Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] Пропали пользователи на экране входа Windows (http://forum.oszone.net/showthread.php?t=344959)

shaburoff 23-04-2020 13:37 2918682

Пропали пользователи на экране входа Windows
 
Доброго времени суток.
Прошу помощи. Случилось не понятное исчезли все пользователи на экране входа кроме одного и этот пользователь не администратор. В системе было создано 3 локальных пользователя (1 админ и 2 обычных) с дальнейшим присоединением всех учеток к учетным записям MS. Настроен был родительский контроль и 2 обычных УЗ это дети. Все работало, но в один прекрасный день, я решил за комп сесть после того как у ребенка кончилось время на компе. На экране блокировки вижу только одного пользователя и нет кнопки сменить пользователя. Перезагружаю комп и также один пользователь, по Ctrl+Alt+Del выбираю сменить пользователя - попадаю на экран блокировки так же с одним пользователем. Ладно захожу под этим пользователем ребенка, т.к. время у ребенка закончилось - жму кнопку "мои родители здесь" и ввожу пароль своего пользователя-админа и даю время. С рабочего стола спокойно запускаются программы от имени пропавших пользователей. Профили всех пользователей присутствуют, в оснастке "Локальные пользователи и группы" тоже пользователи присутствуют и не отключены, по команде control.exe userpasswords2 пользователи присутствуют, команда NET USER пользователи присутствуют и активны. Создал новую учетную запись админа, но экране входа он не появился. Если что, то быстрый запуск в электропитании отключен. Что случилось не пойму, ребенок говорит ни чего не делал, да и ограниченная УЗ не многое позволит. Как вернуть пользователей?
Переустановка Windows пока не вариант и хочется разобраться, что случилось. В интернете ни чего похожего пока не нагуглил.
Перезагрузка в безопасный режим ни чего не дает, этот режим отказывается работать под обычным пользователем.

Vadikan 23-04-2020 14:28 2918688

Цитата:

Цитата shaburoff
по команде control.exe userpasswords2 пользователи присутствуют »

Можете там пока настроить автоматический вход для администратора, чтобы удобнее было - после перезагрузки в него попадете. Затем проверьте, не скрыты ли аккаунты с экрана входа в разделе
Код:

HKEY_Local_Machine\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList

shaburoff 23-04-2020 14:41 2918690

Цитата:

Цитата Vadikan
Можете там пока настроить автоматический вход для администратора »

Так уже пробовал, после перезагрузки окно входа того пользователя.
Цитата:

Цитата Vadikan
проверьте, не скрыты ли аккаунты с экрана входа в разделе »

Нет у меня такого раздела в Winlogon

Еще вот что пишет в вэб-интерфейсе управления "Ваша семья" - "Чтобы функции семьи заработали, обновите устройство с Windows 10 члена вашей семьи." Но у меня Windows 10 1909 с последними обновлениями, может здесь кроется проблема?

А еще как запустить новую панель управления от имени администратора?

Vadikan 23-04-2020 15:32 2918695

Можете попробовать включить политику Interactive logon:Do not display last user name и перезагрузиться
https://docs.microsoft.com/windows/s...last-user-name

После входа ввести имя административной учетной записи и пароль. Дальше видно будет.

Кроме того, предоставьте текстовый вывод команды PowerShell от имени администратора
Код:

Get-LocalGroup -SID S-1-5-32-544 | Get-LocalGroupMember
Get-LocalUser | fl *

Цитата:

Цитата shaburoff
А еще как запустить новую панель управления от имени администратора? »

Никак

shaburoff 23-04-2020 16:52 2918701

Цитата:

Цитата Vadikan
Можете попробовать включить политику Interactive logon:Do not display last user name и перезагрузиться »

Включил политику, после перезагрузки опять загрузилось окно входа того пользователя, но появилась кнопка в нижнем левом углу "Сменить пользователя". Нажал кнопку далее в окне входа ввел свои Имя и пароль и зашел нормально.
А как теперь сделать, что работало без ввода имени пользователя вручную? Обратно, если отключаю политику, то теперь при загрузке только окно входа моего пользователя.

Цитата:

Цитата Vadikan
вывод команды PowerShell »

Скрытый текст

Код:

ObjectClass  Name                PrincipalSource
-----------  ----                ---------------
Пользователь ASPIRE\Evgeny        MicrosoftAccount
Пользователь ASPIRE\Администратор Local         

AccountExpires        :
Description            :
Enabled                : True
FullName              : Andrey Shaburov
PasswordChangeableDate : 06.04.2020 18:31:43
PasswordExpires        :
UserMayChangePassword  : True
PasswordRequired      : True
PasswordLastSet        : 06.04.2020 18:31:43
LastLogon              : 06.04.2020 18:31:41
Name                  : Andrey
SID                    : S-1-5-21-2658257715-523949127-2019562634-1002
PrincipalSource        : MicrosoftAccount
ObjectClass            : Пользователь

AccountExpires        :
Description            : Учетная запись пользователя, управляемая системой.
Enabled                : False
FullName              :
PasswordChangeableDate :
PasswordExpires        :
UserMayChangePassword  : True
PasswordRequired      : False
PasswordLastSet        :
LastLogon              :
Name                  : DefaultAccount
SID                    : S-1-5-21-2658257715-523949127-2019562634-503
PrincipalSource        : Local
ObjectClass            : Пользователь

AccountExpires        :
Description            :
Enabled                : True
FullName              : Evgeny Shaburov
PasswordChangeableDate : 06.04.2020 18:20:54
PasswordExpires        :
UserMayChangePassword  : True
PasswordRequired      : False
PasswordLastSet        : 06.04.2020 18:20:54
LastLogon              : 06.04.2020 18:20:53
Name                  : Evgeny
SID                    : S-1-5-21-2658257715-523949127-2019562634-1001
PrincipalSource        : MicrosoftAccount
ObjectClass            : Пользователь

AccountExpires        :
Description            :
Enabled                : True
FullName              : Nastya Shaburova
PasswordChangeableDate : 06.04.2020 18:37:42
PasswordExpires        :
UserMayChangePassword  : True
PasswordRequired      : True
PasswordLastSet        : 06.04.2020 18:37:42
LastLogon              : 06.04.2020 18:37:41
Name                  : Nastya
SID                    : S-1-5-21-2658257715-523949127-2019562634-1003
PrincipalSource        : MicrosoftAccount
ObjectClass            : Пользователь

AccountExpires        :
Description            : Учетная запись пользователя, которая управляется и используется системой для сценариев Applica
                        tion Guard в Защитнике Windows.
Enabled                : False
FullName              :
PasswordChangeableDate : 06.04.2020 15:49:00
PasswordExpires        : 18.05.2020 15:49:00
UserMayChangePassword  : True
PasswordRequired      : True
PasswordLastSet        : 06.04.2020 15:49:00
LastLogon              :
Name                  : WDAGUtilityAccount
SID                    : S-1-5-21-2658257715-523949127-2019562634-504
PrincipalSource        : Local
ObjectClass            : Пользователь

AccountExpires        :
Description            : Встроенная учетная запись администратора компьютера/домена
Enabled                : False
FullName              :
PasswordChangeableDate :
PasswordExpires        :
UserMayChangePassword  : True
PasswordRequired      : True
PasswordLastSet        :
LastLogon              :
Name                  : Администратор
SID                    : S-1-5-21-2658257715-523949127-2019562634-500
PrincipalSource        : Local
ObjectClass            : Пользователь

AccountExpires        :
Description            : Встроенная учетная запись для доступа гостей к компьютеру или домену
Enabled                : False
FullName              :
PasswordChangeableDate :
PasswordExpires        :
UserMayChangePassword  : False
PasswordRequired      : False
PasswordLastSet        :
LastLogon              :
Name                  : Гость
SID                    : S-1-5-21-2658257715-523949127-2019562634-501
PrincipalSource        : Local
ObjectClass            : Пользователь


Vadikan 23-04-2020 17:50 2918712

Цитата:

Цитата shaburoff
А как теперь сделать, что работало без ввода имени пользователя вручную? »

С этой политикой - никак, она включена в диагностических целях, как и следующие процедуры.

Поочередно войдите в каждую активную учетную запись и:
1. Установите для нее пароль, если не установлен (можно добавить ПИН-код, чтобы меньше вводить)
2. Отключите использование данных для входа https://www.outsidethebox.ms/20320/ - цифра 2 на картинке, путь в параметрах - в статье.
3. Убедитесь, что в control userpasswords2 не включен автоматический вход, т.е. установлен флажок требовать пароль для входа
4. Убедитесь, что параметр Enabled=1 в разделе
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch
Думаю, что в итоге все к этому пункту и сведется, но посмотрим.

shaburoff 23-04-2020 18:59 2918722

Цитата:

Цитата Vadikan
Поочередно войдите в каждую активную учетную запись и:
1. Установите для нее пароль, если не установлен (можно добавить ПИН-код, чтобы меньше вводить) »

Пароли для всех установлены, т.к. учетные записи все MS, используются ПИН-коды у всех.
Цитата:

Цитата Vadikan
2. Отключите использование данных для входа https://www.outsidethebox.ms/20320/ - цифра 2 на картинке, путь в параметрах - в статье. »

Отключил у всех пользователей.
Цитата:

Цитата Vadikan
3. Убедитесь, что в control userpasswords2 не включен автоматический вход, т.е. установлен флажок требовать пароль для входа »

Флажок стоит.
Цитата:

Цитата Vadikan
4. Убедитесь, что параметр Enabled=1 в разделе »

Сделал, сбрасывается на 0 после первого входа, но это я как понял у всех.

Вот еще что заметил, если политику Interactive logon:Do not display last user name включаю под тем пользователем, но от имени своей УЗ, то после перезагрузки и входа под своей УЗ в диспетчере задач видно что и логинится тот пользователь. Что это такое? Включен автологин у этого пользователя? Только я не нашел - в control userpasswords2 не включен автоматический вход, в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon тоже не включен.
Может у этого пользователя включен автологин, но указан не правильный пароль и из-за этого такое поведение системы?

Petya V4sechkin 24-04-2020 00:21 2918755

shaburoff, посмотрите в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
нет ли подразделов, в которых отсутствует параметр ProfileImagePath.

Далее, какие-либо службы не отключали в последнее время?

shaburoff 24-04-2020 06:28 2918771

Цитата:

Цитата Petya V4sechkin
посмотрите в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
нет ли подразделов, в которых отсутствует параметр ProfileImagePath »

в одном отсутствует SID S-1-5-21-2658257715-523949127-2019562634-1005
только не пойму к какому пользователю относится, создавал нового пользователя в ходе диагностики проблемы, а затем удалил его может это от его, т.к. команда wmic useraccount get name,sid выдает следующее:
Код:

Name                        SID
Andrey                      S-1-5-21-2658257715-523949127-2019562634-1002
DefaultAccount              S-1-5-21-2658257715-523949127-2019562634-503
Evgeny                      S-1-5-21-2658257715-523949127-2019562634-1001
Nastya                      S-1-5-21-2658257715-523949127-2019562634-1003
shabu                      S-1-5-21-2658257715-523949127-2019562634-1007
WDAGUtilityAccount          S-1-5-21-2658257715-523949127-2019562634-504
Администратор  S-1-5-21-2658257715-523949127-2019562634-500
Гость                  S-1-5-21-2658257715-523949127-2019562634-501

Заметил в реестре отсутствует SID не понятного мне пользователя S-1-5-21-2658257715-523949127-2019562634-1007 этого пользователя я не создавал, он отключен.
Цитата:

Цитата Petya V4sechkin
службы не отключали в последнее время »

Вроде бы нет.

Petya V4sechkin 24-04-2020 09:15 2918784

Цитата:

Цитата shaburoff
в одном отсутствует SID S-1-5-21-2658257715-523949127-2019562634-1005

Удалите.

shaburoff 24-04-2020 10:28 2918794

Vadikan, Petya V4sechkin, большое спасибо! Удалил ветку, удалил пользователя, вернул обратно политику и все заработало.
Что это, похоже на взлом?

Petya V4sechkin 24-04-2020 10:56 2918799

shaburoff, больше похоже на сбой при создании/удалении учётной записи (что, впрочем, не исключает попытки взлома).

kirill_007 29-11-2022 01:36 2997558

Цитата:

Цитата Petya V4sechkin
shaburoff, посмотрите в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
нет ли подразделов, в которых отсутствует параметр ProfileImagePath. »




Произошла такая же проблема - один в один!
Пропали пользователи, на экране блокировки и в меню Пуск.
Перерыл весь интернет и чего только не перепробовал....
Помог мгновенно ваш совет по удалению лишнего пользователя с "SID"ом которого никто не создавал и у него отсутствовал параметр ProfileImagePath.
сразуже после удаления этой ветки в меню ПУСК появились мои "пропавшие пользователи", даже перезагружать не пришлось.
Спасибо!


Время: 03:21.

Время: 03:21.
© OSzone.net 2001-