Toon posts:

[win2k/NT4] Profiles

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal,

Alle machines draaien hier op Windows 2000 (ook de servers), voorheen NT4.
Nu zijn niet alle profiles van de gebruikers Windows2000 profiles. Sommigen zijn gemigreerd van NT4 naar Windows 2000. Bij de gebruikers die gemigreerd hebben en die dus nog een NT4 profile hebben, hebben we nu problemen en deze dienen gereset te worden. Er zijn hier ongeveer 2500 gebruikers en dit geldt voor ongeveer 60 tot 70% daarvan.

Hoe kan ik aan een profile zien of dit een NT4 profile of een Windows2000 profile is? Dan weet ik welke profielen te resetten.

Zijn er ook tools om eventuele settings te migreren naar een nieuw profile? Het punt is dat veel applicaties niet meer gaan werken, daar door een reset van een profile het volledige userdeel van de settings verwijnt van een pc. Ook allerlei andere settings (.ost/.pst links, ODBC koppelingen, etc.) zullen verdwijnen. Zijn er programma's die dit kunnen 'backuppen'?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

je kunt op werkstations locaal in de registry aangeven waar het profiel moet staan.

Als je deze gewijzigt hebt zal de profile naar betreffende dir gekopieerd moeten worden.

Dit wijzigt echter niets aan je nt4 of windows2000 profile. Alleen de plek veranderd op dit moment.

Meestal kun je bij nt4 clients die gemigreert zijn naar windows2000 het zien omdat hun profiel in %systemroot%profiles\ staat. en in windows2000 is dit "documents and settings"

Verwijderd

Topicstarter
helaas, dit is aangepast. Dus alle profielen staan in de Documents and Settings.
Er zit ook een exclude.ini in de profielen, bepaalde zaken zoals temp internet files en cookies ed. worden niet in de roaming profiles gecopieerd. Die blijven lokaal.
Heb je een andere idee hoe je kunt zien of een profiel puur windows 2000 is of een gemigreerd profiel?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

ouch. Dit is wel een fijn lastige. Als ze gemigreerd zijn van windowsNT4 naar windows2000 valt het bijna niet te achterhalen. Enige oplossing zou bruut nieuwe profiles aanmaken en dan alle data terug zetten(behalve ntuser.dat) Dan hebben ze 100% zeker een windows2000 profiel. Maar dit is niet echt een werkbaar iets.

Verwijderd

Topicstarter
Denk je dat dat een soort van 'backup' oplossing voor dit probleem kan zijn? Het grote probleem is dat zoveel zaken opnieuw ingesteld moeten worden na zo'n profilereset.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

ok we nemen profiel gebruiker.

Gebruiker hernoemen we naar gebruiker_oud

Men maakt nieuw profiel gebruiker aan. De user gebruiker logt in. Op dit moment wordt de NTuser.dat actief.

nu logt user gebruiker uit en kopieert de administrator alles erover heen behalve NTuser.dat

volgens mij was er nog 1 item wat je niet mag kopieeren.

Ga hier eerst wel mee expirimenteren voordat je dit in bulk vorm toepast. Ik gebruik het vaak zelf op het werk om "corrupte" profiles terug te zetten. Speciefieke userinstellingen kunnen verloren gaan daar deze gekoppelt aan de SID van de gebruiker zijn.

Verwijderd

Topicstarter
klopt en die zet je dan toch niet terug met het terugkopieren van de folders en files naar het nieuwe profiel? Die specifieke problemen los je daar denk ik niet mee op, maar het is wel een oplossing voor snelkoppelingen ed.

Ik denk dat ik de users gewoon een oude profiel laat houden en wanneer er onoplosbare problemen zijn dan reset ik het profiel.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

Dat is wel de meest praktische oplossing ja. Waarom zou je uberhaupt aan profielen gaan sleutelen? Als ze gemigreert zijn naar windows2000 hebben ze sowieso nog hun oude SID en nieuwe SID. Pas bij ellende de boel resetten...scheelt je hoop werk.

offtopic:
snap die prutsers sowieso niet die aan een goed werkend domain willen sleutelen...behalve dan als je echt professioneel gaat finetunen

Verwijderd

Topicstarter
Idd. Zijn er eigenlijk grote verschillen tussen Windows2000 profielen en WindowsXP profielen?

Verwijderd

Topicstarter
Ik heb net een antwoord van Microsoft gehad en ik denk dat het intressant is dat jullie dit lezen:

Antwoord Microsoft:
would like to come back to your question about "how can I detect if a profile originated from an NT 4". For this question I've logged the case 1201398075.

There hasn't been much difference in the structure of a profile of an Windows NT user throughout the different releases of the NT operation system. The biggest change in the NT profile was from version NT 3.51 to NT 4.0 and this was caused by the use of a different shell (start menu in stead of program manager).

Through the years, the profile has been expanded to support the new features of the OS. Because of this, it is easier to detect if a profile was loaded by a new release than to detect if it originated by an older release.

However, and this goes right to your problem with policies, there is one major thing that Windows 2000 doesn't do in comparisons with Windows NT, and that is using policies that tattoo the registry. Within NT 4, Policies, or System Policies, changed registry keys and it were those registry keys that enforced the policy. Therefore it was hard in NT 4 to 'turn off" a policy, because the key was already added to the registry.

Within Windows 2000, Local Policies use more or less the same technique as the System Policies in NT 4, but they are stored in a different location. Policies are loaded from the registry (like nt4), and then are overwritten only in memory by group policies. However, for backwards compatibility reasons, if your Win 2000 system uses an NT 4 profile, the result set is again overwritten by the NT4 policies. So the end result can be different.

Now how do you detect if a profile originated from NT 4. You just have to look if you find NT4 policies in your registry. NT 4 stores its system policies under HKEY_CURRENT_USER\Software\Microsoft\Current Version\Policies. If you find this key, you know that system policies have tattooed the registry and therefore you know that the profile originated from NT 4. Windows 2000 and XP store local polices under HKEY_CURRENT_USER\Software\Policies. You won't find a key HKEY_CURRENT_USER\Software\Microsoft\Current Version\Policies in a profile that originated for Windows 2000 or XP

There is a big likelihood that the inconsistency you see nowadays in your profiles is solved if you delete the NT4 System Policies ( delete the registry key HKEY_CURRENT_USER\Software\Microsoft\Current Version\Policies ).

Ik denk dat deze informatie voor iedereen wel intressant is, vroeg of laat krijgen we er bijvoobeeld bij een migratie allemaal mee te maken.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-09 15:10

mutsje

Certified Prutser

dit is inderdaad wel bruikbare informatie.

  • ArCadE
  • Registratie: Januari 2000
  • Laatst online: 07-09 13:52

ArCadE

No banana available

Maar is geen antwoord op de originele vraag lijkt me. Als je de registry gaat checken, kan je net zo goed %OS% checken. Is iets sneller ook....

Verwijderd

Topicstarter
tja ik moet nu dus met een user aanloggen om te kunnen zien of we registry keys bestaan |:(
...eh dit is niet helemaal waar; omdat de ntuser.dat alle registry entry van de current user bevat, dus openen met regedt32 en die ntuser.dat openen, maar toch :r

Nadeel is dat we naast True Policies ook Group Policy Preferences hebben, eigen gemaakte policies (bijv: locatie waar McAfee zijn .DAT moet halen) die plegen ook tatooing op de registry. Dus die lokatie is zowiezo aangemaakt. 8)7

Ik pleeg een follow-up met Microsoft en houdt jullie op de hoogte

[ Voor 21% gewijzigd door Verwijderd op 30-04-2003 16:16 . Reden: kleine aanpassing ]

Pagina: 1