NewSIDv4.10电脑軟件
NewSIDv4.10安卓版

NewSID v4.10

  • 遊戲類型:系統軟件
  • 遊戲平臺:WinAll

NewSID是一款小巧实用的win系统数据备份工具,它能够使许多用户用磁盘映像克隆来执行Windows的批量部署,此技术涉及将完全安装和配置的Windows计算机的磁盘复制到其它计算机的磁盘驱动器上,这些其它计算机似乎有效地经过了相同的安装过程,并且可以立即使用;此方法能够节省工作时间,此工具还可以克隆系统具有的相同计算机安全标识符(SID),并且在具有多个相同计算机SID的网络中,可移动介质的安全也可以得到提升,Windows的需求已导致多家公司开发了可以在克隆系统后更改计算机SID的程序,NewSID是刚开发的用于更改计算机SID的程序,它是免费的,并且是Win32程序,这意味着它可以轻松地在以前克隆的系统上运行!

相关推荐 软件介绍 下载地址
凯立德激活码生成器 凯立德激活码生成器免费下载是系统软件分类下一款专为凯立德j109设备设计的激活码生成工具电脑软件,81下载小编给大家带来凯立德激活码生成器下载和介绍,小编亲测,并了解了凯立德激活码生成器v2019这款软件的过人之处!值得一用!欢迎点击下载体验!相关软件下载地址vbah... 点击查看
魔方优化大师 魔方优化大师免费下载是系统软件分类下一款非常不错的系统优化工具电脑软件,81下载小编推荐魔方优化大师软件下载和使用介绍分享给大家,也许魔方优化大师v6.17的存在为大家提供了别样选择!希望您能喜欢!相关软件下载地址HPLaseJe1018打印机驱动v1.0点击下载Div... 点击查看
office2010激活工具 ffice2010激活工具免费下载是系统软件分类十分受欢迎的激活工具电脑软件,81下载小编分享给大家ffice2010激活工具软件下载和ffice2010激活工具使用介绍,总体来说这款ffice2010激活工具v2.5.2软件通常比较操作简单容易上手,是很多用户必备选择,快来81下载吧!相关软件... 点击查看

NewSID新版功能

新版本引入了对Windows XP和.NET Server(向导样式界面)的支持

允许您指定要应用的SID,注册表压缩以及重命名计算机的选项(这将导致NetOS和DNS更改)名称)

将具有旧SID的键重命名为新SID时,NewSid无确复制具有无效值类型的默认值。

NT实际上在某些时候在SAM中使用了这样的无效值。

为Micsoft Transaction Server创建的无法访问的注册表项添加了一种解决方法。

如果没有解决方法,NewSID将提前退出。

引入了SID同步功能,该功能指示NewSID获取要从另一台计算机应用的SID。

具有自动模式选项,让您也可以更改计算机名称。

修复了1.1版中引入的一个错误,该错误中某些文件系统安全描述符未更新。

纠正了一个相对较小的错误,该错误仅影响某些安装。

它还已更新,以更改与文件和打印机共享的权限设置关联的SID。

NewSID软件特色

许多组织使用磁盘映像克隆技术来大规模部署 Windows。

此方法要求将完全安装和配置的 Windows 计算机的磁盘复制到其他计算机的磁盘驱动器。

其他这些计算机似乎已经有效地完成了相同的安装过程,并且可以立即使用。

虽然此方法节省了数小时的工作量并且比其他部署方法有效

但是它存在一个严重问题,即每个克隆的系统都具有一个完全相同的计算机安全标识符 (SID)。

这一因素会损害工作组环境的安全

并且在具有多个相同计算机 SID 的网络中,还可能损害可移动媒体安全。

NewSID安装步骤

1、用户可以点击本网站提供的下载路径下载得到对应的程序安装包

2、只需要使用解压功能将压缩包打开,双击主程序即可进行安装,弹出程序安装界面

3、同意上述协议条款,继续安装应用程序,点击同意按钮即可

4、根据提示点击安装,弹出程序安装完成界面,点击完成按钮即可

NewSID使用教程

克隆和替代部署方法

在企业环境中执行大规模Windows部署(通常是数百台计算机)的最流行方法之一是基于磁盘克隆的技术。系统管理员在模板计算机上安装公司使用的基本作系统和附加软件。配置机器以使其在公司网络中运行后,将使用自动磁盘或系统复制工具(例如 Symantec的Ghost, PowerQuest的Image Dve和 Altis的RapiDeploy)将模板计算机的驱动器复制到数十台或数百台计算机上。对这些克隆进行最后的调整,例如分配唯一名称,由公司员工使用。

部署的另一种流行方法是使用Micsoft sysdiff 实用程序(Windows资源工具包的一部分)。此工具要求系统管理员在每台计算机上执行完整安装(通常是脚本化无人值守安装),sysdiff才能自动执行附加软件安装映像的应用程序。

由于跳过了安装过程,并且由于磁盘扇区复制比文件复制更有效,因此基于克隆的部署可以比类似的sysdiff安装节省数十小时。此外,系统管理员不必学习如何使用无人参与的安装或 sysdiff或创建和调试安装脚本。仅此一项就节省了工作时间。

SID复制问题

克隆的问题在于,Micsoft仅在非常有限的意义上支持克隆。Micsoft已声明,仅在达到Windows安装程序的GUI部分之前完成克隆系统才受支持。安装完成后,将为计算机分配一个名称和唯一的计算机SID。如果在此步骤之后克隆了系统,则克隆的机器将全部具有相同的计算机SID。请注意,仅更改计算机名称或将计算机添加到其他域不会更改计算机SID。如果计算机先前与域关联,则更改名称或域只会更改域SID。

要了解克隆可能引起的问题,首先必须了解如何为计算机上的各个本地帐户分配SID。本地帐户的SID由计算机的SID和附加的RID(相对标识符)组成。RID从固定值开始,并为每个创建的帐户增加一个。这意味着,例如,一台计算机上的第二个帐户将获得与克隆上的第二个帐户相同的RID。结果是两个帐户具有相同的SID。

在基于域的环境中,重复的SID并不是问题,因为域帐户具有基于域SID的SID。但是,根据Micsoft知识库文章Q162001,“不要对Windows NT的磁盘安装版本进行磁盘复制”,在工作组环境中,安全基于本地帐户SID。因此,如果两台计算机的用户具有相同的SID,则工作组将无法区分用户。一个用户可以访问的所有资源,包括文件和注册表项,另一用户也可以访问。

重复的SID可能导致问题的另一个实例是,存在使用NTFS格式化的可移动媒体,并且本地帐户安全属应用于文件和目录。如果将这样的媒体移动到具有相同SID的另一台计算机上,则如果它们的帐户ID恰巧与安全属中的帐户ID匹配,则原本无法访问文件的本地帐户可能能够。如果计算机具有不同的SID,则这是不可能的。

马克(Mark)撰写了一篇题为“ NT推出选项”的文章,该文章发表在六月的Windows NT Magazine中。它更详细地讨论了重复的SID问题,并提出了Micsoft在克隆方面的立场。若要查看您的网络上是否存在重复的SID问题,请使用 PsGetSid 显示计算机SID。

NewSID是我们开发的用于更改计算机的SID的程序。它首先为计算机生成一个随机SID,继续更新它在注册表和文件安全描述符中找到的现有计算机SID的实例,并用新的SID替换出现的实例。 NewSID需要管理特权才能运行。它具有两个功能:更改SID和更改计算机名称。

要使用NewSID的自动运行选项,请在命令行上指定“ / a”。您也可以通过在“ / a”开关后面添加新名称来指示它自动更改计算机的名称。例如:

newsid / a [新名称]

本来NewSID的运行而不提示,更改计算机名称为“NEWNAME”,并有如果一切顺利还好它重新启动计算机。

注意:如果要在其上运行NewSID的系统正在运行IISAdmin,则必须在运行NewSID之前停止IISAdmin服务。使用此命令来停止IISAdmin服务:net stop iisadmin / y

NewSID的SID同步功能,使您可以指定应从另一台计算机获取新的SID,而不是随机生成一个SID。此功能使将备份域控制器(BDC)移至新域成为可能,因为BDC与域的关系是由其与其他域控制器(DC)具有相同的计算机SID标识的。只需选择“同步SID”按钮并输入目标计算机的名称。您必须具有更改目标计算机的注册表项的安全设置的权限,这通常意味着您必须以域管理员身份登录才能使用此功能。

请注意,当您运行NewSID时,注册表的大小将增加,因此请确保最大注册表大小将适应增长。我们发现这种增长对系统能没有明显的影响。注册表增长的原因是,随着NewSID应用临时安全设置,注册表变得支离破碎。删除设置后,注册表不会被压缩。

重要提示:请注意,尽管我们已经对NewSID进行了全面测试,但您必须自担风险使用它。与任何更改文件和注册表设置的软件一样,强烈建议您在运行NewSID之前完全备份计算机。

移动BDC

要将BDC从一个域移动到另一个域时,应遵循以下步骤:

引导您要移动的BDC并登录。使用NewSID将BDC的SID与您要将BDC移到的域的PDC同步。

重新引导您更改了SID的系统(BDC)。由于现在与BDC关联的域已经具有活动的PDC,因此它将在其新域中作为BDC引导。

BDC将在管理器中显示为工作站,因此请使用“添加到域”按钮将BDC添加到其新域。添加时,请务必指定BDC单选按钮。

这个怎么运作

NewSID通过读取现有的计算机SID开始。计算机的SID存储在注册表的SECITY配置单元中的 SECITY SAM Domains Account下。该密钥具有一个名为F的值和一个名为V的值。V值是一个二进制值,在其数据末尾嵌入了计算机SID。NewSID确保此SID为标准格式(3个32位子授权者,是3个32位授权者字段)。

接下来,NewSID为计算机生成一个新的随机SID。NewSID的这一代人非常费力地创建一个真正随机的位值,该值替换了组成计算机SID的3个子授权值的位。

接下来是计算机SID替换的三个阶段。在第一阶段中,将扫描SECITY和SAM Registry配置单元,以查看键值以及键名称中旧计算机SID的出现。当在值中找到SID时,将其替换为新的计算机SID,并在名称中找到该SID时,将密钥及其子项复制到具有相同名称的新子项中,只是用新的SID代替旧。

最后两个阶段涉及更新安全描述符。注册表项和NTFS文件具有与之关联的安全。安全描述符包括一个条目,该条目标识哪个帐户拥有资源,哪个组是主要组所有者,一个可选条目列表,用于指定用户或组所允许的作(称为自由访问控制列表-DACL),以及一个可选条目。条目列表,用于指定某些用户或组执行的作将在系统事件志中生成条目(系统访问控制列表-SACL)。在这些安全描述符中,使用其SID标识用户或组,并且正如我之前所说,本地用户帐户(内置帐户(例如Administrator,Guest等)除外)的SID由计算机组成。 SID加上RID。

安全描述符更新的第一部分发生在计算机上的所有NTFS文件系统文件上。扫描每个安全描述符以查找计算机SID的出现。当NewSID找到一个时,它将用新的计算机SID替换它。

安全描述符更新的第二部分在注册表上执行。首先,NewSID必须确保它扫描所有配置单元,而不仅仅是扫描已加载的配置单元。每个用户帐户都有一个注册表配置单元,该注册表配置单元在用户登录时作为HKEY_CRENT_USER加载,但在未登录时仍保留在用户配置文件目录的磁盘上。 NewSID通过枚举HKEY_LOCAL_MACHINE Software Micsoft Windows NT CurrentVersion PfileList注册表项来标识所有用户配置单元的位置,该注册表项指向它们存储的目录。使用HKEY_LOCAL_MACHINE下的RegLoadKey将它们加载到注册表中并扫描整个注册表,每个安全描述符以查找旧计算机SID。更新的执行方式与文件相同,完成后,NewSID 卸载后,用户会对其进行配置。作为最后一步,NewSID扫描 HKEY_USERS项,该项包含当前登录用户的配置单元以及.Deflt配置单元。这是必要的,因为无法将配置单元加载两次,因此,当NewSID加载其他用户配置单元时,登录的用户配置单元将不会加载到 HKEY_LOCAL_MACHINE中。

最后,NewSID必须更新PfileList子项以引用新帐户SID。更改帐户SID以反映新的计算机SID后,必须具有Windows NT,才能使Windows NT正确地将配置文件与用户帐户相关联。

NewSID通过赋予自己以下特权,以确保可以访问和修改系统中的每个文件和注册表项:系统,备份,还原和取得所有权。

展開
推薦軟件
軟件教程