前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >克隆虚拟机-纯净版-去SID

克隆虚拟机-纯净版-去SID

作者头像
今天是几号
发布2024-07-18 15:55:13
830
发布2024-07-18 15:55:13
举报
文章被收录于专栏:Cyber Security

实验环境需要多个虚拟机,可以通过克隆技术克隆出多个虚拟机

原理

快照和虚拟机磁盘之间的关系:

虚拟机在不同的快照时使用的是不同的磁盘 创建新的快照后,原来的快照磁盘变成了可读

虚拟机快照原理:

做快照后,虚拟机读取的文件是虚拟机快照磁盘和虚拟机当前磁盘 两个磁盘中的文件

删除虚拟机快照(创建了D文件):删除快照时磁盘清理就是000001.vmdk和000002.vmdk合并的过程

Windows中的SID详解

SID也就是安全标识符(Security Identifiers),是标识用户、组和计算机帐户的唯一的号码。在第一次创建该帐户时,将给网络上的每一个帐户发布一个唯一的SID。Windows 2000 中的内部进程将引用帐户的 SID而不是帐户的用户或组名。如果创建帐户,再删除帐户,然后使用相同的用户名创建另一个帐户,则新帐户将不具有授权给前一个帐户的权力或权限,原因是该帐户具有不同的SID 号。安全标识符也被称为安全 ID 或 SID。

SID重复问题的产生

安装NT/2000系统的时候,产生了一个唯一的SID,但是当你使用类似Ghost的软件克隆机器的时候,就会产生不同的机器使用一个SID的问题。产生了很严重的安全问题。

同样,如果是重复的SID对于对等网来说也会产生很多安全方面的问题。在对等网中帐号的基础是SID加上一个相关的标识符(RID),如果所有的工作站都拥有一样的SID,每个工作站上产生的第一个帐号都是一样的,这样就对用户本身的文件夹和文件的安全产生了隐患。

这个时候某个人在自己的NTFS分区建立了共享,并且设置了自己可以访问,但是实际上另外一台机器的SID号码和这个一样的用户此时也是可以访问这个共享的。

查看SID:

克隆虚拟机:克隆过程必须关机

原来的磁盘文件为模板,克隆出的磁盘文件可以读取原磁盘文件,并且新增文件和修改后的文件保存在该克隆虚拟机的磁盘中,多个虚拟机可以使用同一个模板,多个虚拟机使用的操作系统部分是同一个,从而节省磁盘空间。

过程:

  1. 关闭虚拟机,删除全部快照
  2. 运行并登陆虚拟机,Win+R 输入sysprep
  3. tip:选择“通用”选项会去掉该计算机的SID和计算机名称这些唯一性设置,从而克隆出的新系统会生成新的SID和输入新的计算机名称

可能会出现的问题

WES 7中sysprep报错失败的问题

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-07-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 原理
    • 快照和虚拟机磁盘之间的关系:
      • 虚拟机快照原理:
      • Windows中的SID详解
        • SID重复问题的产生
        • 克隆虚拟机:克隆过程必须关机
          • 过程:
            • 可能会出现的问题
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档