10 votos

¿Qué ocurre si no se prepara una imagen?

He estado investigando sobre WDS y otras herramientas de creación de imágenes, y la mejor práctica parece ser sysprep la máquina maestra antes de la imagen.

Sin embargo, donde he estado trabajando simplemente construyen una máquina y luego usan Ghost para crear una imagen. Les pregunté por el sysprep y me dijeron que sólo causa problemas. Llevan años haciéndolo así y parece que funciona.

¿Es necesario el sysprep? ¿Qué puede pasar si no se hace sysprep?

NOTA: Actualmente estoy desplegando XP, pero si hay problemas específicos de Vista/7 me interesaría saber cuáles son.

0 votos

A continuación he publicado un problema específico de Vista/7 - si "ellos" deciden que quieren usar KMS.

10voto

Nick Kavadias Puntos 9310

Sysprep le permite hacer lo siguiente:

  • Genera un nuevo SID de ordenador
  • Establecer un nuevo nombre de ordenador
  • Borrar los registros de eventos
  • Ejecutar mini configuración para hacer frente a las diferencias de hardware

Sysprep no es necesario, siempre que cambies el SID y el nombre del ordenador . También es una buena idea si el hardware en el que se está desplegando es el mismo o similar.

Hay herramientas que puedes utilizar para cambiar el SID y no tener que ejecutar sysprep.
Ghost tiene una utilidad llamada ghostwalker. También hay NuevoSID que es una herramienta de sysinternals.

0 votos

Llevo un tiempo utilizando NewSID con gran éxito. Esto evita tener que activar cada vez que se copia una nueva imagen...

0 votos

Oh sí, si llamas al soporte de Microsoft y mencionas que has utilizado una herramienta de cambio de SID te dirán que no está soportada... Sysprep es la única solución soportada para la duplicación del SO.

8 votos

blogs.technet.com/markrussinovich/archive/2009/11/03/ Se ha comprobado que el cambio de SSID es inútil. Nunca se utiliza fuera del equipo real (por lo que no importa si son los mismos) y NewSID ahora se ha depreciado.

6voto

BlankVerse Puntos 85

http://oem.microsoft.com/public/seo/sysprep.htm

Microsoft no ofrece soporte para equipos que se hayan configurado con herramientas de duplicación de SID distintas de la herramienta Sysprep.

Yo siempre hago sysprep usando la forma documentada recomendada, porque está recomendada y documentada. Imagínate esto: tienes un montón de problemas con tus PCs, llamas a PSS, mencionas en el curso de la llamada que no los has sysprep. ¿Va a querer PSS tocarte con un palo de tres metros? ¿O te van a decir que configures las máquinas de la manera correcta, que veas si los problemas se repiten y que les vuelvas a llamar?

En serio, hacer las cosas de la manera correcta puede ponerte en una posición en la que tu entorno esté respaldado. Eso vale más que cualquier número de atajos en mi libro.

0 votos

¿Es curioso que no lo soporten si también suministran el NewSID?

1 votos

Supongo que NewSID no está pensado para entornos de producción. Ah, sí: technet.microsoft.com/es-us/sysinternals/bb897418.aspx y support.microsoft.com/default.aspx?scid=kb;ES-US;314828

5voto

Chadddada Puntos 1370

Algo de lo que no veo que la gente hable es de KMS en relación con sysprep. Si estás planeando desplegar un montón de cajas de Windows 7, usando KMS para licenciarlas, entonces tendrás problemas con el servidor KMS incrementando la cuenta para activar. Cuando se ejecuta sysprep también se crea un CMID único, además del SID. El CMID se utiliza con KMS para incrementar el recuento.

Por ejemplo, si quiere activar su licencia B, necesitará 25 máquinas con un único CMID para registrarse en el servidor. He visto este problema con personas que han estado desplegando imágenes a grandes conjuntos de equipos y que no han estado ejecutando sysprep con el /generalize y son nuevos en el despliegue de Windows 7.

Sólo un aviso. No estoy seguro de si esto es relevante para usted todavía, pero si usted va KMS entonces esto puede morder.

1voto

John Gardeniers Puntos 22554

Soy de los que no les gusta el sysprep. También me he limitado a usar imágenes de máquinas de Ghost o Drive Image y nunca he tenido problemas al hacerlo. Independientemente de la forma en que vaya la máquina de destino necesitará un nombre único. Para mí no es un gran problema gastar 30 segundos por máquina para renombrarla. He investigado las distintas formas de proporcionar nombres de máquinas durante la instalación, pero independientemente de si se trata de una instalación en frío, una imagen completa o el uso de sysprep, nada se ajusta a mi esquema de nomenclatura preferido, así que es mejor hacerlo manualmente. El SID nunca ha sido un problema para mí, ya que uno las máquinas al dominio como la última etapa de la implementación.

Descargo de responsabilidad: nunca he tenido que configurar más de media docena de máquinas a la vez. Si estuviera trabajando con algo como las aulas definitivamente usaría un método más automatizado.

1voto

jumar Puntos 2666

El único problema práctico que conozco es que las cuentas locales de una máquina tendrán permisos NTFS en las otras. Esto sería definitivamente un problema para los clientes, especialmente con los gusanos que se propagan a través de los recursos compartidos de los administradores, o simplemente gente inteligente entrometida.

He visto que varios servidores Citrix MetaFrame en un lugar de trabajo anterior tenían el mismo SID: la herramienta Altiris no había funcionado bien. Se trataba de unos 20 blades de HP, y habían estado en producción durante meses. No tengo conocimiento de ningún fallo que se haya podido atribuir a los SID duplicados.

Los nombres son otra cuestión: sus compañeros de trabajo debe renombrar las máquinas o no podrían unirse al dominio.

No te olvides de limpiar registros de eventos y eliminar cualquier puntos de restauración del sistema antes de hacer la imagen.

¡Las desventajas de Sysprep en XP incluyen todas las tonterías para los nuevos usuarios con las que Microsoft llena el escritorio y el menú de inicio: iconos de reproductores multimedia, el tour de Windows, ese cachorro de búsqueda de $@%&!

El comportamiento de los nuevos perfiles de usuario también cambió con el SP3 en XP, tanto si se basaba en el perfil del Administrador como si no - más estrés para los que ya tenían un sistema de despliegue que funcionaba antes de esto.

La mini-configuración en algunos ThinkPads (T61 y más nuevos) puede tomar como diez minutos completos para terminar de configurar la red - este es un tiempo que podría ser mejor gastado en la lectura de la falla del servidor.

0 votos

No veo cómo podría causar un problema con los recursos compartidos de los administradores en absoluto - usted todavía tiene que autenticar. Si pudieras simplemente proporcionar tu SID y autenticarte en un recurso compartido remoto sin proporcionar un ticket Kerberos válido, sería una pesadilla de seguridad (piensa en NFS). Esto sólo debería afectar a los discos compartidos, como si por alguna razón estuvieras moviendo discos externos de un sistema a otro y los permisos de los usuarios locales fueran importantes.

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X