trekki1990
Goto Top

Ntuser.ini wird verändert - Wodurch?

Hallo ich brauche mal wieder eure Hilfe, denn ich kann mir langsam keinen Reim mehr drauf machen...
Folgendes Problem:

Es kommt hin und wieder vor, dass uns die Benutzer anrufen und sich beschweren, dass der Abmeldevorgang eine halbe Ewigkeit braucht.
Dann check ich jedes Mal das Benutzerprofil und muss feststellen, dass der Ordner unter ...\AppData\Local und LocalLow immer
mit ins servergespeicherte Profil übertragen wurde. Da sind ja manchmal 3 - 4 GB oder mehr drin. Kein Wunder also, dass das dann nicht
funktioniert.

Das Ganze tritt sporadisch und willkürlich auf. Auch bei unterschiedlichen Nutzern.

Ich habe dann mal ein wenig recherchiert. Es gibt wohl eine Gruppenrichtlinie unter

_ Benutzerkonfiguration
__ Richtlinien
___ Administrative Vorlagen
____ System
_____ Benutzerprofile
______ Verzeichnisse aus servergespeichertem Profil ausschließen

Diese ist bei uns aber nicht konfiguriert und laut dem Erklärungstext, sind die Ordner unter AppData generell ausgeschlossen (außer Roaming).
Die eigentlichen Ordner die ausgeschlossen werden sollen stehen dann in der ntuser.ini im Benutzerroot, die dann beim betroffenen Nutzer
komplett anders aussieht und die Ordner Local und LocalLow nicht enthalten sind.

Lösen lässt sich das Ganze nur, wenn man das Benutzerprofil neu erstellen lässt. Ist aber sehr zeitaufwendig und nervig für den Nutzer.
Hat jemand eine Idee?

PS: Alle Clients sind Windows 7 Enterprise 32 bit, Windows Domäne auf Stufe 2008.

Gruß
trekki

Content-ID: 273199

Url: https://administrator.de/forum/ntuser-ini-wird-veraendert-wodurch-273199.html

Ausgedruckt am: 23.01.2025 um 14:01 Uhr

Pjordorf
Pjordorf 29.05.2015 um 12:07:09 Uhr
Goto Top
Hallo,

Zitat von @Trekki1990:
dass der Ordner unter ...\AppData\Local und LocalLow immer
Sind die/der denn ausgenommen?

Das Ganze tritt sporadisch und willkürlich auf. Auch bei unterschiedlichen Nutzern.
Was steht denn in der NTUser.ini vorher und nachher drin? Mal geprüft? Die sollte sich ja von alleine nicht ändern, und wenn ihr keine Einstellungen nutzt welche dort .... Wie sieht ein frischer Benutzer und dessen NTUser.ini aus bevor dort Roaming Profile angewendet werden und danach? Habt ihr Ordnerumleitungen aktiviert? Such mal nach "roaming profiles include directories"

Die eigentlichen Ordner die ausgeschlossen werden sollen stehen dann in der ntuser.ini im Benutzerroot, die dann beim betroffenen Nutzer komplett anders aussieht und die Ordner Local und LocalLow nicht enthalten sind.
Temporäre Profil erstellt da das Benutzerprofil nicht geladen werden konnte?
Netzwerkprobleme welche ein sauberes laden der Benutzerprofile verhindert?
Entfernte Standorte?
Schau dir an wann die NTUser.ini geändert wurde. (Datei Protokollierung).
Was steht im Ereignisprotokoll?

Gruß,
Peter
Trekki1990
Trekki1990 29.05.2015 um 12:53:04 Uhr
Goto Top
Hallo Peter,

danke für deine Antwort. Ich werde versuchen dir so genau wie möglich zu antworten.

Die Ordner "Local" und "LocalLow" sind ja seit Windows Vista/7 im Standard ausgenommen, ohne die Policy zu aktivieren. So verstehe ich jedenfalls den Text der Erklärung.

Inhalt der NTUser.ini vor Veränderung:

[General]
ExclusionList=AppData\Local;AppData\LocalLow;$Recycle.Bin
[ProfileLoadType]
LastUploadState=Complete

Inhalt der NTUser.ini nach Veränderung:

[General]
[ProfileLoadType]
LastUploadState=Complete

Ordnerumleitungen haben wir aktiv.

Temporäres Profil wird nicht erstellt. Es lädt dann ganz normal. Was mir gerade noch eingefallen ist:
Im Benutzerprofilordner taucht dann der Ordner "Eigene Dokumente" mit auf und in diesem ist dann
der Ordner "%LOCALAPPDATA% mit folgenden Unterordnern > Microsoft > Windows > SchCache
Darin ist dann eine Datei mit Namen "beispiel.domain.sch" (Name geändert). Keine Ahnung was die
dort zu suchen hat.

Das sieht aus als ob die Ordnerumleitung nicht gegriffen hat. Aber einfach so von heute auf Morgen
und ausgerechnet bei irgendeinem zufälligen User?

Netzwerkprobleme, nein. Was mir manchmal aufgefallen ist, dass die Benutzer die Notebooks von
den Docking Stationen reißen, bevor auf dem Bildschirm "Herunterfahren" steht. Mehr als Hinweisen,
dass die das nicht machen sollen können wir leider auch nicht. Erklärt aber auch nicht, warum er dann
erst beim Abmelden alles zerschießt und alles aus Local hinkopieren kann. Wenn die Netzwerkverbindung
getrennt würde, müsste ja einiges auf dem Server fehlen.

Ereignisprotokoll habe ich mir angeschaut. Unter "System" ist nichts auffälliges zu sehen. Ich werde nachher
mal noch Anwendung durchgehen.

Wo kann ich sehen wann die NTUser.ini geändert wurde? Muss man das Loggin extra aktivieren?

Gruß
trekki