Показать полную графическую версию : [решено] Множественные ошибки и defaultuser0 после чистой установки Windows 10 1607
katya74, нет, не сработает, потому что вы не читали справку про ключ /id.
Vadikan »
Попросила о помощи, ага дудки от кого дождешься, помогли и рассказали добрые люди с другого форума http://forum.ru-board.com/ , на много проще
Попросила о помощи, ага дудки от кого дождешься, помогли и рассказали добрые люди с другого форума http://forum.ru-board.com/ , на много проще »
Получается, что от вас тоже решения не дождешься...
Попросила о помощи, ага дудки от кого дождешься, помогли и рассказали добрые люди с другого форума »
На ru-board инфа абсолютно такая же, как и здесь (в частности предоставленная мной). Разве что здесь "английским по белому" , а там на русском...
И на кой вам Delprof2...
Ещё раз о "левом" профиле defaultuser0, который создаёт W10.1607.
Чтобы этот профиль не создавался(точнее - самоликвидировался после установки ОС), в дистрибутив W10.1607, в sources\$OEM$\$$\Setup\Scripts
помещаем файл OOBE.cmd с содержимым :
regedit /s "%windir%\Setup\scripts\defaultuser0fix.reg"
и файл defaultuser0fix.reg с содержимым :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudExperienceHost\Broker\ElevatedClsi ds\{2b2cad40-19c1-4794-b32d-397e41d5e8a7}]
"AutoElevationAllowed"=dword:00000001
После установки ОС, для полного завершения ликвидации профиля, надо или перезагрузиться, или выйти-войти в систему.
Работает чётко. Проверял на версиях Pro и Home. (После последующего обновления kb3200970, никакого профиля не создаётся. )
GhostDragon
11-12-2016, 12:50
А вот у меня такой прикол...
Сегодня ставил 2 полностью аналогичные машины, на одной все встало по-человечески, а на другой наблюдаю. этого дефолтюзера. Ставил лицензионную 10-ку хоум, как с "коробочной флешки", так и с диска созданного через media creation tool, сборка 1607, пытался с подключенной и отключенной сетью. Это как такое может быть?
nidoveov
13-01-2017, 03:03
Небольшое дополнение к теме:
Тоже сильно напрягали эти баги и (как обычно заведено у MS) лишний везде мусор. Чистую систему ставить со скриптами конечно тоже выход, но как быть после прилетевших обновлений... В итоге, допилил для себя парочку батников под WIN10, взяв за основу дефолтные конфиги Windows Repair от Tweaking.ком.
Итак, чтобы в реестре, файлах и службах полностью удалить кучу хвостов ACL-разрешений от неизвестных профилей - бывшего DefaultUser0 (S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681) и еще кое-каких, можно просто переписать заново разрешения из готовых к употреблению чистых шаблонов этих самых разрешений, применив готовые батнички.
Архив распаковать в корень C:\. Cmd-файлы прогнать под Администратором и, для верности, под Системой (через at.exe, планировщик или т.п.), не забыв про ребут. Делал для себя под 10-ку, так что возможно кому-то где-то придется подправить, пробуйте.
P/S: по окончании не помешают добрые:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
subinacl /subdirectories C:\*.* /compactsecuritydescriptor
или суровый:
icacls C:\* /reset /T /C
https://drive.google.com/file/d/0B_1DNOIpgS04MGhUWWJTQWR1NVE
по окончании не помешают добрые:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose »
https://support.microsoft.com/ru-ru/kb/313222
Использование команды "secedit /configure" для импортирования шаблона безопасности по умолчанию (dfltbase.inf) не является поддерживаемым методом; кроме того, его нельзя использовать для восстановления разрешений по умолчанию системы безопасности на компьютерах под управлением Windows Vista, Windows 7, Windows Server 2008 и Windows Server 2008 R2.
Начиная с ОС Windows Vista, метод применения системы безопасности в ходе первоначальной настройки операционной системы изменяется. В том числе, параметры безопасности, определяемые в файле deftbase.inf, были дополнены параметрами, применяемыми в процессе установки операционной системы и роли сервера. И поскольку поддерживаемый процесс повторного воспроизведения разрешений, указанных во время первоначальной настройки операционной системы, отсутствует, использование команды secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose более не может восстановить все параметры безопасности по умолчанию и может привести к нестабильной работе операционной системы.
Остальное тоже не нужно
severagent007
08-02-2017, 01:46
ошибки dcom можно исправить, копируем appid из ошибки, запускаем реестра редактор, поиск, вставляем айди, ищем первый результат (смотрим заодно что за зверь под этим айди скрывается) пкм - разрешения, дополнительно, владелец ставим администратор, в списке дважды клик по администраторы, ставим галочку полный доступ, ок, ок.
Запускаем component services, мой компьютер, раскрываем список dcom config, ищем по имени из реестра или по appid в списке, пкм, свойства, security, локальная активация, изменить, добавить, поиск, ищем ту учетку, которая в ошибке, например /SYSTEM, добавляем и ставим галочки локальная активация или/и локальный запуск, ок. Все, ошибки не будет, следующая ошибка с апп айди. У меня три было - cdp, immersive shell, runtime broker, причем из-за первой сыпались другие ошибки других служб, после исчезли.
реестр моно не закрывать, а консоль службы компонентов перезапускать после изменения разешений в реестре.
severagent007
17-02-2017, 18:38
severagent007, А нужно ли это? ошибка ошибке рознь. Например, отключаем для диагностики, например, службу диагностики . И получаем с десяток точно таких "ошибок" dcom. Так что, нужно менять права доступа и давать разрешения? Нет, зачем, я же отключил службу диагностики, и после диагностики я её включу, ошибки обьяснимы, а если и необьяснимы, то это не значит сломя голову ломиться в реестр и давать разрешения налево и направо в службах компонентов?
Так что может лучше не трогать, "исправив" таким образом одну ошибку, можно расстроить всю систему, и получить еще больше ошибок. Кто что знает о этих ошибках?
файл defaultuser0fix.reg с содержимым : »
Ставил сегодня образ 2017 года, и забыл скрипты эти кинуть... так аж после второго ребута, просто вручную добавил параметр в реестр и после рестарта профиль магическим образом исчез. Видимо, если не удалить, то система все равно пытается его удалить (или он сам самоуничтожиться) каждый раз при перезапуске. В следующий раз попробую через панель управления просто дать ему админ. права, добавив его членство в группу администраторов. Еще можно попробовать войти в этот загадочный секретный профиль, интересно, что будет? Вдруг игры бесплатно будут в магазине?
severagent007, ошибки dcom можно исправить, берем app id из ошибки, запускаем реестра редактор от имени trustedinstaller, поиск, вставляем айди, первый результат (смотрим заодно что за зверь под этим айди скрывается) пкм - разрешения, дополнительно, администраторы, изменить, даём полный доступ, ок., окно не закрываем! запускаем component services, dcom config, ищем по имени из реестра или по app id, пкм, свойства, security, локальная активация, добавить, поиск, ищем ту учетку, которая в ошибке, например /SYSTEM, добавляем и ставим галочки локальная активация или/и локальный запуск, ок. В редакторе реестра возвращаем администраторам право - только чтение (read). Все, ошибки не будет, следующая ошибка с апп айди. У меня три было - cdp, immersive shell, runtime broker, причем из-за первой сыпались другие ошибки других служб, после исчезли.
реестр моно не закрывать, а консоль службы компонентов перезапускать после изменения разешений в реестре. »
severagent007, А нужно ли это? ошибка ошибке рознь. Например, отключаем для диагностики, например, службу диагностики . И получаем с десяток точно таких "ошибок" dcom. Так что, нужно менять права доступа и давать разрешения? Нет, зачем, я же отключил службу диагностики, и после диагностики я её включу, ошибки обьяснимы, а если и необьяснимы, то это не значит сломя голову ломиться в реестр и давать разрешения налево и направо в службах компонентов?
Так что может лучше не трогать, "исправив" таким образом одну ошибку, можно расстроить всю систему, и получить еще больше ошибок. Кто что знает о этих ошибках?
Цитата MKN:
файл defaultuser0fix.reg с содержимым : »
Ставил сегодня образ 2017 года, и забыл скрипты эти кинуть... так аж после второго ребута, просто вручную добавил параметр в реестр и после рестарта профиль магическим образом исчез. Видимо, если не удалить, то система все равно пытается его удалить (или он сам самоуничтожиться) каждый раз при перезапуске. В следующий раз попробую через панель управления просто дать ему админ. права, добавив его членство в группу администраторов. Еще можно попробовать войти в этот загадочный секретный профиль, интересно, что будет? Вдруг игры бесплатно будут в магазине? »
severagent007
14-04-2017, 14:53
Решение - это когда после установки вообще нет никакого левого профиля »
я после установки по вашему найденному решению вручную в реестр, открытый от имени трастединсталлера, добавил этот параметр, перезагрузил и все ок, папка и профиль удалены неведомой доселе силой.
Дело в другом, я заметил очень интересную вещь: пока так не сделал, при ребуте не отображается рандомная картинка (скачанная ContentDeliveryManager' ом) виндовс интересное на экране входа при вводе пароля всегда дефолтная пещера, но отображается только если после выйти из системы или заблокировать, в настройках шестеренки - "показывать картинку и на экране входа" включено по умолчанию, но не работает при загрузке... пока не внес изменения в реестр! во дела. Теперь картинка меняется и отображается и после ребута или выключения компа, а ведь так и должно быть по идее? Уверен, что и еще на что то влияет повышение прав этому UserOOBE Helper.
Внимание, вопрос: а нужно ли удалить этот параметр потом? Или оставить разрешить автоповышение? Я оставил.
И да, решение темы мне кажется неправильным о defaultuser0 а правильное в сообщении MKN,
Просто удалить пользователя с его папкой профиля можно в пару кликов одной мышкой, управление компьютером удалить учетку, а в свойствах системы - папку профиля, это что такая проблема?
Vadikan, ну вы даете... фууу это же надо было такое подумать - клона создал... хахаха, нет у тебя чуства юмора, как нет у меня клона, зачем он мне))) неужели не понятно, что это шутка просто, ночью никого не было, вот и сам с собой, ткскзть...
кстати, поюзав систему после исправления этих Dcom ошибок они действительно начали новые appid сыпать с ошибками, как цепочкой, уже просили права моей учетки вместо системной и Windows search в процессе эдж, кортана, весь зоопарк... задолбался их исправлять, в итоге решил сделать как и было, вернул первому Runtime Broker всем настройки доступа и активации, и убил начисто систему, как будто Shell Experience Host перестал работать пуск, панель задач, уведомлений и тп, выключить только через контекст меню кнопки пуск по пкм смог)))
Степановгорбунов@vk
21-09-2022, 10:50
в итоге решил сделать как и было, вернул первому Runtime Broker всем настройки доступа и активации, и убил начисто систему, как будто Shell Experience Host перестал работать пуск, панель задач, уведомлений и тп, выключить только через контекст меню кнопки пуск по пкм смог))) »
Так как все таки правильно настроить права, чтобы не появлялись ошибки и чтобы правильно работал Виндовс 10?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.