Toon posts:

[XP] Beperkt functioneren accountinstellingen/UI

Pagina: 1
Acties:
  • 1.016 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Na een tamelijk jammerlijke format van mijn 160 GB HDD (“’t zal me nooit overkomen…”) heb ik vorige week alle (!) data kunnen recoveren en e.e.a. kunnen herinstalleren. Ik draai XP pro (SP2; NTFS) met 7 actieve (lokale) accounts, waarvan 2 Admin, 2 Hoofdgebruikers, 2 Gebruikers en 1 Gast.

Wat is het probleem?
Waar ik tegenaan loop is dat de UI voor de (hoofd-)gebruikers slechts optimaal functioneert met Admin-rechten. Wanneer ik aanlog met hoofdgebruiker-rechten of lager verschijnen elementen als de taakbalk, het bureaublad, de werkbalken uitgekleed (als was de optie “beste prestaties” ingeschakeld). Tevens verschijnt geforceerd het niet-klassieke Menu Start, waarvan het rechtervenster zelfs leeg is...
Zodra ik admin-rechten toevoeg aan de accounts verschijnt de UI zoals voorheen ingesteld.

Mijn veronderstelling is de volgende:
-De initieel ingestelde UI lijkt beperkt te worden door een beleidsinstelling; kennelijk is het een toegangs-/rechtenprobleem. Immers: de geëigende UI per account is gehandhaafd gebleven, getuige het functioneren met admin-rechten.
-Correcte weergave UI wordt mogelijk beïnvloed door lokale GPO-instellingen;
-de (register-)instellingen voor de lokale accounts worden bewaard in de files “ntuser.dat.LOG” en “ntuser.dat”. Klopt dit een beetje...?

Wat heb ik gedaan?
-Na een ‘schone’ Windows-installatie (incl. alle updates) heb ik alle data gekopieerd d.m.v. het “kopieren-plakken principe”;
-De terug te plaatsten accounts heb ik eerst handmatig toegevoegd, via control userpasswords2;
-Via de ‘nieuwe’ Documents and Settings-tree heb ik per aangemaakte accountmap alle data terug-gekopieerd. (me bewust zijnde van enkele ‘oude instellingen’ die dan worden mee-gekopieerd, maar dit woog op tegen alles opnieuw gaan instellen!);
-De “nieuwe” Windows-map heb ik vooralsnog onaangeroerd gelaten.

Wat is mijn doel (en wil ik weten)?
 Welke registersleutels regelen de accountinstellingen en UI?
 Welke mogelijkheden bieden de files ntuser.dat en ntuser.dat.log (hier is weinig over te vinden behalve een beknopte functiebeschrijving)?
 Welke lokale GPO-instellingen regelen/beïnvloeden de UI voor afzonderlijke gebruikers?
…En welke overige systeembestanden (bijv. in map Windows)?

Nogal wat vragen op de vroege morgen!
Hopelijk is er iemand die mij weet te helpen...

[ Voor 3% gewijzigd door Verwijderd op 17-08-2005 08:10 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op woensdag 17 augustus 2005 @ 08:08:
Wat is mijn doel (en wil ik weten)?
 Welke registersleutels regelen de accountinstellingen en UI?
 Welke mogelijkheden bieden de files ntuser.dat en ntuser.dat.log (hier is weinig over te vinden behalve een beknopte functiebeschrijving)?
NTuser.dat is je HKEY_CURRENT_USER in je registry; zoals de naam al aangeeft staan daar de registry instellingen in voor de betreffende useraccount.
Dat houdt ook in dat die aan een SID is gekoppeld.
Aan een SID hang je een naampje, maar een naam kan je veranderen, de SID niet.
Ergo: de NTuser.dat van een user op de oude installatie heeft een andere SID + instellingen gekoppeld aan die SID.
Vandaar dat je die ntuser.dat niet zonder meer eventjes kan overkopieren zonder problemen.
 Welke lokale GPO-instellingen regelen/beïnvloeden de UI voor afzonderlijke gebruikers?
…En welke overige systeembestanden (bijv. in map Windows)?
gpedit.msc opstarten en goed doorneuzen? :P

op een NT-based systeem in werkgroepmode (standalone) worden de instellingen die je in de User tree doet met GPOs voor iedereen toegepast.
Dan kun je nog wel met NTFS ACLs ervoor zorgen dat de administrator account geen leesrechten heeft (en dus ook niet de GPO's kan toepassen) maar meer gradaties daarin voor bijv. Hoofdgebruikers zijn er eigenlijk niet.
Dan moet je meerdere policies aan kunnen maken, en daarop filtering toepassen; zoals je dat in een Domain omgeving wel kan doen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 26-03 11:44

RoRoo

Certified Prutser

Heb je nou de gebackupte userprofiles teruggezet?

de rechten staan dan nog op de oude userid (van de oude installatie) die kan je dan alleen optimaal benutten als de gebruiker admin rechten heeft.

Voeg opnieuw op elke profile dir de gebruiker toe met full control rechten op die map.

inloggen als user.. en klaar is u.

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku