Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   [решено] Проблема с новыми пользователями (http://forum.oszone.net/showthread.php?t=346423)

egor-88 13-09-2020 22:46 2933933

Проблема с новыми пользователями
 
Вложений: 2
Добрый день!
Имеется ферма из трех серверов, при создании нового пользователя, после входа не сервера создается временный профиль, не важно создается Администратор или рядовой пользователь, все равно создается временный профиль, в реестре создается ветка пользователя .bak
Никаких ошибок в журналах нет.
Помогите решить проблему пожалуйста.

Petya V4sechkin 14-09-2020 08:29 2933949

Цитата:

Цитата egor-88
Никаких ошибок в журналах нет.

Журналы Windows -> Приложение -> Источник: User Profile Service.

egor-88 14-09-2020 10:27 2933964

Вложений: 2
Ошибки во вложении, но они очевидны, поэтому о них не стал писать. Более ошибок не наблюдается

Petya V4sechkin 14-09-2020 10:30 2933965

egor-88, нажмите на вкладку Подробности.

egor-88 14-09-2020 10:31 2933967

Вложений: 1
Вот еще имеется вот такое Предупреждение.

egor-88 14-09-2020 10:34 2933968

Вложений: 2
Подробности во вложении

egor-88 14-09-2020 10:36 2933969

Вложений: 1
Подробности предупреждения

Petya V4sechkin 14-09-2020 11:55 2933980

egor-88, Журналы приложений и служб -> Microsoft -> Windows -> User Profile Service -> Operational -> события в момент входа.

egor-88 14-09-2020 13:13 2933991

Судя по событиям, все проходит успешно, ошибок нет, но как итог пользователь помещается во временный каталог.
Хронология:
1 Событие: Файл реестра C:\Users\проблемный юзер\ntuser.dat загружен в HKU\S-1-5-21-1757168040-4180653830-3340128103-30707. Код события 5
System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 5
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:13.221542400Z
EventRecordID 59025
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 26088
Channel Microsoft-Windows-User Profile Service/Operational
Computer -----------------
- Security
[ UserID] S-1-5-18
- EventData
File C:\Users\юзер\ntuser.dat
Key S-1-5-21-1757168040-4180653830-3340128103-30707

2 Событие: Файл реестра C:\Users\проблемный юзер\AppData\Local\Microsoft\Windows\UsrClass.dat загружен в HKU\S-5-21-1757168040-4180653830-3340128103-30707_Classes. Код события 5
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 5
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:13.284763100Z
EventRecordID 59026
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 26088
Channel Microsoft-Windows-User Profile Service/Operational
Computer ------------
- Security
[ UserID] S-1-5-18
- EventData
File C:\Users\юзер\AppData\Local\Microsoft\Windows\\UsrClass.dat
Key S-1-5-21-1757168040-4180653830-3340128103-30707_Classes

3 Событие: Получено уведомление о входе пользователя для сеанса 560. Код события 1
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 1
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:13.451707100Z
EventRecordID 59027
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 17412
Channel Microsoft-Windows-User Profile Service/Operational
Computer --------------
- Security
[ UserID] S-1-5-21-1757168040-4180653830-3340128103-30707

- EventData
Session 560

4 Событие: Файл реестра C:\Users\TEMP.имя_домена\ntuser.dat загружен в HKU\S-1-5-21-1757168040-4180653830-3340128103-30707. Код события 5
System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 5
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:13.785409200Z
EventRecordID 59028
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 26088
Channel Microsoft-Windows-User Profile Service/Operational

Computer ---------------
- Security
[ UserID] S-1-5-18
- EventData
File C:\Users\TEMP.имя_домена\ntuser.dat
Key S-1-5-21-1757168040-4180653830-3340128103-30707

5 Событие: Тип входа RDS. Расположение локального профиля C:\Users\TEMP.имя_домена Тип профиля: Temporary
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 67
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:13.881035800Z
EventRecordID 59029
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 26088
Channel Microsoft-Windows-User Profile Service/Operational
Computer -------------
- Security
[ UserID] S-1-5-18
- EventData
LogonType RDS
LocalPath C:\Users\TEMP.имя_домена
ProfileType Temporary

6 Событие: Файл реестра C:\Users\TEMP.имя_домена\AppData\Local\Microsoft\Windows\UsrClass.dat загружен в HKU\S-5-21-1757168040-4180653830-3340128103-30707_Classes. Код события 5
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 5
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:13.920449800Z
EventRecordID 59030
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 26088
Channel Microsoft-Windows-User Profile Service/Operational
Computer ----------
- Security
[ UserID] S-1-5-18
- EventData

File C:\Users\TEMP.имя_домена\AppData\Local\Microsoft\Windows\\UsrClass.dat
Key S-1-5-21-1757168040-4180653830-3340128103-30707_Classes

Следующее событие через 3 секунды: Обработано уведомление о входе пользователя для сеанса 560
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 2
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:50:16.036864900Z
EventRecordID 59031
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 17412
Channel Microsoft-Windows-User Profile Service/Operational
Computer ------------
- Security
[ UserID] S-1-5-21-1757168040-4180653830-3340128103-30707
- EventData
Session 560

Потом событие через 2 минуты: Получено уведомление о выходе пользователя
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 3
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:52:07.519111100Z
EventRecordID 59032
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 24580
Channel Microsoft-Windows-User Profile Service/Operational
Computer -----------
- Security
[ UserID] S-1-5-21-1757168040-4180653830-3340128103-30707
- EventData
Session 560

Далее событие: Не удается найти описание для идентификатора события 77 из источника Microsoft-Windows-User Profile General. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 3
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:52:07.519111100Z
EventRecordID 59032
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 24580
Channel Microsoft-Windows-User Profile Service/Operational
Computer ------------
- Security
[ UserID] S-1-5-21-1757168040-4180653830-3340128103-30707
- EventData
Session 560
И последнее Обработка уведомления о выходе пользователя из системы для сеанса 560 завершена
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 4
Version 0
Level 4
Task 0
Opcode 0
Keywords 0x4000000000000000
- TimeCreated
[ SystemTime] 2020-09-11T12:52:07.526339000Z
EventRecordID 59034
Correlation
- Execution
[ ProcessID] 1020
[ ThreadID] 24580
Channel Microsoft-Windows-User Profile Service/Operational
Computer ----------
- Security
[ UserID] S-1-5-21-1757168040-4180653830-3340128103-30707
- EventData
Session 560

Все события без ошибок или предупреждений

Petya V4sechkin 15-09-2020 10:16 2934089

egor-88, приведите результат выполнения в командной строке:
Код:

whoami /groups

egor-88 15-09-2020 10:47 2934095

Вложений: 1
Результат во вложении

Petya V4sechkin 15-09-2020 11:04 2934101

egor-88, можете сделать лог по этой инструкции.

egor-88 15-09-2020 12:05 2934108

https://transfer.a1-team.ru/s/zdo5KRKAxtGzdXB
Оставил только реестр и активные системные файлы, пользователей много на сервере лог получается нереальных объемов

Petya V4sechkin 15-09-2020 23:07 2934175

egor-88, если не используете User Profile Disks - отключите (оно у вас включено, но не настроено должным образом).

egor-88 16-09-2020 09:50 2934187

Виртуальные диски хранятся на отдельном разделе шлюза удаленных рабочих столов.
Я пришел в эту систему относительно недавно. Мне досталась готовая система в которой приходится разбираться и понятное дело во всем я еще не разодрался, да и виртуализация для меня тематика новая. Поэтому я так понимаю что именно User Profile Disks и используется. До недавнего времени все работало как часы. Но произошел переезд в другой дата центр путем миграции машин и по всей видимости часть настроек сбилась. Отсюда выплывают вот такие вот нюансы. Вчера переименовал файл ntuser.dat в папке Default и админская учетка создалась без проблем. Подложил файл ntuser.dat из другой системы, но это не помогло к сожалению.

Petya V4sechkin 16-09-2020 10:10 2934191

egor-88, в настройках UPD у вас задан путь к профилям \\192.168.15.7\u2 - проверьте, соответствует ли адрес.

Цитата:

Вчера переименовал файл ntuser.dat в папке Default
Концепция подразумевает, что в качестве шаблона используется не папка Default, а UVHD-template.vhdx.

egor-88 16-09-2020 10:27 2934194

Цитата:

Цитата Petya V4sechkin
egor-88, в настройках UPD у вас задан путь к профилям \\192.168.15.7\u2 - проверьте, соответствует ли адрес. »

Да, адрес соответствует действительности

Я верно понимаю что UVHD-template.vhdx должен храниться тут \\192.168.15.7\u2? Но его там по каким то причинам нет. Возможно именно в этом причина? Возможно ли его восстановить не затрагивая существующие диски?

Petya V4sechkin 16-09-2020 10:36 2934196

Цитата:

Цитата egor-88
Я верно понимаю что UVHD-template.vhdx должен храниться тут \\192.168.15.7\u2?

Да.
В папке u2 вообще что-нибудь есть?

Адрес 192.168.15.7 - кластер?

egor-88 16-09-2020 10:42 2934197

Цитата:

Цитата Petya V4sechkin
Адрес 192.168.15.7 - кластер? »

Посредник подключения к удаленному рабочему столу, сервер лицензирования

В папке u2 сейчас лежат диски существующих пользователей

UVHD-template.vhdx но этот файл отсутствует...

egor-88 16-09-2020 11:37 2934202

Я верно понимаю что данный шаблон необходимо создать по новой? И по каким причинам он пропал? Что могло произойти? Сможете подсказать как это сделать без последствий для работы системы и существующих пользователей? В интернете много информации на этот счет, но я немного опасаюсь по ним что-либо делать, т.к. показывает практика очень много неверных руководств в интернете.
За ранее большое спасибо за помощь.

Petya V4sechkin 16-09-2020 12:12 2934208

egor-88, здесь аналогичный случай:
Missing UPD template disk from RDS deployment

egor-88 16-09-2020 14:34 2934217

Petya V4sechkin, для начала большое спасибо за статью и помощь!!
сориентируйте пожалуйста, файл шаблона будет создан по новой, при этом все старые диски останутся не тронутыми? Очевидно что лучше это делать когда на сервере никого нет и пользователи будут спать? Верно? Ну и последний вопрос файл шаблона будет создан по заранее заданным характеристикам? или эти характеристики нужно будет как то прописать по новой? Спасибо за ранее! И прошу прощения если ряд вопросов туповаты)) не хочется по незнанию и неопытности порушить систему ))

Petya V4sechkin 16-09-2020 19:24 2934230

egor-88, и ещё вариант - выполнить пару команд в PowerShell. Тут ждать не обязательно.

egor-88 16-09-2020 21:57 2934236

Огромное спасибо за помощь! Все сработало! Последний вариант с командами в PowerSell сработал! пользователь зарегестрировался без сбоев и временных профилей!
Тему можно закрывать! Еще раз огромное спасибо! Из десятка форумов этот форум единственный где мне ответили и помогли с проблемой!! Всем добра!!

К слову даже с учетом того что у пользователя в реестре была ветка .bak он все равно зарегестрировался без сбоев


Время: 16:59.

Время: 16:59.
© OSzone.net 2001-