Mysteriöses Anmeldeproblem Domäne mit SBS2011 und Backup DC Server2008r2
Liebe Grüße Administrator-Community,
ich habe hier seit 2 Tage folgendes Problem:
Wenn sich ein Domänen-Benutzer an einem PC anmelden möchte, der noch kein Konto auf dem PC erstellt hat, dann kommt die Fehlermeldung: "Die Anmeldung des Dienstes Benutzerprofildienst ist fehlgeschlagen. Das Benutzerprofil kann nicht gerladen werden." Danach wird der Benutzer automatisch abgemeldet. Wenn man nun unter C:\Benutzer\ schaut, dann findet sich da je Anmeldeversuch ein Order namens TEMP, bzw. TEMP.DOMAIN. Manchmal taucht auch der Name des Benutzers als Ordname auf. In dem Ordner liegt dann nur ein Ordner mit Unterordnern: C:\Benutzer\Name\TEMP.DOMAIN\AppData\Roaming\Downloaded Installation\{DC9823048239-234-5646-5678568}\ und darin liegt die nitro_pdf_reader.msi.
Diese Datei hatte ich bis letzte Woche per Gruppenrichtlinie verteilt, aber wegen ein paar Bugs mit Foxit Reader ausgetauscht. Weder unter rsop.msc, noch mit gpresult konnte ich etwas sinnvolles finden. Gpupdate /forec habe ich auch schon probiert.
Unter HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\ sind auch keine Einträge zu dem Benutzer zu finden, der versucht sich anzumelden. In der Ereignisanzeige unter System finde ich nur eine Fehlermeldung, dass weitere Software, die ich per GPO verteile, nicht installiert werden kann. Jedoch wird dort nicht nitro_pdf aufgeführt. Der Testnutzer ist Domänen-Administrator.
Es lässt sich auch kein neuer Nutzer lokal anlegen. Unter den Benutzerkonten wird er angezeigt, aber es wird dieselbe Ordnerstruktur angelegt wie oben beschrieben mit der nitro_pdf.msi.
Auf einem Notebook, welches Gestern neu installiert wurde, lassen sich neue Benutzer per Domäne anlegen. Das Notebook ist in der Domäne.
Ich hatte auch schon versucht eine Log-Datei per UserEnv-Logging. Es wird keine Log-Datei erstellt. (http://support.microsoft.com/kb/221833/de)
Hat Irgendwer eine Idee was das Problem sein könnte? Vorgestern sollte ein Mitarbeiter den Arbeitsplatz wechseln und da ist das Problem erst aufgefallen.
IT-Landschaft: Wir haben einen SBS2011 als DC und einen Server2008r2 als Backup DC. Es wird ausschliessliche Windows 7 (32 bit) am Arbeitsplatz genutzt.
Ich hoffe der Text ist verständlich
Grüße Darius
ich habe hier seit 2 Tage folgendes Problem:
Wenn sich ein Domänen-Benutzer an einem PC anmelden möchte, der noch kein Konto auf dem PC erstellt hat, dann kommt die Fehlermeldung: "Die Anmeldung des Dienstes Benutzerprofildienst ist fehlgeschlagen. Das Benutzerprofil kann nicht gerladen werden." Danach wird der Benutzer automatisch abgemeldet. Wenn man nun unter C:\Benutzer\ schaut, dann findet sich da je Anmeldeversuch ein Order namens TEMP, bzw. TEMP.DOMAIN. Manchmal taucht auch der Name des Benutzers als Ordname auf. In dem Ordner liegt dann nur ein Ordner mit Unterordnern: C:\Benutzer\Name\TEMP.DOMAIN\AppData\Roaming\Downloaded Installation\{DC9823048239-234-5646-5678568}\ und darin liegt die nitro_pdf_reader.msi.
Diese Datei hatte ich bis letzte Woche per Gruppenrichtlinie verteilt, aber wegen ein paar Bugs mit Foxit Reader ausgetauscht. Weder unter rsop.msc, noch mit gpresult konnte ich etwas sinnvolles finden. Gpupdate /forec habe ich auch schon probiert.
Unter HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\ sind auch keine Einträge zu dem Benutzer zu finden, der versucht sich anzumelden. In der Ereignisanzeige unter System finde ich nur eine Fehlermeldung, dass weitere Software, die ich per GPO verteile, nicht installiert werden kann. Jedoch wird dort nicht nitro_pdf aufgeführt. Der Testnutzer ist Domänen-Administrator.
Es lässt sich auch kein neuer Nutzer lokal anlegen. Unter den Benutzerkonten wird er angezeigt, aber es wird dieselbe Ordnerstruktur angelegt wie oben beschrieben mit der nitro_pdf.msi.
Auf einem Notebook, welches Gestern neu installiert wurde, lassen sich neue Benutzer per Domäne anlegen. Das Notebook ist in der Domäne.
Ich hatte auch schon versucht eine Log-Datei per UserEnv-Logging. Es wird keine Log-Datei erstellt. (http://support.microsoft.com/kb/221833/de)
Hat Irgendwer eine Idee was das Problem sein könnte? Vorgestern sollte ein Mitarbeiter den Arbeitsplatz wechseln und da ist das Problem erst aufgefallen.
IT-Landschaft: Wir haben einen SBS2011 als DC und einen Server2008r2 als Backup DC. Es wird ausschliessliche Windows 7 (32 bit) am Arbeitsplatz genutzt.
Ich hoffe der Text ist verständlich
Grüße Darius
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 230374
Url: https://administrator.de/contentid/230374
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
folgende Tips zur Analyse:
1. Eventlog nachsehen, warum der User mit nem temporären Profil angelegt wird
2. Als Administrator der Domäne anmelden und mal mit evaluierten Rechten ein CMD machen und GPUPDATE /FORCE durchführen => Danach Eventlog ansehen ob alle Richtlinien gezogen wurden
3. Auf dem SBS den Gruppenrichtlinieneditor mal starten und einen Ergebnis-Test durchführen für die Maschine mit dem User, der das Problem hat
Grüsse
Thomas
folgende Tips zur Analyse:
1. Eventlog nachsehen, warum der User mit nem temporären Profil angelegt wird
2. Als Administrator der Domäne anmelden und mal mit evaluierten Rechten ein CMD machen und GPUPDATE /FORCE durchführen => Danach Eventlog ansehen ob alle Richtlinien gezogen wurden
3. Auf dem SBS den Gruppenrichtlinieneditor mal starten und einen Ergebnis-Test durchführen für die Maschine mit dem User, der das Problem hat
Grüsse
Thomas
Hallo,
sind Servergespeicherte Profile im Einsatz?
Wird ein Benutzerprofil eines Benutzers ohne Servergespeichertesprofil normal angelegt?
Ist die GPO für das nicht funktionierende MSI auch entfernt bzw war die so eingestellt, das die Software eintfernt wird, wenn der Rechner nicht mehr unter die GPO für die Installation fällt?
Den PC aus der Domäne entfernt, Konto zurückgesetzt und wieder in die Domäne gebracht?
Gruß
Chonta
Nachtrag: http://support.microsoft.com/kb/947215/de
sind Servergespeicherte Profile im Einsatz?
Wird ein Benutzerprofil eines Benutzers ohne Servergespeichertesprofil normal angelegt?
Ist die GPO für das nicht funktionierende MSI auch entfernt bzw war die so eingestellt, das die Software eintfernt wird, wenn der Rechner nicht mehr unter die GPO für die Installation fällt?
Den PC aus der Domäne entfernt, Konto zurückgesetzt und wieder in die Domäne gebracht?
Gruß
Chonta
Nachtrag: http://support.microsoft.com/kb/947215/de
Hallo,
sieht so aus, als ob er eine Datei aus dem Default User nicht kopieren kann:
C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Sqm\iesqmdata0.sqm
Bitte gehe mal in das Verzeichnis C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\ und lösche alles unter Temporary InterNet Files (kann man bedenkenlos machen, weils nur TEMP Internet Files sind
Und melde, was dann geht
Grüsse
Thomas
sieht so aus, als ob er eine Datei aus dem Default User nicht kopieren kann:
C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Sqm\iesqmdata0.sqm
Bitte gehe mal in das Verzeichnis C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\ und lösche alles unter Temporary InterNet Files (kann man bedenkenlos machen, weils nur TEMP Internet Files sind
Und melde, was dann geht
Grüsse
Thomas