Jump to content

Problem mit Benutzerprofil bei zu schneller Anmeldung nach PC-Neustart


xsawa
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute, wie im Betreff angegeben haben wir ein Problem mit Benutzerprofil wenn man sich nach einem Neustart vom PC sofort anmeldet, sobald es möglich ist.

Die Meldung, "warten auf Benutzerprofildienst..." bleibt dann immer viel länger und wenn der Desktop dann endlich angezeigt wird, kommt die Meldung, dass ich mit einem temporären Profil angemeldet wurde. In der Ereignisanzeige steht folgendes:

 

<EventID>1521</EventID>
Das Serverexemplar des Roamingprofils wurde nicht gefunden. Sie werden mit einem lokalen Benutzerprofil angemeldet. Änderungen an dem Profil werden nach der Abmeldung nicht auf den Server kopiert. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte. 

 Details - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

 

  • Ursache dürfte wohl die Windows-Defender Firewall sein, denn wenn ich die abdrehe, tritt das Problem nicht auf. (Dauerhaft abschalten ist keine Option für uns)
  • Lösung: Noch etwas abwarten, bevor man sich anmeldet wäre kein Problem, allerdings haben die meisten User nicht die Geduld dafür, da ja nicht dasteht, dass man noch etwas warten soll. (Warum warten, wenn die Ampel grün ist?)

 

  1. Hat dieses Problem sonst noch wer von euch?
  2. Kann man die Möglichkeit, zur Anmeldung mit GPOs oder sonstigen Tricks vielleicht etwas verzögern?

 

Zusatzinfo:

GPOs wie "Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten" und "Anmeldeskripts gleichzeitig ausführen" sind aktiviert


    vg, Andi

Link zu diesem Kommentar

Du könntest auch die Offizielle Lösung von Microsoft anschauen und auf einem Testclient probieren: https://www.gruppenrichtlinien.de/artikel/ssd-zu-schnell-synchroner-startvorgang-nicht-moeglich

Auszug aus dem Artikel:

Die offizielle Lösung von Microsoft ist:
Computer Configuration\Administrative Templates\System\Gruppenrichtlinie\
"Wartezeit für Richtlinienverarbeitung beim Systemstart angeben"

der empfohlene Richtwert beträgt 60 Sekunden.

 

Mit den Sekunden kann man ja spielen. Ansonsten sind Roaming Profiles nicht das beste, lokale Profile mit Ordnerumleitung wäre die bessere Variante.

Link zu diesem Kommentar

Hatte ich auch schon, konnte aber keinen Zusammenhang mit der Firewall feststellen. Es schien, als ob die ntuser.dat auf dem Server noch gesperrt sei, wenn der Rechner sie nach dem Anmelden lesen will. Workaround in meinem Fall war einfach das Deaktivieren des Schnellstarts. Es ging nur um wenige Sekunden.

 

Oder man erzwingt längere/komplexere Passwörter. :D

Link zu diesem Kommentar
vor 45 Minuten schrieb Sunny61:

Du könntest auch die Offizielle Lösung von Microsoft anschauen und auf einem Testclient probieren: https://www.gruppenrichtlinien.de/artikel/ssd-zu-schnell-synchroner-startvorgang-nicht-moeglich

Auszug aus dem Artikel:

Die offizielle Lösung von Microsoft ist:
Computer Configuration\Administrative Templates\System\Gruppenrichtlinie\
"Wartezeit für Richtlinienverarbeitung beim Systemstart angeben"

der empfohlene Richtwert beträgt 60 Sekunden.

 

Mit den Sekunden kann man ja spielen. Ansonsten sind Roaming Profiles nicht das beste, lokale Profile mit Ordnerumleitung wäre die bessere Variante.

 

Vielen Dank für deine Antwort Sunny61,

hab ganz vergessen zu erwähnen, dass ich mich mit dieser Einstellung ("Wartezeit für Richtlinienverarbeitung beim Systemstart angeben") bereits auseinandergesetzt und getestet habe, allerdings ohne Erfolg.

vor 10 Minuten schrieb mwiederkehr:

Hatte ich auch schon, konnte aber keinen Zusammenhang mit der Firewall feststellen. Es schien, als ob die ntuser.dat auf dem Server noch gesperrt sei, wenn der Rechner sie nach dem Anmelden lesen will. Workaround in meinem Fall war einfach das Deaktivieren des Schnellstarts. Es ging nur um wenige Sekunden.

 

Oder man erzwingt längere/komplexere Passwörter. :D

 

Du meinst powercfg /hibernate off nehm ich an.

Das ist ebensolang wie die vorher erwähnten Einstellungen aktiv. Also seit wir vor vielen Jahren PCs mit SSDs bekommen haben

Link zu diesem Kommentar
vor 8 Minuten schrieb xsawa:

Du meinst powercfg /hibernate off nehm ich an.

Ja, das war es bei mir. Sonst kannst Du evtl. im BIOS noch "fast boot" oder so deaktivieren, damit er wieder den RAM hochzählt wie früher.

 

Ist die Netzwerkkarte von Intel? Hast Du in der Ereignisanzeige evtl. Meldungen der Art "Netzwerkverbindung wurde getrennt" und dann eine Sekunde später "Verbindung wurde hergestellt mit 1 Gbit/s"? Das hatte ich kürzlich auch. Beim Start hat der Treiber die Karte neu initialisiert, meist genau dann, wenn das Profil geladen wurde. Da hat ein Treiber-Update (aktueller Treiber von Intel-Website) geholfen. Die Meldung war allerdings nicht "Datei geöffnet", sondern "servergespeichertes Profil kann nicht gefunden werden".

Link zu diesem Kommentar
vor 29 Minuten schrieb mwiederkehr:

Ist die Netzwerkkarte von Intel? Hast Du in der Ereignisanzeige evtl. Meldungen der Art "Netzwerkverbindung wurde getrennt" und dann eine Sekunde später "Verbindung wurde hergestellt mit 1 Gbit/s"? Das hatte ich kürzlich auch. Beim Start hat der Treiber die Karte neu initialisiert, meist genau dann, wenn das Profil geladen wurde. Da hat ein Treiber-Update (aktueller Treiber von Intel-Website) geholfen. Die Meldung war allerdings nicht "Datei geöffnet", sondern "servergespeichertes Profil kann nicht gefunden werden".

 

Nein, nichts dergleichen

Link zu diesem Kommentar
vor 1 Stunde schrieb Sunny61:

Ansonsten sind Roaming Profiles nicht das beste, lokale Profile mit Ordnerumleitung wäre die bessere Variante.

 

Lokale Profile mit Ordnerumleitung, hier werden ja nur ausgewählte Ordner (APPDATA, Dokumente usw) umgeleitet, wenn ich das richtig verstehe, aber keine Windowseinstellungen, die in der lokalen NTUSER.DAT gespeichert werden. Da wir aber viele User haben, die den Arbeitsplatz öfter wechseln, wäre die Windows Einstellungen bei Anmeldung auf einem PC wo der betreffende User noch nie angemeldet war ja neu zu setzen oder ?

vor 3 Minuten schrieb tesso:

Passiert das nur nach dem Start/Neustart des Rechners? Dann hilft evtl. "auf Netzwerk warten"

Zum Test mal den Rechner starten und NICHT sofort anmelden, sondern ein paar Minuten warten.

 

Steht in meinem 1. Beitrag, dass es nur auftritt, wenn man sich nach einem Neustart gleich anmeldet, sobald es geht ohne zu warten

Das die GPO "Auf Netzwerk warten" aktiviert ist steht auch drin

 

Wenn man sich nur abmeldet und wieder anmeldet tritt das Problem nicht auf.

Link zu diesem Kommentar
vor 1 Minute schrieb tesso:

Sind die Profile auf gemappten Laufwerken? (Script Delay)

Nein, UNC Pfad auf einem DFS Share \\meine.domaene\DFS\Userprofile\testuser

Zusammengefasst kann man sagen:

Wir benutzen seit vielen Jahren problemlos eine Kombination aus Roaming-Profiles und Ordnerumleitung (AppData(Roaming), Bilder, Dokumente, Musik und Videos) und könnten gut damit leben, wenn es eine GPO oder sonstigen Registry-Hack gäbe, die Benutzeranmeldung erst 30 Sekunden nach einem PC-Neustart zuzulassen.

Link zu diesem Kommentar
vor 28 Minuten schrieb xsawa:

Da wir aber viele User haben, die den Arbeitsplatz öfter wechseln, wäre die Windows Einstellungen bei Anmeldung auf einem PC wo der betreffende User noch nie angemeldet war ja neu zu setzen oder ?

Kommt drauf an welche Einstellungen du meinst. Sicherlich kann man viele Einstellungen per GPO/GPP setzen, ist mir persönlich viel lieber als mit Roaming Profiles zu arbeiten.

Link zu diesem Kommentar
vor 5 Minuten schrieb Sunny61:

Sicherlich kann man viele Einstellungen per GPO/GPP setzen, ist mir persönlich viel lieber als mit Roaming Profiles zu arbeiten.

Ja, da hast du sicherlich Recht. Wenn wir Roaming Profiles loswerden könnten, hätte ich gar nichts dagegen. Ich glaub, das werd ich mir mal genauer ansehen.

Würdet ihr Lokale Profile und Ordnerumleitungen gleich über "Work Folders" umsetzen?

Link zu diesem Kommentar
vor 2 Stunden schrieb xsawa:

wenn es eine GPO oder sonstigen Registry-Hack gäbe, die Benutzeranmeldung erst 30 Sekunden nach einem PC-Neustart zuzulassen.

 

Schmutziger Trick: Startskripts auf synchron stellen, dann eins bauen, das die Erreichbarkeit des Shares prüft... Dazu müssen natürlich Domain Computers auf den Share zugreifen dürfen.

Link zu diesem Kommentar
vor 5 Stunden schrieb xsawa:

Würdet ihr Lokale Profile und Ordnerumleitungen gleich über "Work Folders" umsetzen?

Wir haben die klassische Varient im Einsatz und haben keine Veranlassung etwas zu ändern.

vor 6 Stunden schrieb xsawa:

wenn es eine GPO oder sonstigen Registry-Hack gäbe, die Benutzeranmeldung erst 30 Sekunden nach einem PC-Neustart zuzulassen.

Das sollte ja das sein, was im Artikel von gruppenrichtlinien.de steht. Die Wartezeit auf 60 Sekunden einstellen und gleichzeitig den Schnellstart abschalten sollte IMO schon etwas bringen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...