本帖最后由 亮亮不偷懒 于 2023-2-15 14:29 编辑
背景:
客户采购某公司云桌面系统做办公使用,内网存在域控环境,现希望模板机可以实现自动加域。但是某公司是通过快速克隆的方式派生虚拟机,所以同一模板下所有虚拟机SID一致,【SID也就是安全标识符(Security Identifiers),是标识用户、组和计算机帐户的唯一的号码。具体可以看这个链接:https://www.cnblogs.com/mq0036/p/3518542.html】 导致虚拟机加入域控、下发策略异常。(WSUS更新服务器也会出现问题)
配置过程:
在和客户讨论过后,采用方案:在模板虚拟机执行 sysprep程序,再派生虚拟机。和研发确认该操作不会导致虚拟机agent运行异常。 具体操作步骤 1,查看当前模板机的SID: 打开模板机cmd执行:whoami /user即可看到当前系统SID值。 2,执行sysprep程序,运行输入sysprep,运行sysprep程序,关机选项选择关机,确定即可。 3,模板机关机后,更新模板机,再派生新的虚拟机(也可以更新以前的虚拟机,但是会导致虚拟机系统盘数据丢失,请谨慎操作) 因为客户环境不方便截图,就不贴图了。 4,虚拟机开机后,就可以看到初始化界面,开始选择语言,键盘,输入用户名,至此大功告成。 遇到的问题:
在第4步开机后,虚拟机报错,无法正常打开,换了好几台都是同样的问题。(计算机意外的重新启动或遇到错误。Windows安装无法继续。若要安装Windows,请单击“确定”重新启动计算机,然后重新启动安装。)找二线排查了半天,最后重新更新了一下模板和虚拟机,好了。(重启,重装,重买三步大法是真的好用,一度以为执行sysprep破坏了agent的运行环境,具体原因没定位到)
补充:后续依旧出现该问题,和客户排查后是因为sysprep程序未初始化完成,然后又配置了自动加域,冲突导致(不是100%必现),模板机初始化完成,派生则不会出现。客户是通过ES5进入PE,修改了参数跳过初始化,问题已解决未复现。
|