+ Antworten
Ergebnis 1 bis 17 von 17
  1. #1
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Question ADS 2003 Problem mit WinXP / Win7 - Profile werden bei jeder RDP Session neu erstellt

    Hallo zusammen.
    Ich habe hier ein kurioses Problem mit einer Windows Domäne 2003.

    Es gibt einen User in der ADS, welcher folgendes Problem hat:

    Bei jedem Einloggen per Remote-Desktop auf einen bestimmten Server (Server 2008 R2) wird sein Benutzerprofil neu geschrieben.

    D.h. der Profilordner wird nach dem Logout gelöscht und beim nächsten Login wieder neu geschrieben.

    Das Problem tritt sowohl unter Win XP als auch Win 7 auf.

    Kein anderer User in der ADS weist dieses Problem auf.

    Woran kann das liegen bzw. gibt es irgend eine Einstellung in der ADS die damit zu tun haben könnte?


    Für jeden Tipp bin ich dankbar.


    Grüße
    M4ximum G4me

  2. #2
    Obergefreiter
    Registriert seit
    04.10.2008
    Beiträge
    116


    Standard

    Hast du die Gruppenrichtlinien schon überprüft? Evtl ist dort eine erstellt, die nur für diesen User zutrifft?

    Gruß
    GAMING: Q6600@3,3 | 4870 Koolance | 8GB OCZ DDR2-1000 | Gigabyte GA-x38-DS5 | Seasonic M12 | Cosmos 1000 @H2O
    Panasonic TX-P46S20E + Popcorn-Hour A110 + 1TB WDGreen

  3. #3
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Also eigentlich habe ich das schon überprüft und konnte auch nichts finden.

    Gibt es denn eine Richtlinie die Profile löscht beim Ausloggen?

    Gruß
    M4ximum G4me

  4. #4
    Obergefreiter
    Registriert seit
    04.10.2008
    Beiträge
    116


    Standard

    Habt ihr servergespeicherte Profile? Oder wird der User vlt. mit einem temporären Profil angemeldet?
    Schau mal unter: Computerkonfiguration -> Richtlinien -> Administrative Vorlagen -> System -> Benutzerprofile
    GAMING: Q6600@3,3 | 4870 Koolance | 8GB OCZ DDR2-1000 | Gigabyte GA-x38-DS5 | Seasonic M12 | Cosmos 1000 @H2O
    Panasonic TX-P46S20E + Popcorn-Hour A110 + 1TB WDGreen

  5. #5
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Nein, keine serverseitig gespeicherten Profile.

    User XY wird auf einem System als lokaler Administrator (aus ADS) hinzugefügt. Der User XY loggt sich dann ein und das Profil wird geschrieben (so wie man man sich das erste Mal einloggt). Nur das Profil bleibt dann nicht, sondern wird beim Ausloggen entfernt und dann wieder beim nächsten Einloggen neu geschrieben.

    D.h. alle Benutzerspezifischen Einstellungen gehen verloren...voll nervig.
    M4ximum G4me

  6. #6
    Obergefreiter
    Registriert seit
    04.10.2008
    Beiträge
    116


    Standard

    hm komisch. Steht irgendwas in der Ereignisanzeige dazu?
    GAMING: Q6600@3,3 | 4870 Koolance | 8GB OCZ DDR2-1000 | Gigabyte GA-x38-DS5 | Seasonic M12 | Cosmos 1000 @H2O
    Panasonic TX-P46S20E + Popcorn-Hour A110 + 1TB WDGreen

  7. #7
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    EDIT:

    Problem besteht leider immer noch. Zunächst ging es, wenn man dem ADS User ein Loginscript hinterlegt, nun wird das Profil bei jedem Login wieder neu geschrieben.
    Geändert von LaMagra-X (06.02.12 um 15:16 Uhr)
    M4ximum G4me

  8. #8
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Also falls noch jemand irgend eine Idee hat, immer her damit.
    M4ximum G4me

  9. #9
    Kapitän zur See
    Registriert seit
    19.01.2007
    Beiträge
    4.086


    Standard

    Ich muss mal ein bisschen verständnis schaffen

    "Das Problem tritt sowohl unter Win XP als auch Win 7 auf." Tritt das problem dort auf oder sind das die clients mit welchen du auf einen remotedesktopserver/terminalserver schaust?

    Steht was von user profile service oder userenv in der ereignisanzeige?
    Servergespeicherte profile hast du nicht? Wenn der user angemeldet ist, was steht unter erweiterte benutzerprofileigenschaften als name, typ und status?


    naja die einfachste problemlösung ohne zu schauen, user löschen und neu anlegen

  10. #10
    Korvettenkapitän Avatar von Bad_Blade
    Registriert seit
    07.12.2005
    Ort
    Hannover
    Beiträge
    2.118


    • Systeminfo
      • Motherboard:
      • Asus P8P67 Rev 3
      • CPU:
      • Intel Core i7 2600K @ 4,6
      • Systemname:
      • Das Ungeheuer
      • Kühlung:
      • Wasserkühlung
      • Gehäuse:
      • Cooler Master HAF X
      • RAM:
      • 16GB Corsair Vengance 1600MHZ
      • Grafik:
      • Gainward GTX 580 1,5GB @ Wakü
      • Storage:
      • Corsair Force 3 60GB,500GB Seagate
      • Monitor:
      • LG Flatron IPS225
      • Netzwerk:
      • Cisco Kabelmodem
      • Sound:
      • Corsair HS1
      • Netzteil:
      • Corsair HX 620
      • Betriebssystem:
      • Windows 7 Prof. 64Bit
      • Sonstiges:
      • QNAP 859 Pro II 6TB RAID 5
      • Notebook:
      • FSC Amilo PA2549
      • Handy:
      • iPhone 4S 16GB Schwarz

    Standard

    Hi,
    wenn der User sich eingelogt hat und das Profil somit wieder geschrieben hat, wie sieht das Profil aus?
    user.t zufällig?
    Wie wird der User unter Computer->Erweiterte Einstellungen->Benutzerprofile angezeigt?
    Ist er lokaler Admin und steht er auch in der lokalen Sicherheitsrichtlinie des Servers?
    Passen die NTFS Schreibrechte im Benutzer Ordner ?

    Gruß
    Alex
    Die Kunst des Redens besteht darin zu wissen was man nicht sagen darf!

  11. #11
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Zitat Zitat von 0711 Beitrag anzeigen
    Ich muss mal ein bisschen verständnis schaffen

    "Das Problem tritt sowohl unter Win XP als auch Win 7 auf." Tritt das problem dort auf oder sind das die clients mit welchen du auf einen remotedesktopserver/terminalserver schaust?

    Steht was von user profile service oder userenv in der ereignisanzeige?
    Servergespeicherte profile hast du nicht? Wenn der user angemeldet ist, was steht unter erweiterte benutzerprofileigenschaften als name, typ und status?


    naja die einfachste problemlösung ohne zu schauen, user löschen und neu anlegen
    Also User neu anlegen ist ausgeschlossen.
    Also es der User hatte erst Windows XP und nun Windows 7 und meldet sich remote (also per Remote Desktop) an einen Server 2008 R2 an. Dabei wird unter C:\Users das Profil geschrieben (so als wenn man sich das erste Mal anmeldet). Und der user hat keine .t Endung oder dergleichen.

    Nachdem sich der User wieder ausloggt wird der Profilordner wieder gelöscht.

    Der User ist lokaler Admin (bzw. in der Gruppe der lokalen Administratoren).
    M4ximum G4me

  12. #12
    Kapitän zur See
    Registriert seit
    19.01.2007
    Beiträge
    4.086


    Standard

    und was steht für ein profiltyp in den erweiterten profileigenschaften (system - erweiterte einstellungen - benutzerprofile)
    steht was in der ereignisanzeige?

  13. #13
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Welche Eigenschaften meinst du genau? Die des ADS Users?

    Im Anhang hab ich den Profilreiter des Users angehängt.

    Und in welcher Ereignisanzeige? Lokal beim User PC oder auf dem Remote-Server?

    Grüße


    EDIT:

    Jetzt weiß ich was du meinst...siehe Anhang.

    Der User fehlt in dieser Liste. Eben weil das Profil immer wieder gelöscht wird, wenn er sich einloggt.

    Und wenn er sich dann einlogt steht bei "Typ = temp".

    Man kann dann in der Registry bei dem Benutzer den Typ ändern, aber sobald er sich erneut einloggt, wird der Wert wieder überschrieben.

    du hattest oben nach der Endung gefragt.

    In der Tat...im Verzeichnis C:\User\ wird der User mit mit .001 .002 .003, etc. angelegt.
    Angehängte Grafiken Angehängte Grafiken
    Geändert von LaMagra-X (09.02.12 um 14:36 Uhr)
    M4ximum G4me

  14. #14
    Kapitän zur See
    Registriert seit
    19.01.2007
    Beiträge
    4.086


    Standard

    Hast du im AD Benutzer&Computerverwaltung mal im reiter Terminaldienstprofil gespickelt? Irgendwas eingetragen?

    Es müsste Einträge in der Ereignisanzeige geben auf dem System auf dem er sich anmeldet geben (das wäre in dem fall der server)

    Also hier steht temp wärend der benutzer angemeldet ist?
    http://www.hardwareluxx.de/community...-unbenannt.png
    Dann ist erst mal klar warum das profil verschwindet,
    - Ist er in der Domänen Benutzer Gruppe (und diese oder die "authentifizierte benutzer" gruppe ist in der benutzergruppe auf dem server)?
    - Läuft der Server als Remotedesktop Server oder als normaler Server udn es wird der Verwaltungszugang (der Zustand mit max 2 parallelen rdp sitzungen) genutzt?
    - Einfach mal Delprof2 – User Profile Deletion Tool | Helge Klein | Home of SetACL rennen lassen und schauen ob er das profil löschen will
    - ist uac aktiv? Wenn ja schmeiss ihn mal aus der admingruppe

    Folgendes löschen wenn der Benutzer nicht angemeldet ist (ich gehe richtig in der annahme dass, das problem nur auf einem server auftritt?!):
    HKEY_USERS\<sid des benutzers>
    HKEY_USERS\<sid des benutzers>_Classes
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\<sid des benutzers>
    Alles was von dem Benutzer unter C:\Users\ zu finden ist, weg damit.
    Berechtigung auf C:\Users\Default prüfen (normale benutzergruppe sollte min lesen dürfen)

    Berechtigung auf HKEY_USERS\.default prüfen, benutzer sollten lesen dürfen...

  15. #15
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Hast du im AD Benutzer&Computerverwaltung mal im reiter Terminaldienstprofil gespickelt? Irgendwas eingetragen?
    -Nein, nichts eingetragen

    Es müsste Einträge in der Ereignisanzeige geben auf dem System auf dem er sich anmeldet geben (das wäre in dem fall der server)
    -Das checke ich nochmal

    Also hier steht temp wärend der benutzer angemeldet ist?
    http://www.hardwareluxx.de/community...-unbenannt.png
    Dann ist erst mal klar warum das profil verschwindet,
    -Genau :-)

    - Ist er in der Domänen Benutzer Gruppe (und diese oder die "authentifizierte benutzer" gruppe ist in der benutzergruppe auf dem server)?
    -Ja

    - Läuft der Server als Remotedesktop Server oder als normaler Server udn es wird der Verwaltungszugang (der Zustand mit max 2 parallelen rdp sitzungen) genutzt?
    -Verwaltungszugang mit parallelen Sessions (also einfach ein normaler Server 2008 R2 mit aktiviertem RDP)

    - Einfach mal Delprof2 – User Profile Deletion Tool | Helge Klein | Home of SetACL rennen lassen und schauen ob er das profil löschen will
    -Okay, werde ich testen, danke.

    - ist uac aktiv? Wenn ja schmeiss ihn mal aus der admingruppe
    -UAC beim User? Nein. Auf dem Server meines Wissens auch nicht. Werde ich aber gleich checken.

    Folgendes löschen wenn der Benutzer nicht angemeldet ist (ich gehe richtig in der annahme dass, das problem nur auf einem server auftritt?!):
    -Ja, das ist korrekt. Ich habe die besagten Schlüssel schon gelöscht bzw. händisch den Typ von temp auf local geändert. Half nicht.

    HKEY_USERS\<sid des benutzers>
    HKEY_USERS\<sid des benutzers>_Classes
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\<sid des benutzers>
    Alles was von dem Benutzer unter C:\Users\ zu finden ist, weg damit.
    Berechtigung auf C:\Users\Default prüfen (normale benutzergruppe sollte min lesen dürfen)

    Berechtigung auf HKEY_USERS\.default prüfen, benutzer sollten lesen dürfen...
    -Okay, das werde ich auch checken.

    Danke schon mal für die Hilfe :-)

    UPDATE:
    Also die SID des User kommt in besagten Registry Einträgen nun nicht mehr vor. Dafür an diversen anderen Stellen in der Registry.

    Da auch raus löschen?

    Grüße


    UPDATE2:

    Die SID des User steht in der Registry unter "purgeatnextlogoff". Auch wenn ich den Eintrag lösche, wird dieser Eintrag wieder mit der SID gefüllt beim nächsten Einloggen.
    Geändert von LaMagra-X (10.02.12 um 15:12 Uhr)
    M4ximum G4me

  16. #16
    Kapitän zur See
    Registriert seit
    19.01.2007
    Beiträge
    4.086


    Standard

    hat delprof das profil löschen wollen?
    Hast du mal alle richtlinien überprüft? (liste mit gpresult unterm user ausführen oder mit richtlinienergebnissatz erstellen in der mmc)
    Offlinecache DB neu aufbauen (präventiv)
    REG.EXE. REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ne tCache" /v FormatDatabase /t REG_DWORD /d 1 /f

    Solange das Profil als "Temp" geführt wird ist es richtig dass es unter "purgeatnextlogoff" geführt wird...

    i hirne gerade aber mir fällts net ein was ich noch schreiben wollte...später, grad koi zeit

  17. #17
    Flottillenadmiral Avatar von LaMagra-X
    Registriert seit
    17.01.2004
    Ort
    127.0.0.1
    Beiträge
    4.707
    Themenstarter


    • Systeminfo
      • Motherboard:
      • ASUS Maximus III Formula
      • CPU:
      • Core i5 750 @ 4GHz
      • Systemname:
      • X
      • Kühlung:
      • Zalman 9900NT
      • Gehäuse:
      • Thermaltake Armor Super Tower
      • RAM:
      • 8GB Corsair Dominator 1600MHz
      • Grafik:
      • HD5850 PCS+
      • Storage:
      • Crucial RealSSD C300 256GB
      • Monitor:
      • Samsung SM2263UW + SM740BF
      • Sound:
      • Creative 4.1
      • Netzteil:
      • Cooltek RealPlug Power 600Watt
      • Betriebssystem:
      • Win7 Professional 64Bit

    Standard

    Zitat Zitat von 0711 Beitrag anzeigen
    hat delprof das profil löschen wollen?

    Offlinecache DB neu aufbauen (präventiv)
    REG.EXE. REG ADD "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ne tCache" /v FormatDatabase /t REG_DWORD /d 1 /f
    Ja, das Profil wurde dadurch gelöscht.
    Den Offlinecache habe ich dann auch neu aufgebaut. Das Problem besteht leider weiterhin.

    Es ist zum Mäuse melken


    Wo finde ich mit GPResult einen hinweisenden Eintrag?
    Ich konnte nichts Auffälliges finden...


    UPDATE:
    Des Rätsels Lösung ist endlich da.
    Der User hatte eine Gruppenzugehörigkeit "Domain\Gäste". Demnach wurde das Profil als tempöräres Profil behandelt. Aber nur unter Server 2008 R2.
    Da der User in so vielen Gruppen Mitglied ist, fiel mir das zunächst nicht auf.

    Auf jeden Fall vielen vielen Dank für die tatkräftige Hilfe hier.

    Beste Grüße
    Geändert von LaMagra-X (15.02.12 um 12:05 Uhr)
    M4ximum G4me

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein