Einige AD-User bekommen bei Anmeldung ein TEMP-Profil
Wir haben eine Domäne inkl. servergespeicherten Profilen mit u.a. mehreren Citrix-Terminal-Servern, die jede Nacht neustarten. Auf einer der Citrix-Maschinen lief heute früh die Festplatte voll, weil der Ordner für die zu installierenden Windows-Updates nicht 1 GB (wie bei den anderen) sondern 56 GB betrug
Auf diesem vollgelaufenen Citrix-Server versuchten sich im Laufe des Morgen zwei User anzumelden (gemäß Lastverteilung). Bei diesen Usern kam dann die Meldung "Keine Anmeldung beim Konto möglich" und in Folge dessen, hatten die ein temporäres Profil, d.h. einige Einstellungen sind nicht mehr da (und es werden einige Daten nicht gespeichert bzw. gelöscht sobald man sich abmeldet).
Ich habe dann folgendes gemacht:
So "langsam" gehen mir die Ideen aus. Kann jemand helfen?
Systemumgebung
Auf diesem vollgelaufenen Citrix-Server versuchten sich im Laufe des Morgen zwei User anzumelden (gemäß Lastverteilung). Bei diesen Usern kam dann die Meldung "Keine Anmeldung beim Konto möglich" und in Folge dessen, hatten die ein temporäres Profil, d.h. einige Einstellungen sind nicht mehr da (und es werden einige Daten nicht gespeichert bzw. gelöscht sobald man sich abmeldet).
Ich habe dann folgendes gemacht:
- Neuanmeldung auf anderem Citrix-Server: wieder TEMP-Profil
- beide DC's und den betreffenden Citrix-Server neugestartet: keine Änderung (ich hatte gehofft, das Profil würde sich dann nochmal abgleichen)
- im Ereignislog steht überhaupt nichts auffälliges drin (weder beim ersten auftreten noch bei meinen weiteren Versuchen), wenn ich mich jetzt mit den zwei Problem-Accounts anmelde, unter Sicherheit steht sogar, das die Anmeldung erfolgreich war
- melden sich andere User auf dem ehemals vollgelaufenen Citrix-Server an bekommen die ganz normal ihr Profil
- nach allen Neustarts mit einem der Problem-Accounts nochmal auf ehemals vollgelaufenem Citrix-Server angemeldet: immer noch TEMP-Profil
- das gleiche nochmal auf einem anderen Citrix-Server: immer noch TEMP-Profil
- im AD unter Profil-Pfad nachgesehen: da ist alles leer, wie bei den anderen AD-Accounts
So "langsam" gehen mir die Ideen aus. Kann jemand helfen?
Systemumgebung
- ein Hardware-DC mit Win2019
- HyperV mit Win2019
- ein virtueller DC mit Win2016
- Citrix-Terminal-Server mit Win2016
- das letzte Mircosoft Update wurde noch nicht installiert (" 2021-07 Cumulative Update for Windows Server 2016 for x64-based Systems (KB5004238)") - aber ich denke nicht, das das hierfür was bringt; Update wird in Kürze von der zuständigen IT-Kollegin installiert
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1107487631
Url: https://administrator.de/forum/einige-ad-user-bekommen-bei-anmeldung-ein-temp-profil-1107487631.html
Ausgedruckt am: 11.01.2025 um 03:01 Uhr
12 Kommentare
Neuester Kommentar
Hi,
na das gleiche wie immer bei Problemen mit den Servergespeicherten Profilen: löschen und neu anlegen.
Ich würde mir an deiner Stelle überlegen, auf lokale Profile auf den PCs/NBs zu gehen und beim Citrix über die FSLogix Profile.
Wir gehen weg von den Servergespeicherten, die laufen einfach nicht mehr gut.
Viele Grüße,
Deepsys
na das gleiche wie immer bei Problemen mit den Servergespeicherten Profilen: löschen und neu anlegen.
Ich würde mir an deiner Stelle überlegen, auf lokale Profile auf den PCs/NBs zu gehen und beim Citrix über die FSLogix Profile.
Wir gehen weg von den Servergespeicherten, die laufen einfach nicht mehr gut.
Viele Grüße,
Deepsys
Moin,
„altes“ Problem.
Suche mal in der Registry des TS nach ProfileList (habe den konkreten Pfad gerade nicht zur Hand) darunter ist dann pro User die SID gelistet. Für die Betroffenen User gibt es dann einen Eintrag mit der SID sowie SID.bak und hierdie entsprechenden Einträge in Gänze löschen und den Server rebooten.
Vorher muss der User abgemeldet sowie das Profil auf dem TS löschen.
Gruß
em-pie
„altes“ Problem.
Suche mal in der Registry des TS nach ProfileList (habe den konkreten Pfad gerade nicht zur Hand) darunter ist dann pro User die SID gelistet. Für die Betroffenen User gibt es dann einen Eintrag mit der SID sowie SID.bak und hierdie entsprechenden Einträge in Gänze löschen und den Server rebooten.
Vorher muss der User abgemeldet sowie das Profil auf dem TS löschen.
Gruß
em-pie
Hi @goRaini,
Frage aus Interesse: Warum macht man sowas? Das Schöne ist doch gerade, dass man am nächsten Tag in seiner alten Session weiterarbeiten kann. Wir haben immer in der Nacht auf Montag rebootet.
Zu deinem Problem: Du hast halt das zentrale Profil zerschossen. Das hat nichts mit den Citrix-Workern oder den Domänen-Controllern zu tun. Ich würde dir dazu raten, die Profile sauber zu löschen und ein Neues anlegen zu lassen. So ersparst du dir zukünftig Ärger. Booten die Worker aus einem GI? Wenn ja, sollten auf den Maschinen selbst ja keine Rückstände vorhanden sein. Wenn nein, dann solltest du auch auf den Workern (auf allen!) die Rückstände sauber über die Systemsteuerung entfernen.
Und auch der Hinweis @Deepsys ist absolut korrekt. FSLogix ist heute das Maß der Dinge, auch wenn ich selbst in der Vergangenheit mit den klassischen servergespeicherten Profilen keine Probleme hatte.
Wir haben eine Domäne inkl. servergespeicherten Profilen mit u.a. mehreren Citrix-Terminal-Servern, die jede Nacht neustarten.
Frage aus Interesse: Warum macht man sowas? Das Schöne ist doch gerade, dass man am nächsten Tag in seiner alten Session weiterarbeiten kann. Wir haben immer in der Nacht auf Montag rebootet.
Zu deinem Problem: Du hast halt das zentrale Profil zerschossen. Das hat nichts mit den Citrix-Workern oder den Domänen-Controllern zu tun. Ich würde dir dazu raten, die Profile sauber zu löschen und ein Neues anlegen zu lassen. So ersparst du dir zukünftig Ärger. Booten die Worker aus einem GI? Wenn ja, sollten auf den Maschinen selbst ja keine Rückstände vorhanden sein. Wenn nein, dann solltest du auch auf den Workern (auf allen!) die Rückstände sauber über die Systemsteuerung entfernen.
Und auch der Hinweis @Deepsys ist absolut korrekt. FSLogix ist heute das Maß der Dinge, auch wenn ich selbst in der Vergangenheit mit den klassischen servergespeicherten Profilen keine Probleme hatte.
Stimmt. Hat aber nicht unbedingt was mit den Roaming Profiles zu tun, sondern passiert auch schonmal lokal.
Suche mal in der Registry des TS nach ProfileList (habe den konkreten Pfad gerade nicht zur Hand) darunter ist dann pro User die SID gelistet. Für die Betroffenen User gibt es dann einen Eintrag mit der SID sowie SID.bak und hierdie entsprechenden Einträge in Gänze löschen und den Server rebooten.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Da ist er.
Vorher muss der User abgemeldet sowie das Profil auf dem TS löschen.
Und danach spielt man das Backup des Profils auf und alles ist gut. FSLogix ist sicherlich moderner. Aber ich hatte noch nie Probleme mit Roaming Profiles. Nur mal so nebenbei. Zerschossene Profile sind nach meiner Erfahrung meist Bedienfehler. Hier in dem Fall ja letztlich auch. Wie kann auf dem Server die Platte vollaufen, nur weil mal 56 Gig dazukommen? Bisschen knapp die Reserve. Bzw.: Wenn ich mal von NTFS ausgehe, dann sollten da mindestens 10% sowieso leer sein. Sonst wird's langsam.
Liebe Grüße
Erik
Moin,
Ich habe gute Erfahrungen damit gemacht, die Benutzerprofile von der Systempartition zu trennen.
Noch eins zu deiner Lastverteilung… der verfügbare Festplattenspeicher hat keine Auswirkung auf die Berechnung.
Gruß
C.C.
Ich habe gute Erfahrungen damit gemacht, die Benutzerprofile von der Systempartition zu trennen.
Noch eins zu deiner Lastverteilung… der verfügbare Festplattenspeicher hat keine Auswirkung auf die Berechnung.
Gruß
C.C.
Moin,
Hast Du denn kein Backup der Profile? Das klappt bei mir bisher immer: User aus der Registry raus, Backup vom Profil auf den Server zurückspielen und User wieder anmelden. Alles ist gut.
Liebe Grüße
Erik
Zitat von @goRaini:
- den Restore der Citrix-Maschinen wird wohl nichts bringen, wenn das Problem die Profile sind ...
Hast Du denn kein Backup der Profile? Das klappt bei mir bisher immer: User aus der Registry raus, Backup vom Profil auf den Server zurückspielen und User wieder anmelden. Alles ist gut.
Liebe Grüße
Erik
Zitat von @goRaini:
Achso - natürlich hab ich ein Backup und ja, eigentlich ist dass das naheliegenste.
Achso - natürlich hab ich ein Backup und ja, eigentlich ist dass das naheliegenste.
Das ist doch einer der wesentlichen Gründe, dass man die Profile auf dem Server speichert, sei es mit klassischem Roaming Profile, sei es mit FSLogix. Man kriegt es ja aus den Usern nicht raus, dass sie auch wichtige Daten auf dem Desktop speichern. Ich habe da z. B. eine Spezialistin, die hat auf zwei 27"-Monitoren gefühlt 1.000 Exceltabellen auf dem Desktop. Mir wird jedes Mal schwindelig. Lokales Profil -> Daten futsch. Serverseitiges Profil -> Daten im Backup.
Ich kann es mit einem der zwei User ausprobieren, der hat eh nur wenig Daten im Profil.
Das klappt.