一、文档概述 问题描述: 克隆或者同一个虚拟机模板派生的虚拟机在加入到跟源机相同的域时,往往会产生SID报错,导致无法加入域。 问题洞察: 安全标识符(SID)被微软操作系统用于对计算机和用户进行识别。由于基于同一镜像生产的云服务器实例 SID 相同,会引起无法入域的问题。如果需要搭建 Windows 域环境,则需要通过修改 SID 以达到入域的目的。 本文档以 Windows Server 2016云主机为例,介绍如何使用系统自带 sysprep 工具修改 SID。
二、操作步骤1、打开管理员命令行工具,执行ipconfig /all命令,保存好当前网络配置信息,以备后续重新配置系统参数。 2、命令行工具中输入C:\Windows\System32\Sysprep\sysprep.exe命令,或在相应目录找到sysprep.exe文件并执行,配置如下: 3、正在使用Sysprep插件更新SID:
4、更新SID后系统自动重启:
5、命令行工具中执行whomi /user命令,查看SID,如返回以下信息,则表示SID已经修改完成: 如未更新SID或更新SID未成功,执行whomi /user命令后会出现以下结果:
6、根据之前保存的网络配置信息,重新设置网卡相关信息(如 IP 地址、网关地址、DNS 等) 三、操作影响范围 四、注意事项1、使用 sysprep 修改 SID 后,系统参数很多都被重新设置,包括 IP 配置信息等,您必须手动重新设置。 2、使用 sysprep 修改 SID 后,C:\Users\Administrator 将会被重置,系统盘部分数据将被清理,请注意做好数据备份。 |