[Windows Server 2003] nieuwe roaming profielen niet geladen

Pagina: 1
Acties:

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
Hallo luitjes,

Even een kleine introductie waarom ik dit topic start.

Ik ben een eerste jaars stagiair bij een startende NonPofit- Organisatie. En ik ben EEn van de twee ICT' ers binnen de organisatie. En mijn collega om hem zo maar te noemen die heeft het vrij druk met persoonlijke dingen waardoor ik niet optimaal begeleid kan worden. Maar ik zit toch met een probleem.

Het probleem is namelijk, zoals in de topic titel aangegeven, dat de gebruikers die ik aanmaak in het AD niet kunnen inloggen op het domein. Er is hier een guideline voor het aanmaken van nieuwe gebruikers. En die heb ik al vaker met goed gevolg gevolgt ;)

Maar sinds afgelopen donderdag, als ik probeer in te loggen met de verse account(s), dan krijg ik de melding dat het profiel niet geladen kan worden (dezelfde foutmelding als die je krijgt wanneer de netwerk kabel eruit getrokken is).Ik heb de profielen helemaal nagelopen en kan niet vinden waar het aan kan liggen. Alle instellingen zijn gelijk aan andere profielen. En het ligt ook niet aan de computers want die nieuwe profielen die werken op geen enkele computer.

Met de laatste waarmee ik kon inloggen is het volgens mij begonnen. Voor die persoon had ik het profiel pad niet correct ingevuld waardoor er een normale Windows omgeving (bureaublad en andere instellingen) werd geladen en niet de Windows omgeving die gebruikers meekrijgen van de server.

Ik weet dat het allemaal vaag over kan komen. Maar ik ben best wel ten einde raad aangezien er veel doorloop is qua medewerkers en er dus elke week enkele gebruikers aangemaakt moeten worden.

Groeten doen we bij Tweakers automagisch dus dat doe ik niet aan het slot O-)

  • LeLo
  • Registratie: Mei 2006
  • Niet online
Ik zou eerst controleren of er vreemde maar wel zinvolle meldingen in de logboeken op de A.D. servers staan. Misschien kun je hieruit opmaken waarom het profiel niet kan worden geladen. Kun je wel op een werkende computer naar het pad browsen dat in de profielen is opgenomen? Dus via \\server\profile$\naam of zoiets?

  • asfaloth_arwen
  • Registratie: Februari 2005
  • Nu online
1)Start met het bekijken van de logboeken zoals vermeld.
2)Controleer de rechten van de gebruikers en de plaats van de profielen
3)Controleer ook policies zoals logon locally etc even, eventueel de policies resetten naar een standaard profiel
4)Neem deze even door: [Windows200X] Howto:Roaming profiles, redirection & policies

Mocht het niet lukken, gaarne wat meer informatie zoals specifieke foutmelding, inhoud van eventlog's etc.

Welkom op GoT ;)

[ Voor 35% gewijzigd door asfaloth_arwen op 05-08-2008 11:18 ]

Specs


  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
LeLo schreef op dinsdag 05 augustus 2008 @ 11:08:
Ik zou eerst controleren of er vreemde maar wel zinvolle meldingen in de logboeken op de A.D. servers staan. Misschien kun je hieruit opmaken waarom het profiel niet kan worden geladen. Kun je wel op een werkende computer naar het pad browsen dat in de profielen is opgenomen? Dus via \\server\profile$\naam of zoiets?
Mijn excuses voor mijn newB opmerking maar, als je de Event Vieuwer bedoeld, dan staat daar niks in.

Voor de nieuwe gebruikers waarmee ik het probleem ervaar word wel een map aangemaakt op de server volgens het pad \\server\profiles$\naam. MAAR die mappen zijn helemaal leeg als ik die open.

Edit
1)Start met het bekijken van de logboeken zoals vermeld.
Ik weet niet of ik in de juiste log (kan) kijk(en). Maar in de Eventvieuwer staan geen recente foutmeldingen. Behalve print opdrachten naar een printer die we niet hebben (naar mijn weten)
2)Controleer de rechten van de gebruikers en de plaats van de profielen
Dat had ik gelukkig zelf al bedacht maar helaas klopt daar alles
3)Controleer ook policies zoals logon locally etc even, eventueel de policies resetten naar een standaard profiel
Voor ik me resetten van instellingen waag conculteer ik liever eerst mn stage begeleider. Maar ik had nog niet in die richting gedacht! Thnx!
4)Neem deze even door: [Windows200X] Howto:Roaming profiles, redirection & policies
zal ik zeker doen! had die thread nog niet gevonden!
Mocht het niet lukken, gaarne wat meer informatie zoals specifieke foutmelding, inhoud van eventlog's etc.
Ik wil jullie alle informatie geven die jullie willen maar ik heb nog niet zoveel kennis en ervaring met Windows Server. Dus ik moet erg zoeken naar dingen en soms ook vragen waar ik bepaalde dingen kan vinden. Ik vind het best erg dat ik jullie hiermee moet lastigvallen maar donderdag beginnen er weer 5 nieuwe mensen!
Welkom op GoT
thnx _/-\o_

[ Voor 48% gewijzigd door MadDonkey op 05-08-2008 11:33 . Reden: reageren op een reactie vlak voor ik postte ]


  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
*Een kleine Update*

Na het lezen van de faq ([Windows200X] Howto:Roaming profiles, redirection & policies). Ben ik het probleem gaan zoeken in de " member " tab. Want er was een verzoek om een bepaalde groep uit te faseren omdat die eigenlijk niet meer gebruikt word. Maar als die niet goed geconfigureerd is. Dan kan daar de fout zitten!

Zodra er een PC vrij is zodat ik even rustig kan testen. Dan laat ik het jullie weten!

In iedergeval, allemaal hartelijk bedankt voor het meedenken met deze newB. :D

edit

Helaas mocht het member maken van een bepaalde group niet baten. Nog altijd is het onmogelijk om in te loggen met een nieuw profiel. :|

[ Voor 13% gewijzigd door MadDonkey op 05-08-2008 13:01 ]


Verwijderd

Nadat de gebruiker inlogt, kan hij ook bij zijn eigen profiel komen? \\server\profile$\%username%
Zo nee, geef de gebruiker rechten, zodat hij zn profiel kan wegschrijven...

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
Verwijderd schreef op dinsdag 05 augustus 2008 @ 13:37:
Nadat de gebruiker inlogt, kan hij ook bij zijn eigen profiel komen? \\server\profile$\%username%
Zo nee, geef de gebruiker rechten, zodat hij zn profiel kan wegschrijven...
De gebruiker kan niet eens inloggen. Als deze tracht in te loggen dan krijgt hij de melding dat de gebruikers account niet geladen kan worden. En er wordt gemeld dat er gecontrolleerd moet worden of de computer wel verbonden is met het netwerk. En onderaan het berichtje staat

DETAIL- The system can not find the file specified

Dat terwijl ik met een willekeurig (reeds bestaand geen nieuw) account kan inloggen op diezelfde computer.

Verwijderd

Kan je wel de share "\\server\profile$\GEBRUIKERSNAAM" benaderen ook als je ingelogd bent met een roaming profile? Kan je uberhaupt wel een share benaderen die op je server staat?

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 11:28
Ik ben ook maar een beginneling met Server 2003, maar ik moet zeggen dat ik het niet onwaarschijnlijk vind klinken dat het een rechten-kwestie is...

Is het een heel gek idee om gewoon even voor één gebruiker met 't handje een map voor het profiel aan te maken en daar de goede (schrijf-) permissies te zetten?

Edit: en kijken of je wel via een UNC (toch?) pad bij die map kan komen.

Wat Sasjee zegt, basicly :+ :P

[ Voor 14% gewijzigd door Zsub op 05-08-2008 13:55 ]


  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
Verwijderd schreef op dinsdag 05 augustus 2008 @ 13:52:
Kan je wel de share "\\server\profile$\GEBRUIKERSNAAM" benaderen ook als je ingelogd bent met een roaming profile? Kan je uberhaupt wel een share benaderen die op je server staat?
Het probleem doet zich alleen voor bij nieuw aangemaakte gebruikers. Alle bestaande gebruikers die kunnen gewoon inloggen en werken zonder problemen.

Het enige probleem dat ik heb is dat nieuw aangemaakte gebruikers in het AD niet kunnen inloggen. Omdat ze de bovenstaande foutmelding krijgen. Dezelfde foutmelding krijg je als de HD van de desktop waarop word ingelogt (bijna) vol zit zodat het profiel niet ingeladen kan worden. Maar ik dat is het probleem niet. De HD is nagenoeg leeg. En andere willekeurige gebruikers kunnen WEL inloggen op de geteste computers.

*Edit*

Ik heb al met het handje een map aangemaakt. En ik heb ook al alle rechten bekeken en die zouden goed moeten staan. Maar dat alles resulteerde in hetzelfde berichtje

[ Voor 9% gewijzigd door MadDonkey op 05-08-2008 14:01 ]


  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 25-01 12:24

nIghtorius

Poef!

benader de share (pad naar profiel) op de server:

ga naar eigenschappen.
dan tabblad 'beveiliging'
dan 'geavanceerd'
dan tabblad 'effectieve machtigingen'

gebruik de knop 'selecteren' om de gebruiker in kwestie te selecteren. Nu kun je in één oogopslag zien wat de gebruiker kan op de map.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
nIghtorius schreef op dinsdag 05 augustus 2008 @ 13:59:
benader de share (pad naar profiel) op de server:

ga naar eigenschappen.
dan tabblad 'beveiliging'
dan 'geavanceerd'
dan tabblad 'effectieve machtigingen'

gebruik de knop 'selecteren' om de gebruiker in kwestie te selecteren. Nu kun je in één oogopslag zien wat de gebruiker kan op de map.
Hiermee komen we een stapje verder denk ik.

krijg de melding:

Windows cannot calculate the effective permissions for "user"

Heb het bij een andere (nieuwe) gebruiker getest. En die heeft alle vinkjes aan staan. Maar kan nog altijd niet inloggen (het wel bekende check de netwerk verbinding) 8)7

Verwijderd

Nu heb ik nog steeds geen antwoord op de vraag of de gebruiker bij zijn eigen share kan komen of een andere share?
Dus wat is de uitkomst als je op de client naar deze share gaat? \\server\profile$\GEBRUIKERSNAAM

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
Verwijderd schreef op dinsdag 05 augustus 2008 @ 14:15:
Nu heb ik nog steeds geen antwoord op de vraag of de gebruiker bij zijn eigen share kan komen of een andere share?
Dus wat is de uitkomst als je op de client naar deze share gaat? \\server\profile$\GEBRUIKERSNAAM
Volgens mij snap ik niet wat je bedoeld. Bedoel je als de gebruiker inlogt? Of bedoel je dat ik als Admin op de server die map bekijk? Of bedoel je een andere gebruiker?

Er kan niet worden ingelogt
Andere gebruikers kunnen uiteraard niet in die map kijken
En als Admin kan ik in die mappen kijken maar zie slechts lege mappen

hopelijk heb ik je vraag goed kunnen beantwoorden :)

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Je zegt dat je in de eventviewer hebt gekeken, maar heb je ook in de eventviewer op de client gekeken? Daar wordt (volgens mij) gelogd als hij ergens niet bij kan komen tijdens het aanmelden...

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
SierdW schreef op dinsdag 05 augustus 2008 @ 14:22:
Je zegt dat je in de eventviewer hebt gekeken, maar heb je ook in de eventviewer op de client gekeken? Daar wordt (volgens mij) gelogd als hij ergens niet bij kan komen tijdens het aanmelden...
Na het bekijken van de event viewer op de client computer is alles nog maffer geworden.

Het blijkt dat offline caching aanstaat voor de nieuwe accounts. En dat terwijl ik dat toch echt uitgezet heb! En na controlleren is bevestigt dat Caching uit staat voor de profielen die, toch
die melding krijgen.

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
Even een zijstraatje: hoe maak jij een nieuwe user aan? Doe je dan echt New User, of pak je een 'gelijkwaardige' user en doe je Copy User? Misschien een idee om een keer copy te gebruiken en te kijken wat er dan gebeurd?

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
SierdW schreef op dinsdag 05 augustus 2008 @ 14:56:
Even een zijstraatje: hoe maak jij een nieuwe user aan? Doe je dan echt New User, of pak je een 'gelijkwaardige' user en doe je Copy User? Misschien een idee om een keer copy te gebruiken en te kijken wat er dan gebeurd?
Normaal gesproken maak ik een compleet nieuwe gebruiker aan.

Maar heb zojuist een nieuwe gebruiker aangemaakt via copy, maar dat mocht niet baten. Ook deze keer diezelfde rot melding.

Mijn dank is groot voor jullie inzet. En ik hoop dat we er uit gaan komen :)

  • SierdW
  • Registratie: April 2004
  • Laatst online: 23-09-2025
MadDonkey schreef op dinsdag 05 augustus 2008 @ 14:39:
[...]
Na het bekijken van de event viewer op de client computer is alles nog maffer geworden.
Stond er iets noemenswaardig in het logboek van de client, specifieke mappen waar geen toegang toe kan worden verkregen of bepaalde bestanden die niet kunnen worden gevonden. Je eerder beschreven foutmelding "bla bla NOT FOUND" zou in het log moeten staan. Als je weet wat hij precies niet kan vinden komen we misschien weer een stapje verder ;)

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
SierdW schreef op dinsdag 05 augustus 2008 @ 15:05:
[...]

Stond er iets noemenswaardig in het logboek van de client, specifieke mappen waar geen toegang toe kan worden verkregen of bepaalde bestanden die niet kunnen worden gevonden. Je eerder beschreven foutmelding "bla bla NOT FOUND" zou in het log moeten staan. Als je weet wat hij precies niet kan vinden komen we misschien weer een stapje verder ;)
Op de Client staan de gebruikelijke vrij algemene foutmeldingen met de EventID's 1525 en 1500 (in die volgorde)

Op de server staat er in de event vieuwer NIKS over de log in poging..

Als je deze foutmelding bedoelde,Windows cannot calculate the effective permissions for "user", die kreeg ik nadat ik wilde bekijken welke rechten een bepaalde user over zijn eigen mappen heeft.

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
Ik wilde bij deze laten weten dat het toppic op slot kan. Het probleem is zojuist op magische wijze verholpen.

Heb de nieuwe gebruikers uit het AD verwijderd vanmorgen om 10 uur en vanmiddag om 2 uur toch opnieuw geprobeert. En de profielen die werken nu wel. Heel raar.

In iedergeval heel erg bedankt allemaal voor het meedenken! Had niet op zoveel respons gerekent!

  • Xiliath
  • Registratie: Oktober 2003
  • Laatst online: 30-10-2022
puur uit nieuwsgierigheid:
Heb je de profielmappen van de gebruikers handmatig aangemaakt?
Als dat zo is dan zit daar je probleem. AD doet dit namelijk zelf zodra je een gebruiker hebt gemaakt en zijn profiellokatie hebt opgegeven.

  • MadDonkey
  • Registratie: Juli 2008
  • Laatst online: 08-02 21:23
wappie1980 schreef op woensdag 06 augustus 2008 @ 16:45:
puur uit nieuwsgierigheid:
Heb je de profielmappen van de gebruikers handmatig aangemaakt?
Als dat zo is dan zit daar je probleem. AD doet dit namelijk zelf zodra je een gebruiker hebt gemaakt en zijn profiellokatie hebt opgegeven.
Ik heb niet handmatig de profielmappen aangemaakt. Ik liet dat volledig aan het AD over.

Het AD is wel vaker nukkig heb ik ervaren. Soms kon een collega (die EXACT het zelfde deed als ik) geen gebruiker aan maken die zich kon aanmelden (het zelfde tegen kwam ik als ik 3 dagen lang) maar ik wel. Maar deze keer duurde het wel heel lang. Dus zocht ik het probleem bij mezelf.

Maar blijkbaar is het gewoon een beestje met een willetje? 8)7

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Meestal zit er dan toch iets in de inrichting zelf niet goed, want profile directories horen gewoon te Werken® ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Xiliath
  • Registratie: Oktober 2003
  • Laatst online: 30-10-2022
MadDonkey schreef op woensdag 06 augustus 2008 @ 22:20:
[...]
Maar blijkbaar is het gewoon een beestje met een willetje? 8)7
Mijn ervaring is anders toch echt dat overal een verklaring voor is.
AI is voor zover ik weet nog niet bereikt ;)
Pagina: 1