Windows server 2012清除并重建SID

首先介绍下什么是SID

  SID也就是安全标识符(Security Identifiers),是标识用户、组和计算机帐户的唯一的号码。在第一次创建该帐户时,将给网络上的每一个帐户发布一个唯一的 SID. 如果存在两个同样SID的用户,这两个帐户将被鉴别为同一个帐户,原理上如果帐户无限制增加的时候,会产生同样的SID,在通常的情况下SID是唯一的,他由计算机名、当前时间、当前用户态线程的CPU耗费时间的总和三个参数决定以保证它的唯一性。 
一个完整的SID包括:
· 用户和组的安全描述
· 48-bit的ID authority
· 修订版本
· 可变的验证值Variable sub-authority values

  如果两台机器的SID一样的话,那么我们加域的时候只有一台机器能加,第二台机器再加的时候就会有报错。出现这个情况一般是因为我们用了ghost装系统或者是在做实验的时候用的是虚拟机clone的。另外,装vmware view server的时候也会验证两台机器的SID是否一样的

  既然知道了SID对于计算机的重要性,那么我们如何来查看一台机器的SID呢?

  其实很简单,我们只用一条命令就可以了。在命令提示符的界面,输入whoami /user就可以了

  

  我们可以看到,这台机器的sid是S-1-5-***-79435-500,如果我们用虚拟机生成了一个clone的系统,那么SID会和这台机器一样,微软为此提供了工具,系统内已经内置,我们可以通过sysprep.exe 这个小工具来重置SID

  首先cd c:windowssystem32sysprep切换到sysprep目录,然后执行sysprep就可以打开系统准备工具

  

  windows server 2012的sysprep版本是3.14

  

  我们勾选通用,其他的默认,点击确定就可以了,然后开始清理系统

  

  清理完成会自动重启,然后系统需要重新封装,重新解包

  

  进入系统后,我们输入whoami /user来查看新获取的SID

  

  这次已经是S-1-5-***-33394-500,已经发生变化,我们再加域就不会出问题了

  微软关于重置SID有一款小工具,叫newsid,大家可以到微软的官网下载,不过我现在用server 2012的时候每次用newsid重置sid后,一旦重启就会报错,不知道什么原因,也许是版本太低导致的,等待微软下一个版本的sid再试试。大家有兴趣了也可以试试

时间: 2024-10-25 18:25:28

Windows server 2012清除并重建SID的相关文章

Windows Server 2012 克隆修改SID

更改SID后蓝屏\黑屏: 环境:Windows Server 2012 R2 目的:克隆出来的系统的SID都是一样,所以想修改各个系统的SID号 现象:克隆出来的系统的SID都是一样,所以想修改各个系统的SID号,需要跑Newsid进行对操作系统的Sid更新,在运行Newsid.exe并重启后,系统会蓝屏 解决办法:由于Sid机制的改动,Win2008在Sp2后不再支持用Newsid.exe来更新系统Sid. 正确的做法是: 1.命令行方式:启动Windows2008进入系统后,打开“CMD窗口

清除 Windows Server 2012(R2) 中的无线网络配置

最近为了测试新一期的活动实验环境和同事借用了一台TPW530,系统是Windows Server 2012 R2,但由于实验环境要求有外网连接,于是在家里测试还在公司测试的时候分别根据需要配置和连接了公司和家里的SSID,但是配置好无线网络以后配置文件信息会保留所有用于网络连接的信息,包括了安全秘钥等等,因此再次连接的时候就不需要再配置了:但是现在机器用完了要把这些信息清除掉,该如何操作呢?如果是Windows 8.1的客户端,更新了2014年4月8号的补丁,那么很简单,可以通过Windows键

Windows Server 2012 虚拟化实战:域

在Windows Server系统中,一些服务必需要构建在域的环境中,这不仅是为了统一验证和资源共享,同时也是为了网络安全.为构建虚拟化测试,我们需要先搭建域环境.之前先来大概了解一下域. 在使用工作组时,计算机是相对独立的,工作组仅是网络中计算机分类的一种方式,在不在一个工作组中,对网络资源的访问影响并不大.工作组好比允许自由进出的免费停车场,加入工作组,好比你可以停在A区,也可以停在B区,如果停在A区,就与A区的其他汽车形成一个松散的组合. 在使用Windows域(Domain)时则不同,域

Windows Server 2012 虚拟化测试:域

在Windows Server系统中,一些服务必需要构建在域的环境中,这不仅是为了统一验证和资源共享,同时也是为了网络安全.为构建虚拟化测试,我们需要先搭建域环境.之前先来了解一下域. 在使用工作组时,计算机是相对独立的,工作组仅是网络中计算机分类的一种方式,在不在一个工作组中,对网络资源的访问影响并不大.工作组好比允许自由进出的公共停车场,你可以停在A区,也可以停在B区.如果停在A区,就与A区的其他汽车形成一个松散的组合. 在使用Windows域(Domain)时则不同,域是经过严格组织的,计

Windows Server 2012 R2里十个极好的新功能

Windows Server 2012 R2具备的众多新特点大大的增强了操作系统的功能性,同时也是在Windows Server 2012原有功能上的拓展.这里整理出Windows Server 2012 R2的10个会对你的日常工作有冲击力的新功能.其中一些新功能,尤其是在存储领域,微软为传统合作伙伴提供了新的开箱即用功能. 工作文件夹(Work Folders) Work Folders为企业服务器带来了Dropbox新功能,把它安装在Windows Server 2012 R2系统上,你就

安装Windows Server 2012 R2提示"unable to create a new system partition or locate an existing system partition"解决方法

重新安装Windows Server 2012 R2,把原来SSD分区全部格式化重建,用U盘启动安装时提示如下: "Setup was unable to create a new system partition or locate an existing system partition. See the Setup log files for more information." 使用diskpart重建磁盘分区还是不行,最后发现是由于将USB 3.0的U盘插在USB 2.0口导

Windows Server 2012 Recycle Bin corrupted

在Windows Server 2012 上遇到了“The Recycle Bin On E:\ is corrupted. Do you want to empty the Recycle Bin for this drive?" . 一般对应的中文提示为”E:\上的回收站已经损坏.是否清空该驱动上的回收站?“. 第一次遇到这种情况,也不清楚为什么出现这种情况.有种说法是删除大文件是会遇到这种情况.但是我测试了下,并没有出现(我删除的文件只有35G大小左右). 解决这个问题倒是很简单,选择Ye

阿里云Windows Server 2012安装SharePoint 2016.docx

阿里云安装SharePoint 2016 一:系统环境1. 基础环境Windows Server 20124C 8G (请根据真实环境设计架构以及购买服务器配置) 2. 软件环境 SQL server 2012 expressSharepoint 2016ADDNSIIS 3. 必备组件 1)  Net Framework 3.5 (安装SQL server 需要.net Framework3.5支持)使用"添加角色和功能"安装可能会安装失败,参考链接:https://help.ali

Windows Server 2012 之 动态访问控制DAC

什么是DAC? 动态访问控制(DAC,Dynamic Access Control)是Windows Server 2012的一个针对文件系统资源的新的访问控制机制.它允许管理员去定义可以应用在组织中所有文件服务器的中心文件访问策略.DAC为所有的文件服务器和现有的共享以及NTFS文件系统权限提供了安全保障.无论共享和NTFS文件系统的权限怎么改变,它都能够确保中心策略被强制覆盖应用. DAC根据多个标准的组合来确定访问权限.它结合NTFS文件系统访问控制列表,那么用户需要满足共享权限,NTFS