解決方案

548

登入失敗。得自信任網域的安全性識別元 (SID) 與用戶端的帳戶網域 SID 不相符。

用磁碟映像檔部署的電腦無法加入AD網域
文/張明德 (記者) 2007-07-05
使用Ghost等系統備份軟體擷取已完成系統與應用程式安裝的電腦磁碟映像(Disk Image),再把磁碟映像部署到其他電腦時,為什麼新建好的系統無法加入AD網域?
利用已安裝好作業系統與應用程式的磁碟映像,是在大量電腦上部署軟體的簡便方法,由於複製內含系統的磁碟整個磁區,要比逐一複製檔案快速許多,因此使用者可免除完整安裝系統所耗費的大量時間。

但問題是每個複製出來的系統,都會具有與作為磁碟映像範本系統相同的電腦安全識別碼(Security Identifier,SID),在登入AD網域時,會出現「指定網域的名稱或安全性識別碼(SID)與該網域的信任資訊不一致。」的錯誤,相同SID在登入網域時將發生衝突,以致被AD伺服器阻擋。

由於AD網域指認可唯一的SID,因此這個問題必須透過修改SID才能解決。但SID並不會隨著電腦或加入網域名稱的更改而變,故須使用特定工具程式,常用解決方式有兩種:

1.從Windows安裝片中找出\Support\Tools\Deploy.cab檔案,然後解壓縮出Sysprep.exe與setupcl程式並執行重新封裝,即可為該電腦產生新的SID,並登入網域。

從Windows光碟片中找出\Support\Tools\Deploy.cab檔案,解壓縮出Sysprep.exe與setupcl程式,執行重新封裝選項。

2.由於使用Sysprep重新封裝系統需耗費較多的時間,必要時還需輸入產品序號,使用上相當不方便,因此亦可使用專門的SID修改工具,如Sysinternals免費提供的NewSID直接更改系統的SID。

此工具程式可由此處下載,NewSID最新版本為v4.10,可支援Windows NT/2000/XP與 Server 2003。NewSID 需要系統管理權限才能執行,具備變更電腦SID和電腦名稱的功能。NewSID會先為電腦產生隨機的SID,接著在系統登錄檔中找到的既有電腦的SID,並以新產生的SID取代。

除Windows內附的Sysprep與免費的NewSID外,Symantec的SID Changer與Ghost Walker也都可以用來更改SID,不過這兩個程式都是需付費的商用軟體。

除了利用磁碟映像部署作業系統時會遭遇SID問題外,在使用虛擬機器(VM)由一個安裝完成做系統的VM複製出多個新VM時,也會遇到相同的SID問題,亦可使用前述方法解決。文⊙張明德

名詞解釋-SID

SID是安全識別碼的縮寫,為微軟作業系統指定給網域或本機電腦帳戶之唯一識別碼。在新帳戶建立時,系統即會依據電腦名稱、當前時間等參數賦予一個唯一的SID。

NT/2000以後的微軟作業系統都是透過SID來識別帳戶身分,且SID不隨帳號名稱而變,即使把系統管理員的帳號改為別的名稱,系統仍可依據SID識別出此帳號是具有系統管理權限的帳戶。即使帳戶名稱相同,但SID仍不同,故作業系統不會混淆。就像每個人一出生去登記戶口時即會得到一個身分證字號,此後更改姓名不會造成身分證字號的更動,或同名同姓的兩個人不會有相同身分證字號一樣

網路中若有兩臺電腦或兩個帳戶的SID重複時,則系統會把這兩個帳號視為同一個,並給與相同的存取權限,會產生嚴重的安全問題,故AD網域不允許相同SID的電腦加入。

转载于:https://www.cnblogs.com/zhaoxiaoyang/archive/2008/04/08/1141972.html

指定的網域的名稱或安全性識別碼(用磁碟映像檔部署的電腦無法加入AD網域 )...相关推荐

  1. IE 無法開啟網際網路網站的框框http://www.facebook.com/home.php?操作已中止

    Windows Internet Explorer 7 中的組態設定可能會造成一種或多種下列問題: 您會遭遇效能問題在 Internet Explorer 7. 您在 Internet Explore ...

  2. 关于ext在IE下的“ Internet Explorer 無法開啓網際網路網站 ”的问题

    关于ext在IE下的" Internet Explorer 無法開啓網際網路網站 "的问题 这个问题在IE下存在,在firefox下没有问题. 这个问题困扰了我好久,后来在朋友的帮 ...

  3. 主機名稱控制者: DNS 伺服器

    http://linux.vbird.org/linux_server/0350dns.php#Lame_server 第十九章.主機名稱控制者: DNS 伺服器 切換解析度為 800x600 最近更 ...

  4. 第十九章、主機名稱控制者: DNS 伺服器

    转自:http://linux.vbird.org/linux_server/0350dns.php 第十九章.主機名稱控制者: DNS 伺服器 最近更新日期:2011/08/05 我們都知道,在『記 ...

  5. Fontface Ninja 一鍵查看網頁使用的字型名稱、大小和行高,快速下載字體檔案

    對於網頁設計有興趣的朋友,一定很習慣在上網時注意網頁所使用的字型,若是比較有經驗的使用者會透過找網頁原始碼的方式來查看網頁使用的字型,或是從 CSS 檔裡去挖掘該網站使用的是那一種字型組合.先前我曾介 ...

  6. 本土化App名稱和icon

    本土化app名稱這個容易 第一步配置工程需要本土化的語言. 第二步,新建本土化文件,文件名稱是有要求的,文件名字命名为InfoPlist,且必须是这个名字.這樣系統會自動去讀取該文件中的內容 對新建的 ...

  7. 開玩樹莓派(二):配置IP,實現無顯示器局域網內Putty連接和RDP遠程

    目錄: 開玩樹莓派(一):安裝Raspbian系統 開玩樹莓派(二):配置IP,實現無顯示器局域網內Putty連接和RDP遠程 開玩樹莓派(三):Python編程 開玩樹莓派(四):GPIO控制和遠程 ...

  8. dpkg: 錯誤: 分析檔案 '/var/lib/dpkg/updates/0001' 的第 0 行附近: 欄位名稱 `#padding' 中有換行

    报错如下: dpkg: 錯誤: 分析檔案 '/var/lib/dpkg/updates/0001' 的第 0 行附近:  欄位名稱 `#padding' 中有換行 解决方案: root@ubuntu1 ...

  9. vue -V 执行失败 檔案名稱、目錄名稱或磁碟區標籤語法錯誤。

    vue -V 执行失败 提示 :檔案名稱.目錄名稱或磁碟區標籤語法錯誤. 安装 @Vue/cli 流程 yarn global add @vue/cli yarn global v1.22.10 [1 ...

  10. [PDA開發]獲得PDA的ip地址與機器名稱

    項目背景:需在后臺(SQL)記錄各PDA系統的使用情況,故需從前端傳入當前設備的ip地址與機器編碼. 得到本機IP: public string getLocalIP(){string strHost ...

最新文章

  1. 运维企业专题(6)LVS高可用与负载均衡中篇——VS/TUN模式配置详解
  2. c#读取excel两列数据并绘制xy曲线_EXCEL绘制三Y轴图表
  3. 如果你是合格的程序员或者你认为自己是计算机科学家
  4. == 和 equals() 区别
  5. 列表元素循环移位中Python切片的妙用
  6. 使用JavaScript调用手机平台上的原生API 1
  7. python librosa库实现变声
  8. 美图秀秀java代码,【Java】SpringMvc整合美图秀秀M4(头像编辑器)
  9. 基于MATLAB的数字基带通信系统仿真
  10. 前中后序遍历的相互转化(附代码)
  11. Python数据处理041:数据分析之时间序列
  12. 专题开发十三:JEECG微云高速开发平台-附录
  13. 北大软微计算机专硕分数线,给暑假在复习的考研党谈点经验,一战上岸北大软微总分400+数一148公共课299...
  14. jwplayer html插件,Angular4使用经验之:jwplayer插件运用到angular4插件普适法
  15. 修正 Delphi XE10.4 quickEdit 显示不完整的问题
  16. 新唐M251 CORTEX-M23内核移植TencentOS tiny教程
  17. java布道师_JavaWeb主管布道师
  18. VBA和Python双语对照,Excel编程学习更简单
  19. Unity基于GraphView的行为树编辑器
  20. 怎么编辑gif动态图片?gif动图编辑的操作步骤

热门文章

  1. 小学数学计算题随机出题软件
  2. zabbix api 批量添加主机(python3 requests)
  3. BZOJ1012: [JSOI2008]最大数maxnumber [线段树 | 单调栈+二分]
  4. Oracle前10条记录
  5. PYTHON INSTALL
  6. 解决排列组合问题的通用算法(转)
  7. 1、CSS 盒子模型,2、边框样式,3、CSS 轮廓(outline),
  8. 6. JavaScript String 对象
  9. 4. HTML DOM Event 对象
  10. 23. Navigator javaEnabled() 方法