任何时候你都可以开始做自己想做的事

搜索|
域中计算机SID一样用命令行重新产生新的SID,无法完成域加入,原因是试图加入的域的SID与本计算机的SID相同
发布时间:2024-03-29 18:12:10

Hyper-V虚拟机中完整克隆某一时刻的快照当成一个新的虚拟机使用,在加入域的时候会有“无法完成加域,原因是试图加入的域的SID与本计算机SID相同”,这种情况同样会出现在复制Hyper-V虚拟机的时候。
问题原因:
    Windows使用SID来表示所有的安全对象(security principals)。安全对象包括主机,域计算机账户,用户和安全组。名字Name是用来代表SID的一个方法,可以允许用户改名儿无需更新ACL(access control list)。SID是一串数字代码包含了架构版本数字,一个48位的ID权威值,一个32位的子全位置或者RID值。权威值识别颁发出SID的代理,这个代理一般是windows 本地系统或者域。子权威值识别颁发权威的委派,RID则是Windows用来创建唯一SID用到的一个普通SID。
    相同SID在单机使用过程中可能没有什么问题。但是在Windows内部,每个账号具有一个惟一的Security ID,可以在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion \ProfileList看到。
    SID是用来识别账户的惟一标志,而不是通常以为的机器名\用户名。而现有的克隆虚拟机是把整个安装好的系统分区直接克隆下来,这样多台机器就有了相同的SID,这样在你加入域的时候就会报错,无法正常入域。
域中计算机SID一样用命令行重新产生新的SID,无法完成域加入,原因是试图加入的域的SID与本计算机的SID相同(图1)解决办法:
Windows+R键调出运行框,输入cmd打开命令行输入一下命令

c:\Windows\System32\Sysprep\sysprep.exe

勾选通用:
域中计算机SID一样用命令行重新产生新的SID,无法完成域加入,原因是试图加入的域的SID与本计算机的SID相同(图2)域中计算机SID一样用命令行重新产生新的SID,无法完成域加入,原因是试图加入的域的SID与本计算机的SID相同(图3)
然后系统会重启
重新部署完成后就好了:
域中计算机SID一样用命令行重新产生新的SID,无法完成域加入,原因是试图加入的域的SID与本计算机的SID相同(图4)
注意:新的系统需要请重新设置IP地址和新的计算机名