Показать полную графическую версию : Мрут пользовательские учетки
pomestnik
09-06-2016, 10:11
Добрый день
Windows Server 2008 Standard SP2. Просто небольшой комп-сервер на 20 пользователей RDP
После того как включил компонент "Управление групповой политикой"
Стало периодически происходить следующее.
Пользователь заходит в свою учетку. А ему подсовывается временный рабочий стол.
в ветке реестра появляется запись
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-2477415270-1642903727-2148541024-1039.BAK
для сломанного профиля.
Я удаляю эту ветку. И при входе этого пользователя для него создается папка новая
т.е изначально была папка
user
потом компонент включил, запись сломалась со временем, я удалил ветку из реестра
создалась
user.server
потом
user.server.000
у разных пользователей эта чушь происходит ( что делать подскажите
1. Завершить все сессии проблемного пользователя.
2. Удалить ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\%SID_пользователя% (и с расширением BAK, и без него).
3. Переименовать все папки профиля пользователя (C:\Users\user, C:\Users\user.server, C:\Users\user.server.000 и т. д.)
4. Обязательно перезагрузить сервер.
5. Запустить пользователя.
Включение и выключение компонентов на профили пользователей влиять не должно, обычно это ошибки файловой системы или разрешений NTFS. В практике был случай, когда на терминальном сервере начали создаваться временные профили — причем у всех новых пользователей. На сервере были включены "Диски профилей пользователей", нацеленные на каталог C:\UserData. При создании нового каталога C\UserData2 и перемещении профилей в него проблема со временными профилями исчезла.
pomestnik
09-06-2016, 11:53
Ну я примерно по вашему алгоритму делаю каждый раз когда ломается профиль,
но потом опять это происходит..
Может UAC выключить..
El Scorpio
10-06-2016, 06:44
Пользователь заходит в свою учетку. А ему подсовывается временный рабочий стол. »
Есть ли на указанный момент какие-либо события с сообщениями об ошибках?
pomestnik
21-06-2016, 09:53
Отключил UAC. не помогло...
Опять умерли. В Журнале нашел следующее.
Вот утренний журнал...
Отвалились пользователи декларанат и менеджер6
Свободного места на диске С ~150гб
Свободной ОЗУ ~10 гб
pomestnik
30-06-2016, 09:11
Ну вот опять...
Отключение компонента Групповая политиика, после включения которого всё началалось, как я предполагал. Не помогло.
pomestnik, покажите SMART винчестера.
https://habrahabr.ru/post/304202/ не тот ли случай?
pomestnik
04-07-2016, 09:58
Ну смарт вот .. норм там всё вроде.
http://i075.radikal.ru/1607/28/7e9807bdf95dt.jpg (http://radikal.ru/fp/82beb95c13ce4231a0219cd6fca06b70)
В журнале пишет :
Ошибка:
Windows не удалось загрузить реестр. Обычно это происходит из-за нехватки памяти или недостаточных прав безопасности.
ПОДРОБНО - Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. для C:\Users\менеджер6.SERVER\ntuser.dat
Ошибка:
Windows не удалось загрузить локально сохраняемый профиль. Возможные причины этой ошибки - недостаточные права безопасности или поврежденный локальный профиль.
ПОДРОБНО - Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.
Предупреждение:
Windows сохранила резервную копию профиля этого пользователя. Windows будет автоматически пытаться использовать эту копию профиля при следующем входе в систему этого пользователя.
Предупреждение:
Не удалось найти ваш локальный профиль, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.
Причем есть пользователи которые очень часто мрут, а есть которые еще не разу не ломались. :(
Имя ОС Microsoft® Windows Server® 2008 Standard
Версия 6.0.6002 Service Pack 2 Сборка 6002
Последняя обнова ставилась 15.04.2015 - KB3037573
Может 1) Попробовать установить все обновления ?
2) Попробовать провести апгрейд до R2 ?
Ну так в ошибках же черным по белому написано в чем проблема:
Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. для C:\Users\менеджер6.SERVER\ntuser.dat
Хоть бы тем же анлокером посмотри какой процесс занял этот файл. Ну и вкладку "безопасность" для этого файла покажи.
pomestnik
04-07-2016, 12:10
Тогда буду ждать когда опять сработает эта ошибка. (текст выше был из старых записей журнала)
и посмотрю анлокером на этот файл.
А по доступу всё норм.
http://s019.radikal.ru/i632/1607/6f/158f8d943ba6t.jpg (http://radikal.ru/fp/0bcf81e3613b4a68bdc9c34f0a47a857)
pomestnik, нет не норм, это права доступа не на порченную учетку c:\users\менеджер6, а на вновь созданную из-за ошибки c:\users\менеджер6.SERVER.001.
Покажи права доступа реестре исходной учетки c:\users\менеджер6\ntuser.dat
pomestnik
05-07-2016, 09:26
Charg, Вот , на ней также..
http://s018.radikal.ru/i500/1607/77/4be0b54f88b6t.jpg (http://radikal.ru/fp/f0affbfbd5d24fbd9bb5057d32b08837)
pomestnik
18-07-2016, 12:08
И снова эта хрень...
ProcessExplorer показал что файл NTUSER.DAT битого пользователя занят процессом
SYSTEM PID=4
Незнаю что это дает
Правой кнопкой Close Handle не дает результатов.
spaz0001
06-09-2017, 11:48
Добрый день. Хотел поделится аналогичной проблемой. Как на физических так и на виртуальных серверах.. есть средство которое помогает правда не всегда с первого раза.. chkdsk c: /r /f. Но как я понимаю мы видим следствие проблемы.. а в чем причина??? Кто нибудь докопался?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.