систем из мастер-образа), в котором функциональность смены SID-а присутствовала с самой первой версии, это означает, что мы, как и многие пользователи, ошибочно пошли на поводу у устоявшегося мнения, что менять SID нужно.

Однако исходя из вышесказанного, ничего страшного в развёртывании (или клонировании) машины без изменения Machine SID вовсе нет, в случае если это развёртывание происходит до добавления машины в домен. В противном случае — возникнут проблемы.

Из этого правила есть одно исключение: нельзя клонировать машину, если в дальнейшем роль этого клона планируется повышать (promote) до уровня домена контроллера. В этом случае Machine SID домен контроллера будет совпадать с computer SID в созданном домене, что вызовет проблемы при попытке добавления оригинальной машины (из которой производилось клонирование) в этот домен. Это, очевидно, относится только к серверному семейству Windows.

Проблемы, связанные со сменой SID

Пересмотреть точку зрения на функциональность смены SID нас подтолкнул выпуск новой версии Windows. При первом тестовом развёртывании образа Windows 10 со сменой SID на получившейся машине обнаружилось, что кнопка Start перестала нажиматься (и это оказалось только вершиной «айсберга»). Если же развёртывать тот же образ без смены SID, то такой проблемы не возникает.

Основная причина в том, что эта опция вносит изменения практически во всю файловую систему развёртываемой машины. Изменения вносятся в реестр Windows, в разрешения NTFS (NTFS permissions) для каждого файла, в SID’ы локальных пользователей (так как SID пользователя включает в себя в том числе и machine SID; подробнее тут) и т.д.

В случае с Windows 10 большая часть ключей реестра не могла быть модифицирована («Error code = C0000005. Access violation» и другие ошибки) и, как следствие, наша функция смены SID’а отрабатывала не до конца, что и приводило к трагической гибели практически нерабочей копии Windows 10.

Было принято решение убрать эту опцию в случае, если в мастер-образе мы находим Windows 10 (или Windows Server 2016). Решение было принято на основе теоретических выкладок описанных выше плюс, естественно, было подтверждено практикой при тестировании недавно вышедшего обновления Acronis Snap Deploy 5 во множестве комбинаций: с и без переименования машин после развёртывания, с добавлением в домен и рабочую группу, развёртывание из мастер-образов снятых от разных состояний мастер-машины (она была добавлена в домен или рабочую группу в разных тестах) и т.д.

Использование Sysprep

Начиная с Windows NT клонирование (развертывание) ОСи с использованием только NewSID никогда не рекомендовалось самим Microsoft. Вместо этого рекомендуется использовать родную утилиту Sysprep (см. KB314828), которая, помимо смены SID’а, также вносит большое число других изменений, и с каждой новой версией Windows их становится только больше. Вот небольшой (неполный) список основных вносимых изменений:

  • Удаляется имя машины
  • Машина выводится из домена: это нужно для последующего успешного добавления в домен с новым именем
  • Удаляются plug-and-play драйвера, что уменьшает риск возникновения проблем с совместимостью на новом «железе»
  • Опционально удаляются Windows Event Logs (параметр ‘reseal’)
  • Удаляются точки восстановления
  • Удаляется профиль локального администратора и этот аккаунт отключается
  • Обеспечивается загрузка целевой машины в режим аудита, позволяющий устанавливать дополнительные приложения и драйверы
  • Обеспечивается запуск mini-setup при первом запуске для смены имени машины и другой дополнительной конфигурации
  • Сбрасывается период активации Windows (сброс возможен до 3 раз)

Таким образом, клонирование/развертывание без использования Sysprep может повлиять (читай «скорее всего, сломает») на функциональность Windows Update, Network Load Balancing, MSDTC, Vista и выше Key Manager Activation (KMS), который завязан на CMID (не путать с Machine SID), также изменяемый Sysprep’ом, и т.д.

Итого

Повторяя TL;DR из начала статьи, основной вывод можно сделать такой: для подготовки образа машины к клонированию/развёртыванию следует использовать sysprep в подавляющем большинстве случаев.

Программа NewSID v 4.10

Примечание. Программа NewSID была снята с учета и больше не доступна для загрузки. Дополнительные сведения см. в записи блога Mark Russinovich): прекращение использования NewSID и дублирование SID компьютера миф

ВАЖНО

В отношении идентификаторов безопасности корпорация Майкрософт не поддерживает образы, подготовленные с помощью программы NewSID, но поддерживают только образы, подготовленные с помощью SysPrep. Корпорация Майкрософт не тестировала NewSID для всех вариантов клонирования развертывания.

Дополнительные сведения о официальной политике корпорации Майкрософт см. в следующей статье базы знаний:

Введение

Многие организации используют клонирование образов дисков для выполнения массового развертывания Windows. этот метод включает копирование дисков полностью установленного и настроенного Windows компьютера на диски других компьютеров. Эти компьютеры, по сути, находятся в одном и том же процессе установки и сразу доступны для использования.

Хотя этот метод сохраняет время работы и усилия по сравнению с другими подходами к внедрению, он имеет основную проблему, так как каждая клонированная система имеет идентичный идентификатор безопасности компьютера (SID). Это приводит к нарушению безопасности в средах рабочих групп, а безопасность съемных носителей также может быть скомпрометирована в сетях с несколькими идентичными идентификаторами безопасности компьютеров.

спрос, полученный от сообщества Windows, приводит несколько компаний к разработке программ, которые могут изменять идентификатор безопасности компьютера после клонирования системы. Тем не менее, средство просмотра фантомных данных Changer сменщика SID компании Symantec продается только в составе высокопроизводительного продукта. Кроме того, они выполняются из командной строки DOS (сменщик Алтирис аналогичен NewSID).

NewSID — это разработанная нами программа, которая изменяет идентификатор безопасности компьютера. Он бесплатный и является программой Win32, что означает, что ее можно легко запустить на ранее клонированных системах.

Ознакомьтесь с этой статьей, прежде чем использовать эту программу.

Сведения о версии:

  • в версии 4,0 реализована поддержка Windows XP и .net Server, интерфейс в стиле мастера, который позволяет указать идентификатор безопасности, который необходимо применить, сжатие реестра, а также возможность переименования компьютера (что приводит к изменению имен NetBIOS и DNS).
  • В версии 3,02 исправлена ошибка, из-за которой программа NewSid неправильно скопировала значения по умолчанию с недопустимыми типами значений при переименовании ключа со старым идентификатором SID в новый идентификатор безопасности. В некоторых случаях в SAM в системе NT используются такие недопустимые значения. Симптомом этой ошибки были сообщения об отказе в доступе, когда сведения об учетной записи были обновлены полномочным пользователем.
  • Версия 3,01 добавляет обходной обход для недоступного раздела реестра, созданного сервером транзакций Microsoft Transaction Server. Без обхода этой проблемы программа NewSID завершится преждевременно.
  • В версии 3,0 введена функция синхронизации SID, которая направляет программа NewSID получить идентификатор безопасности для применения с другого компьютера.
  • Версия 2,0 имеет параметр автоматического режима и позволяет также изменить имя компьютера.
  • В версии 1,2 Исправлена ошибка в, которая появилась в 1,1, где некоторые дескрипторы безопасности файловой системы не были обновлены.
  • Версия 1,1 корректирует относительно незначительную ошибку, которая затрагивает только определенные установки. Она также была обновлена для изменения идентификаторов безопасности, связанных с параметрами разрешений общих папок файлов и принтеров.

Клонирование и альтернативные методы развертывания

один из наиболее популярных способов выполнения массового Windows развертывания (обычно сотни компьютеров) в корпоративных средах основан на методике клонирования диска. Системный администратор устанавливает базовую операционную систему и дополнительный программное обеспечение, используемое в компании на компьютере шаблона. После настройки компьютера для работы в корпоративной сети для копирования дисков компьютера-шаблона на десятки или сотни компьютеров используются средства автоматического дублирования дисков или системы ( такие какGhost, алтириси рапидеплой). Затем эти клоны получают окончательные настройки, такие как назначение уникальных имен, а затем используются сотрудниками компании.

еще один популярный способ развертывания — использование служебной программы Microsoft sysdiff (входит в состав набора Windows resource Kit). Для этого средства требуется, чтобы системный администратор выполнил полную установку (обычно это автоматическая установка) на каждом компьютере, а затем программа Sysdiff автоматизирует применение образов установки надстроек.

Поскольку установка пропускается, а копирование секторов диска выполняется более эффективно, чем копирование файлов, клонирование может сэкономить десятки часов через сравнимую установку Sysdiff. Кроме того, системному администратору не нужно изучать, как использовать автоматическую установку или Sysdiff, а также создавать и отлаживать сценарии установки. Это лишь экономит часы работы.

Проблема дублирования SID

Проблема с клонированием заключается в том, что она поддерживается только корпорацией Майкрософт в очень ограниченном смысле. корпорация майкрософт объявила, что системы клонирования поддерживаются только в том случае, если она выполняется до достижения части графического интерфейса программа установки Windows. Когда установка достигает этого момента, компьютеру назначается имя и уникальный идентификатор безопасности компьютера. Если система клонируется после этого этапа, клонированные машины будут иметь идентичные идентификаторы безопасности компьютера. Обратите внимание, что изменение имени компьютера или добавление компьютера в другой домен не приводит к изменению SID компьютера. Изменение имени или домена изменяет только идентификатор безопасности домена, если компьютер ранее был связан с доменом.

Чтобы понять, какая проблема может быть вызвана клонированием, сначала необходимо понять, как отдельные локальные учетные записи на компьютере назначаются идентификаторами безопасности. Идентификаторы безопасности локальных учетных записей состоят из SID компьютера и добавленного RID (относительный идентификатор). Идентификатор RID начинается с фиксированного значения и увеличивается на единицу для каждой созданной учетной записи. Это означает, что второй учетной записи на одном компьютере, например, будет присвоен тот же RID, что и вторая учетная запись на клоне. В результате обе учетные записи имеют одинаковый идентификатор безопасности.

Дублирование SID не является проблемой в среде на основе домена, так как учетные записи домена имеют идентификатор безопасности, основанный на SID домена. но в соответствии со статьей базы знаний майкрософт Q162001 «не создавать дубликаты установленных версий Windows NT» в среде рабочей группы безопасность основана на идентификаторах sid локальной учетной записи. Таким словами, если у двух компьютеров есть пользователи с одинаковым идентификатором безопасности, Рабочая группа не сможет различить пользователей. Все ресурсы, включая файлы и разделы реестра, к которым у одного пользователя есть доступ, также будет другой.

Другой экземпляр, в котором дублирование SID может вызвать проблемы, заключается в том, что имеется съемный носитель, отформатированный с помощью NTFS, а атрибуты безопасности локальной учетной записи применяются к файлам и каталогам. Если такой носитель перемещается на другой компьютер с таким же идентификатором безопасности, то локальные учетные записи, которые в противном случае не смогут получить доступ к файлам, могут оказаться в состоянии, если их идентификаторы учетной записи совпадают с атрибутами безопасности. Это невозможно, если компьютеры имеют разные идентификаторы безопасности.

в июньской выпуске Windows NT Magazineбыла опубликована метка статьи «варианты выпуска NT ». В нем более подробно обсуждается повторяющаяся проблема с идентификатором SID и представлен официальный положениям Майкрософт по клонированию. Чтобы узнать, нет ли в сети проблемы с идентификатором SID, используйте псжетсид для вывода SID компьютера.

Программа NewSID

NewSID — это программа, разработанная нами для изменения идентификатора безопасности компьютера. Сначала он создает случайный идентификатор безопасности для компьютера и переходит к обновлению экземпляров существующего SID компьютера, найденного в реестре и дескрипторах безопасности файлов, заменяя вхождения на новый идентификатор безопасности. Для запуска программа NewSID требует прав администратора. Он имеет две функции: изменение идентификатора безопасности и изменение имени компьютера.

Чтобы использовать параметр автоматического запуска NewSID , укажите в командной строке «/a». Вы также можете направить его на автоматическое изменение имени компьютера, включив новое имя после параметра «/a». Пример:

NewSID/a [новое_имя]

Программа NewSID будет запускаться без запроса, изменить имя компьютера на «новое_имя» и перезагрузить компьютер, если все готово.

Примечание. Если в системе, где вы хотите запустить программу NewSID , выполняется служба IISAdmin, необходимо закрыть службу IISAdmin перед запуском программы NewSID. Используйте эту команду для завершения работы службы IISAdmin: NET останавливаться IISAdmin/y

Функция синхронизации с ИД безопасности NewSID, позволяющая указать, что вместо случайного создания новый идентификатор безопасности должен быть получен с другого компьютера. Эта функция позволяет переместить резервный контроллер домена (BDC) в новый домен, так как связь BDC с доменом определяется тем же идентификатором безопасности компьютера, что и другие контроллеры домена (DC). Просто нажмите кнопку «синхронизировать SID» и введите имя целевого компьютера. Необходимо иметь разрешения на изменение параметров безопасности разделов реестра целевого компьютера, что обычно означает, что для использования этой функции необходимо войти в систему как администратор домена.

Обратите внимание, что при запуске программа NewSID будет увеличиваться размер реестра, поэтому убедитесь, что максимальный размер реестра будет соответствовать росту. Мы обнаружили, что этот рост не оказывает заметного влияния на производительность системы. Причина роста реестра состоит в том, что она становится фрагментированной, так как программа NewSIDприменяет временные параметры безопасности. При удалении параметров реестр не сжимается.

Важно. Обратите внимание, что хотя мы полностью тестировали NewSID, вы должны использовать его на свой собственный риск. Как и в случае с любым программным обеспечением, которое изменяет параметры файла и реестра, настоятельно рекомендуется полностью создать резервную копию компьютера перед запуском программы NewSID.

Перемещение BDC

Ниже приведены действия, которые необходимо выполнить, если необходимо переместить BDC из одного домена в другой.

  1. Загрузите резервный контроллер домена, который вы хотите переместить и выполнить вход. Используйте NewSID для синхронизации ИД безопасности BDC с основным контроллером домена, в который вы хотите переместить BDC.
  2. Перезагрузите систему, для которой был изменен идентификатор безопасности (BDC). Так как домен, с которым теперь связан BDC, уже имеет активный контроллер домена, он будет загружаться в качестве BDC в новом домене.
  3. bdc будет отображаться как рабочая станция в диспетчер сервера, поэтому используйте кнопку «добавить в домен», чтобы добавить bdc в новый домен. При добавлении обязательно укажите переключатель BDC.

Принцип работы

Программа NewSID начинает чтение с существующего SID компьютера. SID компьютера хранится в кусте безопасности реестра в разделе секурити\сам\домаинс\аккаунт. Этот ключ имеет значение F и значение с именем V. Значение V — это двоичное значение, в котором в конце данных содержится идентификатор безопасности компьютера, внедренный в него. Программа NewSID гарантирует, что этот идентификатор безопасности имеет стандартный формат (3 32-разрядные подзоны, предшествующие 3 32-разрядным полям полномочий).

Затем программа NewSID создает новый случайный идентификатор безопасности для компьютера. Поколение NewSIDберет на себя значительные трудности, чтобы создать действительно случайное 96-разрядное значение, заменяющее 96-биты 3 значений подавтора, которые составляют идентификатор безопасности компьютера.

Далее следуют три фазы замены SID компьютера. На первом этапе кусты реестра Security и SAM проверяются на наличие старого SID компьютера в значениях ключа, а также на имена ключей. Если идентификатор безопасности найден в значении, заменяется новым SID компьютера, а при обнаружении идентификатора безопасности в имени ключ и его подразделы копируются в новый подраздел с тем же именем, за исключением нового идентификатора безопасности, заменяющего старый.

Последние два этапа предполагают обновление дескрипторов безопасности. Разделы реестра и файлы NTFS имеют связанную с ними безопасность. дескрипторы безопасности состоят из записи, которая является владельцем ресурса, владельцем которого является основная группа, необязательный список записей, определяющих действия, разрешенные пользователями или группами (в том числе избирательные контроль доступа список DACL), и дополнительный список записей, указывающий, какие действия, выполняемые определенными пользователями или группами, будут создавать записи в журнале системных событий (system список SACL, контроль доступа. Пользователь или группа определены в этих дескрипторах безопасности с их кодами безопасности, и, как я упоминал ранее, локальные учетные записи пользователей (Кроме встроенных учетных записей, таких как администратор, гость и т. д.) имеют идентификаторы SID компьютера, а также RID.

Первая часть обновления дескрипторов безопасности выполняется для всех файлов файловой системы NTFS на компьютере. Все дескрипторы безопасности проверяются на наличие SID компьютера. Когда программа NewSID находит его, она заменяет его новым идентификатором безопасности компьютера.

Вторая часть обновления дескрипторов безопасности выполняется в реестре. Сначала программа NewSID должна убедиться, что он сканирует все кусты, а не только загруженные. Каждая учетная запись пользователя имеет куст реестра, который загружается как HKEY_CURRENT_USER , когда пользователь вошел в систему, но остается на диске в каталоге профиля пользователя, если это не так. Программа NewSID определяет расположения всех пользовательских кустов Hive, перечисляя ключ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList , указывающий на каталоги, в которых они хранятся. Затем он загружает их в реестр с помощью Реглоадкэй в HKEY_LOCAL_MACHINE и сканирует весь реестр, изучая каждый дескриптор безопасности в поиске старого SID компьютера. Обновления выполняются так же, как и для файлов, и когда программа NewSID завершила загрузку загруженных пользовательских кустов. На завершающем этапе программа NewSID сканирует ключ HKEY_USERS , который содержит куст текущего пользователя, вошедшего в систему, а также. Куст по умолчанию. Это необходимо потому, что куст не может быть загружен дважды, поэтому куст вошедшего в систему пользователя не будет загружен в HKEY_LOCAL_MACHINE , когда программа NewSID загрузит другие пользовательские кусты.

Наконец, программа NewSID должна обновить подразделы профилелист , чтобы они ссылались на новые идентификаторы безопасности учетной записи. этот шаг необходим, чтобы Windows NT правильно связать профили с учетными записями пользователей после изменения идентификаторов безопасности учетной записи, чтобы отразить новый идентификатор безопасности компьютера.

Программа NewSID гарантирует, что он сможет получить доступ к каждому файлу и разделу реестра в системе и изменить его, предоставляя следующие права: System, Backup, Restore и принимающий владение.

Как изменить SID в Windows 7 и Windows Server 2008 R2 с помощью sysprep

date08.06.2022
useritpro
directoryWindows 7, Windows Server 2008
commentsкомментариев 12

Недавно я уже писал, как проверить SID на Windows 7 и Windows Server 2008 R2, сегодня я расскажу вам о том, как изменить SID на Windows Server 2008 R2 и Windows 7 с помощью Sysprep. Ранее для изменения SID применялась утилита NewSID, однако сейчас ее использование е поддерживается
Microsoft, кроме того, использовать ее в новых ОС, типа Windows Server 2008 R2, просто опасно. Поэтому для изменения SID вашего ПК лучше всего использовать sysprep, использовать эту утилиту достаточно просто, и далее я опишу всю последовательность шагов.

Работу Sysprep я протестировал в Windows Server 2008 R2, а также в Windows7.

Во-первых, нажмите кнопку Пуск->Run, наберите Sysprep и нажмите OK.

sysprep1

В результате откроется папка , расположенная в каталоге c:\Windows\System32. Запустите приложение sysprep.exe.

sysprep2

Перед вами появится окно System Preparation Tool 3.14. В качестве действия по очистке системы выберите Enter System Out-of-Box Experience (OOBE) . Если вы хотите изменить SID, то выберите опцию Generalize (внимание: она не выбрана по умолчанию). В качестве опции отключении (Shutdown Options) выберите Reboot
(перезагрузка).

sysprep3

Выполнение процедуры sysprep займет некоторое время.

sysprep4

После перезагрузки вам придется указать ряд настроек, такие как страна, регион, время, дата и тип раскладки клавиатуры.

sysprep5

Кроме того, вам придется принять (ну или отклонить �� ) лицензионное соглашение (EULA). Это все. После загрузки в консоли Server Manager вы можете убедиться, что все настройки изменились.

sysprep6

Теперь вы можете воспользоваться утилитой PsGetSid для того, чтобы узнать текущий новый SID вашей операционной системы.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *