Camini 10 Geschrieben 7. März 2011 Melden Teilen Geschrieben 7. März 2011 Hallo zusammen, ich bin in diesem Forum über einen Beitrag gestoßen, in dem ein entscheidender Hinweis auf unser Problem gefallen ist. http://www.mcseboard.de/windows-server-forum-78/xp-serverseitig-gespeicherte-profile-retten-reparieren-2-150534.html Bisher konnte ich sonst kaum eine passende Information im Netz finden bzw. keine Lösungen die mich weiter gebracht haben. Ich administriere eine 2003 Domäne einer Fakultät mit und wir verzweifeln mittlerweile mit diesem Problem. Zum System: Die Domäne ist derzeit eine reine Server 2003 Domäne mit redundanten DC's, Profile sind alle auf einem zusätzlichen 2003 Fileserver. Zusätzlich steht jedem User ein Homeverzeichnis als Netzlaufwerk zur Verfügung, in dem die Daten gespeichert werden sollen, so dass das Profil klein bleibt. Die User haben exklusiven Zugriff auf beides. Die angebundenen Clients sind gemischt und reichen von einigen restlichen Windows 2000 Rechner bis hin zu Win 7. Zum Problem: 3 Windows 7 Clients machen uns nun massiv Probleme und beschäftigen uns jede Woche aufs neue: Die Benutzer melden sich an und für uns bisher willkürlich muss das Profil irgendwann beschädigt werden. Bei der nächsten Anmeldung erhält der User dann am Win 7 Client die Meldung, dass die Anmeldung fehlgeschlagen ist und das laden wegen einer fehlenden Datei oder nicht ausreichenden Rechten fehlschlägt. Ein temp. Profil wird dann nicht geladen. Das Problem konnten wir insofern eingrenzen, als dass jedes Mal die ntuser.dat des Profils genau 256KB groß ist. In den Sicherungen ist sie größer, eigentlich immer über 1024KB. Um dem Problem auf den Grund zu gehen haben wir bewusst noch kein neues Userprofil angelegt, sondern dann aus einer deutlich vergangenen Sicherung die ntuser.dat zurück gespielt, wo die Anmeldung dann wieder für einige Tage funktionierte. Software auf dem Client wurde schon auf ein Minimum reduziert, die Benutzung von XP und Win7(was bei allen gemeinsam war) wurde über 2 getrennte Profile testweise versucht, auch das hat nun nicht geholfen. Da, soweit ich mich da richtig erinnere, UPHClean in Win7 in v1.6g integriert ist, ist entgegen XP ja hier kein weiteres Unterstützen beim entladen möglich/nötig. Auch wird das Profil sauber vom Client auf den Server übertragen, es gibt keine Profilleichen auf dem Client (wenn man als lokaler Admin rein schaut). Da wir dem ganzen auf den Grund gehen wollten, bevor wir einfach neue Benutzerprofile anlegen und zukünftig keine klare Ursache kennen, suche ich nun weitere Ansatzmöglichkeiten oder Ideen. Viele Artikel im Netz beziehen sich nicht auf Win7 und sind meist einige Jahre alt. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 7. März 2011 Melden Teilen Geschrieben 7. März 2011 Ist das SP1 für W7 auf den betroffenen Clients installiert? Wenn nein, nachholen. Gibt es Einträge im Systemstart? Wenn ja, welche? Welche Nicht-MS-Dienste sind auf den betroffenen Clients vorhanden? Sind die betroffenen Clients identisch? Gleiche HW? Zitieren Link zu diesem Kommentar
Camini 10 Geschrieben 7. März 2011 Autor Melden Teilen Geschrieben 7. März 2011 (bearbeitet) Danke für die Rückfragen, ich komme eben direkt von meiner heutigen Schicht zurück und habe auch neue Erkenntnisse. Die Hardware der Clients ist absolut identisch (HP 8000 Elite PC CMT), jedoch gibt es weitere Rechner an dem gleichen Institut, wo das Problem nicht auftritt. An einem anderen Institut mit gleicher Hardware ist uns noch kein Problem berichtet worden - daher um so unverständlicher woher das Problem rührt. Anfangs hatten wir eine HP Security Suite im Verdacht, welche enorm im System eingreifen kann, leider wars die nicht. Das SP1 war bisher nicht auf den PCs, da es bisweilen nicht automatisch installiert wird. Bis vor 2 Wochen war dies auch keine Option (da nicht verfügbar). Soweit ich das in Erfahrung bringen konnte besteht das Problem wohl schon seit Anschaffung und Beitritt der Domäne vereinzelt. Durch Wiederherstellungen wurde das dann einfach behoben und anfänglich nicht richtig eingestuft. Ich selbst bin erst später dem Team beigetreten und beziehe meine Infos von Kollegen und den betroffenen Usern. Softwaretechnisch haben wir versucht Unterschiede zu finden. Die PCs kamen vorinstalliert an das Institut (also leider auch einiges an HP Software und Drittanbietersoftware, die kein Mensch braucht und natürlich einer Recovery Partition). Darüber hinaus wurden dann die benötigten Programme nachgerüstet: Sophos Antivirus, Office 2010, sowie Acrobat 9 Prof. installiert, sowie div. Drucker/Scanner mit zugehöriger Software. Da die Konstellation natürlich etwas suspekt klingt, kurze Erläuterung: Wir betreuen die Fakultät als EDV Team und bieten dabei die Möglichkeit für Roaming Profiles, Netzlaufwerke und die komplette Sicherung an. Die Institute besorgen selbst die Hardware und entscheiden selbst, ob der Domäne beigetreten wird. Einträge im Ereignislog haben wir mehrfach durchgesehen, leider gibt es keine erkennbaren Einträge, welche auf das Problem schließen lassen. Lediglich wird die fehlgeschlagene Anmeldung dann eingetragen (also das was der User auch als Fehlermeldung sieht). Mit diesem Event konnten wir aber keine weiteren Lösungen ausfindig machen. Auswendig kann ich von hier leider nicht sagen welches Event das war, könnte das aber die Tage nach reichen - wobei das evtl. nicht mehr relevant nun ist: Nachdem ich heute erfahren habe, dass ein zweites Benutzerkonto , welches wir versuchsweise zum Trennen zwischen XP und Win7 angelegt hatten, direkt nach 1 Tag zerstört wurde, habe ich die Idee mit einem neuen Profil auch verworfen. Ich habe dann direkt entschieden den Client sauber und ohne Recovery zu installieren. SP1 ist nun auch drauf - jetzt heißt es beobachten und hoffen :) bearbeitet 7. März 2011 von Camini Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 7. März 2011 Melden Teilen Geschrieben 7. März 2011 Ohne 3rd Party Dienste wird das Problem bestimmt nicht mehr auftreten. Zitieren Link zu diesem Kommentar
DigiMike 10 Geschrieben 22. November 2011 Melden Teilen Geschrieben 22. November 2011 Hallo zusammen, seit kurzer Zeit haben wir auch das Problem, dass es uns bei der Anmeldung die NTUSER.DAT zerlegt. Wir haben eine reine Windows 2008 R2 Domäne. Wollte mal fragen ob Ihr eine Lösung gefunden habt?! Greez Zitieren Link zu diesem Kommentar
Camini 10 Geschrieben 23. November 2011 Autor Melden Teilen Geschrieben 23. November 2011 Hallo zurück, es ist nun eine Weile ja her, dass ich von dem Problem berichtete, sorry dass ich kein follow-Up gemacht hatte. Der Ansatz mit 3rd Party Software und komplett blank neu installieren (nicht das vorinstallierte vom Hersteller nutzen) hat in unserem Fall zu 100% geholfen. Wir haben ca 4 Wochen keine Fehler mehr gehabt und dann alle Clients (es waren 4 oder 5 schlussendlich) mit einem zu Beginn der Tests erstellten Image mit grundlegender Software versorgt. Das Problem ist nie mehr aufgetaucht. Grüße Alex. Zitieren Link zu diesem Kommentar
DigiMike 10 Geschrieben 24. November 2011 Melden Teilen Geschrieben 24. November 2011 Danke für die Info, ich werd unser Image auch neu machen, mal sehn ob es dann weg ist. Greez Mike. Zitieren Link zu diesem Kommentar
DigiMike 10 Geschrieben 13. Dezember 2011 Melden Teilen Geschrieben 13. Dezember 2011 Hallo Leute, wir haben ein neues image erstellt und in 4 unserer 9 säle ausgerollt, anfangs schien es, als würde der fehler in den neuinstallieren sälen nicht mehr auftreten, bis gestern eben. das spiel fängt von vorne an... mittlerweile waren wieder 3 User da... :( das einzige was wir noch rausgefunden haben ist, dass es immer dann passiert, wenn der rechner neu eingeschaltet wird und sich der user sofort anmeldet. Greez DigiMike Zitieren Link zu diesem Kommentar
DigiMike 10 Geschrieben 10. Januar 2012 Melden Teilen Geschrieben 10. Januar 2012 Hallo Leute, SPANNING-TREE und PORT-SECURITY haben wir zum Testen auf allen Switches deaktiviert, die Profile auf einen Windowsfiler legen hat auch nichts geholfen, vorher waren diese auf der netapp. Greez DigiMike Zitieren Link zu diesem Kommentar
DigiMike 10 Geschrieben 6. März 2013 Melden Teilen Geschrieben 6. März 2013 Hi Leute, wir dürften das Problem gelöst haben. Es war die Software Fusion Inventory ... Den Dienst mittels GPO auf allen Rechnern im Netz deaktiviert, seither keine defekten Profile mehr!! GreeZ DigiMike Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.