PC-Klon und Domäne

xep22

Banned
Registriert
Apr. 2018
Beiträge
395
Ich habe einen PC soweit vorbereitet, dass nur noch der Domain-Join gemacht werden muss. davon hab ich ein Backup erstellt für weitere PCs. jetzt ist die Frage, kann das zu Problemen führen wegen eindeutigen IDs und so ? Oder wäre das nur ein problem,wenn er bereits in der Domäne wäre und ich davon ein Backup erstelle ?
 
xep22 schrieb:
Oder wäre das nur ein problem,wenn er bereits in der Domäne wäre und ich davon ein Backup erstelle ?

Richtig, erst dann wäre es ein Problem.
Seine SID erhält er ja erst mit Domänenbeitritt.

In so einem Fall müsste man den Clone Offline aus der Domäne nehmen und kann ihn dann, mit neuem Namen, wieder online der Domäne hinzufügen.

xep22 schrieb:
davon hab ich ein Backup erstellt für weitere PCs.

Für sowas nutzt man eigentlich Sysprep. ;)
 
  • Gefällt mir
Reaktionen: cb_darkman
Ja das gibt Probleme.
Ich mache bei dem Vorgehen bei der fertigen Vorlage ein Sysprep und während er beim Sysprep runterfährt schalte ich den Client aus und erzeuge ein Image. Der neue Klon startet dann mit Sysprep und ich habe komplett frische ID's.
 
  • Gefällt mir
Reaktionen: tony_mont4n4 und BFF
Du hast sicherlich den "Klon" gemacht nachdem Du den PC generalisiert hast per sysprep, richtig?

Die ID ist so wichtig nicht mehr, da bei Domaenenbeitritt erzeugt. M.E. ist nur noch die WSUS-ClientID problematisch wenn geklont wird. Die waere dann bei allen Geraeten gleich, wenn nicht generalisiert wird. Ist aber recht leicht zu korrigieren.

BFF
 
BFF schrieb:
M.E. ist nur noch die WSUS-ClientID problematisch

Ist mir noch nicht untergekommen.
Gibt bei uns immer wieder Kollegen die von einem AD-Computer einen Clone als Referenz haben möchten und dann reichte es den Clone, wie oben von mir beschrieben, zu behandeln.
 
Och doch.
Zu Zeiten der wilden Klonung ohne Sysprep bzw. ohne automatisiertem Loeschen der WSUS-ID nach Domaenenbeitritt hattest Du eventuell 10 anstatt 100 PC in der WSUS-Verwaltung. :D
Ja ok, ist lange her und letzmalig gehabt mit W7.

BFF
 
  • Gefällt mir
Reaktionen: tony_mont4n4
Dein Eindeutige Windows ID für den WSUS ist uns auch schon auf die Füße gefallen....die ehem. Kollegen hatten Windows Server mehrfach nach dem Domainjoin geclont. Von 100 Servern waren nur eine handvoll im WSUS gelistet, da sich alle mit der gleichen ID gemeldet haben.

wie schon mehrfach gesagt, sollte Sysprep die Lösung für dein Anliegen sein.

Grüße
 
xep22 schrieb:
mit sysprep hab ich gar nix gemacht.

Dann solltest Du Dich schlau machen wie das geht mit sysprep und es anwenden.
Ist etwas "Aufwand", an Ende aber bedeutend "schmerzfreier". 👍

BFF
 
  • Gefällt mir
Reaktionen: tony_mont4n4
Gerade ohne den Domänenjoin ist ein Klon ein ernsteres Problem als viele meinen, da bei der Installation eine zufällig ID erzeugt wird, die beim Domainjoin nur durch die Domänen ID ergänzt wird.

Das kann dazu führen, dass zwar die Domänensicherheit Richtung Server und Domänenressourcen soweit unauffällig ist und sauber aussieht, aber zwischen den PC's an sich sich Sicherheitsprobleme mit nicht gewünschten Querauthentifizierungen ergeben können, weil die eigentlichen ID's der Rechner untereinander eben gleich sind. Das wird vielfach unterschätzt ........

Sysprep ist aber wie die Kollegen vorher meinten da Dein Freund .........


Grüsse

Gulp
 
Zurück
Oben