Commander-Jack 10 Geschrieben 16. Februar 2010 Melden Teilen Geschrieben 16. Februar 2010 (bearbeitet) Hallo, ich habe hier einen Client an dem sich der User nicht mehr anmelden kann, außer das Netzwerkkabel ist gezogen. Ich habe das Profil gesichert und wollte es bei der Anmeldung neu erstellen lassen, aber das geht auch nicht. Der Administrator kann sich ohne Fehler anmelden. Im Log gibt es nur die Warnung und der Eintrag in der Registry \Registry\User\S-1-5-21-128597818-3971953501-2130254623-500 lässt sich nicht löschen. Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 4 user registry handles leaked from \Registry\User\S-1-5-21-128597818-3971953501-2130254623-500: Process 2908 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500 Process 112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Software\Microsoft\Internet Explorer\LinksBar Process 112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Software\Microsoft\Internet Explorer\LinksBar Process 988 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Printers\DevModePerUser bearbeitet 16. Februar 2010 von Commander-Jack Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 16. Februar 2010 Melden Teilen Geschrieben 16. Februar 2010 Hi, ist der Benutzer denn lokaler Administrator oder Domänen-Admin (RID = 500)? Hast Du das System schon einmal neu gestartet, um danach remote den Löschvorgang durchzuführen? Wie stellt sich eigentlich der Zusammenhang zwischen Netzwerkverbindung = nicht anmelden und "Profil neu erstellen" dar? Das ist mir nicht ganz klar. Viele Grüße olc Zitieren Link zu diesem Kommentar
Commander-Jack 10 Geschrieben 16. Februar 2010 Autor Melden Teilen Geschrieben 16. Februar 2010 Nein der User ist kein Lokal oder Dom Admin, er ist nur Benutzer. Wenn die Netzwerkverbindung aktiv ist, kann sich der User nicht anmelden, das System lädt sich bei der Anmeldung tot. Wenn die Verbindung getrennt ist, kann er sich sofort anmelden, halt wie es normal sein sollte, aktiviert man danach die Verbindung geht auch alles normal. Das lokale und das servergespeicherte Profil habe ich nun beide gelöscht. Nun kann sich der User anmelden, allerdings erstellt der Client nur ein Temp. Profil. Die beiden Meldungen erscheinen jetzt noch im Log. Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden. Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren. Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 16. Februar 2010 Melden Teilen Geschrieben 16. Februar 2010 Hi, wenn es kein Admin ist, dann ist der oben genannte Registry Key nicht relevant. Das ist der falsche Benutzer. Du solltest in Zukunft gleich bessere Fehlerbeschreibungen geben, denn erst jetzt wird das Bild klarer ;) : Das Temp Profil wird geladen, weil Du nach dem Löschvorgang des Profils den nicht mehr vorhandenen Zeiger auf das Benutzerprofil in der Registry liegen hast. Navigiere zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList und entferne dort die korrekte SID bzw. den entsprechenden Schlüssel inkl. Unterschlüssel, also die SID des betroffenen Benutzers. Wenn Du die SID nicht kennst, dann schau einfach in der ProfileList unterhalb der SID Schlüssel - Du findest dort den Benutzernamen als auch den alten Profilpfad in den Unterschlüsseln. Viele Grüße olc Zitieren Link zu diesem Kommentar
Commander-Jack 10 Geschrieben 16. Februar 2010 Autor Melden Teilen Geschrieben 16. Februar 2010 ja sry war etwas komisch beschrieben. ;) ok, jetzt sieht es gut aus, mal gucken ob es auch dabei bleibt. danke! Zitieren Link zu diesem Kommentar
Schattenbrut 10 Geschrieben 9. September 2010 Melden Teilen Geschrieben 9. September 2010 Hallo wollte noch mal was zusätzlich fragen, kann man das Problem nicht im Vorraus umgehen, in dem man die Reistereinträge beim abmelden entfernen lässt ? Wir haben bei uns in der Firma ein Hybridsystem mit sowohl XP als auch 7 Clints. Da wir ein Reintegrationsbetrieb sind, herrscht bei uns ein sehr große Rotation und wir müssen monatlich lokale Abbilder der Servergespeicherten Profile entfernen, von Ehemaligen Teilnehmern. Bin Auszubildender im 3. Jahr und Co-Administrator, würde mir sehr viel Arbeit und Nerven ersparen wenn mir da wer einen Weg zeigen könnte. Vielen Dank schon mal im Vorraus Jannis Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 9. September 2010 Melden Teilen Geschrieben 9. September 2010 Hi Jannis und willkommen an Board, :) Du kannst Profile beim Abmelden löschen lassen, siehe dazu auch: Using Group Policy to delete cached copies of roaming profiles Ab Windows Vista / W7 kannst Du per Gruppenrichtlinie festlegen, nach welcher Zeit ein Profil automatisch beim Neustart der Systeme gelöscht wird. Das wäre meines Erachtens nachdem was Du schreibst für Dich ein sinnvoller Weg: User profiles may be deleted after you restart a computer that is running Windows Vista or Windows Server 2008 Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.