שינוי SID ב win8

  • הוסף לסימניות
  • #1
האם מישהו הצליח להחליף SID בWIN 8 ניסיתי עם NEWSID הישן והטוב ללא הצלחה...
וגם SYSPREP המעצבן... לא עובד !!!
 
  • הוסף לסימניות
  • #2
כנראה שלא התעדכנת המון זמן או שלא ניסת לבצע זאת כי...
צר לי לבשר לך שהחל ממערכת Vista הכלי Newsid לא בתוקף (כולל צרות של חלונות כחולים ושאר בעיות) כי רוב מיקומי הרישום השתנו ואף נוספו חדשים.

השתמש בכלי מיקרוסוט sysprep או בכלי שורת פקודה אחר צד שלישי SIDCHG64

בהצלחה
 
  • הוסף לסימניות
  • #3
נכתב ע"י DVD COAN;1149786:
כנראה שלא התעדכנת המון זמן או שלא ניסת לבצע זאת כי...
צר לי לבשר לך שהחל ממערכת Vista הכלי Newsid לא בתוקף (כולל צרות של חלונות כחולים ושאר בעיות) כי רוב מיקומי הרישום השתנו ואף נוספו חדשים.

השתמש בכלי מיקרוסוט sysprep או בכלי שורת פקודה אחר צד שלישי SIDCHG64

בהצלחה
אני מקווה מאוד שאתה לא צודק אחרת אני הולך לחטוף בראש ... אני מוציא המון מחשבים עם win7 לאחר החלפת SID עם NEWSID
הSIDCH64 עבד לי טוב רק WIN8 ב8.1 הוא משבית הכל ורק התקנה מחדש עוזרת...
וSYSPREP עד כמה שהבנתי לא אפשרי בWIN8 אם הותקנו בו תוכנות צד שלישי....

וכל התקנה של WIN8 הופכת לסיוט...
 
  • הוסף לסימניות
  • #4
תכל'ס אני אישית לא רואה שום צורך להחליף SID
וזה אחרי התקנה של לפחות 130 מחשבים עם אותו SID באותו רשת. שעובדים יופי במשך כמה שנים.

תחכים אותי למה זה כ''כ דחוף לך ?
 
  • הוסף לסימניות
  • #5
נכתב ע"י מי שאמר;1150985:
תכל'ס אני אישית לא רואה שום צורך להחליף SID
וזה אחרי התקנה של לפחות 130 מחשבים עם אותו SID באותו רשת. שעובדים יופי במשך כמה שנים.

תחכים אותי למה זה כ''כ דחוף לך ?

אז מה בדיוק הבעיה שישנם מספר מחשבים עם אותו SID (מזהה אבטחה יחודי) או בקיצור.... So what is the big story???

ok... לא לחינם מיקרוסופט מתעקש על כך והסיבות ברובם אבטחה ובחלקם הקטן תקלות ושיבושים של זיהוי ורישום

מבחינת אבטחה במידה ומחשב מחובר למחשב מרוחק עם אותם מזהים מעוברים בניהם אותם הרשאות של מזהה אבטחה במקרה כזה המערכת המרוחקת לא מסוגלת להבחין בין SID של חשבון המערכת המקומית ל- SID של חשבון המחשב המתחבר מרחוק עם אותו SID המון מפרצות האבטחה הקיימות מנצלות זאת.

למשל, בארגונים שטכנאי פורס אותה מערכת על כל המחשבים ולא מבצע שינוי ניתן לחדור לכולם בקלות רבה ולהפיל מערכות עד כדי BSOD או חוסר תפקוד כליל.

(ניק עשרים ושתים כבר יוכל להסביר זאת)


כמו כן בסביבה של בקר תחום (DC) המערכת המקומית באמצעות ה- SAM מאומת מול מסד הנתונים של הבקר AD ברגע שמאומתים מספר מחשבים עם אותו מזהה SID יהו לך המון תקלות עם גישה למערכות לדוגמה שרת העדכונים WSUS לא יצליח להבדיל בין מערכות ועדכון המופץ ע"י זיהוי אבטחה לא יזהה נכון מערכות.

כמו כן שצריך לתחנות העבודה אימותים מול שרתי תעודות AC יגרמו לך חסימות, ועוד המון שירותים שאין כן הזמן לפרט....

ודוגמה אחרונה בארגונים שכך בנו את הרשת הטכנאים מוכרת בעית האבטחה שמדיה נשלפת עם מערכת קבצים NTFS יתאפשר לכבד את הרשאות ברירת המחדל בכל מערכת בעלת SID זהה.
 
  • הוסף לסימניות
  • #6
נכתב ע"י DVD COAN;1151034:
ok... לא לחינם מיקרוסופט מתעקש על כך והסיבות ברובם אבטחה ובחלקם הקטן תקלות ושיבושים של זיהוי ורישום

אבטחה OK.
תקלות ושיבושים של זיהוי ורישום: תכל'ס בשורה הסופית 0 תקלות.
זה עכ''פ מהנסיון שלי.
 
  • הוסף לסימניות
  • #7
נכתב ע"י מי שאמר;1151167:
אבטחה OK.
תקלות ושיבושים של זיהוי ורישום: תכל'ס בשורה הסופית 0 תקלות.
זה עכ''פ מהנסיון שלי.

ממה שאני יודע WSUS GPO RDP נתקלים בבעיות שונות ומשונות בגלל SID זהה

הבעיה העיקרית לדעתי היא שמייקרוסופט אימצו את KERBEROS (כל דבר טוב מתחיל בopen source)
שמשתמש בSID ובHASH של הPASSWORD לצורך יצירת הtoken כלומר(לא בדקתי אבל לפי התיאוריה) שני משתמשים אם אותו סיסמא (קורה הרבה!) ואותו SID (אסור שיקרה) יהיו אם אותם הרשאות ברשת ברמת הסרוויסים!!! צריך רק קצת דימיון בשביל להבין מה עלול ...
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה