AFM_Adm 11 Geschrieben 14. Oktober 2016 Autor Melden Teilen Geschrieben 14. Oktober 2016 Wie sieht es in der Ereignisanzeige aus? Wurde die Frage danach schon vorher gestellt? Nicht nur unter Nawendungen und System schauen, auch unter Anwendungs- und Dienstprotokolle > Microsoft > Windows > Diagnostic Perpormance > Betriebsbereit. Der Log Eintrag von oben ist aus "User Profile" Service unter Anwendungs- und Dienstprotokolle > Microsoft > Windows. Unter "Anwendungs- und Dienstprotokolle > Microsoft > Windows > Diagnostic Perpormance > Betriebsbereit" habe ich nur folgenden Fehler: Windows wurde gestartet: Startdauer : : 68236ms Beeinträchtigung : false Vorfallzeit (UTC) : 2016-10-14T06:13:40.888820900Z Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Oktober 2016 Melden Teilen Geschrieben 14. Oktober 2016 Gibt es nur den Eintrag über das Starten, keinen über das Herunterfahren? Keine Einträge über Verzögerungen? Nur Warungen? Gibt es keine roten Fehler, keine roten Kritisch? Zitieren Link zu diesem Kommentar
testperson 1.707 Geschrieben 14. Oktober 2016 Melden Teilen Geschrieben 14. Oktober 2016 Bleiben da Sessions offen (https://helgeklein.com/blog/2016/04/windows-10-roaming-profile-sharing-violation-every-2nd-logon/)? Ein Virenscanner der dazwischen funkt? Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 14. Oktober 2016 Autor Melden Teilen Geschrieben 14. Oktober 2016 Gibt es nur den Eintrag über das Starten, keinen über das Herunterfahren? Keine Einträge über Verzögerungen? Nur Warungen? Gibt es keine roten Fehler, keine roten Kritisch? Teils Warnungen, teils Fehler und manchmal kritische Einträge. Seltsamerweise ist der Inhalt der Einträge bis auf die Zeit immer gleich. Protokolliert: 13.10.2016 08:06:26 Windows wurde heruntergefahren: Dauer des Herunterfahrens : 201188ms IsDegradation : false Vorfallzeit (UTC) : 2016-10-12T15:04:13.447447300Z Protokolliert: 13.10.2016 08:06:31 Windows wurde gestartet: Startdauer : : 270261ms Beeinträchtigung : false Vorfallzeit (UTC) : 2016-10-13T06:01:01.654535700Z Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Oktober 2016 Melden Teilen Geschrieben 14. Oktober 2016 (bearbeitet) Warnungen für sich allein sind wohl nicht wirklich schlimm, man muss aber doch schauen, was ist da los. Aber wenns Krisch wird, dann warum. Istb es wirklich schlimm. Falls sich daraus und auch aus System und Anwendungen nichts ableitbar ist, ich weiss da momentan auch wirklich nicht weiter. Ein Fall ist mir noch eingefallen: Das Rückschreiben brach ab, da der Server kein Platz mehr hatte. Ein Kollege hatte ein paar ISOs geparkt. bearbeitet 14. Oktober 2016 von lefg Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 14. Oktober 2016 Autor Melden Teilen Geschrieben 14. Oktober 2016 Aus den Ereignislogs System und Anwendungen kann man leider nichts ableiten. Server bzw. Laufwerk für Profile ist auch nicht voll. Habe auch schon testweise das AV Programm auf Server und Client deaktiviert, hat aber auch nichts gebracht... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. Oktober 2016 Melden Teilen Geschrieben 14. Oktober 2016 Passiert das eigentlich bei allen Benutzern mit Roamingprofiles? Wurde für einen betroffenen Bnutzer versuchsweise ein neues Profil gebildet? Zitieren Link zu diesem Kommentar
scirocco790 11 Geschrieben 15. Oktober 2016 Melden Teilen Geschrieben 15. Oktober 2016 @AFM_Adm: Ich frage deswegen, ob die Shares auf einer VM (bei mir VMWare) liegen, da ich zur Einführung von W10 bei uns auch Probleme mit den Roaming Profiles hatte. Bei mir hat sich das so geäußert, daß ein Neustart der PCs immer Profilsynchronisationsfehler produzierte, besonders bei der NTUSER.dat, beim herunterfahren und danach wieder einschalten nicht mehr. Alternativ, wenn man vor der Anmeldung einfach 1 Minute gewartet hat ging es auch. Lösung war bei mir das hier:http://michlstechblog.info/blog/vmware-event-id-27-on-e1iexpress-nic-adapter/ Der Share liegt bei mir auf einem 2012 Server, war aber mit 2012R2 testweise ebenso. Vielleicht ists einen Versuch wert. MS hat da scheinbar doch einiges geändert, was die Profilsynchronisation angeht. Ob 1511 od 1607 ist übrigens egal. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 15. Oktober 2016 Melden Teilen Geschrieben 15. Oktober 2016 Alternativ, wenn man vor der Anmeldung einfach 1 Minute gewartet hat ging es auch. Da könnte das GPO fehlen " Bei Anmeldung oder Neustart des Computers immer auf das Netzwerk warten". Zitieren Link zu diesem Kommentar
scirocco790 11 Geschrieben 17. Oktober 2016 Melden Teilen Geschrieben 17. Oktober 2016 @lefg: Nein tut sie nicht. Die GPO habe ich gesetzt. Ich hatte deswegen sogar einen Call bei MS offen (hat ein halbes Jahr gedauert). Die Lösung wars eben das. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 17. Oktober 2016 Melden Teilen Geschrieben 17. Oktober 2016 @scirocco Danke dafür. Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 17. Oktober 2016 Autor Melden Teilen Geschrieben 17. Oktober 2016 Das tritt bei allen Benutzern mit Roaming Profiles auf. @scirocco790 Ich habe die EventID's 27 und 32 nicht in dem Windows Ereignis Log, von daher scheint es nicht daran zu liegen. Trotzdem Danke! Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 17. Oktober 2016 Melden Teilen Geschrieben 17. Oktober 2016 Process Monitor, Bootlog mit Filter auf ntuser.dat - wer schreibt da rein? Zitieren Link zu diesem Kommentar
AFM_Adm 11 Geschrieben 18. Oktober 2016 Autor Melden Teilen Geschrieben 18. Oktober 2016 Process Monitor, Bootlog mit Filter auf ntuser.dat - wer schreibt da rein? Laut Process Monitor nur die Prozesse "services.exe" und "svchost.exe". Also nichts auffälliges... :o Zitieren Link zu diesem Kommentar
scirocco790 11 Geschrieben 19. Oktober 2016 Melden Teilen Geschrieben 19. Oktober 2016 @AFM_Adm. Ich würd es trotzdem zumindest mal ausprobieren. Ist ja keine große Sache. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.