copiou o perfil do usuário, agora obtém “não é possível acessar o dispositivo… permissões apropriadas” nos arquivos do sistema

5

Estou executando uma área de trabalho do Windows 7 x64. Eu tive que substituir o meu controlador de domínio depois de perder o antigo sem um backup, então quando eu criei um novo usuário de domínio, é claro, o sistema o vê como um usuário diferente. Aqui está o que eu fiz até agora:

  1. Primeiro, eu segui alguns conselhos que encontrei pesquisando esse problema e fiz algo que eu estava querendo fazer: realocou o caminho do perfil para uma unidade separada (ok, partição separada, na verdade). Eu criei um diretório Usuários na unidade U: , copiei as pastas Padrão, Todos os usuários e Pública para ele de C: \ Users e reencionei os caminhos de perfil em HKLM\Software\Microsoft\Windows NT\ProfileLists .
  2. logado na máquina usando o usuário de domínio recém-criado para que ele crie um perfil padrão. E ele criou, e criou no U:\Users\dave , assim como eu queria.
  3. efetuou login como administrador e copiou tudo o que seria copiado do C:\Users\dave para U:\Users\dave .
  4. Alterou as permissões em U:\Users\dave e tudo abaixo dele para ter controle total pelo usuário de domínio recém-criado 5) Adicionado o usuário de domínio recém-criado ao grupo local Users

Quando eu faço login novamente como o usuário de domínio recém-criado, eu tenho a área de trabalho antiga de volta (hurrah!), MAS a maioria dos itens do menu Iniciar (especialmente o Painel de Controle) me fornece o temido "Windows não pode acessar o dispositivo especificado, arquivo ou caminho. Você pode não ter as permissões apropriadas para acessar o item ".

Mas ele permite que eu acesse alguns itens de algumas maneiras, mas não outros. Por exemplo, se eu clicar em "Computador" no menu Iniciar, ele me negará o acesso. Mas se eu clicar com o botão direito, selecione "Mostrar na área de trabalho", ele coloca o ícone do computador no canto superior esquerdo dos ícones. Se eu clicar duas vezes nesse ícone, ele também me negará o acesso, mas se eu clicar com o botão direito e selecionar "Abrir", ele será aberto e eu poderei navegar.

Se eu seguir uma dica que encontrei e digitar "control", isso me dará a mesma coisa. E se eu abrir uma janela do explorador (a única maneira de fazer isso é a técnica descrita no último parágrafo - clicando com o botão direito do mouse e selecionando Abrir), e navegue até C:\Windows\system32\control.exe , clique com o botão direito, selecione propriedades, avançadas e efetivas permissões e, em seguida, digite meu login de domínio, ele diz que eu tenho permissão de execução nele. No entanto, se eu clicar no arquivo control.exe, isso me dará o acesso negado.

Outra pista: sempre que eu abro o Firefox, ele aparece e diz que não é o meu navegador padrão, e eu quero que ele seja. Eu verifico sim, mas aparentemente ele não está sendo salvo, porque da próxima vez que eu abri-lo, ele está perguntando novamente. Não tenho certeza se isso foi salvo no Registro ou em um arquivo AppData, mas aparentemente não tenho permissão de acesso a ele. Eu não tenho certeza de onde.

Eu sei que estou fazendo algo fora do escopo das operações normais, mas deve haver uma explicação, e isso deve ser solucionável. Alguém tem alguma ideia?

    
por daveh551 14.05.2011 / 14:05

2 respostas

2

Eu ainda não tenho tudo funcionando perfeitamente (ainda parece haver alguns problemas com o software que usa o VirtualStore), mas a maioria dos problemas parece ter a ver com a posse e permissão de acesso em algumas chaves do registro. / p>

Algumas (nem todas) das chaves do novo usuário ainda eram de propriedade e / ou tinham permissão de acesso para a identidade antiga. Eu corri como administrador com o novo usuário e também com um usuário padrão conectado (para poder comparar chaves), e depois entrei em HKEY_USERS\<new user id>\Software , e também HKEY_USERS\<new user id>_Classes , e defini tudo para ser de propriedade do novo usuário e ter total controle pelo novo usuário. Provavelmente uma abordagem de machado de carne, mas havia muitos para fazer um de cada vez.

Como eu disse, a maioria das coisas parece estar funcionando agora.

    
por 16.05.2011 / 04:43
0

Você pode remover a máquina do domínio e adicioná-la novamente ao domínio? O Windows permitirá que você o remova do domínio, mesmo que não possa entrar em contato com o antigo Controlador de Domínio.

Como alternativa, clique com o botão direito em Meu computador e depois em Gerenciar. Clique em Usuários e Grupos Locais. De grupos, remova os administradores de domínio e adicione-os novamente.

    
por 14.05.2011 / 14:42