locked
Déchargement de profil itinérant. RRS feed

  • Discussion générale

  • Bonjour,

    Après de longues heures de recherches, je reste sans solution sur un problème affectant un seul profil itinérant en environnement TSE.

    C'est le seul compte utilisateur qui reste avec ce problème de profil verrouillé, j'ai réussi à déplomber les autres.

    On a 5 serveurs TS et un contrôleur de domaine, tous en win2003R2 SP2 Std 32b, avec tous les comptes utilisateurs en profils itinérants, redirections de répertoires par GPO (et avec User Profile Hive Cleanup).

    Quel que soit le serveur TS, à chaque fermeture de session, il reste les dossiers "Cookies" et "Local Settings".

    A force de recherches, j'ai identifié le service de spool, avec process explorer, comme étant celui qui maintient un handle dans les 2 fichiers "index.dat" verrouillés dans ces dossiers.

    Dans la KB Microsoft, j'ai trouvé une corrélation avec Internet Explorer 5 et 6 mais on est sur IE7, donc non-applicable.

    http://support.microsoft.com/kb/817171/EN-US

    http://support.microsoft.com/kb/294268/EN-US

    J'ai passé en revue les drivers d'imprimantes de tous les serveurs, l'install est très standard (ajout du driver au serveur d'impression, pas via les install constructeurs). On a pas de modèles genre jet d'encre ou multifonction, que des copieurs en réseau Canon et quelques laserjet N&B.

    J'ai même supprimé le profil de l'utilisateur mais le problème persiste et ce, même si aucune impression n'est effectuée.

    jeudi 10 mars 2011 13:19

Toutes les réponses

  • Bonjour,

    Apparement le fait que le registre ne se decharge pas est lié au process "spoolsv.exe".

    Il faut exclure ce processus de la liste des processus traités par uphclean au niveau de la clé

    hkey_local_machine\system\currentcontrolset\services\uphclean\parameters

    => modifier la valeur PROCESS_EXCLUSION_LIST de type REG_MULTI_SZ pour faire figurer le process spoolsv.exe en tête de liste.

    Il faut ensuite redemarrer le service uphclean.


    L'opération de modification du registre ne peut être faite que par un membre du groupe adminiatrateurs local de la machine (car touchant la clé hkey_local_machine), donc un script d'ouverture de session pour un simple utilisateur faisant appel à un regedit /s pour injecter un .REG ne serait pas efficace si l'utilisateur n'est pas administrateur de son poste.


    Eric Perromat [MVP Remote Desktop Services]
    vendredi 11 mars 2011 09:40
  •  

    Bonjour,

    J'ai essayé la manip, ajouté le service spoolsv.exe à la clé de registre, mais ça marche encore moins bien.

    Je m'explique:

    Avant, à la fermeture de session, il n'y avait que les fichiers "C:\Documents and Settings\%username%\Cookies\index.dat" et "C:\Documents and Settings\%username%\Local Settings\Temporary Internet Files\Content.IE5\index.dat" qui restaient verrouillés.

    UPHClean log un évènement ID 1401 dans le journal applications:

    Type de l'événement :  Informations
    Source de l'événement :  UPHClean
    Catégorie de l'événement :  Aucun
    ID de l'événement :  1401
    Date :    10/03/2011
    Heure :    09:37:35
    Utilisateur :  DOMAINE\Username
    Ordinateur :  SRVTSE04
    Description :
    The following handles in user profile hive DOMAINE\Username (S-1-5-21-3817231268-2088214339-2106458299-1160) have been remapped because they were preventing the profile from unloading successfully:
     
    spoolsv.exe (3348)
     HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings (0x6dc)
     HKCU\Software\Policies (0x700)
     HKCU\Software\Policies (0x70c)
     HKCU\Software (0x748)
     HKCU\Software (0x83c)
    
    
    Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

    C'est bien spoolsv.exe qui est signalé et process explorer montre bien des handles ouverts par ce process, sur ces fichiers.

    Après modif du registre, tout le profil reste chargé sur le serveur TS et l'observateur d'évènements montre les events 1401 et 1517:

    Type de l'événement :  Informations
    Source de l'événement :  UPHClean
    Catégorie de l'événement :  Aucun
    ID de l'événement :  1401
    Date :    11/03/2011
    Heure :    14:52:49
    Utilisateur :  DOMAINE\Username
    Ordinateur :  SRVTSE04
    Description :
    The following handles in user profile hive DOMAINE\Username (S-1-5-21-3817231268-2088214339-2106458299-1160) have been remapped because they were preventing the profile from unloading successfully:
     
    spoolsv.exe (1944)
     HKCU\Software (0x378)
     HKCU\Software\Policies (0x3a0)
     HKCU\Software\Policies (0x44c)
     HKCU\Software (0x454)
     HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings (0x458)
    
    
    Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
    
    Type de l'événement :  Avertissement
    Source de l'événement :  Userenv
    Catégorie de l'événement :  Aucun
    ID de l'événement :  1517
    Date :    11/03/2011
    Heure :    14:55:05
    Utilisateur :  AUTORITE NT\SYSTEM
    Ordinateur :  SRVTSE04
    Description :
    Windows a sauvegardé le Registre utilisateur DOMAINE\Username alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.
    
     Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.
    
    Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
    
    J'ai donc essayé de relancer le service de spouleur d'impressions, la tâche est planifiée de façon journalière alors avec un peu de chance... mais malgré l'enregistrement d'un évènement ID 1516, peanuts, le profil reste sur le serveur TS mais plus verrouillé.
    Type de l'événement :	Informations
    Source de l'événement :	Userenv
    Catégorie de l'événement :	Aucun
    ID de l'événement :	1516
    Date :		11/03/2011
    Heure :		14:57:38
    Utilisateur :	AUTORITE NT\SYSTEM
    Ordinateur :	SRVTSE04
    Description :
    Windows a déchargé le Registre utilisateur DOMAINE\Username lorsqu'il a reçu une notification qu'aucune application ou aucun service n'utilisait le profil.
    
    Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
    

    vendredi 11 mars 2011 14:17
  • C'est biden la dernière version d'UPHClean ? Perso la manip exposé avait fonctionné à merveille !

    Sinon à vérifier http://support.microsoft.com/kb/933562

     


    Eric Perromat [MVP Remote Desktop Services]
    vendredi 11 mars 2011 14:43
  • Version 1.6.36 d'UPHClean et le client DNS est bien en automatique sur tous les serveurs TS.

    Précision, sans effectuer la manip, la ruche du registre se décharge, il n'y a plus rien dans le dossier de l'utilisateur à part les deux fichiers index.dat.

    Avec la manip, c'est tout le profil qui reste.

    vendredi 11 mars 2011 15:11
  • bonjour,

    Etant dans le meme cas je cherche une solution.
    Avez-vous trouver quelque chose?

    vendredi 10 février 2012 14:55