iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
doppelte Client SID doch kein Problem in Domäne?
Alt
  (#1)
Neuer Benutzer
 
Status: Offline
Beiträge: 4
Registriert seit: 22.06.2007
Alter: 24
Frage doppelte Client SID doch kein Problem in Domäne? - 22.06.2007, 09:39

Hallo zusammen,

Ich plane eine Inplace Migration von einer NT-Domain auf Active Directoy 2003 mit ca. 150 Clients. Die meisten dieser PC's wurden geclont mit Ghost und haben nun gleiche SID's. Die NT Domain mit den Clients läuft ohne Probleme.

Nun habe ich mich umgeschaut ob dies Probleme verursacht nach der Umstellung zu AD mit den SID. Die Meinungen sind ganz verschieden.

Meinung Microsoft:

Duplizierte SIDs stellen in einer domänenbasierten Umgebung kein Problem dar, da Domänenkonten SIDs haben, die auf der Domänen-SID basieren. Doch gemäß Microsoft Knowledge Base-Artikel Q162001 zur Vermeidung von Datenträgerduplikaten auf installierten Versionen von Windows NT basiert die Sicherheit in einer Arbeitsgruppenumgebung auf lokalen Konto-SIDs. Folglich kann eine Arbeitsgruppe nicht zwischen Benutzern unterscheiden, die auf zwei Computern mit der gleichen SID registriert sind. Auf alle Ressourcen, einschließlich Dateien und Registrierungsschlüssel, auf die der eine Benutzer Zugriff hat, hat auch der andere Zugriff.

Link: NewSID 4.10

Hier eine Aussage vom Forum in dem es auch um doppelte SID's ging:
Hallo,
in einer Domäne gibts keine Problem, da auf dem Client, Domänen SID vergeben werden.

Anders siehst aus, wenn die Clients in einer "Workgroup" laufen.

Schau dir mal den Artikel bei Sysinternals an: newsid

Die doppelten SID kommen vom clonen.
Da man die doppelten SID trotzdem vermeiden sollte, ( ist halt sauberer )
sollte das clonen entsprechent geändert werden.
Stichworte sind in dem Zusammenhang sind sysdiff, sysprep (für xp )


Dann gibt es aber auch noch ganz andere Aussagen, das dies umbedingt notwendig ist.

Vielfach wird geschrieben das Probleme in Workgroups auftretten können oder bei Wechselmedien (Zugriff).

Wie gesagt die Clients sind zur Zeit in der NT Domain ohne Probleme.

Mir ist klar das es besser wäre wenn jeder Client eine eigene SID hat, aber meine Frage ist nun sollte in einer Domänen Umgebung eigentlich keine Probleme geben?

Danke und Gruss Reto
   
Mit Zitat antworten
doppelte Client SID doch kein Problem in Domäne?
 
Links zum gleichem Thema:
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#2)
Moderator
 
Benutzerbild von Wolfen
 
Status: Offline
Beiträge: 811
Registriert seit: 08.10.2003
Ort: Austria/Lower Austria
Alter: 39
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 22.06.2007, 09:53

doch könntest doch per Batch auf allen Rechner einmal die newSID laufen lassen bevor du migriest, dann wäre es sauber


Gruß

Wolfen


Nur tote Fische schwimmen mit dem Strom.
  Wolfen eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#3)
Neuer Benutzer
 
Status: Offline
Beiträge: 4
Registriert seit: 22.06.2007
Alter: 24
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 22.06.2007, 10:37

hab ich mir auch schon überlegt. Aber braucht NewSID keine Admin-Berechtigung? Am liebsten würde ich dann das Script in die User Batch einfügen
   
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#4)
Moderator
 
Benutzerbild von Wolfen
 
Status: Offline
Beiträge: 811
Registriert seit: 08.10.2003
Ort: Austria/Lower Austria
Alter: 39
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 22.06.2007, 10:57

du könntest dir ein einfaches script bauen und das ganze unter einen anderen Benutzernamen laufen lassen


Gruß

Wolfen


Nur tote Fische schwimmen mit dem Strom.
  Wolfen eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#5)
Neuer Benutzer
 
Status: Offline
Beiträge: 2
Registriert seit: 24.08.2007
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 24.08.2007, 15:48

Der Thread ist zwar schon nicht mehr so aktuell, aber ich wollte trotzdem noch was loswerden, da wir aktuell nämlich mit doppelten SID's zu kämpfen hatten.

Die SID's werden bei der Installation des Betriebssystems generiert. Diese sind eindeutig und werden später mit der ID von Benutzern und Gruppen verkettet. Welche Objekte noch mit ihr verketten werden, weiß ich jetzt nicht.

Die letzten vier Ziffern der SID eines Benutzers kennzeichnen den Benutzer selbst. Alle anderen vorangestellten Ziffern entsprechen der Computer-SID bzw. zuzüglich eines SID- Präfixes, dass auch die Domänenzugehörigkeit kennzeichnet. So kann man bei näherem Hinschauen also auch feststellen, "wohin" z.B. ein Benutzerkonto gehört.

Wird ein Computer nun in eine Domäne aufgenommen, werden seiner SID neue Informationen über die Domäne hinzugefügt. Das sind die ersten Zeichen einer SID, das sogenannte SID-Präfix, welches nun die Domäne kennzeichnet. Kennt man z.B. das Präfix eines Benutzers in einer Domäne, kann man ganz schnell feststellen, ob ein anderes Konto ebenfalls dieser Domäne angehört.

Zwar hat sich mit der Aufnahme in die Domäne die SID geändert, aber bei gleichen SIDs entstehen auch bei der Aufnahme in die gleiche Domäne doppelte SID's, da sie das gleiche Präfix erhalten.

Bsp. zwei Computer mit der gleichen SID:
Computer1 in DomäneS000 SID= S000-12345
danach in der DomäneS111 SID=S1111-12345

Computer2 in DomäneS000 SID= S000-12345
danach in der DomäneS111 SID=S1111-12345

Es wird KEINE komplett neue SID generiert, sondern nur das Präfix geändert. Der Rest, der sich aus der ursprünglichen Installation ergeben hatte, bleibt.

Anmerkung: Bei NT/2000 können sich Benutzer bzw. Computer mit doppelten SIDs nicht in der Domäne anmelden.

Probleme:
Es muss nicht zu Problemen mit doppelten SIDs kommen. Sie sind aber ein Sicherheitsproblem, da z.B. ein Konto mit derselben SID Zugriff auf Dateien bekommen kann, auch dann, wenn der Zugriff explizit verweigert ist.

Anwendungen können unter Umständen nicht richtig arbeiten. Unser Inventarisierungsprogramm funktionierte solange nicht mehr richtig, bis die doppelten SIDs im System beseitigt waren.

Domänencontroller mit gleichen SIDs können zu großen Problemen in Domänen führen (Vertrauensstellungen etc.).

Das Thema ist also nicht zu unterschätzen. Erst mal läuft es noch, irgendwann steht man dann da!!
   
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#6)
Neuer Benutzer
 
Status: Offline
Beiträge: 2
Registriert seit: 24.08.2007
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 24.08.2007, 16:58

Sorry, das mit dem Computerbeispiel war ziemlich blöde. So kann man das nicht sehen, da der Prozess der Generierung etwas komplizierter ist.

Wenn ich noch richtig informiert bin, wird die SID aus folgenden Informationen generiert:

- Produktkey und Logarithmus ergeben Installations-ID
- Hardwareinformationen (u.a. eindeutige MAC etc.) und Logarithmus ergeben Maschinen-ID
- Aus Installations-ID und Maschinen-ID wird die SID generiert

Aber doppelte SIDs sind nun mal möglich und können durchaus ein Problem sein. Und das reicht ja eigentlich schon, um sich beim Clonen von Systemen ein paar Gedanken mehr zu machen.

LG
   
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#7)
Profi Benutzer
 
Benutzerbild von Tirechan
 
Status: Offline
Beiträge: 760
Registriert seit: 24.06.2005
Ort: Gontenschwil
Alter: 23
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 28.08.2007, 08:30

mein kommentar zu diesem Thema:

es kann zu problemen führen. ich hatte z.B das Problem das ich mich nicht mehr anmelden konnte od. wie gesagt zugriffsberechtigungen


Der Zwiespalt meines Seins
Ist nur ein schmaler Grat
Zwischen Sehnsucht und Trotz
Zwischen Stärke und Leid

--tirechan--
   
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#8)
Neuer Benutzer
 
Status: Offline
Beiträge: 3
Registriert seit: 28.08.2007
Ort: Thurgau
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 28.08.2007, 15:38

Das ist korrekt. Es gibt keine Probleme, weil die Domäne eine eigene SID herausgibt.

Geklonte XP-Clients machen so lange keine Schwierigkeiten als sie member der Domäne sind. Um jedoch späteren Problemen vorzubeugen empfiehlt es sich trotzdem dafür zu sorgen, dass auch die SID der Client sauber sind. Dafür wiederum existieren verschiedene Tools wie NewSID. Einfach im Internet suchen und herunterladen.
   
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
Alt
  (#9)
Neuer Benutzer
 
Status: Offline
Beiträge: 1
Registriert seit: 23.08.2008
Alter: 23
Standard AW: doppelte Client SID doch kein Problem in Domäne? - 23.08.2008, 14:20

Hallo!
Es gibt ein sehr gutes Programm, das doppelte
Dateien vollständig löschen
kann
Probier es aus.
   
Mit Zitat antworten
AW: doppelte Client SID doch kein Problem in Domäne?
 
Links zum gleichem Thema:
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Computer verschwinden aus Domäne Timothee Windows Server 10 12.12.2007 09:35
NT 4 Server in gleicher Domäne wie Windows 2000 Server tschaga Windows Server 11 14.05.2007 08:30
RIS-Server Anmeldung (Client Installation Wizard) Thunder_Blade Windows Server 9 16.05.2006 14:45
Client findet Server - kann aber Domäne nicht beitreten FoxPro Windows Server 8 30.01.2004 15:43


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.141 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89