sentano
Goto Top

Domänen Benutzer von lokalen PC löschen - Löschen ausgegraut

Hallo zusammen,

leider habe ich dazu nichts gefunden und wollte mal hier Fragen ob ihr das Problem kennt oder wie ihr das löst.

Bei uns wandern Rechner gerne mal von einem Platz zum anderen oder werden tüchtig von Azubis befüllt. Schnell sammeln sich da mal eine Hand voll Domänen-Profile an und die möchte ich gerne wieder los werden. Ich finde, dass eine Neu-Installation des Betriebssystems keine sinnvolle Möglichkeit ist diese Profile loszuwerden.

Normalerweise lösche ich die Profile von den Rechnern über die erweiterten Systemeinstellungen. Nur hab ich in 7 von 10 Fällen das Problem, dass der Löschen-Knopf grau ist. Das ist egal ob ich mit dem Domänen-Admin drin bin oder einem Lokalen Admin. Auch durch herumprobieren bin ich auf keinen Nenner gekommen, was man tun könnte. Eine Vermutung habe ich dennoch, kann es sein, dass die Profile "Geschützt" sind wenn sie vor kurzem geändert wurden? Ich habe gerade hier ein paar Profile bei denen das Geändert Datum gleich ist (Siehe Bild).

Alternativlösungen kenne ich noch die Profile in der Registry zu löschen, aber da pfusch ich ungern rum, wenn es nicht sein muss, wenn es aber keinen anderen Weg gibt (außer OS Neu zu Installieren) wie sind da die Erfahrungswerte?


Viele Grüße
benutzerprofile

Content-Key: 7437390218

Url: https://administrator.de/contentid/7437390218

Printed on: May 6, 2024 at 10:05 o'clock

Member: nachgefragt
nachgefragt Jun 06, 2023 updated at 09:13:15 (UTC)
Goto Top
In irgendeiner Form angemeldet sind die Accounts aber nicht mehr am Client?

Alternativ funktioniert regedit problemlos:
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
  • Benutzer suchen und rauslöschen
  • C:\users\ Benutzer löschen

Azubi Konten einfach als Gastkonto einrichten, gespeichert wird nur im Netzlaufwerk. So wird der Client nie zugemüllt. Nachdem jeder Azubi sein Berichtsheft mal verloren hatte, weil auf Desktop gespeichert, ist es i.d.R. verinnerlicht.
Member: Sentano
Sentano Jun 06, 2023 at 09:17:37 (UTC)
Goto Top
Zitat von @nachgefragt:

In irgendeiner Form angemeldet sind die Accounts aber nicht mehr am Client?

Alternativ funktioniert regedit problemlos:
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
  • Benutzer suchen und rauslöschen
  • C:\users\ Benutzer löschen

Azubi Konten einfach als Gastkonto einrichten, gespeichert wird nur im Netzlaufwerk. So wird der Client nie zugemüllt. Nachdem jeder Azubi sein Berichtsheft mal verloren hatte, weil auf Desktop gespeichert, ist es i.d.R. verinnerlicht.

Ne angemeldet ist da niemand, da sind sogar Konten drin, die Gesperrt sind (ehemalige Mitarbeiter).

Danke für den Tipp mit den Azubis, aber das geht strukturen technisch nicht anders. Die haben schon ihren eigenen Rechner, aber manches mal kommt es halt vor dass sie sich an einem anderen Rechner anmelden müssen.
Member: Lochkartenstanzer
Lochkartenstanzer Jun 06, 2023 at 09:22:36 (UTC)
Goto Top
Zitat von @Sentano:

Ich finde, dass eine Neu-Installation des Betriebssystems keine sinnvolle Möglichkeit ist diese Profile loszuwerden.

Mach doch einfach ein "Auffrischen" ohne die Daten zu behalten. Das geht wesentlich schneller.

Oder Q&D kurz mit knoppix booten und dann mir rm -rfv die unerwünschten Benutzerprofile unter /Users entsorgen. face-smile

lks
Member: jsysde
jsysde Jun 06, 2023 updated at 09:23:30 (UTC)
Goto Top
Moin.

UAC aktiv? Rechner (neu) booten, direkt nach Neustart per RDP drauf und dann nochmal versuchen.

Cheers,
jsysde
Member: Starmanager
Starmanager Jun 06, 2023 at 09:27:12 (UTC)
Goto Top
Fuer so einem Fall gibt es eine Software delprof2.exe. Mit der kann man die Profile per Remote als Dom Admin einfach loeschen https://helgeklein.com/free-tools/delprof2-user-profile-deletion-tool/
Member: TwistedAir
TwistedAir Jun 06, 2023 at 09:36:12 (UTC)
Goto Top
Moin,

Du könntest für die Zukunft eine Gruppenrichtlinie einrichten, die das für dich tut. Unter
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Benutzerprofile die Richtlinie
“Benutzerprofile, die älter als eine bestimmte Anzahl von Tagen sind, beim Systemneustart löschen” mit einem für euch sinnvollen Zeitraum aktivieren. Wer z. B. 90-100 Tage nicht an dem PC angemeldet war, verliert sein Profil. Man sollte aber vielleicht seine Kollegen im Vorfeld beigebracht haben, dass auf dem Desktop (auf C:\) nicht zu speichern ist. Kann ja immer mal eine Festplatte ad hoc den Geist aufgeben, etc.

Gruß
TA
Member: Sentano
Sentano Jun 06, 2023 at 11:46:56 (UTC)
Goto Top
Da prasseln ja nur so die Ideen face-smile


Zitat von @Lochkartenstanzer:

Zitat von @Sentano:

Ich finde, dass eine Neu-Installation des Betriebssystems keine sinnvolle Möglichkeit ist diese Profile loszuwerden.

Mach doch einfach ein "Auffrischen" ohne die Daten zu behalten. Das geht wesentlich schneller.

Oder Q&D kurz mit knoppix booten und dann mir rm -rfv die unerwünschten Benutzerprofile unter /Users entsorgen. face-smile

lks

Naja schneller ist das Auffrischen nicht, je nach Abteilung müssen spezielle Software Lösungen drauf und da zieht schon mal gern ne halbe Stunde bis Stunde ins Land und dank W11 wird die Installation nochmal en Stück länger dauern.

Zitat von @jsysde:

Moin.

UAC aktiv? Rechner (neu) booten, direkt nach Neustart per RDP drauf und dann nochmal versuchen.

Cheers,
jsysde

Ja UAC ist aktiv, hab ich schon probiert, per RDP aber ohne Erfolg.

Zitat von @Starmanager:

Fuer so einem Fall gibt es eine Software delprof2.exe. Mit der kann man die Profile per Remote als Dom Admin einfach loeschen https://helgeklein.com/free-tools/delprof2-user-profile-deletion-tool/

Oh das kannte ich bisher noch nicht, aber bei meinen Tests wars leider nicht erfolgreich. Andere Nutzer berichten auch von Problemen, dass bei Löschversuchen das Profil als "in use" angeben wird, obwohl das gar nicht stimmt.

Zitat von @TwistedAir:

Moin,

Du könntest für die Zukunft eine Gruppenrichtlinie einrichten, die das für dich tut. Unter
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Benutzerprofile die Richtlinie
“Benutzerprofile, die älter als eine bestimmte Anzahl von Tagen sind, beim Systemneustart löschen” mit einem für euch sinnvollen Zeitraum aktivieren. Wer z. B. 90-100 Tage nicht an dem PC angemeldet war, verliert sein Profil. Man sollte aber vielleicht seine Kollegen im Vorfeld beigebracht haben, dass auf dem Desktop (auf C:\) nicht zu speichern ist. Kann ja immer mal eine Festplatte ad hoc den Geist aufgeben, etc.

Gruß
TA

Ja längerfristig wird das die beste Idee sein, die ich auch umsetzen werde, nachdem allen auf die Finger geklopft wurde, dass sie Ihre Daten nicht auf C:\ speichern sollen.
Member: Lochkartenstanzer
Lochkartenstanzer Jun 06, 2023 at 13:05:38 (UTC)
Goto Top
Zitat von @Sentano:

Ja längerfristig wird das die beste Idee sein, die ich auch umsetzen werde, nachdem allen auf die Finger geklopft wurde, dass sie Ihre Daten nicht auf C:\ speichern sollen.

Einfach mal mit rundmail, daß Tag X (möglich nciht länger als eine Woche zeit) alle benutzerdaten auf C:\ Plattgemacht werden. Uund dann (nach heimllichem backup) mal tatsächlich druchführen. Und ankündigen, daß dies in Zukunft wöchentlich durchgeführt wird. Das erzieht garantiert.

lks