磁盘克隆软件的出现是操作系统部署技术的一大进步。有了磁盘克隆软件,你只要先配置一台参考机器,安装好操作系统和各种应用软件,然后为该系统创建磁盘内容的二进制映像,就可以把整个系统复制到其他机器上。有些克隆工具甚至能够通过网络“广播”映像,让多台PC同时从源机器接收磁盘映像。
对于许多人来说,磁盘克隆工具是快速装机必不可少的法宝之一,但这并不证明现有的磁盘克隆工具已经完美无瑕,其中人们最为关注的问题是安全和机器唯一性(即SID重复)问题。为此,微 软提供了一个Sysprep.exe工具,即所谓的系统准备工具(System Preparation Tool)。Sysprep的目标不是取代磁盘克隆工具,而是为磁盘克隆过程保驾护航。
一、磁盘克隆及其存在的问题
常规磁盘克隆工具面临的问题主要表现在两方面。首先,这些工具要求参考机器(用来创建磁盘映像的机器)和目标机器(通过接收磁盘映像的方式安装系统的机器)有着差不多完全相同的硬件配置,否则,克隆得到的机器启动时很可能出现蓝屏故障。
第二,更重要的是,对于Windows XP/2000和NT,磁盘克隆软件会带来严重的安全问题。安装这些操作系统时,安装程序会给系统设置一个唯一的SID(安全ID)。由于磁盘克隆软件是在操作系统被设置SID之后克隆参考机器的磁盘映像,目标机器将拥有和参考机器同样的SID。
为什么同样的SID会带来安全问题呢?这是因为,Windows XP/2K/NT都要把唯一的SID关联到本地用户帐户。如果两台机器拥有同样的SID,在这两台机器上创建的用户帐户也拥有同样的SID。这样,对于Windows来说,两台机器上的用户帐户完全一样。例如,假设销售部门和会计部门的机器基于同一个磁盘映像,两个部门都在自己的机器上创建了一个本地的administrator帐户,这时,对于会计部门本地用户可访问的所有资源,销售部门同样也会获得访问权限。