Aqui está o meu melhor palpite. Meu instinto diz que as permissões nas seções do registro dentro dos perfis de usuários móveis dos usuários podem ser alteradas. Supondo que seus usuários não tenham direitos de "Administrador", é onde eu começaria a procurar primeiro.
Faça logon como um de seus usuários problemáticos, abra regedit
, navegue até HKEY_CURRENT_USER
e observe as permissões (Editar / Permissões no menu). Espero que você veja uma permissão para a conta de domínio do usuário com a qual você está logado, com permissão de "Controle total" e "Leitura".
Se você vir esse comportamento, efetue logon como "Administrador", use a funcionalidade "Carregar ramificação ..." em regedit
para carregar o arquivo NTUSER.DAT da pasta de perfil móvel do usuário em uma subchave de HKEY_LOCAL_MACHINE
, modifique a permissão nessa subchave para incluir DOMAIN\User
com a permissão "Controle Total", descarregue a seção e efetue logon como usuário.
Você pode obter essa permissão corrompida copiando manualmente os perfis no sistema de arquivos, em vez de usar a funcionalidade "Copiar para" na caixa de diálogo "Perfis do usuário" da caixa de diálogo "Propriedades do sistema".