bayernonkel
Goto Top

Riesenprobleme Useranmeldung Server2008R2

Grüß Gott,
ich kämpfe hier mit folgendem Problem:

Terminalserver 2008 R2
Bei der Useranmeldung werden die Richtlinien geladen ... alles soweit perfekt ... aber in dem Moment, in dem eigentlich das Userdesktop geladen/angezeigt werden soll, wird der Benutzer automatisch wieder abgemeldet.

Gibt man den Usern lokale Adminrechte, funktioniert die Anwendung wieder einwandfrei.
Das kann aber keine Dauerlösung sein, denn zwar stehen die Gruppenrichtlinien drüber, aber viele Dinge (Taskmanager / Tasks/ usw.) kann der User jetzt ausführen.

Hat vielleicht jemand nen Tip, wo ich die Suche beginnen könnte ?
Hatte schon mal jemand ein ähnliches Problem ?

Alle anderen Terminalserver sind nicht betroffen.
Das einzige was mir aufgefallen ist, ich hatte am Vortag auf diesem einen terminalserver eine Software installiert, die aber lt. Siemens für 2008R2 zugelassen ist.
Auch die Deinstallation dieser Software brachte keine Lösung.

Freue mich sehr auf Antworten.

viele Grüße
Jürgen

Content-Key: 181773

Url: https://administrator.de/contentid/181773

Printed on: April 25, 2024 at 03:04 o'clock

Member: DerWoWusste
DerWoWusste Mar 12, 2012 at 09:05:16 (UTC)
Goto Top
Moin Jürgen.

Prüfe die Rechte auf die Profilverzeichnisse c:\users\xy. Stehen dort noch die jeweiligen Nutzer als Lese- und schreibberechtigt drin?
Member: Bayernonkel
Bayernonkel Mar 12, 2012 at 09:26:17 (UTC)
Goto Top
Hallo,
die User stehen noch alle im Profilverzeichnis mit Vollzugriff.

Was mir aber aufgefallen ist, da sind nur User drin, die heute auf diesem Terminalserver eingeloggt sind/waren.
Eine Userin z.B. ist schon länger im Urlaub und war definitiv ein paar tage nicht mehr auf diesem Terminalserver eingeloggt. Dieser Usereintrag ist auch nicht mehr vorhanden.
Member: emeriks
emeriks Mar 12, 2012 at 09:39:16 (UTC)
Goto Top
Also dass die Profilpfade nicht mehr da sind, ist nicht dramatisch. Das kann man per GPO einstellen, dass die bei Logout gelöscht werden. Weil das aber nicht Standard ist, bedeutetd das, dass es da wohl eine GPO geben muss oder mal gegeben hat, die das einstellt bzw. eingestellt hat.

Falls ja, dann könnte ich mir in so einer GPO gut und gerne auch Einstellungen vortstellen, die das fehlerfreie Laden des Benutzerprofils betreffen und ob der User im Fehlerfall wieder abgemeldet werden soll. Ich will jetzt keine Gerüchte verbreiten, bin aber der Meinung, sowas schon mal irgendwo in den GPO gelsen zu haben ....
Member: Bayernonkel
Bayernonkel Mar 12, 2012 at 09:47:40 (UTC)
Goto Top
Hmmm ... also in den Gruppenrichtlinien.
Daran hatte ich auch schon gedacht.
Aber wer bitte hätte die verändert ?
Bzw. was könnte die verändert haben ?

Meine Kollegen haben zwar mal letzte Woche während meine Abwesenheit im AD rumgebastelt, aber da können die ja theoretisch auch nichts "verbrochen" haben ?

In den Logs finde ich seitdem laufen das:
Fehler beim Erstellen einer Benutzeranwendung durch den Windows-Anmeldeprozess. Anwendungsname: . Befehlszeilenparameter: U:\WINDOWS\sysWOW64\Launcher.exe.

Wobei U: die enutzerlaufwerke sind.
Member: DerWoWusste
DerWoWusste Mar 12, 2012 at 10:23:10 (UTC)
Goto Top
U:\WINDOWS\sysWOW64\Launcher.exe
Auf u: gibt es mit Sicherheit kein Verzeichnis "Windows", oder?
Sieht aus, als wäre eine Variable falsch gesetzt - warum das Adminuser nicht interessiert, kann ich mir noch nicht erklären.
Gib mal die Ausgabe des Kommandos "set" wieder, nachdem Du Dich mit einem Adminnutzer angemeldet hast.
Member: Bayernonkel
Bayernonkel Mar 12, 2012 at 10:44:20 (UTC)
Goto Top
Adminuser geht nicht so einfach, weil in den Gruppenrichtlinien AUsführung von CMD untersagt ist.

"Set" direkt als Admin auf der Maschine ... sehe jetzt nichts, was nicht passen würde.
Komischerweise löscht er teilweise auch die ganzen Userverzeichnisse nicht mehr ... und legt dann unendlich an ......usera.000...usera.001 ... usw.
Member: DerWoWusste
DerWoWusste Mar 12, 2012 at 11:07:42 (UTC)
Goto Top
So. Stifte möglichst keine neue Verwirrung durch weitere Details.
Sag doch mal was zu meiner letzten Frage und auch zu der Vermutung, ob es mit Zugriffsrechten auf Profilverzeichnisse zu tun hat. Für letzteres kannst Du Dich mit dem Admin anmelden, procmon starten und dann den Benutzer anmelden - procmon wird vermutlich viele "access denied"-Resultate aufzeichnen, was die Theorie bestätigt.

Auch könntest Du googlen nach syswow64\launcher.exe und Dich informieren
-ob das Ding da sein sollte oder was es ist
-was es in Verbindung mit Deiner Meldung bringt.