kpunkt
Goto Top

Keine Anmeldung beim Konto möglich - warum?

Tach zusammen!

Weil Freitag ist.

Mir ist es in letzter Zeit bei zwei Userprofilen im AD vorgekommen, dass obige Fehlermeldung kam, nachdem der Desktop geladen wurde.
Auf einem Win10-Client-PC in der Domäne und auf RDS Server2016 (1607). Betroffen waren zwei unterschiedliche User. Der User auf dem Client-PC loggt sich täglich mit dem Konto ein. Der auf dem RDS schlief schon ein Weilchen.
Selbst bei einem Admin-Konto von mir ist das schon mal auf einem Client-PC passiert.

Es wird dabei offensichtlich in der registry ein Backup des betreffenden Userprofils erzeugt.
HKLM/Software/Microsoft/Windows NT/CurrentVersion/ProfileList.

Da findet sich dann ein
S-1-5-21-3482279005-492353982-264783208-1348.bak 
S-1-5-21-3482279005-492353982-264783208-1348

Löscht man das Backup klappts auch mit dem Einloggen.

Ich frage mich aber, wie es zu dem Backup kommt.
Ich habe dabei einen RDS üperprüft mit geöffneter Registry. Dort befindet sich nur das Profil.
Sobald sich der User dann am RDS per RDP einloggt, wird das Backup erstellt und die Fehlermeldung erscheint beim User.

An was liegt das?

k.

Content-ID: 7979374020

Url: https://administrator.de/forum/keine-anmeldung-beim-konto-moeglich-warum-7979374020.html

Ausgedruckt am: 15.01.2025 um 06:01 Uhr

6376382705
6376382705 28.07.2023 um 11:53:52 Uhr
Goto Top
Hi.

scheint kaputt zu sein, das defaultprofile. Daher wird quasi ein temporäres erstellt.

Profil ganz löschen und neu anlegen lassen, könnte helfen.

Gruß
SlainteMhath
SlainteMhath 28.07.2023 um 11:54:31 Uhr
Goto Top
Moin,

was steht denn dazu in den Eventlogs?

lg,
Slainte
kpunkt
kpunkt 28.07.2023 um 11:58:31 Uhr
Goto Top
Hmpf eventvwr.....da hätte ich selber draufkommen müssen.
Mal schauen kommende Woche. Hab da irgendwie den Verdacht, dass die Roaming Profile beim zurückschreiben auf den Server abgewürgt werden.

Oke....neu anlegen....oder halt Backup löschen.

Schon mal danke für die Rückmeldung.

k.
Kraemer
Lösung Kraemer 28.07.2023 um 13:06:19 Uhr
Goto Top
Zitat von @kpunkt:

Mal schauen kommende Woche. Hab da irgendwie den Verdacht, dass die Roaming Profile beim zurückschreiben auf den Server abgewürgt werden.

Wäre auch mein Tipp. Sieh dir mal die Freigabe an und ob das zwischenspeichern erlaubt ist. Dass muss auf jeden Fall aus!

erweitert[1]
emeriks
Lösung emeriks 28.07.2023 aktualisiert um 13:49:43 Uhr
Goto Top
Hi,
ich kenne diesen "Fehler", wenn dem User ein Roaming Profile eingetragen ist, dieses auch da ist, aber nicht geladen werden kann. Dann behauptet Windows nach erfolgter Anmeldung face-wink, dass die Anmeldung nicht funktioniert hätte (sinngemäß).
Wenn das so zutrifft, dann ist der Fehler da zu suchen, warum das Roaming Profile nicht geladen werden kann.

Gründe könnten sein:
  • Roaming Profile Ordner ist vorhanden aber nichts drin
  • Roaming Profile Ordner ist vorhanden aber keine Rechte für den Inhalt
  • Roaming Profile Ordner ist vorhanden, mit Inhalt, aber NTUSER.DAT nicht vorhanden
  • Roaming Profile Ordner ist vorhanden, und ein Admin hat die NTUSER.DAT direkt aus diesem Pfad bei sich am Computer (oder dem Server) in seine Registry verbunden. Damit ist diese Datei gesperrt und kann nicht bei Anmeldung geladen werden
oder oder oder

E.

Edit:
Oder der Tipp vom @Kraemer.
Auch im Zusammenhang mit Roaming Profile
Roaming Profiles dürfen nicht in "Offline-Freigaben" sein
Auch nicht auf replizierten DFS-Ordnern, wenn der Zugriff über DFS-N erfolgt.
kpunkt
kpunkt 28.07.2023 um 15:28:08 Uhr
Goto Top
Muss ich mir kommende Woche mal genauer anschauen.

Danke