Bij verwijderen profielmap clïent, aanmaken tijdelijk profie

Pagina: 1
Acties:

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 31-01 13:55

Eagle Creek

Breathing security

Topicstarter
Hi!

Ik heb de vraag in de serversectie geplaatst omdat het om een server-omgeving gaat. Het probleem zit hem op de cliënt, maar ik weet niet in hoeverre de server hiervan van op invloed is. Kleine afweging dus :).

----------
2008R2
Vista
--------

Op mijn 2003 - XP-omgeving verwijder ik regelmatig profielmappen om zaken uit te testen. De profielen zijn niet roaming. Een user (noem hem test1) is aangemeld op een XP client. Ik wil "schoon" beginnen, log de user uit, gooi de map in documents and settings weg, en er wordt een nieuw profiel aangemaakt. Werkt altijd als een trein.

Echter, sinds ik met 2008 en 7 werk loop ik tegen een probleem:
Ik doe hetzelfde en gooi dus de map test1 in users weg. Wanneer ik nu weer inlog wordt er geen nieuw profiel aangemaakt, maar slechts een tijdelijk profiel. Dit gebeurt op meerdere clients.
Het probleem is niet op te lossen behalve door op domeinniveau de user weg te gooien en opnieuw aan te maken. U begrijpt, dat is niet wenselijk.

Wanneer ik op de lokale pc's kijk naar gebruikersprofielen, users and groups en de users-hyve in het register kom ik nergens het oude profiel tegen.

Ook opnieuw opstarten van de client helpt niet bij het oplossen van het probleem. Wanneer ik dezelfde user in laat loggen op een Windows 2000-werkstation, dat uitsluitend voor testdoeleinden in het domein hangt, ervaar ik dit probleem geheel niet.

[ Voor 9% gewijzigd door Eagle Creek op 20-12-2009 12:36 ]

~ Information security professional & enthousiast ~ EC Twitter ~


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Profielen gooi je volledig weg door te rechts klikken op my computer > properties > advanced > profiles. Het profiel bestaat uit meer dan die ene folder.

You don't need eyes to see, you need vision


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 31-01 13:55

Eagle Creek

Breathing security

Topicstarter
Dat klopt, maar dat is remote niet uit te voeren. En de module "Local users and groups" is voor, zoals de naam al zegt, -local- users.

De methode die ik beschrijf in mijn startpost gebruik ik op XP probleemloos. Hij maakt keurig een nieuw profiel aan, en dit werkt. Bestaat er al een map met die naam, dan wordt de naam naam.domein gebruikt.

~ Information security professional & enthousiast ~ EC Twitter ~


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maar dit is geen XP.
Gebruik de aangewezen methode die bij het OS hoort. Overigens was dat ook in XP al de officiele methode.
Dat je het op de 'slechte' manier hebt aangeleerd en het tot nog toe geen problemen heeft gegeven is geen reden om het alsnog te blijven doen.
(hint: de profile wizard in sysdm.cpl schoont ook de ProfileList registry op wat jij niet doet).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 31-01 13:55

Eagle Creek

Breathing security

Topicstarter
Nee, dat weet ik ook :). Maar dat is juist de vraag: wat is er gewijzigd, en wat doe ik fout.
Gebruik de aangewezen methode die bij het OS hoort.
Overigens was dat ook in XP al de officiele methode.
Dat is correct, maar zoals ik zei niet mogelijk vanaf afstand.
Dat je het op de 'slechte' manier hebt aangeleerd en het tot nog toe geen problemen heeft gegeven is geen reden om het alsnog te blijven doen.
;)
(hint: de profile wizard in sysdm.cpl schoont ook de ProfileList registry op wat jij niet doet).
Dat zal zo zijn, maar wanneer de profielmap weg is, is het profiel hier niet meer te vinden. Wanneer de map (of ntuser) corrupt is geraakt, zit je dus met een probleem. :)

Hey, niet zo kritisch ;).

~ Information security professional & enthousiast ~ EC Twitter ~


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Niet kritisch? Ik probeer je alleen maar te helpen door je erop te wijzen dat je huidige aanpak voor verbetering vatbaar is ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 31-01 13:55

Eagle Creek

Breathing security

Topicstarter
Ik was mij er van bewust dat dit niet "de" methode was, maar Windows kent over het algemeen een dozijn manieren om hetzelfde te bereiken, en deze methode werkte altijd. Vandaar :).

Ik zal proberen m.b.v. RDP de profielen dan te verwijderen. In ieder geval wederom bedankt :).

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 31-01 13:55

Eagle Creek

Breathing security

Topicstarter
Bedenk ik me opeens iets anders: hoe doe je dat dan met roaming profiles die je wilt resetten?

~ Information security professional & enthousiast ~ EC Twitter ~


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 31-01 13:55

Eagle Creek

Breathing security

Topicstarter
Mocht iemand nog over dit topic struikelen bij het zoeken naar een oplossing. Dit is wat ik heb gebruikt:
http://www.vistax64.com/t...ed-temporary-profile.html.

~ Information security professional & enthousiast ~ EC Twitter ~


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Eagle Creek schreef op maandag 25 januari 2010 @ 11:14:
Bedenk ik me opeens iets anders: hoe doe je dat dan met roaming profiles die je wilt resetten?
die 'resetten' zich vanzelf wel als je de GPO optie gebruikt 'delete roaming profile cache'

bij het afmelden wordt het roaming profile dan netjes verwijderd van het systeem. op Terminalservers Remote Desktop servers doe je dat bv.

A wise man's life is based around fuck you

Pagina: 1