主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网吧攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·一步一步学习代理服务器
·有"备"无患 Windows服务器用户数据文件备份
·局域网上网的安全防范与技巧
·如何手工突破网吧的种种限制
·让你的ADSL跑得更快
·常见的网上邻居访问问题汇集
·在网吧如何防止病毒和快速杀毒
·代理(Proxy)模式
·利用反弹技术进行DDoS攻击的分析
·给网管一双千里眼

 
 
RHU最新文章
·黑客破解进行时 轻松搞定pubwin
·网吧疑难杂症解决的“软”方法
·破解网吧限制逍遥行
·网吧“生存”手册
·Netsend + VB 小闹win2000局域网
·十面埋伏 ADSL防御黑客进攻
·如何解决局域网中网络邻居访问响应"慢"
·全方位讲解硬件防火墙的选择
·如何加强简单网络管理协议的安全?
·谈对局域网用户的限制技术和反限制技巧

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 网吧攻防
win2000与winxp克隆

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-3-24 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


 

当您有多台相同硬设备的计算机,需要利用"Symantec Ghost"这类产品所做的映像档(image file)来安装Windows XP在这些计算机时,您可使用"SYSPREP" TOOL修改本机计算机的 [安全性识别码 (SID)],让它成为每台计算机的专用识别码。-

执行步骤:

 

* 请先利用WINZIP,解压缩SysPrep tool(在Windows XP安装光盘,路径 support.cab)

* 准备复制主要安装

1. 先在某一台主计算机上安装 Windows XP Professional

2. 您可选择安装及自订 Microsoft Office、Internet Explorer 我的最爱项目等应用程序

3. 执行 Sysprep.exe

注意:请先确定 Sysprep.exe 及 Setupcl.exe 档案都在本机硬盘的 %systemdrive%资料夹中,或是在 Windows 开机菜单出现时插入的磁盘中。如果 Setupcl.exe 和 Sysprep.exe 不在同一个目录,Sysprep 无法运作。

4. 在旗标里选择 [MiniSetup] 与 [PNP] ,然后 点选 〔重新封装〕,在关机项目里,可自行选择重新激活计算机或直接关机

5. 如果计算机符合 ACPI,它会自行关机。否则,会出现对话框指出您现在可以安全的关闭计算机

6. 关机后,您就可以执行GHOST程序,将执行过SysPrep的Windows XP,制作成映像档(image file)。

- - - -

* 将重复的硬盘插入计算机后,当使用者开启计算机时,会发生下列状况:

1. 随插即用开始侦测 - 约需 3 分钟

2. [迷你安装] 提示使用者:

o 接受 EULA

o 指定使用者的名称及组织

o 加入网域或工作群组

o 指定地区选项信息

o 指定 TAPI 信息

o 指定要安装的网络通讯协议及服务

3. 会删除 %systemdrive% 中有 Sysprep.exe 及 Sysprep.inf 的本机 Sysprep 资料夹

4. 计算机重新激活后,出现登入提示
 

注意事项:
 

1. 请先行在测试的机器测试过,再依照实际的环境做必要的调配 。

2. 若要将 SysPrep 使用成磁盘复制程序的一部份,则必须遵守下列规定:

主要安装及目的地计算机的硬件抽象层 (HAL) 必须兼容。例如:HAL APIC 及 HAL MP (多处理器系统) 是兼容的,而 HAL PIC (Programmable Interrupt Controller) 与 HAL APIC 或 HAL MP是不兼容的。

参照计算机与目的地计算机之间的大型存放装置控制器 (IDE 或 SCSI) 必须相同。

调制解调器、声卡、网络卡、视讯卡等随插即用装置,不一定要相同。但是,执行 Sysprep 之前,Drivers.cab 中没有的装置驱动程序,应该放入主要安装中。或是让未安装的驱动程序在初次执行目的地计算机时都有效,以便让随插即用可侦测到后,完成安装驱动程序的程序。

需要有协力厂商提供的软件或磁盘复制硬件装置。这些产品会建立计算机硬盘的二进制影像,并且将影像复制到另一个硬盘,或存放在不同磁盘上的档案中。

目的地计算机的硬盘空间,至少必须与主要安装的硬盘大小相同。如果目的地计算机的硬盘较大,这项差异不会列入主要磁盘分割中。但如果它采用 NTFS 档案系统格式,您可以使用 Sysprep.inf 档案中的 ExtendOemPartition 项目来延伸主要磁盘分割。

[如果参照计算机及目的地计算机的 BIOS 版本不同,您应该先测试处理程序确定能否成功。使用 Sysprep 执行磁盘重复时,Sysprep 会修改本机计算机的 [安全性识别码 (SID)],让它成为每台计算机的专用识别码]

 

当您有多台相同硬设备的计算机,需要利用"Symantec Ghost"这类产品所做的映像档(image file)来安装Windows XP在这些计算机时,您可使用"SYSPREP" TOOL修改本机计算机的 [安全性识别码 (SID)],让它成为每台计算机的专用识别码。
 

使用GHOST备份Win XP注意点

GHOST是个非常好的软件,配合一些朋友编写的辅助软件,可以实现完整的备份系统的功能,从而在恢复系统时提供了便利,但是,你知道吗?任何事情都有利有弊,使用不当就可能带来不可弥补的损失。下面就谈谈使用GHOST软件备份2000(XP)系统分区需要注意的地方,不当之处,敬请指正。

1、分区格式

首先要注意的是分区的格式,2000系统(XP)都可以使用两种分区格式,一种是传统的FAT分区(FAT16、FAT32),另一种是NT、2000、XP特有的NTFS分区格式,在2000里其为NTFS5。NTFS分区格式更安全、有效,因此被普遍使用着。而GHOST软件的低版本却不能正确的识别NTFS格式分区,所以,在操作前应选择高版本的GHOST软件,以确保能正确识别NTFS分区格式。

2、硬盘属性

第二个要注意的是硬盘的属性,通常的硬盘在2000(XP)里都是基本磁盘,基本磁盘上有分区(可分为主分区和扩展分区),基本磁盘是我们通常使用的磁盘属性,但有很多的特殊功能却不能在基本磁盘上实现,如镜象卷、容错卷等。这些功能的实现,其前提是将磁盘转化为动态磁盘,动态磁盘不能存在DOS操作系统,也不能被DOS系统识别,在动态磁盘上没有分区的概念,取而代之的是卷,可以分为简单卷、跨区卷等等,卷不象分区,同一分区只能存在于一个物理磁盘上,而同一个卷却可以跨越多达32个物理磁盘。这在服务器上是非常实用的功能。而且卷还可以提供多种容错功能(RAID0或RAID5)。

GHOST软件一般只能识别基本磁盘,不能识别动态磁盘。如果你的磁盘属性是动态磁盘,你可能不能使用GHOST软件备份。要注意的是,有的SCSI磁盘(HOTSWAP的)一旦插上就被识别为动态磁盘,有的作过硬件阵列的逻辑盘,也被识别为动态磁盘。特别需要注意的是,从基本磁盘可以转化为动态磁盘,原来的分区就会转变为简单卷,但要从动态磁盘转化为基本磁盘,就需要删除所有的卷,才可以转化。

3、备份和分发

使用GHOST软件可以完整的保留磁盘信息(按道保存的),因此在98时代,我们经常用它来同时安装一批计算机(同样或不同的),但进入2000(XP)时代,你要注意了,2000(XP)的安装过程中会记录重要硬件的信息,因此你的备份只能在原来的机器上恢复。如果你更换了重要的硬件,或是换了机器,备份恢复后就有可能不能正常的引导。这是2000的硬件特性所决定的。有没有办法呢?有。2000(XP)正版中特别提供了分发工具,名叫SYSPREP,在使用GHOST前先使用它,可以去除系统中的硬件信息。使得核心适合所有的硬件。当这样的备份恢复后的第一次启动,系统将自动的重新检测硬件并登记数据库。该过程和安装2000类似,只不过该过程很快且不需要安装光盘。要注意的是。使用SYSPREP重新封装处理后,系统会自动关机。请不要重新打开系统,否则硬件信息会重新被记录。

4、有无域环境

随着网络的普及,越来越多的计算机是运行在网络上的了,而域是管理和维护大型网络所必需的逻辑环境。2000的专业版和XP的专业版都可以允许加入到域环境中,以接受集中的管理和策略限制(有关此部分内容,这里不作解释)。因为加入域一般需要管理员统一操作,于是就有朋友在加入域后才作GHOST备份,以希望以后恢复时就不需要重新加入域了,事实是这样的吗?当你恢复备份后,准备重新登录域时,你会发现,系统不让你登录了,提示:系统主域计算机帐户丢失,请联系管理员。糟糕了吧,怎么回事呢?这要从域的安全验证说起。

域和组的区别

工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。为什么是这样的呢?因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录票据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。为了保证系统的安全,KDC服务每30天会自动更新一次所有的票据,并把上次使用的票据记录下来。周而复始。也就是说服务器始终保存着2个票据,其有效时间是60天,60天后,上次使用的票据就会被系统丢弃。如果你的GHOST备份里带有的票据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法使将计算机脱离域并重新加入,KDC服务会重新设置这一票据。或者使用2000资源包里的NETDOM命令强制重新设置安全票据。因此在有域的环境下,请尽量不要在计算机加入域后使用GHOST备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全票据,否则你将不能登录域环境。

 

全新安装Windows XP(带最新补丁SP2)及最基本的应用软件,起码要花费2小时左右的时间。那么,一个GHO文件就可以让电脑快速、完整地安装上新系统该有多好,这就是今天我们要说的克隆安装。

  通常我们说的Ghost克隆,只是针对本机的系统备份,如果直接将Windows XP系统克隆后的镜像文件恢复到其他电脑上是无法正常使用的。那么我们如何来解决这个问题呢?

  我们可以为一台电脑(母机)全新安装Windows XP和应用软件。然后用工具对母机进行封装,并手动清除母机上的硬件驱动程序。接着用Ghost将母机的C盘制成映像文件,最后利用这个GHO映像文件在其它电脑上直接安装Windows XP就可以了。

  首先可以到微软官方网站下载专门用于对Windows XP SP2进行封装的工具包。

  一、对克隆系统的优化

  为了让母机系统盘克隆后的GHO映像文件更小,我们首先要将母机的系统进行一定的优化措施。

  1.将页面文件移动到其它分区。右击"我的电脑",选择"属性→高级→性能"下的"设置"→"高级"。默认页面文件位于系统分区(一般为C盘)。将它移动到其它分区即可。

  2.关闭"电源管理"下的的休眠功能。右击桌面空白处,选择"属性 →屏幕保护程序→电源→休眠",取消"启用休眠"前的钩即可。

  3.删除备用的动态链接库文件。在"运行"下输入cmd以打开命令提示符窗口,输入以下命令即可:

  sfc /purgecache

  二、卸载硬件信息

  这样做的目的是为了克隆出一套不带母机硬件信息的映像文件。这样用该GHO文件恢复其它电脑时,系统就可以自动找回对应电脑的硬件配置信息。

  1.在"设备管理器"中卸载网络适配器、通用串行总线控制器、声卡、视频游戏控制器、监视器、显卡。

  卸载某些硬件设备后,电脑会要求重新启动,此时,请一定要选择"否",不让电脑重新启动。只有等到用Ghost克隆后才能让系统重启,不然,我们所做的一切都将报废。

  2.更改"计算机"的"ACPI Uniprocessor PC"属性为"Standard PC"。

  点击"设备管理器→计算机→ACPI Uniprocessor PC"。手动更改驱动程序,从列表中选择"Standard PC"。更改后不能让电脑重新启动。

  3.将"IDE 控制器"下的"Intel(r) 82801BA bus Master IDE controller"改成" 标准的双通道 PCI IDE控制器"。

  三、运行安装管理器
 

  双击工具包中的"setupmgr.exe",在出现的欢迎界面中单击"下一步",这里的步骤较多,各步骤及应进行的操作请见表1。

  各项操作完成后,安装管理器会在系统分区(默认为C盘)自动创建名为sysprep的目录。

  双击工具包中的sysprep.exe,选择"选项"下的"使用最小化安装"、"关机模式"下的"重新启动"。设置好这两项后单击"重新封装",电脑就会重新启动。

  提示:1.关于"工厂"和"审核"一定不要随便点击,因为只要点击它,电脑就会按"关机模式"下的设置生效,到时后悔也来不及了。

  2.电脑重新启动时,一定不要让它从硬盘启动。请及时修改BIOS设置,让电脑从软盘或光盘启动到DOS下。

  四、生成映像文件及安装

  在DOS下用Ghost将母机C盘的内容制成GHO映像文件。由于文件比较大,可考虑将映像文件保存在硬盘上或制作成DVD光盘。做完映像文件后,让母机从硬盘启动,在启动过程中,它会自动找回本机的硬件驱动程序。

  将GHO文件安装其它电脑,让其从硬盘启动,电脑会自动安装所有的硬件驱动程序,最多不过20分钟,这台电脑就能正常使用了。

OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • [笔记本]全球首款四核NB实战
  • 购买Mac电脑常见问题解答
  • J2EE应用:Java eetutorial5运行总结
  • 以太网端口类型和可插拔模块揭秘
  • 详细解说iexplore.exe是进程还是病毒
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com