{"id":4388,"date":"2014-07-31T08:31:15","date_gmt":"2014-07-31T07:31:15","guid":{"rendered":"http:\/\/192.168.10.121\/wordpress\/?p=4388"},"modified":"2014-07-31T08:33:47","modified_gmt":"2014-07-31T07:33:47","slug":"newsid-und-der-clone-mythos","status":"publish","type":"post","link":"https:\/\/sci-fy.de\/wordpress\/newsid-und-der-clone-mythos\/","title":{"rendered":"NewSID und der \u201cClone\u201d Mythos"},"content":{"rendered":"<p>\n\t<span style=\"font-family: verdana,geneva,sans-serif;\"><img loading=\"lazy\" decoding=\"async\" alt=\"NewSID\" class=\"size-thumbnail wp-image-4389 alignleft\" height=\"96\" src=\"\/\/192.168.10.121\/wordpress\/wp-content\/uploads\/2014\/07\/NewSID-100x96.jpg\" title=\"\" width=\"100\" \/><\/span>\n<\/p>\n<p>\n\t<span style=\"font-family: verdana,geneva,sans-serif;\">Einen neuen Server als Kopie eines anderen anlegen spart Zeit.<br \/>\n\tAllerdings f&uuml;hrt es zu einer doppelten Computer SID.<br \/>\n\tDies kann man mit <strong>NewSID<\/strong> verhindern &ndash; <strong>muss man aber gar nicht<\/strong>.<br \/>\n\t<strong>&hellip;aus der Praxis<\/strong><\/span>\n<\/p>\n<p>\n\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Neulich wollte ich eine Plattform f&uuml;r eine Test-Installation vorzubereiten. Ein Server war schnell installiert, den zweiten wollte ich aus dem ersten klonen, denn Zeit ist ja Geld. Als erfahrener Consultant im Microsoft Umfeld hatte ich im Hinterkopf, dass ein einfaches Kopieren einer installierten Maschine&nbsp; Probleme verursachen kann.<\/span><\/span>\n<\/p>\n<p>\n\t<!--more-->\n<\/p>\n<p>\n\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Die gef&uuml;rchteten Maschinen-SIDs sollen die Ursache sein, da sie in den Sicherheitseintr&auml;gen (Security Descriptor) s&auml;mtlicher sch&uuml;tzbarer Objekte (Dateien, Ordner, Registry, Share usw&hellip; ) verewigt sind.<br \/>\n\tMir seit langem das Tool NewSID von Sysinternals (jetzt Microsoft) bekannt. Es schlummerte seit ewig in einem Tools-Ordner auf meinem Notebook. Doch aus irgendeinem Grund war diesmal nicht mehr aufzufinden. Also mal eben ins Internet und eine frische Version herunterladen&hellip;<\/span><\/span>\n<\/p>\n<h2>\n\t<span style=\"font-size: 14px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">NewSID wird nicht mehr weiterentwickelt<br \/>\n\t&#8211; dennoch kein Problem<\/span><\/span><br \/>\n<\/h2>\n<p>\n\t<span style=\"font-family: verdana,geneva,sans-serif;\"><span style=\"font-size: 12px;\">Erstaunt musste ich jedoch lesen, dass NewSID nicht mehr weiterentwickelt wird. Die Begr&uuml;ndung las ich dann auch mit einiger Verwunderung in folgendem Beitrag von Mark Russinovich, dem Entwickler von NewSID:<br \/>\n\t<a href=\"http:\/\/blogs.technet.com\/b\/markrussinovich\/archive\/2009\/11\/03\/3291024.aspx\" target=\"_blank\" title=\"Russinovich blog\"><font color=\"#0066cc\">http:\/\/blogs.technet.com\/b\/markrussinovich\/archive\/2009\/11\/03\/3291024.aspx<\/font><\/a><br \/>\n\tWie er deutlich darlegt, ist es in den meisten F&auml;llen schlicht unn&ouml;tig, die Computer-SID auszutauschen. Doch wenn man genauer dar&uuml;ber nachdenkt, wird es pl&ouml;tzlich ganz logisch. Man muss sich eigentlich nur &uuml;berlegen, wann die Computer-SID &uuml;berhaupt zum Einsatz kommt<\/span>.<\/span>\n<\/p>\n<h3>\n\t<span style=\"font-size: 14px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Wann kommt die SID &uuml;berhaupt zum Einsatz?<\/span><\/span><br \/>\n<\/h3>\n<p>\n\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Und hier zeigt sich, dass die Computer-SID eigentlich nur auf dem Computer selbst eine Rolle spielt und auch nie den Rechner in Richtung Netzwerk verl&auml;sst.<br \/>\n\tViele werden sich fragen ob das auch stimmt, wenn ein Computer Mitglied einer AD-Dom&auml;ne ist und somit ein Computerobjekt existiert, dass ebenfalls Rechte auf andere Ressourcen haben kann. Hierzu muss man wissen dass jedes System, das Mitglied einer Dom&auml;ne wird, eine <strong>eigene SID<\/strong> bekommt, die sich nur <strong>aus dem Dom&auml;nenanteil und einer, in der Dom&auml;ne eindeutigen ID<\/strong> ( RID ) zusammensetzt. Nur diese SID spielt bei der Berechtigungsvergabe eine Rolle. Sie ist im Computer-Objekt im AD hinterlegt und <strong>hat mit der Rechner-SID nichts zu tun<\/strong>.<\/span><\/span>\n<\/p>\n<p>\n\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Gruppenmitgliedschaften sind auch kein Problem, da rechnerlokale Gruppen und Benutzer niemals Mitglied eine Dom&auml;nengruppe sein k&ouml;nnen.<br \/>\n\tSelbst in Workgroup Szenarien treten keine Probleme auf, da ein Zugriff auf einen anderen Computer nur &uuml;ber Benutzername\/Kennwort erfolgt.<\/span><\/span>\n<\/p>\n<p>\n\t&nbsp;\n<\/p>\n<h3>\n\t<span style=\"font-size: 14px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Welche Probleme gibt es mit doppelter Computer SID?<\/span><\/span><\/p>\n<p>\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Auch wenn es in den meisten F&auml;llen &uuml;berhaupt keine Probleme mit geklonten Rechnern gibt, sollte man sich &uuml;ber folgende Einschr&auml;nkungen bewusst sein:<\/span><\/span><br \/>\n<\/h3>\n<ul>\n<li>\n\t\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Ein nicht mit &bdquo;Sysprep&ldquo; behandeltes Rechnerabbild wird von Microsoft nicht unterst&uuml;tzt.<\/span><\/span>\n\t<\/li>\n<li>\n\t\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Programme, die den Rechner anhand der SID identifizieren haben verst&auml;ndlicherweise ein Problem.<\/span><\/span>\n\t<\/li>\n<li>\n\t\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Zugriff auf NTFS-formatierte Wechselmedien. Hier haben nat&uuml;rlich alle Standardgruppen von geklonten Rechnern Zugriff, m&ouml;glicherweise auch individuelle Benutzer und Gruppen. Daher ist es in sicherheitskritischen Umgebungen ratsam, die Speichmedien besser zu verschl&uuml;sseln.<\/span><\/span>\n\t<\/li>\n<li>\n\t\t<span style=\"font-size: 12px;\"><span style=\"font-family: verdana,geneva,sans-serif;\">Dom&auml;nenkontroller:<br \/>\n\t\tDom&auml;nenkontroller sollten niemals kopiert werden, da die Rechner-SID des ersten DC die Basis f&uuml;r die Dom&auml;nen-SID ist. Alle weiteren DCs &uuml;bernehmen diesen SID Anteil. Hier kann man sich leicht vorstellen, was passiert, wenn die Dom&auml;ne und deren Mitglieder gleichlautende SIDs haben.<\/span><\/span>\n\t<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Einen neuen Server als Kopie eines anderen anlegen spart Zeit. Allerdings f&uuml;hrt es zu einer doppelten Computer SID. Dies kann man mit NewSID verhindern &ndash; muss man aber gar nicht. &hellip;aus der Praxis Neulich wollte ich eine Plattform f&uuml;r eine Test-Installation vorzubereiten. Ein Server war schnell installiert, den zweiten wollte ich aus dem ersten klonen, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/sci-fy.de\/wordpress\/newsid-und-der-clone-mythos\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eNewSID und der \u201cClone\u201d Mythos\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[12],"tags":[237,236],"class_list":["post-4388","post","type-post","status-publish","format-standard","hentry","category-software-pc","tag-newsid","tag-rechner-klonen"],"_links":{"self":[{"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/posts\/4388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/comments?post=4388"}],"version-history":[{"count":0,"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/posts\/4388\/revisions"}],"wp:attachment":[{"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/media?parent=4388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/categories?post=4388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sci-fy.de\/wordpress\/wp-json\/wp\/v2\/tags?post=4388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}