Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[WS2008R2] (Roaming) profiles worden niet aangemaakt op serv

Pagina: 1
Acties:

  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 21-08 17:20
Na heel wat zoeken op Google en experimenteren toch maar de moed bij elkaar geraapt om het hier eens te gaan vragen.

Ik maak gebruik van een server met Windows Server 2008R2, met de roles AD-DS/DHCP/DNS/RRAS. Op deze server heb ik een account aangemaakt genaamd 'testacc' om te testen, waarmee ik ook vanaf een client (computer) via TESTDOM (testdom.local) kan inloggen. Dit deel van het "plan" werkt dus, omdat je alleen op het domein kan inloggen met een account. Buiten natuurlijk aanwezige lokale accounts op de computer, om jullie even voor te zijn ;). De clients zijn allemaal computers voorzien van een versie van Windows 7 waarmee kan worden ingelogd op domeinen.

Nu wil ik de opslag van gebruikersgerelateerde bestanden centraal opslaan, waarbij ik de volgende structuur voor de mappen en shares hanteer:
  • X:\Userfiles\Home - Home$
  • X:\Userfiles\Profile - Profile$
  • X:\Userfiles\FldRedir - FldRedir$
Op basis van %username% wordt sowieso in \\TESTDOM\Home$ (X:\Userfiles\Home) een map genaamd 'testacc' aangemaakt, omdat ik dit zo in de instellingen van de gebruiker heb aangegeven (dat gebeurd automatisch). In ditzelfde venster heb ik \\TESTDOM\Profile$\%username% voor het gebruikersprofiel ingevuld, waardoor bij de eerstvolgende login/logout een map aan zou moeten worden gemaakt met het opgeslagen profiel van gebruikers 'testacc'.

Als ik inlog met 'testacc' krijg ik een bubbel met de melding dat er een tijdelijk profiel wordt gebruikt, omdat het zwervend profiel niet kan worden geladen. Daar zit enige logica in, want de server kan geen map terugvinden in Profile$ en FldRedir$ die correspondeert met gebruikersnaam 'testacc'. Met andere woorden, na het uitloggen is er dus geen profiel aangemaakt/opgeslagen/uitgewisseld. In de logboeken (User Logon Service op de server) zijn geen fouten met betrekking tot het zwervend profiel, dan wel enige problemen met het inloggen/uitloggen waar te nemen. In het groepsbeleidbeheer is natuurlijk wel ingesteld dat de mappen via FldRedir$ moet lopen, alsmede dat er geen lokale profielen binnen het domein mogen worden gebruikt.

Er staan op o.a. GoT en in Google wat problemen met de roaming profiles gemeld, maar de oplossingen hebben in mijn geval dus niet gewerkt. Ik ben bovendien bang dat een instelling in het register op een client niet echt de oorzaak is van het niet aanmaken van een map op de server, daar waar ik voor de permissies op de shares en mappen deze howto heb gebruikt.

Is er iemand die vaker tegen dit probleem aan is gelopen, maar het wel heeft kunnen oplossen? In tegenstelling tot de vele mensen die ik via Google vond die het niet konden? (Of geen melding van hun oplossing maakte?)

Is het daarnaast verstandig de usernames centraal te gaan stellen in de mapstructuur, in plaats van de functiemappen (profile/home etc) als uitgangspunt te nemen?

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
De profile mappen hoef je niet aan te maken dat moet automatisch gaan.
Grote kans dat het toch iets van rechten is.

Log eens in als de test-gebruiker en probeer op \\servernaam\profiles$ een een map aan te maken.

[*] Error 45: Please replace user
Volg je bankbiljetten


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Je zou het volgende kunnen doen
User Profiles Troubleshooting

The first troubleshooting step should be to examine the Application event log on the client computer, and determine the error.

If this is a roaming profile, be sure to check for the correct permissions (see Security Considerations when Configuring Roaming User Profiles for the required permissions) - one of the most common causes of roaming user profile errors is incorrect permissions on the profile share.

In addition to logging events in the Application Event log, User Profiles can provide a detailed log to aid troubleshooting. To create a detailed log file for user profiles:

Start regedit and locate the following path: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
Create a new value called UserEnvDebugLevel as a REG_DWORD, and set the value to 30002 in hexadecimal format.

The log file can be found at: %windir%\debug\usermode\userenv.log
En wat voor rechten heeft de Share Profile$, heeft Authenticated Users daar Full Control?

[ Voor 3% gewijzigd door Turdie op 07-05-2011 14:12 ]


  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 21-08 17:20
ZeRoC00L schreef op zaterdag 07 mei 2011 @ 14:06:
De profile mappen hoef je niet aan te maken dat moet automatisch gaan.
Grote kans dat het toch iets van rechten is.

Log eens in als de test-gebruiker en probeer op \\servernaam\profiles$ een een map aan te maken.
Dit hoort automatisch te gaan na één keer succesvol in- én uitloggen, maar schijnbaar worden deze mappen dus niet aangemaakt :).
shadowman12 schreef op zaterdag 07 mei 2011 @ 14:11:
Je zou het volgende kunnen doen

[...]


En wat voor rechten heeft de Share Profile$, heeft Authenticated Users daar Full Control?
Authenticated Users heeft Full Control over de share Profile$, zoals ook in de eerdergenoemde howto wordt aangegeven.

Ik kreeg overigens CREATOR OWNER om één of andere reden niet op "Full Control", deze bleef terugspringen naar "Special". Dit ongeacht hoe ik de permissions voor deze gebruiker ook instelde.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Creator Owner is niet echt een user, maar een speciale WellKnownSID. Maar ook daarvan kan je de effective permissions wel uitlezen trouwens.
Je kan met icacls eventueel nog controleren of je met inheritance issues zit.

En over je verdeling: vanuit een userdata management oogpunt bekeken kun je ook je redirected folders in dezelfde userdata folder houden waar je ook \home indouwt.

Nu moet je namelijk drie verschillende folders beheren, terwijl je eigenlijk alleen profiledata en userdata zou willen scheiden...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • _AN
  • Registratie: Mei 2009
  • Laatst online: 12:07

_AN

Wat voor client-OS wordt er gebruikt?
Misschien heeft het hier iets mee te maken:

A temporary profile is loaded after you log on to a Windows Vista-based system

  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 21-08 17:20
Ze draaien Windows 7 :)

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Heb je dit nu al eens gedaan:

Log eens in als de test-gebruiker en probeer op \\servernaam\profiles$ een een map aan te maken.

[*] Error 45: Please replace user
Volg je bankbiljetten


  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 30-11 18:32

StarWing

Huh ?!?

ZeRoC00L schreef op maandag 09 mei 2011 @ 16:56:
Heb je dit nu al eens gedaan:

Log eens in als de test-gebruiker en probeer op \\servernaam\profiles$ een een map aan te maken.
Ik denk dat als je zelf een map aanmaakt dit gedaan wordt onder een andere user dan wanneer je dit automagisch laat gebeuren (system ?)

Page intentionally left blank.


  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 21-08 17:20
Ik heb inmiddels geprobeerd een map aan te maken, het bleek dus inderdaad een probleem met de permissies te zijn op de map. Authenticated Users heeft nu wel Full Control, maar andere ingelogde gebruikers kunnen niet in andere mappen. Dat is één van de eerste dingen die ik gelijk heb getest.

In de startpost heb ik over de FldRedir$, maar zag dat de Folder Redirection-gerelateerde mappen waren geplaatst onder X:\Userfiles\Profile\testacc. En niet in FldRedir$\testacc\ zoals afgesproken in het GPO.

  • Phyt_
  • Registratie: Oktober 2009
  • Laatst online: 30-11 18:33
Dus het werkt nu of niet? :)

edit--

Goedzo :) lang leve eventvwr

[ Voor 42% gewijzigd door Phyt_ op 11-05-2011 14:11 ]

You know you ve played warcraft III too much when.... Your sitting next to a guy at the busstop waiting for a bus, and he stands up before the bus gets there, and you claim that hes map hacking


  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 21-08 17:20
Het werkt zoals het moet werken nu, het was puur een permissieprobleem :).

  • DanielB
  • Registratie: Augustus 2003
  • Laatst online: 21-08 17:20
Phyt_ schreef op woensdag 11 mei 2011 @ 13:29:
edit--

Goedzo :) lang leve eventvwr
Nou, ik heb de nog simpelere oplossing gebruikt: gewoon proberen een map aan te maken hoor ;).

Ik vind het zelf een soort van ironisch dat de oorzaak van de 'uitdaging' zo simpel te achterhalen was... :P
Pagina: 1