Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Профили пользователей

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Cyak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая ситуация - есть домен(допустим mycompany) на Win2003, есть клиенты около 200штук(Win2k, WinXP). Иногда происходит такая ситуация что у пользователя при входе переименовывается его доменный профиль, т.е жил-был в documents and settnigns пользователь - a.sidorov, жил и горя не знал, и в один день после логина его профиль переименовался в a.sidorov.mycompany. Соответственно рабстол - пустой, юзер в панике бьет тревогу.
Исправляется, конечно, без проблем, в течение 2-х минут, но хотелось бы узнать суть беды.

Всего записей: 29 | Зарегистр. 12-02-2007 | Отправлено: 05:22 23-04-2007
VovaMozg



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня такой глюк случается с перемещаемыми профилями, когда в профиле глюкнет чё-нить, тогда она как бы берёт из домена профиль <имя_профиля>.<имя_домена>
т.е. когда он грузит профиль и не могёт чего-нить обновить...

Всего записей: 761 | Зарегистр. 02-06-2005 | Отправлено: 07:47 23-04-2007
Cyak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет, все по умолчанию, весь профиль храниться локально

Всего записей: 29 | Зарегистр. 12-02-2007 | Отправлено: 07:54 23-04-2007
andrey753

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В смысле локально, ведь при создании пользователя в A.D. профиль хранится на серваке!

Всего записей: 277 | Зарегистр. 19-04-2007 | Отправлено: 08:50 23-04-2007
techtool



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В смысле локально, ведь при создании пользователя в A.D. профиль хранится на серваке!
На сервере храниться только учетная информация юзера (имя, пароль, членство в группах и тп), профиль же создается на локальной машине в момент, первого логина юзера на неё, где он, профиль, в дальнейшем и лежит.
Что бы профили хранились где-нить в другом месте, например на сервере, необходимо специально настраивать такую приблуду, как "перемещаемые профили"

Всего записей: 82 | Зарегистр. 08-08-2003 | Отправлено: 09:07 23-04-2007 | Исправлено: techtool, 09:09 23-04-2007
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cyak
Если на компьютере есть локальный пользователь sidorov и он уже входил в систему тогда при входе  
доменного пользователя sidorov в documents and settnigns его профиль будет имет вид sidorov.mydomen
ели наоборот первый вход был под доменной учетной записью  тогда после входа локального пользователя папка с профилем будет называться так sidorov.mycomputer

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 09:24 23-04-2007 | Исправлено: valdi77, 09:28 23-04-2007
Cyak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valdi
Это понятно что если одинаковые учетки, то он начинает извращаться и дописывать, но ситуация другая.
Раньше все было в раб. группах и пользовательские локальные учетки были такие Иванов Сергей Петрович (isp), доменные же s.ivanov
так что они никак в принципе не могут совпадать

Всего записей: 29 | Зарегистр. 12-02-2007 | Отправлено: 13:09 23-04-2007 | Исправлено: Cyak, 13:09 23-04-2007
Cyak

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи проблема еще актуальна неужто никто не сталкивался?!

Всего записей: 29 | Зарегистр. 12-02-2007 | Отправлено: 10:05 24-04-2007
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Было пару раз... Причину толком не нашел, но грешу на невыгрузку реестра пользователя на одной машине при входе на другую.

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 10:40 24-04-2007
Raphik_Small



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня такое происходило в 2-х случаях:
1. когда компьютеры из одного домена в другой переносил. (после плясок с бубном можно было как-то починить.)
2. если пользователь залогинился, вылогинился, но компьютер НЕ перезагрузился. В этом случае что-то там или кто-то там держит кусок реестра (сокрее всего).
 
1 - скорее всего не твой случай, так как уже все компы в домене :)
2 - похоже.  
Решение 2-го - не давать пользователям возможности вылогиниваться, а сразу комп в ребут отправлять. Ну, или чего-нить ещё придумать. :)

Всего записей: 56 | Зарегистр. 26-01-2005 | Отправлено: 10:40 02-05-2007
bazzzilio



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может, немного не по теме, но название совпадает
Появился вопрос - КАК, и вообще, ВОЗМОЖНО ЛИ дать возможность двум пользователям работать с одним локальным профилем? Типа, как в 98 - "Все пользователи работают с оним профилем", но только не все, а заданные.
Понятно, что в исходном варианте можно скопировать все содержимое, или скопировать профиль, но это не то.
Просто идея в том, чтобы два пользователя с разными доменными правами имели доступ к одному локальному профилю на одной конкретной машине... Потому ХЕЛП МИ! Плз!
 

Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 13:39 05-05-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По-видимому, проблема в том, что бьется ветка HKEY_CURRENT_USER. Частое явление при работе с перемещаемыми пользователями. Попробуйте поставить службу User Hive Clean Up. Чтобы вернуть пользователя к старой папке, найдите SID в реесте и смените путь. Сменить его можно здесь:

Цитата:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList

Подробности читайте здесь.
А здесь есть несколько бэтч-файлов, которые автоматизируют процесс лечения проблемы с появлением дубликатов профилей.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 03:54 06-05-2007 | Исправлено: TCPIP, 04:01 06-05-2007
ITeXPert



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bazzzilio
Конкретнее пожалуйста, что именного общего у них должно быть? Как вариант настроить перемещаемые профили или перенаправление папки для этих пользователей на сервер или на эту же локальную машину предварительно расшарив папку профиля

----------
DevOps and Investing blog

Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 17:00 06-05-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ITeXPert
Насколько я понимаю, bazzzilio хочет чтобы все SIDы линковались на один и тот же путь хранения профиля локально, без перенаправления.

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 19:53 06-05-2007
bazzzilio



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TCPIP

Цитата:
чтобы все SIDы линковались на один и тот же путь хранения профиля локально

Таки да. Если это возможно в принципе. Перебиванием в реестре пути к профилю не решилось. (Или я чего-то не так делаю...). Просто есть два варианта:
1. Удаленный клиент на G.SHDSL на 1,5 Мб работает и логинится на домен без проблем, имеет локальный профиль для доменного юзера, НО, пока не начинаются траблы со связью. Тогда клиенту рассказывают, как произвести локальный вход, а профиль-то (ессессно) не тот...
Про кэширование не надо - бывает, связь не работает устойчиво и с месяц... Логиниться локально все время - тоже не прикольно, когда есть связь (устойчивая), клиент получает обновления софта и доступ к шаровым ресурсам. Получается, как с ноутбуком - на работе и дома нужен один профиль...
2. Постоянно работать на компе с учеткой админа домена вробе как не серьёзно, типа юзайте RunAs, но иногда приходится поработать достаточное количество времени под админом, перезаходишь, а профиль, как обычно, не тот... Понятно, что сам себе можешь накопировать, а можешь и так по путям все найти, но если можно решить использование одного локального профиля двум учеткам, было бы много проще...
Я, конечно, понимаю, что можно дать дорогому себе права админа на период выполнения нек. задач, но я не один такой...

Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 22:12 06-05-2007
TCPIP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bazzzilio
Если я правильно понимаю, то что вы хотите невозможно по определению. Так задумано. Например вы не должны получить доступа к профилю другого пользователя, без того, чтобы взять права владельца на папку. Можно лишь сопоставить скажем одну и ту же папку My Documents сразу нескольким пользователям, например с помощью TweakUI. Могу и ошибаться конечно.
А что происходит, когда вы меняете путь к профилю, делая его одинаковым для всех профилей, изменяя параметр ProfileImagePath здесь:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList

Всего записей: 4667 | Зарегистр. 31-01-2003 | Отправлено: 01:07 07-05-2007 | Исправлено: TCPIP, 01:19 07-05-2007
bazzzilio



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TCPIP

Цитата:
что происходит, когда вы меняете путь к профилю, делая его одинаковым для всех профилей, изменяя параметр ProfileImagePath здесь:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList

Происходит примерно следующее (экспериментировал дома, без домена , для учеток встроенного админа и пользователя с правами админа):
При изменении путей в реестре из-под админа и последующем входе юзера все тип-топ.
При выходе юзера и входе админа - тоже.
После этого при входе юзера - типа "Не удалось обнаружить профиль, для текущей сессии будет создан временный" и грузится дефолтный с путём в директорию TEMP.

Всего записей: 388 | Зарегистр. 24-10-2005 | Отправлено: 07:39 07-05-2007
ITeXPert



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bazzzilio
а Если прикрутить только к одному себе групповую политику в которой разрешить неограниченное количество кешированных логонов?

Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 18:51 16-05-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Профили пользователей


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru