Hi, GPOs kann ich definitv als Fehlerquelle ausschließen. Ich habe alle übergeordneten GPOs auf "not-enforced" gesetzt, die Vererbung deaktiviert. Außerdem habe ich noch alle GPOs in der OU gelöscht und in der OU einen neuen Testnutzer angelegt. GPUPDATE /FORCE ausgeführt. Beim Einloggen mit dem Testnutzer wieder der gleiche Fehler. Ich kann mich einloggen alles ändern z.b Sprache und Standarddrucker und beim Ausloggen verliert er wieder alle Einstellungen. Ist egal ob Testnutzer oder Domänenadmin.
GPRESULT gab entsprechend nichts relevantes von sich
Allerdings habe ich in den Eventlogs folgendes gefunden:
Könnte das irgendeine Relevanz haben ?
Log Nam: Application Logged: -
Source: User Profile service Task Category: None
EventID: 1530
User:System
opCode: Info
Windows detected your registry file is still in use by other applications or services. The file will be unloaded now. The applications or services that hold your registry file may not function properly afterwards. No user action is required.
DETAIL -
6 user registry handles leaked from \Registry\User\S-1-5-21-3640453875-3826109294-4153508998-8693:
Process 964 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3640453875-3826109294-4153508998-8693\System\GameConfigStore\Parents
Process 964 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3640453875-3826109294-4153508998-8693\System\GameConfigStore
Process 1088 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3640453875-3826109294-4153508998-8693\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
Process 2992 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3640453875-3826109294-4153508998-8693\SOFTWARE\Policies\Microsoft\Windows\DataCollection
Process 1088 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3640453875-3826109294-4153508998-8693\Printers\DevModePerUser
Process 964 (\Device\HarddiskVolume4\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3640453875-3826109294-4153508998-8693\System\GameConfigStore\Children