Войти

Показать полную графическую версию : Мрут пользовательские учетки


pomestnik
09-06-2016, 10:11
Добрый день
Windows Server 2008 Standard SP2. Просто небольшой комп-сервер на 20 пользователей RDP
После того как включил компонент "Управление групповой политикой"
Стало периодически происходить следующее.
Пользователь заходит в свою учетку. А ему подсовывается временный рабочий стол.
в ветке реестра появляется запись
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-2477415270-1642903727-2148541024-1039.BAK
для сломанного профиля.
Я удаляю эту ветку. И при входе этого пользователя для него создается папка новая
т.е изначально была папка

user
потом компонент включил, запись сломалась со временем, я удалил ветку из реестра
создалась
user.server
потом
user.server.000

у разных пользователей эта чушь происходит ( что делать подскажите

snark
09-06-2016, 10:54
1. Завершить все сессии проблемного пользователя.
2. Удалить ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\%SID_пользователя% (и с расширением BAK, и без него).
3. Переименовать все папки профиля пользователя (C:\Users\user, C:\Users\user.server, C:\Users\user.server.000 и т. д.)
4. Обязательно перезагрузить сервер.
5. Запустить пользователя.

Включение и выключение компонентов на профили пользователей влиять не должно, обычно это ошибки файловой системы или разрешений NTFS. В практике был случай, когда на терминальном сервере начали создаваться временные профили — причем у всех новых пользователей. На сервере были включены "Диски профилей пользователей", нацеленные на каталог C:\UserData. При создании нового каталога C\UserData2 и перемещении профилей в него проблема со временными профилями исчезла.

pomestnik
09-06-2016, 11:53
Ну я примерно по вашему алгоритму делаю каждый раз когда ломается профиль,
но потом опять это происходит..
Может UAC выключить..

El Scorpio
10-06-2016, 06:44
Пользователь заходит в свою учетку. А ему подсовывается временный рабочий стол. »
Есть ли на указанный момент какие-либо события с сообщениями об ошибках?

pomestnik
21-06-2016, 09:53
Отключил UAC. не помогло...
Опять умерли. В Журнале нашел следующее.
Вот утренний журнал...
Отвалились пользователи декларанат и менеджер6

Свободного места на диске С ~150гб
Свободной ОЗУ ~10 гб

pomestnik
30-06-2016, 09:11
Ну вот опять...
Отключение компонента Групповая политиика, после включения которого всё началалось, как я предполагал. Не помогло.

mwz
30-06-2016, 23:53
pomestnik, покажите SMART винчестера.

Charg
01-07-2016, 23:42
https://habrahabr.ru/post/304202/ не тот ли случай?

pomestnik
04-07-2016, 09:58
Ну смарт вот .. норм там всё вроде.
http://i075.radikal.ru/1607/28/7e9807bdf95dt.jpg (http://radikal.ru/fp/82beb95c13ce4231a0219cd6fca06b70)

В журнале пишет :

Ошибка:
Windows не удалось загрузить реестр. Обычно это происходит из-за нехватки памяти или недостаточных прав безопасности.
ПОДРОБНО - Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. для C:\Users\менеджер6.SERVER\ntuser.dat

Ошибка:
Windows не удалось загрузить локально сохраняемый профиль. Возможные причины этой ошибки - недостаточные права безопасности или поврежденный локальный профиль.
ПОДРОБНО - Процесс не может получить доступ к файлу, так как этот файл занят другим процессом.

Предупреждение:
Windows сохранила резервную копию профиля этого пользователя. Windows будет автоматически пытаться использовать эту копию профиля при следующем входе в систему этого пользователя.

Предупреждение:
Не удалось найти ваш локальный профиль, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.

Причем есть пользователи которые очень часто мрут, а есть которые еще не разу не ломались. :(

Имя ОС Microsoft® Windows Server® 2008 Standard
Версия 6.0.6002 Service Pack 2 Сборка 6002

Последняя обнова ставилась 15.04.2015 - KB3037573


Может 1) Попробовать установить все обновления ?
2) Попробовать провести апгрейд до R2 ?

Charg
04-07-2016, 10:11
Ну так в ошибках же черным по белому написано в чем проблема:
Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. для C:\Users\менеджер6.SERVER\ntuser.dat
Хоть бы тем же анлокером посмотри какой процесс занял этот файл. Ну и вкладку "безопасность" для этого файла покажи.

pomestnik
04-07-2016, 12:10
Тогда буду ждать когда опять сработает эта ошибка. (текст выше был из старых записей журнала)
и посмотрю анлокером на этот файл.

А по доступу всё норм.
http://s019.radikal.ru/i632/1607/6f/158f8d943ba6t.jpg (http://radikal.ru/fp/0bcf81e3613b4a68bdc9c34f0a47a857)

Charg
04-07-2016, 16:30
pomestnik, нет не норм, это права доступа не на порченную учетку c:\users\менеджер6, а на вновь созданную из-за ошибки c:\users\менеджер6.SERVER.001.
Покажи права доступа реестре исходной учетки c:\users\менеджер6\ntuser.dat

pomestnik
05-07-2016, 09:26
Charg, Вот , на ней также..

http://s018.radikal.ru/i500/1607/77/4be0b54f88b6t.jpg (http://radikal.ru/fp/f0affbfbd5d24fbd9bb5057d32b08837)

pomestnik
18-07-2016, 12:08
И снова эта хрень...
ProcessExplorer показал что файл NTUSER.DAT битого пользователя занят процессом
SYSTEM PID=4
Незнаю что это дает

Правой кнопкой Close Handle не дает результатов.

spaz0001
06-09-2017, 11:48
Добрый день. Хотел поделится аналогичной проблемой. Как на физических так и на виртуальных серверах.. есть средство которое помогает правда не всегда с первого раза.. chkdsk c: /r /f. Но как я понимаю мы видим следствие проблемы.. а в чем причина??? Кто нибудь докопался?




© OSzone.net 2001-2012