Путь к профилю windows server 2008

Имеется терминальный сервер ws 2008 r2. Задачай являеется заставить сервер создавать Профили на диске D. ПРобовал через перемещаемые профиля . Пробовал прописать сетевой путь в AD, нажав правой кнопкой на созданом пользователе- свойства - профиль служб удаленных рабочих столов. Результат один и тот же. Профиль дублируется в мою директорию после входа пользователя в систему,а загружается профиль из папки по умолчанию. Вношу изменения, например создаю папку, в папке по умолчанию изменения отображаюся в реальном времени. На диске D информация обновляется только после того как пользователь выходит из системы. Копал в инете и смотрел здесь на форуме, ничего не нашел кроме как еще вариант с изменением пути расположения профиля через реестр. Прежде чем вносить изменения в реестр хотел посоветоваться, есть ли другие мтоды? Может как то реально сделать через ГПО? Куда копать, что еще можно сделать? В заранее благодарен!
  • Remove From My Forums
  • Вопрос

  • Имеется терминальный сервер ws 2008 r2. Задачай являеется заставить сервер создавать Профили на диске D. ПРобовал через перемещаемые профиля . Пробовал прописать сетевой путь в AD, нажав правой кнопкой на созданом пользователе-
    свойства — профиль служб удаленных рабочих столов. Результат один и тот же. Профиль дублируется в мою директорию после входа пользователя в систему,а загружается профиль из папки по умолчанию. Вношу изменения, например создаю
    папку, в папке по умолчанию изменения отображаюся в реальном времени. На диске D информация обновляется только после того как пользователь выходит из системы. Копал в инете и смотрел здесь на форуме, ничего не
    нашел кроме как еще вариант с изменением пути расположения профиля через реестр. Прежде чем вносить изменения в реестр хотел посоветоваться, есть ли другие мтоды? Может как то реально сделать через ГПО? Куда копать, что
    еще можно сделать? В заранее благодарен!

Ответы

    • Предложено в качестве ответа

      22 октября 2013 г. 7:32

    • Помечено в качестве ответа
      Petko KrushevMicrosoft contingent staff
      28 октября 2013 г. 9:05
  • Отработайте процедуру на тестовой виртуалке.


    Сазонов Илья http://isazonov.wordpress.com/

    • Помечено в качестве ответа
      Petko KrushevMicrosoft contingent staff
      28 октября 2013 г. 9:05

Проблемы

Рассмотрим следующий сценарий.

  • У вас есть лес, который содержит несколько доменов. Например, лес содержит contoso.com, child1.contoso.com и child2.contoso.com.

  • Вы настроили сервер терминала в одном из доменов. Например, вы настроили сервер терминала в contoso.com.

  • Сервер терминала настроен для настройки переменной пути профиля %userdomain% в роуминге для пользователей, пытающихся войти на сервер терминала. Например, можно настроить сервер таким образом, чтобы \servershare%userdomain% в качестве перемещаемой пути профиля.

В этом сценарии переменная путь профиля в роуминге %userdomain% не урегулирована. Например, когда пользователи из child1.contoso.com или child2.contoso.com пытаются войти на сервер терминала, для перемещаемой учетной записи профиля устанавливается \serversharecontoso.

Эта проблема возникает, когда пользователь пытается войти на сервер терминала с компьютера, на который запущена одна из следующих операционных систем:

  • Windows 7

  • Windows Server 2008 R2

  • Windows Server 2008

  • Windows Vista


Обратите внимание, что при попытке пользователей из child1.contoso.com войдите на сервер терминала \serversharechild1 через роуминг \serversharechild2 , когда пользователи из child2.contoso.com попытаются войти на сервер терминала.

Решение

Чтобы устранить эту проблему, установите префикс на затронутый компьютер. После установки префикса измените конфигурацию перемещаемого пути профиля на \servershare%userdomain_roamingprofile%.

Сведения о hotfix

Поддерживаемый hotfix доступен от Майкрософт. Однако этот исправление предназначено только для устранения проблемы, описанной в этой статье. Этот префикс можно применять только к системам, в которые возникла проблема, описанная в этой статье. Этот префикс может получить дополнительное тестирование. Поэтому, если вы не затронуты этой проблемой в значительной степени, мы рекомендуем дождаться следующего обновления программного обеспечения, которое содержит этот hotfix.

Если префикс доступен для скачивания, в верхней части этой статьи базы знаний есть раздел «Доступно скачивание hotfix». Если этот раздел не отображен, обратитесь в службу поддержки клиентов Майкрософт, чтобы получить hotfix.

Примечание. Если возникают дополнительные проблемы или требуется устранить их, может потребоваться создать отдельный запрос на обслуживание. Обычные затраты на поддержку будут применяться к дополнительным вопросам и вопросам, которые не относятся к этому hotfix. Полный список номеров телефонов службы поддержки и поддержки Майкрософт или создания отдельного запроса на обслуживание можно найти на следующем веб-сайте Майкрософт:

http://support.microsoft.com/contactus/?ws=supportОбратите внимание на то, что в форме «Доступно скачивание hotfix» отображаются языки, для которых доступен hotfix. Если вы не видите свой язык, это может быть из-за того, что hotfix не доступен для этого языка.

Предварительные условия

Для применения данного обновления на компьютере должна быть установлена одна из следующих операционных систем:

  • Windows Vista с пакетом обновления 2 (SP2)

  • Windows Server 2008 с пакетом обновления 2 (SP2)

  • Windows 7

  • Windows 7 с пакетом обновления 1 (SP1)

  • Windows Server 2008 R2

  • Windows Server 2008 R2 с пакетом обновления 1 (SP1)

Дополнительные сведения о том, как получить пакет обновления Для Windows Vista, можно найти в следующей статье базы знаний Майкрософт:

935791 Чтобы узнать больше о том, как получить пакет обновления
Для Windows Server 2008, щелкните номер следующей статьи, чтобы просмотреть статью в базе знаний
Майкрософт:

968849 Сведения о том, как получить последний пакет обновления для Windows Server 200
Windows Server 2008 R2 8, можно найти в следующей статье базы знаний
Майкрософт:

976932 Сведения о Пакет обновления 1 для Windows 7 и для Windows Server 2008 R2

Сведения о внесении изменений в реестр

Чтобы применить префикс в этом пакете, не нужно вносить изменения в реестр.

Требование к перезапуску

После установки исправления компьютер необходимо перезагрузить.

Сведения о замене исправлений

Этот префикс не заменяет ранее выпущенный hotfix.

Сведения о файлах

Глобальная версия этого исправления устанавливает файлы с атрибутами, которые указаны в приведенных ниже таблицах. Даты и время для файлов указаны в формате UTC. Даты и время для этих файлов на локальном компьютере отображаются с учетом часового пояса и перехода на летнее время. Кроме того, даты и время могут изменяться при выполнении определенных операций с файлами.

Заметки о файлах Windows Vista и Windows Server 2008

Важные hotfixes Windows Vista и Windows Server 2008 включаются в одинаковые пакеты. Однако на странице «Запрос на hotfix» указана только версия Windows Vista. Чтобы запросить пакет обновления, применимый к одной или обеим операционным системам, выберите префикс, указанный в списке «Windows Vista» на странице. Сведения о том, для каких операционных систем предназначено исправление, см. в разделе «Информация в данной статье применима к» посвященной ему статьи.

  • Файлы, которые относятся к определенному продукту, SR_Level (RTM, SPn)и ветви обслуживания (LDR, GDR), можно определить, изучив номера версий файлов, как показано в таблице ниже.

    Версия

    Продукт

    SR_Level

    Направление поддержки

    6.0.600
    2.
    22xxx

    Windows Vista и Windows Server 2008

    SP2

    LDR

  • Файлы МАНИФЕСТа (МАНИФЕСТ) и ФАЙЛЫ, установленные для каждой среды, в отдельном списке указаны в разделе «Дополнительные сведения о файлах для Windows Server 2008 и windows Vista». ФАЙЛЫ И МАНИФЕСТЫ, а также связанные с ними файлы каталога безопасности (CAT) очень важны для обеспечения состояния обновленных компонентов. Файлы каталога безопасности, атрибуты для которых не указаны, подписаны цифровой подписью Майкрософт.

Для всех поддерживаемых 32-разрядных (x86) версий Windows Server 2008 и Windows Vista

Имя файла

Версия файла

Размер

дата

Время

Profprov.dll

6.0.6002.22775

29,184

10-янв-2012

15:36

Profsvc.dll

6.0.6002.22775

155,648

10-янв-2012

15:36

Userprofilewmiprovider.mof

Not applicable

10,702

10-янв-2012

11:17

Для всех поддерживаемых 64-разрядных (x64) версий Windows Server 2008 и Windows Vista

Имя файла

Версия файла

Размер

дата

Время

Profprov.dll

6.0.6002.22775

33,280

10-янв-2012

16:13

Profsvc.dll

6.0.6002.22775

180,736

10-янв-2012

16:13

Userprofilewmiprovider.mof

Not applicable

10,702

10-янв-2012

11:17

Для всех поддерживаемых версий Windows Server 2008 на базе IA-64

Имя файла

Версия файла

Размер

дата

Время

Profprov.dll

6.0.6002.22775

76,288

10-янв-2012

14:45

Profsvc.dll

6.0.6002.22775

406,016

10-янв-2012

14:45

Userprofilewmiprovider.mof

Not applicable

10,702

10-янв-2012

11:11

Примечания к сведениям о файлах для Windows 7 и Windows Server 2008 R2


Важные hotfixes и Windows Server 2008 R2 Windows 7 включаются в одинаковые пакеты. Однако на странице запроса исправления они указаны для обеих операционных систем. Чтобы запросить исправление для одной или обеих операционных систем, выберите его в разделе «Windows 7» и (или) «Windows Server 2008 R2». Сведения о том, для каких операционных систем предназначено исправление, см. в разделе «Информация в данной статье применима к» посвященной ему статьи.

  • Файлы, которые относятся к определенному продукту, SR_Level (RTM, SPn)и ветви обслуживания (LDR, GDR), можно определить, изучив номера версий файлов, как показано в таблице ниже.

    Версия

    Продукт

    SR_Level

    Направление поддержки

    6.1.760
    0.
    16xxx

    Windows 7 и Windows Server 2008 R2

    RTM

    GDR

    6.1.760
    0.
    21xxx

    Windows 7 и Windows Server 2008 R2

    RTM

    LDR

    6.1.760
    1.
    17xxx

    Windows 7 и Windows Server 2008 R2

    SP1

    GDR

    6.1.760
    1.
    21xxx

    Windows 7 и Windows Server 2008 R2

    SP1

    LDR

  • Файлы МАНИФЕСТа (.manifest) и FILES-файлы (.необходимо), установленные для каждой среды, перечислены отдельно в разделе «Дополнительные сведения о файлах для Windows Server 2008 R2 и для Windows 7». Файлы OF и MANIFEST, а также связанные с ними файлы каталога безопасности (CAT) очень важны для обеспечения состояния обновленных компонентов. Файлы каталога безопасности, атрибуты для которых не указаны, подписаны цифровой подписью Майкрософт.

Для всех поддерживаемых 32-разрядных (x86) версий Windows 7

Имя файла

Версия файла

Размер

дата

Время

Profprov.dll

6.1.7600.16385

28,160

14-июл-2009

01:16

Profsvc.dll

6.1.7600.21126

166,400

13-янв-2012

07:07

Profsvc.ptxml

Not applicable

648

13-июл-2009

20:36

Userprofilewmiprovider.mof

Not applicable

10,708

13-июл-2009

20:36

Profprov.dll

6.1.7601.17514

28,672

20-ноя-2010

12:20

Profsvc.dll

6.1.7601.21897

166,912

13-янв-2012

07:25

Profsvc.ptxml

Not applicable

648

13-июл-2009

20:36

Userprofilewmiprovider.mof

Not applicable

10,708

13-июл-2009

20:36

Все поддерживаемые 64-разрядные (x64) версии Windows 7 и Windows Server 2008 R2

Имя файла

Версия файла

Размер

дата

Время

Profprov.dll

6.1.7600.16385

33,280

14-июл-2009

01:41

Profsvc.dll

6.1.7600.21126

212,480

13-янв-2012

07:59

Profsvc.ptxml

Not applicable

648

13-июл-2009

20:29

Userprofilewmiprovider.mof

Not applicable

10,708

13-июл-2009

20:29

Profprov.dll

6.1.7601.17514

33,792

20-ноя-2010

13:27

Profsvc.dll

6.1.7601.21897

212,480

13-янв-2012

08:13

Profsvc.ptxml

Not applicable

648

13-июл-2009

20:29

Userprofilewmiprovider.mof

Not applicable

10,708

13-июл-2009

20:29

Для всех поддерживаемых версий Windows Server 2008 R2

Имя файла

Версия файла

Размер

дата

Время

Profprov.dll

6.1.7600.16385

78,336

14-июл-2009

01:48

Profsvc.dll

6.1.7600.21126

454,656

13-янв-2012

06:50

Profsvc.ptxml

Not applicable

648

13-июл-2009

20:29

Userprofilewmiprovider.mof

Not applicable

10,708

13-июл-2009

20:29

Profprov.dll

6.1.7601.17514

78,848

20-ноя-2010

10:28

Profsvc.dll

6.1.7601.21897

454,656

13-янв-2012

06:54

Profsvc.ptxml

Not applicable

648

13-июл-2009

20:29

Userprofilewmiprovider.mof

Not applicable

10,708

13-июл-2009

20:29

Статус

Корпорация Майкрософт подтверждает наличие этой проблемы в своих продуктах, которые перечислены в разделе «Применяется к».

Дополнительная информация

Чтобы получить дополнительные сведения об терминологии обновления программного обеспечения, щелкните номер следующей статьи, чтобы просмотреть статью в базе знаний Майкрософт:

824684 Описание стандартной терминологии, используемой для описания обновлений программного обеспечения Майкрософт

Дополнительные сведения о файле

Дополнительные сведения о файлах для Windows Vista и Windows Server 2008

Дополнительные файлы для всех поддерживаемых версий Windows Vista и Windows Server 2008 на базе x86

Имя файла

X86_18943cbcbe731e6ee4cc35c5505692d1_31bf3856ad364e35_6.0.6002.22775_none_3bbac4e98517e794.manifest

Версия файла

Not applicable

Размер

695

Дата (UTC)

10-янв-2012

Время (UTC)

19:25

Имя файла

X86_microsoft-windows-profsvc_31bf3856ad364e35_6.0.6002.22775_none_fddac93449252940.manifest

Версия файла

Not applicable

Размер

38,816

Дата (UTC)

10-янв-2012

Время (UTC)

15:59

Дополнительные файлы для всех поддерживаемых версий Windows Vista и Windows Server 2008 на базе x64

Имя файла

Amd64_e163139c86aa22f03f39a5f3d9200d56_31bf3856ad364e35_6.0.6002.22775_none_bff2ff204b510971.manifest

Версия файла

Not applicable

Размер

699

Дата (UTC)

10-янв-2012

Время (UTC)

19:25

Имя файла

Amd64_microsoft-windows-profsvc_31bf3856ad364e35_6.0.6002.22775_none_59f964b801829a76.manifest

Версия файла

Not applicable

Размер

39,111

Дата (UTC)

10-янв-2012

Время (UTC)

16:40

Дополнительные файлы для всех поддерживаемых версий Windows Server 2008 на базе IA-64

Имя файла

Ia64_c9e8514e2db097733009cb5f67102573_31bf3856ad364e35_6.0.6002.22775_none_dea870b8b335de55.manifest

Версия файла

Not applicable

Размер

697

Дата (UTC)

10-янв-2012

Время (UTC)

19:25

Имя файла

Ia64_microsoft-windows-profsvc_31bf3856ad364e35_6.0.6002.22775_none_fddc6d2a4923323c.manifest

Версия файла

Not applicable

Размер

39,087

Дата (UTC)

10-янв-2012

Время (UTC)

14:59

Дополнительные сведения о файлах для Windows 7 и Windows Server 2008 R2

Дополнительные файлы для всех поддерживаемых версий Windows 7 на базе x86

Имя файла

X86_5abf8ad0a5d02b742af383a9d86b3503_31bf3856ad364e35_6.1.7600.21126_none_33aaf9f03b91d019.manifest

Версия файла

Not applicable

Размер

695

Дата (UTC)

14-янв-2012

Время (UTC)

01:25

Имя файла

X86_7d5847fc4a582c6cd7e402d2e9e2d9d0_31bf3856ad364e35_6.1.7601.21897_none_dc5495183ca216c7.manifest

Версия файла

Not applicable

Размер

695

Дата (UTC)

14-янв-2012

Время (UTC)

01:25

Имя файла

X86_microsoft-windows-profsvc_31bf3856ad364e35_6.1.7600.21126_none_fc530db3acecd4c1.manifest

Версия файла

Not applicable

Размер

40,206

Дата (UTC)

14-янв-2012

Время (UTC)

01:29

Имя файла

X86_microsoft-windows-profsvc_31bf3856ad364e35_6.1.7601.21897_none_fdeee36daa4aea59.manifest

Версия файла

Not applicable

Размер

40,206

Дата (UTC)

14-янв-2012

Время (UTC)

01:29

Дополнительные файлы для всех поддерживаемых версий Windows 7 и Windows Server 2008 R2

Имя файла

Amd64_8d63e60f0bb11aca9d8984e1491451ca_31bf3856ad364e35_6.1.7600.21126_none_04422b537ac7ac72.manifest

Версия файла

Not applicable

Размер

699

Дата (UTC)

14-янв-2012

Время (UTC)

01:26

Имя файла

Amd64_aca71de53443408b5fac82c2161b3a2d_31bf3856ad364e35_6.1.7601.21897_none_21cc1da9b03294ea.manifest

Версия файла

Not applicable

Размер

699

Дата (UTC)

14-янв-2012

Время (UTC)

01:26

Имя файла

Amd64_microsoft-windows-profsvc_31bf3856ad364e35_6.1.7600.21126_none_5871a937654a45f7.manifest

Версия файла

Not applicable

Размер

40,210

Дата (UTC)

14-янв-2012

Время (UTC)

01:33

Имя файла

Amd64_microsoft-windows-profsvc_31bf3856ad364e35_6.1.7601.21897_none_5a0d7ef162a85b8f.manifest

Версия файла

Not applicable

Размер

40,210

Дата (UTC)

14-янв-2012

Время (UTC)

01:33

Дополнительные файлы для всех поддерживаемых версий IA-64 Windows Server 2008 R2

Имя файла

Ia64_6a1052fafcfe0bb75f8b8708d41c06ea_31bf3856ad364e35_6.1.7600.21126_none_b843b11c9dce517c.manifest

Версия файла

Not applicable

Размер

697

Дата (UTC)

14-янв-2012

Время (UTC)

01:25

Имя файла

Ia64_9f14b19758caa47f572a3ebb2563e94f_31bf3856ad364e35_6.1.7601.21897_none_6128e3540d3dcd9c.manifest

Версия файла

Not applicable

Размер

697

Дата (UTC)

14-янв-2012

Время (UTC)

01:25

Имя файла

Ia64_microsoft-windows-profsvc_31bf3856ad364e35_6.1.7600.21126_none_fc54b1a9aceaddbd.manifest

Версия файла

Not applicable

Размер

40,208

Дата (UTC)

14-янв-2012

Время (UTC)

01:26

Имя файла

Ia64_microsoft-windows-profsvc_31bf3856ad364e35_6.1.7601.21897_none_fdf08763aa48f355.manifest

Версия файла

Not applicable

Размер

40,208

Дата (UTC)

14-янв-2012

Время (UTC)

01:26

  • Remove From My Forums
  • Question

  • I am currently testing server 2008 (as a terminal server) and trying to understand how to setup new roaming profiles.

    I have 2 domain controllers that are running windows 2000 server (Native mode) and I have profiles stored on a file server such as \filesrvprofiles%usersprofile%

    I read that in server 2008 since 2000, xp profiles are not compatible you need to create new ones.

    Well I setup a new user in the domain and have its terminal service profile at \filesrvprofilesuser2008

    When logging in on the 2008 server the profile always logs in as a temp profile and will not write back to the profile path I specified.

    Now I also read in the «Managing Roaming User Data Deployment Guide» you need to create a new Network default profile and store it in your Domain controllers NETLOGON share. \domainNETLOGONDefault User.V2

    I did this and it still doesn’t login. Is this because I am running a 2000 domain and not a 2003 domain?

    Or am I missing something?

    Any help would be much appreciated.

    Nick

Answers

  • Hi,

    Yes. For the incompatibility between Version 1 user profiles (Windows 2000, Windows XP, Windows Server 2003) and Version 2 user profiles (Windows Vista, Windows Server 2008), a new roaming user profile (the folder with V2 suffix to distinguish from former user profiles ) have to be set for users that logon to Windows Vista and Windows Server 2008.

    About the default network profile in the NETLOGON share, it is a default users profile template for domain users just like the local default users profiles. When a user without roaming profile first time logon to a domain joined computer, this new created profile will originate from a default network user profile if it is available. If not, Windows will use the local default profile as a template. It seems there is not any relationship with the roaming profile we discussed.

    For the general roaming profile, here is a step-to-step practice:

    1. Prepare the roaming user profile

          Log on to a Windows Server 2008 with the domain user account to produce a user profile. Log off the computer.

          Log on to the Windows Server 2008 with a domain administrator account.

          Click Start—>right-click Computer—>Properties—>Advanced System Settings—>Advanced—>User Profiles Settings…—>Settings—>Copy To. Copy the profile to the file server, such as ‘\filesrvprofilesusername.v2’

    Note: A «.v2» suffix to the name of the user profile folder on the file server must be added to distinguish between version 1 and version 2 profiles.

          In Permitted to use, click Change. Type the proper users or groups and then click OK.

    2. Prepare the user Profile path setting

          In the Active Directory Users and Computers, type the profile location such as ‘\filesrvprofilesusername’ in the user’s Profile path attributes.

    Note: Do NOT add «.v2» to the Profile path of the user object. This indicates that for Windows Server 2008 it will load the profile from ‘username.v2’ folder and for former Windows operating systems they will load from ‘username’ folder if it exists.

    If you manually create user profile folder, please check the NTFS and share permission on the roaming profile share folder.

          Locate the roaming profile share folder, and check the NTFS permission to make sure that the user, SYSTEM, and administrators have Full Controller permission on their folders and all sub-folder under the roaming profile folder has inherited proper permission.

          Check the share permission to ensure that Everyone has Full Control permission.

    Please pay attention to the Event logs in Windows Logs—>Application. User Profile Service will log events to show the reason why the roaming profile is not applied.

  • Remove From My Forums
  • Question

  • I am currently testing server 2008 (as a terminal server) and trying to understand how to setup new roaming profiles.

    I have 2 domain controllers that are running windows 2000 server (Native mode) and I have profiles stored on a file server such as \filesrvprofiles%usersprofile%

    I read that in server 2008 since 2000, xp profiles are not compatible you need to create new ones.

    Well I setup a new user in the domain and have its terminal service profile at \filesrvprofilesuser2008

    When logging in on the 2008 server the profile always logs in as a temp profile and will not write back to the profile path I specified.

    Now I also read in the «Managing Roaming User Data Deployment Guide» you need to create a new Network default profile and store it in your Domain controllers NETLOGON share. \domainNETLOGONDefault User.V2

    I did this and it still doesn’t login. Is this because I am running a 2000 domain and not a 2003 domain?

    Or am I missing something?

    Any help would be much appreciated.

    Nick

Answers

  • Hi,

    Yes. For the incompatibility between Version 1 user profiles (Windows 2000, Windows XP, Windows Server 2003) and Version 2 user profiles (Windows Vista, Windows Server 2008), a new roaming user profile (the folder with V2 suffix to distinguish from former user profiles ) have to be set for users that logon to Windows Vista and Windows Server 2008.

    About the default network profile in the NETLOGON share, it is a default users profile template for domain users just like the local default users profiles. When a user without roaming profile first time logon to a domain joined computer, this new created profile will originate from a default network user profile if it is available. If not, Windows will use the local default profile as a template. It seems there is not any relationship with the roaming profile we discussed.

    For the general roaming profile, here is a step-to-step practice:

    1. Prepare the roaming user profile

          Log on to a Windows Server 2008 with the domain user account to produce a user profile. Log off the computer.

          Log on to the Windows Server 2008 with a domain administrator account.

          Click Start—>right-click Computer—>Properties—>Advanced System Settings—>Advanced—>User Profiles Settings…—>Settings—>Copy To. Copy the profile to the file server, such as ‘\filesrvprofilesusername.v2’

    Note: A «.v2» suffix to the name of the user profile folder on the file server must be added to distinguish between version 1 and version 2 profiles.

          In Permitted to use, click Change. Type the proper users or groups and then click OK.

    2. Prepare the user Profile path setting

          In the Active Directory Users and Computers, type the profile location such as ‘\filesrvprofilesusername’ in the user’s Profile path attributes.

    Note: Do NOT add «.v2» to the Profile path of the user object. This indicates that for Windows Server 2008 it will load the profile from ‘username.v2’ folder and for former Windows operating systems they will load from ‘username’ folder if it exists.

    If you manually create user profile folder, please check the NTFS and share permission on the roaming profile share folder.

          Locate the roaming profile share folder, and check the NTFS permission to make sure that the user, SYSTEM, and administrators have Full Controller permission on their folders and all sub-folder under the roaming profile folder has inherited proper permission.

          Check the share permission to ensure that Everyone has Full Control permission.

    Please pay attention to the Event logs in Windows Logs—>Application. User Profile Service will log events to show the reason why the roaming profile is not applied.

В этой статье мы рассмотрим все варианты решения ошибки загрузки профиля пользователя на Windows 7, Windows 10 и линейке Windows Server, начиная с 2008 (чаще всего на RDS серверах). Ошибка довольно распространена, связана обычно с повреждением каталога с профилем пользователя, но исправляется относительно легко.

Проблемы выглядит следующим образом: служба профилей пользователей (ProfSvc) не может загрузить профиль пользователя Windows, соответственно пользователь компьютера не может войти в систему, а после ввода учетных данных появляется окно с ошибкой:

Службе “Служба профилей пользователей” не удалось войти в систему.

Невозможно загрузить профиль пользователя.

The User Profile Service failed the sign-in.

User profile cannot be loaded.

Службе “Служба профилей пользователей” не удалось войти в систему. Невозможно загрузить профиль пользователя

Ошибка загрузки профиля в подавляющем большинстве случае связана с повреждением профиля пользователя или прав на каталог профиля. Это может произойти из-за некорректного завершения работы системы, обновления системы, некорректных изменений в реестре или других сбоев.

Рассмотрим все способы для решения проблемы, начиная с самых простых. Практически для всех вариантов решения вам потребуется учетная запись с правами локального администратора на компьютере. Если у вас нет другой учетной записи на компьютере, где возникает эта ошибка и вы не можете зайти под временным профилем, то вам потребуется загрузиться с загрузочной флешки и создать новую учетную запись.

Проблема может возникнуть по разным причинам, поэтому мы рассматриваем все возможные варианты решения. Если вам не помогает один вариант, переходите к следующему.

1. Редактирование параметров профиля в реестре

Запустите редактор реестра regedit с правами администратора и перейдите в ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList.

Вы увидите список разделов (профилей) с названием в виде S-1-5-21-xxxxxxx. Это идентификаторы (SID) пользователей, по любому из них можно узнать имя учетной записи (например, следующей командой можно вывести список локальных пользователей и их SID:
wmic useraccount get domain,name,sid
).

вывод sid пользователей wmic useraccount get domain,name,sid

Можно просто найти профиль проблемного пользователя, последовательно перебрав все ветки с SID в разделе ProfileList. В нужной ветке учетная запись пользователя должна присутствовать в пути к профилю в параметре реестра ProfileImagePath.

Есть несколько вариантов:

  1. Имя ветки с нужным вам профилем пользователя оканчивается на .bak. В этом случае просто переименуйте ветку, убрав .bak;
  2. Вы нашли две ветки, указывающих на ваш профиль: с окончанием .bak и без. В этом случае переименуйте ветку без .bak, добавив в конце небольшой суффикс, например, S-1-5-21-xxxxx.backup. А у профиля с окончанием .bak удалите .bak в имени ветки реестра.

После того как вы переименовали ветку нужного профиля, нужно отредактировать значение параметров RefCount и State. Установите для них значения 0. Если у вас нет таких параметров, создайте их вручную (тип DWORD).

переименовать .bak профиль пользователя

Убедитесь, что в значении ProfileImagePath указан путь к правильному каталогу профиля, а папка сама с профилем присутствует на диске и имеет такое же название, как и в ProfileImagePath. В моём случае это C:Usersroot.

После этого перезагрузите компьютер и попробуйте войти под профилем пользователя.

2. Восстановление Default профиля заменой поврежденного файла NTUSER.DAT

Если ошибка “Невозможно загрузить профиль пользователя” возникла при первом входе пользователя в систему, значит проблема с загрузкой профиля может быть связана с поврежденным файлом NTUSER.DAT в Default профиле. В этом файле хранятся настройки пользователя, те параметры, которые загружаются в ветку реестра HKEY_CURRENT_USER при входе пользователя. При создании профиля для нового пользователя этот файл копируется в каталог с созданным профилем пользователя. Если файл NTUSER.DAT удален или поврежден, служба User Profile Service не может создать профиль для нового пользователя.

Перейдите в каталог C:UsersDefault. В ней будет находиться файл NTUSER.DAT, переименуйте его, например, в NTUSER.DAT2. Далее вам нужно будет заменить этот файл аналогичным файлом с профиля другого пользователя, либо файлом с другого компьютера (с такой же версией Windows). После этого перезагрузите систему, и если проблема была в испорченном NTUSER.DAT, то всё должно заработать.

В интернете так же встречается совет заменить всю папку C:UsersDefault, но суть остаётся та же, дело в замене файла NTUSER.DAT, который меняется и при замене папки.

3. Восстановление Windows из точки восстановления

Если у вас в Windows включены и настроены точки восстановления, можно попробовать решить ошибку через восстановление на предыдущую точку восстановления.

В панели управления зайдите в раздел Recovery.

восстановление windows

Далее жмите Open System Restore.

восстановить windows точка восстановления

И следуйте указаниям мастера (несколько раз нажать далее), после чего система начнет восстановление.

Вы также можете увидеть подобную ошибку

восстановление системы отключено в windows 10

Это значит, что у вас не настроены точки восстановления. В этом случае воспользоваться этим методом не выйдет.

4. Создание нового пользователя и перенос старых данных

Если другие варианты вам не помогли, можно создать нового пользователя и перенести в него данные из старого профиля. Этот способ обязательно сработает, так как мы будем создавать нового пользователя с новым профилем.

  1. Запустите командную строку с правами администратора и введите
    netplwiz
    ;
  2. В открывшейся оснастке нажмите Add;

netplwiz - локальные пользователи windows

Пункты 3 и 4 относятся к Windows 10, если у вас Windows 7, то просто пропустите их и перейдите к пункту 5.

  1. Выберите Sign in without a Microsoft account; Windows 10 - создать локального пользователя Sign in without a Microsoft account
  2. Выберите Local account; создать local account windows 10
  3. Введите логин и пароль и нажмите Finish;
  4. Скопируйте все папки из каталога старого профиля (включая AppData) и вставьте (с заменой) в каталог профиля свежесозданного пользователя.

Не забудьте включить отображение скрытых файлов и папок.

скопировать данные из профиля пользователя

При таком способе восстановления вы не теряете данные, которые были в старом профиле. Если при копировании возникли проблемы, вы всегда можете получить доступ к данным со старого профиля просто зайдя в C:usersваш_старый_профиль

После того как как вы успешно зайдете под новым профилем, убедитесь, что у вас есть доступ к старым файлам, например, в папке Загрузки или Документы. Если доступа нет (выскакивает ошибка с запретом доступа), необходимо будет дать RW или FullControl права на эти папки вашему новому пользователю.

назначить ntfs права на профиль пользователя

5. Права на чтение каталога C:UsersDefault

Проблем с отсутствием прав на чтение профиля пользователя Default чаще встречается в Windows Server. При попытке зайти в систему на Windows Server 2008 и выше, может встретиться подобная ошибка. В журнале ошибок вы можете увидеть соответствующую ошибку с ID 1509.

Для исправления просто дайте группе Users права на чтение C:UsersDefault, как указано ниже.

назначить права на чтение каталога c:usersdefault

Если ошибка не решится, проверьте журнал ошибок Windows на предмет похожих ошибок, например, ID 1500, которая связана с повреждением файла NTUSER.DAT (решается вариантом #2 в этой статье).

Рекомендации по устранению проблемы

Практически всегда проблема с загрузкой профиля связано с некорректными данными профиля в реестре, или поврежденим файла NTUSER.DAT, поэтому устранение ошибки связано с восстановлением этих ресурсов в прежнее состояние.

Следуя этой статье, первым делом попробуйте исправить пути к профилю в реестре и файл ntuser.dat. Обычно этих шагов достаточно, чтобы восстановить работоспособность профиля. В некоторых статьях рекомендуют заходить в безопасном режиме, но в этом нет никакой необходимости, так как эта проблема не связана с драйверами.

Самый сложный вариант — это когда вы не можете попасть в ваш профиль, у вас нет другого административного аккаунта, и система не создает временный профиль. То есть, вы никак не можете войти в Windows. Для решения проблемы вам понадобится загрузочная флешка (или хотя бы установочный диск) с вашей версией Windows, вам нужно загрузится с него и создать новый аккаунт с правами администратора. Затем следуйте описанным в статье шагам.

Указание типа и адреса сервера удаленных рабочих столов

После установки и последующей перезагрузки, потребуется установить тип и адрес сервера лицензирования. Для этого:

  1. Открываем «Диспетчер сервера», и в левой панели переходим на вкладку «Роли» — «Службы удаленных рабочих столов» — «Конфигурация узла сеансов удаленных рабочих столов».
  2. Там ищем в конфигурации пункт «Лицензирование», где есть настройка «Серверы лицензирования удаленных рабочих столов». Чтобы открыть её, просто нажимаем на ней два раза левой кнопкой мыши.
  3. При первом заходе в данную настройку появится предупреждение об отсутствии настроенного сервера лицензирования.
    Затем можно будет как указать тип лицензирования (устройство или пользователь), а так же указать сервера лицензирования. Разберем приведенные типы лицензирования:

    • На устройство — при таком виде лицензирования, количество пользователей ограничено только количеством клиентских устройств, на которые есть лицензии. То есть, если у вас есть 20 лицензий «на устройство», то самые разные пользователи с данных 20 компьютеров смогут без проблем заходить на компьютер, но зайти с 21 компьютера не получится. Данный тип лицензирования удобен в том случае, если пользователей больше, чем клиентских устройств (например, несколько человек работают за одним устройством посменно).
    • На пользователя — в данном случае, количество пользователей ограничено количеством лицензий — они могут без проблем заходить с любого количества клиентских устройств, но именно в том количестве, которое соответствует количеству имеющихся лицензий. Данный тип лицензирования удобен, когда устройств больше, чем пользователей (например, у пользователей может быть несколько устройств, за которыми они поочередно работают — компьютеры, ноутбуки, планшетные компьютеры и т. д.).

    Для добавления серверов лицензирования, следует воспользоваться кнопкой «Добавить».

  4. Откроется окно, где в левой части будут указаны автоматически обнаруженные и доступные сервера лицензирования, а в правой — используемые на данном сервере. Так же можно самостоятельно добавить сервер по его доменному имени или IP адресу, воспользовавшись соответствующим полем в самом низу окна. Завершив выбор или ввод серверов лицензирования, данное и предыдущее окно следует закрыть нажатиями кнопок «ОК».

Основные компьютеры для перемещаемых профилей пользователей и перенаправления папок

Теперь вы можете для каждого пользователя домена назначить набор компьютеров, которые называются основными, что позволяет контролировать использование технологий перемещаемого профиля и (или) перенаправления папок. Назначение основных компьютеров — простой и эффективный способ сопоставления данных и настроек пользователя с конкретными компьютерами или устройствами. Это упрощает контроль со стороны администратора, повышает безопасность данных и позволяет защитить профили пользователей от повреждения.

Какую пользу приносят основные компьютеры?

Назначение основных компьютеров для пользователей дает четыре ключевых преимущества.

  • Администратор указывает, на каких компьютерах пользователи могут получить доступ к своим перенаправленным данным и настройкам. Так, он может разрешить перемещение данных и настроек пользователя между настольным компьютером и ноутбуком, а также запретить их перемещение на любой другой компьютер, например расположенный в конференц-зале.
  • Назначение основных компьютеров снижает риск нарушения безопасности и конфиденциальности, когда на компьютере, за которым работал пользователь, остаются личные или корпоративные данные. Это полезно, например, когда генеральный директор временно использует компьютер какого-либо сотрудника, чтобы после его работы на компьютере не осталось конфиденциальных или корпоративных данных.
  • Назначение основных компьютеров позволяет администратору снизить риск неверной настройки или повреждения профиля, что может быть следствием перемещения данных между системами разной конфигурации, например 32- и 64-разрядной.
  • При первом входе на неосновной компьютер, например сервер, потребуется меньше времени, так как перемещаемый профиль пользователя и (или) перенаправленные папки не скачиваются. Время выхода из системы тоже сокращается, поскольку отсутствует необходимость в передаче изменений профиля пользователя на файловый ресурс общего доступа.

Как изменяют ситуацию основные компьютеры?

Чтобы ограничить загрузку личных данных пользователей на основные компьютеры, с помощью технологий перемещаемых профилей и перенаправления папок производятся следующие проверки логики при входе:

  1. Операционная система Windows проверяет новые параметры групповой политики (Загружать перемещаемые профили только на основные компьютеры и Перенаправлять папки только на основных компьютерах), чтобы определить, будет ли атрибут msDS-Primary-Computer в доменных службах Active Directory (AD DS) влиять на принятие решения о перемещении профиля пользователя или перенаправлении папок.
  2. Если этот параметр политики обеспечивает поддержку основных компьютеров, Windows проверяет наличие в схеме доменных служб Active Directory поддержки атрибута msDS-Primary-Computer . Если она есть, Windows проверяет, назначен ли компьютер, на который заходит пользователь, для него основным:
    1. если компьютер является одним из основных для этого пользователя, в Windows к нему применятся параметры перемещаемых профилей пользователей и перенаправления папок;
    2. в противном случае Windows загрузит кэшированный локальный профиль пользователя (при наличии) или создаст новый. Кроме того, Windows удалит все существующие перенаправленные папки в порядке, который указан в ранее примененном параметре групповой политики, сохраненном в локальной конфигурации перенаправления папок.

Дополнительные сведения см. в разделе Deploy Primary Computers for Folder Redirection and Roaming User Profiles

Скачать Delprof2: User Profile Deletion Tool

Загрузить последнюю версию утилиты вы можете либо у меня с mail облака или же с официального сайта:

Скачать с официального сайта — https://helgeklein.com/free-tools/delprof2-user-profile-deletion-tool/

Далее вам необходимо разархивировать zip архив. На выходе у вас появится папка с двумя файлами:

  • Changelog — файл с описанием, что изменилось
  • DelProf2 — сам файл утилиты

напоминаю, что если вы запустите DelProf2.exe, то без ввода параметров она удалит все профили, кроме вашего, так что пока не запускайте, а изучите доступные ключи

Откройте командную строку и перейдите в ней в папку с утилитой DelProf2.exe, далее выполните команду:

DelProf2 /?

В результате этих не хитрых действий у вас появится справка по утилите, со всеми доступными ключами.

/l — Перечисление профилей доступных для удаления, но удалено ничего не будет, это такой режим, что было бы (what-if mode)

  • /u — Данный ключ не будет требовать подтверждения при удалении и без просмотра
  • /q — Тихое удаление без вывода и подтверждения
  • /p — Запрашивать подтверждение перед удалением каждого профиля
  • /r — Удалить локальные кэши только перемещаемых профилей, но не локальных профилей
  • /c — Удалить на удаленном компьютере
  • /d — Удалить только профили, которые не использовались в течение x дней
  • /ntuserini — При определении возраста профиля для /d используйте файл NTUSER.INI вместо NTUSER.DAT для расчета возраста
  • /ed — Исключить каталоги профилей, имя которых соответствует определенному шаблону с помощью подстановочных знаков * и ?. Может использоваться более одного раза и может сочетаться с /id
  • /id — Включить только каталоги профилей, имя которых соответствует некому шаблону, можно использовать подстановочные знаки * и ?. Может использоваться более одного раза и может сочетаться с /ed
  • /i — Игнорировать ошибки, продолжить удаление

Анализ логов при временном профиле

Симптомы ошибки:

  • Создается дополнительная папка профиля пользователя. К имени этой папки добавляется имя домена NetBIOS или трехзначный суффикс. Например, имя папки — Username.ROOT или Username.000.
  • Если у пользователя есть перемещаемый профиль, некоторые приложения, использующие пути «Папки оболочки» в реестре, перестают отвечать. Кроме того, когда пользователь выходит из компьютера, изменения в данных приложения, которые хранятся в профиле пользователя, не перемещаются в базу данных домена.

Когда вы откроете журналы событий, то вы можете обнаружить вот такие события в журнале «Приложение»:

Предупреждение с кодом ID 1509: Windows не удается скопировать файл \?UNCroot.pyatilistnik.orgrootBoyWINDOWSwin.ini в расположение \?C:UsersBoyWINDOWSwin.ini. Возможная причина — сетевые проблемы или недостаточные права безопасности. ПОДРОБНО — Отказано в доступе.

Предупреждение с кодом ID 1534: Слишком много ошибок при копировании профиля. Для получения более подробных сведений просмотрите предыдущие события. Windows не будет записывать в журнал никаких дополнительных ошибок копирования для этого процесса копирования.

Ошибка ID 1533, источник User Profile Service: Не удается удалить папку профилей C:UsersBoy. Возможная причина — файлы этой папки используются другой программой. ПОДРОБНО — Папка не пуста.

Ошибка с кодом ID 1511, источник User Profile Service: Windows не удалось найти локальный профиль пользователя, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.

Более детально, что происходит на терминальном сервере в момент входа пользователя, можно проследить в журнале Microsoft-Windows-User Profile Service/Operational. При входе на терминальный стол формируется событие с кодом ID 1: Получено уведомление о входе пользователя для сеанса 151. Тут сразу можно увидеть нужный ID пользователя, чтобы потом найти его процессы и PID.

Далее идет событие с кодом ID 64: Отношение к основному компьютеру не было проверено для этого компьютера и этого пользователя. Причина: running as a terminal server farm.

Далее начинается попытка синхронизации перемещаемого профиля в событии ID 6.

Видим. что синхронизация завершена не полностью: Событие с кодом ID 7: Завершена синхронизация профиля \root.pyatilistnik.orgrootBoy с C:UsersBoy Результат: Запрос ReadProcessMemory или WriteProcessMemory был выполнен только частично.

Видим, что ему создался временный TEMP профиль, а так же видно его SID:

Событие с кодом ID 5: Файл реестра C:UsersTEMP.003ntuser.dat загружен в HKUS-1-5-21-551888299-3078463796-3314076131-11105.

ну и событие ID 67 нам говорит, что мы вошли с временным профилем: Тип входа: RDS Расположение локального профиля: C:UsersTEMP.003 Тип профиля: Temporary

Симптомы

При работе с файлами по сети вы можете испытывать один или несколько следующих симптомов:

  • Сервер Windows на основе файлов, настроенный как файл и сервер печати, временно перестает отвечать, а функции файлового и печатного серверов временно перестают отвечать.

  • При открываемом, сохранения, закрытия, удаления или печати файлов, расположенных на общем ресурсе, вы испытываете неожиданно длинную задержку.

  • При использовании программы по сети вы испытываете временное снижение производительности. Производительность обычно замедляется примерно на 40-45 секунд. Однако некоторые задержки могут длиться до 5 минут.

  • При выполнении операций копирования файлов или резервного копирования вы испытываете задержку.

  • Windows Обозреватель перестает отвечать при подключении к общему ресурсу или при наключении красного X на подключенной сетевой диск Windows Explorer.

  • При входе на файл-сервер после введите свое имя и пароль в диалоговом окне Log On Windows, появляется пустой экран. Рабочий стол не появляется.

  • Программа, использующая удаленный вызов процедуры (RPC) или использующая именные трубы для подключения к файловом серверу, перестает отвечать.

  • Сервер временно перестает отвечать, и одно или несколько сообщений, аналогичных следующим сообщениям, отображаются в журнале System на файловом сервере.

  • При попытке подключения к общему ресурсу вы получаете сообщение об ошибке, аналогичное одному из следующих сообщений:

    • Сообщение об ошибке 1

    • Сообщение об ошибке 2

  • Вы периодически отключались от сетевых ресурсов и не можете подключиться к сетевым ресурсам на файловом сервере. Однако для подключения к серверу можно подключиться к серверу с помощью сеанса служб терминала.

  • Если несколько пользователей пытаются получить доступ Microsoft Office на сервере, файл блокируется для редактирования диалоговое окно не всегда появляется, когда второй пользователь открывает файл.

  • Трассировка сети указывает на задержку от 30 до 40 секунд между командой клиента SMB Service и ответом с файлового сервера.

  • При попытке открыть файл базы данных Access 2.0 (MDB-файл) в Microsoft Access 97, Access 2000 или Access 2002 вы можете получить сообщение об ошибке, аналогичное следующему:

  • При попытке открыть файл Microsoft Word вы можете получить следующее сообщение об ошибке:

Создание перемещаемых профилей

Перемещаемые пользовательские профили создаются очень просто. Для их создания вам даже не нужно разбираться с Active Directory или групповыми политиками, но знание этих технологий значительно упростить вам жизнь при управлении такими профилями. Если говорить о создании перемещаемых профилей в двух словах, то вам нужно настроить сетевое размещение, где будут располагаться данные профили, а затем отконфигурировать каждую учетную запись пользователя для сопоставления с созданным ранее сетевым размещением. Все эти действия описаны далее:

  1. На файловом или специально выделенном профильном сервере создайте папку, которая будет использоваться для хранения перемещаемых пользовательских профилей. Данная папка будет считаться папкой верхнего уровня для всех индивидуальных профилей пользователей;
  2. Перейдите в свойства в свойства текущей папки. В отобразившемся диалоговом окне «Свойства: %имя_папки%» перейдите на вкладку «Доступ» и предоставьте для группы «Прошедшие проверку» полный доступ. Это действие следует выполнить для того, чтобы пользователи, прошедшие проверку могли получать доступ к текущему ресурсу, а также создавать свои профили. Помимо этого, назначьте дополнительные разрешение NTFS для группы «Пользователи». Папка, которая используется для хранения настраиваемого профиля, должна называться DefaultUser.v2, для которой назначьте полный доступ группе «Все»;

Рис. 1. Предоставление разрешений для папки Profiles

Откройте оснастку «Active Directory – пользователи и компьютеры», выберите пользователя, для которого нужно настроить перемещаемый профиль, нажмите на нем правой кнопкой мыши и выберите команду «Свойства»;

Рис. 2. Открытие диалогового окна свойств пользователя

В отобразившемся диалоговом окне перейдите на вкладку «Профиль» и в соответствующем текстовом поле введите путь к общей папке, где содержится профиль текущего пользователя. Вы можете использовать переменную среды %UserName% в качестве заполнителя имени входа в систему, которое используется в пути профиля. После того как пользователь в первый раз войдет в домен, на сервере автоматически будет создана папка профиля в формате имени пользователя или, если пользователь выполнил вход из операционной системы Windows Vista или более поздней версии операционной системы, то будет создана папка имя_пользователя.v2 с соответствующими разрешениями.

Рис. 3. Настройка пути перемещаемого профиля пользователя

Обязательный пользовательский профиль создается по аналогии, только после настройки рабочего стола (достаточно чтобы пользователь, скажем, начальник отдела или вы выполнили все настройки для текущего профиля), файл данного профиля следует переименовать с NTUSER.DAT в NTUSER.MAN. Также каждый обязательный пользовательский профиль следует хранить в специально выделенной папке верхнего уровня. То есть, вам нужно создать следующую иерархию папок: корневая папка верхнего уровня, скажем, Profiles, в которой будет расположена папка mandatory_user_profiles, внутри которой уже будут расположены папки с обязательными профилями пользователей. Для этой папки вам нужно предоставить разрешения только на уровне «Чтения», что не позволит вносить пользователям изменения в свой обязательный пользовательский профиль, который расположен на сервере. После этого, на вкладке «Профиль» пользователя, в соответствующем текстовом поле, задайте имя с суффиксом .man (.man.v2 для пользователей, которые выполняют вход под операционными системами Windows Vista и выше) в конце для папки пользователя, которая станет обязательным пользовательским профилем.

Устранение проблемы с висящим выходом с терминала

Данная ситуация для меня не нова, я ее еще наблюдал с Windows Server 2008 R2, где все решалось определенным обновлением, но в случае с Windows Server 2012 R2, это пол дела, от нас потребуется по мимо обновлений, внести правки в реестр. Так что начинаем. Первым делом, чтобы количество людей попавших в данную ситуацию не увеличилось, вам необходимо запретить новые подключения к данному хосту. Сделать, это можно из оснастки управления RDS фермой. В данном случае вы переводите хост в режим стока (drain mode).

Далее вы пробуете сами попасть на данный хост, где будите ждать когда остальные пользователи закончат свою работу и вы сможете начать исправления глюка с выходом из системы терминальной сессии людей. Далее первым этапом, вы должны установить все доступные исправления безопасности Windows. Напоминаю, что делается это в панели управления или в параметрах Windows, все зависит от версии системы. так, это выглядит в системах до Windows Server 2016

И вот так уже в системах после Windows Server 2016

После того, как вы произвели установку всех обновлений перезагрузите ваш сервер. Кстати, когда я через PowerShell решил посмотреть ID и статусы сессий на терминальном столе, то увидел необычный для себя статус «Down», это как раз и были люди, у кого висел выход из системы.

Еще одной из рекомендаций в данной ситуации, это отключение службы поиска Windows. Напоминаю, что в Windows Server 2012 R2 и выше, данная служба устанавливается, как компонент, если она вам не нужна, то удалите его.

Еще бывает вот такая ситуация, что некая программа породила новый процесс. Как часть логики завершения сеанса удаленного рабочего стола, если указанная программа порождает новый процесс, этот новый процесс считается частью программы, и сеанс не завершится, пока этот процесс также не завершится.

Одним из сценариев, который соответствует этому критерию, является печать из 32-разрядного приложения на 64-разрядном узле сеансов удаленных рабочих столов. Это действие печати вызовет splwow64.exe, 32 и 64-разрядный процесс thunking для спулера. Splwow64.exe имеет 3-минутный тайм-аут для предотвращения повторного запуска процесса во время интенсивной печати, поэтому он не завершается сразу после завершения печати. Это может привести к тому, что удаленный сеанс будет казаться «зависшим».

Чтобы это исправить я вам советую создать ключ реестра. Для этого открываем ветку:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSet ControlTerminal ServerSysprocs

Создаем новую запись REG_DWORD с именем splwow64.exe и значением .

Таким же образом я вам советую добавить сюда же ключ REG_DWORD с именем wrsa.exe и значением 0 (https://en.wikipedia.org/wiki/Winsock)

Еще я вам советую слегка увеличить значение одного параметра в реестре WaitToKillServiceTimeout. WaitToKillServiceTimeout — это параметр отвечающий за, то чтобы система закрыла все фоновые приложения. Windows обычно ждет 5 секунд, чтобы фоновые службы очистились и закрылись, когда вы делаете выход из системы или выключаете компьютер. Некоторые приложения могут изменить это значение при установке, предоставляя своим фоновым службам дополнительное время для очистки. Windows принудительно закрывает фоновые службы после этого периода времени. Это значение определяет, сколько секунд Windows ожидает, прежде чем сделать это. Windows автоматически выключится, если все службы будут успешно закрыты до истечения таймера. Я не советую ставить данное значение ниже 2-х секунд, это 2000. В нашей ситуации, когда у вас бесконечно долго висит надпись выход из системы, я советую выставлять WaitToKillServiceTimeout на 15-20 секунд, это значения 15000 или 20000.

Сделать это можно по пути:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl

И выставите у ключа WaitToKillServiceTimeout нужное значение. Далее желательно перезагрузить терминал и проверить есть ли проблемы с выходом из системы.

Шаг 2. Установка Windows и настройка системы

Установка системы

На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 — 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.

Настройка системы

  1. Проверяем правильность настройки времени и часового пояса;
  2. Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
  3. Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
  4. Для удаленного администрирования, включаем удаленный рабочий стол;
  5. Устанавливаем все обновления системы.

Создание нового пользователя

Создать нового пользователя можно с помощью следующей процедуры:

Start («Пуск») -> Administrative Tools(«Администрирование») -> Server Manager («Диспетчер сервера»)

В появившемся окне необходимо раскрыть вкладку Configuration («Конфигурация») и перейти в пункт Local users and groups («Локальные пользователи и группы»). Здесь выбирается оснастка Users («Пользователи»). Имена существующих пользователей перечислены в таблице справа. Вызывается контекстное меню (правый клик мыши) и выбирается пункт New user («Новый пользователь»).

На следующем этапе открывается окно ввода пользовательских данных. В поле User Name («Пользователь») необходимо ввести имя, под которым будет входить пользователь на сервер. Поля Description («Описание») и Full Name («Полное имя») могут содержать любую информацию.

Виртуальный сервер на базе Windows

  • Лицензия включена в стоимость
  • Тестирование 3-5 дней
  • Безлимитный трафик

Далее два раза вводится пароль. Он должен быть не менее 6 символов и содержать как цифры, так и буквы в разных регистрах. Если установить метку User must change password at next logon («Требовать смены пароля при следующем входе в систему»), то при первом входе система потребует у пользователя ввода нового пароля. В этом окне также можно запретить его изменение. Если не установить галочку Password never expired («Срок действия пароля не ограничен») то через определенное количество дней система потребует ввести новый пароль. После определения настроек (их изменение возможно в любое время) следует нажать кнопку Create («Создать»).

В появившемся списке имеется имя только что созданного пользователя. Нажатием правой кнопки мыши вызывается контекстное меню изменения пользовательского пароля, удаления, переименования имени, а также редактирование свойств.

Здесь будет рассказано как добавить нового пользователя в Windows Server 2008 R2.

0. Оглавление

  1. Создание нового пользователя
  2. Редактирование свойств пользователя

1. Создание нового пользователя

Запускаем диспетчер сервера («Пуск» — «Администрирование» — «Диспетчер сервера» ). Раскрываем вкладку «Конфигурация» , затем «Локальные пользователи и группы» и выбираем оснастку «Пользователи» . В таблице справа мы видим уже существующих пользователей. Кликаем в свободном месте таблицы правой кнопкой мыши и выбираем «Новый пользователь» .

Откроется окно ввода данных пользователя. В поле «Пользователь» необходимо указать то имя, под которым пользователь будет логиниться на сервер, поля «Полное имя» и «Описание» могут быть любыми. Далее вводим 2 раза пароль. По умолчанию пароль должен отвечать требованиям сложности. О том как изменить политику паролей в Windows 2008 можно прочитать здесь. Рекомендую сразу записать пароль в отведенное для этого дела места. Удобно использовать специальные менеджеры паролей, например бесплатную программу KeePass. Если оставить галочку «Требовать смены пароля при следующем входе в систему» , то, соответственно, при первом входе пользователя система попросит его ввести новый пароль. Здесь также можно вообще запретить пользователю менять свой пароль. И, наконец, если не ставить галочку «Срок действия пароля не ограничен» то через количество дней, указанных в политике безопасности паролей, система потребует у пользователя ввести новый пароль. После того как все настройки определены (их можно поменять в любое время) жмем «Создать» .

В списке должен появиться только что созданный пользователь. Кликнув по нему правой кнопкой мыши, видно, что из этого меню можно изменить пароль пользователя, удалить, переименовать пользователя, а также отредактировать его свойства.

2. Редактирование свойств пользователя

Рассмотрим некоторые из свойств пользователя:

  • Вкладка «Общие» — здесь можно изменить начальные данные пользователя. О них было сказано выше.
  • «Членство в группах» — здесь можно определить в какие группы будет входить пользователь. Например, если предполагается, что пользователь будет работать через удаленный рабочий стол, то его нужно добавить в группу «Пользователи удаленного рабочего стола» . Для этого нажимаем кнопку «Добавить» , затем «Дополнительно» , в окне выбора группы жмем «Поиск» , выбираем нужную группу из списка и кликаем «ОК» 3 раза.

  • На вкладке «Профиль» можно изменить путь хранения профиля (По умолчанию это C:Users), указать сценарий входа, а так же задать сетевой диск, который будет подключаться при входе пользователя.

  • «Среда пользователя» — здесь можно задать программу, которая будет запускаться при входе пользователя на удаленный рабочий стол. В этом случае пользователю будут недоступен рабочий стол, панель задач, а также другие программы сервера. При закрытии этой программы также будет выгружаться и учетная запись. Грубо говоря, пользователь сможет работать только с этой программой и ни с чем больше. Также на этой влкдаке можно разрешить/запретить подключение устройств при работе через удаленный рабочий стол.

  • Вкладка «Сеансы» отвечает за установку параметров тайм-аута и повторного подключения к удаленному рабочему столу. Очень часто на практике я сталкивался с ситуацией, когда пользователь не отключался от удаленного рабочего стола, просто закрывая терминал «крестиком» . Учетная запись в этом случае продолжает «висеть» на сервере. Помогает в данной ситуации выставление тайм-аута отключения сеанса.

  • Вкладка «Профиль служб терминалов» аналогична вкладке «Профиль» , с той лишь разницей, что относится к профилю пользователя, загружаемому при входе на сервер через удаленный рабочий стол. Также здесь можно запретить данное подключение.
  • На вкладке «Удаленное управление» можно включить/отключить удаленное управление учетной записью пользователя при работе через удаленный рабочий стол. Обычно здесь я снимаю галочку «Запрашивать разрешение пользователя» т. к. если пользователь отключился от сеанса службы терминалов, то управлять этой учеткой уже не получится.

Запись опубликована в рубрике Windows Server 2008 R2 с метками Windows Server 2008. Добавьте в закладки постоянную ссылку.

Понравилась статья? Поделить с друзьями:
  • Работа с компонентами что это windows 10
  • Путь к программе просмотр фотографий windows 10
  • Работа с компонентами завершено 100 зависло windows 10
  • Путь к папке шрифты windows 10
  • Работа с командной строкой в windows 10 путь к файлу