Angemeldete Benutzer komplett vom Gerät entfernen

Mitglied: Tezzla

Tezzla (Level 2) - Jetzt verbinden

23.04.2021, aktualisiert 14:33 Uhr, 1156 Aufrufe, 23 Kommentare, 1 Danke

Hallo zusammen,

ich weiß, dass wir das Thema schon hatten. Meiner Meinung nach ist es aber nicht komplett beantwortet worden:
Gibt es in Windows 10 die Möglichkeit einen Benutzer mit all seinen Daten und Reg-Einträgen etc. pp. rückstandslos vom Gerät zu entfernen?

Wir haben in einigen Schulungsraum-Szenarien einen lokalen Benutzer, der automatisch angemeldet wird und bei jedem Herunterfahren bereinigt werden soll. Aktuell behelfe ich mir (automatisiert) damit das Benutzerobjekt zu entfernen, den Ordner unter "C:\Users" zu entfernen, den ProfDel2 von Helge Klein anzustoßen und über "Remove-CimInstance" möglichst alles wegzukratzen. Im Anschluss wird der Benutzer mit gleichem Namen wieder angelegt und das Autologin eingerichtet.

Es kommt in Einzelfällen dazu, dass Papierkörbe und Co noch mit Altdaten gefüllt sind, wenn sich der neue, gleichnamige Benutzer wieder anmeldet.

Gibts da auch was von Ratiopharm?

HDGuard und schreibgeschützte Profile sind keine Option. Oder man bekommt Letzteres so hin, dass nicht dauernd irgendwo Fehlermeldungen aufgehen, wenn der User was lokal ablegen möchte. Das darf er ja innerhalb der gleichen Sitzung.

Mein einziger Plan B wäre dem Benutzer eine incrementelle Nummer mitzugeben, dass es tatsächlich nicht immer "User" ist, der sich anmeldet, sondern "User1", dann "User2"... Aber das wäre nur der Notfallplan.

Besten Dank für den Input
Tezzla
Mitglied: chkdsk
23.04.2021 um 15:20 Uhr
Schon mal über GPO probiert? Mir ist jetzt kein Weg bekannt Userprofile zu löschen, wenn der PC heruntergefahren wird.
Bitte warten ..
Mitglied: Tezzla
23.04.2021 um 15:31 Uhr
Zitat von @chkdsk:
Schon mal über GPO probiert? Mir ist jetzt kein Weg bekannt Userprofile zu löschen, wenn der PC heruntergefahren wird.

Es geht nicht darum, wie das beim Herunterfahren einzurichten ist. Dazu haben wir eine Softwareverteilung mit entsprechenden Triggern, sondern eher wie genau im Detail der Löschprozess auszusehen hat, damit wirklich alles weg ist.

Hätte ich deutlicher schreiben sollen.
Bitte warten ..
Mitglied: Franz-Josef-II
LÖSUNG 23.04.2021 um 16:34 Uhr
Servas

Gastprofile werden doch komplett zurückgesetzt, ich verwende sie nicht, aber dies wäre meine Richtung.
Bitte warten ..
Mitglied: Lochkartenstanzer
LÖSUNG 23.04.2021, aktualisiert um 17:39 Uhr
Zitat von @Tezzla:

Zitat von @chkdsk:
Schon mal über GPO probiert? Mir ist jetzt kein Weg bekannt Userprofile zu löschen, wenn der PC heruntergefahren wird.

Es geht nicht darum, wie das beim Herunterfahren einzurichten ist. Dazu haben wir eine Softwareverteilung mit entsprechenden Triggern, sondern eher wie genau im Detail der Löschprozess auszusehen hat, damit wirklich alles weg ist.


Wo tauchen denn wieder Dateien auf?

Den Papierkorb kannst Du über den Jordan kippen, indem Du einfach c:\$recycle.bin entfernst. Dann taucht da nichts mehr auf.

Und normalewrweise kann man in Windows mit Get-WMIObject -class Win32_UserProfile sich die Profile ausgeben lassen und mit Remove-WmiObject den User inklusive Daten und Registry-Einträgen von der Platte putzen.

lks
Bitte warten ..
Mitglied: Franz-Josef-II
23.04.2021 um 17:23 Uhr
Zitat von @Lochkartenstanzer:
Und normalewrweise kann man in Windows mit Get-WMIObject -class Win32_UserProfile sich die Profile ausgeben lassen und mit Remove-WmiObject den User inklusive Daten und Registry-Einträgen von der Platte nutzen.

Nutzen oder putzen?
😊
Bitte warten ..
Mitglied: Lochkartenstanzer
23.04.2021, aktualisiert um 17:39 Uhr
Zitat von @Franz-Josef-II:


Nutzen oder putzen?
😊

Freitagsstutzen.

lks

Edit: Korrigiert.
Bitte warten ..
Mitglied: Franz-Josef-II
23.04.2021 um 17:58 Uhr
😊

Ich muß gestehen, ich habe kurz nachdenken müssen 😊
Bitte warten ..
Mitglied: Lochkartenstanzer
23.04.2021 um 18:39 Uhr
Moin,

Habe es gerade mal in ener VM ausprobiert:

  • Habe einen Demo-User angelegt.
  • eine Datei auf dem desktop udn im Papierkorb erzeugt
  • und mit
    das Profil gelöscht.

Nach Neuanmeldung des Users wr zwar das Profil sauber, aber der Papierkorb nicht.

Wenn man mit
auch den User löscht, nachdem man das Profil löscht hat, taucht die Datei im Papierklorb nicht mehr auf, wenn man einen neuen User mit dem Namem DemoUser anlegt.

Mal eine andere Frage: wir legst Du denn den neuen alten User an?

lks
Bitte warten ..
Mitglied: chkdsk
23.04.2021 um 20:01 Uhr
Ich weiß es jetzt nicht mit Gewissheit, aber wird der User so auch aus der Registry gelöscht? Vielleicht gibt es dort noch Überreste...
Bitte warten ..
Mitglied: GarfieldBonn
23.04.2021 um 20:01 Uhr
Hi,

Papierkorb kann man auch so einstellen, das sofort gelöscht wird. Eine option?

gruss
kh
Bitte warten ..
Mitglied: Tezzla
23.04.2021 um 22:04 Uhr
Zitat von @Lochkartenstanzer:
Mal eine andere Frage: wir legst Du denn den neuen alten User an?

Die Softwareverteilung hat eine Builtin Funktion. Keine Ahnung obs am Ende CMD oder ein anderer Weg ist, aber ich kann auch einfach den User über die Console / Powershell erstellen.
Bitte warten ..
Mitglied: Tezzla
23.04.2021 um 22:05 Uhr
Zitat von @GarfieldBonn:
Papierkorb kann man auch so einstellen, das sofort gelöscht wird. Eine option?

Wenn möglich würde ich gern die normalen Profilfunktionen erhalten. Zudem bin ich auch nicht sicher, ob es nur der Papierkorb ist, der nicht ganz gesäubert wird.
Bitte warten ..
Mitglied: Spirit-of-Eli
LÖSUNG 23.04.2021 um 23:17 Uhr
Moin,

warum wird nicht einfach eine, wie an Schulen übliche, Wächterkarte eingesetzt? Runterfahren und alles ist wie vorher.

Gruß
Spirit
Bitte warten ..
Mitglied: Tezzla
24.04.2021 um 07:27 Uhr
Was ist da mit OS Updates und Software Updates?
Bitte warten ..
Mitglied: Spirit-of-Eli
24.04.2021 um 08:16 Uhr
Zitat von @Tezzla:

Was ist da mit OS Updates und Software Updates?

Dann gibts du beim Start einmal ein Passwort ein, machst die Updates und sicherst die Karte danach wieder.

Hier mal als Beispiel:
https://www.dr-kaiser.de/produkte/admindidakt0/pc-waechter-drive/
Bitte warten ..
Mitglied: Franz-Josef-II
24.04.2021 um 09:00 Uhr
Guten Morgen

Was auch noch eine Möglichkeit wäre: Boot von VHD(X). Einfach ein neue vhdx hinkopieren und paßt. Hat den Vorteil, daß man verschiedene Systeme vorbereiten kann.

Fslogix wäre auch eine Variante (Benutzerprofile am Server in einer vhdx)

Warum geht der Gastuser nicht?
Bitte warten ..
Mitglied: Tezzla
25.04.2021 um 13:40 Uhr
Zitat von @Franz-Josef-II:
Was auch noch eine Möglichkeit wäre: Boot von VHD(X). Einfach ein neue vhdx hinkopieren und paßt. Hat den Vorteil, daß man verschiedene Systeme vorbereiten kann.

Hast du da mal n Link oder ein Stichwort?
Bitte warten ..
Mitglied: Tezzla
26.04.2021 um 08:38 Uhr

Vielen Dank, wenn ich nochmal jemanden brauche, der für mich googlt, melde ich mich per PN ;-) face-wink

Meine Frage zielte durchaus auf eine kritische Auseinandersetzung mit dem Thema hin und ob du da einen Beitrag empfehlen kannst. Aber egal.
Bitte warten ..
Mitglied: Lochkartenstanzer
LÖSUNG 26.04.2021 um 10:05 Uhr
Zitat von @Tezzla:

Zitat von @Franz-Josef-II:
Was auch noch eine Möglichkeit wäre: Boot von VHD(X). Einfach ein neue vhdx hinkopieren und paßt. Hat den Vorteil, daß man verschiedene Systeme vorbereiten kann.

Hast du da mal n Link oder ein Stichwort?


https://www.heise.de/select/ct/2017/2/1483894009468697
Bitte warten ..
Mitglied: Franz-Josef-II
26.04.2021 um 19:26 Uhr
Zitat von @Tezzla:
Vielen Dank, wenn ich nochmal jemanden brauche, der für mich googlt, melde ich mich per PN ;-) face-wink

😂

Zitat von @Tezzla:
Meine Frage zielte durchaus auf eine kritische Auseinandersetzung mit dem Thema hin und ob du da einen Beitrag empfehlen kannst. Aber egal.

Ich bin selber (noch) in der Lernphase und verwende es für Schulungsräume, allerdings Domäne. Das "größte" Problem war das Anpassen des Bootmanagers, cmd ist besser als die gui (easybcd und so) ..... aber rennt eigentlich, so wie's bei Microsoft beschrieben ist.
Bitte warten ..
Mitglied: Tezzla
27.04.2021 um 11:23 Uhr
Nach etwas recherchieren und probieren fällt die Lösung VHDX raus:
Das sprengt den Rahmen an Lizenzkosten und Aufwand. Dann nummeriere ich die User schlicht durch (Plan B), sofern es mit dem zusätzlichen Papierkorb leeren nicht sauber klappt und noch mehr auffällt (Plan A), was übrig gelassen worden ist.

Danke an alle.
Bitte warten ..
Mitglied: Lochkartenstanzer
27.04.2021, aktualisiert um 11:46 Uhr
Zitat von @Tezzla:

Nach etwas recherchieren und probieren fällt die Lösung VHDX raus:
Das sprengt den Rahmen an Lizenzkosten und Aufwand.

Wieso Lizenzkosten?

Wenn Du auf der Kiste eine bootbare VHD machst und direkt in diese bootest, kann Du die gleiche Lizenz verwenden.


Wie in dem heise-Artikel Zweit-Windows mit einem Klick beschrieben installierst Du Windows in eine VHD.

Von dieser VHD machst Du eine Backup (ggf. auf eine versteckte Partition) und nach jeder Schulung spielst Du das Backup zurück.

Lizenztechnisch ist da kein Unterschied, ob Du es direkt auf einen Partition oder in einen VHD installierst.

lks

lks
Bitte warten ..
Heiß diskutierte Inhalte
Off Topic
Aqui - Wir möchten den Hasen zurück
NixVerstehenVor 22 StundenAllgemeinOff Topic34 Kommentare

Lieber aqui, ich finde es sehr sehr schade, das du dich hier so überraschend abgemeldet hast. Ich habe auch von dir sehr viel gelernt ...

Netzwerke
Erfahrungen mit HPE Aruba Switches (Aruba OS)
sixofeightVor 1 TagAllgemeinNetzwerke13 Kommentare

Holla zusammen, Wer von euch setzt Aruba Switches (Aruba OS, ehemals HP ProCurve) ein und wie sind eure Erfahrungen bzw. wie zufrieden seid ihr ...

Webentwicklung
Webdesigner ist verschwunden
Janno100Vor 1 TagFrageWebentwicklung4 Kommentare

Hallo zusammen Kunde hat einen Webdesigner der die Domain des Kunden vor einigen Jahren einfach unter seinen eigenen Name weiter geführt hat. Diese haben ...

Exchange Server
Exchange weist Mails ohne Log Eintrag ab
Mr.RobotVor 12 StundenFrageExchange Server16 Kommentare

Guten Morgen, wir haben seit letzter Woche ein ganz spannendes "Problem" oder sollte ich eher Phänomen sagen? Wir haben eine Tochtergesellschaft die allerdings IT-Technisch ...

Windows 10
Was ist zu wenig
ukulele-7Vor 8 StundenFrageWindows 1013 Kommentare

Hallo, ich suche nach einer Quelle um Windows 10 Pro OEM Lizenzen zu beziehen, gerne auch erstmal ein paar als Testkauf. Nun ist das ...

Windows Server
Server clonen
oGutITVor 1 TagFrageWindows Server5 Kommentare

Hallo ich habe einen alten HP Server Gen8 und möchte diese auf einen HP Microserver Gen8 klonen. Auf dem HP Server ist 2W12KR2 am ...

Netzwerke
2 fritzen mit unterschiedlichen subnetzen einrichten
gelöst alpi972Vor 1 TagFrageNetzwerke7 Kommentare

Hallo, hoffe ich habs unters richtige thema gesetzt, ich habe 2 fritzboxen (eine 7490 als DSL Modem und eine 7430 als Brige), und will ...

Router & Routing
Windows Netzwerklaufwerke durch kaskadiertes Netzwerk nicht ansprechbar
TomAustriaVor 1 TagFrageRouter & Routing5 Kommentare

Hallo, wir hatten bisher nur ein "einfaches" Netzwerk und möchten dieses nun in getrennte Netzwerksegmente aufteilen: Das Netz 192.168.2.x haben wir beim AX1500 an ...