Tool zum Logging der Handles bzw. Datei- bzw. Regzugriffe während der Benutzerabmeldung gesucht
Hallo Forum,
ich habe ein kleines aber feines Problem ;) In der Client/Serverumgebung wird mit Servergespeicherten Profilen gearbeitet.
Serverwelt besteht aus Windows 2000 und 2003 Clientwelt aus 2000 und XP.
Bei vielen Benutzern habe ich mittlerweile das Problem, dass Änderungen am Profil, z.B. löschen von Dateien auf dem Desktop,
nicht auf dem Server aktualisiert werden. Die gelöschten Dateien sind bei der nächsten Anmeldung wieder da. Ich weis
mittlerweile, dass verschiedene Registrierungschlüssel durch den Virenscanner gescannt werden, dadurch das Profil "gesperrt"
ist und es deswegen nicht komplett zurück geschrieben/aktualisiert werden kann.
Ich möchte jetzt aber ganz genau herausfinden welche Reg-Schlüssel oder vielleicht auch Dateien das sind und natürlich auch
genau wissen welche Prozesse das verursachen, dass ich es den "Softwarehersteller" der das verursacht um die Ohren hauen
kann.
Ich habe schon die Tools oh.exe (Open Handles) und diverse Sysinternals - Tools benutzt. Leider habe ich immer das gleiche Problem, das diese Tools während der Abmeldung nicht mehr laufen und ich natürlich nicht die Informationen bekomme die ich brauche.
Jetzt habe ich noch die Debugprotokolierung der UserEnv aktiviert. Funktioniert wunderbar, nur sehe ich nicht welcher Prozess die Sperre ausgelöst hat
Kennt jemand vielleicht noch ein Tool mit dem ich diese Datei-/Reg-zugriffe während der Abmeldung protokollieren kann?
Danke im voraus.
ich habe ein kleines aber feines Problem ;) In der Client/Serverumgebung wird mit Servergespeicherten Profilen gearbeitet.
Serverwelt besteht aus Windows 2000 und 2003 Clientwelt aus 2000 und XP.
Bei vielen Benutzern habe ich mittlerweile das Problem, dass Änderungen am Profil, z.B. löschen von Dateien auf dem Desktop,
nicht auf dem Server aktualisiert werden. Die gelöschten Dateien sind bei der nächsten Anmeldung wieder da. Ich weis
mittlerweile, dass verschiedene Registrierungschlüssel durch den Virenscanner gescannt werden, dadurch das Profil "gesperrt"
ist und es deswegen nicht komplett zurück geschrieben/aktualisiert werden kann.
Ich möchte jetzt aber ganz genau herausfinden welche Reg-Schlüssel oder vielleicht auch Dateien das sind und natürlich auch
genau wissen welche Prozesse das verursachen, dass ich es den "Softwarehersteller" der das verursacht um die Ohren hauen
kann.
Ich habe schon die Tools oh.exe (Open Handles) und diverse Sysinternals - Tools benutzt. Leider habe ich immer das gleiche Problem, das diese Tools während der Abmeldung nicht mehr laufen und ich natürlich nicht die Informationen bekomme die ich brauche.
Jetzt habe ich noch die Debugprotokolierung der UserEnv aktiviert. Funktioniert wunderbar, nur sehe ich nicht welcher Prozess die Sperre ausgelöst hat
Kennt jemand vielleicht noch ein Tool mit dem ich diese Datei-/Reg-zugriffe während der Abmeldung protokollieren kann?
Danke im voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 86337
Url: https://administrator.de/forum/tool-zum-logging-der-handles-bzw-datei-bzw-regzugriffe-waehrend-der-benutzerabmeldung-gesucht-86337.html
Ausgedruckt am: 27.04.2025 um 20:04 Uhr
2 Kommentare
Neuester Kommentar

Hi,
ein (noch nicht genanntes) Tool kenn ich auch nicht (doch eines, das gehört aber zu einer großen teuren Softwareverteilung) - aber wenn du irgendwo einen Terminalserver hast und die bereits genannten Tools in einer anderen Session laufen läßt, während sich ein user abmeldet.......
ein (noch nicht genanntes) Tool kenn ich auch nicht (doch eines, das gehört aber zu einer großen teuren Softwareverteilung) - aber wenn du irgendwo einen Terminalserver hast und die bereits genannten Tools in einer anderen Session laufen läßt, während sich ein user abmeldet.......