astastisch
Goto Top

Sofortige Abmeldung neuer User in Domäne

Hallo und herzlich willkommen zu meinem Problem,

ich habe schon einen ähnlichen Fehler im Forum gefunden, allderings ohne Lösung und von 2009.
Daher hoffe ich es ist okay einen neuen Forenbeitrag zu erstellen.
Folgendes:
Ich betreibe ein MAN mit ca.30 Clients (Windows 10) und diversen Servern (Exchange, DC, etc.). Es werden roaming profiles benutzt.
Ich kann neue Benutzer im AD auf dem DC (Windows Server 2012 R2 Standard) erstellen, aber wenn dieser neue Benutzer sich an einem Client anmeldet wird der Vorgang nach 1 Sekunde unterbrochen und man kann noch kurz lesen "Abmeldung wird ausgeführt". Und dann ist man schon wieder im Anmeldebildschirm.
Ich konnte noch einige andere Eigenarten feststellen:

- In der Ereignisanzeige unter Anwenung stehen die Fehler:
Die Klassenregistrierungsdatei kann nicht geladen werden.
DETAIL - Das System kann die angegebene Datei nicht finden.

und
Fehler bei der Richtlinienanwendung und beim Umleiten des Ordners "Downloads" nach "C:\Users\tst\Downloads".
Umleitungsoptionen=0x1201.
Der folgende Fehler ist aufgetreten: "Fehler beim Abrufen der Ordnerumleitungsfunktionen.".
Fehlerdetails: "Das System kann die angegebene Datei nicht finden.
".

tst ist hier mein Test-Benutzer

-Ich kann einen vorhandenen Benutzer nehmen und umbenennen, aber den Profilordner belassen, was auch funktioniert.
-und ich kann dem neuen Benutzer als Mitglied von "DHCP-Administrator" hinzufügen und mich erfolgreich anmelden. Nach der Anmeldung kann ich den Benutzer wieder aus den DHCP-Admins rausnehmen und mich weiterhin anmelden.

Also gehe ich davon aus, dass irgendwas nicht stimmt bei der erstellung des roaming profiles. Habe auch schon stundenlang mit dem ursprünglichen Admin, der das ganze System aufgebaut hat, zusammen gesessen, aber kein Erfolg, bis auf das Workaround.

Ich hoffe hier kann mir jemand weiterhelfen. Schon mal vielen Dank für die Aufmerksamkeit

Content-Key: 346450

Url: https://administrator.de/contentid/346450

Printed on: April 26, 2024 at 07:04 o'clock

Member: Hendrik2586
Hendrik2586 Aug 16, 2017 at 11:44:07 (UTC)
Goto Top
Kann es sein das du zusätzlich zu den Roaming Profiles, auch noch per GPO Ordnerumleitungen eingetragen hast?
Member: Pjordorf
Pjordorf Aug 16, 2017 at 11:48:21 (UTC)
Goto Top
Hallo,

Zitat von @astastisch:
Ich betreibe ein MAN mit ca.30 Clients (Windows 10) und diversen Servern (Exchange, DC, etc.).
Und wie viele / wenige DCs?

Ich kann neue Benutzer im AD auf dem DC (Windows Server 2012 R2 Standard) erstellen
Klar wird ein Benutzer im AD angelegt, und dazu dient auch ein DC. Das ist doch gewollt, works as designed. Oder willst du uns sagen das du am DC den Benutzer zum ersten mal anmeldest um das Servergespeicherte Profil erstellen zu lassen wenn der Benutzer sich abmeldet?

aber wenn dieser neue Benutzer sich an einem Client anmeldet wird der Vorgang nach 1 Sekunde unterbrochen und man kann noch kurz lesen "Abmeldung wird ausgeführt". Und dann ist man schon wieder im Anmeldebildschirm.
Mandatory Profiles?
Der verwendete Default User ist malle.
Es existiert danach kein Server gespeichertes Profil?

-Ich kann einen vorhandenen Benutzer nehmen und umbenennen, aber den Profilordner belassen, was auch funktioniert.
Würde dann auch bedeuten das die verweise im Profil auf einen anderen user (dessen welcher bei erstellen genommen wurde) von jedem anderen benutzer eingesehen und evtl. inhalte geändert werden können. Du meinst wirklich das du ein Benutzer Profil einfach mit Copy und Paste richten bzw. erstellen kannst?

Also gehe ich davon aus, dass irgendwas nicht stimmt
Da hast du recht.

bei der erstellung des roaming profiles.
Fehlende Rechte?
Mandatory Profiles?
Default User ist hin (wird beim erstmaligen Erstellen eines Benutzerprofils zwingend benötigt, danach nie wieder)?

Gruß,
Peter
Member: joehuaba
joehuaba Aug 16, 2017 at 13:56:03 (UTC)
Goto Top
Und was war die Lösung ?
Member: Penny.Cilin
Penny.Cilin Aug 16, 2017 at 14:26:28 (UTC)
Goto Top
Das weiß er selbst nicht.
Member: astastisch
astastisch Aug 16, 2017 at 16:58:11 (UTC)
Goto Top
Es handelt sich um einen DC und es gibt keine Ordnerumleitung in der GPO. Die Anmeldung der Benutzer erfolgt am Client zu jeder Zeit. Die Sache mit dem User umbenennen war nur ein kleiner Trick, um überhaupt einen "neuen" Benutzer anmelden zu können. Natürlich will ich das nicht machen, aber es verdeutlich, meiner Meinung nach, dass da etwas nicht mit der Profilerstellung funktioniert. Rechte hab ich überprüft und nichts auffälliges gefunden.
Um ehrlich zu sein ich höre heute zum ersten Mal von Mandatory Profiles, aber nach kurzem einlesen sieht es nach dem genauen Gegenteil eines roaming profiles aus. Sorry für meine Unwissenheit. Ich bin nicht sehr fit in Administration.
Und ja, es wird kein Profil auf dem Server gespeichert.
Vielen Dank schon mal
Member: astastisch
astastisch Aug 16, 2017 at 16:58:24 (UTC)
Goto Top
verklickt^^
Member: Penny.Cilin
Penny.Cilin Aug 17, 2017 at 09:06:14 (UTC)
Goto Top
Und warum nimmst Du den Status Gelöst nicht wider zurück?
Hier steht's wie man es macht.


Gruss Penny