Windows Profilgröße - Fehler beim Abmelden
Guten Tag,
wir haben..
- Einen Windows Server 2008 R2 mit Active Directory/Domäne und Exchange 2007.
- Mehrere Windows 7 Clients (Windows 7 Professional SP1).
- Servergespeicherte Profile da die Kunden oft die Arbeitsplätze wechseln, aktiviert im ActiveDirectory
bei jedem einzelnen Benutzer.
Problem:
Die Standardprofilgröße (2 GB) reicht bei einigen Usern bei weitem nicht aus und diese bekommen
daher immer wieder Warnungsmeldungen dass die Profilgröße überschritten wurde
bzw. Fehlermeldungen beim Abmelden "Ihr servergespeichertes Profil konnte
nicht vollständig synchronisiert werden...". Tatsächlich wurde das Profil dann auch nicht
(vollständig) synchronisiert, was natürlich ärgerlich ist und nicht im Sinn der Sache entspricht.
Die Konfiguration wurde über die Gruppenrichtlinien am Server vorgenommen,
und zwar unter "Standard Domain Policy -> Benutzerkonfiguration -> Richtlinien ->
Administrative Vorlagen -> System -> Benutzerprofile -> Profilgröße beschränken -> Deaktiviert.
Trotzdem bleibt die Profilpostfachgröße bei Standardbenutzern auf 2 GB (Standard) beschränkt
(natürlich nicht bei Administratoren, dort gilt die unbeschränkte Profilgröße). Ersichtlich ist das
an den Clients, wo in der Registry folgende nicht änderbare Einträge erscheinen:
Wenn man einem Standardbenutzer Administratorrechte gibt, kann man diese Einträge ohne
weiteres ändern und der Fehler tritt nicht mehr auf.
Frage: Wo liegt der Fehler bzw. wie kann man dauerhaft bestimmten Benutzern ein größeres
Limit für ihre servergespeicherten Profile in einer Domäne festlegen? Warum greift die o.g.
Gruppenrichtlinie (deaktivierte Profilgrößenbeschränkung) nicht?
Vielen Dank für Eure rasche Hilfe
P. Berger
wir haben..
- Einen Windows Server 2008 R2 mit Active Directory/Domäne und Exchange 2007.
- Mehrere Windows 7 Clients (Windows 7 Professional SP1).
- Servergespeicherte Profile da die Kunden oft die Arbeitsplätze wechseln, aktiviert im ActiveDirectory
bei jedem einzelnen Benutzer.
Problem:
Die Standardprofilgröße (2 GB) reicht bei einigen Usern bei weitem nicht aus und diese bekommen
daher immer wieder Warnungsmeldungen dass die Profilgröße überschritten wurde
bzw. Fehlermeldungen beim Abmelden "Ihr servergespeichertes Profil konnte
nicht vollständig synchronisiert werden...". Tatsächlich wurde das Profil dann auch nicht
(vollständig) synchronisiert, was natürlich ärgerlich ist und nicht im Sinn der Sache entspricht.
Die Konfiguration wurde über die Gruppenrichtlinien am Server vorgenommen,
und zwar unter "Standard Domain Policy -> Benutzerkonfiguration -> Richtlinien ->
Administrative Vorlagen -> System -> Benutzerprofile -> Profilgröße beschränken -> Deaktiviert.
Trotzdem bleibt die Profilpostfachgröße bei Standardbenutzern auf 2 GB (Standard) beschränkt
(natürlich nicht bei Administratoren, dort gilt die unbeschränkte Profilgröße). Ersichtlich ist das
an den Clients, wo in der Registry folgende nicht änderbare Einträge erscheinen:
Wenn man einem Standardbenutzer Administratorrechte gibt, kann man diese Einträge ohne
weiteres ändern und der Fehler tritt nicht mehr auf.
Frage: Wo liegt der Fehler bzw. wie kann man dauerhaft bestimmten Benutzern ein größeres
Limit für ihre servergespeicherten Profile in einer Domäne festlegen? Warum greift die o.g.
Gruppenrichtlinie (deaktivierte Profilgrößenbeschränkung) nicht?
Vielen Dank für Eure rasche Hilfe
P. Berger
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 290675
Url: https://administrator.de/forum/windows-profilgroesse-fehler-beim-abmelden-290675.html
Ausgedruckt am: 23.12.2024 um 19:12 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
also wenn du Profilgrößen von über 2 GB hast sind servergespeicherte Profile nicht gerade ideal. Warum nutzt du nicht Ordnerumleitungen?
Ansonsten erstelle doch eine GPO, in der eine Voreinstellung den Registry-Wert ändert:
Computerkonfiguration -> Einstellungen -> Windows-Einstellungen -> Registrierung
Grüße Winary
also wenn du Profilgrößen von über 2 GB hast sind servergespeicherte Profile nicht gerade ideal. Warum nutzt du nicht Ordnerumleitungen?
Ansonsten erstelle doch eine GPO, in der eine Voreinstellung den Registry-Wert ändert:
Computerkonfiguration -> Einstellungen -> Windows-Einstellungen -> Registrierung
Grüße Winary
Hi,
der Wert wird wahrscheinlich nicht übernommen, weil das zu große Profil beim Login nicht vollständig geladen werden kann und der Benutzer dann entweder mit einem temporären Profil angemeldet wird oder der Computer dann dieses Profil beim Abmelden nicht zum Server synchronisiert. Somit würden diese Einstellungen nicht dauerhaft in diesen Profilen landen.
Weiterhin ist klar, dass die Fehlermeldung weiter kommt, bis der Benutzer einmal erfolgreich sein Profil geladen, die GPO übernommen und das Profil beim Abmelden erfolgreich mit dem Server synchronisiert hat. Erst dann käme beim Login keine entsprechende Meldung mehr.
In einem "Policies"-Schlüssel können und sollen normale Benutzer nicht schreiben dürfen. Dort landen Voreinstellungen, welche per GPO verteilt werden.
Ich könnte mir auch vorstellen, dass diese Einstellung nur für neue Profil gilt. Das weiß ich nicht genau, aber vielleicht suchst Du mal in dieser Richtung.
Unabhängig von all dem ist es aber natürlich Nonsens, Roaming Profiles von dieser Größe zu haben! Ich würde besser dort ansetzen und die Profile auf vernünftige Größen beschränken. Ordnerumleitungen helfen dabei.
E.
der Wert wird wahrscheinlich nicht übernommen, weil das zu große Profil beim Login nicht vollständig geladen werden kann und der Benutzer dann entweder mit einem temporären Profil angemeldet wird oder der Computer dann dieses Profil beim Abmelden nicht zum Server synchronisiert. Somit würden diese Einstellungen nicht dauerhaft in diesen Profilen landen.
Weiterhin ist klar, dass die Fehlermeldung weiter kommt, bis der Benutzer einmal erfolgreich sein Profil geladen, die GPO übernommen und das Profil beim Abmelden erfolgreich mit dem Server synchronisiert hat. Erst dann käme beim Login keine entsprechende Meldung mehr.
In einem "Policies"-Schlüssel können und sollen normale Benutzer nicht schreiben dürfen. Dort landen Voreinstellungen, welche per GPO verteilt werden.
Ich könnte mir auch vorstellen, dass diese Einstellung nur für neue Profil gilt. Das weiß ich nicht genau, aber vielleicht suchst Du mal in dieser Richtung.
Unabhängig von all dem ist es aber natürlich Nonsens, Roaming Profiles von dieser Größe zu haben! Ich würde besser dort ansetzen und die Profile auf vernünftige Größen beschränken. Ordnerumleitungen helfen dabei.
E.
Hallo,
auch wenn das nicht die Antwort auf Deine Frage ist, kann ich @wiary nur zustimmen. Servergespeicherte Profile werden, wie der Name schon sagt, bei der Anmeldung vom Server auf den Client kopiert. Je kleiner das Profil, um so schneller läuft die Anmeldung. Und natürlich auch umgekehrt.
Was bläht denn die Profile auf über 2GB auf? Ist es nicht sinnvoller, dort anzusetzen?
Jürgen
PS: Häufig liegt das Problem ja darin, dass der User Dateien direkt auf dem Desktop (statt einem Link auf die Datei in einem servergespeicherten Ordner, zB. Home-Laufwerk) speichert. Dann muß man seine User eben "erziehen".
auch wenn das nicht die Antwort auf Deine Frage ist, kann ich @wiary nur zustimmen. Servergespeicherte Profile werden, wie der Name schon sagt, bei der Anmeldung vom Server auf den Client kopiert. Je kleiner das Profil, um so schneller läuft die Anmeldung. Und natürlich auch umgekehrt.
Was bläht denn die Profile auf über 2GB auf? Ist es nicht sinnvoller, dort anzusetzen?
Jürgen
PS: Häufig liegt das Problem ja darin, dass der User Dateien direkt auf dem Desktop (statt einem Link auf die Datei in einem servergespeicherten Ordner, zB. Home-Laufwerk) speichert. Dann muß man seine User eben "erziehen".
Also mir fällt kein Szenario ein bei dem Roamingprofile gegenüber Ordnerumleitungen zu bevorzugen sind oder dass etwas nur mit servergespeicherten Profilen geht, aber nicht mit Ordnerumleitungen.
Vorhin hast du noch geschrieben, dass es sich um "einige User" handelt; jetzt ist es nur noch der Geschäftsführer. Versteh ich auch nicht. Wenn es jetzt doch nur ein User ist, dann gib ihm kurz Adminrechte, änder den Registry-Eintrag und entferne die Rechte wieder. Ansonsten wie oben geschrieben via GPO.
Vorhin hast du noch geschrieben, dass es sich um "einige User" handelt; jetzt ist es nur noch der Geschäftsführer. Versteh ich auch nicht. Wenn es jetzt doch nur ein User ist, dann gib ihm kurz Adminrechte, änder den Registry-Eintrag und entferne die Rechte wieder. Ansonsten wie oben geschrieben via GPO.