winacker
Goto Top

W11-Konto fräst sich scheinbar immer tiefer in die Sch

Hallo Zusammen,
ich habe da einen Laptop im Bestand mit W11, aktuelle Version.
Der ist in der lokalen Domäne und hat ein Office 2016 mit Anbindung an den lokalen Exchange. Soweit, so unauffällig bis gestern.
Nun begab es sich, dass der Laptop auswärts war und eine manuelle IP zugewiesen bekam. Nun war er wieder daheim und wollte sich nicht mehr mit dem Exchange synchronisieren - er behauptete, den nicht zu sehen.
Kunststück, IP war ja auch noch falsch - also schnell wieder auf DHCP und alles war scheinbar gut, auch der Sync eines anderen via IMAP verbundenen Postfachs und der Zugriff auf die Netzlaufwerke.
Nur zum Exchange hin - keine Chance. Hin und her probiert, schließlich Konto gelöscht (Mail) und neues Profil angelegt, ohne Cache, läuft astrein durch, nur: keine Verbindung zum Exchange, nur Fehlermeldung beim Outlook-Start 'Exchange nicht da'.

Anderen Dom-User ausprobiert - tut.
Als Domadmin angemeldet und kaputten User gelöscht (User-DIR, in Profilen war der gar nicht zu sehen). Als neuer frischer User mit dem alten Usernamen angemeldet, nun kommt nur noch sowas (egal wie oft ich boote):
img_0876

Irgendwie wirds jetzt spooky -was geht da ab, wie kommt dieses verdam... W11 dazu einen so auszusperren?
Klar kann ich jetzt die ganze Maschine zurück setzen etc., aber das kanns ja nicht sein...

Danke für Eure Hinweise

Content-ID: 6664575479

Url: https://administrator.de/contentid/6664575479

Printed on: October 9, 2024 at 11:10 o'clock

3063370895
3063370895 Apr 06, 2023 updated at 07:25:12 (UTC)
Goto Top
Moin,

image neu drauf spielen ist etwa 10 Minuten Aufwand.. Würde mich mit sowas gar nicht befassen.

Als Domadmin angemeldet..
Hier scheint einiges im Argen zu sein...
Kristian-86Bit
Kristian-86Bit Apr 06, 2023 at 07:32:23 (UTC)
Goto Top
Zitat von @3063370895:

Moin,

image neu drauf spielen ist etwa 10 Minuten Aufwand.. Würde mich mit sowas gar nicht befassen.

Als Domadmin angemeldet..
Hier scheint einiges im Argen zu sein...


Yes, schließe mich da an. Das was auch noch funktionieren würde ist den Account / Benutzer Vollständig zu löschen und neu erstellen / Anmelden. Sonst einfach Windwos neuinstallieren.

Problem adé
NordicMike
NordicMike Apr 06, 2023 at 08:01:34 (UTC)
Goto Top
Hier scheint einiges im Argen zu sein...
Richtig, auch, dass der Benutzer mit Admin Rechten gearbeitet hat, als er sich extern eine feste IP gegeben hat.
winacker
winacker Apr 06, 2023 at 08:35:18 (UTC)
Goto Top
Kein Mitleid mit den armen Admins eines kleinen Unternehmens, die keine fertigen Images für die nötigen Programme zur Hand haben die ein PC bei uns nunmal braucht?
D.h. Minimum 1,5Std. Arbeit und Zusammensuchen der Lizenzdaten...

Und: das kann doch immer wieder passieren wenn man die Ursache nicht kennt! Das ist mir eigentlich grad das Wichtigste bei meinen Tests mit Einsatz W11 (hatte das nie mit W10)

Nutzer ist übrigens vollständig gelöscht worden vorher (USER-DIR, Profil nicht ist gelistet in Benutzerprofilübersicht)

Und ja, meine User müssen sich draussen schon mal mit Dingen wie feste IP helfen können.
kpunkt
kpunkt Apr 06, 2023 at 08:54:27 (UTC)
Goto Top
Das Problem wird wohl am Zugriff per Admin-Rechten liegen.
Solange du das nicht wegbekommst und die User quasi schalten und walten dürfen wie sie wollen wirds eventuell schwierig.
Stichwort: Network Configuration Operators
commodity
Solution commodity Apr 06, 2023 at 08:54:55 (UTC)
Goto Top
Die Meldung auf dem Foto kommt, wenn Benutzerprofilordner und Registryeintrag nicht synchron sind.
Also evtl. nur den Ordnernamen mit den Einträgen in HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList abgleichen und dort den maßgeblichen ProfileImagePath anpassen.

Viele Grüße, commodity
Looser27
Looser27 Apr 06, 2023 at 09:02:27 (UTC)
Goto Top
image neu drauf spielen ist etwa 10 Minuten Aufwand.. Würde mich mit sowas gar nicht befassen.

Selbst mit Image dauert eine Neuinstallation eines Notebooks mit dem bei uns eingesetzten Matrix42 mal schlank über 3h. Von daher lohnt es sich schon den Fehler zu suchen, bevor man dem Kollegen für min. 1/2 Tag sein Arbeitsmedium wegnimmt.
winacker
winacker Apr 06, 2023 at 09:48:20 (UTC)
Goto Top
@commodity - BINGO! Der User stand als Leiche genau in dieser Profilliste in der REG - und doof-W11 ist beim Neuanmelden dieses Users immer wieder drüber gestolpert.
Key gelöscht, User neu angemeldet, Windows kommt nach der üblichen Initial-Bedenkzeit klaglos hoch und Outlook synct sich mit Exchange. 3 Minuten Sache wenn man weiß wo/wie.

Danke Euch für den Support.

P.S. Wenngleich immer noch ungeklärt bleibt, warum Exchange den User initial ausgesperrt hat....face-sad
3063370895
3063370895 Apr 06, 2023 at 09:50:17 (UTC)
Goto Top
Zitat von @winacker:

@commodity - BINGO! Der User stand als Leiche genau in dieser Profilliste in der REG - und doof-W11 ist beim Neuanmelden dieses Users immer wieder drüber gestolpert.

Wäre mit W10 genauso passiert.
commodity
commodity Apr 06, 2023 at 10:28:50 (UTC)
Goto Top
Danke fürs Feedback. Immer schön, der Moment, wenn es wieder läuft face-smile
Sagt schon viel über Microsoft und sein System aus, dass einige Kollegen bei solchen Fehlern gleich das iso rausholen.
Verstehen ist aber in der Tat nicht immer möglich. Windows ist einfach buggy. Und die Keule hilft halt meist schneller als aufwendige Suche nach einem Fehler, den man alle paar Jahre mal hat.

A propos: Sollte das "neu draufspielen" (gemeint ist wohl das Inplace Upgrade) wirklich mal nötig sein, brauchst Du dafür kein Image. Hab ich zwar noch nie machen müssen, sollte aber auch mit dem MCT gehen: https://answers.microsoft.com/de-de/windows/forum/all/schritt-f%C3%BCr-s ...

Und den Rat des Kollegen kpunkt, was den network configuration operator angeht, würde ich umsetzen.

Viele Grüße, commodity
winacker
winacker Apr 06, 2023 at 11:26:51 (UTC)
Goto Top
Zitat von @3063370895:

Wäre mit W10 genauso passiert.

@3063370895, dann eben auch "doof-W10" face-wink
Th0mKa
Th0mKa Apr 07, 2023 at 08:57:40 (UTC)
Goto Top
Zitat von @winacker:

Zitat von @3063370895:

Wäre mit W10 genauso passiert.

@3063370895, dann eben auch "doof-W10" face-wink

Wäre mit Windows 2000 auch passiert 🫣
Vision2015
Vision2015 Apr 07, 2023 at 09:47:08 (UTC)
Goto Top
moin...
Zitat von @Kristian-86Bit:

Zitat von @3063370895:

Moin,

image neu drauf spielen ist etwa 10 Minuten Aufwand.. Würde mich mit sowas gar nicht befassen.

Als Domadmin angemeldet..
Hier scheint einiges im Argen zu sein...


Yes, schließe mich da an. Das was auch noch funktionieren würde ist den Account / Benutzer Vollständig zu löschen und neu erstellen / Anmelden. Sonst einfach Windwos neuinstallieren.
das ist doch blödsinn, wiso darf sich kein dom admin an einem PC / Server anmeldem um dinge zu Testen oder einzurichten?
echt leute... wer soll den administrative dinge erledigen, wenn nicht der admin?

Problem adé

Frank
3063370895
3063370895 Apr 07, 2023 updated at 10:07:55 (UTC)
Goto Top
Zitat von @Vision2015:
das ist doch blödsinn, wiso darf sich kein dom admin an einem PC / Server anmeldem um dinge zu Testen oder einzurichten?
echt leute... wer soll den administrative dinge erledigen, wenn nicht der admin?
Frank

Auf jeden Fall nicht der Domänenadmin an einem Enduser-Gerät. Besonders brisant in Verbindung mit Nutzer mit lokalen Adminrechten, wie es anscheinend hier der Fall ist. (mimikatz lässt grüßen!). Wenn, dann lokaler Admin mit durch LAPS vergebenem Passwort.
Th0mKa
Th0mKa Apr 07, 2023 at 09:52:54 (UTC)
Goto Top
Zitat von @Vision2015:
echt leute... wer soll den administrative dinge erledigen, wenn nicht der admin?

Ein administrativer Account ohne Domain Admin Rechte?! Sollte Standard sein...

/Thomas