Windows 7 Client an Windows Server 2003 Domäne anmelden
Hallo miteinander,
ich habe ein Problem beim Laden servergespeicherter Profile und komme mit rumgooglen leider nicht mehr weiter. Die Problematik sieht folgendermaßen aus:
Wir haben ein Netzwerk mit Domäne über Windows Server 2003, bisher waren nur XP Clients im Netzwerk. Ich habe jetzt den ersten Windows 7 (Professional) Client einbinden wollen. Die Anmeldung des PCs in der Domäne hat problemlos funktioniert, jedoch treten ab dieser Stelle Probleme auf: beim Laden der servergespeicherten Profile. Es kam immer die Meldung: "Es ist ein Problem mit Ihrem servergespeicherten Profil aufgetreten" und man wurde mit einem temporären Profil angemeldet.
Ich habe dazu jetzt schon einiges recherchiert und auf Grund des Gelesenen folgende Schritte (leider erfolglos) probiert:
- Ich habe öfter gelesen, dass ab Windows Vista ein veränderter Profilaufbau verwendet wurde, darum habe ich im Ordner "profiles" auf dem Server ein Ordner mit demselben Profilnamen angelegt, aber mit dem Zusatz ".V2". In den Ordner %profilname%.V2 habe ich die NATUSER.DAT und *.ini gelegt sowie die Ordner Desktop, Eigene Bilder, Eigene Musik und Eigene Videos.
- Lokal auf dem Win 7 Client habe ich in den Richtlinien folgende Werte geändert:
Computerkonfiguartion -> Administrative Vorlagen -> System -> Anmelden -> "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" -> aktiviert
Computerkonfiguartion -> Administrative Vorlagen -> System -> Benutzerprofile -> "Eigentümer von servergespeicherten Profilen nicht prüfen" -> aktiviert
Computerkonfiguartion -> Administrative Vorlagen -> System -> Benutzerprofile -> "Maximale Wartezeit für das Netzwerk festlegen" -> auf 60 Sekunden gesetzt
Computerkonfiguartion -> Administrative Vorlagen -> System -> Gruppenrichtline -> "Gesamtstrukturübergreifende Benutzerrichtlinien und servergespeicherte Benutzerprofile zulassen" -> aktiviert
Ich habe auch öfter gelesen, dass man bei Fehlanmeldungen in der Registry ein .bak-Eintrag der SID lösche könne - solche Einträge habe ich aber nicht. Ich habe allerdings gesehen, dass es SIDs gibt (mehrere SIDs, weil ich es mit verschiedenen Profilen versuchte), die auf den Server verweisen (Schlüsseleintrag: CentralProfile -> \\Server\public\mainshare\profile\%Username%.V2), d.h. eigentlich wird an dieser Stelle auf den richtige Pfad gezeigt.
Könnt ihr mir hier helfen? Habe ich was superoffensichtliches einfach nur übersehen?
Lieben Dank und viele Grüße
rumrobben
ich habe ein Problem beim Laden servergespeicherter Profile und komme mit rumgooglen leider nicht mehr weiter. Die Problematik sieht folgendermaßen aus:
Wir haben ein Netzwerk mit Domäne über Windows Server 2003, bisher waren nur XP Clients im Netzwerk. Ich habe jetzt den ersten Windows 7 (Professional) Client einbinden wollen. Die Anmeldung des PCs in der Domäne hat problemlos funktioniert, jedoch treten ab dieser Stelle Probleme auf: beim Laden der servergespeicherten Profile. Es kam immer die Meldung: "Es ist ein Problem mit Ihrem servergespeicherten Profil aufgetreten" und man wurde mit einem temporären Profil angemeldet.
Ich habe dazu jetzt schon einiges recherchiert und auf Grund des Gelesenen folgende Schritte (leider erfolglos) probiert:
- Ich habe öfter gelesen, dass ab Windows Vista ein veränderter Profilaufbau verwendet wurde, darum habe ich im Ordner "profiles" auf dem Server ein Ordner mit demselben Profilnamen angelegt, aber mit dem Zusatz ".V2". In den Ordner %profilname%.V2 habe ich die NATUSER.DAT und *.ini gelegt sowie die Ordner Desktop, Eigene Bilder, Eigene Musik und Eigene Videos.
- Lokal auf dem Win 7 Client habe ich in den Richtlinien folgende Werte geändert:
Computerkonfiguartion -> Administrative Vorlagen -> System -> Anmelden -> "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" -> aktiviert
Computerkonfiguartion -> Administrative Vorlagen -> System -> Benutzerprofile -> "Eigentümer von servergespeicherten Profilen nicht prüfen" -> aktiviert
Computerkonfiguartion -> Administrative Vorlagen -> System -> Benutzerprofile -> "Maximale Wartezeit für das Netzwerk festlegen" -> auf 60 Sekunden gesetzt
Computerkonfiguartion -> Administrative Vorlagen -> System -> Gruppenrichtline -> "Gesamtstrukturübergreifende Benutzerrichtlinien und servergespeicherte Benutzerprofile zulassen" -> aktiviert
Ich habe auch öfter gelesen, dass man bei Fehlanmeldungen in der Registry ein .bak-Eintrag der SID lösche könne - solche Einträge habe ich aber nicht. Ich habe allerdings gesehen, dass es SIDs gibt (mehrere SIDs, weil ich es mit verschiedenen Profilen versuchte), die auf den Server verweisen (Schlüsseleintrag: CentralProfile -> \\Server\public\mainshare\profile\%Username%.V2), d.h. eigentlich wird an dieser Stelle auf den richtige Pfad gezeigt.
Könnt ihr mir hier helfen? Habe ich was superoffensichtliches einfach nur übersehen?
Lieben Dank und viele Grüße
rumrobben
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 213374
Url: https://administrator.de/contentid/213374
Ausgedruckt am: 23.11.2024 um 05:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo rumrobben,
das einfache kopieren des alten XP-Profils in den neuen V2-Ordner wird nicht funktionieren. Bitte lese mal folgende Beiträge:
Grüße Uwe
das einfache kopieren des alten XP-Profils in den neuen V2-Ordner wird nicht funktionieren. Bitte lese mal folgende Beiträge:
- http://social.technet.microsoft.com/Forums/windows/en-US/0d555e3a-cda5- ...
- http://technet.microsoft.com/en-us/library/dd560801%28WS.10%29.aspx
Grüße Uwe
Die Probleme haben wir hier schon zig mal behandelt. Bitte nutze die Suchfunktion des Forums. Deshalb werde ich das hier nicht erneut runter beeten. Außerdem lege ich dir dies ans Herzen : http://www.faq-o-matic.net/2011/12/07/temporare-benutzerprofile/
Gehe dies Schritt für Schritt durch, danach sehen wir weiter.
Grüße Uwe
Gehe dies Schritt für Schritt durch, danach sehen wir weiter.
Grüße Uwe
Zitat von @rumrobben:
Bei ca. jedem zweiten Loginversuch wird nur das lokale Profil geladen, allerdings gibt es jetzt konkretere Fehlermeldung in der
Ereignisanzeige. Als erstes habe ich noch in den DNS-Einstellungen den Server als primären DNS-Server gesetzt.
Das setze ich natürlich voraus, das dein DNS korrekt funktioniert.Bei ca. jedem zweiten Loginversuch wird nur das lokale Profil geladen, allerdings gibt es jetzt konkretere Fehlermeldung in der
Ereignisanzeige. Als erstes habe ich noch in den DNS-Einstellungen den Server als primären DNS-Server gesetzt.
Jetzt wurden bei mir noch den Fehler
"Benutzername konnte nicht aufgelöst werden. Das kann zwei Ursachen haben
a) Fehler bei der Namensauflösung mit dem aktuellen Domänencontroller.
b) ActiveDirectory-Replikationswartezeit"
angezeigt.
Bitte überprüfe als erstes ob die Uhrzeit des PCs gleich der des Servers ist, die Differenz sollte nicht mehr als 5 Minuten betragen."Benutzername konnte nicht aufgelöst werden. Das kann zwei Ursachen haben
a) Fehler bei der Namensauflösung mit dem aktuellen Domänencontroller.
b) ActiveDirectory-Replikationswartezeit"
angezeigt.
Das könnte auch daran liegen das du die GPO auf dem Rechner manuell gesetzt hast. Mach dies doch direkt so wie es für Windows 7 Rechner in einer Server 2003 Domäne vorgesehen ist über das reguläre setzen der GPOs via RSAT (http://layer9.wordpress.com/2010/02/16/windows-server-2003-ad-und-windo ..)
Kann aber viele Ursachen haben, dazu fehlen mir jetzt aber zu viele Infos.
Hier http://www.mcseboard.de/topic/177532-gpo-mit-win7-clients/ gibts noch mehr dazu.
Ich denke, dass ich damit aber auf jeden gezielter suchen kann. Was wirklich noch nett wäre, wären Hinweise auf
Schlagwörter, mit denen ich genau die richtigen Posts hier im Forum finde.
*Schlagwörter, mit denen ich genau die richtigen Posts hier im Forum finde.
*Windows 7 wird mit Temporär Profil geladen
--edit-- noch als Ergänzung folgender Hinweis zum identifizieren von Fehlern mit Userprofilen:
To create a detailed log file for user profiles
In the Run dialog box, type regedit, and then click OK.
Locate the following subkey: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon.
Create a new entry named UserEnvDebugLevel of data type REG_DWORD, and set its value to 0x30002.
The log file is stored in this location: %windir%\Debug\Usermode\Userenv.log.
Grüße Uwe