使用克隆的系統時,加域是出現以下問題。「沒法完成域加入,緣由是試圖加入的域的SID與本計算機的SID相同。」windows
問題緣由;
Windows使用SID來表示全部的安全對象(security principals)。安全對象包括主機,域計算機帳戶,用戶和安全組。名字Name是用來表明SID的一個方法,能夠容許用戶更名兒無需更新ACL(access control list)。SID是一串數字代碼包含了架構版本數字,一個48位的ID權威值,一個32位的子全位置或者RID值。權威值識別頒發出SID的代理,這個代理通常是windows 本地系統或者域。子權威值識別頒發權威的委派,RID則是Windows用來建立惟一SID用到的一個普通SID。安全
相同SID在單機使用過程當中可能沒有什麼問題。可是在Windows內部,每一個帳號具備一個唯一的Security ID,能夠在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion \ProfileList看到。架構
SID是用來識別帳戶的唯一標誌,而不是一般覺得的機器名\用戶名。代理
而現有的克隆虛擬機是把整個安裝好的系統分區直接克隆下來,這樣多臺機器就有了相同的SID,這樣在你加入域的時候,會報錯,工做不正常。對象
修改辦法:打開克隆完的虛擬機:windows/System32/Sysprep/Sysprep.exe 勾選generalise選項便可。blog
肯定以後執行
ip