- 締切済み
sysprepでSIDを変更すること
クローンツールでsysprepでSIDを変更することができると聞きますが なぜ変更する必要があるんでしょうか。 ※素人の発想で申し訳ございません。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- maesen
- ベストアンサー率81% (646/790)
質問者さん疑問に参考となるサイトがありますのでリンクを載せます。 http://ebi.dyndns.biz/windowsadmin/2009/01/17/sysprep%E3%81%AE%E6%84%8F%E5%91%B3/ 真ん中あたりに書いてある、ローカルアカウントのセキュリティ問題が発生するというのが答えと言って良いかと思います。 ここのQAも参考になると思います。 http://qa.atmarkit.co.jp/q/574 参考サイトにも書いてありますが、 ドメインに参加する場合は、ローカルのSIDとは無関係のドメインのSIDがドメインコントローラから振られるため、sysprepで変更されるSIDが重複しているしていないにかかわらずドメイン参加は問題ありません。 ちなみにドメインに参加しているPCにsysprepをかけるとドメインから離反するので、sysprepでドメインのSIDが変更されることはありません。 ただ、最初の参考サイトの最後のほうにありますが、単純にクローンだけだとKMS認証などで問題が出ることのなります。 これはSIDによるものではないのですが。(参考サイトではCMIDと書かれています) sysprepは固有の情報をリセットするツールであり、その固有の情報の1つがSIDということになります。 この固有の情報が重複するのを解消するためにクロージングの際はsysprepをかけることになりますが、重複自体が問題になるかは運用次第ということになります。 重複しても絶対に問題が出ないとわかっているのならば良いですが、運用してから問題が出ると一大事なのでsysprepは実施した上で展開するのが一般的だと思います。
- drum_KT
- ベストアンサー率43% (1108/2554)
ドメインコントローラがSIDでコンピューターを管理しているので、同じSIDの端末が複数存在するとエラーになり、ドメインに参加できなくなるからです。