公司線上環境99%是esxi的虛擬環境,隨着公司線上虛擬機的增長,在部署虛擬機時咱們通常都是採用模板才統一部署,當一個模板創建好後,新建虛擬機時就默認採用該模版運行,沒有加入用戶自定義環節。windows
因爲公司爲軟件型企業且百分之九十採用的是微軟的.net開發用戶平臺,因爲平臺的特殊性須要和多方面機構進行數據交換工做,根據開發的環境特色,選用的是微軟系統自帶的消息隊列MSMQ進行數據傳輸,安全
隨着msmq服務器愈來愈多的上線,並且會多臺服務器往一臺服務器上發送消息,最近頻繁的發現一個問題,服務器服務正常,各個相關端口都正常通訊,系統上也沒有任何異常現象,且出現的異常也較爲特殊,多臺服務器往一臺發送時沒法發送,通過測試分析後發現,當中止其中的一臺服務器隊列發送時,就能夠正常發送,服務器
本來考慮的都是MSMQ的問題,可是通過各類處理都沒法解決該問題,最終考慮到因爲咱們都是採用模板部署這一動做,每臺機器的SID都是同樣的,whoami /user 命令查詢,考慮到消息隊列在創建鏈接時會認證SID惟一安全標識符,都是一樣的SID時就會出現沒法同時認證的問題,ide
故採用windows2008自帶的sysprep.exe工具進行修改,因爲修改後會初始化用戶應用,最安全的方式是備份相關重要系統信息,(通過多臺測試,系統僅僅是掉域,從新加域後就好,域名採用原來的)。工具
通過多臺服務器的修改和一段時間的觀察, 該問題再也不發生。測試