CoolBlue 10 Geschrieben 27. Januar 2015 Melden Teilen Geschrieben 27. Januar 2015 Hi, habe hier die verschiedensten PCs mit Windows 7 und 8.1 mit roaming profiles. Nun wollte ich von einem User sein Profil von allen PCs löschen um quasi mal ein Reset zu haben, denn er hat damit Probleme, nachdem er sich an verschiedenen PCs angemeldet hattte. Habe mich dem Tool Delprof2 bedient. Das Tool sagt mir jedoch das auf fast allen PCs das Profil "in use" ist, obwohl der Benutzer seit dem Start des PCs nie dort angemeldet war. Auch lokal am PC kann ich das Profil im Benutzerprofilmanager nicht löschen. Erst wenn ich Neustarte, mich direkt als Admin anmelde, sind die Profile löschbar. Meldet sich jedoch der Nutzer an, der immer an dem PC arbeitet, sind auch andere Profile (sowohl roaming als auch local) gelockt. Irgendein Mechanismus (Virenscanner?, Win Defender?, etc?) scheint hier den Registry Hive zu laden, denn die betroffenen User sind in der Registry unter HKEY_USERS zu finden mit ihren SIDs. (Obwohl sie nie seit Systemstart eingeloggt waren) So bringt mir das Tool Delprof2 natürlich gar nix, denn ich muss jeden PC manuell neu starten, dem User sagen er soll sich nicht anmelden, damit ich dann die Profile löschen kann, die ich weg haben will. Kennt jemand das Problem? Auf den PCs läuft nur Standardsoftware. MS Office, Citrix Receiver, Adobe CC (nur ein paar), 7Zip, Symantec Endpoint Protection. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 27. Januar 2015 Melden Teilen Geschrieben 27. Januar 2015 Machst Du was mit WMI beim Start oder beim Anmelden? Ich erinnere mich, dass z.B. Win32_Environment dazu führt, dass alle Profile geladen werden, um HKCU\Environment auslesen zu können... Zitieren Link zu diesem Kommentar
CoolBlue 10 Geschrieben 28. Januar 2015 Autor Melden Teilen Geschrieben 28. Januar 2015 Hmm ne eigentlich nicht, nicht das ich wüsste. Mir ist auch vorhin noch etwas aufgefallen. Meldet sich der Nutzer (oder wer anders an) geht das Profil löschen. Die Möglichkeit verschwindet erst nach einigen Minuten. Scheint wohl ein Prozess zu sein der da los läuft. Könnte es sein das dadurch auch die Profile hin und wieder kaputt gehen? Ich mein wenn sich der aktuelle Nutzer abmeldet und ohne Neustart sich ein anderer anmeldet, dann kann die NTUSER.DAT ja nicht überschrieben werden mit der neusten Version vom Server, weil sie geöffnet ist. Man scheinbar scheint dieses Problem schwerwiegender zu sein als ich erst dachte. Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 28. Januar 2015 Melden Teilen Geschrieben 28. Januar 2015 Normalerweise wird das im Eventlog protokolliert. In Deinem Fall dürfte übrigens Symantec Endpoint Protection die Ursache sein. Bei uns wird irgendwo eine LOG-Datei geschrieben, die diese *** Software nicht freigibt. Zitieren Link zu diesem Kommentar
CoolBlue 10 Geschrieben 28. Januar 2015 Autor Melden Teilen Geschrieben 28. Januar 2015 Naja LOG Dateien schreibt die Software in TEMP Ordnern, aber nicht in allen TEMP Ordnern aller User zeitgleich. Letztendlich ist das ja bisher auch kein Filelocking Problem, sondern das Problem besteht darin das das Registry Hive aller User geladen wird. Naja muss das mal analysieren und testhalber Symantec abschalten. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.