kpunkt
Goto Top

Keine Anmeldung beim Konto möglich - warum?

Tach zusammen!

Weil Freitag ist.

Mir ist es in letzter Zeit bei zwei Userprofilen im AD vorgekommen, dass obige Fehlermeldung kam, nachdem der Desktop geladen wurde.
Auf einem Win10-Client-PC in der Domäne und auf RDS Server2016 (1607). Betroffen waren zwei unterschiedliche User. Der User auf dem Client-PC loggt sich täglich mit dem Konto ein. Der auf dem RDS schlief schon ein Weilchen.
Selbst bei einem Admin-Konto von mir ist das schon mal auf einem Client-PC passiert.

Es wird dabei offensichtlich in der registry ein Backup des betreffenden Userprofils erzeugt.
HKLM/Software/Microsoft/Windows NT/CurrentVersion/ProfileList.

Da findet sich dann ein
S-1-5-21-3482279005-492353982-264783208-1348.bak 
S-1-5-21-3482279005-492353982-264783208-1348

Löscht man das Backup klappts auch mit dem Einloggen.

Ich frage mich aber, wie es zu dem Backup kommt.
Ich habe dabei einen RDS üperprüft mit geöffneter Registry. Dort befindet sich nur das Profil.
Sobald sich der User dann am RDS per RDP einloggt, wird das Backup erstellt und die Fehlermeldung erscheint beim User.

An was liegt das?

k.

Content-Key: 7979374020

Url: https://administrator.de/contentid/7979374020

Printed on: May 1, 2024 at 14:05 o'clock

Mitglied: 6376382705
6376382705 Jul 28, 2023 at 09:53:52 (UTC)
Goto Top
Hi.

scheint kaputt zu sein, das defaultprofile. Daher wird quasi ein temporäres erstellt.

Profil ganz löschen und neu anlegen lassen, könnte helfen.

Gruß
Member: SlainteMhath
SlainteMhath Jul 28, 2023 at 09:54:31 (UTC)
Goto Top
Moin,

was steht denn dazu in den Eventlogs?

lg,
Slainte
Member: kpunkt
kpunkt Jul 28, 2023 at 09:58:31 (UTC)
Goto Top
Hmpf eventvwr.....da hätte ich selber draufkommen müssen.
Mal schauen kommende Woche. Hab da irgendwie den Verdacht, dass die Roaming Profile beim zurückschreiben auf den Server abgewürgt werden.

Oke....neu anlegen....oder halt Backup löschen.

Schon mal danke für die Rückmeldung.

k.
Member: Kraemer
Solution Kraemer Jul 28, 2023 at 11:06:19 (UTC)
Goto Top
Zitat von @kpunkt:

Mal schauen kommende Woche. Hab da irgendwie den Verdacht, dass die Roaming Profile beim zurückschreiben auf den Server abgewürgt werden.

Wäre auch mein Tipp. Sieh dir mal die Freigabe an und ob das zwischenspeichern erlaubt ist. Dass muss auf jeden Fall aus!

erweitert[1]
Member: emeriks
Solution emeriks Jul 28, 2023 updated at 11:49:43 (UTC)
Goto Top
Hi,
ich kenne diesen "Fehler", wenn dem User ein Roaming Profile eingetragen ist, dieses auch da ist, aber nicht geladen werden kann. Dann behauptet Windows nach erfolgter Anmeldung face-wink, dass die Anmeldung nicht funktioniert hätte (sinngemäß).
Wenn das so zutrifft, dann ist der Fehler da zu suchen, warum das Roaming Profile nicht geladen werden kann.

Gründe könnten sein:
  • Roaming Profile Ordner ist vorhanden aber nichts drin
  • Roaming Profile Ordner ist vorhanden aber keine Rechte für den Inhalt
  • Roaming Profile Ordner ist vorhanden, mit Inhalt, aber NTUSER.DAT nicht vorhanden
  • Roaming Profile Ordner ist vorhanden, und ein Admin hat die NTUSER.DAT direkt aus diesem Pfad bei sich am Computer (oder dem Server) in seine Registry verbunden. Damit ist diese Datei gesperrt und kann nicht bei Anmeldung geladen werden
oder oder oder

E.

Edit:
Oder der Tipp vom @Kraemer.
Auch im Zusammenhang mit Roaming Profile
Roaming Profiles dürfen nicht in "Offline-Freigaben" sein
Auch nicht auf replizierten DFS-Ordnern, wenn der Zugriff über DFS-N erfolgt.
Member: kpunkt
kpunkt Jul 28, 2023 at 13:28:08 (UTC)
Goto Top
Muss ich mir kommende Woche mal genauer anschauen.

Danke