最近測試AD、DC、異機還原等,被SID整死了,因為我發現他非常詭異
VM/2008R2 Dcpromo成為DC之後,它的SID=主控站,這真是離譜!!
環境:
VMWare Workstation 7+VMWare ESXi 5
既有AD,5大角色DC是Win2008 R2 Std,SID暫且稱之為SID001
工具:
1.PSgetsid查找SID
2.sysprep (3.14)/generalize 重建Widnows初始環境包含SID
問題在於VM底下的Win2008 R2
A.全新安裝,完成後檢查SID
B.執行sysprep /generalize,得到新的一組SID
C.這個新的VM+新的SID,加入網域、檢查SID正常,接著dcpromo成為新的DC
D.執行PSTOOLS,發現他的SID竟然是SID001,跟主控站的SID一模一樣
E.主控站會出現AD驗證錯誤,應該就是出現SID重複造成,這時候的VM/DC偶而可以正常降級(會有錯誤)或是無法正常降級只能由ADSI刪除,無法正常降級(無法連絡伺服器、PRC伺服器無法使用)
我做過多次,都一樣結果
類似問題但沒有解決:http://communities.vmware.com/thread/325746
http://blogs.technet.com/b/askcore/archive/2009/10/16/kms-host-client-count-not-increasing-due-to-duplicate-cmid-s.aspx
該怎麼解決這問題?VM機器只要加入AD,SID就會和DC1(PDC)重複。
這是 By Design 的行為壓, 您提供的文件都有答案壓..?
因此您的問題應該跟重複SID無關..
DCs will share the same machine SID, but have different object SIDs assigned to them.
To get the object SIDs I used this command :
dsquery computer "CN=DC...." | dsget computer -sid
DC : S-1-5-21-XXXXXXXXXX-348XXXX150-31XXXX7983-1000
DC : S-1-5-21-XXXXXXXXXX-348XXXX150-31XXXX7983-2105
http://technet.microsoft.com/zh-tw/library/cc731950(v=ws.10).aspx
1.您的指令我弄不出來,上面的微軟文件讓我試出來了,感謝您的提示
2.SID問題.....目前還是沒解決
我補充完整結果如下
取得單機SID:使用pstools工具裡面的PsGetsid.exe
取得網域DC的SID:
單機用PsGetsid.exe、網域用dsget computer -sid,得到的SID不同
DC顯示出來的SID將一樣
至於我的AD裡的DC錯誤訊息,看來不是SID引起的。
你兩台的主機系統都是用同一個映像檔嗎?
這樣比喻:例如你先安奘起一台WIN2008R2,再將這個映像檔拷貝一份.
你是這樣的安裝嗎?感謝.
若使用new ssid的工具????
以下純粹猜測, 大家隨便看看就好:
1.因為SERVER沒金鑰啟動, 所以只要加入變DC, 產生的SID都一樣. 若啟動後就正常了.
2.或許M$有動手腳, 在VMWARE裡面會這樣, 用hyper-v就正常了.
1.VM guest 與 Host 間 有設定分享目錄嗎?關掉分享 是否也會如此?
2.主控站 與 Win2008 R2 不在同一實體主機上時 是否也會如此?
以上兩點 有助分析 提供參考