silent-daniel
Goto Top

Windows Domain PC klonen mit allen Einstellungen

Hallo,

Ich habe einen Windows 10 Domain PC der mit einer CNC Maschine verbunden ist und alles Perfekt eingestellt ist.
Diesen will ich jetzt auf eine neue Hardware klonen (Acronis), da eine neue CNC kommt und alles komplett gleich eingestellt werden soll, bis auf die IP der CNC in der Software.

Dann haben aber beide PCs die gleiche SID in der Domain?
Ich weiß es gibt SysPrep, aber ich will ja am alten PC nichts anrühren vor dem Klonen.
Gibt es einen andere Lösung?

PS: gibt keinen WSUS

gruß sd

Content-ID: 14123901145

Url: https://administrator.de/contentid/14123901145

Ausgedruckt am: 23.11.2024 um 15:11 Uhr

MirkoKR
MirkoKR 08.02.2024 um 08:46:25 Uhr
Goto Top
Moin.

Man sagt, die gleiche SID/GUID wäre nicht nehr relevant für aktuelle Domains.
OK weiß ich nicht, wwil ich das bis zuletzt prinzipiell genutzt habe. Allerdings ist installierter AllUaers Software oft ein Hindernis für SysPrep.

Was aber wichtig ist: Mindestens die Treiber für den HDD/SSD Controller der neuen Hardware vorinstallieren (AHCI/Raid) - sonst könnte es einen BlueScreen geben ...
Hubert.N
Hubert.N 08.02.2024 um 08:50:05 Uhr
Goto Top
Moin

... wenn Du die Maschine ersetzt, ist das doch ohnehin egal?

Gruß
Tobi-2001
Tobi-2001 08.02.2024 um 09:00:19 Uhr
Goto Top
Nachdem Du die Festplatte geklont hast, kannst Du einfach einen neuen Domain-User erstellen.
Diesen dann auf dem neuen PC anmelden und dann z.B. mit dem Programm:

User Profile Wizard Release 24

https://www.forensit.com/domain-migration.html

die gesamten Einstellungen vom alten User, mit samt seinen Einstellungen zum neuen Domain-User kopieren.
silent-daniel
silent-daniel 08.02.2024 aktualisiert um 09:08:46 Uhr
Goto Top
Der PC wird nicht ersetzt er als Klon mit einer neuen CNC Verbunden werden, nur die IP vom PC, PC Name und IP der CNC in der Software ändert sich. Die beiden Laufen dann nebeneinander. PC Hardware ist komplett die gleiche!

Problem ist: wenn ich einen komplett neuen PC hinstelle will die Firma von der CNC Fräse kommen (1 Tag Arbeit und Anfahrt aus CH, ca. 1800€), so tauschen sie nur per Ferne die Lizenz und IP zur Ansteuerung.

Es geht nicht um das Userprofil (das ist sowieso ein Servergespeichertes Profil), sondern um alle Software Einstellungen, Registry Keys, Datenbankanbindung, ODBC Verbindungen, darum kompletter Klon.

PS: wenn ich auf dem Neuen PC den Namen ändere, haut es dann den "alten" aus der Domain?

gruß sd
Lochkartenstanzer
Lösung Lochkartenstanzer 08.02.2024 aktualisiert um 09:12:16 Uhr
Goto Top
Moin,

  • Datenträger klonen.
  • in neuem PC ohne netzwerkkontakt einbauen und hochfahren.
  • PC aus Domain nehmen und umbenennen.
  • in Netzwerk hängen und frisch in die Domain aufnehmen.

lks
Lochkartenstanzer
Lochkartenstanzer 08.02.2024 aktualisiert um 09:17:35 Uhr
Goto Top
Zitat von @silent-daniel:

PS: wenn ich auf dem Neuen PC den Namen ändere, haut es dann den "alten" aus der Domain?


Nein. Du mußt den aus der Domain nehmen und dann umbenennen. Dabei darfst Du aber nicht am Netz sein, weil ansonsten der "originalpc" im ad auch aus der Domain fliegt.
lks
Coreknabe
Coreknabe 08.02.2024 aktualisiert um 09:55:14 Uhr
Goto Top
Moin,

dieser SID-Mythos ist scheinbar unsterblich...
https://techcommunity.microsoft.com/t5/windows-blog-archive/the-machine- ...

Gruß

EDIT:
Und probier's doch einfach aus, was soll passieren?
niraxx
niraxx 08.02.2024 um 10:13:44 Uhr
Goto Top
Ich hatte schon Probleme mit geklonten PC, die die gleiche SID hatten.

Inventarisierungssoftware oder auch Managementsoftware für Virenscanner kamen durcheinander.
Ist aber schon länger her.
NordicMike
NordicMike 08.02.2024 um 10:15:35 Uhr
Goto Top
dieser SID-Mythos ist scheinbar unsterblich...
Erst vor wenigen Jahren hatte ich noch ein Tool, das eine geclonte SID krumm genommen hat. Es hat dann den Zugriff auf die geclonten Clients vertauscht. Ich erinnere mich aber gar nicht mehr welches Tool das war. Ich glaube irgendeine Warenwirtschaft. Seit dem achte ich halt wieder darauf, dass die SIDs nicht doppelt vorkommen.
Coreknabe
Coreknabe 08.02.2024 um 10:33:19 Uhr
Goto Top
@niraxx
@NordicMike

Jepp, mag sein, das hat dann aber scheinbar nix mit der SID zu tun. Aus dem Link, letzter Absatz:

Note that Sysprep resets other machine-specific state that, if duplicated, can cause problems for certain applications like Windows Server Update Services (WSUS), so Microsoft’s support policy will still require cloned systems to be made unique with Sysprep 

Gruß
NordicMike
NordicMike 08.02.2024 um 11:13:11 Uhr
Goto Top
Mit was denn sonst, wenn nicht mit der SID?
MirkoKR
MirkoKR 08.02.2024 um 11:31:11 Uhr
Goto Top
Zitat von @Coreknabe:

@niraxx
@NordicMike

Jepp, mag sein, das hat dann aber scheinbar nix mit der SID zu tun. Aus dem Link, letzter Absatz:

Note that Sysprep resets other machine-specific state that, if duplicated, can cause problems for certain applications like Windows Server Update Services (WSUS), so Microsoft’s support policy will still require cloned systems to be made unique with Sysprep 

Gruß

Na doch, wenn die Programmierer die SID auswerten... die Gefahr besteht immer, besonders bei älterer Software ...
Coreknabe
Coreknabe 08.02.2024 aktualisiert um 12:15:38 Uhr
Goto Top
Mit was denn sonst, wenn nicht mit der SID?

Vermutung: Das weiß bei MS auch keiner (mehr) so genau... face-wink

Note that Sysprep resets other machine-specific state

Und der Herr Russinovich schreibt auch noch:

To my chagrin, NewSID has never really done anything useful and there’s no reason to miss it now that it’s retired.

Nehmen wir mal an, dass der mehr weiß, als wir face-wink Siehe auch die Herleitung in dem Link, ist plausibel erklärt.
Letztlich ist für einige Anwendungsfälle das Zurücksetzen bestimmter Parameter notwendig (z.B. WSUS), von MS empfohlen ist der sysprep-Parameter /oobe. Von der SID ist da nirgends die Rede.

https://learn.microsoft.com/de-de/windows-hardware/manufacture/desktop/s ...

Gruß
MirkoKR
MirkoKR 08.02.2024 um 12:33:17 Uhr
Goto Top
Zitat von @Coreknabe:
.
Letztlich ist für einige Anwendungsfälle das Zurücksetzen bestimmter Parameter notwendig (z.B. WSUS), von MS empfohlen ist der sysprep-Parameter /oobe. Von der SID ist da nirgends die Rede.
ws-11

Ja, aber OOBE würde dem Ziel von TO widersprechen, die SW zu erhalten - zumal nicht bekannt ist, ob auch die CNC-Software sich als AllUsers installiert und damit SysPrep ansich blockiert ...
em-pie
em-pie 08.02.2024 aktualisiert um 12:57:16 Uhr
Goto Top
Moin,
Zitat von @Lochkartenstanzer:
  • Datenträger klonen.
  • in neuem PC ohne netzwerkkontakt einbauen und hochfahren.
  • PC aus Domain nehmen und umbenennen.
  • in Netzwerk hängen und frisch in die Domain aufnehmen.
das ist die schlanketese Lösung, wobei ich vorher noch, falls nicht eh vorhanden, einen lokalen Admin anlegen würde.
Mit dem dann NACH dem klonen am neuen Rechner anmelden (ohne Netzwerkverbindung).
Ansonsten aus der Domäne raus, Client umbenennen, neue IP setzen (falls kein DHCP), Kiste neustarten, ins AD wieder aufnehmen und ab geht's face-smile

Edit:
Wenn man das im übrigen nicht macht, riskiert man, dass das Urkonto im AD umbenannt wird. Und dann geht der Quellrechner auch nicht mehr.
Wollen wir mal hoffen, dass die Software auf dem Rechner nicht nach HardwareID lizensiert ist - wobei man jadann vermutlich mit wenig aufwand (und ein paar Talern) eine weitere Lizenz erwerben kann bzw. eigentlich sogar ohnehin müsste - je nach Lizenzbestimmungen.
MirkoKR
MirkoKR 08.02.2024 um 13:22:06 Uhr
Goto Top
@em-pie

Ja, verstehe ich sowieso nicht mit 1 Tag vor Ort ...

... wenn man die Abhängigkeiten abgestimmt und vorbereitet hat, sollte das in 2-3 Stunden Remote einzurichten sein ...
silent-daniel
silent-daniel 08.02.2024 aktualisiert um 15:27:32 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Moin,

  • Datenträger klonen.
  • in neuem PC ohne netzwerkkontakt einbauen und hochfahren.
  • PC aus Domain nehmen und umbenennen.
  • in Netzwerk hängen und frisch in die Domain aufnehmen.

lks

Ich habe es jetzt so gemacht + Lokalen Admin geprüft und KW nochmal gesetzt.
Hat alles funktioniert, habe es einfach mit dem BareMetal Recovery vom Veeam Backup Restored.

Die Lizenz der Software ist auf die MAC und SSD SN gelockt, aber die musste der Kunde sowieso neu kaufen.
Neue Lizenz und Software war in 30min per Remote eingestellt.

PS: Anfahrt + 8h AZ war das war das Angebot der CNC Firma, sie müssten den Alen PC prüfen wegen den Einstellungen und in der Zeit wäre auch die Fräse blockiert gewesen. Die wollten auch den PC verkaufen für horrendes Geld. Die Software ist leider schon ein bisschen angestaubt und per Schnittstelle mit einer anderen Software verbunden, die die Projekte/Frästeile austauschen. Die "neue" CNC Maschine ist eine gebrauchte aber neu überholt für den Bruchteil einer neuen Fräse.

Keiner kennt sich so richtig aus, was da zusammengeschustert wurde und es ist nicht einfach Setup und Config einspielen, darum wollte ich den PC klonen, wusste aber nicht ob ich mit die Domain Mitgliedschaft des alten PCs zerstöre.
Lochkartenstanzer
Lochkartenstanzer 08.02.2024 um 15:44:18 Uhr
Goto Top
Zitat von @silent-daniel:

Keiner kennt sich so richtig aus, was da zusammengeschustert wurde und es ist nicht einfach Setup und Config einspielen, darum wollte ich den PC klonen, wusste aber nicht ob ich mit die Domain Mitgliedschaft des alten PCs zerstöre.

Was glaubst Du, wie ich die alten Schätzchen meiner Kunden am laufen halte. face-smile

lks