none
побился профиль на контроллере RRS feed

  • Вопрос

  • контроллер домена(один из двух) windows 2003 sp2 r2. Безопасность поставила более новый антивирусник. Я нахожусь далеко от этого контроллера(это в филиале). После перезагрузки-написал, что у данного пользователя(Администратор) нет прав для локального входа и зашел под временным профилем(в Document and settings-папочка temp создалась и т.д). Что теперь можно сделать?

    10 марта 2011 г. 11:53

Ответы

  • нее:
    1. запускаете на доменном компе от доменного админа regedit.exe
    2. им цепляете сетевой реестр проблемного компа
    3. в ProfileList находите идентичные, за исключением 'расширения' ".bak" подветки.(дальше речь только о них)
    4. удаляете ветку с указанием на временный профиль.*
    5. ветку с .bak переименовываете удалив 'расширение' ".bak"

    *В той ветке, что заканчивается на .bak есть значение ProfileImagePath оно должно указывать на реальное расположение файлов и папок профиля пользователя, а в той что без этого 'расширения' ProfileImagePath должен указывать на временный профиль.

    вроде ничего не перепутал :)

    • Изменено rastagin 10 марта 2011 г. 20:34
    • Предложено в качестве ответа rastagin 10 марта 2011 г. 21:50
    • Помечено в качестве ответа Vinokurov YuriyModerator 14 марта 2011 г. 9:13
    10 марта 2011 г. 20:19

Все ответы

  • зайти под другим админом и удалить профиль
    10 марта 2011 г. 13:22
  • прицепите реестр по сети и гляньте тут:

    HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\

    не ассоциированный ли ваш профиль с временным каталогом. Если да то удалите эту ветку а актуальную переименуйте (там .bak в конце названия удалить надо)

    10 марта 2011 г. 13:46
  • зайти под другим админом и удалить профиль

    Для не особо одаренных -вот список профилей

    LD \Администратор                       2,51 MB         Локальный            Архив

    LD \Администратор                     1, 62 Mb         Локальный           Временный

    Неизвестная учетная запись   1,3 Mb           Локальный            Локальный

     

    Какой удалить-то(заходим, я так понимаю, не под записью администратор, а под любым доменным админом?).

    Я просто несколько в другой области спец, за AD присматриваю на время отдыха AD админа. Так что можно на пальцах:)

    АД ничего не будет от удаления профиля-все таки контроллер домена/

    Спасибо.

    Уважаемый rastagin -Ваше решение не проходит, ничего там не ассоциировано

    10 марта 2011 г. 16:42
  • это всего лишь профили, их можно убить без последствий, при заходе пользователя ему новый профиль создастся автоматом. на всякий случай загляни внутрь, вдруг там ад админ какие нить нужные файлы сохранил :)

    10 марта 2011 г. 16:57
  • Дмитрий, я все понял.

    Но все же-я не тупой, но хозяйство не мое:) -хочу свести риск к минимуму.

    Итак, последовательность операций:

    1) делаю учетку LD\big, например.

    2) Даю ей права domain-админа

    3) Завершаю сеанс администратора-темповский профиль удаляется

    3) Захожу под учеткой LD\big на контроллер

    4) Мочу профиль LD\Администратор-помеченный, как архивный

    5) Завершаю сеанс LD\big

    6) Логинюсь по LD \Администратор-создается профиль

    Так?

    Интересно, чего он заархивировался:)?

    10 марта 2011 г. 17:06
  • Уважаемый rastagin -Ваше решение не проходит, ничего там не ассоциировано

    Ух ты, у вас видимо неизвестная доселе версия Windows, ибо во всех известных пути к профилям (и не только) пользователей хранятся именно там где показал))

    Вы рассказали как решить проблему архивного профиля с помощью его пересоздания, когда можно было решить убрав у ветки профиля метку архивной.

    Молодец!

    10 марта 2011 г. 17:12
  • Да не иронизуруйте Вы, не сердитесь-просто у меня в том, указанном месте реестра

    HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\

    не ассоциированный ли ваш профиль с временным каталогом. Если да то удалите эту ветку а актуальную переименуйте (там .bak в конце названия удалить надо)

    нет такого -с .bak в конце названия ничего

    10 марта 2011 г. 18:02
  • кстати, соврал-глянул невнимательно
    LD\Администратор
    Вот первая:

    S-1-5-21-3686252333-1406022195-1714490139-500.bak

     

    А во второй profile Image path =%SystemDrive%\Document and settings\temp

    S-1-5-21-3686252333-1406022195-1714490139-500

    То есть заходим под другим админом,удаляем вторую ветку, а первую-переименовываем,так?

    10 марта 2011 г. 18:12
  • нее:
    1. запускаете на доменном компе от доменного админа regedit.exe
    2. им цепляете сетевой реестр проблемного компа
    3. в ProfileList находите идентичные, за исключением 'расширения' ".bak" подветки.(дальше речь только о них)
    4. удаляете ветку с указанием на временный профиль.*
    5. ветку с .bak переименовываете удалив 'расширение' ".bak"

    *В той ветке, что заканчивается на .bak есть значение ProfileImagePath оно должно указывать на реальное расположение файлов и папок профиля пользователя, а в той что без этого 'расширения' ProfileImagePath должен указывать на временный профиль.

    вроде ничего не перепутал :)

    • Изменено rastagin 10 марта 2011 г. 20:34
    • Предложено в качестве ответа rastagin 10 марта 2011 г. 21:50
    • Помечено в качестве ответа Vinokurov YuriyModerator 14 марта 2011 г. 9:13
    10 марта 2011 г. 20:19
  • я ничего не могу сказать о причинах происходящего. микрасофт внятного объяснения не даёт, вроде, я с этим регулярно сталкиваюсь на клиентских операционках  в подразделениях, подключеных по узкому каналу.

     

    Может заглянет сюда мудрый модератор и расскажет, что к чему.

    10 марта 2011 г. 20:28
  • Все понял, спасибо за ответы по существу
    11 марта 2011 г. 2:13
  • я с этим регулярно сталкиваюсь на клиентских операционках  в подразделениях, подключеных по узкому каналу.

    Это всеж серверая операционка(КД), подключенная по 1GB:)

    11 марта 2011 г. 2:54
  • Причиной является системное программное обеспечение, которое вы устанавливаете на машину. Например, антивирусная программа или нечто подобное. Microsoft тут не причём.


    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA
    11 марта 2011 г. 7:05
    Отвечающий
  • Да это понятно-што кашпировский подгадил

    11 марта 2011 г. 8:22
  • аналогичные проблемы:

    1. на клиентских компах установлено Win7, Office2010, ISA-Client, 7zip
    2. на сервере 2008r2 datacenter, установлен 7zip, поднята роль Hyper-V,
    никакого стороннего софта кроме 7zip, все компы члены домена. Кого в этом случае винить ?

     

    11 марта 2011 г. 8:34
  • Либо левые системные программы типа антивирусов, либо людей с привилегиями администратора. У меня никогда профили сами собой не бились.


    MCITP: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor; CCNA
    11 марта 2011 г. 11:02
    Отвечающий
  • У меня никогда профили сами собой не бились.

    Чудесный аргумент. Только профиль не бился, а почему то стал архивным.

    Как и говорил, внятного ответа  нет.

    На практике очевидно, что причина в винде, но видимо проблема не слишком часто встречается и её решение для производителя не критично.

    12 марта 2011 г. 22:49