![]() |
В результате переподключения компьютера к новому серверу накрылся ценный профиль на win2000Pro, теперь он в списке профилей значится как "неизвестная учетная запись", а соответствующая ему папка в Documents & Settings сохранилась.
Можно ли как-то исхитриться и загрузиться все же с этим профилем или хотя бы вытащить из него пароли к учетным записям почты Outlook Express 6 и IE? |
Имхо, можно. Я сегодня этим собираюсь как раз заниматься. Отчёт предоставлю.
Дополнительный вопрос: у Вас профиль локальный? А то у меня блуждающие, придётся попыхтеть немного больше, AFAIK. |
Итак.
Заходим в систему как админ. Определяем, как звали пользователя, от которого остался профиль. По идее, это не нужно, но на всякий случай. Смотрим в Docs&Sets папки, у которых владельцем является SID-чего-то-там (баз имени). Имя папки есть имя этого удалённого пользователя. Бэкапим её куда-нибудь. Стираем папку. Создаем пользователя с этим именем. Сливаем ему в его Docs&Sets содержимое старой папки и устанавливаем разрешения "полный доступ" на эти старые файлы. Основная цель - разрешить доступ к ntuser.dat. Стоит заметить, что несмотря на наличие разрешения на полный доступ, внутри файла реестра ntuser.dat разрешения не установятся. Поэтому, когда мы отлогинимся от админа и залогинимся уже под аккаунтом созданного пользователя, винды начнут писать о невозможностях и т.д. Не страшно. Это вызвано тем, что SID каждый раз создается новый, даже если имя пользователя уже когда-то использовалось системой. Теперь открываем regedit от имени админа, (!)не выходя из-под нового пользователя. По-идее, в HKU Вы увидите 2 SID'а - админкий (кончается на 500) и юзерский. Правой кнопкой на юзерский -> безопасность. Вы увидите, что в правах прописан старый SID. Добавляем полные права на данную запись новому пользователю. То же самое для SID_classes. Закрываем regedit, перелогиниваемся под новым пользователем. Теперь его профиль читается без проблем. Необходимо также отметить, что для некоторых программ на некорорых папках (для TheBat!, например) также надо будет добавить разрешение для нового пользователя (если стоит ntfs), иначе из-за несовпадения SID'ов новый пользователь не сможет их открыть. Можно поступить проще - добавить нового пользователя в группу администраторов и ему будет чихать на всякие разрешения. Надеюсь, я ничего не забыл и у Вас всё сработает. Я работал с перемещаемыми профилями и мне пришлось немного по-другому копировать профили и менять некоторые настройки груповой политики (чего при локальных профилях не требуется, имхо). Если есть вопросы, пишите здесь. :rotate: |
Спасибо за подробное объяснение.
Но у меня возможно это не пройдет. У меня "неизвестная учетная запись" - admin, причем это был админ домена, папка у него в Doc&Sets была admin.(на админской локстанции win2000) После полного краха доменного контроллера и воссоздания его вручную с другим именем, но с тем же именем домена, на контроллере была создана новая учзапись admin c тем же паролем и с новым SID. При подключении локстанции к домену (контроллеру), для компьютера-локстанции был создан новый SID на контроллере, а в Docs&Sets образовался новый каталог с именем admin.domname. Поэтому теперь, входя с именем admin в домен domname я всегда загружаюсь из этого нового каталога, а не из старого. Может правда просто создать еще одного админа домена с другим именем и слить ему в папку все содержимое старого недоступного админа (который со старым SID)? Но ведь е него в реестре SID старый, а у нового юзера-админа будет SID-новый. С правами как раз проблем наверно не будет. Но может быть можно просто руками в старом реестре выправить этот SID на старый у нового пользователя? Он же этот SID вроде в правах безопасности высвечивается цифирками? Как вы думаете? |
То ли я плохо объяснил, то ли Вы невнимательно читали.
|
Если заминка в SIDе, то скачай на sysinternals.com прогу NewSID, которая позволяет сгенерить новый SID или же просто указать какой-то определённый. Я ей уже пользовался при клонировании ХР Акронисом - работает нормально :biggrin:
|
EagleXK
NewSID - ЭТО СОВСЕМ ДЛЯ ДРУГОГО! Прочитайте инструкцию к ней и перечитайте проблему SergOst |
"Неизвестная учетная запись"
профиль доменного пользователя превратился в "Неизвестная учетная запись".
Скажите пожалуйста как можно его восстановить. там много рабочих документов в папках "мои документы" и "рабочий стол". Я хотел скопировать профиль в окне "свойства системы\дополнительно\профили пользователей" но эта кнопка неактивна. А скопировать сами файлы никак. так как папка вообще не видна в Documents and Settings. |
в двух словах
лезем в реестрт hclm-software-microsoft-windowsnt-profilrslist для какойнить учетки из списка ставим путь к профилю для потерянного профиля (в данном случае путь к папке док&сет-админ) для этой папки нтфс выставляем разрешить все для н\существующего юзера все, выход и вход с тем юзером для которого производили изминения если не ступить, то все пройдет как по маслу постоянно такие манипуляции делаю |
farlow: Папка профиля НЕ ВИДНА в Documents and Settings. в этой вся и проблема
|
Цитата:
Может просто надо Сервис-СвойстваПапки-Вид-ПоказыватьСкрытыеФайлыИПапки ? |
SergOst: ) сама папка нигде не видна. ну да черт с ней. проблема решилась. я сам не знаю как.
Сейчас другая возникле после переустановки винды на контроллере домена: "Компьютер User1 пытается подключиться к серверу \\SERVER с использованием доверительных отношений, установленных доменом SERVER. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения" это вроде лечиться выводом из домена машины и вводом ее обратно. Но, как сделать так чтобы можно было зайти под старыми доменными профилями (теми которые были до переустановки винды на сервере)? |
ну дык если не видна, то это откуда
Цитата:
|
Время: 11:58. |
Время: 11:58.
© OSzone.net 2001-