Судя по всему - lxc-convert -p после копирования нужно сделать.
А вообще куча инструкций гуглится типа этой https://github.com/deimosfr/lxc-convert по фразе "physical server to LXC"
1. Как вы планируете сохранять это состояние при обновлении ядра? Появится новая директория со всеми стандартными модулями.
2. Вручную бы установил минимальную конфигурацию-а затем вручную же выгрузив список пакетов через rpm -qa например - проанализировал их и удаляя ненужные на мой взгляд пакеты с сохранением зависимостей - составил бы их список.
Но есть несколько проблем:
1. От версии к версии список зависимостей меняется- и удаление пакетов по списку может привести к тому-что удалится по зависимостям что-то необходимое для работы.
2. Вариант с жесткой минимизацией приведет к невозможности поддержки системы, установки обновлений, дополнительных пакетов и т.п.
1. Откройте скрипт в Powershell ISE, там есть функционал для дебага скриптов.
2. В Powershell есть нативный командлет для создания OU - New-ADOrganizationalUnit, зачем связываться с dsadd.
Смените default gateway на gateway от белой подсети. Тогда все пакеты будут уходить наружу. А то, что нужно внутрь отправлять-можно статическими маршрутами перенаправить.
У вас кстати в ip route вообще нет ничего про шлюз от белой подсети. Вы или обрезали вывод, или у вас настройки сетевой карты с белым адресом некорректны и в них нет gateway.
Второй вариант - маркировать нужный вам трафик в iptables и отправлять маркированный в iproute2, который умеет с ним работать.
ИМХО вы не найдете такой считалки.
Только опытным путём, сняв Performance counter с имеющегося сервера, либо рабочей станции и экстраполировав на количество пользователей на терминальном сервере.
PTR записями, как впрочем и все остальными - управляют их владельцы.
Если провайдер, который выдал вам адрес - передал делегирование этим адресом (подсетью) - на ваши DNS серверы, то вы прописываете зону у себя и управляете ей. Если же нет-то он лукавит и PTR запись он создает у себя (при условии что он управляет этой подсетью)
Что мешает сделать symlink с именем images в каждую директорию сайта с реальной директории?
Никакие дополнительные движения со стороны nginx не нужны будут.
Что мешает на одном компьютере запустить msi файлы, которые будете через GPO разворачивать и посмотреть-как пройдет установка поверх?
А вообще, если все корректно ставилось через инсталляторы-проблем быть действительно не должно.