AppData\Roamin\Microsoft\Windows wird zum Teil nicht ins Roaming Profile v2 kopiert

WIN.ini

Enthusiast
Thread Starter
Mitglied seit
28.03.2008
Beiträge
551
Hallo Zusammen,

ich melde mich wieder mit einem sehr kuriosen Problem, bei welchem ich aktuell nicht weiter komme.

Wir haben in diesem Fall eine seit Jahren (Server 2003) bestehende Domäne, welche auf mittlerweile 2012R2 hochgestuft wurde und problemlos funktioniert.
Dennoch gibt es eine Sache die mich schon lange stört und jetzt endlich behoben werden soll.

Es handelt sich um eine Terminalserverfarm mit RoamingProfiles.
Trotz Domänenfunktionsebene 2012R2 (es gibt nur noch ein paar 2008R2 Mitgliedsserver) gibt es im Freigabeverzeichnis für die servergespeicherten Profile jeweils zwei Profilordner. Einmal der normale %username%.v2 Ordner, aber auch der nicht gewünschte %userprofile% Ordner.

In diesem Ordner liegt AppData\Roamin\Microsoft\Windows
Und im letztgenannten Ordner befinden sich wiederum 3 Ordner:
-Cookies (enthält die "container.dat")
-IECompatCache (leer)
-Startmenü (leer)

Außer dem "Cookies" Ordner sind bereits alle Ordner ebenfalls in der .v2 Version vorhanden.

Ich verstehe nicht wieso und wie ich dies ändern kann.
Das Problem tritt auch bei frisch erstellten Benutzern auf.

In den GPOs scheint es also irgendeine Richtlinie zu geben, welche noch auf einen pre-Windows Vista Pfad verweist.

Jemand eine Idee wie ich rausfinden kann woher das kommt?

Vielen Dank und beste Grüße!
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Falls es tatsächlich durch GPOs entsteht kannst Du mal auf einem entsprechenden System mit "gpresult -Scope User(alternativ Computer) -v" die GPOs anzeigen lassen, die entweder auf den User oder die Maschine angewendet werden.
 
Die RDS-Profile bei 2012 sind doch mittlerweile vhdx Container - und unterscheiden sich dahingehend von den normalen Client-Maschinen Roamingprofilen?
Oder nutzt ihr irgendwie die Client-Profile auch in der RDS Farm mit? MMn sollte man das so oder so nicht machen.
Einerseits wegen:
https://support.microsoft.com/en-us/help/2890783/incompatibility-between-windows-8-1-roaming-user-profiles-and-those-in
Und andererseits hat die Container-Version einfach mal deutliche Vorteile.

Ich bin bis dato eigentlich völlig Problemfrei gefahren, die Profile sauber zu trennen. Sogar die Policys sauber trennen ergibt für viele einfach Sinn. Also dass für die RDS-Farm andere GPOs wirkten (Loopback Mode) als für die selben User Accounts auf einem physischen Client.

Ansonsten, was die GPOs angeht, aktuelle ADMX Templates sind da aber drin? Oder werden noch die alten 2003er Templates verwendet? -> mit global Store updatet sich der Spaß nicht von allein!

Rein aus der Problembeschreibung sieht das für mich erstmal nicht nach einer GPO aus, die da drin rum fingert. Weil das Hochladen der Profile ist eigentlich ein Client-Thema. Irgendwelche Probleme können in Mischumgebungen oder nicht sauber getrennten Umgebungen aber von sonstwo her kommen. Troubleshooting ist da schwer. Um die GPOs auszuschließen, schau dir an welche GPOs auf dem Useraccount-Objekt wirken. Auch solltest du vorher prüfen unter welcher Konstellation die Ordner da erzeugt werden -> du sprachst von einem Terminal Server. Was ist wenn du das auf nem Client machst? Mit dem Wissen über die GPO kann man dann schauen, ob da eine bei ist, die irgendwo hart Pfade nutzt, die nicht zu nutzen sind oder wo die Templates einfach outdated sind. IE-Settings könnten bspw. so ein Thema sein -> weil du Cookies/IECompatCache Folder erwähntest...
 
Vielen Dank für die Antworten.

Die veralteten ADMX Templates habe ich auch im Verdacht. Es wurden natürlich die seit Jahren bestehenden GPOs immer erweitert und nicht neu erstellt.
Es wurde z.B. auch bereits gefrickelt und manuell die damalige "Internet Explorer Wartung" (welche durch die GPPs ersetzt wurde) entfernt, weil dies über aktuelle Gruppenrichtlinienverwaltungskonsolen nicht mehr möglich ist (optisch aber immer gestört hat).
Aber wie es häufig so ist, sind die ältesten Gruppenrichtlinienobjekte immer die größten. Eine Übertragung in eine neue leere GPO wäre sehr aufwendig und wurde bisher verschoben.

Wir nutzen bisher leider keine vhdx Container - ist zukünftig mal geplant, aber der Wechsel geht ebenfalls nicht so einfach.
Es sind daher klassische Client-Profile, allerdings ohne Mischbetrieb. Es gibt keine Windows-Rechner sondern lediglich ThinClients, welche sich ausschließlich auf Win2012R2 Terminalserver verbinden.

Ich habe meinen Testbenutzer soeben nach Users verschoben, damit keine GPOs greifen, den nicht-V2 Ordner gelöscht und mich angemeldet.
Ordner wird wieder erstellt (allerdings nur Cookies und Startmenü).

Ich habe das Profil nochmal komplett zurückgesetzt und muss meine Aussage aus dem Eingangspost korrigieren.

Es scheint doch nur alte Profile zu betreffen. Lösche ich das Profil komplett, sodass bei Erstanmeldung das V2 Profil neu erzeugt wird, wird keine Version ohne v2 angelegt!
Scheinbar ist es also eine alte Profileinstellung, welche den zusätzlichen Ordner erscheinen lässt.

Dabei ist mir jetzt jedoch ein neuer Fehler aufgefallen.
Beim Abmelden des frisch erzeugten Profils erhalte ich die Meldung "Ihr servergespeichertes Profil konnte nicht vollständig synchronisiert werden" Im Ereignislog auf dem entsprechenden Terminalserver ist kein Eintrag zu finden. Mit der zweiten An- und Abmeldung verschwand diese Meldung auch wieder...

Verrückt..

Mein Problem bleibt natürlich, weil ich nicht einfach alle Profile der Mitarbeiter zurücksetzen kann.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh