sysprep / генерализация контроллера домена

У меня есть Windows Server 2012 в виртуальной машине XenCenter. Образ подготавливается в качестве сервера IIS и контроллера домена AD. Домен содержит тот единственный сервер только, но AD будет синхронизирован с каталогом O365 и использоваться IIS для аутентификации.

теперь я хочу развернуть этот образ как виртуальную машину Azure, поэтому машину пришлось обобщить.

выполнил Sysprep /generalize /shutdown /oobe и после завершения этого процесса, я сделал снимок и попытался ли машина будет запуск в Citrix снова, и даст ли это мне возможность указать домен и пользователя, пароль и все такое.

ошибка, которую я получаю при загрузке обобщенной системы, заключается в том, что "программе установки Windows не удалось настроить Windows для работы на оборудовании этого компьютера", хотя эта Windows работает на том же "оборудовании", что и раньше.

насколько я теперь понимаю из того, что я читал об этой ошибке, sysprep не поддерживает обобщение компьютеров домена, поэтому он попытается удалить этот компьютер из домена, который должен - насколько мне известно - сбой для контроллера домена, и я думаю, что никто никогда не пытался обобщить (лучше:) контроллер домена AD. Правильно ли это, и как я могу проверить, является ли это причиной моей проблемы?

другой возможной проблемы с драйверами, так как "основной причиной является из-за несовместимости драйверов". Единственные сторонние драйверы, которые приходят на ум, - это драйверы Citrix который мне пришлось установить в какой-то момент, чтобы я мог использовать мышь в консоли Citrix. Я только помню, что это была длинная и ухабистая дорога, чтобы установить их тогда, без мыши, поэтому я хотел бы немного отложить этот тест.

есть ли у вас опыт, чтобы поделиться о генерализации образа Windows с указанным сообщением об ошибке, генерализации образа Windows с драйверами Citrix или генерализации образа контроллера домена AD?

21
задан Alexander
19.05.2023 0:30 Количество просмотров материала 2414
Распечатать страницу

1 ответ

Я не знаю, являются ли драйверы фактической причиной этой ошибки, но это не имеет значения. Невозможно обобщить контроллер домена. Скучно причина в том, что Microsoft говорит Sysprep не поддерживает роль доменных служб Active Directory; см."поддержка Sysprep для ролей сервера."

некоторые конкретные причины:

  1. контроллеры домена буквально нет локальная база данных учетной записи (SAM). Приветствие Windows (OOBE) всегда создает локального пользователя, но это не будет работать, если нет базы данных SAM.
  2. простые копии контроллеров домена может легко вызвать отката USN, и вам будет исключительно грустно, если это произойдет. Есть некоторые улучшения ситуации в Windows Server 2012 с виртуальными контроллерами домена, но вы все еще действительно хотите, чтобы избежать этого. Обратите внимание, что откат USN невозможен, если у вас есть только один контроллер домена, но вам действительно нужно знать об этом явление, в случае, если вы когда-нибудь добавить больше РС.
  3. sysprep generalization по определению удаляет все сведения о компьютере, включая идентификатор безопасности компьютера. Так как Sysprep не знает о доменных службах Active Directory или других контроллерах домена (которые, как я знаю, у вас нет, но это по-прежнему очень важно), новый SID компьютера не будет таким же, как и другие контроллеры домена, и вдруг у вас неверная конфигурация.
  4. Sysprep удаляет домен joinedness, и это не возможно для контроллера домена Active, не являясь членом домена под контролем. Отсутствие базы данных SAM снова поражает - невозможно быть функциональной машиной ни с базой данных add, ни с базой данных SAM.

Если вам нужно переместить доменные службы Active Directory, следует повысить роль нового контроллера домена, полностью реплицировать Active Directory, а затем корректно понизить старую машину.

не сразу полезно, но вид соответствующий: если ваш контроллер домена уже был виртуальным и вы хотели сделать копию, вы можете воспользоваться преимуществами Windows Server 2012 Клонирование Виртуального Контроллера Домена характеристика.

2
отвечен Ben N 2023-05-20 08:18

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх