Verursacht das zu häufige Ausführen von Sysprep Probleme?

8

Mir wurde gesagt, dass man ein Windows-Image nicht zu oft sysprepen sollte ... ein bisschen wie wenn man einen Nuralizer zu oft für eine Person verwendet :) Kann jemand zusätzliche Informationen dazu bereitstellen?

Wir möchten regelmäßig Updates in das Image rollen, das wir mit SCCM bereitstellen (so dass das Patching für die Bereitstellung relativ kurz ist), und unser Prozess nimmt das zuletzt erstellte Wim, Patches und Syspreps. Da wir dies bisher ungefähr ein halbes Dutzend Mal mit unserem Windows 7-Image gemacht haben, in der Hoffnung, dass es keine Inzuchtsituation verursacht ...

Newmanth
quelle

Antworten:

11

Sysprep-Einschränkungen sind auf den Windows-Aktivierungsprozess zurückzuführen (und auf fest codierte Einschränkungen). Um das Handbuch zu zitieren :

Die Häufigkeit, mit der der Sysprep-Befehl auf einem Computer ausgeführt werden kann, ist unbegrenzt. Die Uhr für die Windows-Produktaktivierung beginnt jedoch beim ersten Start von Windows mit dem Countdown. Mit dem Befehl sysprep / generalize können Sie die Windows-Produktaktivierung maximal dreimal zurücksetzen. Nach dem dritten Ausführen des Befehls sysprep / generalize kann die Uhr nicht mehr zurückgesetzt werden.

Und...

Wenn Sie den Befehl Sysprep voraussichtlich mehrmals auf einem einzelnen Computer ausführen, müssen Sie die Einstellung SkipRearm in der Microsoft-Windows-Sicherheitslizenzierungs-SPP-Komponente verwenden, um das Zurücksetzen der Aktivierungsuhr zu verschieben. Da Sie die Aktivierungsuhr nur dreimal zurücksetzen können, werden die Aktivierungsuhr möglicherweise zurückgesetzt, wenn Sie den Befehl Sysprep mehrmals auf einem Computer ausführen. Wir empfehlen, dass Sie die SkipRearm-Einstellung verwenden, wenn Sie den Sysprep-Befehl mehrmals auf einem Computer ausführen möchten.

Angenommen, Sie verwenden ein KMS: Wir empfehlen KMS-Clients, den Befehl sysprep / generalize zu verwenden, bei dem der Wert der SkipRearm-Einstellung gleich 1 ist. Verwenden Sie nach der Aufnahme dieses Bildes den Befehl sysprep / generalize, bei dem der Wert der SkipRearm-Einstellung lautet gleich 0.

Nur neugierig, wenn Sie über SCCM bereitstellen, warum nicht von der Betriebssystemquelle aus bereitstellen und Patches während Ihrer Installation anwenden? Die Konfiguration Ihrer anfänglichen Aufgaben dauert länger, aber am Ende wird der gesamte Prozess erheblich vereinfacht und die Wartung ist äußerst einfach durchzuführen.

NPS
quelle
1
Vielen Dank, dass Sie diese Informationen gefunden haben. Wir verwenden KMS, daher sind Waffen für uns kein Problem. Der Grund, warum wir nicht alle Aktualisierungen über SCCM durchführen, besteht darin, dass der Schritt zum Anwenden von Aktualisierungen in Tasksequenzen auf 30 Minuten fest codiert ist und eine Zeitüberschreitung auftritt, wenn Aktualisierungen diesen Betrag überschreiten. Es gibt Problemumgehungen, aber sie sind klobig ... ganz zu schweigen davon, dass Benutzer es hassen, ewig darauf zu warten, dass eine Workstation ein Image erstellt. Das heißt nicht, dass wir den Update-Schritt in der Bereitstellung nicht verwenden, sondern nur ab und zu Roll-ups durchführen.
Newmanth
Tolle Informationen zum 30-Minuten-Limit. Ich muss das im Auge behalten. MS sollte wirklich ein gepatchtes "Gold" -Bild liefern. Das würde unseren Rollout-Prozess wirklich vereinfachen.
NPS
2

Ich bin weit entfernt von einem Windows-Administrator, aber soweit ich weiß, gibt es keine Probleme sysprep, einen Computer so oft zu bearbeiten, wie Sie möchten.

Es gibt / gab eine Begrenzung, wie oft sysprepdie Uhr der Windows-Produktaktivierung zurückgesetzt werden kann (IIRC ist es jedoch dreimal). Wenn Sie sysprep bereits mehrmals ausgeführt haben, ist dies wahrscheinlich in Ordnung :-)

voretaq7
quelle
Ein Artikel über das Zurücksetzen der Aktivierungsuhr - larsrasmussen.blogspot.com/2006/04/…
voretaq7